A novidade verificável: cláusulas contratuais voluntárias

A novidade concreta não é o lançamento de um novo serviço cloud nem de uma funcionalidade de migração de um fornecedor. Em 19 de novembro de 2025, a Comissão Europeia publicou uma recomendação com termos contratuais-modelo não vinculativos relativos ao acesso e à utilização de dados, juntamente com cláusulas contratuais-tipo para contratos de computação em nuvem. A iniciativa pretende ajudar as partes — em particular as PME — a aplicar na prática disposições do Regulamento dos Dados. A publicação da Comissão descreve os documentos e a sua finalidade.

A principal ressalva diz respeito ao seu estatuto: a Comissão indica que a utilização é voluntária e que as partes podem modificar as cláusulas. Por isso, não é correto apresentar a publicação como uma nova condição obrigatória que todos os clientes cloud têm de aceitar, nem como uma reforma que altera automaticamente todos os contratos em vigor. A novidade é a disponibilização de modelos de referência, não a obrigação de todas as empresas substituírem os seus acordos nem a eliminação já concretizada da dependência de um fornecedor.

A página da Comissão foi publicada em novembro de 2025; neste artigo, essa data é apresentada como a data indicada pela fonte, não como a data de entrada em vigor de uma obrigação. As cláusulas estão relacionadas com um quadro jurídico mais amplo, mas não devem ser confundidas com o próprio regulamento. Esta distinção é importante para qualquer organização que receba uma proposta contratual ou avalie uma migração: o modelo pode ajudar nas negociações, mas a sua publicação não demonstra que um fornecedor o tenha adotado nem que a saída seja simples do ponto de vista técnico e económico.

Como se relaciona com o Regulamento dos Dados

O Regulamento dos Dados da UE — também conhecido como Data Act — é o quadro jurídico a que a Comissão associa estes instrumentos contratuais. A página oficial do regulamento no EUR-Lex resume as regras relativas ao acesso equitativo aos dados e à sua utilização, enquanto a Comissão apresenta os modelos como instrumentos de apoio à aplicação das disposições do regulamento. A norma e as cláusulas desempenham papéis distintos: uma estabelece regras jurídicas; as outras propõem formulações contratuais orientativas que as partes podem considerar.

A publicação da Comissão identifica dois domínios de documentos. Por um lado, há termos-modelo para determinadas relações de partilha de dados previstas nos capítulos II e III do Regulamento dos Dados. Por outro, há cláusulas contratuais-tipo para contratos de computação em nuvem. Não convém reunir tudo sob a ideia de “um contrato cloud europeu obrigatório”: o material inclui modelos com objetivos diferentes e, segundo a Comissão, a utilização das cláusulas é voluntária.

A Comissão explica que os modelos foram concebidos principalmente para relações entre empresas, embora também possam ser utilizados em relações entre empresas e consumidores caso sejam integradas as regras pertinentes de proteção dos consumidores. Isto não equivale a uma avaliação jurídica de um contrato concreto. A adequação depende do serviço, das partes, da legislação aplicável e do texto negociado. Numa decisão real, as empresas devem analisar as cláusulas com aconselhamento jurídico e técnico e não presumir que um modelo geral resolve as obrigações específicas da sua atividade.

Portabilidade e mudança de fornecedor: o contrato não chega

Mudar de fornecedor cloud implica normalmente mais do que copiar ficheiros. Pode também envolver formatos de dados, dependências de aplicações, configurações, credenciais, integrações, custos de transferência e períodos de coexistência entre serviços. Por isso, a existência de um modelo contratual para computação em nuvem não comprova que uma migração concreta será rápida, barata ou completa. Essas condições dependem tanto do contrato como das características dos sistemas e da forma como foram construídos.

Em 2018, a Comissão Europeia publicou um estudo intitulado Switching of Cloud Services Providers, disponível no Serviço das Publicações da UE. A sua existência documenta que a mudança entre fornecedores cloud já era objeto de análise europeia antes da publicação dos modelos de 2025. Não demonstra, por si só, os custos atuais de uma migração nem permite atribuir um valor geral às organizações de hoje. Para quantificar o impacto, seria necessário analisar dados comparáveis, métodos, amostras e a data de cada estudo, algo que as informações aqui reunidas não permitem estabelecer.

Uma análise jurídica independente da Garrigues descreve o regime de mudança de fornecedor previsto no Regulamento dos Dados e apresenta contexto sobre as novas regras. Esse comentário pode ajudar a interpretar o quadro, mas não substitui o texto normativo nem demonstra como uma cláusula será aplicada num caso particular. A conclusão prudente é mais limitada: os instrumentos da Comissão podem facilitar as conversas contratuais; a portabilidade efetiva exige verificar o serviço e o cenário de saída.

O que verificar antes de assinar ou planear uma saída

Para uma organização utilizadora, a publicação pode servir de ponto de partida para uma revisão contratual, não de lista de garantias já cumpridas. É aconselhável comparar o contrato atual com os modelos pertinentes e explicitar as responsabilidades de cada parte. Essa comparação deve abranger os dados que podem ser recuperados, bem como o formato, o prazo e as condições em que o fornecedor os entrega, e ainda o que acontece às cópias ou aos serviços dependentes quando o acordo termina.

Uma verificação prática pode começar com estas perguntas:

  • Âmbito: que serviços e dados são abrangidos pelo contrato e se inclui metadados, configurações ou informações necessárias para reconstruir o ambiente.
  • Formato e assistência: que formatos de exportação estão disponíveis, que apoio à transição está incluído e que tarefas ficam a cargo do cliente.
  • Custos e calendário: que encargos podem ser aplicados durante a saída, quanto dura o período de transição e que prazos se aplicam à eliminação dos dados.
  • Dependências: que aplicações, interfaces, ferramentas de identidade ou processos operacionais têm de ser alterados para a alternativa funcionar.
  • Proteção e conformidade: como coordenar a saída com os requisitos de segurança, continuidade, privacidade e conservação aplicáveis à organização.

A lista não afirma que a Comissão exija uma formulação específica para cada resposta. É um conjunto de pontos de diligência que permite traduzir a ideia de portabilidade em questões verificáveis. Se a saída for relevante para a continuidade da atividade, uma organização pode documentar responsabilidades e testar os seus processos internos, sem confundir um teste próprio com uma garantia geral sobre o fornecedor.

O que sabemos e o que as evidências não permitem concluir

As informações disponíveis permitem afirmar que, em 19 de novembro de 2025, a Comissão publicou modelos contratuais não vinculativos para apoiar a aplicação do Regulamento dos Dados e que declara expressamente o seu caráter voluntário. Também permitem distinguir esses documentos do regulamento e assinalar que a publicação não é um anúncio comercial de um fornecedor. São factos sustentados pela página institucional da Comissão, não inferências sobre uma adoção generalizada nem sobre resultados de migração.

As evidências consultadas não permitem medir quantos fornecedores incorporaram os modelos, quantos contratos foram alterados ou quanto uma empresa poupará ao mudar de serviço. Também não permitem determinar se uma cláusula específica é suficiente para um setor ou contrato concreto. Estas são limitações da documentação analisada, não uma razão para concluir que os instrumentos não são úteis.

Para atualizar esta informação com notícias posteriores, o critério deve ser concreto: um documento oficial datado, uma alteração regulamentar identificável ou um anúncio de fornecedor que descreva uma funcionalidade disponível e as respetivas condições. Enquanto não houver essas evidências, os modelos devem ser descritos pelo que são: uma referência voluntária para negociar, não uma promessa de interoperabilidade universal nem uma prova de que mudar de cloud deixou de exigir planeamento.