Atualizado em 24 de setembro de 2026: o Data Act da UE aplica-se em geral desde 12 de setembro de 2025. A obrigação de design do artigo 3(1) aplica-se agora a produtos conectados e serviços relacionados colocados no mercado após 12 de setembro de 2026. Em microinversor Wi-Fi, acesso a dados é requisito de produto e contrato, não apenas função do aplicativo.
O distribuidor pode ver um painel, enquanto o sistema gera potência por canal, tensão, temperatura, alarmes, status do gateway, configuração e logs. Antes da compra, as partes devem definir dados, disponibilidade, usuário, acesso e terceiros. Este checklist B2B não substitui análise do Data Act, GDPR, segredos comerciais ou cibersegurança.
Confirme produto conectado e papéis
Um produto conectado obtém, gera ou coleta dados de uso ou ambiente, consegue comunicá-los eletronicamente, por conexão física ou acesso local, e não tem como função principal processar dados para terceiros. Mapeie microinversor, firmware, canais, rádio/gateway, apps, portal, API, nuvem, configuração remota, serviços e as entidades fabricante, vendedor, instalador, usuário, detentor de dados e fornecedor.
O equipamento que gera energia não é necessariamente todo o limite; nem todo dashboard é serviço relacionado sem análise. Documente entidades e fluxos.
Separe datas e obrigações
| Obrigação | Momento | Ação de compra |
|---|---|---|
| Aplicação geral | Desde 12 setembro 2025 | Revisar acesso, compartilhamento, contratos e detentor |
| Acesso por design | Mercado após 12 setembro 2026 | Verificar acesso padrão e legível por máquina |
| Informação pré-contratual | Antes de compra, aluguel ou leasing | Entregar aviso antes do vínculo |
| Acesso por pedido simples | Sem acesso direto | Entregar dados disponíveis sem atraso indevido |
A data depende da colocação no mercado, não só do release. Registre modelo, lote, primeira colocação UE, versão do serviço e contrato.
Monte o inventário de dados
Separe dados brutos e pré-processados de análises inferidas ou altamente enriquecidas.
| Família | Exemplos | Pergunta |
|---|---|---|
| Geração | Potência AC, energia, entrada DC, canal | Granularidade, horário e unidade? |
| Elétrica | Tensão, frequência, corrente, fator | Medido, calculado ou filtrado? |
| Saúde | Temperatura, derating, falha, alarme | Inclui definição dos códigos? |
| Conexão | Gateway, sinal, último contato | Mistura dados pessoais/rede? |
| Configuração | Perfil, limites, update, reset | Quem vê ou altera? |
| Serviço | Firmware, diagnóstico, manutenção | Dado de produto ou serviço? |
Registre origem, amostragem, agregação, unidade, retenção, transformação, formato, metadados e disponibilidade sem esforço desproporcional. O Data Act não exige gerar ou reter indefinidamente todo valor possível.
Teste o acesso
Dados e metadados devem ser acessíveis por padrão de forma fácil, segura, gratuita, completa, estruturada, comum e legível por máquina; diretamente quando pertinente e viável. Sem acesso direto, o detentor fornece dados disponíveis por pedido eletrônico simples, sem demora e com igual qualidade.
Teste identidade, exportação de local/frota, datas, fuso, amostragem, unidades, formato, campos, códigos, dados ausentes, completude, prazo e transferência de conta. Captura PDF não é exportação legível por máquina; CSV sem horário ou unidades pode ser inútil.
Prepare o aviso pré-contratual
Antes do contrato informe tipo, formato, volume estimado, tempo real, armazenamento, retenção, acesso/exclusão, detentor, usos, terceiros, reclamação, duração e término. Alinhe aviso, datasheet, oferta, termos do app, privacidade e contrato do revendedor. “Monitoramento vitalício” contradiz retenção curta ou exportação paga.
Regule terceiros e uso dos dados
O usuário empresarial pode compartilhar com O&M, agregador ou plataforma de energia. Defina autorização/revogação, destinatário, dataset, API, limites, continuidade, qualidade, segurança, auditoria, dados pessoais e saída.
Cibersegurança não é recusa automática: restrição requer risco legal específico e, quando aplicável, aviso à autoridade. O operador cloud também não pode reutilizar automaticamente todo dado não pessoal. O contrato deve definir usuário/detentor, suporte, análises opcionais, duração, destinatários, controles e término. GDPR e minimização continuam aplicáveis. Proteja segredos campo a campo, sem bloquear todo o export sem análise.
Separe Data Act, CRA, RED e GDPR
| Rota | Finalidade | Entrega |
|---|---|---|
| Data Act | Acesso, compartilhamento e termos justos | Inventário, teste API/export, aviso, contratos |
| CRA | Cibersegurança e vulnerabilidades | Risco, suporte, relato de incidente |
| RED / EN 18031 | Conformidade de rádio | Matriz, ensaios, declaração |
| GDPR | Dados pessoais | Papéis, base legal, aviso, retenção |
| Rede elétrica | Conexão e comportamento | Modelo, ensaios, perfil |
Use separadamente o checklist CRA e o checklist RED EN 18031. Adicione seis portas RFQ: papéis, inventário, arquitetura, amostra, contrato e produção. A entrega Wi-Fi verifica contas e o guia de firmware deve controlar campos, API, retenção e exportação.
Envie mercados, modelo comercial, marca, equipamentos, fluxo, exportação, contrato cloud, retenção e integrações pelo TMG Contact. Para marca própria revise a solução OEM.