Hvem eier lade- og øktdata for elbiler?

Det finnes ingen universell eier av ladedata for elbiler. Svaret avhenger av datatypen, partenes kontrakter og gjeldende lov. Å eie den fysiske laderen gir ikke automatisk en nettstedsvert ubegrensede rettigheter til alle kunder, betalinger eller roamingoppføringer.

Det er mer nyttig å skille mellom fire spørsmål: hvem kontrollerer laderen, hvem eier databasen, hvem som kan få tilgang til og gjenbruke hvert datasett, og hvis personopplysninger vises i det.

Hvilke data en ladetjeneste oppretter

Driftsdata kan inkludere laderidentitet, tilkobling, fastvare, konfigurasjon, status, alarmer, feilkoder og eksterne handlinger. Øktdata kan inkludere tidsstempler, kontakt, energi, målerverdier, autorisasjonstoken, stoppårsak og tariffresultat. Kunde- og betalingssystemer kan legge til navn, kontodetaljer, kvitteringer og support historie.

Noen felt er ikke personlige i seg selv, men blir personopplysninger når de kobles til en identifiserbar sjåfør, ansatt, kjøretøy eller posisjonsmønster. Aggregering eller pseudonymisering kan redusere risikoen, men pseudonymiserte data kan fortsatt være personopplysninger hvis de kan kobles til en person på nytt.

Roller som behandlingsansvarlig og databehandler er viktigere enn eierskap

I henhold til EUs personvernforordning bestemmer en behandlingsansvarlig hvorfor og hvordan personopplysninger behandles; en databehandler håndterer dem på vegne av den behandlingsansvarlige. En CPO, arbeidsgiver, flåte, eMSP, CPMS-leverandør eller energitjeneste kan ta på seg begge rollene, og noen tjenester involverer separate eller felles behandlingsansvarlige.

Sjåfører har rettigheter til sine personopplysninger, inkludert tilgang til og, der juridiske vilkår gjelder, portabilitet. Det er ikke det samme som å eie hele den driftsmessige databasen. De nøyaktige pliktene varierer etter rolle, formål og jurisdiksjon.

Hva CPMS-kontrakten bør spesifisere

En CPMS-avtale bør definere:

  • hvilken part kontrollerer drifts-, økt-, kunde- og avledede data;
  • hvem som kan se, eksportere, korrigere og slette hvert datasett;
  • tilgjengelige API-er, formater, satsgrenser og eksportgebyrer;
  • oppbevaringsperioder, lagringssteder og underdatabehandlere;
  • tillatt analyse, benchmarking og modelltrening;
  • sikkerhetskontroller, revisjonslogger og ansvar for hendelser; og
  • hva som returneres eller slettes når tjenesten avsluttes.

Et løfte om at «du eier dataene dine» er ufullstendig med mindre kontrakten forklarer tilgang, brukervennlighet og utgang. Rå OCPP-meldinger, normaliserte økter, tariffberegninger og aggregerte rapporter kan alle ha forskjellige vilkår.

Hvordan roaming og andre partnere påvirker tilgangen

En offentlig økt kan involvere en CPO, eMSP, roaminghub, betalingsleverandør, nettstedsvert og support leverandør. OCPI kan utveksle tokener, økter og belastningsdetaljer mellom deltakende plattformer. Hver mottaker trenger fortsatt et definert formål, lovlig grunnlag, oppbevaringsregler og sikkerhetsansvar for personopplysninger.

Operatører bør minimere delte identifikatorer og gi sjåfører tydelig informasjon om de involverte partene. Kommersielt oppgjør trenger nok bevis for å avstemme en økt, men ikke alle partnere trenger alle rå diagnostiske eller kundefelt.

Hvilke endringer i Aminas arkitektur

Amina CSMS-integrasjonsveiledningen dokumenterer en direkte lader-til-CSMS-tilkobling uten en proprietær Amina Cloud i den kommunikasjonsveien. Tilkoblingsdokumentasjonen sier også at CPO-en får kontroll over fabrikkens eSIM-kort og mobiltrafikk når produktene forlater fabrikken.

Denne arkitekturen kan redusere avhengigheten av en mellommann for ladekommunikasjon. Den bestemmer ikke i seg selv hvem som kontrollerer sjåførkontoer, øktdatabaser, betalinger, roaminglogger eller energitjenestedata. Disse grensene avhenger fortsatt av det valgte CPMS-systemet, tilkoblede tjenester og kontrakter.

Sjekk datautgangen før du velger en plattform

Før du signerer, be om en prøveeksport og test om laderidentiteter, økter, måleroppføringer, brukere, tariffer, revisjonshistorikk og roamingreferanser kan flyttes. Bekreft hvem som kontrollerer OCPP-legitimasjon og sertifikater, hvor lang tid en eksport tar, og hvordan sletting dokumenteres etter migrering.

Dataportabilitet er både et samsvarsspørsmål og et driftskrav. Et nettverk bør kunne undersøke tidligere økter og fortsette tjenesten uten å gjenoppbygge historikken manuelt.