Saltar al contenido
Todos los insights

Normativa de datos del automóvil

El Data Act de la UE, los vehículos conectados y el DMS del concesionario

El acceso a los vehículos conectados se está convirtiendo en un flujo de trabajo práctico para el servicio. Los concesionarios deben distinguir los datos de producto, los datos personales y la información de reparación regulada antes de trasladar cualquier registro al DMS.

Datos de vehículos conectados que fluyen hacia un flujo de trabajo de posventa del concesionario gobernado

Respuesta breve

El Data Act de la UE se aplica con carácter general desde el 12 de septiembre de 2025. Otorga a los usuarios el derecho a acceder a los datos generados por productos conectados y a exigir a los responsables de los datos que los pongan a disposición de terceros, sujeto a condiciones y salvaguardas. Para los concesionarios, la oportunidad es el diagnóstico y la preparación del servicio con permiso. La obligación es verificar al solicitante, la finalidad, la categoría de datos, el destinatario, la seguridad y la base del RGPD antes de integrar los datos en los flujos de trabajo del DMS.

1. Qué cambió y cuándo

El Reglamento (UE) 2023/2854, el Data Act, entró en vigor el 11 de enero de 2024 y se aplica con carácter general desde el 12 de septiembre de 2025. [1] Al ser un reglamento, se aplica directamente en toda la UE, aunque los Estados miembros designan las autoridades competentes y establecen los mecanismos de aplicación. Algunas disposiciones tienen su propio ámbito temporal, por lo que los contratos y los productos necesitan una evaluación específica según la fecha.

El Reglamento regula el acceso y el uso de los datos generados por productos conectados y servicios relacionados. Un vehículo es un producto conectado cuando obtiene, genera o recopila datos relativos a su uso o entorno y puede comunicar datos de producto. El marco identifica a los usuarios, los responsables de los datos y los destinatarios de los datos. Son roles jurídicos, no simplemente el conductor, el fabricante y el taller en todos los casos.

La Comisión Europea publicó una guía sectorial específica para el automóvil en septiembre de 2025. [2] Explica cómo entiende la Comisión los conceptos clave del Data Act aplicados a los datos del vehículo. La guía es útil, pero no vinculante; los tribunales y las autoridades competentes son quienes en última instancia interpretan la ley.

Ruta de datos de vehículos conectados con permisoEl DMS recibe solo los datos necesarios para una finalidad de servicio autorizada.
Vehículo y serviciogeneran datosResponsable de los datoslos pone a disposiciónConcesionario autorizadousa el mínimoAcción en el DMSevidencia de servicioA lo largo de la rutaidentidad, solicitud del usuario, finalidad, seguridad, trazabilidad, revocación

2. Separe tres regímenes de datos

Una conversación productiva con el concesionario empieza por identificar la vía legal. El Data Act se ocupa de los datos de producto de fácil acceso y de los datos de servicios relacionados dentro de su ámbito. El RGPD regula los datos personales. La normativa de homologación de vehículos crea normas de acceso a la información de reparación y mantenimiento, conocida como RMI. El mismo evento de servicio puede implicar a los tres regímenes sin que sean intercambiables.

Vías de datos de vehículos conectados relevantes para un concesionario
VíaFinalidad principalEjemploPregunta principal
Data ActAcceso del usuario y puesta a disposición de terceros de datos de producto dentro del ámbitoEstado del vehículo solicitado para un proveedor de servicio¿Quién es el usuario y quién el responsable de los datos?
GDPRProtección de personas identificablesUbicación, perfil del conductor o historial de VIN vinculado¿Cuál es la base jurídica y la finalidad?
RMI de homologaciónAcceso no discriminatorio a la reparación y el mantenimientoInformación de diagnóstico, servicio y técnica¿Es el solicitante un operador independiente?
Contrato comercialServicio del OEM, de flota o de plataformaFuente de garantía o portal de consentimiento de flotas¿Qué derechos, límites y niveles de servicio se aplican?

El Reglamento (UE) 2018/858 exige a los fabricantes que faciliten a los operadores independientes un acceso irrestricto, normalizado y no discriminatorio a la información OBD del vehículo, al equipo de diagnóstico y a la RMI, sujeto a su marco. [3] El Tribunal de Justicia ha interpretado aspectos de este acceso en el asunto C-296/22. [4] Una solicitud al amparo del Data Act no debe usarse para oscurecer una obligación de RMI existente ni sus condiciones.

3. Comprenda al usuario, al responsable y al destinatario

El usuario puede ser una persona física o jurídica que sea propietaria de un producto conectado, que tenga derechos temporales de uso o que reciba un servicio relacionado. En el ámbito de la automoción, la propiedad, el leasing, la gestión de flotas, el alquiler y el uso compartido pueden complicar la identidad y la autoridad. Un conductor puede no tener autoridad para compartir todos los datos de una flota; un propietario puede no ser la persona representada en los datos de ubicación.

El responsable de los datos es la entidad obligada o facultada por el Data Act u otra ley para usar y poner a disposición los datos. A menudo puede ser el fabricante o el proveedor del servicio relacionado, pero el rol requiere análisis. Un concesionario que recibe datos a petición del usuario puede ser un destinatario de datos y asumir las obligaciones correspondientes.

