WO2025008096A1 - Verfahren für einen fahrzeugexternen server zur verwaltung von fahrzeugdaten, computerprogramm und/oder computerlesbares medium, server - Google Patents
Verfahren für einen fahrzeugexternen server zur verwaltung von fahrzeugdaten, computerprogramm und/oder computerlesbares medium, server Download PDFInfo
- Publication number
- WO2025008096A1 WO2025008096A1 PCT/EP2024/062339 EP2024062339W WO2025008096A1 WO 2025008096 A1 WO2025008096 A1 WO 2025008096A1 EP 2024062339 W EP2024062339 W EP 2024062339W WO 2025008096 A1 WO2025008096 A1 WO 2025008096A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- vehicle
- data
- server
- vehicle data
- component
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
Definitions
- the present disclosure relates to a method for an off-vehicle server for managing vehicle data and complying with a data protection regulation.
- the disclosure also relates to a computer program and/or computer-readable medium and a server.
- An increasing number of applications outside the vehicle require data from a wide variety of vehicles.
- Such data is transmitted from the vehicle to, for example, a server and can be processed and/or used for applications such as customer service, maintenance planning, error analysis, navigation services, marketing and/or for use by an application linked to the vehicle, for example on a device of a user of the vehicle.
- Vehicle data is therefore partly processed by different data processing systems.
- the processing of the data and the transmission of the data between the data processing systems can be viewed as a data stream in which different data processing systems can be interposed between the vehicle and the application.
- Different applications can receive data from different data processing systems.
- the applications can be viewed as receiving systems for the data stream.
- DE 102020 108 987 A1 discloses a method, system, computer program and storage medium for fault-tolerant operation of a vehicle.
- the vehicle comprises a first functional unit for carrying out a first vehicle function.
- a second functional unit for carrying out a second vehicle function and a prediction unit are assigned to the vehicle.
- an error characteristic value is determined by means of the prediction unit, which is representative of a prediction as to whether an error will occur in the first functional unit in the near future, which will restrict the execution of the first vehicle function.
- the error characteristic value is representative of the fact that an error will occur in the near future, the execution of the first vehicle function is transferred to the second functional unit.
- the error characteristic value can be determined depending on the operating data by means of a digital twin in the server.
- the digital twin can also be referred to as a "vehicle shadow".
- Data protection regulations must be observed when using vehicle data. Such data protection regulations concern the handling of vehicle data. Data protection regulations can include contractually and/or legally determined rules and/or standards that describe the handling of vehicle data.
- one object of the present disclosure is to provide a method which is suitable for enriching the prior art and improving at least the above-mentioned aspects of the prior art.
- the object of the disclosure is to enable improved management of vehicle data in order to comply with a data protection regulation and to reduce and/or avoid manual effort.
- the object is then achieved by a method for a vehicle-external server for managing vehicle data and for complying with a data protection regulation.
- the method comprises: receiving, by a central component of the server, the vehicle data relating to a vehicle; determining control information based on the vehicle data and the data protection regulation; and transmitting, by the Central component to a receiving component of the server, the vehicle data taking into account the control information.
- the vehicle data can be processed by the server and transmitted to the receiving component.
- the server has a central component to which the vehicle data is transmitted.
- the central component can determine control information based on the vehicle data and the data protection regulation.
- the control information can ensure that data protection requirements defined by the data protection regulation are enforced, and thus access to the vehicle data can be controlled and the data stream can be controlled or monitored in accordance with data protection law.
- the vehicle data can then be transmitted to the receiving component as optionally processed vehicle data.
- the receiving component can carry out a corresponding application based on the received vehicle data and/or enable the application to be carried out.
- the central component allows vehicle data streams to be bundled centrally and distributed from a central location to one or more receiving systems.
- the data protection requirements are enforced or taken into account by the central component. This makes it possible for a change to the data protection regulation and/or a data source of the vehicle data to be applied at runtime by a central configuration management system. Manual adjustment of individual configurations of the receiving system(s) is not necessary.
- the central management of the vehicle data by the central component enables a user to operate several vehicles in compliance with the same and/or user-related data protection regulations.
- the central management enables a vehicle to be used by several users, whereby the same or different data protection regulations can apply to each of the users.
- the server can be connected to a plurality of vehicles, which can also transmit vehicle data to the server in order to enable aggregation and/or processing of the vehicle data. the majority of vehicles while complying with individual data protection requirements.
- the vehicle data is assigned to a component and/or component group of the vehicle. It was recognized that different components and/or component groups or corresponding sensors and/or input devices of the vehicle can generate vehicle data with different levels of sensitivity with regard to data protection.
- camera data as vehicle data of an interior camera as a vehicle component may be subject to stricter data protection requirements than chassis data as vehicle data of a shock absorber as a vehicle component.
- Component groups are a plurality of components.
- control information includes access information relating to the vehicle data.
- the access information can relate to an access right of a receiving component to read the vehicle data.
- the access information can thus indicate whether a specific receiving component is authorized to read the vehicle data or whether the receiving component is prohibited from reading the vehicle data.
- control information includes target information relating to the receiving component. This allows the control information to be specifically transmitted to the receiving component, particularly if the server includes multiple receiving components.
- the target information can indicate the receiving component to which the vehicle data is sent.
- control information is determined taking into account a purpose assigned to the vehicle data. It was recognized that the purpose, for example defined by the processing by the receiving component, can be relevant for the processing of the vehicle data; for example, if a user has only consented to limited uses of the vehicle data.
- the control information is determined taking into account a time validity. It was recognized that the use of the vehicle data can have a validity.
- the validity can define a start time and/or an end time or a period of time, whereby vehicle data recorded for a given validity differs from those outside the Validity can be treated in terms of how the vehicle data recorded can be handled.
- the validity can additionally or alternatively relate to the data protection regulation, for example its entry into force and/or expiry.
- the method includes: Recording the data protection regulation. It was recognized that the data protection regulation can change. It can therefore be advantageous to record the data protection regulation before processing the vehicle data in order to be able to apply a current version of the data protection regulation.
- the method includes: recording an interface contract relating to the vehicle and/or a user for the use of the vehicle data, whereby the control information is determined taking into account the interface contract.
- the interface contract can be based on a declaration of intent and/or declaration of consent to process the user's vehicle data.
- the interface contract can relate to the transmission of the vehicle data from the central component to the receiving component.
- interface contracts are automatically linked to data protection configuration files during the runtime.
- the technical data stream distribution systems and/or API access systems can be configured from this.
- the disclosure relates to the control of vehicle data streams with regard to data protection.
- An increasing number of applications outside the vehicle require data from a wide variety of vehicles. This data is partly processed by intermediate data processing systems. Each application ultimately receives data from various upstream systems. All data protection requirements must always be complied with.
- the problem is that when designing a new system chain, an overview of all currently available data from the upstream systems must be drawn up and it must be ensured that all systems involved adhere to the data protection requirements. In the event of changes, all affected receiving systems must be identified and adapted. This involves a lot of manual effort and is time-consuming.
