De Richtlijn 2022/2464 CSRD (Corporate Sustainability Reporting Directive), die in 2023 van kracht is geworden, legt een rapportageverplichting op aan bedrijven met betrekking tot duurzaamheid.
Deze richtlijn zal bedrijven aanmoedigen om het gebruik van connected services te implementeren of te versterken, om het beheer van hun wagenpark te optimaliseren: voertuigtracering, naleving van onderhoudsschema’s, verbetering van het rijgedrag van bestuurders en vermindering van brandstofverbruik en CO₂-uitstoot.
Toch is er een belangrijk debat over het gebruik van deze gegevens in het kader van de algemene verordening gegevensbescherming (AVG). Een moderne auto bevat gemiddeld meer dan 800 sensoren, en de gegevens die door de auto worden gegenereerd vallen binnen het bereik van deze regelgeving.
De wetgever beschouwt deze gegevens, die gekoppeld kunnen worden aan persoonlijke profielen van eigenaren of gebruikers, als privégegevens.
Bijvoorbeeld: een werknemer kan niet weigeren dat zijn bedrijfswagen wordt geolokaliseerd, maar een aantal voorwaarden moet door de werkgever worden nageleefd: de verplichting om werknemers vooraf te informeren (Car Policy), het gebruik van gegevens moet beperkt blijven tot optimalisatie van wagenparkbeheer, werknemers moeten het recht hebben om gegevens te corrigeren, en een mogelijkheid tot uitschakeling van de functie moet beschikbaar zijn.
Onlangs heeft een configuratiefout gevoelige informatie openbaar gemaakt van honderdduizenden elektrische voertuigen van het merk Volkswagen, waaronder gegevens over geolocatie (Der Spiegel).
Er is niets dat erop wijst dat de online uitgelekte gegevens in verkeerde handen zijn gevallen of op verkeerde wijze zijn gebruikt, maar dit is een harde klap voor het merk.
Het is essentieel dat alle betrokken partijen (autofabrikanten, importeurs, leasemaatschappijen, werkgevers…) een aangepast en effectief beveiligingssysteem implementeren dat beperkte toegang voorziet en beschermt tegen steeds frequentere, geavanceerde aanvallen.
Als u meer wilt weten over de regelgeving met betrekking tot connected services en het gebruik van deze gegevens, neem dan contact op met Guido Savi bij EuroFleet Consult (g.savi@eurofleet-consult.com).