Regulering af bildata
EU's dataforordning, forbundne køretøjer og forhandlerens DMS
Adgang til data fra forbundne køretøjer bliver et praktisk serviceworkflow. Forhandlere skal skelne mellem produktdata, personoplysninger og regulerede reparationsoplysninger, før en post flyttes ind i DMS'et.

Kort svar
EU's dataforordning har generelt fundet anvendelse siden 12. september 2025. Den giver brugere ret til at få adgang til data, der genereres af forbundne produkter, og til at pålægge dataindehavere at gøre data inden for forordningens anvendelsesområde tilgængelige for tredjeparter, under forudsætning af betingelser og sikkerhedsforanstaltninger. For forhandlere ligger muligheden i tilladt diagnostik og serviceforberedelse. Forpligtelsen er at verificere anmoder, formål, datakategori, modtager, sikkerhed og GDPR-grundlag, før data integreres i DMS-workflows.
1. Hvad ændrede sig, og hvornår
Forordning (EU) 2023/2854, dataforordningen, trådte i kraft den 11. januar 2024 og fandt generelt anvendelse den 12. september 2025. [1] Som forordning gælder den direkte i hele EU, selv om medlemsstaterne udpeger kompetente myndigheder og fastlægger håndhævelsesordninger. Nogle bestemmelser har deres eget tidsmæssige anvendelsesområde, så kontrakter og produkter kræver en datobaseret vurdering.
Forordningen omhandler adgang til og brug af data, som genereres af forbundne produkter og tilhørende tjenester. Et køretøj er et forbundet produkt, når det indhenter, genererer eller indsamler data om sin brug eller sit miljø og kan kommunikere produktdata. Rammen angiver brugere, dataindehavere og datamodtagere. Det er juridiske roller og ikke i alle tilfælde blot føreren, producenten og værkstedet.
Europa-Kommissionen offentliggjorde sektorspecifik vejledning for bilindustrien i september 2025. [2] Den forklarer, hvordan Kommissionen forstår centrale begreber i dataforordningen for køretøjsdata. Vejledningen er nyttig, men ikke bindende; domstole og kompetente myndigheder fortolker i sidste ende retten.
2. Adskil tre dataregimer
En produktiv samtale hos forhandleren begynder med at angive den juridiske vej. Dataforordningen omhandler umiddelbart tilgængelige produktdata og data fra tilhørende tjenester inden for sit anvendelsesområde. GDPR regulerer personoplysninger. Reglerne om typegodkendelse af køretøjer skaber adgangsregler for reparations- og vedligeholdelsesoplysninger, kendt som RMI. Den samme servicehændelse kan omfatte alle tre uden at gøre dem udskiftelige.
| Rute | Primært formål | Eksempel | Hovedspørgsmål |
|---|---|---|---|
| Dataforordningen | Brugeradgang og tredjepartsdeling af produktdata inden for anvendelsesområdet | Køretøjsstatus anmodet for en serviceudbyder | Hvem er brugeren og dataindehaveren? |
| GDPR | Beskyttelse af identificerbare personer | Lokalitet, førerprofil eller tilknyttet VIN-historik | Hvad er behandlingsgrundlaget og formålet? |
| RMI ved typegodkendelse | Ikke-diskriminerende adgang til reparation og vedligeholdelse | Diagnostiske, service- og tekniske oplysninger | Er anmoderen en uafhængig aktør? |
| Kommerciel kontrakt | OEM-, flåde- eller platformstjeneste | Garantifeed eller flådesamtykkeportal | Hvilke rettigheder, grænser og serviceniveauer gælder? |
Forordning (EU) 2018/858 pålægger producenter inden for sin ramme at give uafhængige aktører ubegrænset, standardiseret og ikke-diskriminerende adgang til køretøjets OBD-oplysninger, diagnoseudstyr og RMI. [3] Domstolen har fortolket aspekter af denne adgang i sag C-296/22. [4] En anmodning efter dataforordningen bør ikke bruges til at sløre en eksisterende RMI-forpligtelse eller dens betingelser.
3. Forstå brugeren, indehaveren og modtageren
Brugeren kan være en fysisk eller juridisk person, der ejer et forbundet produkt, har midlertidige rettigheder til at bruge det eller modtager en tilhørende tjeneste. I bilsektoren kan ejerskab, leasing, flådestyring, udlejning og delt brug gøre identitet og bemyndigelse komplekse. En fører har måske ikke beføjelse til at dele ethvert flådedatasæt; en ejer er måske ikke den person, der er repræsenteret i lokalitetsdata.
Dataindehaveren er den enhed, der efter dataforordningen eller anden ret er forpligtet eller berettiget til at bruge og stille data til rådighed. Det kan ofte være producenten eller udbyderen af en tilhørende tjeneste, men rollen kræver analyse. En forhandler, der modtager data på brugerens anmodning, kan være datamodtager og påtager sig relevante forpligtelser.
Indbyg verificering i serviceforløbet. Registrér, hvem der anmodede om dataene, dokumentation for produkt- eller servicerettigheder, det anmodede formål, modtager, varighed og tilbagekaldelse. Undgå at anmode om en komplet køretøjshistorik, når et lille aktuelt datasæt er nok til et reparationsoverslag.
4. Anvend GDPR, når en person er identificerbar
Dataforordningen erstatter ikke GDPR. Den fastslår, at EU-retten om personoplysninger fortsat gælder, og at GDPR har forrang i tilfælde af konflikt. [1] En brugers anmodning efter dataforordningen skaber ikke i sig selv et behandlingsgrundlag for enhver behandling, der omfatter en anden persons data.
