Regulacja danych motoryzacyjnych
Unijny Data Act, pojazdy połączone i DMS dealera
Dostęp do pojazdów połączonych staje się praktycznym procesem serwisowym. Dealerzy muszą odróżniać dane produktu, dane osobowe i regulowane informacje naprawcze przed przeniesieniem jakiegokolwiek rekordu do DMS.

Unijny Data Act stosuje się zasadniczo od 12 września 2025 roku. Daje użytkownikom prawa dostępu do danych generowanych przez produkty połączone oraz polecenia posiadaczom danych udostępnienia danych objętych zakresem stronom trzecim, z zastrzeżeniem warunków i zabezpieczeń. Dla dealerów szansą jest diagnostyka za zgodą i przygotowanie serwisu. Obowiązkiem jest zweryfikowanie wnioskodawcy, celu, kategorii danych, odbiorcy, bezpieczeństwa i podstawy RODO przed integracją danych z procesami DMS.
1. Co i kiedy się zmieniło
Rozporządzenie (UE) 2023/2854, Data Act, weszło w życie 11 stycznia 2024 roku i zasadniczo zaczęło być stosowane 12 września 2025 roku. [1] Jako rozporządzenie stosuje się bezpośrednio w całej UE, choć państwa członkowskie wyznaczają właściwe organy i ustalają zasady egzekwowania. Niektóre przepisy mają własny zakres czasowy, dlatego umowy i produkty wymagają oceny właściwej dla daty.
Akt reguluje dostęp do danych generowanych przez produkty połączone i usługi powiązane oraz ich wykorzystanie. Pojazd jest produktem połączonym, gdy pozyskuje, generuje lub gromadzi dane dotyczące jego użycia lub środowiska i może komunikować dane produktu. Ramy wskazują użytkowników, posiadaczy danych i odbiorców danych. Są to role prawne, a nie w każdym przypadku po prostu kierowca, producent i warsztat.
Komisja Europejska opublikowała sektorowe wytyczne motoryzacyjne we wrześniu 2025 roku. [2] Wyjaśniają one, jak Komisja rozumie kluczowe pojęcia Data Act w odniesieniu do danych pojazdów. Wytyczne są użyteczne, lecz niewiążące; prawo ostatecznie interpretują sądy i właściwe organy.
2. Oddziel trzy reżimy danych
Produktywna rozmowa dealera zaczyna się od wskazania ścieżki prawnej. Data Act dotyczy łatwo dostępnych danych produktu i danych usług powiązanych w jego zakresie. RODO reguluje dane osobowe. Prawo homologacji typu pojazdu tworzy zasady dostępu do informacji dotyczących napraw i utrzymania, znanych jako RMI. To samo zdarzenie serwisowe może obejmować wszystkie trzy, nie czyniąc ich wymiennymi.
| Ścieżka | Główny cel | Przykład | Główne pytanie |
|---|---|---|---|
| Data Act | Dostęp użytkownika i udostępnianie stronom trzecim danych produktu objętych zakresem | Status pojazdu żądany dla dostawcy usługi | Kto jest użytkownikiem i posiadaczem danych? |
| GDPR | Ochrona możliwych do zidentyfikowania osób | Lokalizacja, profil kierowcy lub powiązana historia VIN | Jaka jest podstawa prawna i cel? |
| RMI homologacji typu | Niedyskryminacyjny dostęp do napraw i utrzymania | Informacje diagnostyczne, serwisowe i techniczne | Czy wnioskodawca jest niezależnym podmiotem? |
| Umowa handlowa | Usługa OEM, floty lub platformy | Kanał gwarancyjny lub portal zgód floty | Jakie prawa, ograniczenia i poziomy usług obowiązują? |
Rozporządzenie (UE) 2018/858 wymaga od producentów zapewnienia niezależnym podmiotom nieograniczonego, ustandaryzowanego i niedyskryminacyjnego dostępu do informacji OBD pojazdu, sprzętu diagnostycznego i RMI zgodnie z jego ramami. [3] Trybunał Sprawiedliwości zinterpretował aspekty tego dostępu w sprawie C-296/22. [4] Żądanie Data Act nie powinno służyć do zaciemniania istniejącego obowiązku RMI ani jego warunków.
