ABCDEFG

Informationsblatt nach EU Data Act (VO (EU) 2023/2854)

Für vernetzte Produkte und verbundene Dienste 

Herausgeber: OASE GmbH

Version: 2.2

Stand: 07/2026


1. Zweck und Anwendungsbereich 

Dieses Informationsblatt dient der Erfüllung der Transparenzpflichten gemäß Art. 3 ff. Data Act. Es beschreibt insbesondere Art, Umfang, Zweck sowie Zugriffs- und Weitergaberechte hinsichtlich der durch IoT-Geräte erzeugten Daten. 
 
Geltungsbereich: OASE Control App, OASE WiFi-Controller sowie angebundene IoT-Geräte und Cloud-Dienste. 


2. Kategorien der erzeugten Daten 

Im Rahmen der Nutzung werden folgende Datenkategorien generiert:

  • Nutzungsdaten (z. B. Accountdaten, Interaktionen, Konfigurationen) 

  • Betriebs- und Zustandsdaten (z. B. Laufzeiten, Fehlercodes) 

  • Mess- und Sensordaten (z. B. Temperatur, Verbrauchswerte

  • Diagnosedaten (z. B. Crash Reports, sofern aktiviert) 


Die Daten entstehen automatisiert durch Nutzung des Produkts im Sinne des Art. 2 Nr. 1 Data Act. Falls Sie keine Interaktionen zwischen OASE-Controller und der OASE-Cloud wünschen, können Sie diese in den Einstellungen deaktivieren. 

Ein Austausch der allgemeinen Nutzungsdaten zwischen der OASE-App und der OASE-Cloud ist notwendig, um die Funktion des Systems zu gewährleisten. Dies findet unter anderem Anwendung bei der Nutzung von mehreren Bediengeräten, um den Account zu synchronisieren. 

Sicherheitsrelevante Zugangsinformationen (z. B. kryptographische Schlüssel oder Gerätepasswörter) werden nur insoweit bereitgestellt, wie dies nach dem EU Data Act und unter Berücksichtigung der IT-Sicherheit zulässig ist. 


3. Dateninhaberschaft und Zugriffsrechte 

Der Nutzer gilt als berechtigter Dateninhaber im Sinne des Data Act. OASE stellt sicher:

  • Zugriff auf Daten über App oder Exportfunktion 

  • Bereitstellung auf Anfrage in strukturiertem Format 

  • Prüfung von Drittzugriffsanfragen im Einzelfall 

Ein Anspruch besteht nur im gesetzlich vorgesehenen Umfang. 

Zugangsdaten zu externen Netzwerken (z. B. WLAN-Zugangsdaten des Nutzers) sind regelmäßig nicht Gegenstand des Datenzugangs nach diesem Informationsblatt. 

Geräteinterne Authentifizierungsinformationen dienen ausschließlich der sicheren Kommunikation zwischen App und Gerät. 


4. Technische Bereitstellung und Schnittstellen 

Die Bereitstellung erfolgt primär über: 

  • In-App Zugriff

  • Exportfunktionen (z. B. JSON/ZIP). Das bereitgestellte Format richtet sich nach den technischen Möglichkeiten und den gesetzlichen Vorgaben des EU Data Act. 

  • Supportgestützte Bereitstellung

Eine API-basierte Bereitstellung erfolgt nur soweit technisch und rechtlich erforderlich. 

Werden Geräte innerhalb eines Nutzerkontos mit weiteren berechtigten Personen geteilt, werden hierfür die zur Berechtigungsverwaltung erforderlichen Daten verarbeitet. 


5. Speicherung und Verarbeitung 

Primäre Verarbeitung erfolgt in Microsoft Azure (EU-Region). Drittlandübermittlungen in die USA können im Rahmen von Unterauftragsverhältnissen erfolgen und basieren auf Standardvertragsklauseln. 
 
Speicherfristen:

  • Cloud: Dauer der Vertragsbeziehung. Gerätespezifische-Statistikdaten der Sensoren sind individuell pro Gerät löschbar

  • Lokal: Bis Deinstallation oder Logout 

Löschung erfolgt unverzüglich nach Anforderung, spätestens innerhalb von 7 Tagen. 

Soweit in den Nutzungsbedingungen eine Löschung inaktiver Nutzerkonten vorgesehen ist, gelten die dort beschriebenen Fristen ergänzend. 


6. Weitergabe an Dritte 

Eine Weitergabe erfolgt ausschließlich: 

  • auf Weisung des Nutzers

  • zur Vertragserfüllung (Auftragsverarbeiter)

  • bei gesetzlicher Verpflichtung

Keine eigenständige kommerzielle Weitergabe durch OASE. 


