|
Europeiska unionens |
SV L-serien |
|
2026/699 |
3.6.2026 |
KOMMISSIONENS DELEGERADE FÖRORDNING (EU) 2026/699
av den 23 mars 2026
om ändring av Europaparlamentets och rådets förordning (EU) 2018/858 vad gäller standardiserad tillgång till information från system för omborddiagnos och information om reparation och underhåll samt krav och förfaranden för säker tillgång till information från system för omborddiagnos
(Text av betydelse för EES)
EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING
med beaktande av fördraget om Europeiska unionens funktionssätt,
med beaktande av Europaparlamentets och rådets förordning (EU) 2018/858 av den 30 maj 2018 om godkännande av och marknadskontroll över motorfordon och släpfordon till dessa fordon samt av system, komponenter och separata tekniska enheter som är avsedda för sådana fordon, om ändring av förordningarna (EG) nr 715/2007 och (EG) nr 595/2009 samt om upphävande av direktiv 2007/46/EG (1), särskilt artikel 61.11, och
av följande skäl:
|
(1) |
Enligt förordning (EU) 2018/858 måste fordonstillverkare ge oberoende aktörer obegränsad, standardiserad och icke-diskriminerande tillgång till information från system för omborddiagnos (OBD-information), diagnosutrustning och annan utrustning samt verktyg, inbegripet fullständiga referenser till, och tillgängliga nedladdningar av, tillämplig programvara, och information om reparation och underhåll av fordon. |
|
(2) |
I artikel 4.5 d i Europaparlamentets och rådets förordning (EU) 2019/2144 (2) (unionens cybersäkerhetsregler) föreskrivs att tillverkare ska uppfylla de tillämpliga kraven om skydd av fordon mot it-attacker. De tekniska krav och provningsförfaranden som antagits för detta ändamål hänvisar till kraven i FN-föreskrift nr 155 (3). |
|
(3) |
Enligt FN-föreskrift nr 155 påverkar dock inte de tekniska krav och provningsförfaranden som föreskrivs däri tillämpningen av den unionslagstiftning som styr behöriga parters tillgång till fordonet, dess data, funktioner och resurser samt villkoren för denna tillgång. |
|
(4) |
Genom förordning (EU) 2018/858 hindras en fordonstillverkare från att ge oberoende aktörer tillgång till information om reparation och underhåll av fordon samt OBD-information, inbegripet skrivåtkomst till denna information, på andra villkor än de som fastställs däri, såsom de som motiveras av cybersäkerhet. |
|
(5) |
Unionens rättsliga ram för cybersäkerhetsåtgärder som tillämpas avseende tillgång till OBD-information är inte fullständig. Unionens cybersäkerhetsregler kräver att tillverkarna skyddar fordon mot cyberattacker men begränsa effekten av de tekniska krav som specificerar tillämpliga åtgärder när det gäller tillgång till fordonsdata. Å andra sidan tar reglerna för tillgång till OBD-information inte tillräcklig hänsyn till cybersäkerhet. Till följd av detta ställs fordonstillverkare inför betydande rättsliga begränsningar som hindrar dem från att vidta effektiva åtgärder för att skydda fordonet mot cyberattacker i samband med tillgång till OBD-information. |
|
(6) |
Det är därför nödvändigt att säkerställa att biltillverkare får vidta effektiva och proportionella cybersäkerhetsåtgärder samtidigt som de ger tillgång till OBD-information. |
|
(7) |
Ökningen av cybersäkerhetshot och det därmed sammanhängande antagandet av unionsregler som ålägger fordonstillverkare att skydda fordon mot cyberattacker utgör en teknisk och regleringsmässig utveckling som motiverar sådana ändringar av bilaga X. |
|
(8) |
För att göra det möjligt för tillverkare att hantera dessa hot och samtidigt upprätthålla oberoende aktörers faktiska tillgång till OBD-information bör förordning (EU) 2018/858 innehålla de villkor och förfaranden som fordonstillverkare får tillämpa för att säkerställa säker tillgång till OBD-information för oberoende aktörer. |
|
(9) |
Beroende på vilken typ av tillgång som söks och dess konsekvenser bör fordonstillverkare ha rätt att kräva att tillverkare av diagnosverktyg som används för tillgång till OBD-information autentiserar diagnosverktyget och den oberoende aktör som söker tillgång eller dennes anställda och säkerställer spårbarhet genom att registrera och lagra relevant information om sådan tillgång. De bör också i särskilda fall kunna kräva anslutning till fordonstillverkarens server. |
|
(10) |
För att skydda lika konkurrensvillkor bör informationen om oberoende aktörer som vill ha tillgång till OBD-information pseudonymiseras. |
|
(11) |
För att göra det möjligt för fordonstillverkare att hantera beroenden, i enlighet med de tillämpliga reglerna om cybersäkerhet för fordon, bör de tillåtas att kontrollera att diagnosverktygen och deras tillverkare uppfyller relevanta cybersäkerhetsstandarder och säkerhetstillämpningar. |
|
(12) |
I händelse av cybersäkerhetsincidenter, allvarlig felaktig användning eller tillbud som inbegriper fordonstillverkarens ansvar bör fordonstillverkare kunna få information om specifika fall av tillgång och tillfälligt stänga av, om så är lämpligt och under godkännandemyndighetens kontroll, tillgången för ett verktyg och en oberoende aktör eller dennes anställda. |
|
(13) |
Fordonstillverkare bör tillhandahålla all nödvändig teknisk information till tillverkare av generiska diagnosverktyg i tillräckligt god tid innan ett fordon släpps ut på marknaden, så att dessa verktygstillverkare kan tillhandahålla lämpliga tjänster till oberoende reparatörer. |
|
(14) |
Utöver villkoren och förfarandena för säker tillgång till OBD-information bör denna förordning ytterligare underlätta tillgången till OBD-information och information om reparation och underhåll, med beaktande av den tekniska utvecklingen. |
