Data Act: Το «GDPR» των αυτοκινήτων και η ασφαλής κοινοποίηση των δεδομένων


Τι είναι ο νέος κανονισμός που θέλει να εφαρμόσει η Ε.Ε. στον διαμοιρασμό των δεδομένων των αυτοκινήτων και πώς αντιδρούν οι κατασκευαστές.

  • ΚΕΙΜΕΝΟ: ΧΡΙΣΤΟΔΟΥΛΟΣ ΤΖΟΥΜΑΣ
  • 20/3/2023

To 2018, o νέος Γενικός Κανονισμός Προστασίας Δεδομένων, το γνωστό σε όλους μας GDPR, άρχισε να εφαρμόζεται σε όλα τα κράτη-μέλη της Ευρωπαϊκής Ένωσης.

Πρόκειται για τον κανονισμό που άλλαξε κατά πολύ τις καθημερινές συναλλαγές μας, είτε αυτές αφορούν, για παράδειγμα, τράπεζες, οργανισμούς υγείας, εταιρείες τηλεφωνίας κ.α. και αυξάνει την προστασία των προσωπικών δεδομένων των ατόμων, δίνοντας τους την ευχέρεια να απαγορεύσουν τη χρήση τους από τις εταιρείες, χωρίς τη συγκατάθεσή τους.

Τι συμβαίνει όμως στην περίπτωση των βιομηχανικών δεδομένων; Ποιοι κανόνες διέπουν τον όγκο των δεδομένων που παράγονται από ανθρώπους και μηχανές, ο οποίος αυξάνεται εκθετικά και καθίσταται κρίσιμος παράγοντας για την καινοτομία από τις επιχειρήσεις και από τις δημόσιες αρχές (π.χ. διαμόρφωση έξυπνων πόλεων);

Η Ευρωπαϊκή Ένωση θέλει να ρυθμίσει τους κανόνες που θα ισχύουν για τη δίκαιη πρόσβαση και χρήση των βιομηχανικών δεδομένων. Στο πλαίσιο αυτό, πριν από λίγες μέρες, το Ευρωκοινοβούλιο ενέκρινε με ευρύτατη πλειοψηφία (500 ψήφοι υπέρ, 23 κατά και 110 αποχές) το σχετικό σχέδιο νόμου, που πρέπει πλέον να εγκριθεί από το Συμβούλιο και τα κράτη-μέλη, ώστε να πάρει τη μορφή νόμου.

Το νομοσχέδιο «Data Act», όπως χαρακτηριστικά λέγεται, διευκρινίζει ποιος μπορεί να έχει πρόσβαση στα δεδομένα και με ποιους όρους, ενώ εξουσιοδοτεί ένα ευρύτερο φάσμα ιδιωτικών και δημόσιων φορέων να μοιράζονται μεταξύ τους δεδομένα, υπό συγκεκριμένες προϋποθέσεις (πχ περιπτώσεις έκτακτης ανάγκης, όπως πυρκαγιές και πλημμύρες). Στόχος της ΕΕ είναι η μετέπειτα προσφορά καλύτερων after-sales υπηρεσιών, αλλά και επισκευές συνδεδεμένων συσκευών.

Αξίζει να σημειωθεί ότι σύμφωνα με την Commission, το 80% των βιομηχανικών δεδομένων που συλλέγονται από τις εταιρείες, ουδέποτε χρησιμοποιούνται και άρα δεν αξιοποιούνται στο πλαίσιο της ψηφιακής οικονομίας.

Με βάση το σχέδιο νόμου, οι χρήστες θα μπορούν να έχουν πρόσβαση στα δεδομένα που παράγουν, ενώ οι εταιρείες θα μπορούσαν να αποφασίσουν ποια δεδομένα, μη προσωπικού χαρακτήρα, θα είναι εφικτό να κοινοποιηθούν μεταξύ τους, προστατεύοντας τα εμπορικά «μυστικά» τους. Παράλληλα, ορίζονται και οι κανόνες για τους παρόχους υπηρεσιών cloud, απαγορεύοντας την παράνομη διεθνή μεταφορά δεδομένων.

Όπως είναι λογικό, η αυτοκινητοβιομηχανία είναι ένας κλάδος στον οποίο θα εφαρμοστεί ο σχετικός νόμος που θα προκύψει. Άλλωστε βαδίζει στην κατασκευή ολοένα και περισσότερων οχημάτων που καθορίζονται από λογισμικό (Software Defined Vehicles), τα οποία θα είναι πιο ασφαλή, ανά πάσα στιγμή ενημερωμένα με τις τελευταίες εξελίξεις της τεχνολογίας, αλλά και με ολοένα και περισσότερες δυνατότητες συνδεσιμότητας.