- the core idea of the disclosure is that all vehicle data streams are bundled centrally and distributed to recipient systems from a central location. At this central location, data protection requirements are enforced, access is controlled and data streams are controlled in accordance with data protection law. Adjustments to the data protection guidelines and data sources are applied at runtime by central configuration management. No manual adjustment of individual configurations of the recipient systems is necessary. In the Vehicle Shadow, machine-readable interface contracts are created for each recipient system. These interface contracts are automatically linked to data protection-compliant configuration files when they come into force at runtime, and the technical data stream distribution and API access systems are configured from them.
- a computer program and/or a computer-readable medium comprise instructions which, when the program or the instructions are executed by a data processing device, cause the device to carry out the method according to the disclosure and/or steps thereof.
- the computer program and/or the computer-readable medium comprises instructions which, when the program or the instructions are executed by a data processing device, cause the device to carry out the method steps described as advantageous or optional in order to achieve an associated technical effect.
- a server comprising a central component and a consumer component.
- the server is configured to carry out the method described above.
- the server is configured to carry out a method step described as advantageous or optional and/or to implement a method feature in order to achieve an associated technical effect.
- Fig. 1 schematically shows a server according to an aspect of the disclosure and a vehicle; and Fig. 2 schematically shows a flow diagram of a method according to an aspect of the disclosure.
- Figure 1 schematically shows a server 90 according to an aspect of the disclosure and a vehicle 50.
- Figure 1 shows a user 55 of the vehicle 50.
- the vehicle 50 is a motor vehicle or land vehicle.
- the vehicle 50 comprises a plurality of components 52.
- Two of the components 52 are combined in a component group 53.
- the component group 53 comprises two components 52.
- the component group 53 comprises any plurality of components 52.
- the components 52 can be grouped hierarchically.
- Each of the components 52 is designed to record vehicle data 51.
- a component 52 comprises, for example, a sensor and/or an input device for recording the vehicle data 51.
- a sensor is designed, for example, to record vehicle data 51 relating to the vehicle 50, a user 55 of the vehicle 50 and/or an environment of the vehicle 50.
- the input device is, for example, part of a user interface and is designed to record an input by the user 55 as vehicle data 51.
- the processing of the vehicle data 51 can be carried out in order to be able to carry out one or more applications.
- the vehicle data 51 can include metadata in order to assign the vehicle data 51 to the component 52 and/or the component group 53 that recorded the vehicle data 51.
- the vehicle data 51 is optionally provided with a time stamp that indicates the creation of the vehicle data 51.
- the components 52 and/or component group 53 or the vehicle data 51 recorded thereby can be designated and/or defined according to a predetermined scheme, for example according to a “vehicle signal specification”.
- the vehicle data 51 can be provided by the component 52 and/or component group 53 recording the vehicle data 51 with purpose information for carrying out a specific application by processing the relevant vehicle data 51.
- the vehicle 50 has a communication interface 54.
- the communication interface 54 is designed to transmit the vehicle data 51 to the Server 90.
- the communication interface 54 is set up, for example, to communicate via a wireless local area network (WLAN) and/or via a mobile network.
- the communication interface 54 comprises a wired interface and is set up for wired communication. Wired communication can take place, for example, during a readout for diagnosis, service and/or maintenance, for example in a workshop and/or at a charging point.
- the user 55 can influence the processing of the vehicle data 51, for example, using data protection settings.
- the data is processed in accordance with a data protection regulation 70.
- the data protection regulation 70 can be a statutory or quasi-statutory regulation, a regulation issued by a service provider and/or a manufacturer of the vehicle 50 and/or a contractual regulation.
- the data protection regulation 70 can be defined in relation to data protection settings relating to the user 55 and/or the vehicle 50.
- the data protection regulation 70 enables the user 55 to allow the processing of the vehicle data 51 and/or a subset of the vehicle data 51, i.e. to consent to the processing of the vehicle data 51, and/or to prohibit the processing of the vehicle data 51 and/or a subset of the vehicle data 51, i.e. to refuse the processing of the vehicle data 51.
- the user 55 can allow and/or prohibit the processing of the vehicle data 51 for certain purposes or use cases.
- the server 90 is set up to carry out the method 100 according to Figure 2.
- the server 90 according to Figure 1 comprises a server-side communication interface 94, a central component 91 and a receiving component 92.
- the server 90 according to Figure 1 is set up to process the vehicle data 51 received from the vehicle 50.
- the server 90 is thus or comprises a data processing device 90'.
- the server 90 receives the vehicle data 51 through the server-side communication interface 94 and forwards the vehicle data 51 to the central component 91.
- the server-side communication interface 94 is set up, for example, to transmit the vehicle data 51 to the central component 91 via a wired or wireless local Network (wireless local area network, WLAN) and/or via a mobile network.
- the server-side communication interface 94 comprises a wired interface and is set up for wired communication.
- the central component 91 is configured to process or manage the vehicle data 51 for provision to the receiving component 92 in order to comply with data protection regulations 70.
- central component 91 is set up to record data protection regulation 70.
- server 90 or central component 91 can be connected to another server (not shown) in order to query data protection regulation 70 and/or data protection regulation 70 can be entered into server 90.
- the central component 91 is set up to record information relating to an interface contract 56.
- the interface contract 56 specifies how the vehicle data 51 may be processed within and optionally outside the server 90 with regard to the data protection regulation 70.
- the interface contract 56 specifies which vehicle data 51 may be transmitted to the receiving component 92.
- a purpose limitation for processing the vehicle data 51 by the receiving component 92 for a specific purpose i.e. for a specific application, and/or a temporal validity taking into account the time stamp of the vehicle data 51 can optionally be taken into account.
- the interface contract 56 is user-specific in order to enable a change of vehicle 50 by the user 55 and/or a change of user for a specific vehicle 50 while complying with the data protection requirement.
- a link between the interface contract 56 and the receiving component 92 thus exists as a link defined by the data protection regulation 70.
- the central component 91 is set up to determine control information 80 based on the vehicle data 51 and the data protection regulation 70.
- the control information 80 relates to the processing of the vehicle data 51 by the consumer component 92, in particular for carrying out an application linked to the consumer component 92.
- the control information 80 includes access information and thus indicates whether and optionally which vehicle data 91 may be processed by the receiving component 92.
- the server 90 comprises a plurality of consumer components 92. This makes it possible for the server 90 or the central component 91 to manage the vehicle data 51 for a plurality of applications.
- the control information 80 can comprise target information relating to the consumer component 92.
- the target information comprises, for example, an address of the consumer component 92.
- the vehicle data 51 can be transmitted to one or more of the consumer components 92 for carrying out one or more applications.
- the central component 91 is configured to transmit the vehicle data 51 to the receiving component 92, taking into account the control information 80.
- the receiving component 92 can then process the vehicle data 51 according to the control information 80 in order to carry out the application.