3. Zrozum użytkownika, posiadacza i odbiorcę
Użytkownikiem może być osoba fizyczna lub prawna, która jest właścicielem produktu połączonego, ma tymczasowe prawa do jego używania albo otrzymuje usługę powiązaną. W motoryzacji własność, leasing, zarządzanie flotą, wynajem i współużytkowanie mogą komplikować tożsamość i uprawnienia. Kierowca może nie mieć prawa udostępniać każdego zbioru floty, a właściciel nie musi być osobą przedstawioną w danych lokalizacyjnych.
Posiadacz danych jest podmiotem zobowiązanym lub uprawnionym na mocy Data Act albo innego prawa do używania i udostępniania danych. Często może nim być producent lub dostawca usługi powiązanej, lecz rola wymaga analizy. Dealer otrzymujący dane na żądanie użytkownika może być odbiorcą danych i przejmuje odpowiednie obowiązki.
Weryfikację należy wbudować w ścieżkę serwisową. Trzeba rejestrować, kto zażądał danych, dowody praw do produktu lub usługi, żądany cel, odbiorcę, czas trwania i odwołanie. Należy unikać żądania pełnej historii pojazdu, gdy do kosztorysu naprawy wystarczy mały aktualny zbiór.
4. Stosuj RODO zawsze, gdy osoba jest możliwa do zidentyfikowania
Data Act nie zastępuje RODO. Stanowi, że unijne prawo danych osobowych nadal obowiązuje, a RODO ma pierwszeństwo w razie konfliktu. [1] Żądanie użytkownika na podstawie Data Act samo w sobie nie tworzy podstawy prawnej dla każdej operacji przetwarzania obejmującej dane innej osoby.
Wytyczne EROD dotyczące pojazdów połączonych wyjaśniają, że lokalizacja, zachowanie podczas jazdy, identyfikatory i inne dane pojazdu mogą być danymi osobowymi. [5] Dealerzy powinni minimalizować gromadzenie, definiować cel i retencję, kontrolować dostęp pracowników, informować osoby, których dane dotyczą, i wspierać prawa. Jeżeli dane ujawniają pasażerów, kierowców lub poprzednich właścicieli, ich interesy wymagają oceny.
Dostępu serwisowego nie należy używać jako ukrytego kanału marketingowego. Zbiór pozyskany do diagnozy usterki nie powinien automatycznie wzbogacać reklamy behawioralnej. W DMS trzeba zachować oznaczenia celu i pochodzenie źródła, aby użytkownicy i systemy downstream mogły egzekwować pierwotny kontekst.
5. Zaprojektuj wiarygodny proces DMS
Proces danych połączonych wymaga więcej niż API. Należy oddzielnie rejestrować tożsamość pojazdu i klienta, walidować VIN i uprawnienie, rejestrować żądanie użytkownika, autoryzować dokładne pola danych, oznaczać czas odbioru, wiązać dane ze zleceniem naprawy lub sprawą, pokazywać pochodzenie, ograniczać role oraz usuwać lub odłączać kanał po zakończeniu celu.
Należy stosować zakresy czytelne maszynowo i krótkotrwałe dane uwierzytelniające. Trzeba weryfikować podpisy webhooków, zapobiegać powtórzeniom, szyfrować transport i przechowywanie, monitorować nieoczekiwany wolumen oraz izolować dane uwierzytelniające partnerów. Niedostępne, opóźnione lub sprzeczne dane należy obsługiwać jawnie. Technik powinien widzieć aktualność i źródło, a nie wartość przedstawioną jako ponadczasowy fakt.
