Przejdź do treści
Wszystkie artykuły

Regulacja danych motoryzacyjnych

Unijny Data Act, pojazdy połączone i DMS dealera

Dostęp do pojazdów połączonych staje się praktycznym procesem serwisowym. Dealerzy muszą odróżniać dane produktu, dane osobowe i regulowane informacje naprawcze przed przeniesieniem jakiegokolwiek rekordu do DMS.

Connected vehicle data flowing into a governed dealership aftersales workflow
Krótka odpowiedź:

Unijny Data Act stosuje się zasadniczo od 12 września 2025 roku. Daje użytkownikom prawa dostępu do danych generowanych przez produkty połączone oraz polecenia posiadaczom danych udostępnienia danych objętych zakresem stronom trzecim, z zastrzeżeniem warunków i zabezpieczeń. Dla dealerów szansą jest diagnostyka za zgodą i przygotowanie serwisu. Obowiązkiem jest zweryfikowanie wnioskodawcy, celu, kategorii danych, odbiorcy, bezpieczeństwa i podstawy RODO przed integracją danych z procesami DMS.

1. Co i kiedy się zmieniło

Rozporządzenie (UE) 2023/2854, Data Act, weszło w życie 11 stycznia 2024 roku i zasadniczo zaczęło być stosowane 12 września 2025 roku. [1] Jako rozporządzenie stosuje się bezpośrednio w całej UE, choć państwa członkowskie wyznaczają właściwe organy i ustalają zasady egzekwowania. Niektóre przepisy mają własny zakres czasowy, dlatego umowy i produkty wymagają oceny właściwej dla daty.

Akt reguluje dostęp do danych generowanych przez produkty połączone i usługi powiązane oraz ich wykorzystanie. Pojazd jest produktem połączonym, gdy pozyskuje, generuje lub gromadzi dane dotyczące jego użycia lub środowiska i może komunikować dane produktu. Ramy wskazują użytkowników, posiadaczy danych i odbiorców danych. Są to role prawne, a nie w każdym przypadku po prostu kierowca, producent i warsztat.

Komisja Europejska opublikowała sektorowe wytyczne motoryzacyjne we wrześniu 2025 roku. [2] Wyjaśniają one, jak Komisja rozumie kluczowe pojęcia Data Act w odniesieniu do danych pojazdów. Wytyczne są użyteczne, lecz niewiążące; prawo ostatecznie interpretują sądy i właściwe organy.

Ścieżka danych pojazdu połączonego oparta na uprawnieniuDMS otrzymuje wyłącznie dane potrzebne do autoryzowanego celu serwisowego.
Pojazd i usługagenerują danePosiadacz danychudostępniaUpoważniony dealerużywa minimumDziałanie DMSdowód serwisowyW całej ścieżcetożsamość, żądanie użytkownika, cel, bezpieczeństwo, pochodzenie, odwołanie

2. Oddziel trzy reżimy danych

Produktywna rozmowa dealera zaczyna się od wskazania ścieżki prawnej. Data Act dotyczy łatwo dostępnych danych produktu i danych usług powiązanych w jego zakresie. RODO reguluje dane osobowe. Prawo homologacji typu pojazdu tworzy zasady dostępu do informacji dotyczących napraw i utrzymania, znanych jako RMI. To samo zdarzenie serwisowe może obejmować wszystkie trzy, nie czyniąc ich wymiennymi.

Ścieżki danych pojazdów połączonych istotne dla dealera
ŚcieżkaGłówny celPrzykładGłówne pytanie
Data ActDostęp użytkownika i udostępnianie stronom trzecim danych produktu objętych zakresemStatus pojazdu żądany dla dostawcy usługiKto jest użytkownikiem i posiadaczem danych?
GDPROchrona możliwych do zidentyfikowania osóbLokalizacja, profil kierowcy lub powiązana historia VINJaka jest podstawa prawna i cel?
RMI homologacji typuNiedyskryminacyjny dostęp do napraw i utrzymaniaInformacje diagnostyczne, serwisowe i techniczneCzy wnioskodawca jest niezależnym podmiotem?
Umowa handlowaUsługa OEM, floty lub platformyKanał gwarancyjny lub portal zgód flotyJakie prawa, ograniczenia i poziomy usług obowiązują?

Rozporządzenie (UE) 2018/858 wymaga od producentów zapewnienia niezależnym podmiotom nieograniczonego, ustandaryzowanego i niedyskryminacyjnego dostępu do informacji OBD pojazdu, sprzętu diagnostycznego i RMI zgodnie z jego ramami. [3] Trybunał Sprawiedliwości zinterpretował aspekty tego dostępu w sprawie C-296/22. [4] Żądanie Data Act nie powinno służyć do zaciemniania istniejącego obowiązku RMI ani jego warunków.

3. Zrozum użytkownika, posiadacza i odbiorcę

Użytkownikiem może być osoba fizyczna lub prawna, która jest właścicielem produktu połączonego, ma tymczasowe prawa do jego używania albo otrzymuje usługę powiązaną. W motoryzacji własność, leasing, zarządzanie flotą, wynajem i współużytkowanie mogą komplikować tożsamość i uprawnienia. Kierowca może nie mieć prawa udostępniać każdego zbioru floty, a właściciel nie musi być osobą przedstawioną w danych lokalizacyjnych.

Posiadacz danych jest podmiotem zobowiązanym lub uprawnionym na mocy Data Act albo innego prawa do używania i udostępniania danych. Często może nim być producent lub dostawca usługi powiązanej, lecz rola wymaga analizy. Dealer otrzymujący dane na żądanie użytkownika może być odbiorcą danych i przejmuje odpowiednie obowiązki.