- the server 90 is connected to a plurality of vehicles 50, which also transmit vehicle data 51 to the server 90 for the vehicle 50 shown in Figure 1. This makes it possible to aggregate and/or process the vehicle data 51 of the plurality of vehicles 50 while complying with individual data protection requirements 70.
- FIG. 2 schematically shows a flow diagram of a method 100 according to one aspect of the disclosure.
- the method 100 according to Figure 2 is a method 100 for a vehicle-external server 90 for managing vehicle data 51 and for complying with a data protection regulation 70.
- a server 90 is described with reference to Figure 1.
- Figure 2 is described with reference to Figure 1.
- the method 100 according to Figure 2 comprises: detecting 105 the data protection regulation 70.
- the method 100 comprises: recording 107 an interface contract 56 concerning the vehicle 50 and/or a user 55 for the use of the vehicle data 51.
- the method 100 comprises: receiving 110, by a central component 91 of the server 90, the vehicle data 51 relating to a vehicle 50.
- the Vehicle data 51 is assigned to a component 52 and/or component group 53 of the vehicle 50.
- the method 100 comprises: determining 120 a control information 80 based on the vehicle data 51 and the data protection regulation 70.
- the control information 80 comprises access information relating to the vehicle data 51 and/or target information relating to the receiving component 92.
- the control information 80 is determined taking into account a purpose associated with the vehicle data 51.
- the control information 80 is determined taking into account a time validity.
- the determination 120 of the control information 80 takes place taking into account the interface contract 56.
- the method 100 comprises: transmitting 130, from the central component 91 to a receiving component 92 of the server 90, the vehicle data 51 taking into account the control information 80.
Landscapes
- Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Databases & Information Systems (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Medical Informatics (AREA)
- Traffic Control Systems (AREA)
Abstract
Verfahren (100) für einen fahrzeugexternen Server (90) zur Verwaltung von Fahrzeugdaten (51) und zum Einhalten von einer Datenschutzvorschrift (70), wobei das Verfahren (100) aufweist: Empfangen (110), durch eine Zentralkomponente (91) des Servers (90), von den ein Fahrzeug (50) betreffenden Fahrzeugdaten (51); Bestimmen (120) einer Kontrollinformation (80) anhand der Fahrzeugdaten (51) und der Datenschutzvorschrift (70); und Übermitteln (130), von der Zentralkomponente (91) an eine Abnehmerkomponente (92) des Servers (90), der Fahrzeugdaten (51) unter Berücksichtigung der Kontrollinformation (80).
Description
Verfahren für einen fahrzeuqexternen Server zur Verwaltung von Fahrzeuqdaten, Computerproqramm und/oder computerlesbares Medium, Server
Die vorliegende Offenbarung betrifft ein Verfahren für einen fahrzeugexternen Server zur Verwaltung von Fahrzeugdaten und zum Einhalten von einer Datenschutzvorschrift. Die Offenbarung betrifft auch ein Computerprogramm und/oder computerlesbares Medium und einen Server.
Eine zunehmende Anzahl von Anwendungen außerhalb des Fahrzeugs benötigt Daten aus verschiedensten Fahrzeugen. Derartige Daten werden von dem Fahrzeug an beispielsweise einen Server übertragen und können für Anwendungen wie einen Kundendienst, eine Wartungsplanung, eine Fehleranalyse, Navigationsdienstleistungen, Marketing und/oder zur Verwendung von einer mit dem Fahrzeug verknüpften Applikation, beispielsweise auf einem Endgerät eines Nutzers des Fahrzeugs, verarbeitet und/oder verwendet werden.
Daher werden Fahrzeugdaten teils von verschiedenen Datenverarbeitungssystem verarbeitet. Die Verarbeitung der Daten und die Übermittlung der Daten zwischen den Datenverarbeitungssystemen lässt sich dabei als ein Datenstrom auffassen, bei dem zwischen dem Fahrzeug und der Anwendung verschiedene Datenverarbeitungssysteme zwischengeschaltet sein können. Dabei können verschiedene Anwendung Daten aus verschiedenen Datenverarbeitungssystem empfangen. Die Anwendungen können dabei als Abnehmersysteme für den Datenstrom aufgefasst werden.
DE 102020 108 987 A1 offenbart ein Verfahren, System, Computerprogramm und Speichermedium zum fehlertoleranten Betreiben eines Fahrzeugs. Das Fahrzeug umfasst eine erste Funktionseinheit zur Durchführung einer ersten Fahrzeugfunktion. Darüber hinaus sind dem Fahrzeug eine zweite Funktionseinheit zur Durchführung einer zweiten Fahrzeugfunktion sowie eine Prädiktionseinheit zugeordnet. Bei dem Verfahren wird mittels der Prädiktionseinheit ein Fehlerkennwert ermittelt, der repräsentativ ist für eine Vorhersage, ob in naher Zukunft ein Fehler in der ersten Funktionseinheit auftreten wird, durch den die Durchführung der ersten Fahrzeugfunktion eingeschränkt wird. Im Falle, dass der Fehlerkennwert repräsentativ ist dafür, dass ein Fehler in naher Zukunft auftreten wird, wird die Durchführung der ersten Fahrzeugfunktion der zweiten Funktionseinheit übertragen. Dabei kann der Fehlerkennwert abhängig von den Betriebsdaten mittels eines
digitalen Zwillings im Server ermittelt. Der digitale Zwilling kann auch als „vehicle shadow“ bezeichnet werden.
Bei der Verwendung der Fahrzeugdaten sind Datenschutzvorschriften einzuhalten. Derartige Datenschutzvorschriften betreffen den Umgang mit den Fahrzeugdaten. Datenschutzvorschriften können dabei vertraglich und/oder gesetzlich bestimmte Regeln und/oder Normen umfassen, die den Umgang mit den Fahrzeugdaten beschreiben.
Bei einem neuartigen Datenstrom kann es zu einem Einhalten der Datenschutzvorschriften vorgesehen sein, jeweils eine Übersicht über alle aktuell zur Verfügung stehenden Daten jeweiliger Vorsysteme, also Datenverarbeitungssysteme stromaufwärts, zu erarbeiten, um sicherstellen zu können, dass alle beteiligten Systeme die Datenschutzvorschriften erfüllen.
Bei einer Änderung des Datenstroms, etwa durch eine neue Anwendung, durch eine Änderung einer Anwendung, und/oder eine Änderung der Datenschutzvorschrift müssen alle betroffenen Abnehmersysteme ermittelt und angepasst werden. Dabei kann ein hoher manueller Aufwand entstehen. Die Einhaltung der Datenschutzvorschrift kann so zeit- und kostenintensiv werden.
Vor dem Hintergrund dieses Standes der Technik besteht eine Aufgabe der vorliegenden Offenbarung darin, ein Verfahren anzugeben, welches geeignet ist, den Stand der Technik zu bereichern und zumindest die oben genannten Aspekte des Standes der Technik zu verbessern. Insbesondere ist es die Aufgabe der Offenbarung, eine verbesserte Verwaltung von Fahrzeugdaten zum Einhalten von einer Datenschutzvorschrift zu ermöglichen und dabei manuellen Aufwand zu vermindern und/oder zu vermeiden.
