ABCDEFG

Scheda informativa ai sensi dell’EU Data Act (Regolamento (UE) 2023/2854)

Per prodotti in rete e servizi connessi

1. Finalità e ambito di applicazione

La presente scheda informativa serve ad adempiere agli obblighi di trasparenza ai sensi dell’art. 3 e seguenti del Data Act. In particolare, descrive la natura, l’ambito e la finalità dei dati generati dai dispositivi IoT, nonché i diritti di accesso e di comunicazione relativi a tali dati.

Ambito di applicazione: OASE Control App, OASE WiFi Controller e dispositivi IoT connessi e servizi cloud.


2. Categorie di dati generati 

Durante l’utilizzo vengono generate le seguenti categorie di dati:

  • Dati di utilizzo (ad es. dati dell’account, interazioni, configurazioni)

  • Dati operativi e di stato (ad es. tempi di esercizio, codici di errore)

  • Dati di misurazione e dei sensori (ad es. temperatura, valori di consumo)

  • Dati diagnostici (ad es. rapporti di crash, se attivati)

I dati vengono generati automaticamente tramite l’utilizzo del prodotto ai sensi dell’articolo 2, paragrafo 1, del Data Act. Se non desiderate alcuna interazione tra il controller OASE e l’OASE Cloud, potete disattivare questa funzione nelle impostazioni.

Lo scambio di dati generali di utilizzo tra l’app OASE e l’OASE Cloud è necessario per garantire il corretto funzionamento del sistema. Ciò vale, tra l’altro, quando si utilizzano più dispositivi di controllo per sincronizzare l’account.

Le informazioni di accesso rilevanti per la sicurezza (ad es. chiavi crittografiche o password dei dispositivi) sono fornite solo nella misura consentita dall’EU Data Act e in conformità con i requisiti di sicurezza IT.


3. Titolarità dei dati e diritti di accesso

L’utente è considerato il titolare autorizzato dei dati ai sensi del Data Act. OASE garantisce:

  • Accesso ai dati tramite l’app o la funzione di esportazione

  • Messa a disposizione su richiesta in un formato strutturato

  • Verifica caso per caso delle richieste di accesso da parte di terzi

Il diritto sussiste solo nella misura prevista dalla legge.

Le credenziali di accesso per reti esterne (ad es. le credenziali di accesso Wi‑Fi dell’utente) di norma non rientrano nell’accesso ai dati descritto nella presente scheda informativa.

Le informazioni di autenticazione interne al dispositivo sono utilizzate esclusivamente per la comunicazione sicura tra l’app e il dispositivo.


4. Messa a disposizione tecnica e interfacce 

La messa a disposizione avviene principalmente tramite:

  • Accesso in‑app

  • Funzioni di esportazione (ad es. JSON/ZIP). Il formato messo a disposizione dipende dalle possibilità tecniche e dai requisiti legali dell’EU Data Act.

  • Messa a disposizione con il supporto dell’assistenza

La messa a disposizione tramite API avviene solo nella misura tecnicamente e giuridicamente necessaria.

Se i dispositivi all’interno di un account utente vengono condivisi con altre persone autorizzate, i dati necessari per la gestione degli accessi vengono trattati a tale scopo.


5. Conservazione e trattamento

Il trattamento principale avviene in Microsoft Azure (regione UE). I trasferimenti verso Paesi terzi, come gli Stati Uniti, possono avvenire nel quadro di rapporti di subfornitura e si basano su clausole contrattuali standard.

Periodi di conservazione:

  • Cloud: Per la durata del rapporto contrattuale. I dati statistici specifici del dispositivo provenienti dai sensori possono essere cancellati singolarmente per ciascun dispositivo.

  • Locale: Fino alla disinstallazione o al logout

La cancellazione avviene immediatamente su richiesta, al più tardi entro 7 giorni.

Nella misura in cui le Condizioni d’uso prevedono la cancellazione degli account utente inattivi, si applicano inoltre i termini in esse descritti.


