Skyldigheterna enligt dataförordningen gäller i synnerhet datahållarna som till exempel ska utforma och tillverka IoT-enheter och tillhandahålla tillhörande tjänster på ett sådant sätt att data som genereras genom användning av dem som standard är enkelt, säkert och vid behov direkt tillgängliga för användaren och att de kan delas med tredje parter. Dessutom ska datahållarna tillhandahålla data i unionen på rättvisa, rimliga och icke-diskriminerande villkor och på ett öppet sätt. Mikroföretag och små företag i egenskap av datahållare omfattas inte av skyldigheterna att dela data, så att regleringen inte blir en alltför stor börda för dem.
Datahållare är vanligtvis till exempel aktörer inom den privata sektorn som tillverkar uppkopplade produkter eller som innehar data som offentliga organ vill ha åtkomst till. Begreppet datahållare omfattar i allmänhet inte offentliga organ, men kan omfatta offentliga företag till den del som de tillhandahåller enheter eller tjänster på marknaden. I vissa situationer kan datahållarens roll även utkontrakteras. Även då är en förutsättning dock att aktören i fråga har möjlighet att kontrollera åtkomsten till tillgängliga data.
Med dataanvändare avses en fysisk eller juridisk person som äger eller hyr en uppkopplad produkt eller som erhåller tillhörande tjänster. I rollen som användare har kommunen rätt att få tillgång till data från IoT-enheter samt att dela data om den så önskar. Den nya regleringen medför ändringsbehov i kommunerna till exempel i fråga om avtal där man avtalar om åtkomst till data som genereras genom användning av uppkopplade produkter eller tillhörande tjänster. En kommun ska i egenskap av användare ha ett avtal med datahållaren (t.ex. ett försäljningsavtal, ett hyresavtal, tillhörande serviceavtal) i vilket skyldigheter och rättigheter som gäller tillgången till, användningen och delningen av data som genereras genom användningen av en uppkopplad produkt eller tillhörande tjänst.
Begäran om åtkomst till data kan till exempel genomföras på ett användarkonto. Utöver framställande och behandling av begäran om åtkomst till data kan kontot också användas för till exempel kommunikation eller identifiering av användare för att säkerställa att användaren har rätt att få åtkomst till data. Kontolösningarna bör göra det möjligt för användarna att radera sina konton och radera tillhörande data och kan göra det möjligt för användarna att avsluta åtkomsten till eller användningen eller delningen av data, eller att lämna in begäranden om detta, särskilt med beaktande av situationer där äganderätten till eller användningen av IoT-enheten förändras. I de fall då ett automatiserat beviljande av begäran om dataåtkomst inte är möjligt, exempelvis via ett användarkonto eller en mobilapplikation som tillhandahålls tillsammans med IoT-produkten eller den tillhörande tjänsten, bör datahållaren underrätta användaren om hur åtkomst kan fås till data.
Med datamottagare avses en fysisk eller juridisk person som agerar för syften kopplade till personens näringsverksamhet, affärsverksamhet, hantverk eller yrke och som är en annan än användaren av en uppkopplad produkt eller tillhörande tjänst, för vilken datahållaren gör data tillgängliga, inbegripet en tredje part. En tredje part som ges tillgång till data kan vara en fysisk eller juridisk person, till exempel en konsument, ett företag, en forskningsorganisation, en organisation utan vinstsyfte eller en enhet som agerar i egenskap av näringsidkare.
En datamottagare får endast behandla data för ändamål som överenskommits med användaren och dela data med en annan tredje part endast om delning av sådana data har överenskommits med användaren.
Exempel: Kommunen erbjuder biluthyrningstjänster
Kommunen erbjuder kommuninvånarna biluthyrningstjänster som samlar in data om användningen av bilen. Kommunen äger bilarna som köpts av en biltillverkare. Kommunen har ett avtal med biltillverkaren som säkerställer att kommunen och kommuninvånarna får åtkomst till data som genereras genom användningen av bilarna. Då en kommuninvånare hyr en bil innehåller avtalet med kommuninvånaren detaljerade uppgifter om data som genereras genom användningen av bilen och om hur man får åtkomst till dessa data.
I detta fall är biltillverkaren datahållare. Användare är både kommunen (som äger bilen) och kommuninvånaren (som hyr bilen).