Gelöst wird die Aufgabe durch die Merkmale der unabhängigen Ansprüche. Die Unteransprüche haben Weiterbildungen der Offenbarung zum Inhalt.
Danach wird die Aufgabe gemäß einem Aspekt der Offenbarung durch ein Verfahren für einen fahrzeugexternen Server zur Verwaltung von Fahrzeugdaten und zum Einhalten von einer Datenschutzvorschrift gelöst. Dabei weist das Verfahren auf: Empfangen, durch eine Zentralkomponente des Servers, von den ein Fahrzeug betreffenden Fahrzeugdaten; Bestimmen einer Kontrollinformation anhand der Fahrzeugdaten und der Datenschutzvorschrift; und Übermitteln, von der
Zentralkomponente an eine Abnehmerkomponente des Servers, der Fahrzeugdaten unter Berücksichtigung der Kontrollinformation.
Dabei wurde erkannt, dass die Fahrzeugdaten durch den Server verarbeitet und der Abnehmerkomponente übermittelt werden können. Um ein systematisches Kontrollieren eines auf den Fahrzeugdaten basierenden Datenstroms zu gewährleisten, weist der Server eine Zentralkomponente auf, der die Fahrzeugdaten übermittelt werden. Die Zentralkomponente kann anhand der Fahrzeugdaten und der Datenschutzvorschrift eine Kontrollinformation bestimmen. Die Kontrollinformation kann gewährleisten, dass durch die Datenschutzvorschrift definierte Datenschutzvorgaben durchgesetzt werden, und so Zugriffe auf die Fahrzeugdaten kontrolliert und der Datenstrom datenschutzrechtlich gesteuert bzw. kontrolliert werden kann. Unter Berücksichtigung der Kontrollinformation können die Fahrzeugdaten dann als optional verarbeitete Fahrzeugdaten an die Abnehmerkomponente übermittelt werden. Die Abnehmerkomponente kann anhand der empfangenen Fahrzeugdaten eine entsprechende Anwendung durchführen und/oder ein Durchführen der Anwendung ermöglichen.
Durch die Zentralkomponente können Fahrzeugdatenströme zentral gebündelt und von einer zentralen Stelle aus an ein oder mehrere Abnehmersysteme weiterverteilt werden. Dabei werden die Datenschutzvorgaben durch die Zentralkomponente durchgesetzt beziehungsweise von dieser berücksichtigt. Damit wird ermöglicht, dass eine Änderung der Datenschutzvorschrift und/oder einer Datenquelle der Fahrzeugdaten durch ein zentrales Konfigurationsmanagement zur Laufzeit angewendet werden kann. Eine manuelle Anpassung individueller Konfigurationen des oder der Abnehmersysteme ist entbehrlich.
Zudem ermöglicht die zentrale Verwaltung der Fahrzeugdaten durch die Zentralkomponente, dass ein Nutzer mehrere Fahrzeuge unter Einhaltung derselben und/oder auf den Nutzer bezogenen Datenschutzvorschrift betreiben kann. Zudem ist durch die zentrale Verwaltung eine Benutzung eines Fahrzeugs durch mehrere Nutzer möglich, wobei für jeden der Nutzer dieselben oder unterschiedliche Datenschutzvorschriften gelten können. Der Server kann mit einer Mehrzahl von Fahrzeugen verbunden werden, die gleichfalls Fahrzeugdaten an den Server übermitteln können, um eine Aggregation und/oder Verarbeitung der Fahrzeugdaten
der Mehrzahl von Fahrzeugen unter Einhaltung individueller Datenschutzanforderungen zu ermöglich.
Optional sind die Fahrzeugdaten einer Komponente und/oder Komponentengruppe des Fahrzeugs zugeordnet. Dabei wurde erkannt, dass durch verschiedene Komponenten und/oder Komponentengruppen bzw. entsprechender Sensoren und/oder Eingabevorrichtungen des Fahrzeugs Fahrzeugdaten mit einer unterschiedlichen Sensibilität hinsichtlich des Datenschutzes anfallen können.
Beispielsweise kann an Kameradaten als Fahrzeugdaten einer Innenraumkamera als Fahrzeugkomponente strengere Anforderungen an den Datenschutz gestellt werden als an Fahrwerksdaten als Fahrzeugdaten eines Stoßdämpfers als Fahrzeugkomponente. Komponentengruppen sind dabei eine Mehrzahl von Komponenten.
Optional umfasst die Kontrollinformation eine die Fahrzeugdaten betreffende Zugriffsinformation. Die Zugriffsinformation kann dabei ein Zugriffsrecht einer Abnehmerkomponente zum Lesen der Fahrzeugdaten betreffen. Die Zugriffsinformation kann somit angeben, ob eine bestimmte Abnehmerkomponente zum Lesen der Fahrzeugdaten berechtigt ist oder der Abnehmerkomponente das Lesen der Fahrzeugdaten verwehrt ist. Alternativ oder zusätzlich umfasst die Kontrollinformation eine die Abnehmerkomponente betreffende Zielinformation. Dadurch kann die Kontrollinformation gezielt der Abnehmerkomponente übermittelt werden, insbesondere falls der Server mehrere Abnehmerkomponente umfasst. Dabei kann die Zielinformation die Abnehmerkomponente indizieren, der die Fahrzeugdaten zugeleitet werden.
Optional wird die Kontrollinformation unter Berücksichtigung einer der Fahrzeugdaten zugeordneten Zweckbindung bestimmt. Dabei wurde erkannt, dass der Zweck, beispielsweise definiert durch die Verarbeitung durch die Abnehmerkomponente, für die Verarbeitung der Fahrzeugdaten relevant sein kann; beispielsweise falls ein Nutzer nur zu eingeschränkten Verwendungen der Fahrzeugdaten eingewilligt hat.
Optional wird die Kontrollinformation unter Berücksichtigung einer zeitlichen Gültigkeit bestimmt. Dabei wurde erkannt, dass die Verwendung der Fahrzeugdaten eine Gültigkeit aufweisen kann. Die Gültigkeit kann dabei einen Anfangszeitpunkt und/oder einen Endzeitpunkt beziehungsweise einen Zeitraum definieren, wobei bei gegebener Gültigkeit erfasste Fahrzeugdaten verschieden von außerhalb der
Gültigkeit erfassten Fahrzeugdaten behandelt werden können. Die Gültigkeit kann zusätzlich oder alternativ die Datenschutzvorschrift betreffen, beispielsweise deren Inkrafttreten und/oder Außerkrafttreten.
Optional weist das Verfahren auf: Erfassen der Datenschutzvorschrift. Dabei wurde erkannt, dass die Datenschutzvorschrift veränderlich sein kann. Daher kann es vorteilhaft sein, die Datenschutzvorschrift vor einer Verarbeitung der Fahrzeugdaten zu erfassen, um eine aktuelle Fassung der Datenschutzvorschrift anwenden zu können.
