Wie is eigenaar van de gegevens over EV-laadpunten en laadsessies?

Er is geen algemene eigenaar van gegevens over het opladen van elektrische voertuigen. Het antwoord hangt af van de gegevens, de contracten en de toepasselijke wetgeving. Het bezit van de laadpaal geeft de exploitant van de locatie niet automatisch onbeperkte rechten op alle gegevens over klanten, betalingen of roaming.

Maak een onderscheid tussen vier vragen: wie beheert de oplader, wie beheert de database, wie heeft toegang tot de afzonderlijke datasets en mag deze hergebruiken, en wiens persoonsgegevens staan erin vermeld?

Welke gegevens worden door een oplaaddienst gegenereerd?

Operationele gegevens kunnen onder meer bestaan uit de identificatie van de lader, connectiviteit, firmware, instellingen, status, alarmen, fouten en acties op afstand. Sessiegegevens kunnen onder meer bestaan uit tijdstippen, aansluiting, energieverbruik, meterwaarden, autorisatietoken, reden voor stopzetting en tariefresultaat. Klant- en betalingssystemen kunnen hier namen, accounts, betalingsbewijzen en support aan toevoegen.

Sommige velden worden persoonsgegevens wanneer ze worden gekoppeld aan een identificeerbare bestuurder, werknemer, voertuig of locatiepatroon. Aggregatie of pseudonimisering kan het risico verminderen, maar gepseudonimiseerde gegevens blijven persoonsgegevens wanneer ze aan een persoon kunnen worden gekoppeld.

De rol van de verwerkingsverantwoordelijke en de verwerker is belangrijker dan de eigendom

Krachtens de Algemene Verordening Gegevensbescherming (AVG) van de EU bepaalt een verwerkingsverantwoordelijke waarom en hoe persoonsgegevens worden verwerkt; een verwerker verwerkt deze gegevens namens de verwerkingsverantwoordelijke. Een CPO, werkgever, wagenparkbeheerder, eMSP, CPMS-aanbieder of energiedienstverlener kan beide rollen vervullen. Bij sommige regelingen is sprake van afzonderlijke of gezamenlijke verwerkingsverantwoordelijken.

Bestuurders hebben rechten met betrekking tot hun persoonsgegevens, waaronder het recht op inzage en, indien de voorwaarden van artikel 20 van toepassing zijn, het recht op overdraagbaarheid. Dit houdt geen eigendom van de gehele operationele database in. De verplichtingen zijn afhankelijk van de rol, het doel en het rechtsgebied.

Wat er in het CPMS-contract moet worden vastgelegd

In een CPMS-overeenkomst moet het volgende worden vastgelegd:

  • welke partij de operationele gegevens, sessiegegevens, klantgegevens en afgeleide gegevens beheert;
  • wie elke dataset kan bekijken, exporteren, corrigeren en verwijderen;
  • API’s, formaten, limieten en exportkosten;
  • bewaring, opslaglocaties en subverwerkers;
  • toegestane analyses, benchmarking en het trainen van modellen;
  • beveiligingsmaatregelen, auditlogboeken en taken bij incidenten; en
  • wat er wordt teruggegeven of verwijderd wanneer de dienst wordt beëindigd.

De uitspraak „U bent eigenaar van uw gegevens“ is onvolledig, tenzij in het contract de voorwaarden met betrekking tot toegang, bruikbaarheid en beëindiging worden toegelicht. Voor onbewerkte OCPP-berichten, genormaliseerde sessies, tariefberekeningen en geaggregeerde rapporten kunnen andere voorwaarden gelden.

Hoe roaming- en andere partners de toegang beïnvloeden

Bij een openbare sessie kunnen een CPO, eMSP, roaminghub, betalingsprovider, sitehost en support betrokken zijn. OCPI kan tokens, sessies en betalingsgegevens tussen platforms uitwisselen. Elke ontvanger moet nog steeds beschikken over een duidelijk omschreven doel, een rechtsgrondslag, een bewaarregel en een beveiligingsverantwoordelijkheid met betrekking tot persoonsgegevens.

Deel alleen de benodigde identificatiegegevens en geef chauffeurs door welke partijen erbij betrokken zijn. Voor de commerciële afwikkeling is voldoende bewijsmateriaal nodig om een rit te verwerken; dit betekent niet dat elke partner recht heeft op alle diagnostische gegevens of klantgegevens.

Wat verandert er aan de architectuur van Amina?

De integratiehandleiding voor amina CSMS beschrijft een directe verbinding tussen de oplader en het CSMS, zonder dat er een eigen amina-cloud in dat traject is opgenomen. In de documentatie over de connectiviteit staat dat de CPO de eigendom van de fabrieks-eSIM en de controle over het mobiele dataverkeer krijgt wanneer producten de fabriek verlaten.

Hierdoor kan één tussenpersoon uit de communicatie met de laadpunten worden geëlimineerd. Het bepaalt echter niet wie de controle heeft over de accounts van bestuurders, sessiedatabases, betalingen, roaminggegevens of gegevens over energiediensten. Die grenzen worden nog steeds bepaald door het gekozen CPMS, de aangesloten diensten en de contracten.

Controleer de gegevensuitvoer voordat je een platform kiest

Vraag een proefexport aan voordat u tekent. Controleer of de gegevens van opladers, sessies, meterstanden, gebruikers, tarieven, auditgeschiedenis en roamingreferenties kunnen worden overgezet. Ga na wie de OCPP-inloggegevens en -certificaten beheert, hoe lang de export duurt en hoe het verwijderen na de migratie wordt aangetoond.

Gegevensoverdraagbaarheid is zowel een kwestie van naleving als een operationele vereiste. Het netwerk moet in staat zijn om oude sessies te onderzoeken en de dienstverlening voort te zetten zonder de geschiedenis handmatig opnieuw op te bouwen.