|
(15) |
Den informationskatalog som fordonstillverkare måste göra tillgänglig bör förtydligas och uppdateras, särskilt med beaktande av behoven i samband med reparation och underhåll av fordonsbatterier och nya förarstödsystem. |
|
(16) |
När fordonstillverkare, i syfte att få tillgång till OBD-information, diagnostik, reparation och underhåll, övervakning och inspektion, möjliggör tillgång till dataflödet i fordonet på annat sätt än genom att använda den seriella dataanslutningen till standarduttaget, bör samma tillgång och information vara tillgänglig för alla oberoende aktörer på icke-diskriminerande villkor. |
|
(17) |
Med tanke på den roll som datautgivare spelar när det gäller att underlätta reparation och underhåll av fordon bör kraven på informationsutbyte från fordonstillverkare förtydligas ytterligare. |
|
(18) |
För att göra det möjligt för oberoende reparatörer att omprogrammera fordonets styrenheter på samma villkor som de som är tillgängliga för fordonstillverkare och auktoriserade reparatörer är det nödvändigt att fastställa ytterligare krav på att tillverkarna ska tillhandahålla särskild programvara eller information till oberoende tillverkare av diagnosverktyg. |
|
(19) |
För att uppfylla dessa krav krävs dock att fordonstillverkarna vidtar viktiga förberedande åtgärder, och tillämpningen av dessa krav bör därför skjutas upp för att ge en lämplig ledtid. |
|
(20) |
Denna förordning påverkar inte tillämpningen av Europaparlamentets och rådets direktiv (EU) 2016/679 (4) och Europaparlamentets och rådets direktiv 2002/58/EG (5). Tillverkarnas skyldigheter när det gäller att ge oberoende aktörer tillgång till OBD-information enligt denna förordning ska särskilt gälla utan att de påverkar de registrerades rättigheter eller de skyldigheter som åligger fordonstillverkare, tillverkare av diagnosverktyg och oberoende aktörer enligt dessa rättsakter. |
|
(21) |
Europeiska datatillsynsmannen hördes i enlighet med artikel 42.1 i Europaparlamentets och rådets förordning (EU) 2018/1725 (6) och avgav ett yttrande den 20 februari 2026 (7). |
|
(22) |
Förordning (EU) 2018/858 bör därför ändras i enlighet med detta. |
HÄRIGENOM FÖRESKRIVS FÖLJANDE.
Artikel 1
Bilaga X till förordning (EU) 2018/858 ska ändras i enlighet med bilagan till den här förordningen.
Artikel 2
Denna förordning träder i kraft den tjugonde dagen efter det att den har offentliggjorts i Europeiska unionens officiella tidning.
Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.
Utfärdad i Bryssel den 23 mars 2026.
På kommissionens vägnar
Ursula VON DER LEYEN
Ordförande
(1) EUT L 151, 14.6.2018, s. 1, ELI: http://data.europa.eu/eli/reg/2018/858/oj.
(2) Europaparlamentets och rådets förordning (EU) 2019/2144 av den 27 november 2019 om krav för typgodkännande av motorfordon och deras släpvagnar samt de system, komponenter och separata tekniska enheter som är avsedda för sådana fordon, med avseende på deras allmänna säkerhet och skydd för personer i fordonet och oskyddade trafikanter, om ändring av Europaparlamentets och rådets förordning (EU) 2018/858 och om upphävande av Europaparlamentets och rådets förordningar (EG) nr 78/2009, (EG) nr 79/2009 och (EG) nr 661/2009 samt kommissionens förordningar (EG) nr 631/2009, (EU) nr 406/2010, (EU) nr 672/2010, (EU) nr 1003/2010, (EU) nr 1005/2010, (EU) nr 1008/2010, (EU) nr 1009/2010, (EU) nr 19/2011, (EU) nr 109/2011, (EU) nr 458/2011, (EU) nr 65/2012, (EU) nr 130/2012, (EU) nr 347/2012, (EU) nr 351/2012, (EU) nr 1230/2012 och (EU) 2015/166 (EUT L 325, 16.12.2019, s. 1, ELI: http://data.europa.eu/eli/reg/2019/2144/oj).
(3) FN-föreskrift nr 155 – Enhetliga bestämmelser om godkännande av fordon med avseende på cybersäkerhet och ledningssystem för cybersäkerhet [2021/387] (EUT L 82, 9.3.2021, s. 30, ELI: http://data.europa.eu/eli/reg/2021/387/oj).
(4) Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) (EUT L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(5) Europaparlamentets och rådets direktiv 2002/58/EG av den 12 juli 2002 om behandling av personuppgifter och integritetsskydd inom sektorn för elektronisk kommunikation (direktiv om integritet och elektronisk kommunikation) (EGT L 201, 31.7.2002, s. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(6) Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter samt om upphävande av förordning (EG) nr 45/2001 och beslut nr 1247/2002/EG (EUT L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
(7) https://www.edps.europa.eu/data-protection/our-work/our-work-by-type/opinions_en.
BILAGA
Bilaga X till förordning (EU) 2018/858 ska ändras på följande sätt:
|
1. |
Punkt 1 ska ersättas med följande:
|
|
2. |
I punkt 2.1 ska andra meningen ersättas med följande: ”Tillverkares skyldighet att tillhandahålla information om OBD-systemet och information om reparation och underhåll av fordon på sina webbplatser i ett standardformat ska anses vara fullgjord vid överensstämmelse med del 1 ’Allmän information och definition av användningsfall’, del 2 ’Tekniska krav’, del 3 ’Funktionella krav på användargränssnitt’ och del 4 ’Provning av överensstämmelse’ i standarden EN ISO 18541:2021 och del 5 ”Tillämpning för tunga fordon” ’Vägfordon – Standardiserad tillgång till reparations- och underhållsinformation (RMI)’ i standarden EN ISO 18541:2018.” |
|
3. |
I punkt 2.5 ska inledningsfrasen ersättas med följande:
|
|
4. |
Punkt 2.5.1 ska ersättas med följande:
|
|
5. |
Punkt 2.5.4 ska ersättas med följande:
|
|
6. |
Punkt 2.5.7 ska ersättas med följande:
|
|
7. |
Följande punkt ska införas som punkt 2.5.7a.
|
|
8. |
Punkt 2.5.8 ska ersättas med följande:
|
|
9. |
Följande punkter ska läggas till som punkterna 2.5.12 och 2.5.13:
|
|
10. |
Punkt 2.6.2 ska ersättas med följande:
|
|
11. |
Följande punkt ska införas som punkt 2.6.3:
|
|
12. |
Följande punkter ska införas som punkterna 2.6a och 2.6b:
|
|
13. |
Punkt 2.9 ska ersättas med följande:
(*1) FN-föreskrift nr 154 – Enhetliga bestämmelser om godkännande av lätta personbilar och lätta nyttofordon med avseende på kriterieutsläpp, koldioxidutsläpp och bränsleförbrukning och/eller mätning av elenergiförbrukning och elektrisk räckvidd (WLTP) [2021/2039] (EUT L 423, 26.11.2021, s. 1, ELI: http://data.europa.eu/eli/reg/2021/2039/oj)." (*2) FN-föreskrift nr 49 – Enhetliga bestämmelser om åtgärder mot utsläpp av gas- och partikelformiga föroreningar från motorer med kompressionständning samt motorer med gnisttändning för användning i fordon [2023/64] (EUT L 14, 16.1.2023, s. 1, ELI: http://data.europa.eu/eli/reg/2023/64/oj).”" () FN-föreskrift nr 154 – Enhetliga bestämmelser om godkännande av lätta personbilar och lätta nyttofordon med avseende på kriterieutsläpp, koldioxidutsläpp och bränsleförbrukning och/eller mätning av elenergiförbrukning och elektrisk räckvidd (WLTP) [2021/2039] (EUT L 423, 26.11.2021, s. 1, ELI: http://data.europa.eu/eli/reg/2021/2039/oj). () FN-föreskrift nr 49 – Enhetliga bestämmelser om åtgärder mot utsläpp av gas- och partikelformiga föroreningar från motorer med kompressionständning samt motorer med gnisttändning för användning i fordon [2023/64] (EUT L 14, 16.1.2023, s. 1, ELI: http://data.europa.eu/eli/reg/2023/64/oj).” |
|
14. |
Punkt 6.1 ska ersättas med följande:
(*3) Enligt definitionen i artikel 2 i kommissionens genomförandeförordning (EU) 2023/138 av den 21 december 2022 om fastställande av en förteckning över särskilda värdefulla dataset och arrangemangen för offentliggörande och vidareutnyttjande av dessa (EUT L 19, 20.1.2023, s. 43, ELI: http://data.europa.eu/eli/reg_impl/2023/138/oj).”" () Enligt definitionen i artikel 2 i kommissionens genomförandeförordning (EU) 2023/138 av den 21 december 2022 om fastställande av en förteckning över särskilda värdefulla dataset och arrangemangen för offentliggörande och vidareutnyttjande av dessa (EUT L 19, 20.1.2023, s. 43, ELI: http://data.europa.eu/eli/reg_impl/2023/138/oj).” |
|
15. |
Punkt 6.2.2 ska ersättas med följande:
|
|
16. |
Punkt 6.2.3 ska ersättas med följande:
|
|
17. |
Punkt 6.4 ska ersättas med följande:
|
|
18. |
Följande punkt ska införas som punkt 6.4a.
|
|
19. |
Följande punkt ska införas som punkt 6.4b.
|
|
20. |
Följande punkt ska införas som punkt 6.4c.
|
|
21. |
Punkterna 7.2 och 7.3 ska utgå. |
|
22. |
Punkt 7.4 ska ersättas med följande:
|
|
23. |
Följande punkt ska läggas till som punkt 7.5:
|
|
24. |
I tillägg 2 ska punkt 3 ersättas med följande:
|
|
25. |
Tillägg 3 ska ändras på följande sätt:
|
|
26. |
Följande tillägg ska läggas till som tillägg 4: ”Tillägg 4 Villkor och förfarande för tillgång till OBD-information 1. Tillämpningsområde 1.1 Detta tillägg innehåller de villkor för tillgång som tillverkaren endast ska tillåtas att fastställa och de förfaranden som fordonstillverkaren ska tillämpa eller endast ska tillåtas att kräva att andra parter tillämpar, i samband med genomförandet av de säkerhetsåtgärder för tillgång till OBD-information som avses i punkt 2.9 a och b i denna bilaga. 1.2 Hänvisningar i detta tillägg till oberoende aktörer eller till tillverkarens auktoriserade partner, återförsäljare och verkstäder samt till en fordonstillverkare som agerar i syfte att utföra reparationer och underhåll ska omfatta personer eller aktörer som agerar på deras vägnar, såsom en tjänsteleverantör som på distans programmerar, installerar eller aktiverar delar och utrustning i ett fordon åt den oberoende aktören (leverantörer av fjärrtjänster). 2. Tillverkarens förpliktelser 2.1 Fordonstillverkaren ska ansvara för att säkerställa att alla tekniska förutsättningar för tillämpningen av de förfaranden som avses i detta tillägg föreligger, inbegripet åtkomstuppgifter såsom intyg eller programvarutoken och nödvändiga arrangemang med tillverkare av diagnosverktyg. 2.2 Fordonstillverkaren ska visa för godkännandemyndigheten att fordonet är konstruerat för att möjliggöra tillgång till OBD-information, i enlighet med kraven i detta tillägg, med hjälp av diagnosverktyg för flera märken. 2.3 Fordonstillverkaren ska förse tillverkarna av diagnosverktyg med den information som avses i punkt 11 i detta tillägg. 2.4 Fordonstillverkaren ska säkerställa att dess server som används för att ge tillgång enligt punkt 2.9 i denna bilaga ger oberoende aktörer, på ett icke-diskriminerande sätt, samma tillgänglighet till och prestanda hos informationssystemet som den ger fordonstillverkarens auktoriserade partner, återförsäljare och verkstäder eller fordonstillverkaren som använder servern i detta syfte.Fordonstillverkaren ska säkerställa att servrar som används för att möjliggöra tillgång enligt punkt 2.9 i denna bilaga är tillgängliga utan avbrott, utom under exceptionella och oförutsebara omständigheter som ligger utanför fordonstillverkarens kontroll och som inte beror på försummelse från tillverkarens sida, eller som krävs för underhåll av informationssystemet. Vid underhåll får den period då servern är otillgänglig inte överstiga underhållsperioden för någon annan server som tillverkaren använder för att möjliggöra tillgång för de ändamål som avses i punkt 2.9 i denna bilaga. Informationen om det planerade underhållet ska göras tillgänglig för tillverkarna av diagnosverktyg i tillräckligt god tid. Fordonstillverkaren ska på begäran göra årlig statistik över servertillgänglighet tillgänglig för godkännandemyndigheten. Om servern inte är tillgänglig ska fordonstillverkaren omedelbart rapportera detta till det OBD-forum som definieras i punkt 12. 2.5 Fordonstillverkaren får inte begränsa tillgången till OBD-information utöver de begränsningar som anges i detta tillägg om inte annat uttryckligen anges i denna förordning. Fordonstillverkaren får inte heller begränsa oberoende aktörers tillgång till OBD-information utöver de begränsningar som gäller för tillverkarens auktoriserade partner, återförsäljare och verkstäder eller för fordonstillverkaren själv när denne får tillgång till OBD-information i syfte att utföra reparationer och underhåll. 2.6 Fordonstillverkaren ska säkerställa att de cybersäkerhetsåtgärder som genomförs, inbegripet de kompatibilitetskrav som avses i punkt 6.2, inte leder till att tillgången till OBD-information enligt detta tillägg begränsas eller hindras utöver vad som är nödvändigt och proportionellt för att uppfylla kraven i artikel 4.5 d och rad D4 i bilaga II till förordning (EU) 2019/2144. Sådana åtgärder får hantera framtida risker och hot om fordonstillverkaren kan påvisa deras inverkan och sannolikhet. 2.7 De åtgärder som fordonstillverkaren vidtar för att förhindra manipulering av utsläpp och bedrägerier med vägmätare får inte begränsa eller hindra tillgången till OBD-information utöver vad som är nödvändigt och proportionellt för att uppfylla kraven i artiklarna 4.7 och 4.8 i Europaparlamentets och rådets förordning (EU) 2024/1257 (*4). 3. Autentisering 3.1 Fordonstillverkaren får, som ett villkor för utfärdande av åtkomstuppgifter, kräva autentisering av tillverkaren av diagnosverktyget och det diagnosverktyg som används, med undantag för följande reparations- eller underhållsåtgärder:
3.2 När tillgång till OBD-information innebär ändringar av fordonet får fordonstillverkaren, som ett villkor för utfärdande av åtkomstuppgifter, kräva autentisering av aktören. När det gäller anordningar som används för övervakningsändamål, där data endast läses och rapporteras autonomt till diagnosverktygstillverkarens server utan någon mänsklig interaktion, får fordonstillverkaren inte kräva autentisering av aktören. 3.3 Om tillgången till OBD-information inbegriper en ändring av fordonets programvara eller av programvarans konfiguration/parametrar som består av omprogrammering av fordonets programvarukod, vilket leder till en ändring av fordonets avsedda beteende och kvarstår efter reparations- och underhållsåtgärden, så att ändringen endast kan upphävas eller skrivas över genom en likvärdig åtgärd, får fordonstillverkaren kräva att den anställde hos den aktör som söker tillgång till OBD-information autentiseras, såvida inte tillverkaren av diagnosverktyget intygar för fordonstillverkaren att aktören, på grundval av resultatet av en oberoende revision som utförts tidigast tre år före begäran, har ett system som gör det möjligt att otvetydigt identifiera den anställde som söker sådan tillgång. 3.4 De fall av tillgång som avses i punkt 3.2 ska omfatta sådana reparations- eller underhållsåtgärden som aktivering av styrdon och rutiner för funktionsprovning, radering av diagnostiska felkoder, återställning av serviceindikatorer, återställning av parametrar för adaptiv inlärning och utbyte av delar, inbegripet initiering av icke-smarta komponenter och avläsning av data per identifierare, såvida de inte används för periodisk teknisk inspektion med värden som motsvarar de värden som definieras i bilaga B till ISO 20730-3, förutsatt att dessa värden finns tillgängliga i fordonet. 3.5 De fall av tillgång som avses i punkt 3.2 ska omfatta kalibrering, dvs. en process för att justera eller anpassa fordonets programvaru- och maskinvaruparametrar enligt vad som föreskrivs av fordonstillverkaren och utan variantkodning eller ändring av fordonets programvara. 3.6 För den autentisering som avses i punkterna 3.1–3.3 får fordonstillverkaren kräva att tillverkaren av det verktyg som används för att få tillgång till OBD-informationen intygar följande för fordonstillverkaren:
3.7 I de fall som avses i punkt 3.6 b och c, ska identiteten av aktören och, om så är relevant, aktörens anställda och deras efterlevnad av de tillståndskrav som avses i punkterna 8.1 och 8.2 verifieras av tillverkaren av det diagnosverktyg som används för att få tillgång till OBD-informationen eller fastställas på grundval av ett sådant tillståndsintyg som avses i punkt 9.2. 3.8 Fordonstillverkaren får inte ta ut avgifter för att möjliggöra den tillgång som avses i punkt 2.9 i bilaga X. Fordonstillverkaren får dock ta ut motiverade och proportionella avgifter för användningen av den fjärrutrustning som avses i punkt 2.9 c. 4. Anslutningskrav 4.1 Med undantag för de fall av tillgång som avses i punkt 3.1 a–c får fordonstillverkaren kräva en engångsanslutning online från diagnosverktyget via diagnosverktygstillverkarens server till fordonstillverkarens server för att få åtkomstuppgifter. Efter tillhandahållandet av åtkomstuppgifter för tillgång ska tillgång inte kräva någon online-anslutning. 4.2 Om tillgången till OBD-information inbegriper en ändring av fordonets programvara eller av programvarans konfiguration/parametrar, vilket leder till en ändring av fordonets avsedda beteende och kvarstår efter reparations- och underhållsåtgärden, så att ändringen endast kan upphävas eller skrivas över genom en likvärdig åtgärd, får fordonstillverkaren vid tidpunkten för reparationen kräva en kontinuerlig online-anslutning från diagnosverktyget till diagnosverktygstillverkarens server samt från tillverkaren av diagnosverktyget till fordonstillverkarens server. 4.3 De fall av tillgång som avses i punkt 4.2 ska inbegripa följande:
4.4 De fall av tillgång som avses i punkt 4.2 ska inte omfatta de reparations- eller underhållsåtgärder som räknas upp i punkterna 3.4 och 3.5. 4.5 Genom undantag från punkt 4.4 ska de fall av tillgång som avses i punkt 4.2 omfatta reparations- eller underhållsåtgärder som avses i punkt 3.5 om det är nödvändigt för att validera kalibreringsvärden som omfattas av lagstadgade krav eller om kalibreringen inte kan slutföras utan specifika data för enskilda komponenter eller separata tekniska enheter som krävs för att slutföra reparationsprocessen och hämtas från tillverkarens server inom ramen för en variantkodningsprocess. 5. Spårbarhetskrav 5.1 Med undantag för de fall av tillgång som avses i punkt 3.1 a–c får fordonstillverkaren kräva att tillverkaren av diagnosverktyget samlar in och lagrar fordonets VIN och den unika identifieraren för diagnosverktyget. 5.2 Om tillgången till OBD-information innebär ändringar av fordonet får fordonstillverkaren begära att tillverkaren av diagnosverktyget samlar in och lagrar information om alla utförda diagnostiska arbeten (t.ex. service-ID och underfunktion) och använda parametrar/attribut samt UTC-tidsstämplar för varje interaktion med fordonet. 5.3 De fall av tillgång som avses i punkt 5.2 ska omfatta de reparations- eller underhållsåtgärder som räknas upp i punkterna 3.4, 3.5, 4.3 och 4.5. 5.4 Om tillgången till OBD-information inbegriper en ändring av fordonets programvara eller av programvarans konfiguration/parametrar som består av omprogrammering av fordonets programvarukod, vilket leder till en ändring av fordonets avsedda beteende och kvarstår efter reparations- och underhållsåtgärden, så att ändringen endast kan upphävas eller skrivas över genom en likvärdig åtgärd, får fordonstillverkaren begära att tillverkaren av diagnosverktyget samlar in och tillhandahåller resultaten av inspektionen av fordonets nättopologi, fordonets ursprungliga tillstånd vid anslutningen, inklusive maskinvaru-/programvaruversioner av alla elektroniska styrenheter som är installerade i fordonet, resultaten av all modulinteraktion och alla rutiner som körts (t.ex. returparametrar) och resultaten av den slutliga fordonskontrollen efter reparation. 5.5 De fall av tillgång som avses i punkt 5.4 ska omfatta sådana reparations- eller underhållsåtgärder som att koppla samman en originalersättningsdel (inklusive programvaru- och hårdvarukompatibel (enligt fordonstillverkarens definition) återtillverkad eller återanvänd del) eller en fordonstillverkares auktoriserade ersättningsdel med ett fordon med hjälp av ett oberoende diagnosverktyg och omprogrammering av en modul med hjälp av originalprogramvara för fordonet och programvara för programmering för originalutrustning i enlighet med fordonstillverkarens anvisningar. Den ska också omfatta fall av frikoppling eller avregistrering av en del från ett fordon. 5.6 De fall av tillgång som avses i punkt 5.4 ska inte omfatta de reparations- eller underhållsåtgärder som räknas upp i punkterna 3.4, 3.5, 4.3 och 4.5. 6. Cybersäkerhetskrav för diagnosverktyg 6.1 Med undantag för de fall av tillgång som avses i punkt 3.1 a–c får fordonstillverkaren kräva att det diagnosverktyg som används för att få tillgång till OBD-informationen uppfyller de relevanta kraven i Europaparlamentets och rådets förordning (EU) 2024/2847 (*7) och att tillverkaren av diagnosverktyget följer antingen TISAX (Trusted Information Security Assessment Exchange), upp till den nivå som anges av fordonstillverkaren i enlighet med punkt 2.5, eller ISO 27001. 6.2 Om tillgång till OBD-information innebär ändringar av det fordon som avses i punkt 3.2 får fordonstillverkaren kräva att det diagnosverktyg som används för att få tillgång till OBD-informationen och tillverkaren av diagnosverktyget uppfyller kraven i fordonstillverkarens säkerhetsåtgärder. 6.3 Kraven i fordonstillverkarens säkerhetsåtgärder får inte gå utöver de krav som ställs på fordonstillverkarens egna diagnosverktyg, verktygsleverantörer och egna organisation och ska tillämpas på ett icke-diskriminerande sätt. 6.4 Fordonstillverkaren får kräva att tillverkaren av diagnosverktyget utför provningar för att kontrollera att diagnosverktyget uppfyller de angivna kraven. Ett servicenivåavtal ska säkerställa att kontroller av resultaten av dessa provningar som utförs av fordonstillverkaren görs i god tid. Om det inte bekräftas att en tillverkare av diagnosverktyg uppfyller kraven i detta avsnitt ska fordonstillverkaren tydligt ange skälen till att kraven inte uppfylls, tillsammans med de åtgärder som tillverkaren av diagnosverktyget ska genomföra. 6.5 De fall av tillgång som avses i punkt 6.2 ska omfatta de reparations- eller underhållsåtgärder som räknas upp i punkterna 3.4 och 3.5. 6.6 Om tillgången till OBD-information inbegriper en ändring av fordonets programvara eller av programvarans konfiguration/parametrar, vilket leder till en ändring av fordonets avsedda beteende och kvarstår efter reparations- och underhållsåtgärder, så att ändringen endast kan upphävas eller skrivas över genom en likvärdig åtgärd, får fordonstillverkaren kräva att det diagnosverktyg som används för att få tillgång till OBD-informationen och tillverkaren av diagnosverktyget uppfyller de relevanta kraven i fordonstillverkarens ledningssystem för programvaruuppdateringar (enligt definitionen i FN-föreskrift nr 156 (*8). Dessa krav får inte gå utöver de krav som ställs på fordonstillverkarens egna diagnosverktyg, verktygsleverantörer och egna organisation och ska tillämpas på ett icke-diskriminerande sätt. 6.7 De fall av tillgång som avses i punkt 6.6 ska omfatta de reparations- eller underhållsåtgärder som räknas upp i punkterna 4.3, 4.5 och 5.5 och ska inte omfatta de som avses i punkterna 3.4 och 3.5. 7. Åtkomstuppgifter 7.1 Om alla villkor som avses i avsnitten 3, 4 och 6 är uppfyllda ska fordonstillverkaren utan dröjsmål förse tillverkaren av diagnosverktyget med tillräckliga åtkomstuppgifter för att möjliggöra tillgång till den OBD-information som krävs. 7.2 Åtkomstuppgifterna får vara specifika för fordonets VIN. 7.3 Åtkomstuppgifterna ska vara giltiga i minst 30 dagar från den tidpunkt då de tillhandahålls. 7.4 Om tillgång till OBD-information innebär en ändring av fordonet får fordonstillverkaren dock begränsa åtkomstuppgifternas giltighet till 24 timmar. 7.5 De fall av tillgång som avses i punkt 7.4 ska omfatta de reparations- eller underhållsåtgärder som räknas upp i punkterna 3.4, 3.5, 4.3, 4.5 och 5.5. 8. Tillståndskriterier och tillståndsintyg 8.1 I de fall som avses i punkt 3.2 får fordonstillverkaren vägra att utfärda åtkomstuppgifter om tillverkaren av det diagnosverktyg som används för att få tillgång till OBD-informationen inte intygar att den aktör som begär tillgång till OBD-information
Fordonstillverkaren får inte införa några andra villkor för utfärdande av åtkomstuppgifter än de som anges i leden a och b. 8.2 I de fall som avses i punkt 5.4, där fordonstillverkaren kräver autentisering av den anställde hos aktören och såvida inte tillverkaren av diagnosverktyget, i enlighet med villkoren i punkt 3.3, intygar för fordonstillverkaren att aktören har ett system som möjliggör otvetydig identifiering av den anställde som begär sådan tillgång, får fordonstillverkaren vägra att utfärda åtkomstuppgifter om tillverkaren av det diagnosverktyg som används för att få tillgång till OBD-informationen inte, utöver de villkor som avses i punkt 8.1, intygar att den anställde som begär tillgång till OBD-information har ett anställningsavtal med den aktör som begär tillgång till OBD-information och att den berörda anställde har ett giltigt landsspecifikt identitetskort eller en likvärdig handling. 8.3 För att vara berättigad till autentiseringsförfarandet enligt detta tillägg ska tillverkaren av diagnosverktyget i de allmänna villkoren i avtal med aktörer ha åtagit sig att på begäran av den oberoende aktören, i syfte att intyga överensstämmelse med de krav som avses i punkterna 8.1 och 8.2, godta ett intyg som avses i punkt 9.2 i detta tillägg och som utfärdats tidigast 60 månader före begäran om tillgång. Om aktören inte begär autentisering på grundval av ett sådant intyg får dock tillverkaren av diagnosverktyget för autentisering välja att kontrollera identiteten på aktören eller aktörens anställda och överensstämmelsen med tillståndskriterierna genom sina egna processer. 9. Organ för bedömning av överensstämmelse och säkerhetscenter 9.1 De intyg som avses i punkterna 3.7 och 8.3 ska utfärdas av ett sådant säkerhetscenter som avses i punkt 2.1.6 i tillägg 3 på grundval av resultaten från ett sådant organ för bedömning av överensstämmelse som avses i punkt 4.2.2 i tillägg 3 med avseende på de omständigheter som avses i punkt 9.2. 9.2 För att ett säkerhetscenter ska kunna utfärda tillståndsintyg ska organet för bedömning av överensstämmelse
9.3 För utfärdande av tillståndsintyg i de fall som avses i punkt 9.1 ska säkerhetscentret
10. Fordonstillverkarens tillgång till information om aktören. 10.1 Fordonstillverkaren ska på begäran från tillverkaren av diagnosverktyget få tillgång till information om en enskild reparations- eller underhållsåtgärd som registrerats i enlighet med punkt 5 endast om detta är nödvändigt i samband med reparations- eller underhållsarbete som utförts på ett enskilt fordon för att
I de fall som avses i leden b och c ska denna information i tillämpliga fall omfatta information om aktören och/eller dess anställda. I de fall där tillverkaren av diagnosverktyget förlitade sig på autentisering på ett intyg från säkerhetscentret ska det berörda organet för bedömning av överensstämmelse tillhandahålla den information som krävs på grundval av sin bedömning av en dokumenterad begäran från fordonstillverkaren. Fordonstillverkaren ska säkerställa att den information om en enskild reparations- eller underhållsåtgärd som erhållits för de ändamål som avses i leden a–c inte används för något annat ändamål. 10.2 I de fall som avses i punkt 10.1 ska tillverkaren av diagnosverktyget utan dröjsmål informera den oberoende aktören och, i förekommande fall, den oberoende aktörens anställda om tillgången till information om en enskild reparations- eller underhållsåtgärd eller till information om aktören och/eller dess anställda. 10.3 I de fall som avses i punkt 10.1 a och c och när detta är nödvändigt och proportionellt för att förhindra ytterligare missbruk eller hantera cybersäkerhetsrisker, får fordonstillverkaren tillfälligt stänga av eller begränsa tillgången för det berörda diagnosverktyget eller begära att den berörda tillverkaren av diagnosverktyget vidtar omedelbara åtgärder för att tillfälligt begränsa den berörda aktörens, diagnosverktygets eller anställdes tillgång till OBD-information om den tillverkarens fordon. 10.4 I undantagsfall får fordonstillverkaren, som svar på en betydande pågående eller nära förestående cybersäkerhetsincident, tillfälligt stänga av tillgången till OBD-informationen, på så detaljerad nivå som möjligt, om det är nödvändigt och proportionellt för att hantera incidenten i fråga. 10.5 I de fall som avses i punkterna 10.3 och 10.4 ska fordonstillverkaren samtidigt underrätta godkännandemyndigheten om den tillfälliga avstängningen, tillsammans med skälen för den tillfälliga avstängningen och alla relevanta bevis. Avstängningen ska hävas när incidenten har åtgärdats eller om godkännandemyndigheten begär detta av fordonstillverkaren.Godkännandemyndigheten ska inom 10 dagar från dagen för anmälan se över skälen för den tillfälliga avstängningen och, om den tillfälliga avstängningen är uppenbart omotiverad eller oproportionerlig, begära att fordonstillverkaren eller den berörda tillverkaren av diagnosverktyget återställer tillgång. Godkännandemyndigheten får när som helst begära att fordonstillverkaren och den berörda tillverkaren av diagnosverktyget återställer tillgången om den anser att skälen för avstängning inte längre föreligger. 11. Information som ska lämnas till tillverkare av diagnosverktyg 11.1 Fordonstillverkarens system för information om reparation och underhåll ska visa kontaktuppgifter och processrelaterad information om hur man erhåller den begärda informationen, i enlighet med leden a, b, c och d, om integrering av diagnosverktyg, vid tidpunkten för typgodkännandet.
11.2 Med förbehåll för att ett sekretessavtal ingås ska fordonstillverkaren på begäran göra följande information tillgänglig för oberoende aktörer som uppfyller TISAX, upp till den nivå som anges av fordonstillverkaren i enlighet med punkt 2.5 eller ISO 27001:
11.3 Fordonstillverkaren ska tillhandahålla följande information och göra följande tjänster tillgängliga för tillverkaren av diagnosverktyg vid tidpunkten för ingåendet av ett avtal om integrering av diagnosverktyg:
11.4 De krav på genomförande av säkerhetsåtgärder som avses i punkt 11.3 ska åtföljas av en förklaring av skälen till detta krav. I undantagsfall får fordonstillverkaren endast tillhandahålla de nödvändiga kraven utan närmare förklaringar om
11.5 Den information som avses i punkterna 11.1–11.3 ska tillhandahållas tillsammans med ansökan om typgodkännande. 12. OBD-forum 12.1 Forumet för tillgång till fordonsinformation (OBD-forumet) ska ansvara för att samordna och övervaka genomförandet av förfarandena för
12.2 Forumet ska
12.3 OBD-forumets medlemmar ska utgöras av fordonstillverkare och oberoende aktörer som deltar i genomförandet och användningen av de förfaranden och processer som beskrivs i punkt 12.1. 12.4 OBD-forumet ska fungera under den gemensamma rättsliga och organisatoriska strukturen som ’forumet för tillgång till säkerhetsrelaterad reparations- och underhållsinformation som avses i punkt 2.1.12 i tillägg 3. (*4) Europaparlamentets och rådets förordning (EU) 2024/1257 av den 24 april 2024 om typgodkännande av motorfordon och motorer samt av system, komponenter och separata tekniska enheter som är avsedda för sådana fordon med avseende på utsläpp och batteriers hållbarhet (Euro 7), om ändring av Europaparlamentets och rådets förordning (EU) 2018/858 och om upphävande av Europaparlamentets och rådets förordningar (EG) nr 715/2007 och (EG) nr 595/2009, kommissionens förordning (EU) nr 582/2011, kommissionens förordning (EU) 2017/1151, kommissionens förordning (EU) 2017/2400 och kommissionens genomförandeförordning (EU) 2022/1362 (EUT L, 2024/1257, 8.5.2024, ELI: http://data.europa.eu/eli/reg/2024/1257/oj)." (*5) Föreskrifter nr 83 från Förenta nationernas ekonomiska kommission för Europa (Unece) – Enhetliga bestämmelser för godkännande av fordon med avseende på utsläpp av föroreningar enligt kraven för motorbränslen (EUT L 42, 15.2.2012, s. 1, ELI: http://data.europa.eu/eli/reg/2012/83/oj)." (*6) FN-föreskrift nr 168 – Enhetliga bestämmelser om godkännande av lätta personbilar och lätta nyttofordon med avseende på utsläpp vid verklig körning (RDE) [2024/211] (EUT L, 2024/211, 12.1.2024, ELI: http://data.europa.eu/eli/reg/2024/211/oj)." (*7) Europaparlamentets och rådets förordning (EU) 