Optional weist das Verfahren auf: Erfassen eines das Fahrzeug und/oder einen Nutzer betreffenden Schnittstellenvertrags zur Nutzung der Fahrzeugdaten, wobei das Bestimmen der Kontrollinformation unter Berücksichtigung des Schnittstellenvertrags erfolgt. Der Schnittstellenvertrag kann auf einer Willenserklärung und/oder Einverständniserklärung zur Verarbeitung der Fahrzeugdaten des Nutzers basieren. Dabei kann der Schnittstellenvertrag die Übermittlung der Fahrzeugdaten von der Zentralkomponente an die Abnehmerkomponente betreffen. Schnittstellenverträge werden automatisch bei einem Inkrafttreten des jeweiligen Schnittstellenvertrags zur Laufzeit mit datenschutzrechtlichen Konfigurationsdateien verknüpft. Daraus können die technischen Datenstrom-Verteil-Systeme und/oder API-Zugriffssysteme konfiguriert werden.
Das oben Beschriebene lässt sich mit anderen Worten und auf eine konkrete Ausgestaltung bezogen, die als für die vorliegende Offenbarung nicht limitierend beschrieben wird, wie folgt zusammenfassen: Die Offenbarung betrifft die Steuerung von Fahrzeugdatenströmen bezüglich Datenschutzes. Eine zunehmende Anzahl von Anwendungen außerhalb des Fahrzeugs benötigt Daten aus verschiedensten Fahrzeugen. Diese Daten werden teils von zwischengeschalteten Datenverarbeitungssystem aufbereitet. Jede Anwendung bekommt am Ende Daten aus verschiedenen Vorsystemen. Dabei müssen stets alle datenschutzrechtlichen Vorgaben eingehalten werden. Das Problem ist, dass beim Design einer neuen Systemkette jeweils eine Übersicht über alle aktuell zur Verfügung stehenden Daten der Vorsysteme erarbeitet werden muss und es muss sichergestellt werden, dass sich alle beteiligten Systeme an die datenschutzrechtlichen Vorgaben halten. Bei Änderungen müssen alle betroffenen Abnehmersysteme ermittelt und angepasst
werden. Dabei entsteht ein hoher manueller Aufwand und es ist zeitintensiv. Die Kernidee der Offenbarung ist, dass alle Fahrzeugdatenströme zentral gebündelt und von einer zentralen Stelle aus an Abnehmersysteme weiterverteilt werden. An dieser zentralen Stelle werden Datenschutzvorgaben durchgesetzt, Zugriffe kontrolliert und Datenströme datenschutzrechtlich gesteuert. Anpassungen der Datenschutzrichtlinien und Datenquellen werden durch ein zentrales Konfigurationsmanagement zur Laufzeit angewendet. Dabei ist keine manuelle Anpassung individueller Konfigurationen der Abnehmersysteme notwendig. Im Vehicle Shadow werden pro Abnehmersystem maschinenlesbare Schnittstellenverträge erstellt. Diese Schnittstellenverträge werden automatisch beim Inkrafttreten zur Laufzeit mit datenschutzrechtlichen Konfigurationsdateien verknüpft und daraus die technischen Datenstrom-Verteil- und API-Zugriffssysteme konfiguriert.
Gemäß einem Aspekt der Offenbarung wird ein Computerprogramm und/oder ein computerlesbares Medium bereitgestellt. Das Computerprogramm und/oder das computerlesbare Medium umfassen Befehle, die bei der Ausführung des Programms bzw. der Befehle durch eine Datenverarbeitungsvorrichtung diese veranlassen, das Verfahren gemäß der Offenbarung und/oder Schritte davon durchzuführen. Optional umfasst das Computerprogramm und/oder das computerlesbare Medium Befehle, die bei der Ausführung des Programms bzw. der Befehle durch eine Datenverarbeitungsvorrichtung diese veranlassen, die als vorteilhaft oder optional beschriebenen Verfahrensschritte durchzuführen, um einen damit verbundenen technischen Effekt zu erzielen.
Gemäß einem Aspekt der Offenbarung wird ein Server, umfassend eine Zentralkomponente und eine Abnehmerkomponente, bereitgestellt. Der Server ist dazu eingerichtet, das oben beschriebene Verfahren durchzuführen. Optional ist der Server dazu eingerichtet, ein als vorteilhaft oder optional beschriebenen Verfahrensschritt durchzuführen und/oder Verfahrensmerkmal zu realisieren, um einen damit verbundenen technischen Effekt zu erzielen.
Nachfolgend wird je eine Ausführungsform mit Bezug zu den Figuren beschrieben.
Fig. 1 zeigt schematisch einen Server gemäß einem Aspekt der Offenbarung und ein Fahrzeug; und
Fig. 2 zeigt schematisch ein Ablaufdiagramm eines Verfahrens gemäß einem Aspekt der Offenbarung.
Figur 1 zeigt schematisch einen Server 90 gemäß einem Aspekt der Offenbarung und ein Fahrzeug 50. Figur 1 zeigt einen Nutzer 55 des Fahrzeugs 50.
Das Fahrzeug 50 ist ein Kraftfahrzeug bzw. Landfahrzeug. Das Fahrzeug 50 umfasst eine Mehrzahl von Komponenten 52. Zwei der Komponenten 52 sind in einer Komponentengruppe 53 zusammengefasst. Mit anderen Worten umfasst die Komponentengruppe 53 zwei Komponenten 52. In einer anderen Ausführungsform (nicht gezeigt) umfasst die Komponentengruppe 53 eine beliebige Mehrzahl von Komponenten 52. Dabei können die Komponenten 52 hierarchisch gruppiert werden.
Jede der Komponenten 52 ist dazu eingerichtet, Fahrzeugdaten 51 zu erfassen. Eine derartige Komponente 52 umfasst zum Erfassen der Fahrzeugdaten 51 beispielsweise ein Sensor und/oder eine Eingabevorrichtung. Ein derartiger Sensor ist beispielsweise dazu eingerichtet, das Fahrzeug 50, einen Nutzer 55 des Fahrzeugs 50 und/oder eine Umgebung des Fahrzeugs 50 betreffende Fahrzeugdaten 51 zu erfassen. Die Eingabevorrichtung ist beispielsweise Bestandteil einer Nutzerschnittstelle und dazu eingerichtet, eine Eingabe durch den Nutzer 55 als Fahrzeugdaten 51 zu erfassen. Die Verarbeitung der Fahrzeugdaten 51 kann durchgeführt werden, um eine oder mehrere Anwendungen durchführen zu können.
