Informationsblatt nach EU Data Act (VO (EU) 2023/2854)
Für vernetzte Produkte und verbundene Dienste
Herausgeber: OASE GmbH
Version: 2.2
Stand: 07/2026
1. Zweck und Anwendungsbereich
Dieses Informationsblatt dient der Erfüllung der Transparenzpflichten gemäß Art. 3 ff. Data Act. Es beschreibt insbesondere Art, Umfang, Zweck sowie Zugriffs- und Weitergaberechte hinsichtlich der durch IoT-Geräte erzeugten Daten.
Geltungsbereich: OASE Control App, OASE WiFi-Controller sowie angebundene IoT-Geräte und Cloud-Dienste.
2. Kategorien der erzeugten Daten
Im Rahmen der Nutzung werden folgende Datenkategorien generiert:
Nutzungsdaten (z. B. Accountdaten, Interaktionen, Konfigurationen)
Betriebs- und Zustandsdaten (z. B. Laufzeiten, Fehlercodes)
Mess- und Sensordaten (z. B. Temperatur, Verbrauchswerte
Diagnosedaten (z. B. Crash Reports, sofern aktiviert)
Die Daten entstehen automatisiert durch Nutzung des Produkts im Sinne des Art. 2 Nr. 1 Data Act. Falls Sie keine Interaktionen zwischen OASE-Controller und der OASE-Cloud wünschen, können Sie diese in den Einstellungen deaktivieren.
Ein Austausch der allgemeinen Nutzungsdaten zwischen der OASE-App und der OASE-Cloud ist notwendig, um die Funktion des Systems zu gewährleisten. Dies findet unter anderem Anwendung bei der Nutzung von mehreren Bediengeräten, um den Account zu synchronisieren.
Sicherheitsrelevante Zugangsinformationen (z. B. kryptographische Schlüssel oder Gerätepasswörter) werden nur insoweit bereitgestellt, wie dies nach dem EU Data Act und unter Berücksichtigung der IT-Sicherheit zulässig ist.
3. Dateninhaberschaft und Zugriffsrechte
Der Nutzer gilt als berechtigter Dateninhaber im Sinne des Data Act. OASE stellt sicher:
Zugriff auf Daten über App oder Exportfunktion
Bereitstellung auf Anfrage in strukturiertem Format
Prüfung von Drittzugriffsanfragen im Einzelfall
Ein Anspruch besteht nur im gesetzlich vorgesehenen Umfang.
Zugangsdaten zu externen Netzwerken (z. B. WLAN-Zugangsdaten des Nutzers) sind regelmäßig nicht Gegenstand des Datenzugangs nach diesem Informationsblatt.
Geräteinterne Authentifizierungsinformationen dienen ausschließlich der sicheren Kommunikation zwischen App und Gerät.
4. Technische Bereitstellung und Schnittstellen
Die Bereitstellung erfolgt primär über:
In-App Zugriff
Exportfunktionen (z. B. JSON/ZIP). Das bereitgestellte Format richtet sich nach den technischen Möglichkeiten und den gesetzlichen Vorgaben des EU Data Act.
Supportgestützte Bereitstellung
Eine API-basierte Bereitstellung erfolgt nur soweit technisch und rechtlich erforderlich.
Werden Geräte innerhalb eines Nutzerkontos mit weiteren berechtigten Personen geteilt, werden hierfür die zur Berechtigungsverwaltung erforderlichen Daten verarbeitet.
5. Speicherung und Verarbeitung
Primäre Verarbeitung erfolgt in Microsoft Azure (EU-Region). Drittlandübermittlungen in die USA können im Rahmen von Unterauftragsverhältnissen erfolgen und basieren auf Standardvertragsklauseln.
Speicherfristen:
Cloud: Dauer der Vertragsbeziehung. Gerätespezifische-Statistikdaten der Sensoren sind individuell pro Gerät löschbar
Lokal: Bis Deinstallation oder Logout
Löschung erfolgt unverzüglich nach Anforderung, spätestens innerhalb von 7 Tagen.
Soweit in den Nutzungsbedingungen eine Löschung inaktiver Nutzerkonten vorgesehen ist, gelten die dort beschriebenen Fristen ergänzend.
6. Weitergabe an Dritte
Eine Weitergabe erfolgt ausschließlich:
auf Weisung des Nutzers
zur Vertragserfüllung (Auftragsverarbeiter)
bei gesetzlicher Verpflichtung
Keine eigenständige kommerzielle Weitergabe durch OASE.
