Ejerskab af data om opladning af elbiler: Hvem ejer dataene om opladere og opladningssessioner?
Der findes ingen universel ejer af data vedrørende opladning af elbiler. Ejerskab af hardware, kontrol over databaser, kontraktmæssig adgang og bilisternes rettigheder vedrørende personoplysninger er hver for sig forskellige spørgsmål.
Hvem ejer dataene om elbilsladere og ladningssessioner?
Der findes ikke en universel ejer af data vedrørende opladning af elbiler. Svaret afhænger af dataene, kontrakterne og den gældende lovgivning. Det faktum, at man ejer ladestationen, giver ikke automatisk ejeren af anlægget ubegrænsede rettigheder til alle kunde-, betalings- eller roamingoplysninger.
Der er fire separate spørgsmål: Hvem har kontrol over opladeren, hvem forvalter databasen, hvem har adgang til og må genbruge de enkelte datasæt, og hvis personoplysninger indgår i dem.
Hvilke data genererer en opladningstjeneste?
Driftsdata kan omfatte opladerens identitet, forbindelse, firmware, indstillinger, status, alarmer, fejl og fjernbetjente handlinger. Sessionsdata kan omfatte tidspunkter, stik, energiforbrug, målerværdier, godkendelsestoken, årsag til afbrydelse og takstresultat. Kunde- og betalingssystemer kan tilføje navne, konti, kvitteringer og support .
Visse felter betragtes som personoplysninger, når de knyttes til en identificerbar chauffør, medarbejder, et køretøj eller et mønster i forbindelse med en lokation. Aggregering eller pseudonymisering kan mindske risikoen, men pseudonymiserede data betragtes fortsat som personoplysninger, så længe de kan knyttes tilbage til en person.
Roller som dataansvarlig og databehandler er vigtigere end ejerskab
I henhold til EU’s generelle forordning om databeskyttelse er det den dataansvarlige, der beslutter, hvorfor og hvordan personoplysninger behandles, mens en databehandler varetager behandlingen på den dataansvarliges vegne. En CPO, en arbejdsgiver, en flåde, en eMSP, en CPMS-udbyder eller en energitjenesteudbyder kan påtage sig begge roller. I visse tilfælde er der tale om separate eller fælles dataansvarlige.
Chauffører har rettigheder i forbindelse med deres personoplysninger, herunder ret til indsigt og – når betingelserne i artikel 20 er opfyldt – ret til dataportabilitet. Dette betyder ikke, at de ejer hele den operationelle database. Forpligtelserne afhænger af rolle, formål og jurisdiktion.
Hvad CPMS-kontrakten bør indeholde
En CPMS-aftale bør indeholde følgende bestemmelser:
- hvilket parti der har kontrol over driftsdata, sessionsdata, kundedata og afledte data;
- hvem der kan se, eksportere, rette og slette de enkelte datasæt;
- API’er, formater, hastighedsbegrænsninger og eksportgebyrer;
- opbevaring, opbevaringssteder og underdatabehandlere;
- tilladte analyser, benchmarking og modeltræning;
- sikkerhedsforanstaltninger, revisionslogfiler og opgaver i forbindelse med hændelser; og
- hvad der returneres eller slettes, når tjenesten ophører.
Udsagnet »Du ejer dine data« er ufuldstændigt, medmindre kontrakten præciserer vilkårene for adgang, anvendelse og opsigelse. Ubehandlede OCPP-meddelelser, normaliserede sessioner, takstberegninger og aggregerede rapporter kan være underlagt forskellige vilkår.
Hvordan roaming- og andre partnere påvirker adgangen
En offentlig session kan omfatte en CPO, en eMSP, en roaming-hub, en betalingsudbyder, en webhost og support . OCPI kan udveksle tokens, sessioner og betalingsoplysninger mellem platforme. Hver modtager skal stadig have et defineret formål, et retsgrundlag, en opbevaringsregel og et sikkerhedsansvar for personoplysninger.
Del kun de nødvendige identifikatorer, og oplys chaufførerne om, hvilke parter der er involveret. Den kommercielle afregning kræver tilstrækkelige beviser til at afstemme en session; den giver ikke hver enkelt partner grund til at modtage alle diagnostiske data eller kundeoplysninger.
Hvad ændrer Aminas arkitektur?
Vejledningen til integration af amina CSMS beskriver en direkte forbindelse mellem opladeren og CSMS uden en proprietær amina-cloud i denne forbindelse. Ifølge dokumentationen om tilslutning overtager CPO ejerskabet af fabriks-eSIM’en og kontrollen over mobiltrafikken, når produkterne forlader fabrikken.
Dette kan fjerne én mellemled fra kommunikationen med ladestationerne. Det afgør dog ikke, hvem der har kontrol over brugerkonti, sessionsdatabaser, betalinger, roamingoplysninger eller data om energitjenester. Disse rammer fastlægges stadig af det valgte CPMS, de tilknyttede tjenester og kontrakterne.
Tjek dataudgangen, før du vælger en platform
Anmod om en prøveeksport, inden du underskriver. Test, om opladeridentiteter, sessioner, målerregistreringer, brugere, takster, revisionshistorik og roaming-referencer kan overføres. Bekræft, hvem der har kontrol over OCPP-adgangsoplysninger og -certifikater, hvor lang tid eksporten tager, og hvordan sletningen dokumenteres efter migreringen.
Dataportabilitet er både et spørgsmål om overholdelse af lovgivningen og et driftsmæssigt krav. Netværket bør kunne gennemgå gamle sessioner og fortsætte tjenesten uden at skulle gendanne historikken manuelt.