Integre la verificación en el recorrido de servicio. Registre quién solicitó los datos, la evidencia de los derechos sobre el producto o servicio, la finalidad solicitada, el destinatario, la duración y la revocación. Evite solicitar el historial completo del vehículo cuando un pequeño conjunto de datos actual baste para un presupuesto de reparación.

4. Aplique el RGPD siempre que una persona sea identificable

El Data Act no sustituye al RGPD. Establece que el derecho de la UE en materia de datos personales sigue aplicándose y que el RGPD prevalece en caso de conflicto. [1] Una solicitud del usuario al amparo del Data Act no crea por sí sola una base jurídica para cualquier operación de tratamiento que implique datos de otra persona.

La guía del CEPD sobre vehículos conectados explica que la ubicación, el comportamiento de conducción, los identificadores y otros datos del vehículo pueden ser datos personales. [5] Los concesionarios deben minimizar la recogida, definir la finalidad y la conservación, controlar el acceso de los empleados, informar a los interesados y facilitar sus derechos. Si los datos revelan pasajeros, conductores o propietarios anteriores, sus intereses requieren evaluación.

No utilice el acceso de servicio como una fuente encubierta para marketing. Un conjunto de datos obtenido para diagnosticar una avería no debería enriquecer automáticamente la publicidad conductual. Mantenga las etiquetas de finalidad y la trazabilidad del origen en el DMS para que los usuarios y sistemas posteriores puedan hacer cumplir el contexto original.

5. Diseñe un flujo de trabajo de DMS fiable

Un flujo de trabajo de datos conectados necesita más que una API. Registre por separado la identidad del vehículo y del cliente; valide el VIN y el derecho de acceso; registre la solicitud del usuario; autorice los campos de datos exactos; marque con fecha y hora la recepción; vincule los datos a una orden de reparación o caso; muestre la procedencia; limite los roles; y elimine o desconecte la fuente cuando finalice la finalidad.

Use ámbitos legibles por máquina y credenciales de corta duración. Verifique las firmas de los webhooks, evite la repetición, cifre el transporte y el almacenamiento, controle el volumen inesperado y aísle las credenciales de los partners. Trate de forma explícita los datos no disponibles, retrasados o contradictorios. Un técnico debe ver la antigüedad y el origen del dato, no un valor presentado como un hecho atemporal.

Conserve el criterio humano para la seguridad y la garantía. Las señales remotas pueden apoyar la clasificación, pero no demuestran necesariamente el estado físico ni la causalidad. Registre qué paso de diagnóstico, técnico o procedimiento del fabricante confirmó una conclusión. Ofrezca a los usuarios una vía para corregir la asociación del vehículo o retirar el consentimiento de compartición.

6. Convierta el acceso en una propuesta de servicio justa

Los casos útiles para el concesionario incluyen la clasificación previa a la visita, la preparación precisa de recambios, los recordatorios de mantenimiento vinculados al estado real, la planificación del tiempo de inactividad de la flota, el contexto de carga o batería de vehículos eléctricos y la tasación basada en evidencia. Empiece por un caso de uso en el que el cliente vea un beneficio claro y el dato mínimo necesario sea evidente.

Mida la preparación de las citas, las visitas repetidas, la disponibilidad de recambios, el tiempo de diagnóstico y las reclamaciones de los clientes. Compare con una línea base y tenga en cuenta la combinación de vehículos. El acceso por sí solo no garantiza la mejora; la calidad de la integración, la práctica del técnico y la exactitud de los datos determinan los resultados.

Publique una explicación sencilla: qué datos se solicitan, de quién, para qué servicio, durante cuánto tiempo se usan y cómo puede detenerse la compartición. Evite dar a entender que la negativa impedirá un servicio contractual no relacionado. Una elección transparente puede convertirse en una ventaja de confianza sin exagerar la ley.

Dónde encaja Omnetic

Los productos documentados de Omnetic conectan el contexto de cliente, vehículo, inspección, precio, stock y operación. Esto puede aportar el destino operativo para la evidencia autorizada de vehículos conectados, vinculándola a una decisión de servicio, tasación o inventario en lugar de dejarla en un portal aparte. Los materiales de producto también hacen referencia a interfaces como API, webhooks, identificadores externos y exportaciones.

No existe un catálogo público completo de interfaces que establezca qué conjuntos de datos de vehículos conectados o roles del Data Act admite Omnetic. Los concesionarios deben solicitar una demostración de la identidad, el consentimiento o la evidencia de la solicitud, el alcance a nivel de campo, la trazabilidad, la conservación, la revocación, los controles de acceso y la seguridad de los partners para su caso de uso exacto.

Limitaciones

Este artículo no es asesoramiento jurídico. La arquitectura del vehículo, las relaciones de los usuarios, los roles de responsable de los datos y el contenido de datos personales varían. La guía de la Comisión no es vinculante, y la práctica de aplicación seguirá evolucionando. Verifique las autoridades de los Estados miembros, los contratos y la jurisprudencia vigente antes de la implementación.

Preguntas frecuentes

Elija su mercado e idioma

Internacional