2024/2847 av den 23 oktober 2024 om övergripande cybersäkerhetskrav för produkter med digitala element och om ändring av förordningarna (EU) nr 168/2013 och (EU) 2019/1020 och direktiv (EU) 2020/1828 (cyberresiliensförordningen) (EUT L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj)." (*8) FN-föreskrift nr 156 – Enhetliga bestämmelser om godkännande av fordon med avseende på programvaruuppdateringar och ledningssystem för programvaruuppdateringar [2021/388] (EUT L 82, 9.3.2021, s. 60, ELI: http://data.europa.eu/eli/reg/2021/388/oj)." () Europaparlamentets och rådets förordning (EU) 2024/1257 av den 24 april 2024 om typgodkännande av motorfordon och motorer samt av system, komponenter och separata tekniska enheter som är avsedda för sådana fordon med avseende på utsläpp och batteriers hållbarhet (Euro 7), om ändring av Europaparlamentets och rådets förordning (EU) 2018/858 och om upphävande av Europaparlamentets och rådets förordningar (EG) nr 715/2007 och (EG) nr 595/2009, kommissionens förordning (EU) nr 582/2011, kommissionens förordning (EU) 2017/1151, kommissionens förordning (EU) 2017/2400 och kommissionens genomförandeförordning (EU) 2022/1362 (EUT L, 2024/1257, 8.5.2024, ELI: http://data.europa.eu/eli/reg/2024/1257/oj). () Föreskrifter nr 83 från Förenta nationernas ekonomiska kommission för Europa (Unece) – Enhetliga bestämmelser för godkännande av fordon med avseende på utsläpp av föroreningar enligt kraven för motorbränslen (EUT L 42, 15.2.2012, s. 1, ELI: http://data.europa.eu/eli/reg/2012/83/oj). () FN-föreskrift nr 168 – Enhetliga bestämmelser om godkännande av lätta personbilar och lätta nyttofordon med avseende på utsläpp vid verklig körning (RDE) [2024/211] (EUT L, 2024/211, 12.1.2024, ELI: http://data.europa.eu/eli/reg/2024/211/oj). () Europaparlamentets och rådets förordning (EU) 2024/2847 av den 23 oktober 2024 om övergripande cybersäkerhetskrav för produkter med digitala element och om ändring av förordningarna (EU) nr 168/2013 och (EU) 2019/1020 och direktiv (EU) 2020/1828 (cyberresiliensförordningen) (EUT L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj). () FN-föreskrift nr 156 – Enhetliga bestämmelser om godkännande av fordon med avseende på programvaruuppdateringar och ledningssystem för programvaruuppdateringar [2021/388] (EUT L 82, 9.3.2021, s. 60, ELI: http://data.europa.eu/eli/reg/2021/388/oj). |
(*1) FN-föreskrift nr 154 – Enhetliga bestämmelser om godkännande av lätta personbilar och lätta nyttofordon med avseende på kriterieutsläpp, koldioxidutsläpp och bränsleförbrukning och/eller mätning av elenergiförbrukning och elektrisk räckvidd (WLTP) [2021/2039] (EUT L 423, 26.11.2021, s. 1, ELI: http://data.europa.eu/eli/reg/2021/2039/oj).
(*2) FN-föreskrift nr 49 – Enhetliga bestämmelser om åtgärder mot utsläpp av gas- och partikelformiga föroreningar från motorer med kompressionständning samt motorer med gnisttändning för användning i fordon [2023/64] (EUT L 14, 16.1.2023, s. 1, ELI: http://data.europa.eu/eli/reg/2023/64/oj).”
(*3) Enligt definitionen i artikel 2 i kommissionens genomförandeförordning (EU) 2023/138 av den 21 december 2022 om fastställande av en förteckning över särskilda värdefulla dataset och arrangemangen för offentliggörande och vidareutnyttjande av dessa (EUT L 19, 20.1.2023, s. 43, ELI: http://data.europa.eu/eli/reg_impl/2023/138/oj).”
(*4) Europaparlamentets och rådets förordning (EU) 2024/1257 av den 24 april 2024 om typgodkännande av motorfordon och motorer samt av system, komponenter och separata tekniska enheter som är avsedda för sådana fordon med avseende på utsläpp och batteriers hållbarhet (Euro 7), om ändring av Europaparlamentets och rådets förordning (EU) 2018/858 och om upphävande av Europaparlamentets och rådets förordningar (EG) nr 715/2007 och (EG) nr 595/2009, kommissionens förordning (EU) nr 582/2011, kommissionens förordning (EU) 2017/1151, kommissionens förordning (EU) 2017/2400 och kommissionens genomförandeförordning (EU) 2022/1362 (EUT L, 2024/1257, 8.5.2024, ELI: http://data.europa.eu/eli/reg/2024/1257/oj).
(*5) Föreskrifter nr 83 från Förenta nationernas ekonomiska kommission för Europa (Unece) – Enhetliga bestämmelser för godkännande av fordon med avseende på utsläpp av föroreningar enligt kraven för motorbränslen (EUT L 42, 15.2.2012, s. 1, ELI: http://data.europa.eu/eli/reg/2012/83/oj).
(*6) FN-föreskrift nr 168 – Enhetliga bestämmelser om godkännande av lätta personbilar och lätta nyttofordon med avseende på utsläpp vid verklig körning (RDE) [2024/211] (EUT L, 2024/211, 12.1.2024, ELI: http://data.europa.eu/eli/reg/2024/211/oj).
(*7) Europaparlamentets och rådets förordning (EU) 2024/2847 av den 23 oktober 2024 om övergripande cybersäkerhetskrav för produkter med digitala element och om ändring av förordningarna (EU) nr 168/2013 och (EU) 2019/1020 och direktiv (EU) 2020/1828 (cyberresiliensförordningen) (EUT L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj).
(*8) FN-föreskrift nr 156 – Enhetliga bestämmelser om godkännande av fordon med avseende på programvaruuppdateringar och ledningssystem för programvaruuppdateringar [2021/388] (EUT L 82, 9.3.2021, s. 60, ELI: http://data.europa.eu/eli/reg/2021/388/oj).
ELI: http://data.europa.eu/eli/reg_del/2026/699/oj
ISSN 1977-0820 (electronic edition)