7. Verbundene Dienste und Drittanbieter
Eingesetzte Dienste umfassen insbesondere:
Microsoft Azure (Hosting) (Cosmos DB)
Google Firebase Crashlytics (Die Nutzung erfolgt ausschließlich nach Aktivierung durch den Nutzer)
Twilio SendGrid (Versand von Transaktions-, Verifizierungs-, Einladungs- und System-E-Mails)
Optionale Integrationen (z. B. Alexa, Google Home) erfolgen nur nach aktiver Verknüpfung durch den Nutzer.
8. Nutzung der Daten durch OASE
OASE nutzt Daten ausschließlich für:
Betrieb und Bereitstellung der Dienste
IT-Sicherheit
Fehleranalyse
Produktverbesserung (aggregiert/anonymisiert): Aggregierte bzw. pseudonymisierte Produkt- und Nutzungsdaten können zur statistischen Analyse und Weiterentwicklung unserer Produkte verwendet werden
Keine Nutzung zu darüberhinausgehenden Zwecken.
9. Einschränkungen des Datenzugangs
Zugriffsrechte können eingeschränkt sein, sofern erforderlich zum Schutz von:
Geschäftsgeheimnissen
IT-Sicherheit
regulatorischen Anforderungen
Dies erfolgt im Einklang mit Art. 4 Data Act.
10. Verhältnis zur DSGVO
Der Data Act ergänzt die DSGVO. Personenbezogene Daten werden ausschließlich gemäß DSGVO verarbeitet. Betroffenenrechte bleiben unberührt.
11. Identität des Dateninhabers
OASE GmbH
Tecklenburger Str. 161
48477 Hörstel
12. Ansprechpartner und Rechte
Bei Fragen zum EU Data Act oder zum Zugriff auf Ihre Gerätedaten wenden Sie sich bitte an:
Kontakt
OASE GmbH
support.app@oase.com
datenschutzbeauftragter@oase.com
Hotline
Abhängig vom Land
Web
www.oase.com
Betroffenenrechte nach DSGVO bleiben vollständig bestehen.
Beschwerderecht bei Aufsichtsbehörden gemäß Art. 77 DSGVO.
13. Schlussbestimmungen
Dieses Dokument dient der Erfüllung regulatorischer Anforderungen und ersetzt keine vertraglichen Vereinbarungen oder Datenschutzerklärungen. Weitere Informationen zur Verarbeitung personenbezogener Daten, insbesondere zu Rechtsgrundlagen, Empfängern und Betroffenenrechten, finden Sie in den Datenschutzhinweisen.
Für ein besseres Verständnis wurde dieses Dokument vereinfacht dargestellt. Die exakte juristische Formulierung können Sie in der EU-Datenverordnung (Data Act) nachlesen.
Anhang 1 Vernetzte OASE-Produkte
Standalone | Datentyp | Zeitinterval | |||
Garten Gateway | Einstellungen und Zustände der angeschlossenen Geräte, Verbindungsstatus, Gerätekonfiguration | 1 MB / Jahr | |||
Betriebs und Zustandsdaten | Innerhalb 2 Minuten | ||||
Alarme/Fehlerstatus | A, i.d.R. innerhalb 15 Sek. | ||||
Temporäres speichern alle 5 Minuten lokal auf Controller, Übertragung zur Cloud alle 60 Minuten; | |||||
Konfigurationsänderungen | A; spätestens nach 5 Minuten. Die tatsächlichen Intervalle können je nach Gerätetyp, Netzqualität, Betriebsmodus und Nutzereinstellungen variieren. | ||||
Steuerung | A; spätestens nach 5 Minuten. Die tatsächlichen Intervalle können je nach Gerätetyp, Netzqualität, Betriebsmodus und Nutzereinstellungen variieren. | ||||
Steckdose | Nein | Ein/Aus | A, i.d.R. innerhalb 15 Sek. | ||
Pumpe | Ja | A, i.d.R. innerhalb 15 Sek. | |||
Filter | Ja | A, i.d.R. innerhalb 15 Sek. | |||
Leuchten | Ja | A, i.d.R. innerhalb 15 Sek. | |||
Aquariumcontroller | Nein | ||||
Aquarium LED | Ja |