- Regulation (EU) 2018/858 and UN R155 and R156 on cybersecurity and software updates
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2023/2854 — Data Act for vehicle data
- Regulation (EU) 2024/1689 — AI Act for driving automation
Wer muss benennen
Lieferanten außerhalb der Union, die vernetzte Fahrzeugdienste oder Software für EU-Nutzer bereitstellen. Fahrzeugcybersicherheit und Software-Update-Management sind Typgenehmigungsvoraussetzungen gemäß UN R155 und R156, die auf den Hersteller zutreffen, aber vertraglich auf die Lieferanten übergehen.
Schwellen und Ausnahmen
Typgenehmigungsvoraussetzungen gelten für neue Fahrzeugtypen und seit Juli 2024 für alle neuen Fahrzeuge, die in der Union registriert werden.
Was auf das Etikett gehört
Nicht physisch für Software. Das Fahrzeug trägt seine Typgenehmigungsmarkierung, und die Datenschutzerklärung nennt den Artikel 27 Vertreter und erklärt, welche fahrzeuggenerierten Daten verarbeitet werden.
Marktplatz-Felder
Fahrzeughersteller stellen Anforderungen an das Cybersicherheitsmanagementsystem an die Lieferanten als Bedingung für Geschäftsbeziehungen, da ihre eigene Typgenehmigung von der Lieferkette abhängt.
Unterlagen, die Sie vorhalten müssen
Dokumentation des Cybersicherheitsmanagementsystems und des Software-Update-Managementsystems, die vom Hersteller weitergegeben wird, Artikel 30 Aufzeichnungen über Standort, Fahrverhalten und biometrische Daten aus der Fahrerverfolgung, die Artikel 27 Bezeichnung und Regelungen des Data Act für den Benutzerzugang zu Fahrzeugdaten.
Normen und Prüfungen
Cybersicherheitstests im Rahmen des R155, Validierung von Over-the-Air-Updates und für die Genauigkeitstests von Fahrerverfolgungssystemen und, gemäß dem AI Act, die Anforderungen, die für Sicherheitskomponenten gelten.
Sprachanforderungen
Benutzerorientierte Informationen in der Sprache des Fahrzeugmarktes.
Ab wann es gilt
Typgenehmigungsvoraussetzungen gelten seit Juli 2024 für alle neuen Fahrzeuge. Bestimmungen zum Zugang des Data Act ab September 2025.
Aufbewahrungsfristen
Fahrzeugdaten nur so lange aufbewahren, wie es notwendig ist, wobei Standort- und Fahrverhaltenshistorien ein wiederkehrender Kritikpunkt sind, wenn sie unbegrenzt aufbewahrt werden.
Was bei Verstößen passiert
Verlust der Typgenehmigung für das Fahrzeug, was existenziell für den Hersteller ist und vertraglich auf die Lieferanten übergeht, plus GDPR-Strafen für die Datenverarbeitung.
Wer kontrolliert
Typgenehmigungsbehörden, Datenschutzbehörden und Marktüberwachung für den Data Act.
Wo die Grenze verläuft
Fahrzeugdaten gehören zu einem umstrittenen Bereich: Der Data Act gibt den Nutzern Rechte an Daten, die durch die Nutzung des Fahrzeugs generiert werden, während die Hersteller den technischen Zugang kontrollieren. Kameras zur Fahrerverfolgung verarbeiten biometrische Daten im Innenraum, was eine sorgfältige Basisanalyse erfordert.
Häufige Fragen
- Gilt der AI Act für Fahrassistenz?
- Systeme, die Sicherheitskomponenten von Fahrzeugen sind, folgen dem Automobilrahmen, wobei der AI Act ab August 2027 für Produkte unter dem Anhang I der Gesetzgebung gilt.
- Wem gehören die fahrzeuggenerierten Daten?
- Der Data Act gibt den Nutzern das Recht, auf Daten zuzugreifen und diese zu teilen, die durch ihre Nutzung eines vernetzten Produkts, zu dem auch Fahrzeuge gehören, generiert werden, vorbehaltlich definierter Bedingungen.
Wer für Sie unterzeichnet
EU-Vertreter Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
UK-Vertreter REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom