Reglementarea datelor auto
Legea UE privind datele, vehiculele conectate și DMS-ul dealerului
Accesul la vehiculul conectat devine un flux practic de service. Dealerii trebuie să distingă datele produsului, datele personale și informațiile de reparație reglementate înainte de a muta orice înregistrare în DMS.

Răspuns scurt
Legea UE privind datele se aplică în general de la 12 septembrie 2025. Aceasta oferă utilizatorilor drepturi de a accesa datele generate de produsele conectate și de a direcționa deținătorii de date pentru a pune la dispoziție terților datele din domeniul de aplicare, sub rezerva condițiilor și garanțiilor. Pentru dealeri, oportunitatea este diagnosticarea cu permisiune și pregătirea service-ului. Obligația este de a verifica solicitantul, scopul, categoria de date, destinatarul, securitatea și temeiul GDPR înainte de a integra datele în fluxurile de lucru DMS.
1. Ce s-a schimbat și când
Regulamentul (UE) 2023/2854, Legea privind datele, a intrat în vigoare la 11 ianuarie 2024 și a devenit general aplicabil la 12 septembrie 2025. [1] Ca regulament, se aplică direct în întreaga UE, deși statele membre desemnează autoritățile competente și stabilesc aranjamentele de aplicare. Unele dispoziții au propriul domeniu temporal, astfel încât contractele și produsele au nevoie de o evaluare specifică datei.
Legea abordează accesul la și utilizarea datelor generate de produsele conectate și serviciile conexe. Un vehicul este un produs conectat atunci când obține, generează sau colectează date privind utilizarea sau mediul său și poate comunica date despre produs. Cadrul identifică utilizatorii, deținătorii de date și destinatarii de date. Acestea sunt roluri juridice, nu pur și simplu șoferul, producătorul și service-ul în fiecare caz.
Comisia Europeană a publicat orientări auto specifice sectorului în septembrie 2025. [2] Acestea explică modul în care Comisia înțelege conceptele cheie ale Legii privind datele pentru datele vehiculului. Orientările sunt utile, dar neobligatorii; în cele din urmă, instanțele și autoritățile competente interpretează legea.
2. Separați trei regimuri de date
O conversație productivă cu dealerul începe prin numirea căii legale. Legea privind datele privește datele produsului ușor disponibile și datele serviciilor conexe din domeniul său de aplicare. GDPR guvernează datele personale. Legislația privind omologarea vehiculelor creează reguli de acces pentru informațiile de reparație și întreținere, cunoscute ca RMI. Același eveniment de service poate implica toate cele trei fără a le face interschimbabile.
| Cale | Scop principal | Exemplu | Întrebarea principală |
|---|---|---|---|
| Legea privind datele | Acces al utilizatorului și partajare cu terți a datelor produsului din domeniul de aplicare | Statutul vehiculului solicitat pentru un furnizor de servicii | Cine este utilizatorul și deținătorul de date? |
| GDPR | Protecția persoanelor identificabile | Locația, profilul șoferului sau istoricul VIN asociat | Care este temeiul legal și scopul? |
| RMI pentru omologare de tip | Acces nediscriminatoriu la reparație și întreținere | Informații de diagnosticare, service și tehnice | Solicitantul este un operator independent? |
| Contract comercial | Serviciu OEM, de flotă sau de platformă | Flux de garanție sau portal de consimțământ pentru flotă | Ce drepturi, limite și niveluri de serviciu se aplică? |
Regulamentul (UE) 2018/858 solicită producătorilor să ofere operatorilor independenți acces nerestricționat, standardizat și nediscriminatoriu la informațiile OBD ale vehiculului, echipamentul de diagnosticare și RMI, sub rezerva cadrului său. [3] Curtea de Justiție a interpretat aspecte ale acestui acces în cauza C-296/22. [4] O solicitare în temeiul Legii privind datele nu ar trebui folosită pentru a ascunde o obligație RMI existentă sau condițiile acesteia.
3. Înțelegeți utilizatorul, deținătorul și destinatarul
Utilizatorul poate fi o persoană fizică sau juridică ce deține un produs conectat, are drepturi temporare de utilizare sau primește un serviciu conex. În mediile auto, proprietatea, leasingul, gestionarea flotei, închirierea și utilizarea partajată pot face identitatea și autoritatea complexe. Un șofer poate să nu aibă autoritatea de a partaja fiecare set de date al flotei; un proprietar poate să nu fie persoana reprezentată în datele de locație.
Deținătorul de date este entitatea obligată sau îndreptățită, conform Legii privind datele sau altei legi, să folosească și să pună la dispoziție date. Poate fi adesea producătorul sau furnizorul de servicii conexe, dar rolul necesită analiză. Un dealer care primește date la solicitarea utilizatorului poate fi un destinatar de date și își asumă obligațiile relevante.
Integrați verificarea în parcursul de service. Captați cine a solicitat datele, dovada drepturilor privind produsul sau serviciul, scopul solicitat, destinatarul, durata și revocarea. Evitați să solicitați un istoric complet al vehiculului atunci când un set de date curent, redus, este suficient pentru o estimare de reparație.
4. Aplicați GDPR ori de câte ori o persoană este identificabilă
Legea privind datele nu înlocuiește GDPR. Aceasta prevede că legislația UE privind datele personale continuă să se aplice și că GDPR prevalează în caz de conflict. [1] O solicitare a unui utilizator conform Legii privind datele nu creează prin ea însăși un temei legal pentru fiecare operațiune de prelucrare care implică datele altei persoane.
