Fiche d’information conformément au Data Act de l’UE (règlement (UE) 2023/2854)
Pour les produits en réseau et les services connectés
1. Objet et champ d’application
La présente fiche d’information vise à satisfaire aux obligations de transparence prévues à l’art. 3 et suivants du Data Act. Elle décrit en particulier la nature, l’étendue et la finalité des données générées par les appareils IoT, ainsi que les droits d’accès et de divulgation relatifs à ces données.
Champ d’application : application OASE Control, contrôleur OASE WiFi et appareils IoT connectés ainsi que services cloud associés.
2. Catégories de données générées
Les catégories de données suivantes sont générées pendant l’utilisation :
Données d’utilisation (par exemple, données de compte, interactions, configurations)
Données de fonctionnement et d’état (par exemple, durée de fonctionnement, codes d’erreur)
Données de mesure et de capteurs (par exemple, température, valeurs de consommation)
Données de diagnostic (par exemple, rapports de plantage, si cette fonction est activée)
Les données sont générées automatiquement par l’utilisation du produit au sens de l’article 2, paragraphe 1, du Data Act. Si vous ne souhaitez aucune interaction entre le contrôleur OASE et l’OASE Cloud, vous pouvez désactiver cette fonction dans les paramètres.
L’échange de données générales d’utilisation entre l’application OASE et l’OASE Cloud est nécessaire pour garantir le bon fonctionnement du système. Cela s’applique notamment lorsque plusieurs dispositifs de commande sont utilisés pour synchroniser le compte.
Les informations d’accès liées à la sécurité (par exemple, clés cryptographiques ou mots de passe des appareils) ne sont fournies que dans la mesure où le Data Act de l’UE le permet et conformément aux exigences de sécurité informatique.
3. Propriété des données et droits d’accès
L’utilisateur est considéré comme le propriétaire de données autorisé au sens du Data Act. OASE garantit :
L’accès aux données via l’application ou une fonction d’export
La mise à disposition sur demande dans un format structuré
L’examen au cas par cas des demandes d’accès par des tiers
Les droits ne s’appliquent que dans la mesure prévue par la loi.
Les identifiants d’accès à des réseaux externes (par exemple, les identifiants de connexion Wi-Fi de l’utilisateur) ne sont en principe pas soumis au droit d’accès aux données tel que décrit dans la présente fiche d’information.
Les informations d’authentification internes à l’appareil sont utilisées exclusivement pour la communication sécurisée entre l’application et l’appareil.
4. Mise à disposition technique et interfaces
La mise à disposition a lieu principalement via :
Accès dans l’application
Fonctions d’export (par exemple, JSON/ZIP). Le format fourni dépend des possibilités techniques et des exigences légales du Data Act de l’UE.
Mise à disposition avec l’assistance du support
Une mise à disposition via API n’a lieu que dans la mesure où elle est techniquement et légalement nécessaire.
Si des appareils au sein d’un compte utilisateur sont partagés avec d’autres personnes autorisées, les données nécessaires à la gestion des accès sont traitées à cette fin.
5. Stockage et traitement
Le traitement principal a lieu sur Microsoft Azure (région UE). Des transferts vers des pays tiers, comme les États‑Unis, peuvent intervenir dans le cadre de relations de sous‑traitance et reposent sur des clauses contractuelles types.
Durées de conservation :
Cloud : pendant la durée de la relation contractuelle. Les données statistiques spécifiques à l’appareil provenant des capteurs peuvent être supprimées individuellement pour chaque appareil.
Local : jusqu’à la désinstallation ou la déconnexion
La suppression intervient immédiatement sur demande, au plus tard dans un délai de 7 jours.
Dans la mesure où les conditions d’utilisation prévoient la suppression des comptes utilisateurs inactifs, les délais qui y sont décrits s’appliquent en complément.
