ABCDEFG

Hoja informativa conforme a la Ley de Datos de la UE (Reglamento (UE) 2023/2854)

Para productos en red y servicios conectados

1. Finalidad y ámbito de aplicación

Esta hoja informativa sirve para cumplir las obligaciones de transparencia conforme al art. 3 y ss. de la Ley de Datos. En particular, describe la naturaleza, el alcance y la finalidad de los datos generados por los dispositivos IoT, así como los derechos de acceso y divulgación relativos a dichos datos.

Ámbito de aplicación: OASE Control App, OASE WiFi Controller y dispositivos IoT conectados y servicios en la nube.


2. Categorías de datos generados 

Durante el uso se generan las siguientes categorías de datos:

  • Datos de uso (por ejemplo, datos de cuenta, interacciones, configuraciones)

  • Datos operativos y de estado (por ejemplo, tiempo de funcionamiento, códigos de error)

  • Datos de medición y de sensores (por ejemplo, temperatura, valores de consumo)

  • Datos de diagnóstico (por ejemplo, informes de fallos, si están activados)

Los datos se generan automáticamente mediante el uso del producto en el sentido del artículo 2, apartado 1, de la Ley de Datos. Si no desea que se produzcan interacciones entre el controlador OASE y la nube OASE, puede desactivar esta función en los ajustes.

El intercambio de datos generales de uso entre la app OASE y la nube OASE es necesario para garantizar el correcto funcionamiento del sistema. Esto se aplica, entre otras cosas, cuando se utilizan varios dispositivos de control para sincronizar la cuenta.

La información de acceso relacionada con la seguridad (por ejemplo, claves criptográficas o contraseñas de dispositivos) se facilita únicamente en la medida en que lo permita la Ley de Datos de la UE y de acuerdo con los requisitos de seguridad informática.


3. Propiedad de los datos y derechos de acceso

El usuario se considera el titular autorizado de los datos en el sentido de la Ley de Datos. OASE garantiza:

  • Acceso a los datos a través de la app o de la función de exportación

  • Facilitación previa solicitud en un formato estructurado

  • Revisión de las solicitudes de acceso de terceros caso por caso

La pretensión de acceso existe únicamente en la medida prevista por la ley.

Los datos de acceso a redes externas (por ejemplo, los datos de inicio de sesión de la Wi‑Fi del usuario) generalmente no están sujetos al acceso a datos tal como se describe en esta hoja informativa.

La información de autenticación interna del dispositivo se utiliza exclusivamente para la comunicación segura entre la app y el dispositivo.


4. Provisión técnica e interfaces 

La provisión se realiza principalmente a través de:

  • Acceso dentro de la app

  • Funciones de exportación (por ejemplo, JSON/ZIP). El formato proporcionado depende de las capacidades técnicas y de los requisitos legales de la Ley de Datos de la UE.

  • Provisión asistida por soporte

La provisión basada en API solo se ofrece en la medida en que sea técnica y legalmente necesaria.

Si se comparten dispositivos dentro de una cuenta de usuario con otras personas autorizadas, los datos necesarios para la gestión de accesos se tratarán con esta finalidad.


5. Almacenamiento y tratamiento

El tratamiento principal tiene lugar en Microsoft Azure (región UE). Pueden producirse transferencias a terceros países, como Estados Unidos, en el marco de acuerdos de subcontratación y sobre la base de cláusulas contractuales tipo.

Plazos de conservación:

  • Nube: Durante la vigencia de la relación contractual. Los datos estadísticos específicos del dispositivo procedentes de los sensores pueden eliminarse individualmente para cada dispositivo.

  • Local: Hasta la desinstalación o cierre de sesión

La eliminación se realiza de inmediato previa solicitud y, a más tardar, en un plazo de 7 días.

En la medida en que las Condiciones de uso prevean la eliminación de cuentas de usuario inactivas, se aplican además los plazos allí descritos.