Die Fahrzeugdaten 51 können dabei Metadaten umfassen, um die Fahrzeugdaten 51 der Komponente 52 und/oder der Komponentengruppe 53 zuzuordnen, die die Fahrzeugdaten 51 erfasst hat. Die Fahrzeugdaten 51 sind optional mit einem Zeitstempel versehen, der die Entstehung der Fahrzeugdaten 51 indiziert. Die Komponenten 52 und/oder Komponentengruppe 53 bzw. die davon erfassten Fahrzeugdaten 51 können gemäß einem vorbestimmten Schema bezeichnet und/oder definiert sein, beispielsweise gemäß einer „Vehicle Signal Specification“. Die Fahrzeugdaten 51 können durch die die Fahrzeugdaten 51 erfassende Komponente 52 und/oder Komponentengruppe 53 mit einer Zweckinformation zum Durchführen einer bestimmten Anwendung durch Verarbeitung der betreffenden Fahrzeugdaten 51 versehen werden.
Das Fahrzeug 50 weist eine Kommunikationsschnittstelle 54 auf. Die Kommunikationsschnittstelle 54 ist dazu eingerichtet, die Fahrzeugdaten 51 an den
Server 90 zu übermitteln. Dafür ist die Kommunikationsschnittstelle 54 beispielsweise dazu eingerichtet, über ein drahtloses lokales Netzwerk (engl. „(wireless) local area network“, WLAN) und/oder über ein Mobilfunknetzwerk zu kommunizieren. Alternativ oder zusätzlich umfasst die Kommunikationsschnittstelle 54 eine drahtgebundene Schnittstelle und ist zur kabelgebundenen Kommunikation eingerichtet. Eine kabelgebundene Kommunikation kann beispielsweise bei einem Auslesen zur Diagnose, zum Service und/oder zur Wartung beispielsweise in einer Werkstatt und/oder an einem Ladepunkt erfolgen.
Der Nutzer 55 kann auf die Verarbeitung der Fahrzeugdaten 51 beispielsweise anhand von Datenschutzeinstellungen Einfluss nehmen. Die Daten werden gemäß einer Datenschutzvorschrift 70 verarbeitet. Die Datenschutzvorschrift 70 kann eine gesetzliche oder gesetzesähnliche Vorschrift, eine von einem Diensteanbieter und/oder einem Hersteller der Fahrzeugs 50 erlassene Vorschrift und/oder eine vertragliche Vorschrift sein. Die Datenschutzvorschrift 70 kann in Bezug auf den Nutzer 55 und/oder das Fahrzeug 50 betreffende Datenschutzeinstellungen definiert werden.
Dabei ermöglicht die Datenschutzvorschrift 70, dass der Nutzer 55 das Verarbeiten der Fahrzeugdaten 51 und/oder einer Teilmenge der Fahrzeugdaten 51 erlauben kann, also einer Verarbeitung der Fahrzeugdaten 51 zustimmen, und/oder das Verarbeiten der Fahrzeugdaten 51 und/oder einer Teilmenge der Fahrzeugdaten 51 verbieten kann, also eine Verarbeitung der Fahrzeugdaten 51 verwehren. Dabei kann der Nutzer 55 die Verarbeitung der Fahrzeugdaten 51 für bestimmte Zwecke beziehungsweise Use-Cases erlauben und/oder verbieten.
Der Server 90 ist dazu eingerichtet, das Verfahren 100 gemäß Figur 2 durchzuführen. Dafür umfasst der Server 90 gemäß Figur 1 eine serverseitige Kommunikationsschnittstelle 94, eine Zentralkomponente 91 und eine Abnehmerkomponente 92. Der Server 90 gemäß Figur 1 ist dazu eingerichtet, die von dem Fahrzeug 50 empfangenen Fahrzeugdaten 51 zu verarbeiten. Damit ist bzw. umfasst der Server 90 eine Datenverarbeitungsvorrichtung 90‘.
Die Fahrzeugdaten 51 empfängt der Server 90 durch die serverseitige Kommunikationsschnittstelle 94 und leitet die Fahrzeugdaten 51 an die Zentralkomponente 91. Die serverseitige Kommunikationsschnittstelle 94 ist beispielsweise dazu eingerichtet, über ein drahtgebundenes oder drahtloses lokales
Netzwerk (engl. „(wireless) local area network“, WLAN) und/oder über ein Mobilfunknetzwerk zu kommunizieren. Alternativ oder zusätzlich umfasst die serverseitige Kommunikationsschnittstelle 94 eine drahtgebundene Schnittstelle und ist zur kabelgebundenen Kommunikation eingerichtet.
Die Zentralkomponente 91 ist dazu eingerichtet, die Fahrzeugdaten 51 zum Bereitstellen für die Abnehmerkomponente 92 zu verarbeiten bzw. zu verwalten, um Datenschutzvorschriften 70 einzuhalten.
Dafür ist Zentralkomponente 91 dazu eingerichtet, die Datenschutzvorschrift 70 zu erfassen. Beispielsweise kann der Server 90 bzw. die Zentralkomponente 91 mit einem weiteren Server (nicht gezeigt) verbunden sein, um die Datenschutzvorschrift 70 abzufragen und/oder die Datenschutzvorschrift 70 kann dem Server 90 eingegeben werden.
Die Zentralkomponente 91 ist dazu eingerichtet, einen Schnittstellenvertrag 56 betreffende Informationen zu erfassen. Der Schnittstellenvertrag 56 gibt dabei an, wie die Fahrzeugdaten 51 innerhalb und optional außerhalb des Servers 90 mit Hinblick auf die Datenschutzvorschrift 70 verarbeitet werden dürfen. Beispielsweise gibt der Schnittstellenvertrag 56 an, welche Fahrzeugdaten 51 an die Abnehmerkomponente 92 übertragen werden dürfen. Dabei kann optional eine Zweckbindung zur Verarbeitung der Fahrzeugdaten 51 durch die Abnehmerkomponente 92 für einen bestimmten Zweck, also für eine bestimmte Anwendung, und/oder eine zeitliche Gültigkeit unter Berücksichtigung des Zeitstempels der Fahrzeugdaten 51 berücksichtigt werden. Dabei ist der Schnittstellenvertrag 56 nutzerspezifisch, um ein Wechsel des Fahrzeugs 50 durch den Nutzer 55 und/oder einen Nutzerwechsel für ein spezifisches Fahrzeug 50 unter Einhaltung der Datenschutzanforderung zu ermöglichen. Somit liegt eine Verknüpfung zwischen dem Schnittstellenvertrag 56 und der Abnehmerkomponente 92 als eine durch die Datenschutzvorschrift 70 definierte Verknüpfung vor.
Die Zentralkomponente 91 ist dazu eingerichtet, anhand der Fahrzeugdaten 51 und der Datenschutzvorschrift 70 eine Kontrollinformation 80 zu bestimmen. Die Kontrollinformation 80 betrifft die Verarbeitung der Fahrzeugdaten 51 durch die Abnehmerkomponente 92, insbesondere zum Durchführen einer mit der Abnehmerkomponente 92 verknüpften Anwendung. Die Kontrollinformation 80
umfasst eine Zugriffsinformation und gibt damit an, ob und optional welche Fahrzeugdaten 91 von der Abnehmerkomponente 92 verarbeitet werden dürfen.
