Vem äger uppgifterna om laddstationer och laddningssessioner?

Det finns ingen allmän ägare till data om laddning av elfordon. Svaret beror på vilken typ av data det rör sig om, avtalen och gällande lagstiftning. Att äga laddaren ger inte automatiskt anläggningsägaren obegränsad tillgång till uppgifter om varje kund, betalning eller roaming.

Man bör skilja på fyra frågor: vem som kontrollerar laddaren, vem som förvaltar databasen, vem som får tillgång till och återanvända respektive dataset, och vems personuppgifter som finns i det.

Vilka uppgifter en laddningstjänst genererar

Driftsdata kan omfatta laddarens identifieringsuppgifter, anslutningsstatus, firmware, inställningar, status, larm, fel och fjärråtgärder. Sessionsdata kan omfatta tider, kontaktdon, energimängd, mätarvärden, auktoriseringstoken, orsak till avbrott och tariffresultat. Kund- och betalningssystem kan tillföra namn, konton, kvitton och support .

Vissa uppgifter betraktas som personuppgifter när de kopplas till en identifierbar förare, anställd, ett fordon eller ett platsmönster. Aggregering eller pseudonymisering kan minska risken, men pseudonymiserade uppgifter förblir personuppgifter så länge de kan kopplas tillbaka till en person.

Rollerna som registeransvarig och personuppgiftsbiträde är viktigare än ägarskapet

Enligt EU:s allmänna dataskyddsförordning (GDPR) är det den registeransvarige som bestämmer varför och hur personuppgifter behandlas, medan en registerförare hanterar uppgifterna på den registeransvariges vägnar. En CPO, arbetsgivare, fordonsflotta, eMSP, CPMS-leverantör eller energitjänstleverantör kan inta endera av dessa roller. Vissa arrangemang innebär att det finns separata eller gemensamma registeransvariga.

Förare har rättigheter när det gäller sina personuppgifter, däribland rätt till tillgång och, när villkoren i artikel 20 är uppfyllda, rätt till dataportabilitet. Detta innebär inte äganderätt till hela den operativa databasen. Skyldigheterna beror på roll, syfte och jurisdiktion.

Vad som bör anges i CPMS-avtalet

Ett CPMS-avtal bör innehålla följande:

  • vilket parti som kontrollerar driftsdata, sessionsdata, kunddata och härledda data;
  • vem som kan visa, exportera, korrigera och radera respektive dataset;
  • API:er, format, begränsningar av begärandetal och exportavgifter;
  • lagring, lagringsplatser och underleverantörer;
  • tillåtna analyser, jämförelser och modellträning;
  • säkerhetsåtgärder, revisionsloggar och rutiner vid incidenter; samt
  • vad som återlämnas eller raderas när tjänsten upphör.

”Du äger dina data” är ett ofullständigt påstående om inte avtalet klargör villkoren för åtkomst, användbarhet och uppsägning. Obehandlade OCPP-meddelanden, normaliserade sessioner, tariffberäkningar och aggregerade rapporter kan omfattas av olika villkor.

Hur roaming och andra samarbetspartner påverkar åtkomsten

En offentlig session kan omfatta en CPO, en eMSP, en roaminghub, en betalningsleverantör, en webbplatsvärd och support . OCPI kan utbyta token, sessioner och betalningsuppgifter mellan plattformar. Varje mottagare måste fortfarande ha ett definierat syfte, en rättslig grund, en regel för lagringstid och ett säkerhetsansvar för personuppgifter.

Dela endast de identifierare som krävs och informera förarna om vilka parter som är inblandade. Den kommersiella avräkningen kräver tillräckliga bevis för att kunna stämma av en session; den ger inte varje partner anledning att ta emot varje diagnostik- eller kundfält.

Vad förändras i Aminas arkitektur?

I integrationsguiden för amina CSMS beskrivs en direkt anslutning mellan laddaren och CSMS utan att aminas egen molntjänst ingår i kedjan. Enligt dokumentationen om anslutningen övergår äganderätten till fabrikens eSIM och kontrollen över mobiltrafiken till CPO när produkterna lämnar fabriken.

Detta kan eliminera en mellanhand i kommunikationen med laddarna. Det avgör inte vem som har kontroll över förarkonton, sessionsdatabaser, betalningar, roaminguppgifter eller data om energitjänster. Dessa gränser bestäms fortfarande av det valda CPMS-systemet, de anslutna tjänsterna och avtalen.

Kontrollera datautgången innan du väljer en plattform

Begär en testexport innan du undertecknar avtalet. Kontrollera om laddarens identiteter, sessioner, mätaruppgifter, användare, tariffer, revisionshistorik och roamingreferenser kan överföras. Bekräfta vem som har kontroll över OCPP-inloggningsuppgifter och certifikat, hur lång tid exporten tar och hur raderingen dokumenteras efter migreringen.

Dataportabilitet är både en fråga om efterlevnad och ett driftskrav. Nätverket bör kunna granska gamla sessioner och fortsätta tillhandahålla tjänsten utan att behöva återskapa historiken manuellt.