6. Communication à des tiers
Une communication n’a lieu que :
à la demande de l’utilisateur
pour l’exécution du contrat (sous‑traitant)
lorsque la loi l’exige
Oase ne communique pas de données pour ses propres finalités commerciales.
7. Services associés et prestataires tiers
Les services utilisés comprennent en particulier :
Microsoft Azure (hébergement) (Cosmos DB)
Google Firebase Crashlytics (utilisation uniquement après activation par l’utilisateur)
Twilio SendGrid (envoi d’e‑mails transactionnels, de vérification, d’invitation et d’e‑mails système)
Les intégrations optionnelles (par exemple, Alexa, Google Home) ne sont activées qu’après connexion active par l’utilisateur.
8. Utilisation des données par Oase
Oase utilise les données exclusivement pour :
Le fonctionnement et la fourniture des services
La sécurité informatique
L’analyse des erreurs
L’amélioration des produits (de manière agrégée/anonymisée) : des données de produit et d’utilisation agrégées ou pseudonymisées peuvent être utilisées pour des analyses statistiques et pour le développement continu de nos produits.
Aucune utilisation à d’autres fins.
9. Restrictions d’accès aux données
Les droits d’accès peuvent être restreints si nécessaire pour protéger :
Les secrets d’affaires
La sécurité informatique
Les exigences réglementaires
Cela se fait conformément à l’article 4 du Data Act.
10. Rapport avec le RGPD
Le Data Act complète le RGPD. Les données à caractère personnel sont traitées exclusivement conformément au RGPD. Les droits des personnes concernées restent inchangés.
11. Identité du responsable du traitement
Oase GmbH
Tecklenburger Str. 161
48477 Hörstel
Allemagne
12. Coordonnées et droits
Si vous avez des questions sur le Data Act de l’UE ou sur l’accès aux données de vos appareils, veuillez contacter :
Contact
OASE GmbH
support.app@oase.com
datenschutzbeauftragter@oase.com
Hotline
Selon le pays
Web
Les droits des personnes concernées en vertu du RGPD restent pleinement applicables.
Droit d’introduire une réclamation auprès d’une autorité de contrôle conformément à l’art. 77 du RGPD.
13. Dispositions finales
Le présent document vise à satisfaire aux exigences réglementaires et ne remplace pas les accords contractuels ni les politiques de confidentialité. Vous trouverez de plus amples informations sur le traitement des données à caractère personnel, notamment concernant les bases juridiques, les destinataires et les droits des personnes concernées, dans la déclaration de confidentialité.
Pour plus de clarté, ce document a été simplifié. Le libellé juridique exact figure dans le EU Data Act.
Annexe 1 : produits OASE connectés
Autonome | Type de données | Intervalle de temps | |||
Garden Controller | Non | Paramètres et états des appareils connectés, état de la connexion, configuration de l’appareil | 1 Mo / an | ||
Données de fonctionnement et d’état | Dans un délai de 2 minutes | ||||
Alarmes/états d’erreur | A, généralement dans un délai de 15 secondes | ||||
Stockées temporairement en local sur le contrôleur toutes les 5 minutes ; transmises au cloud toutes les 60 minutes ; | |||||
Modifications de configuration | A ; au plus tard dans un délai de 5 minutes. Les intervalles réels peuvent varier selon le type d’appareil, la qualité du réseau, le mode de fonctionnement et les paramètres de l’utilisateur. | ||||
Commande | A ; dans un délai maximum de 5 minutes. Les intervalles réels peuvent varier selon le type d’appareil, la qualité du réseau, le mode de fonctionnement et les paramètres de l’utilisateur. | ||||
Prise | Non | Marche/Arrêt | A, généralement dans un délai de 15 secondes | ||
Pompe | Oui | A, généralement en moins de 15 secondes | |||
Filtre | Oui | A, généralement en moins de 15 secondes | |||
Éclairage | Oui | A, généralement en moins de 15 secondes | |||
Contrôleur d’aquarium | Non | ||||
Aquarium LED | Oui |