Foto van mr. Lucia Spaans

mr. Lucia Spaans

Co-founder van SenS juristen en senior ICT-jurist

Data Act & SaaS: wat betekent de Dataverordening voor jouw SaaS-platform?

Per 12 september 2025 gaat de Europese Dataverordening (Data Act) van kracht. Die biedt regels voor het delen van gegevens. Voor SaaS-providers is dit geen kleine wijziging. De Data Act raakt direct aan je business: hoe je met klantdata omgaat, hoe klanten kunnen overstappen naar een andere clouddienstverlener en hoe ‘eerlijk’ je contracten zijn ingericht.

In deze blog leggen wij uit wat de Data Act voor SaaS betekent. We laten zien waar de verplichtingen zitten en waar jij als SaaS-eigenaar nu al op moet letten.

Valt mijn SaaS-dienst onder de Data Act?

Een veelgestelde vraag: geldt de Data Act ook voor mijn SaaS?

Het antwoord is vrijwel altijd: ja.

De wet spreekt over dataverwerkingsdiensten: digitale diensten die via het netwerk toegankelijk zijn, on-demand, schaalbaar en gebaseerd op een gedeelde infrastructuur. In de toelichting worden SaaS, PaaS en IaaS nadrukkelijk genoemd.

Alleen software die bijvoorbeeld volledig on-premises wordt geleverd, valt buiten de scope. Voor vrijwel alle commerciële SaaS-aanbieders geldt dus: de Data Act raakt jou rechtstreeks.

Data Act verplichtingen SaaS: nieuwe regels over overstappen en contracten

Om de concurrentie op de cloudmarkt te versterken, moet het voor klanten eenvoudiger worden om van dienstverlener te wisselen. Alle vormen van belemmeringen (commercieel, technisch of contractueel) moeten daarbij zoveel mogelijk verdwijnen. De Data Act speelt hierin een centrale rol: de verordening verplicht aanbieders om klanten de mogelijkheid te geven zonder onnodige obstakels over te stappen naar een andere provider of terug te keren naar hun eigen infrastructuur.

De belangrijkste regels uit artikel 25 Data Act:

  • klanten mogen overstappen met een maximale opzegtermijn van twee maanden;
  • daarna geldt een overgangsperiode van dertig dagen, waarin jij de dienst blijft leveren, de beveiliging waarborgt en redelijke hulp verleent bij de migratie;
  • alle exporteerbare data moeten in een gestructureerd, machineleesbaar formaat beschikbaar zijn;
  • na de overstap moeten klanten hun data nog dertig dagen kunnen opvragen; daarna volgt een verplichte definitieve wissing.

Al deze verplichtingen horen straks zwart-op-wit in je contracten te staan. Een mooi moment dus om je SaaS overeenkomst weer eens kritisch door te nemen.

Vendor lock-in Data Act: einde aan kunstmatige drempels

Een van de grootste veranderingen is het verbod op vendor lock-in. Tot nu toe konden klanten vaak moeilijk weg door lange opzegtermijnen, hoge exit-fees of technische barrières.

De Data Act stelt daar grenzen aan. Overstapkosten moeten redelijk en transparant zijn en worden uiterlijk in 2027 helemaal afgeschaft. Contractuele clausules die klanten feitelijk gevangen houden, zijn straks ongeldig.

Voor SaaS-providers betekent dit een duidelijke omslag: lock-in als verdienmodel verdwijnt. Onze IT-juristen kijken daarbij niet alleen naar de juridische kant, maar denken ook strategisch mee: hoe pas je je verdienmodel slim aan de nieuwe regels aan?

Cloud switching en interoperabiliteit: meer dan papier

De Data Act gaat verder dan contracten. Ook technisch moet je het overstapproces mogelijk maken. Dat betekent onder andere:

  • export-API’s en duidelijke documentatie beschikbaar stellen;
  • voor SaaS en PaaS: open interfaces kosteloos aanbieden;
  • data leveren in open, machineleesbare formaten;
  • continuïteit en beveiliging garanderen tijdens de migratie.

Voor IaaS-aanbieders geldt zelfs een extra plicht: het nemen van redelijke maatregelen om functionele gelijkwaardigheid te bereiken bij de nieuwe provider.

Voor SaaS-eigenaren komt het hierop neer: je product moet niet alleen betrouwbaar zijn zolang klanten blijven, maar ook een nette en goed geregelde ‘uitgang’ bieden zodra ze vertrekken.

Wat betekent dit concreet voor jou als SaaS-eigenaar?

De belangrijkste stappen om nu te zetten zijn:

  1. Scope-check: valt jouw dienst onder de Data Act? (In de meeste gevallen wel.)
  2. Herzie je contracten: neem een exit-proces op en verwijder ongeldig wordende clausules.
  3. Breng je data in kaart: welke data en activa zijn exporteerbaar en in welk formaat lever je ze aan?
  4. Test je techniek: werkende export-API’s en documentatie moeten klaarstaan.
  5. Train je team: iedereen die met klanten spreekt, moet het exit-proces kunnen uitleggen.

Hoe onze IT-juristen je hierbij kunnen helpen

De Data Act vraagt om keuzes die zowel juridisch als technisch kloppen. Dat is voor veel SaaS-ondernemers geen dagelijkse kost. Hier komen wij in beeld.

Onze IT-juristen helpen SaaS-providers om:

  • contracten te reviewen en herschrijven zodat ze Data Act-proof zijn;
  • te bepalen welke data en activa onder de exportplicht vallen;
  • een exit-strategie te ontwikkelen die juridisch klopt én praktisch uitvoerbaar is;
  • oneerlijke bedingen uit contracten te halen en te vervangen door eerlijke, evenwichtige afspraken.

Zo wordt compliance geen last, maar een kans om je betrouwbaarheid richting klanten te vergroten. Neem gerust contact met ons op om te bespreken hoe wij jou hierbij kunnen ondersteunen.

Juridisch advies nodig?

Neem contact met ons op

SenS juristen

We zijn gevestigd op de Vijzelstraat 68 (1017 HL) in het mooie Amsterdam en sinds 2018 ingeschreven in het register van de Kamer van Koophandel onder nummer: 99167883.
Ons BTW-nummer: NL858752530B01. 

020 261 5141

contact@sensjuristen.nl

Scroll naar boven

Laat hier je bericht achter. We reageren meestal binnen één werkdag.

* Bekijk ons privacybeleid om te zien hoe we met jouw persoonsgegevens omgaan.

mr. Hester Spaans

Co-founder & General legal consultant

Hester is een van de oprichters van SenS juristen en werkt als General Legal Consultant. Ze heeft meerdere masters in het recht afgerond aan de Universiteit van Amsterdam en het voorrecht gehad een half jaar aan de University of Hong Kong te mogen studeren. Gefrustreerd over de stoffige juridische wereld, besloot ze destijds het heft in eigen hand te nemen en als ondernemer te starten. 

Inmiddels werkt ze al zo’n 8 jaar bij SenS juristen en heeft ze honderden ondernemers mogen bijstaan met vraagstukken op het snijvlak van IT en recht.

Haar passie voor tech (en met name AI!) is van grote waarde bij het ‘vertalen’ van juridische regelgeving op het gebied van ICT/internet-en privacyrecht naar de dagelijkse technische realiteit. Klanten omschrijven haar als doortastend, vakkundig en pragmatisch. Om haar kennis op peil te houden is ze o.a. lid van de Vereniging voor Auteursrecht. 

mr. Lucia Spaans

Co-founder & Privacy officer

Lucia is mede-oprichter van SenS juristen en werkt gedreven samen met het team aan het leveren van onze juridische diensten op top niveau.

Ze is enorm gemotiveerd en een perfectioniste (soms, oké, dikwijls, op het irritante af) die alles tot in de puntjes geregeld wil zien. Haar passie voor het recht kwam al naar voren tijdens haar studietijd in Amsterdam, waar ze ervoor koos om twee juridische masters te volgen. Het liefst controleert ze alle juridische stukken en correspondentie die dagelijks bij SenS juristen de deur uitgaan meerdere malen, zodat de cliënt er zeker van kan zijn dat alles perfect geregeld is.

Verder is ze een groot fan van koffie, reist ze graag en is ze actief als gitariste (ja, echt).