Ejerskab af data om opladning af elbiler: Hvem ejer dataene om opladere og opladningssessioner?
Der findes ingen universel ejer af data vedrørende opladning af elbiler. Ejerskab af hardware, kontrol over databaser, kontraktmæssig adgang og bilisternes rettigheder vedrørende personoplysninger er hver for sig forskellige spørgsmål.
Hvem ejer dataene om elbilsladere og ladningssessioner?
Der findes ikke én enkelt, universel ejer af data vedrørende opladning af elbiler. Svaret afhænger af datatypen, parternes kontrakter og gældende lovgivning. Det faktum, at man ejer den fysiske oplader, giver ikke automatisk ejeren af anlægget ubegrænsede rettigheder til alle kunde-, betalings- eller roamingoplysninger.
Det er mere nyttigt at skelne mellem fire spørgsmål: hvem der har kontrol over opladeren, hvem der forvalter databasen, hvem der har adgang til og må genbruge de enkelte datasæt, og hvis personoplysninger der indgår i dem.
Hvilke data genererer en opladningstjeneste?
Driftsdata kan omfatte opladerens identitet, forbindelse, firmware, konfiguration, status, alarmer, fejlkoder og fjernbetjente handlinger. Sessionsdata kan omfatte tidsstempler, stik, energiforbrug, målerværdier, godkendelsestoken, årsag til afbrydelse og takstresultat. Kunde- og betalingssystemer kan tilføje navne, kontooplysninger, kvitteringer og support .
Nogle felter er ikke i sig selv personoplysninger, men bliver til personoplysninger, når de knyttes til en identificerbar chauffør, medarbejder, et køretøj eller et mønster i forbindelse med en lokation. Aggregering eller pseudonymisering kan mindske risikoen, men pseudonymiserede data kan stadig udgøre personoplysninger, hvis de kan knyttes til en person igen.
Roller som dataansvarlig og databehandler er vigtigere end ejerskab
I henhold til EU’s generelle forordning om databeskyttelse er det den dataansvarlige, der fastlægger, hvorfor og hvordan personoplysninger behandles, mens en databehandler varetager behandlingen på den dataansvarliges vegne. En CPO, en arbejdsgiver, en flåde, en eMSP, en CPMS-udbyder eller en energitjeneste kan påtage sig begge roller, og visse tjenester involverer separate eller fælles dataansvarlige.
Bilister har rettigheder i forbindelse med deres personoplysninger, herunder ret til indsigt og – hvor de lovmæssige betingelser er opfyldt – ret til dataportabilitet. Det er ikke det samme som at eje hele den operationelle database. De nøjagtige forpligtelser varierer afhængigt af rolle, formål og jurisdiktion.
Hvad CPMS-kontrakten bør indeholde
En CPMS-aftale bør indeholde følgende bestemmelser:
- hvilket parti der har kontrol over driftsdata, sessionsdata, kundedata og afledte data;
- hvem der kan se, eksportere, rette og slette de enkelte datasæt;
- tilgængelige API’er, formater, hastighedsbegrænsninger og eksportgebyrer;
- opbevaringsperioder, opbevaringssteder og underdatabehandlere;
- tilladte analyser, benchmarking og modeltræning;
- sikkerhedsforanstaltninger, revisionslogfiler og ansvarsfordeling ved hændelser; og
- hvad der returneres eller slettes, når tjenesten ophører.
Et løfte om, at »du ejer dine data«, er ufuldstændigt, medmindre kontrakten indeholder en redegørelse for adgang, anvendelighed og opsigelse. Ubehandlede OCPP-meddelelser, normaliserede sessioner, takstberegninger og aggregerede rapporter kan alle være underlagt forskellige vilkår.
Hvordan roaming- og andre partnere påvirker adgangen
En offentlig session kan omfatte en CPO, en eMSP, en roaming-hub, en betalingsudbyder, en webstedsudbyder og support . OCPI kan udveksle tokens, sessioner og betalingsoplysninger mellem de deltagende platforme. Hver modtager skal stadig have et defineret formål, et retsgrundlag, en opbevaringsregel og et sikkerhedsansvar for personoplysninger.
Operatørerne bør begrænse brugen af fælles identifikatorer og give chaufførerne klare oplysninger om de involverede parter. Den kommercielle afregning kræver tilstrækkelige beviser til at afstemme en session, men ikke alle partnere har brug for alle rådiagnostiske data eller kundefelter.
Hvad ændrer Aminas arkitektur?
Vejledningen til integration af amina CSMS beskriver en direkte forbindelse mellem opladeren og CSMS uden en proprietær amina-cloud i denne kommunikationsvej. I dokumentationen om tilslutning fremgår det desuden, at CPO’en overtager kontrollen med fabriks-eSIM’en og mobiltrafikken, når produkterne forlader fabrikken.
Denne arkitektur kan mindske afhængigheden af en mellemled i forbindelse med kommunikation med ladestationer. Den afgør dog ikke i sig selv, hvem der har kontrol over førerkonti, sessionsdatabaser, betalinger, roamingoplysninger eller data om energitjenester. Disse afgrænsninger afhænger stadig af det valgte CPMS, de tilknyttede tjenester og kontrakterne.
Tjek dataudgangen, før du vælger en platform
Inden du underskriver, bør du anmode om en prøveeksport og teste, om oplader-id’er, sessioner, måleroplysninger, brugere, takster, revisionshistorik og roaming-referencer kan overføres. Bekræft, hvem der har kontrol over OCPP-adgangskoder og -certifikater, hvor lang tid en eksport tager, og hvordan sletning dokumenteres efter overførslen.
Dataportabilitet er både et spørgsmål om overholdelse af lovgivningen og et driftsmæssigt krav. Et netværk bør kunne gennemgå tidligere sessioner og fortsætte tjenesten uden at skulle gendanne historikken manuelt.