Actualizado el 24 de septiembre de 2026: el Data Act de la UE se aplica en general desde el 12 de septiembre de 2025. La obligación de diseño del artículo 3.1 se aplica ahora a productos conectados y servicios relacionados introducidos en el mercado después del 12 de septiembre de 2026. En un microinversor Wi-Fi, el acceso a datos ya es requisito de producto y contrato, no solo función de la app.
El distribuidor puede ver un panel, mientras el sistema genera potencia por canal, tensión, temperatura, alarmas, estado del gateway, configuración y registros. Antes de comprar, las partes deben definir datos, disponibilidad, usuario, acceso y terceros. Esta checklist B2B no sustituye el análisis del Data Act, GDPR, secretos comerciales o ciberseguridad.
Confirme producto conectado y funciones
Un producto conectado obtiene, genera o recoge datos de uso o entorno, puede comunicarlos electrónicamente, mediante conexión física o acceso en el dispositivo, y no tiene como función principal procesar datos para otra parte. Mapee microinversor, firmware, canales, radio/gateway, apps, portal, API, nube, configuración remota, servicios y las entidades fabricante, vendedor, instalador, usuario, titular de datos y proveedor.
El equipo que genera electricidad no es necesariamente todo el límite; tampoco todo dashboard es servicio relacionado sin analizar la definición. Documente cada entidad y flujo.
Separe fechas y obligaciones
| Obligación | Momento | Acción de compra |
|---|---|---|
| Aplicación general | Desde 12 septiembre 2025 | Revisar acceso, compartición, contratos y titular |
| Acceso por diseño | Puestos en mercado tras 12 septiembre 2026 | Verificar acceso predeterminado y legible por máquina |
| Información precontractual | Antes de compra, alquiler o leasing | Entregar aviso antes de obligar al comprador |
| Acceso por solicitud simple | Cuando no hay acceso directo | Entregar datos disponibles sin demora indebida |
La fecha depende de la puesta en mercado, no solo del release. Registre modelo, lote, primera puesta en la UE, versión del servicio y contrato.
Construya el inventario de datos
Distinga datos brutos y preprocesados de analítica inferida o muy enriquecida.
| Familia | Ejemplos | Pregunta |
|---|---|---|
| Generación | Potencia AC, energía, entrada DC, canal | ¿Granularidad, hora y unidad? |
| Eléctrica | Tensión, frecuencia, corriente, factor | ¿Medido, calculado o filtrado? |
| Salud | Temperatura, derating, fallo, alarma | ¿Incluye definición de códigos? |
| Conexión | Gateway, señal, último contacto | ¿Mezcla datos personales/red? |
| Configuración | Perfil, límites, update, reset | ¿Quién ve o cambia? |
| Servicio | Firmware, diagnóstico, mantenimiento | ¿Dato de producto o servicio? |
Registre origen, muestreo, agregación, unidad, conservación, transformación, formato, metadatos y disponibilidad sin esfuerzo desproporcionado. El Data Act no obliga a generar ni conservar indefinidamente todo valor posible.
Pruebe el acceso
Datos y metadatos deben ser accesibles por defecto de forma fácil, segura, gratuita, completa, estructurada, común y legible por máquina; directamente cuando sea pertinente y viable. Si no hay acceso directo, el titular facilita datos disponibles por una solicitud electrónica simple, sin demora y con igual calidad.
Pruebe identidad, exportación de sitio/flota, fechas, zona horaria, muestreo, unidades, formato, campos, códigos, datos ausentes, completitud, plazo y transferencia de cuenta. Una captura PDF no es exportación legible por máquina; una CSV sin hora o unidades puede ser inútil.
Prepare el aviso precontractual
Antes del contrato informe tipo, formato, volumen estimado, tiempo real, almacenamiento, conservación, acceso/borrado, titular, usos, terceros, reclamación, duración y terminación. Alinee aviso, ficha, oferta, condiciones de app, privacidad y contrato del revendedor. “Monitoreo de por vida” contradice una retención corta o exportación de pago.
Regule terceros y uso de datos
El usuario empresarial puede compartir con O&M, agregador o plataforma energética. Defina autorización y revocación, destinatario, dataset, API, límites, continuidad, calidad, seguridad, auditoría, datos personales y salida.
La ciberseguridad no es una negativa automática: una restricción requiere riesgo legal específico y, cuando proceda, aviso a la autoridad. El operador cloud tampoco puede reutilizar automáticamente todo dato no personal. El contrato debe fijar usuario/titular, usos de soporte, analítica opcional, duración, destinatarios, controles y efectos de terminación. GDPR y minimización siguen vigentes. Proteja secretos campo por campo, no bloqueando todo el export sin análisis.
Separe Data Act, CRA, RED y GDPR
| Vía | Propósito | Salida |
|---|---|---|
| Data Act | Acceso, compartición y términos justos | Inventario, prueba API/export, aviso, contratos |
| CRA | Ciberseguridad y vulnerabilidades | Riesgo, soporte, reporte de incidentes |
| RED / EN 18031 | Conformidad radio | Matriz, ensayos, declaración |
| GDPR | Datos personales | Roles, base legal, aviso, conservación |
| Red eléctrica | Conexión y comportamiento | Modelo, ensayos, perfil |
Use por separado la checklist CRA y la checklist RED EN 18031. Añada seis puertas RFQ: roles, inventario, arquitectura, muestra, contrato y producción. La entrega Wi-Fi verifica cuentas y la guía de firmware debe controlar campos, API, retención y exportación.
Envíe mercados, modelo comercial, marca, equipos, flujo, exportación, contrato cloud, conservación e integraciones mediante TMG Contact. Para marca propia revise la solución OEM.