Äganderätten till laddningsdata för elfordon: Vem äger uppgifterna om laddare och laddningssessioner?
Det finns ingen allmän ägare till data om laddning av elfordon. Äganderätten till hårdvaran, kontrollen över databasen, avtalsenlig åtkomst och förarnas rättigheter när det gäller personuppgifter är separata frågor.
Vem äger uppgifterna om laddstationer och laddningssessioner?
Det finns ingen enskild, allmän ägare till laddningsdata för elfordon. Svaret beror på datatypen, parternas avtal och tillämplig lagstiftning. Att äga den fysiska laddaren ger inte automatiskt anläggningsägaren obegränsade rättigheter till alla uppgifter om kunder, betalningar eller roaming.
Det är mer meningsfullt att skilja på fyra frågor: vem som kontrollerar laddaren, vem som förvaltar databasen, vem som får tillgång till och återanvända respektive dataset, och vems personuppgifter som finns i det.
Vilka uppgifter en laddningstjänst genererar
Driftsdata kan omfatta laddarens identifieringsuppgifter, anslutningsstatus, firmware, konfiguration, status, larm, felkoder och fjärråtgärder. Sessionsdata kan omfatta tidsstämplar, anslutningsdon, energiförbrukning, mätarvärden, auktoriseringstoken, orsak till avbrott och tariffresultat. Kund- och betalningssystem kan komplettera med namn, kontouppgifter, kvitton och support .
Vissa uppgifter är inte personuppgifter i sig, men blir personuppgifter när de kopplas till en identifierbar förare, anställd, ett fordon eller ett platsmönster. Aggregering eller pseudonymisering kan minska risken, men pseudonymiserade uppgifter kan fortfarande utgöra personuppgifter om de kan kopplas tillbaka till en person.
Rollerna som registeransvarig och personuppgiftsbiträde är viktigare än ägarskapet
Enligt EU:s allmänna dataskyddsförordning (GDPR) är det den registeransvarige som bestämmer varför och hur personuppgifter behandlas, medan en registerförare hanterar uppgifterna på den registeransvariges vägnar. En CPO, arbetsgivare, fordonsflotta, eMSP, CPMS-leverantör eller energitjänstleverantör kan inta endera av dessa roller, och vissa tjänster involverar separata eller gemensamma registeransvariga.
Förare har rättigheter när det gäller sina personuppgifter, bland annat rätt till tillgång och, när de rättsliga villkoren är uppfyllda, rätt till dataportabilitet. Detta är inte detsamma som att äga hela den operativa databasen. De exakta skyldigheterna varierar beroende på roll, syfte och jurisdiktion.
Vad som bör anges i CPMS-avtalet
Ett CPMS-avtal bör innehålla följande:
- vilket parti som kontrollerar driftsdata, sessionsdata, kunddata och härledda data;
- vem som kan visa, exportera, korrigera och radera respektive dataset;
- tillgängliga API:er, format, begränsningar av antal förfrågningar och exportavgifter;
- lagringstider, lagringsplatser och underleverantörer;
- tillåtna analyser, jämförelser och modellträning;
- säkerhetsåtgärder, revisionsloggar och ansvarsfördelning vid incidenter; samt
- vad som återlämnas eller raderas när tjänsten upphör.
Ett löfte om att ”du äger dina data” är ofullständigt om inte avtalet klargör villkoren för åtkomst, användbarhet och uppsägning. Obehandlade OCPP-meddelanden, normaliserade sessioner, prisberäkningar och aggregerade rapporter kan alla omfattas av olika villkor.
Hur roaming och andra samarbetspartner påverkar åtkomsten
En offentlig session kan omfatta en CPO, en eMSP, en roaminghub, en betalningsleverantör, en webbplatsvärd och support . OCPI kan utbyta token, sessioner och betalningsuppgifter mellan deltagande plattformar. Varje mottagare måste fortfarande ha ett definierat syfte, en rättslig grund, en regel för lagringstid och ett säkerhetsansvar för personuppgifter.
Operatörerna bör minimera användningen av delade identifierare och ge förarna tydlig information om de inblandade parterna. För den kommersiella avräkningen krävs tillräckliga bevis för att kunna stämma av en körning, men inte alla samarbetspartner behöver tillgång till alla rådata från diagnostiken eller alla kundfält.
Vad förändras i Aminas arkitektur?
I aminas integrationsguide för CSMS beskrivs en direkt anslutning mellan laddaren och CSMS utan att aminas egen molntjänst ingår i kommunikationsvägen. I dokumentationen om anslutningen anges också att CPO:n tar över kontrollen över fabrikens eSIM och mobiltrafiken när produkterna lämnar fabriken.
Denna arkitektur kan minska beroendet av en mellanhand för kommunikationen med laddarna. Den avgör inte i sig vem som hanterar förarkonton, sessionsdatabaser, betalningar, roaminguppgifter eller data om energitjänster. Dessa gränser beror fortfarande på vilket CPMS-system som valts, vilka tjänster som är anslutna och vilka avtal som gäller.
Kontrollera datautgången innan du väljer en plattform
Innan du undertecknar avtalet bör du begära ett testavdrag och kontrollera om laddarens identifieringsuppgifter, sessioner, mätaruppgifter, användare, tariffer, revisionshistorik och roamingreferenser kan överföras. Kontrollera vem som har kontroll över OCPP-inloggningsuppgifter och certifikat, hur lång tid ett avdrag tar samt hur raderingen dokumenteras efter migreringen.
Dataportabilitet är både en fråga om efterlevnad och ett driftskrav. Ett nätverk bör kunna granska tidigare sessioner och fortsätta tillhandahålla tjänsten utan att behöva återskapa historiken manuellt.