Dla bezpieczeństwa i gwarancji należy zachować osąd człowieka. Sygnały zdalne mogą wspierać selekcję, lecz nie muszą dowodzić stanu fizycznego ani przyczynowości. Trzeba zapisać, który krok diagnostyczny, technik lub procedura producenta potwierdziły wniosek. Użytkownikom należy zapewnić ścieżkę korekty powiązania pojazdu lub wycofania udostępniania.
6. Zamień dostęp w uczciwą propozycję serwisową
Użyteczne przypadki dealerskie obejmują selekcję przed wizytą, dokładne przygotowanie części, przypomnienia o utrzymaniu powiązane z rzeczywistym stanem, planowanie przestojów floty, kontekst ładowania EV lub akumulatora oraz wycenę opartą na dowodach. Należy zacząć od przypadku, w którym klient widzi wyraźną korzyść, a minimalny zakres danych jest oczywisty.
Należy mierzyć przygotowanie wizyt, wizyty powtórne, dostępność części, czas diagnostyki i reklamacje klientów. Wyniki trzeba porównywać z wartością bazową i uwzględniać strukturę pojazdów. Sam dostęp nie gwarantuje poprawy; o wynikach decydują jakość integracji, praktyka techników i poprawność danych.
Należy opublikować proste wyjaśnienie: jakie dane są żądane, od kogo, dla jakiej usługi, jak długo są używane i jak można zatrzymać udostępnianie. Nie należy sugerować, że odmowa uniemożliwi niepowiązaną usługę umowną. Przejrzysty wybór może stać się przewagą zaufania bez wyolbrzymiania prawa.
Gdzie pasuje Omnetic
Udokumentowane produkty Omnetic łączą kontekst klienta, pojazdu, inspekcji, ceny, stocku i transakcji. Może to zapewnić operacyjne miejsce docelowe dla autoryzowanych dowodów z pojazdu połączonego, wiążąc je z decyzją serwisową, wyceną lub stanem magazynowym, zamiast pozostawiać w oddzielnym portalu. Materiały produktowe odnoszą się również do interfejsów takich jak API, webhooki, identyfikatory zewnętrzne i eksporty.
Nie istnieje kompletny publiczny katalog interfejsów określający, jakie zbiory danych pojazdów połączonych lub role Data Act wspiera Omnetic. Dealerzy powinni poprosić o demonstrację tożsamości, dowodów zgody lub żądania, zakresu na poziomie pól, pochodzenia, retencji, odwołania, kontroli dostępu i bezpieczeństwa partnerów dla dokładnego przypadku użycia.
Ograniczenia
Artykuł nie jest poradą prawną. Architektura pojazdu, relacje użytkowników, role posiadaczy danych i zawartość danych osobowych są zróżnicowane. Wytyczne Komisji są niewiążące, a praktyka egzekwowania będzie się rozwijać. Przed wdrożeniem należy zweryfikować organy państwa członkowskiego, umowy i aktualne orzecznictwo.
Najczęściej zadawane pytania
Większość przepisów stosuje się od 12 września 2025 roku, a niektóre szczególne przepisy od innych dat.
Nie. RODO nadal obowiązuje zawsze, gdy dane pojazdu połączonego są danymi osobowymi. Instrumenty te należy stosować łącznie.
Nie. Dostęp zależy od żądania użytkownika, zakresu Data Act, dostępności technicznej, praw i obowiązujących zabezpieczeń.
Nie. Prawa Data Act i system homologacji typu pojazdu dla informacji dotyczących napraw i utrzymania nakładają się kontekstowo, lecz mają różne zakresy i mechanizmy.
Źródła
- Rozporządzenie (UE) 2023/2854, Data Act.
- Komisja Europejska, wytyczne dotyczące danych pojazdów na podstawie Data Act, C/2025/6119.
- Rozporządzenie (UE) 2018/858 w sprawie homologacji typu pojazdów.
- Trybunał Sprawiedliwości UE, sprawa C-296/22.
- Wytyczne EROD 01/2020 dotyczące danych osobowych w pojazdach połączonych.