Ήδη πολλές εταιρείες προσφέρουν μοντέλα με over-the-air ενημερώσεις, ρίχνουν το βάρος σε after sales υπηρεσίες και συγκεντρώνουν τεράστιες ποσότητες data, που αφορούν από καταναλώσεις και συνήθειες οδήγησης, μέχρι φθορές ελαστικών, ζημιές και υπηρεσίες που προτιμούν οι πελάτες τους.

Πρόσφατα η Stellantis ανακοίνωσε τη δημιουργία ενός νέου κέντρου λογισμικού στην Πολωνία, στοχεύοντας σε πρόσθετα ετήσια έσοδα 20 δισ. ευρώ έως το 2030, μέσω λογισμικού, «μεταμορφώνοντας» τον τρόπο με τον οποίο οι πελάτες αλληλεπιδρούν με τα οχήματά τους.

Ο Ευρωπαϊκός Σύνδεσμος Κατασκευαστών Αυτοκινήτου (ACEA) εξέδωσε ανακοίνωση με την οποία χαιρετίζει την υιοθέτηση από το Ευρωπαϊκό Κοινοβούλιο του νόμου για τα δεδομένα (Data Act), τον οποίο χαρακτηρίζει ως ένα «διεξοδικό και σαφή νόμο, ο οποίος θα υποστηρίξει την ανάπτυξη ενός ευρύτατου φάσματος υπηρεσιών σε ολόκληρη την αυτοκινητοβιομηχανία. Το  Data Act θα παρέχει στους χρήστες τον έλεγχο του πλήρους φάσματος των δεδομένων που μοιράζονται από το όχημά τους, χωρίς εξαιρέσεις. Με άλλα λόγια, οι κατασκευαστές οχημάτων δεν θα έχουν κανένα πλεονέκτημα έναντι άλλων παραληπτών δεδομένων».

Μάλιστα, ο ACEA προτρέπει τις ευρωπαϊκές αρχές και τις αυτοκινητοβιομηχανίες να επικεντρωθούν άμεσα στην εφαρμογή του, μόλις το νομοσχέδιο αποκτήσει την τελική μορφή και γίνει επίσημος νόμος της ΕΕ.

Το τελευταίο διάστημα υπάρχουν «φωνές» που υποστηρίζουν ότι θα πρέπει να δημιουργηθεί ειδικό νομικό πλαίσιο που να διέπει τους κανόνες χρήσης των δεδομένων που παράγονται από τις αυτοκινητοβιομηχανίες. Ωστόσο ο ACEA θεωρεί ότι «δεν θα είχε νόημα να υπάρχει βιαστικά μια άλλη νομοθετική ρύθμιση για τα δεδομένα. Η Ένωση πιστεύει ακράδαντα ότι η Επιτροπή πρέπει να επικεντρώσει τους περιορισμένους νομοθετικούς της πόρους σε πολύ πιο επείγοντα θέματα, όπως η αναθεώρηση των απαιτήσεων eCall (σ.σ. κλήσεις έκτακτης ανάγκης από το όχημα, σε περίπτωση ατυχήματος), οι οποίες επιβάλλουν απαρχαιωμένη τεχνολογία».

Παρόλα αυτά, ο ACEA αναφέρει ότι στο επόμενο διάστημα, θα καλωσόριζε κατευθυντήριες γραμμές για τον τρόπο εφαρμογής του τελικού νόμου περί δεδομένων.

Στο παρελθόν είχε εκφράσει τις ανησυχίες του για ορισμένες από τις διατάξεις του προτεινόμενου νομοσχεδίου, εκτιμώντας ότι επιβάλλει απαιτήσεις που πρακτικά είναι ανεφάρμοστες και ξεκαθάριζε ότι ο νέος νόμος δε θα πρέπει να αποτελέσει «ρυθμιστικό εμπόδιο για τις ευρωπαϊκές εταιρείες στην προσπάθειά τους να αναπτυχθούν και να επενδύσουν στη δημιουργία δεδομένων υψηλής ποιότητας».

Άλλωστε, σύμφωνα με την Ένωση, ήδη τα μέλη του ACEA διαθέτουν δεδομένα που δημιουργούνται από οχήματα για υπηρεσίες τρίτων, σύμφωνα με τους στόχους και τις προτάσεις της Ευρωπαϊκής Ένωσης. Τα δεδομένα κοινοποιούνται «με τρόπο που ανταποκρίνεται στις επιλογές χρήσης του πελάτη, διασφαλίζοντας ταυτόχρονα την προστασία των προσωπικών δεδομένων των καταναλωτών και την ασφάλεια, αλλά και κυβερνο-ασφάλεια επιβατών και οχημάτων».

Πηγή: Ευρωπαϊκό Κοινοβούλιο