- Regulation (EU) 2018/858 and UN R155 and R156 on cybersecurity and software updates
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2023/2854 — Data Act for vehicle data
- Regulation (EU) 2024/1689 — AI Act for driving automation
Qui doit le désigner
Fournisseurs situés en dehors de l'Union fournissant des services ou des logiciels de véhicule connecté aux utilisateurs de l'UE. La cybersécurité des véhicules et la gestion des mises à jour logicielles sont des exigences d'homologation en vertu des R155 et R156 de l'ONU, qui s'appliquent au constructeur mais se répercutent contractuellement sur les fournisseurs.
Seuils et exemptions
Les exigences d'homologation s'appliquent aux nouveaux types de véhicules et, depuis juillet 2024, à tous les nouveaux véhicules immatriculés dans l'Union.
Ce qui doit figurer sur l’étiquette
Pas physique pour les logiciels. Le véhicule porte son marquage d'homologation, et l'avis de confidentialité nomme le représentant de l'article 27 et explique quelles données générées par le véhicule sont traitées.
Champs des marketplaces
Les fabricants de véhicules imposent des exigences de système de gestion de la cybersécurité aux fournisseurs comme condition pour faire des affaires, car leur propre homologation dépend de la chaîne d'approvisionnement.
Documents à conserver
Documentation du système de gestion de la cybersécurité et du système de gestion des mises à jour logicielles transmise par le fabricant, enregistrements de l'article 30 couvrant la localisation, le comportement de conduite et les données biométriques issues de la surveillance du conducteur, la désignation de l'article 27, et les dispositions de la Loi sur les données pour l'accès des utilisateurs aux données du véhicule.
Normes et essais
Tests de cybersécurité dans le cadre du R155, validation des mises à jour over-the-air, et pour les systèmes de surveillance du conducteur, tests de précision et, en vertu de la Loi sur l'IA, les exigences applicables aux composants de sécurité.
Exigences linguistiques
Informations destinées aux utilisateurs dans la langue du marché du véhicule.
À partir de quand
Les exigences d'homologation s'appliquent à tous les nouveaux véhicules depuis juillet 2024. Dispositions d'accès de la Loi sur les données à partir de septembre 2025.
Durée de conservation
Données du véhicule uniquement aussi longtemps que nécessaire, avec des historiques de localisation et de comportement de conduite un point de critique récurrent lorsqu'ils sont conservés indéfiniment.
En cas de manquement
Perte de l'homologation pour le véhicule, ce qui est existentiel pour le constructeur et se répercute contractuellement sur les fournisseurs, plus des amendes RGPD pour le traitement des données.
Qui contrôle
Autorités d'homologation, autorités de protection des données, et surveillance du marché pour la Loi sur les données.
Où se situe la limite
Les données du véhicule appartiennent à un espace contesté : la Loi sur les données donne aux utilisateurs des droits sur les données générées par l'utilisation du véhicule, tandis que les fabricants contrôlent l'accès technique. Les caméras de surveillance du conducteur traitent des données biométriques à l'intérieur de l'habitacle, ce qui nécessite une analyse de base soigneuse.
Les questions qu’on nous pose
- La Loi sur l'IA s'applique-t-elle à l'assistance au conducteur ?
- Les systèmes qui sont des composants de sécurité des véhicules suivent le cadre automobile, la Loi sur l'IA s'appliquant à partir d'août 2027 pour les produits relevant de la législation de l'annexe I.
- Qui possède les données générées par le véhicule ?
- La Loi sur les données donne aux utilisateurs le droit d'accéder et de partager les données générées par leur utilisation d'un produit connecté, ce qui inclut les véhicules, sous réserve de conditions définies.
Qui signe pour vous
Représentant UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Représentant Royaume-Uni REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom