Aktualisiert am 24. September 2026: Der EU Data Act gilt grundsätzlich seit dem 12. September 2025. Die Designpflicht aus Artikel 3 Absatz 1 gilt nun für vernetzte Produkte und verbundene Dienste, die nach dem 12. September 2026 in Verkehr gebracht werden. Bei einem WLAN-Mikrowechselrichter ist Datenzugang damit Produkt- und Vertragsanforderung, nicht nur eine App-Funktion.
Ein Distributor sieht vielleicht ein Dashboard, während das System Kanalleistung, Spannung, Temperatur, Alarme, Gatewaystatus, Konfiguration und Serviceprotokolle auf mehreren Ebenen erzeugt. Vor der Bestellung müssen Parteien Datenarten, Verfügbarkeit, Nutzer, Zugang und Drittweitergabe klären. Diese B2B-Checkliste ersetzt keine rechtliche Bewertung nach Data Act, DSGVO, Geschäftsgeheimnis- oder Cybersicherheitsrecht.
Vernetztes Produkt und Rollen bestätigen
Ein vernetztes Produkt erhält, erzeugt oder sammelt Daten über Nutzung oder Umgebung, kann Produktdaten elektronisch, physisch oder am Gerät übertragen und dient nicht primär der Datenverarbeitung für andere. Erfassen Sie Mikrowechselrichter, Firmware, Messkanäle, Funk/Gateway, Apps, Portal, API, Cloudanalyse, Fernkonfiguration, verbundene Dienste sowie Hersteller, Verkäufer, Installateur, Nutzer, Dateninhaber und Dienstleister.
Das stromerzeugende Gehäuse ist nicht automatisch die ganze Produktgrenze; zugleich ist nicht jedes Dashboard ohne Prüfung ein verbundener Dienst. Dokumentieren Sie Rechtsträger und Datenflüsse.
Zeitpunkte und Pflichten trennen
| Pflicht | Zeitpunkt | Einkaufsmaßnahme |
|---|---|---|
| Allgemeine Anwendung | Seit 12. September 2025 | Zugang, Weitergabe, Vertrag und Dateninhaber prüfen |
| Zugang durch Gestaltung | Nach 12. September 2026 in Verkehr gebracht | Standardmäßige maschinenlesbare Zugänglichkeit verifizieren |
| Vorvertragliche Information | Vor Kauf, Miete oder Leasing | Datenhinweis vor Bindung bereitstellen |
| Zugang auf einfachen Antrag | Bei fehlendem Direktzugang | Verfügbare Daten unverzüglich bereitstellen |
Das Datum hängt vom Inverkehrbringen ab, nicht nur vom Entwicklungsrelease. Halten Sie Modell, Charge, erstes EU-Inverkehrbringen, Dienstversion und Vertrag fest.
Dateninventar des Mikrowechselrichters erstellen
Trennen Sie Roh- und vorverarbeitete Daten von abgeleiteten oder stark angereicherten Analysen.
| Datenfamilie | Beispiele | Einkaufsfrage |
|---|---|---|
| Erzeugung | AC-Leistung, Energie, DC-Eingang, Kanalwert | Granularität, Zeitstempel, Einheit? |
| Elektrik | Spannung, Frequenz, Strom, Leistungsfaktor | Gemessen, berechnet oder gefiltert? |
| Gerätezustand | Temperatur, Derating, Fehler, Alarm | Sind Codes definiert? |
| Verbindung | Gatewaystatus, Signal, letzter Kontakt | Sind Personen-/Netzdaten vermischt? |
| Konfiguration | Netzprofil, Grenzen, Update, Reset | Wer darf Werte sehen oder ändern? |
| Service | Firmware, Diagnose, Wartung | Produkt- oder Dienstdaten? |
Erfassen Sie Quelle, Abtastung, Aggregation, Einheit, Aufbewahrung, Umwandlung, Exportformat, Metadaten und Verfügbarkeit ohne unverhältnismäßigen Aufwand. Der Data Act verlangt nicht pauschal, jeden technisch möglichen Wert zu erzeugen oder unbegrenzt zu speichern.
Zugang praktisch testen
Daten und notwendige Metadaten müssen standardmäßig einfach, sicher, kostenlos, vollständig, strukturiert, gängig und maschinenlesbar zugänglich sein; direkt, soweit relevant und technisch machbar. Ist Direktzugang nicht möglich, muss der Dateninhaber verfügbare Daten auf einfachen elektronischen Antrag unverzüglich und in gleicher Qualität bereitstellen.
Testen Sie Nutzerberechtigung, Einzelanlage und Flotte, Zeitraum, Zeitzone, Abtastung, Einheiten, maschinenlesbares Format, Felddefinitionen, Alarmlexikon, fehlende Werte, Vollständigkeit, Lieferzeit und Eigentumsübergabe. Ein PDF-Screenshot ist kein maschinenlesbarer Export; eine CSV ohne Zeitstempel und Einheiten ist kaum nutzbar.
Vorvertraglichen Datenhinweis vorbereiten
Nennen Sie vor Vertragsschluss Datenart, Format, geschätztes Volumen, Echtzeiterzeugung, Speicherort, Aufbewahrung, Zugang/Löschung, Dateninhaber, Nutzungszwecke, Drittweitergabe, Beschwerdeweg sowie Laufzeit und Beendigung. Stimmen Sie Hinweis, Datenblatt, Angebot, App-Bedingungen, Datenschutz und Händlervertrag ab. „Lebenslanges Monitoring“ passt nicht zu kurzer Aufbewahrung oder kostenpflichtigem Export.
Drittweitergabe und Datennutzung regeln
Ein gewerblicher Nutzer kann Daten an unabhängige O&M-Anbieter, Aggregatoren oder Energiemanagementsysteme senden. Definieren Sie Autorisierung/Widerruf, Empfänger, Datensatz, API-Zugang, Limits, Qualität, Sicherheit, Audit, personenbezogene Daten und Exit.
„Cybersicherheit“ ist kein pauschaler Ablehnungsgrund. Einschränkungen benötigen eine konkrete gesetzliche Sicherheits- und Risikobegründung sowie gegebenenfalls Behördenmeldung.
Der Cloudbetreiber darf nicht automatisch alle nicht personenbezogenen Daten frei weiterverwenden. Der Vertrag sollte Nutzer und Dateninhaber, Monitoring-/Supportdaten, optionale Analysezwecke, Dauer, Empfänger, Kontrollen und Beendigungsfolgen nennen. DSGVO-Rechtsgrundlagen und Datenminimierung bleiben separat erforderlich. Schützen Sie Geschäftsgeheimnisse feldbezogen mit verhältnismäßigen Maßnahmen statt den ganzen Export pauschal zu sperren.
Data Act von CRA, RED und DSGVO trennen
| Bereich | Hauptzweck | Ergebnis |
|---|---|---|
| Data Act | Nutzerzugang, Weitergabe und faire Bedingungen | Inventar, Export-/API-Test, Hinweis, Vertragsmatrix |
| CRA | Produktsicherheit und Schwachstellen | Risikoakte, Support, Vorfallmeldung |
| RED / EN 18031 | Funk-Cyberkonformität | Prüfmatrix, Nachweise, Erklärung |
| DSGVO | Personenbezogene Daten | Rollen, Rechtsgrundlage, Hinweis, Aufbewahrung |
| Netzcode | Anschluss und Verhalten | Modellnachweis, Tests, Netzprofil |
Nutzen Sie die EU-CRA-Checkliste und die RED-EN-18031-Checkliste getrennt. Ergänzen Sie sechs RFQ-Sperrpunkte: Rollen, Inventar, Architektur, Muster, Vertrag und Produktion. Die WLAN-Übergabecheckliste prüft Kontoeigentum; der Firmware-Leitfaden sollte auch Datenfelder, API, Aufbewahrung und Exportänderungen kontrollieren.
Senden Sie Zielmärkte, Vertriebsmodell, Marke, Geräte, Datenfluss, Beispielexport, Cloudvertrag, Aufbewahrung und Drittintegration über TMG Contact. Für Eigenmarken klärt die OEM-Lösung Cloudbesitz, API-Kontinuität und Serviceende.