Orientările CEPD privind vehiculele conectate explică faptul că locația, comportamentul de conducere, identificatorii și alte date ale vehiculului pot fi date personale. [5] Dealerii ar trebui să minimizeze colectarea, să definească scopul și păstrarea, să controleze accesul angajaților, să informeze persoanele vizate și să susțină drepturile. Dacă datele dezvăluie pasageri, șoferi sau proprietari anteriori, interesele acestora necesită evaluare.
Nu folosiți accesul de service ca un flux discret de marketing. Un set de date obținut pentru a diagnostica o defecțiune nu ar trebui să îmbogățească automat publicitatea comportamentală. Păstrați etichetele de scop și proveniența sursei în DMS, astfel încât utilizatorii și sistemele ulterioare să poată aplica contextul original.
5. Proiectați un flux DMS de încredere
Un flux de date conectate are nevoie de mai mult decât un API. Înregistrați separat identitatea vehiculului și clientului; validați VIN-ul și dreptul; captați solicitarea utilizatorului; autorizați câmpurile exacte de date; marcați temporal primirea; legați datele de o comandă de reparație sau un caz; arătați proveniența; limitați rolurile; și ștergeți sau detașați fluxul atunci când scopul se încheie.
Folosiți domenii lizibile de mașină și credențiale de scurtă durată. Verificați semnăturile webhook, preveniți reluarea, criptați transportul și stocarea, monitorizați volumul neașteptat și izolați credențialele partenerilor. Gestionați explicit datele indisponibile, întârziate sau contradictorii. Un tehnician ar trebui să vadă prospețimea și sursa, nu o valoare prezentată ca un fapt etern.
Păstrați judecata umană pentru siguranță și garanție. Semnalele de la distanță pot susține triajul, dar nu dovedesc neapărat starea fizică sau cauzalitatea. Înregistrați care pas de diagnosticare, tehnician sau procedură a producătorului a confirmat o concluzie. Oferiți utilizatorilor o cale de a corecta asocierea vehiculului sau de a retrage partajarea.
6. Transformați accesul într-o propunere de service echitabilă
Cazurile utile pentru dealer includ triajul înainte de vizită, pregătirea corectă a pieselor, remindere de întreținere legate de starea reală, planificarea timpului de nefuncționare a flotei, contextul de încărcare EV sau baterie și evaluarea bazată pe dovezi. Începeți cu un caz de utilizare în care clientul vede un beneficiu clar, iar datele minime sunt evidente.
Măsurați pregătirea programării, vizitele repetate, disponibilitatea pieselor, timpul de diagnosticare și reclamațiile clienților. Comparați cu un nivel de referință și țineți cont de mixul de vehicule. Accesul singur nu garantează o îmbunătățire; calitatea integrării, practica tehnicianului și acuratețea datelor determină rezultatele.
Publicați o explicație simplă: ce date sunt solicitate, de la cine, pentru ce service, cât timp sunt folosite și cum poate fi oprită partajarea. Evitați să sugerați că refuzul va împiedica un service contractual fără legătură. Alegerea transparentă poate deveni un avantaj de încredere fără a exagera legea.
Unde se potrivește Omnetic
Produsele documentate ale Omnetic conectează contextul clientului, vehiculului, inspecției, prețului, stocului și tranzacției. Aceasta poate oferi destinația operațională pentru dovezile autorizate ale vehiculului conectat, legându-le de o decizie de service, evaluare sau inventar, în loc să le lase într-un portal separat. Materialele produsului fac de asemenea referire la interfețe precum API-uri, webhook-uri, ID-uri externe și exporturi.
Nu există un catalog public complet de interfețe care să stabilească ce seturi de date ale vehiculului conectat sau roluri conform Legii privind datele susține Omnetic. Dealerii ar trebui să solicite o demonstrație a identității, consimțământului sau dovezii solicitării, domeniului la nivel de câmp, proveniența, păstrarea, revocarea, controalele de acces și securitatea partenerilor pentru cazul lor exact de utilizare.
Limitări
Acest articol nu este consultanță juridică. Arhitectura vehiculului, relațiile cu utilizatorii, rolurile deținătorilor de date și conținutul datelor personale variază. Orientările Comisiei sunt neobligatorii, iar practica de aplicare se va dezvolta. Verificați autoritățile statelor membre, contractele și jurisprudența actuală înainte de implementare.
Întrebări frecvente
Majoritatea dispozițiilor se aplică din 12 septembrie 2025, unele dispoziții specifice urmând date diferite.
Nu. GDPR continuă să se aplice ori de câte ori datele vehiculului conectat sunt date personale. Instrumentele trebuie aplicate împreună.
Nu. Accesul depinde de solicitarea utilizatorului, domeniul de aplicare al Legii privind datele, disponibilitatea tehnică, drepturile și garanțiile aplicabile.
Nu. Drepturile conform Legii privind datele și regimul de omologare de tip a vehiculelor pentru informațiile de reparație și întreținere se suprapun în context, dar au domenii de aplicare și mecanisme diferite.
Surse
- Regulamentul (UE) 2023/2854, Legea privind datele.
- Comisia Europeană, orientări privind datele vehiculului conform Legii privind datele, C/2025/6119.
- Regulamentul (UE) 2018/858 privind omologarea de tip a vehiculelor.
- Curtea de Justiție a UE, cauza C-296/22.
- Orientările CEPD 01/2020 privind datele personale în vehiculele conectate.