In einer anderen Ausführungsform (nicht gezeigt) umfasst der Server 90 eine Mehrzahl von Abnehmerkomponenten 92. Damit ist es möglich, dass der Server 90 bzw. die Zentralkomponente 91 die Fahrzeugdaten 51 für eine Mehrzahl von Anwendungen verwaltet. Dabei kann die Kontrollinformation 80 eine die Abnehmerkomponente 92 betreffende Zielinformation umfassen. Die Zielinformation umfasst beispielsweise eine Adresse der Abnehmerkomponente 92. Anhand der Zielinformation können die Fahrzeugdaten 51 an eine oder mehrere der Abnehmerkomponenten 92 zum Durchführen einer oder mehrerer Anwendungen übermittelt werden.
Die Zentralkomponente 91 ist dazu eingerichtet, die Fahrzeugdaten 51 unter Berücksichtigung der Kontrollinformation 80 an die Abnehmerkomponente 92 zu übermitteln. Die Abnehmerkomponente 92 kann die Fahrzeugdaten 51 sodann gemäß der Kontrollinformation 80 verarbeiten, um die Anwendung durchzuführen.
In einer anderen Ausführungsform (nicht gezeigt) ist der Server 90 mit einer Mehrzahl von Fahrzeugen 50 verbunden, die gleichfalls zu dem in Figur 1 gezeigten Fahrzeug 50 Fahrzeugdaten 51 an den Server 90 übermitteln. Damit ist eine Aggregation und/oder Verarbeitung der Fahrzeugdaten 51 der Mehrzahl von Fahrzeugen 50 unter Einhaltung individueller Datenschutzanforderungen 70 möglich.
Figur 2 zeigt schematisch ein Ablaufdiagramm eines Verfahrens 100 gemäß einem Aspekt der Offenbarung. Das Verfahren 100 gemäß Figur 2 ist ein Verfahren 100 für einen fahrzeugexternen Server 90 zur Verwaltung von Fahrzeugdaten 51 und zum Einhalten von einer Datenschutzvorschrift 70. Ein derartiger Server 90 ist mit Bezug zu Figur 1 beschrieben. Figur 2 wird unter Bezugnahme auf Figur 1 beschrieben.
Das Verfahren 100 gemäß Figur 2 weist auf: Erfassen 105 der Datenschutzvorschrift 70.
Das Verfahren 100 weist auf: Erfassen 107 eines das Fahrzeug 50 und/oder einen Nutzer 55 betreffenden Schnittstellenvertrags 56 zur Nutzung der Fahrzeugdaten 51 .
Das Verfahren 100 weist auf: Empfangen 110, durch eine Zentralkomponente 91 des Servers 90, von den ein Fahrzeug 50 betreffenden Fahrzeugdaten 51 . Dabei sind die
Fahrzeugdaten 51 einer Komponente 52 und/oder Komponentengruppe 53 des Fahrzeugs 50 zugeordnet.
Das Verfahren 100 weist auf: Bestimmen 120 einer Kontrollinformation 80 anhand der Fahrzeugdaten 51 und der Datenschutzvorschrift 70. Dabei umfasst die Kontrollinformation 80 eine die Fahrzeugdaten 51 betreffende Zugriffsinformation und/oder eine die Abnehmerkomponente 92 betreffende Zielinformation. Die Kontrollinformation 80 wird unter Berücksichtigung einer der Fahrzeugdaten 51 zugeordneten Zweckbindung bestimmt. Die Kontrollinformation 80 wird unter Berücksichtigung einer zeitlichen Gültigkeit bestimmt. Das Bestimmen 120 der Kontrollinformation 80 erfolgt unter Berücksichtigung des Schnittstellenvertrags 56.
Das Verfahren 100 weist auf: Übermitteln 130, von der Zentralkomponente 91 an eine Abnehmerkomponente 92 des Servers 90, der Fahrzeugdaten 51 unter Berücksichtigung der Kontrollinformation 80.
Bezuqszeichen (Teil der Beschreibung)
50 Fahrzeug
51 Fahrzeugdaten
52 Komponente
53 Komponentengruppe
54 Kommunikationsschnittstelle
55 Nutzer
56 Schnittstellenvertrag
70 Datenschutzvorschrift
80 Kontrollinformation
90 Server
90' Datenverarbeitungsvorrichtung
91 Zentralkomponente
92 Abnehmerkomponente
94 serverseitige Kommunikationsschnittstelle
100 Verfahren
105 Erfassen einer Datenschutzvorschrift
107 Erfassen eines Schnittstellenvertrags
110 Empfangen
120 Bestimmen
130 Übermitteln
Claims
1 . Verfahren (100) für einen fahrzeugexternen Server (90) zur Verwaltung von Fahrzeugdaten (51 ) und zum Einhalten von einer Datenschutzvorschrift (70), wobei das Verfahren (100) aufweist:
- Empfangen (110), durch eine Zentralkomponente (91 ) des Servers (90), von den ein Fahrzeug (50) betreffenden Fahrzeugdaten (51 );
- Bestimmen (120) einer Kontrollinformation (80) anhand der Fahrzeugdaten (51 ) und der Datenschutzvorschrift (70); und
- Übermitteln (130), von der Zentralkomponente (91 ) an eine Abnehmerkomponente (92) des Servers (90), der Fahrzeugdaten (51 ) unter Berücksichtigung der Kontrollinformation (80).
2. Verfahren (100) nach Anspruch 1 , wobei die Fahrzeugdaten (51 ) einer Komponente (52) und/oder Komponentengruppe (53) des Fahrzeugs (50) zugeordnet sind.
3. Verfahren (100) nach Anspruch 1 oder 2, wobei die Kontrollinformation (80) eine die Fahrzeugdaten (51 ) betreffende Zugriffsinformation und/oder eine die Abnehmerkomponente (92) betreffende Zielinformation umfasst.
4. Verfahren (100) nach einem der vorherigen Ansprüche, wobei die Kontrollinformation (80) unter Berücksichtigung einer der Fahrzeugdaten (51 ) zugeordneten Zweckbindung bestimmt wird.
5. Verfahren (100) nach einem der vorherigen Ansprüche, wobei die Kontrollinformation (80) unter Berücksichtigung einer zeitlichen Gültigkeit bestimmt wird.
6. Verfahren (100) nach einem der vorherigen Ansprüche, wobei das Verfahren (100) aufweist: Erfassen (105) der Datenschutzvorschrift (70).
7. Verfahren (100) nach einem der vorherigen Ansprüche, wobei
- das Verfahren (100) aufweist: Erfassen (107) eines das Fahrzeug (50) und/oder einen Nutzer (55) betreffenden Schnittstellenvertrags (56) zur Nutzung der Fahrzeugdaten (51 ), und
- das Bestimmen (120) der Kontrollinformation (80) unter Berücksichtigung des Schnittstellenvertrags (56) erfolgt.