Weryfikację należy wbudować w ścieżkę serwisową. Trzeba rejestrować, kto zażądał danych, dowody praw do produktu lub usługi, żądany cel, odbiorcę, czas trwania i odwołanie. Należy unikać żądania pełnej historii pojazdu, gdy do kosztorysu naprawy wystarczy mały aktualny zbiór.

4. Stosuj RODO zawsze, gdy osoba jest możliwa do zidentyfikowania

Data Act nie zastępuje RODO. Stanowi, że unijne prawo danych osobowych nadal obowiązuje, a RODO ma pierwszeństwo w razie konfliktu. [1] Żądanie użytkownika na podstawie Data Act samo w sobie nie tworzy podstawy prawnej dla każdej operacji przetwarzania obejmującej dane innej osoby.

Wytyczne EROD dotyczące pojazdów połączonych wyjaśniają, że lokalizacja, zachowanie podczas jazdy, identyfikatory i inne dane pojazdu mogą być danymi osobowymi. [5] Dealerzy powinni minimalizować gromadzenie, definiować cel i retencję, kontrolować dostęp pracowników, informować osoby, których dane dotyczą, i wspierać prawa. Jeżeli dane ujawniają pasażerów, kierowców lub poprzednich właścicieli, ich interesy wymagają oceny.

Dostępu serwisowego nie należy używać jako ukrytego kanału marketingowego. Zbiór pozyskany do diagnozy usterki nie powinien automatycznie wzbogacać reklamy behawioralnej. W DMS trzeba zachować oznaczenia celu i pochodzenie źródła, aby użytkownicy i systemy downstream mogły egzekwować pierwotny kontekst.

5. Zaprojektuj wiarygodny proces DMS

Proces danych połączonych wymaga więcej niż API. Należy oddzielnie rejestrować tożsamość pojazdu i klienta, walidować VIN i uprawnienie, rejestrować żądanie użytkownika, autoryzować dokładne pola danych, oznaczać czas odbioru, wiązać dane ze zleceniem naprawy lub sprawą, pokazywać pochodzenie, ograniczać role oraz usuwać lub odłączać kanał po zakończeniu celu.

Należy stosować zakresy czytelne maszynowo i krótkotrwałe dane uwierzytelniające. Trzeba weryfikować podpisy webhooków, zapobiegać powtórzeniom, szyfrować transport i przechowywanie, monitorować nieoczekiwany wolumen oraz izolować dane uwierzytelniające partnerów. Niedostępne, opóźnione lub sprzeczne dane należy obsługiwać jawnie. Technik powinien widzieć aktualność i źródło, a nie wartość przedstawioną jako ponadczasowy fakt.

Dla bezpieczeństwa i gwarancji należy zachować osąd człowieka. Sygnały zdalne mogą wspierać selekcję, lecz nie muszą dowodzić stanu fizycznego ani przyczynowości. Trzeba zapisać, który krok diagnostyczny, technik lub procedura producenta potwierdziły wniosek. Użytkownikom należy zapewnić ścieżkę korekty powiązania pojazdu lub wycofania udostępniania.

6. Zamień dostęp w uczciwą propozycję serwisową

Użyteczne przypadki dealerskie obejmują selekcję przed wizytą, dokładne przygotowanie części, przypomnienia o utrzymaniu powiązane z rzeczywistym stanem, planowanie przestojów floty, kontekst ładowania EV lub akumulatora oraz wycenę opartą na dowodach. Należy zacząć od przypadku, w którym klient widzi wyraźną korzyść, a minimalny zakres danych jest oczywisty.

Należy mierzyć przygotowanie wizyt, wizyty powtórne, dostępność części, czas diagnostyki i reklamacje klientów. Wyniki trzeba porównywać z wartością bazową i uwzględniać strukturę pojazdów. Sam dostęp nie gwarantuje poprawy; o wynikach decydują jakość integracji, praktyka techników i poprawność danych.

Należy opublikować proste wyjaśnienie: jakie dane są żądane, od kogo, dla jakiej usługi, jak długo są używane i jak można zatrzymać udostępnianie. Nie należy sugerować, że odmowa uniemożliwi niepowiązaną usługę umowną. Przejrzysty wybór może stać się przewagą zaufania bez wyolbrzymiania prawa.

Gdzie pasuje Omnetic

Udokumentowane produkty Omnetic łączą kontekst klienta, pojazdu, inspekcji, ceny, stocku i transakcji. Może to zapewnić operacyjne miejsce docelowe dla autoryzowanych dowodów z pojazdu połączonego, wiążąc je z decyzją serwisową, wyceną lub stanem magazynowym, zamiast pozostawiać w oddzielnym portalu. Materiały produktowe odnoszą się również do interfejsów takich jak API, webhooki, identyfikatory zewnętrzne i eksporty.

Nie istnieje kompletny publiczny katalog interfejsów określający, jakie zbiory danych pojazdów połączonych lub role Data Act wspiera Omnetic. Dealerzy powinni poprosić o demonstrację tożsamości, dowodów zgody lub żądania, zakresu na poziomie pól, pochodzenia, retencji, odwołania, kontroli dostępu i bezpieczeństwa partnerów dla dokładnego przypadku użycia.

Ograniczenia

Artykuł nie jest poradą prawną. Architektura pojazdu, relacje użytkowników, role posiadaczy danych i zawartość danych osobowych są zróżnicowane. Wytyczne Komisji są niewiążące, a praktyka egzekwowania będzie się rozwijać. Przed wdrożeniem należy zweryfikować organy państwa członkowskiego, umowy i aktualne orzecznictwo.

Najczęściej zadawane pytania

Wybierz rynek i język

Międzynarodowy