6. Comunicazione a terzi

La comunicazione avviene esclusivamente:

  • su richiesta dell’utente

  • per l’adempimento del contratto (responsabile del trattamento)

  • quando richiesto dalla legge

Oase non comunica dati per propri scopi commerciali.


7. Servizi correlati e fornitori terzi

Tra i servizi utilizzati figurano in particolare:

  • Microsoft Azure (hosting) (Cosmos DB)

  • Google Firebase Crashlytics (l’utilizzo avviene solo dopo l’attivazione da parte dell’utente)

  • Twilio SendGrid (invio di e‑mail transazionali, di verifica, di invito e di sistema)

Le integrazioni opzionali (ad es. Alexa, Google Home) vengono attivate solo dopo che l’utente le ha connesse attivamente.


8. Utilizzo dei dati da parte di Oase 

Oase utilizza i dati esclusivamente per:

  • Gestione ed erogazione dei servizi

  • Sicurezza IT

  • Analisi degli errori

  • Miglioramento dei prodotti (aggregato/anonimizzato): dati di prodotto e di utilizzo aggregati o pseudonimizzati possono essere utilizzati per analisi statistiche e per l’ulteriore sviluppo dei nostri prodotti.

Nessun utilizzo per altre finalità.


9. Limitazioni all’accesso ai dati 

I diritti di accesso possono essere limitati, se necessario, per proteggere:

  • Segreti commerciali

  • Sicurezza IT

  • requisiti normativi

Ciò avviene in conformità con l’articolo 4 del Data Act.


10. Rapporto con il GDPR

Il Data Act integra il GDPR. I dati personali sono trattati esclusivamente in conformità al GDPR. I diritti degli interessati restano invariati.


11. Identità del titolare del trattamento

Oase GmbH
Tecklenburger Str. 161
48477 Hörstel
Germany


12. Informazioni di contatto e diritti 

Se avete domande sull’EU Data Act o sull’accesso ai dati del vostro dispositivo, contattate:

Contact

A seconda del Paese

Web

I diritti degli interessati ai sensi del GDPR restano pienamente efficaci.

Diritto di proporre reclamo a un’autorità di controllo ai sensi dell’art. 77 del GDPR.


13. Disposizioni finali

Il presente documento serve ad adempiere ai requisiti normativi e non sostituisce eventuali accordi contrattuali o informative sulla privacy. Ulteriori informazioni sul trattamento dei dati personali, in particolare in merito alle basi giuridiche, ai destinatari e ai diritti degli interessati, sono disponibili nell’informativa sulla privacy.

Per maggiore chiarezza, questo documento è stato semplificato. Il testo giuridico esatto è disponibile nel EU Data Act.

Appendice 1: Prodotti OASE connessi

Standalone

Tipo di dato

Intervallo di tempo
A Azione dell’utente
(Basato su eventi)
C Cambio di stato

Garden Controller

No

Impostazioni e stati dei dispositivi collegati, stato della connessione, configurazione del dispositivo

1 MB / anno

Dati operativi e di stato

Entro 2 minuti

Allarmi/stati di errore

A, di norma entro 15 secondi

Memorizzati temporaneamente in locale sul controller ogni 5 minuti; trasmessi al cloud ogni 60 minuti;
Se uno degli eventi sopra menzionati (allarmi/stati di errore, assistente vocale) si verifica all’interno dell’intervallo periodico, i dati di misurazione e dei sensori vengono trasmessi insieme ai dati sopra menzionati.

Modifiche di configurazione

A; non oltre 5 minuti. Gli intervalli effettivi possono variare a seconda del tipo di dispositivo, della qualità della rete, della modalità di funzionamento e delle impostazioni dell’utente.

Controllo

A; entro 5 minuti al più tardi. Gli intervalli effettivi possono variare a seconda del tipo di dispositivo, della qualità della rete, della modalità di funzionamento e delle impostazioni dell’utente.

Outlet

No

On/Off

A, di norma entro 15 secondi

Pump

Yes

A, di solito entro 15 secondi

Filtro

A, di solito entro 15 secondi

Luci

A, di solito entro 15 secondi

Controller per acquario

No

LED per acquario