EDPB's vejledning om forbundne køretøjer forklarer, at lokalitet, køreadfærd, identifikatorer og andre køretøjsdata kan være personoplysninger. [5] Forhandlere bør minimere indsamlingen, fastlægge formål og opbevaring, kontrollere medarbejderadgang, informere registrerede og understøtte deres rettigheder. Hvis data afslører passagerer, førere eller tidligere ejere, kræver deres interesser vurdering.
Brug ikke serviceadgang som et skjult marketingfeed. Et datasæt, der er indhentet til at diagnosticere en fejl, bør ikke automatisk berige adfærdsbaseret annoncering. Bevar formålsmærker og kildeoprindelse i DMS'et, så efterfølgende brugere og systemer kan håndhæve den oprindelige kontekst.
5. Udform et troværdigt DMS-workflow
Et workflow for forbundne data kræver mere end en API. Registrér køretøjs- og kundeidentitet adskilt; validér VIN og rettighed; indfang brugerens anmodning; autorisér præcise datafelter; tidsstempl modtagelsen; knyt data til en reparationsordre eller sag; vis oprindelse; begræns roller; og slet eller afknyt feedet, når formålet ophører.
Brug maskinlæsbare omfang og kortlivede legitimationsoplysninger. Kontrollér webhook-signaturer, forebyg genafspilning, krypter transport og lagring, overvåg uventede mængder og isolér partnerlegitimationsoplysninger. Håndtér utilgængelige, forsinkede eller modstridende data udtrykkeligt. En tekniker bør se aktualitet og kilde, ikke en værdi, der præsenteres som en tidløs kendsgerning.
Bevar menneskelig vurdering af sikkerhed og garanti. Fjerne signaler kan understøtte triage, men beviser ikke nødvendigvis fysisk stand eller årsagssammenhæng. Registrér, hvilket diagnostisk trin, hvilken tekniker eller fabrikantprocedure der bekræftede en konklusion. Giv brugere en mulighed for at rette køretøjstilknytningen eller trække deling tilbage.
6. Gør adgang til et fair servicetilbud
Nyttige forhandleranvendelser omfatter triage før et besøg, præcis klargøring af reservedele, vedligeholdelsespåmindelser knyttet til faktisk stand, planlægning af flådenedetid, kontekst om opladning eller batteri i elbiler og dokumentationsbaseret vurdering. Start med en anvendelse, hvor kunden ser en klar fordel, og dataminimum er tydeligt.
Mål forberedelse af aftaler, genbesøg, tilgængelighed af reservedele, diagnostiktid og kundeklager. Sammenlign med en baseline, og tag højde for køretøjsmixet. Adgang alene garanterer ikke forbedring; integrationskvalitet, teknikernes praksis og dataenes rigtighed afgør resultaterne.
Offentliggør en enkel forklaring: hvilke data der anmodes om, fra hvem, til hvilken tjeneste, hvor længe de bruges, og hvordan deling kan stoppe. Undgå at antyde, at afslag forhindrer en ikke-relateret kontraktlig service. Gennemsigtige valgmuligheder kan blive en tillidsfordel uden at overdrive loven.
Hvor Omnetic passer ind
Omnetics dokumenterede produkter forbinder kunde-, køretøjs-, inspektions-, pris-, lager- og aftalekontekst. Det kan give autoriseret dokumentation fra forbundne køretøjer et operationelt mål og knytte den til en beslutning om service, vurdering eller lager i stedet for at lade den blive i en separat portal. Produktmaterialet omtaler også grænseflader som API'er, webhooks, eksterne id'er og eksporter.
Der findes ikke et komplet offentligt grænsefladekatalog, der fastslår, hvilke datasæt fra forbundne køretøjer eller roller efter dataforordningen Omnetic understøtter. Forhandlere bør anmode om en demonstration af identitet, dokumentation for samtykke eller anmodning, omfang på feltniveau, oprindelse, opbevaring, tilbagekaldelse, adgangskontroller og partnersikkerhed for deres præcise anvendelse.
Begrænsninger
Denne artikel er ikke juridisk rådgivning. Køretøjsarkitektur, brugerrelationer, roller som dataindehaver og indholdet af personoplysninger varierer. Kommissionens vejledning er ikke bindende, og håndhævelsespraksis vil udvikle sig. Kontrollér medlemsstaternes myndigheder, kontrakter og aktuel retspraksis før implementering.
Ofte stillede spørgsmål
De fleste bestemmelser har fundet anvendelse siden 12. september 2025, mens nogle specifikke bestemmelser følger andre datoer.
Nej. GDPR gælder fortsat, når data fra forbundne køretøjer er personoplysninger. Instrumenterne skal anvendes sammen.
Nej. Adgang afhænger af brugerens anmodning, dataforordningens anvendelsesområde, teknisk tilgængelighed, rettigheder og gældende sikkerhedsforanstaltninger.
Nej. Rettigheder efter dataforordningen og typegodkendelsesregimet for reparations- og vedligeholdelsesoplysninger overlapper i kontekst, men har forskellige anvendelsesområder og mekanismer.
Kilder
- Forordning (EU) 2023/2854, dataforordningen.
- Europa-Kommissionen, vejledning om køretøjsdata efter dataforordningen, C/2025/6119.
- Forordning (EU) 2018/858 om typegodkendelse af køretøjer.
- Den Europæiske Unions Domstol, sag C-296/22.
- EDPB's retningslinjer 01/2020 om personoplysninger i forbundne køretøjer.