8. Computerprogramm und/oder computerlesbares Medium, umfassend Befehle, die bei der Ausführung des Programms bzw. der Befehle durch eine Datenverarbeitungsvorrichtung (90‘) diese veranlassen, das Verfahren (100) und/oder die Schritte des Verfahrens (100) nach einem der Ansprüche 1 bis 7 durchzuführen.
9. Server (90), umfassend eine Zentralkomponente (91 ) und eine Abnehmerkomponente (92), wobei der Server (90) dazu eingerichtet ist, das Verfahren (100) nach einem der Ansprüche 1 bis 7 durchzuführen.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102023117499.1A DE102023117499A1 (de) | 2023-07-03 | 2023-07-03 | Verfahren für einen fahrzeugexternen Server zur Verwaltung von Fahrzeugdaten, Computerprogramm und/oder computerlesbares Medium, Server |
| DE102023117499.1 | 2023-07-03 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| WO2025008096A1 true WO2025008096A1 (de) | 2025-01-09 |
Family
ID=91023035
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/EP2024/062339 Ceased WO2025008096A1 (de) | 2023-07-03 | 2024-05-03 | Verfahren für einen fahrzeugexternen server zur verwaltung von fahrzeugdaten, computerprogramm und/oder computerlesbares medium, server |
Country Status (2)
| Country | Link |
|---|---|
| DE (1) | DE102023117499A1 (de) |
| WO (1) | WO2025008096A1 (de) |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102020108987A1 (de) | 2020-04-01 | 2021-10-07 | Bayerische Motoren Werke Aktiengesellschaft | Verfahren, System, Computerprogramm und Speichermedium zum fehlertoleranten Betreiben eines Fahrzeugs |
| WO2022128077A1 (en) * | 2020-12-16 | 2022-06-23 | Bayerische Motoren Werke Aktiengesellschaft | System and method for improving the efficiency in vehicular data access while maintaining data security |
| DE112021001385T5 (de) * | 2020-03-04 | 2022-12-15 | Hyundai Motor Company | Verfahren und system zum sammeln und verwalten von fahrzeugdaten |
-
2023
- 2023-07-03 DE DE102023117499.1A patent/DE102023117499A1/de active Pending
-
2024
- 2024-05-03 WO PCT/EP2024/062339 patent/WO2025008096A1/de not_active Ceased
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE112021001385T5 (de) * | 2020-03-04 | 2022-12-15 | Hyundai Motor Company | Verfahren und system zum sammeln und verwalten von fahrzeugdaten |
| DE102020108987A1 (de) | 2020-04-01 | 2021-10-07 | Bayerische Motoren Werke Aktiengesellschaft | Verfahren, System, Computerprogramm und Speichermedium zum fehlertoleranten Betreiben eines Fahrzeugs |
| WO2022128077A1 (en) * | 2020-12-16 | 2022-06-23 | Bayerische Motoren Werke Aktiengesellschaft | System and method for improving the efficiency in vehicular data access while maintaining data security |
Also Published As
| Publication number | Publication date |
|---|---|
| DE102023117499A1 (de) | 2025-01-09 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| DE10026918B4 (de) | Virtueller Netzwerkadapter | |
| DE102016009195B3 (de) | Verfahren zum Extrahieren von Fahrzeugdaten aus einem Kraftfahrzeug, Steuervorrichtung und Kraftfahrzeug | |
| DE112021001385T5 (de) | Verfahren und system zum sammeln und verwalten von fahrzeugdaten | |
| DE102019115700A1 (de) | Systeme und Verfahren zur Wahrung der Privatsphäre der erfassten fahrzeugbezogenen Daten | |
| DE102014219407A1 (de) | Diagnoseverfahren und Erhebungsverfahren für Fahrzeuge | |
| DE112018001250T5 (de) | Fahrzeug-Verbrauchsmaterial-Verwaltungssystem, Endgerät, Computerprogramm und Fahrzeug-Vebrauchsmaterial-Verwaltungsverfahren | |
| DE102018212238A1 (de) | Kontosystem, anbieter-endgerät, benutzer-endgerät, und knoten | |
| DE102023117499A1 (de) | Verfahren für einen fahrzeugexternen Server zur Verwaltung von Fahrzeugdaten, Computerprogramm und/oder computerlesbares Medium, Server | |
| WO2020058008A1 (de) | Verfahren zum ausführen einer applikation in einem fahrzeug, fahrzeugsystem, computerprogramm und datenträgersignal | |
| WO2020164974A1 (de) | Verfahren zur überwachung einer funktionalität eines fahrzeuginformationssystems eines kraftfahrzeugs, sowie elektronische recheneinrichtung, computerprogramm und datenträger | |
| DE102022113104A1 (de) | Eindeutige Identitätskennung für Lognachrichtenquellen in Fahrzeugen | |
| DE102022113112A1 (de) | Verfahren und System zum Sammeln von Daten für Fahrzeuge | |
| EP3819798A1 (de) | Verfahren und system zur ausführung eines identity und access management systems | |
| DE102014224208A1 (de) | Verfahren und Vorrichtung zur Kontrolle zumindest eines Datenabrufs von einem Steuergerät einesFahrzeugs sowie Verfahren und Vorrichtung zum Abrufen von Daten von einem Steuergerät eines Fahrzeugs | |
| DE102020120277A1 (de) | Steuergerät für ein Kraftfahrzeug, Kraftfahrzeug und Verfahren zum Betrieb eines Steuergeräts | |
| EP4144003B1 (de) | Verfahren zum erzeugen einer softwarekomponente für eine elektronische recheneinrichtung eines kraftfahrzeugs, computerprogrammprodukt, computerlesbares speichermedium sowie kraftfahrzeugexternes aktualisierungssystem | |
| DE102022113106A1 (de) | Datenschutzkonfiguration in einem Datensystem für Fahrzeuge | |
| DE102019129762B3 (de) | Verfahren und System zur Ausführung eines Identity und Access Ma-nagement Systems | |
| DE102022113111A1 (de) | Übertragen einer Lognachricht mit Sicherheitskennung in einem Datensystem für Fahrzeuge | |
| DE102023002896A1 (de) | Verfahren zur Anonymisierung von Fahrzeugdaten und Fahrzeug | |
| DE102022113110A1 (de) | Konvertierung von Lognachrichten und Filterkonfigurationsnachrichten | |
| DE102022113103A1 (de) | Übertragen einer Lognachricht mit Datenschutzkennung in einem Datensystem für Fahrzeuge | |
| EP3433789A1 (de) | Verfahren zum verwalten von gesammelten fahrzeugdaten | |
| DE102022117926A1 (de) | Verfahren, system sowie computerprogramm betreffend eine fahrzeug-daten-infrastruktur | |
| EP3339989A1 (de) | Verfahren zum überprüfen einer mandantenzuordnung, computerprogrammprodukt und automatisierungssystem mit feldgeräten |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 24723876 Country of ref document: EP Kind code of ref document: A1 |
|
| NENP | Non-entry into the national phase |
Ref country code: DE |