6. Comunicación a terceros

La comunicación se realiza exclusivamente:

  • a solicitud del usuario

  • para el cumplimiento del contrato (encargado del tratamiento)

  • cuando lo exija la ley

Oase no comunica datos para sus propios fines comerciales.


7. Servicios relacionados y proveedores externos

Entre los servicios utilizados se incluyen, en particular:

  • Microsoft Azure (alojamiento) (Cosmos DB)

  • Google Firebase Crashlytics (el uso solo tiene lugar tras la activación por parte del usuario)

  • Twilio SendGrid (envío de correos electrónicos transaccionales, de verificación, invitación y del sistema)

Las integraciones opcionales (por ejemplo, Alexa, Google Home) solo se activan después de que el usuario las conecte de forma activa.


8. Uso de los datos por parte de Oase 

Oase utiliza los datos exclusivamente para:

  • Operación y provisión de los servicios

  • Seguridad informática

  • Análisis de errores

  • Mejora de productos (agregada/anonimizada): Los datos de producto y de uso agregados o seudonimizados pueden utilizarse para análisis estadísticos y el desarrollo continuo de nuestros productos.

No se produce ningún uso para otros fines.


9. Restricciones del acceso a los datos 

Los derechos de acceso pueden restringirse si es necesario para proteger:

  • Secretos comerciales

  • Seguridad informática

  • Requisitos regulatorios

Esto se lleva a cabo de conformidad con el artículo 4 de la Ley de Datos.


10. Relación con el RGPD

La Ley de Datos complementa el RGPD. Los datos personales se tratan exclusivamente de acuerdo con el RGPD. Los derechos de los interesados permanecen inalterados.


11. Identidad del responsable del tratamiento

Oase GmbH
Tecklenburger Str. 161
48477 Hörstel
Germany


12. Información de contacto y derechos 

Si tiene alguna pregunta sobre la Ley de Datos de la UE o sobre el acceso a los datos de su dispositivo, póngase en contacto con:

Contacto

Dependiendo del país

Web

Los derechos de los interesados en virtud del RGPD siguen en pleno vigor.

Derecho a presentar una reclamación ante las autoridades de control conforme al art. 77 del RGPD.


13. Disposiciones finales

Este documento sirve para cumplir los requisitos regulatorios y no sustituye a ningún acuerdo contractual ni a las políticas de privacidad. Puede encontrar más información sobre el tratamiento de datos personales, en particular sobre las bases jurídicas, los destinatarios y los derechos de los interesados, en la política de privacidad.

Para mayor claridad, este documento se ha simplificado. La redacción jurídica exacta puede consultarse en la EU Data Act.

Anexo 1: Productos conectados de OASE

Autónomo

Tipo de datos

Intervalo de tiempo
A Acción del usuario
(Basado en eventos)
C Cambio de estado

Garden Controller

No

Ajustes y estados de los dispositivos conectados, estado de la conexión, configuración del dispositivo

1 MB / año

Datos operativos y de estado

En un plazo de 2 minutos

Alarmas/estados de error

A, normalmente en un plazo de 15 segundos

Almacenados temporalmente de forma local en el controlador cada 5 minutos; transmitidos a la nube cada 60 minutos;
Si alguno de los eventos mencionados (alarmas/estados de error, asistente de voz) se produce dentro del intervalo periódico, los datos de medición y de sensores se transmiten junto con los datos mencionados.

Cambios de configuración

A; a más tardar en 5 minutos. Los intervalos reales pueden variar en función del tipo de dispositivo, la calidad de la red, el modo de funcionamiento y los ajustes del usuario.

Control

A; en un plazo máximo de 5 minutos. Los intervalos reales pueden variar en función del tipo de dispositivo, la calidad de la red, el modo de funcionamiento y los ajustes del usuario.

Toma de corriente

No

Encendido/Apagado

A, normalmente en un plazo de 15 segundos

Bomba

A, normalmente en 15 segundos

Filtro

Yes

A, normalmente en 15 segundos

Luces

Yes

A, normalmente en 15 segundos

Controlador de acuario

No

LED para acuario

Yes