Voltar ao blog
#cloud#pme#compliance

Data Act: Fugir ao Lock-in e Trocar de Cloud (2026)

O Data Act obriga os fornecedores de cloud a deixar-lhe levar os dados e acaba com as taxas de saída em janeiro de 2027. O que muda para a sua PME.

Por Miguel Santos5 min readPortuguês
Partilhar
Data Act: Fugir ao Lock-in e Trocar de Cloud (2026)

A pergunta que quase nenhuma PME faz antes de assinar com um fornecedor de software é a mais importante: como é que saio daqui, se um dia precisar? A resposta costuma aparecer tarde, quando o preço sobe na renovação, o serviço deixa de acompanhar, ou a empresa cresce e o sistema já não chega. É nessa altura que se descobre que os dados estão presos num formato que só aquele fornecedor lê, e que exportar tudo custa uma pequena fortuna. Chama-se lock-in, e durante anos foi o modelo de negócio de meia indústria.

O Data Act europeu (Regulamento (UE) 2023/2854) veio mudar isso. Está em vigor desde 2024 e as regras principais começaram a aplicar-se a 12 de setembro de 2025. Ao contrário do RGPD, não é sobre dados pessoais: é sobre o direito de tirar os seus dados de onde eles estão e de mudar de fornecedor de cloud sem a antiga taxa de saída. E há uma data marcada a vermelho: a 12 de janeiro de 2027 as taxas de mudança de serviços cloud desaparecem por completo. Aqui fica o que isto muda, em concreto, para quem gere uma empresa em Portugal.

O que é o Data Act (e o que não é)

O RGPD responde a uma pergunta: pode guardar os dados desta pessoa? O Data Act responde a outra: o cliente consegue reaver os seus dados e mudar de fornecedor? São leis diferentes, sobre coisas diferentes. O Data Act trata sobretudo dos dados não pessoais, os operacionais, os gerados por máquinas e equipamentos, que são a maior fatia do que uma empresa acumula.

Tem quatro partes. Direito de quem usa produtos conectados a aceder aos dados que esses produtos geram. Regras de justiça contratual que anulam cláusulas abusivas de partilha de dados. Um direito estreito de acesso pelo setor público em situações excecionais. E aquela que a maioria das empresas vai sentir primeiro: a mudança fácil e barata entre fornecedores de cloud e de processamento de dados. Aplica-se a qualquer fornecedor que ofereça serviços na União, esteja ele sediado onde estiver.

O teste rápido

Se contrata cloud ou software em modelo SaaS, ou se vende um equipamento conectado que gera dados para os seus clientes, o Data Act toca-lhe. Se só trata dados pessoais de portugueses, isso continua a ser trabalho do RGPD.

O fim do lock-in de cloud

Esta é a parte que mais interessa a uma PME. Os fornecedores de cloud passam a ter de remover os obstáculos comerciais, técnicos e contratuais que prendem o cliente. Na prática, três coisas.

  • Um prazo com limite. Depois de pedir a mudança, o fornecedor tem de a concluir em 30 dias de calendário. Se for tecnicamente inviável nesse prazo, pode alargar, mas é ele que tem de justificar, não é você que tem de implorar.
  • Portabilidade a sério. O contrato tem de garantir que leva os dados e os "ativos digitais" num formato estruturado, comum e legível por máquina, através de interfaces abertas e normalizadas. "Exportar num ficheiro que só nós conseguimos abrir" deixou de cumprir a regra.
  • Taxas a descer, depois a zero. Desde setembro de 2025 as taxas de mudança estão limitadas aos custos diretos. A partir de 12 de janeiro de 2027 desaparecem, incluindo os custos de saída de dados que tornavam mudar de fornecedor uma decisão de milhares de euros.

O ponto estratégico não é que toda a gente vá mudar de repente. É que a possibilidade de mudar passa a ser credível, e isso muda a conversa da renovação. Negociar com um fornecedor que sabe que você pode sair, pagando só o trabalho da migração e mais nada, é uma negociação diferente.

Os dados dos equipamentos que vende

Se a sua empresa vende produtos conectados, sensores, máquinas, veículos, equipamentos com componente digital, o Data Act dá a quem os usa o direito de aceder aos dados que esses produtos geram e de os partilhar com terceiros à escolha, incluindo um concorrente seu. Um cliente com uma frota pode entregar a telemetria a uma oficina independente. Uma fábrica pode encaminhar os dados das máquinas para a empresa de análise que quiser, e não só para o fabricante.

Para quem fabrica, isto é um requisito de desenho, não uma nota de rodapé jurídica. Os dados têm de estar acessíveis por defeito e, quando fizer sentido, em tempo real. Adaptar isto a um produto pensado para fechar os dados num portal próprio sai caro. Construí-lo assim de raiz sai barato.

Cuidado com a linha do segredo comercial

A lei protege segredos comerciais legítimos, por isso não é obrigado a expor algoritmos proprietários. Mas "é segredo comercial" não é desculpa geral para reter os dados operacionais a que o cliente tem direito. Convém documentar o que é uma coisa e o que é a outra antes de alguém pedir.

O que fazer nos próximos meses

Não precisa de um departamento de compliance para se antecipar. Comece pelo que consegue ver.

  • Mapeie o seu lock-in. Para cada dependência crítica de cloud e SaaS, escreva como tiraria os dados de lá e em que formato saem. O exercício costuma revelar um ou dois fornecedores onde a resposta honesta é "não fazemos ideia". Esse é o risco real.
  • Leia os contratos mais recentes. Tudo o que assinou depois de setembro de 2025 já deve trazer cláusulas de portabilidade e de mudança. Saiba que direitos tem antes da renovação, não durante.
  • Prefira formatos abertos e interfaces normalizadas em tudo o que construir ou comprar daqui para a frente, para que a portabilidade seja uma característica do sistema e não um projeto que financia mais tarde.
  • Se vende equipamentos conectados, ponha o acesso aos dados na arquitetura agora. Acesso estruturado e em tempo real é muito mais barato desenhado à partida do que remendado depois de uma queixa.

É a mesma lição de quando compensa migrar para a cloud e de ter cópias de segurança e um plano de recuperação: o valor está em manter as opções em aberto. E cruza-se com a decisão de software à medida ou SaaS, porque um sistema à medida que é dono dos seus próprios dados nunca o prende a um fornecedor.

Se quiser uma leitura franca sobre onde está preso, quão difícil seria mesmo sair, e como construir o próximo sistema para que a portabilidade seja gratuita em vez de um resgate, fale connosco. Mostramos-lhe as partes que lhe aplicam e as que pode ignorar sem problema.

#cloud#pme#compliance
Partilhar este artigo
Miguel Santos

Escrito por

Miguel Santos

Engenheiro de Software

Miguel é engenheiro de software na Lusivision e escreve sobre transformação digital, automação e desenvolvimento à medida para PMEs. Acompanha empresas portuguesas a modernizar processos e a tirar partido real da tecnologia sem complicar.

Ver todos os artigos

Artigos relacionados

IVA de Caixa 2026: Novo Limite de 2 Milhões
PT
#pme#negocio

IVA de Caixa 2026: Novo Limite de 2 Milhões

O regime de IVA de caixa passou a abranger empresas até 2 milhões de euros. O que muda, quem deve aderir em outubro e o que o software tem de suportar.

5 min read

Newsletter

Stay in the loop

Occasional notes on software, design and what we're building. No spam — unsubscribe anytime.