7. Verbundene Dienste und Drittanbieter 

Eingesetzte Dienste umfassen insbesondere:

  • Microsoft Azure (Hosting) (Cosmos DB)

  • Google Firebase Crashlytics (Die Nutzung erfolgt ausschließlich nach Aktivierung durch den Nutzer)

  • Twilio SendGrid (Versand von Transaktions-, Verifizierungs-, Einladungs- und System-E-Mails)

Optionale Integrationen (z. B. Alexa, Google Home) erfolgen nur nach aktiver Verknüpfung durch den Nutzer. 


8. Nutzung der Daten durch OASE 

OASE nutzt Daten ausschließlich für:

  • Betrieb und Bereitstellung der Dienste

  • IT-Sicherheit

  • Fehleranalyse

Produktverbesserung (aggregiert/anonymisiert): Aggregierte bzw. pseudonymisierte Produkt- und Nutzungsdaten können zur statistischen Analyse und Weiterentwicklung unserer Produkte verwendet werden

Keine Nutzung zu darüberhinausgehenden Zwecken. 


9. Einschränkungen des Datenzugangs 

Zugriffsrechte können eingeschränkt sein, sofern erforderlich zum Schutz von:

  • Geschäftsgeheimnissen

  • IT-Sicherheit

  • regulatorischen Anforderungen

Dies erfolgt im Einklang mit Art. 4 Data Act. 


10. Verhältnis zur DSGVO 

Der Data Act ergänzt die DSGVO. Personenbezogene Daten werden ausschließlich gemäß DSGVO verarbeitet. Betroffenenrechte bleiben unberührt.


11. Identität des Dateninhabers 

OASE GmbH

Tecklenburger Str. 161

48477 Hörstel 


12. Ansprechpartner und Rechte 

Bei Fragen zum EU Data Act oder zum Zugriff auf Ihre Gerätedaten wenden Sie sich bitte an: 

Kontakt 
OASE GmbH 
support.app@oase.com 
datenschutzbeauftragter@oase.com 
 
Hotline  
Abhängig vom Land 
 
Web 
www.oase.com 

Betroffenenrechte nach DSGVO bleiben vollständig bestehen. 
Beschwerderecht bei Aufsichtsbehörden gemäß Art. 77 DSGVO. 


13. Schlussbestimmungen 

Dieses Dokument dient der Erfüllung regulatorischer Anforderungen und ersetzt keine vertraglichen Vereinbarungen oder Datenschutzerklärungen. Weitere Informationen zur Verarbeitung personenbezogener Daten, insbesondere zu Rechtsgrundlagen, Empfängern und Betroffenenrechten, finden Sie in den Datenschutzhinweisen.  
Für ein besseres Verständnis wurde dieses Dokument vereinfacht dargestellt. Die exakte juristische Formulierung können Sie in der EU-Datenverordnung (Data Act) nachlesen. 

Anhang 1 Vernetzte OASE-Produkte

Standalone 

Datentyp

Zeitinterval 
A Benutzeraktion 
(Ereignisbasiert) 
C Zustandsänderung 

Garten Gateway 

Einstellungen und Zustände der angeschlossenen Geräte, Verbindungsstatus, Gerätekonfiguration 

1 MB / Jahr 

Betriebs und Zustandsdaten 

Innerhalb 2 Minuten 

Alarme/Fehlerstatus 

A, i.d.R. innerhalb 15 Sek. 

Temporäres speichern alle 5 Minuten lokal auf Controller, Übertragung zur Cloud alle 60 Minuten; 
Falls innerhalb des periodischen Intervalls eines der zuvor erwähnten Events auftreten (Alarme/Fehlerstatus, Voice Assistant), erfolgt die Übertragung der Mess- und Sensordaten zusammen mit den genannten Daten. 

Konfigurationsänderungen 

A; spätestens nach 5 Minuten. Die tatsächlichen Intervalle können je nach Gerätetyp, Netzqualität, Betriebsmodus und Nutzereinstellungen variieren. 

Steuerung 

A; spätestens nach 5 Minuten. Die tatsächlichen Intervalle können je nach Gerätetyp, Netzqualität, Betriebsmodus und Nutzereinstellungen variieren. 

Steckdose 

Nein

Ein/Aus 

A, i.d.R. innerhalb 15 Sek. 

Pumpe 

Ja

A, i.d.R. innerhalb 15 Sek. 

Filter 

Ja

A, i.d.R. innerhalb 15 Sek. 

Leuchten 

Ja

A, i.d.R. innerhalb 15 Sek. 

Aquariumcontroller 

Nein

Aquarium LED 

Ja