ABCDEFG

Fiche d’information conformément au Data Act de l’UE (règlement (UE) 2023/2854)

Pour les produits en réseau et les services connectés

1. Objet et champ d’application

La présente fiche d’information vise à satisfaire aux obligations de transparence prévues à l’art. 3 et suivants du Data Act. Elle décrit en particulier la nature, l’étendue et la finalité des données générées par les appareils IoT, ainsi que les droits d’accès et de divulgation relatifs à ces données.

Champ d’application : application OASE Control, contrôleur OASE WiFi et appareils IoT connectés ainsi que services cloud associés.


2. Catégories de données générées 

Les catégories de données suivantes sont générées pendant l’utilisation :

  • Données d’utilisation (par exemple, données de compte, interactions, configurations)

  • Données de fonctionnement et d’état (par exemple, durée de fonctionnement, codes d’erreur)

  • Données de mesure et de capteurs (par exemple, température, valeurs de consommation)

  • Données de diagnostic (par exemple, rapports de plantage, si cette fonction est activée)

Les données sont générées automatiquement par l’utilisation du produit au sens de l’article 2, paragraphe 1, du Data Act. Si vous ne souhaitez aucune interaction entre le contrôleur OASE et l’OASE Cloud, vous pouvez désactiver cette fonction dans les paramètres.

L’échange de données générales d’utilisation entre l’application OASE et l’OASE Cloud est nécessaire pour garantir le bon fonctionnement du système. Cela s’applique notamment lorsque plusieurs dispositifs de commande sont utilisés pour synchroniser le compte.

Les informations d’accès liées à la sécurité (par exemple, clés cryptographiques ou mots de passe des appareils) ne sont fournies que dans la mesure où le Data Act de l’UE le permet et conformément aux exigences de sécurité informatique.


3. Propriété des données et droits d’accès

L’utilisateur est considéré comme le propriétaire de données autorisé au sens du Data Act. OASE garantit :

  • L’accès aux données via l’application ou une fonction d’export

  • La mise à disposition sur demande dans un format structuré

  • L’examen au cas par cas des demandes d’accès par des tiers

Les droits ne s’appliquent que dans la mesure prévue par la loi.

Les identifiants d’accès à des réseaux externes (par exemple, les identifiants de connexion Wi-Fi de l’utilisateur) ne sont en principe pas soumis au droit d’accès aux données tel que décrit dans la présente fiche d’information.

Les informations d’authentification internes à l’appareil sont utilisées exclusivement pour la communication sécurisée entre l’application et l’appareil.


4. Mise à disposition technique et interfaces 

La mise à disposition a lieu principalement via :

  • Accès dans l’application

  • Fonctions d’export (par exemple, JSON/ZIP). Le format fourni dépend des possibilités techniques et des exigences légales du Data Act de l’UE.

  • Mise à disposition avec l’assistance du support

Une mise à disposition via API n’a lieu que dans la mesure où elle est techniquement et légalement nécessaire.

Si des appareils au sein d’un compte utilisateur sont partagés avec d’autres personnes autorisées, les données nécessaires à la gestion des accès sont traitées à cette fin.


5. Stockage et traitement

Le traitement principal a lieu sur Microsoft Azure (région UE). Des transferts vers des pays tiers, comme les États‑Unis, peuvent intervenir dans le cadre de relations de sous‑traitance et reposent sur des clauses contractuelles types.

Durées de conservation :

  • Cloud : pendant la durée de la relation contractuelle. Les données statistiques spécifiques à l’appareil provenant des capteurs peuvent être supprimées individuellement pour chaque appareil.

  • Local : jusqu’à la désinstallation ou la déconnexion

La suppression intervient immédiatement sur demande, au plus tard dans un délai de 7 jours.

Dans la mesure où les conditions d’utilisation prévoient la suppression des comptes utilisateurs inactifs, les délais qui y sont décrits s’appliquent en complément.


