Eigendom van laadgegevens voor elektrische voertuigen: wie is eigenaar van de gegevens over laadpunten en laadsessies?
Er is geen algemene eigenaar van gegevens over het opladen van elektrische voertuigen. Het eigendom van de hardware, de zeggenschap over de database, contractuele toegangsrechten en de rechten van bestuurders met betrekking tot hun persoonsgegevens zijn afzonderlijke kwesties.
Wie is eigenaar van de gegevens over EV-laadpunten en laadsessies?
Er is geen enkele universele eigenaar van gegevens over het opladen van elektrische voertuigen. Het antwoord hangt af van het soort gegevens, de contracten tussen de partijen en de toepasselijke wetgeving. Het bezit van de fysieke laadpaal geeft de exploitant van de locatie niet automatisch onbeperkte rechten op alle gegevens over klanten, betalingen of roaming.
Het is zinvoller om vier vragen apart te bekijken: wie beheert de oplader, wie beheert de database, wie heeft toegang tot de afzonderlijke datasets en mag deze hergebruiken, en wiens persoonsgegevens staan erin vermeld?
Welke gegevens worden door een oplaaddienst gegenereerd?
Operationele gegevens kunnen onder meer bestaan uit de identificatie van de lader, connectiviteit, firmware, configuratie, status, alarmen, foutcodes en acties op afstand. Sessiegegevens kunnen onder meer bestaan uit tijdstempels, connector, energieverbruik, meterwaarden, autorisatietoken, reden voor het stoppen en tariefresultaat. Klant- en betalingssystemen kunnen hier namen, accountgegevens, ontvangstbewijzen en support aan toevoegen.
Sommige velden zijn op zichzelf geen persoonsgegevens, maar worden dat wel wanneer ze worden gekoppeld aan een identificeerbare bestuurder, werknemer, voertuig of locatiepatroon. Aggregatie of pseudonimisering kan het risico verminderen, maar gepseudonimiseerde gegevens kunnen nog steeds persoonsgegevens zijn als ze opnieuw aan een persoon kunnen worden gekoppeld.
De rol van de verwerkingsverantwoordelijke en de verwerker is belangrijker dan de eigendom
Krachtens de Algemene Verordening Gegevensbescherming (AVG) van de EU bepaalt een verwerkingsverantwoordelijke waarom en hoe persoonsgegevens worden verwerkt; een verwerker verwerkt deze gegevens namens de verwerkingsverantwoordelijke. Een CPO, werkgever, wagenparkbeheerder, eMSP, CPMS-aanbieder of energiedienstverlener kan beide rollen vervullen, en bij sommige diensten zijn er afzonderlijke of gezamenlijke verwerkingsverantwoordelijken betrokken.
Gebruikers hebben rechten met betrekking tot hun persoonsgegevens, waaronder het recht op inzage en, indien aan de wettelijke voorwaarden is voldaan, het recht op overdraagbaarheid. Dat is niet hetzelfde als het bezit van de volledige operationele database. De precieze verplichtingen variëren naargelang de functie, het doel en het rechtsgebied.
Wat er in het CPMS-contract moet worden vastgelegd
In een CPMS-overeenkomst moet het volgende worden vastgelegd:
- welke partij de operationele gegevens, sessiegegevens, klantgegevens en afgeleide gegevens beheert;
- wie elke dataset kan bekijken, exporteren, corrigeren en verwijderen;
- beschikbare API’s, formaten, verwerkingslimieten en exportkosten;
- bewaartermijnen, opslaglocaties en subverwerkers;
- toegestane analyses, benchmarking en het trainen van modellen;
- beveiligingsmaatregelen, auditlogboeken en verantwoordelijkheden bij incidenten; en
- wat er wordt teruggegeven of verwijderd wanneer de dienst wordt beëindigd.
De belofte dat „u eigenaar bent van uw gegevens“ is onvolledig, tenzij in het contract de voorwaarden met betrekking tot toegang, bruikbaarheid en beëindiging worden toegelicht. Voor onbewerkte OCPP-berichten, genormaliseerde sessies, tariefberekeningen en geaggregeerde rapporten kunnen allemaal verschillende voorwaarden gelden.
Hoe roaming- en andere partners de toegang beïnvloeden
Bij een openbare sessie kunnen een CPO, een eMSP, een roaminghub, een betalingsprovider, een sitehost en support betrokken zijn. OCPI kan tokens, sessies en betalingsgegevens uitwisselen tussen deelnemende platforms. Elke ontvanger moet nog steeds beschikken over een duidelijk omschreven doel, een rechtsgrondslag, een bewaarregel en een beveiligingsverantwoordelijkheid met betrekking tot persoonsgegevens.
Exploitanten moeten het gebruik van gedeelde identificatiecodes tot een minimum beperken en bestuurders duidelijke informatie verstrekken over de betrokken partijen. Voor commerciële afrekening is voldoende bewijsmateriaal nodig om een sessie te verwerken, maar niet elke partner heeft alle ruwe diagnostische gegevens of klantvelden nodig.
Wat verandert er aan de architectuur van Amina?
De integratiehandleiding voor amina CSMS beschrijft een directe verbinding tussen de oplader en het CSMS, zonder dat er een eigen amina-cloud in dat communicatiepad is opgenomen. In de documentatie over de connectiviteit wordt ook vermeld dat de CPO de controle over de fabrieks-eSIM en het mobiele dataverkeer overneemt zodra de producten de fabriek verlaten.
Die architectuur kan de afhankelijkheid van een tussenpersoon voor de communicatie met laadpunten verminderen. Ze bepaalt op zichzelf echter niet wie de controle heeft over de accounts van bestuurders, sessiedatabases, betalingen, roaminggegevens of gegevens over energiediensten. Die grenzen hangen nog steeds af van het gekozen CPMS, de aangesloten diensten en de contracten.
Controleer de gegevensuitvoer voordat je een platform kiest
Vraag vóór ondertekening een proefexport aan en controleer of de identiteiten van opladers, sessies, metergegevens, gebruikers, tarieven, auditgeschiedenis en roamingreferenties kunnen worden overgezet. Ga na wie de OCPP-inloggegevens en -certificaten beheert, hoe lang een export duurt en hoe het verwijderen na de migratie wordt aangetoond.
Gegevensoverdraagbaarheid is zowel een kwestie van naleving als een operationele vereiste. Een netwerk moet in staat zijn om eerdere sessies te onderzoeken en de dienstverlening voort te zetten zonder de geschiedenis handmatig opnieuw op te bouwen.