Eierskap for ladedata for elbiler: hvem eier lade- og øktdata?
Det finnes ingen universell eier av ladedata for elbiler. Eierskap av maskinvare, databasekontroll, kontraktsmessig tilgang og sjåførers personopplysningsrettigheter er separate spørsmål.
Hvem eier lade- og øktdata for elbiler?
Det finnes ingen universell eier av ladedata for elbiler. Svaret avhenger av dataene, kontraktene og gjeldende lov. Å eie laderen gir ikke automatisk en nettstedsvert ubegrensede rettigheter til alle kunder, betalinger eller roamingdata.
Separate fire spørsmål: hvem kontrollerer laderen, hvem eier databasen, hvem som kan få tilgang til og gjenbruke hvert datasett, og hvis personopplysninger vises i det.
Hvilke data en ladetjeneste oppretter
Driftsdata kan inkludere laderidentitet, tilkobling, fastvare, innstillinger, status, alarmer, feil og eksterne handlinger. Øktdata kan inkludere tider, kontakt, energi, målerverdier, autorisasjonstoken, stoppårsak og tariffresultat. Kunde- og betalingssystemer kan legge til navn, kontoer, kvitteringer og support historie.
Noen felt blir personopplysninger når de kobles til en identifiserbar sjåfør, ansatt, kjøretøy eller posisjonsmønster. Aggregering eller pseudonymisering kan redusere risikoen, men pseudonymiserte data forblir personopplysninger når de kan kobles tilbake til en person.
Roller som behandlingsansvarlig og databehandler er viktigere enn eierskap
I henhold til EUs personvernforordning bestemmer en behandlingsansvarlig hvorfor og hvordan personopplysninger behandles; en databehandler håndterer dem på vegne av den behandlingsansvarlige. En CPO, arbeidsgiver, flåte, eMSP, CPMS-leverandør eller energitjeneste kan ta på seg begge rollene. Noen ordninger involverer separate eller felles behandlingsansvarlige.
Sjåfører har rettigheter til sine personopplysninger, inkludert tilgang til og, der vilkårene i artikkel 20 gjelder, portabilitet. Det er ikke eierskap til hele driftsdatabasen. Plikter avhenger av rolle, formål og jurisdiksjon.
Hva CPMS-kontrakten bør spesifisere
En CPMS-avtale bør definere:
- hvilken part kontrollerer drifts-, økt-, kunde- og avledede data;
- hvem som kan se, eksportere, korrigere og slette hvert datasett;
- API-er, formater, prisgrenser og eksportgebyrer;
- oppbevaring, lagringssteder og underdatabehandlere;
- tillatt analyse, benchmarking og modelltrening;
- sikkerhetskontroller, revisjonslogger og hendelsesoppgaver; og
- hva som returneres eller slettes når tjenesten avsluttes.
«Du eier dine data» er ufullstendig med mindre kontrakten forklarer tilgang, brukervennlighet og utgang. Rå OCPP-meldinger, normaliserte økter, tariffberegninger og aggregerte rapporter kan ha forskjellige vilkår.
Hvordan roaming og andre partnere påvirker tilgangen
En offentlig økt kan involvere en CPO, eMSP, roaminghub, betalingsleverandør, nettstedsvert og support leverandør. OCPI kan utveksle tokener, økter og belastningsdetaljer mellom plattformer. Hver mottaker trenger fortsatt et definert formål, lovlig grunnlag, oppbevaringsregel og sikkerhetsansvar for personopplysninger.
Del kun de nødvendige identifikatorene og fortell sjåførene hvilke parter som er involvert. Kommersielt oppgjør trenger nok bevis for å avstemme en økt; det gir ikke alle partnere en grunn til å motta alle diagnostiske eller kundefelt.
Hvilke endringer i Aminas arkitektur
Amina CSMS-integrasjonsveiledningen dokumenterer en direkte lader-til-CSMS-tilkobling uten en proprietær Amina Cloud i den banen. Tilkoblingsdokumentasjonen sier at CPO-en får eierskap til fabrikkens eSIM-kort og kontroll over mobiltrafikk når produktene forlater fabrikken.
Det kan fjerne én mellommann fra ladekommunikasjon. Det bestemmer ikke hvem som kontrollerer sjåførkontoer, øktdatabaser, betalinger, roaminglogger eller energitjenestedata. Disse grensene kommer fortsatt fra det valgte CPMS-systemet, tilkoblede tjenester og kontrakter.
Sjekk datautgangen før du velger en plattform
Be om en prøveeksport før signering. Test om laderidentiteter, økter, måleroppføringer, brukere, tariffer, revisjonshistorikk og roamingreferanser kan flyttes. Bekreft hvem som kontrollerer OCPP-legitimasjon og sertifikater, hvor lang tid eksporten tar og hvordan sletting dokumenteres etter migrering.
Dataportabilitet er både et samsvarsspørsmål og et driftskrav. Nettverket skal kunne undersøke gamle økter og fortsette tjenesten uten å gjenoppbygge historikken manuelt.