6. Communication à des tiers

Une communication n’a lieu que :

  • à la demande de l’utilisateur

  • pour l’exécution du contrat (sous‑traitant)

  • lorsque la loi l’exige

Oase ne communique pas de données pour ses propres finalités commerciales.


7. Services associés et prestataires tiers

Les services utilisés comprennent en particulier :

  • Microsoft Azure (hébergement) (Cosmos DB)

  • Google Firebase Crashlytics (utilisation uniquement après activation par l’utilisateur)

  • Twilio SendGrid (envoi d’e‑mails transactionnels, de vérification, d’invitation et d’e‑mails système)

Les intégrations optionnelles (par exemple, Alexa, Google Home) ne sont activées qu’après connexion active par l’utilisateur.


8. Utilisation des données par Oase 

Oase utilise les données exclusivement pour :

  • Le fonctionnement et la fourniture des services

  • La sécurité informatique

  • L’analyse des erreurs

  • L’amélioration des produits (de manière agrégée/anonymisée) : des données de produit et d’utilisation agrégées ou pseudonymisées peuvent être utilisées pour des analyses statistiques et pour le développement continu de nos produits.

Aucune utilisation à d’autres fins.


9. Restrictions d’accès aux données 

Les droits d’accès peuvent être restreints si nécessaire pour protéger :

  • Les secrets d’affaires

  • La sécurité informatique

  • Les exigences réglementaires

Cela se fait conformément à l’article 4 du Data Act.


10. Rapport avec le RGPD

Le Data Act complète le RGPD. Les données à caractère personnel sont traitées exclusivement conformément au RGPD. Les droits des personnes concernées restent inchangés.


11. Identité du responsable du traitement

Oase GmbH
Tecklenburger Str. 161
48477 Hörstel
Allemagne


12. Coordonnées et droits 

Si vous avez des questions sur le Data Act de l’UE ou sur l’accès aux données de vos appareils, veuillez contacter :

Contact

Selon le pays

Web

Les droits des personnes concernées en vertu du RGPD restent pleinement applicables.

Droit d’introduire une réclamation auprès d’une autorité de contrôle conformément à l’art. 77 du RGPD.


13. Dispositions finales

Le présent document vise à satisfaire aux exigences réglementaires et ne remplace pas les accords contractuels ni les politiques de confidentialité. Vous trouverez de plus amples informations sur le traitement des données à caractère personnel, notamment concernant les bases juridiques, les destinataires et les droits des personnes concernées, dans la déclaration de confidentialité.

Pour plus de clarté, ce document a été simplifié. Le libellé juridique exact figure dans le EU Data Act.

Annexe 1 : produits OASE connectés

Autonome

Type de données

Intervalle de temps
Une action de l’utilisateur
(basé sur des événements)
C Changement d’état

Garden Controller

Non

Paramètres et états des appareils connectés, état de la connexion, configuration de l’appareil

1 Mo / an

Données de fonctionnement et d’état

Dans un délai de 2 minutes

Alarmes/états d’erreur

A, généralement dans un délai de 15 secondes

Stockées temporairement en local sur le contrôleur toutes les 5 minutes ; transmises au cloud toutes les 60 minutes ;
Si l’un des événements susmentionnés (alarmes/états d’erreur, assistant vocal) se produit dans l’intervalle périodique, les données de mesure et de capteurs sont transmises avec les données susmentionnées.

Modifications de configuration

A ; au plus tard dans un délai de 5 minutes. Les intervalles réels peuvent varier selon le type d’appareil, la qualité du réseau, le mode de fonctionnement et les paramètres de l’utilisateur.

Commande

A ; dans un délai maximum de 5 minutes. Les intervalles réels peuvent varier selon le type d’appareil, la qualité du réseau, le mode de fonctionnement et les paramètres de l’utilisateur.

Prise

Non

Marche/Arrêt

A, généralement dans un délai de 15 secondes

Pompe

Oui

A, généralement en moins de 15 secondes

Filtre

Oui

A, généralement en moins de 15 secondes

Éclairage

Oui

A, généralement en moins de 15 secondes

Contrôleur d’aquarium

Non

Aquarium LED

Oui