- Regulation (EU) 2018/858 and UN R155 and R156 on cybersecurity and software updates
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2023/2854 — Data Act for vehicle data
- Regulation (EU) 2024/1689 — AI Act for driving automation
Quién debe designarlo
Proveedores fuera de la Unión que ofrecen servicios de vehículos conectados o software a usuarios de la UE. La ciberseguridad del vehículo y la gestión de actualizaciones de software son requisitos de homologación bajo la UN R155 y R156, que se aplican al fabricante pero se trasladan a los proveedores contractualmente.
Umbrales y exenciones
Los requisitos de homologación se aplican a nuevos tipos de vehículos y, desde julio de 2024, a todos los nuevos vehículos registrados en la Unión.
Qué debe figurar en la etiqueta
No físico para software. El vehículo lleva su marcado de homologación, y el aviso de privacidad nombra al representante del Artículo 27 y explica qué datos generados por el vehículo se procesan.
Campos en los marketplaces
Los fabricantes de vehículos imponen requisitos de gestión de ciberseguridad a los proveedores como condición para hacer negocios, porque su propia homologación depende de la cadena de suministro.
Documentación que debes conservar
Documentación del sistema de gestión de ciberseguridad y del sistema de gestión de actualizaciones de software trasladada del fabricante, registros del Artículo 30 que cubren ubicación, comportamiento de conducción y datos biométricos del monitoreo del conductor, la designación del Artículo 27 y los arreglos de la Ley de Datos para el acceso del usuario a los datos del vehículo.
Normas y ensayos
Pruebas de ciberseguridad bajo el marco R155, validación de actualizaciones por aire, y para sistemas de monitoreo del conductor pruebas de precisión y, bajo la Ley de IA, los requisitos aplicables a componentes de seguridad.
Requisitos lingüísticos
Información dirigida al usuario en el idioma del mercado del vehículo.
Desde cuándo se aplica
Los requisitos de homologación se han aplicado a todos los nuevos vehículos desde julio de 2024. Provisiones de acceso de la Ley de Datos desde septiembre de 2025.
Cuánto se conservan los documentos
Datos del vehículo solo mientras sea necesario, con historiales de ubicación y comportamiento de conducción siendo un punto recurrente de crítica cuando se retienen indefinidamente.
Qué ocurre si no cumples
Pérdida de la homologación del vehículo, lo cual es existencial para el fabricante y se traslada contractualmenta a los proveedores, además de multas del RGPD por el procesamiento de datos.
Quién lo controla
Autoridades de homologación, autoridades de protección de datos y vigilancia del mercado para la Ley de Datos.
Dónde está el límite
Los datos del vehículo pertenecen a un espacio en disputa: la Ley de Datos otorga a los usuarios derechos sobre los datos generados por el uso del vehículo, mientras que los fabricantes controlan el acceso técnico. Las cámaras de monitoreo del conductor procesan datos biométricos dentro de la cabina, lo que requiere un análisis cuidadoso de la base.
Las preguntas que nos hacen
- ¿Se aplica la Ley de IA a la asistencia al conductor?
- Los sistemas que son componentes de seguridad de los vehículos siguen el marco automotriz, con la Ley de IA aplicándose desde agosto de 2027 para productos bajo la legislación del Anexo I.
- ¿Quién posee los datos generados por el vehículo?
- La Ley de Datos otorga a los usuarios el derecho a acceder y compartir los datos generados por su uso de un producto conectado, que incluye vehículos, sujeto a condiciones definidas.
Quién firma por ti
Representante UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Representante Reino Unido REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom