Scheda informativa ai sensi dell’EU Data Act (Regolamento (UE) 2023/2854)
Per prodotti in rete e servizi connessi
1. Finalità e ambito di applicazione
La presente scheda informativa serve ad adempiere agli obblighi di trasparenza ai sensi dell’art. 3 e seguenti del Data Act. In particolare, descrive la natura, l’ambito e la finalità dei dati generati dai dispositivi IoT, nonché i diritti di accesso e di comunicazione relativi a tali dati.
Ambito di applicazione: OASE Control App, OASE WiFi Controller e dispositivi IoT connessi e servizi cloud.
2. Categorie di dati generati
Durante l’utilizzo vengono generate le seguenti categorie di dati:
Dati di utilizzo (ad es. dati dell’account, interazioni, configurazioni)
Dati operativi e di stato (ad es. tempi di esercizio, codici di errore)
Dati di misurazione e dei sensori (ad es. temperatura, valori di consumo)
Dati diagnostici (ad es. rapporti di crash, se attivati)
I dati vengono generati automaticamente tramite l’utilizzo del prodotto ai sensi dell’articolo 2, paragrafo 1, del Data Act. Se non desiderate alcuna interazione tra il controller OASE e l’OASE Cloud, potete disattivare questa funzione nelle impostazioni.
Lo scambio di dati generali di utilizzo tra l’app OASE e l’OASE Cloud è necessario per garantire il corretto funzionamento del sistema. Ciò vale, tra l’altro, quando si utilizzano più dispositivi di controllo per sincronizzare l’account.
Le informazioni di accesso rilevanti per la sicurezza (ad es. chiavi crittografiche o password dei dispositivi) sono fornite solo nella misura consentita dall’EU Data Act e in conformità con i requisiti di sicurezza IT.
3. Titolarità dei dati e diritti di accesso
L’utente è considerato il titolare autorizzato dei dati ai sensi del Data Act. OASE garantisce:
Accesso ai dati tramite l’app o la funzione di esportazione
Messa a disposizione su richiesta in un formato strutturato
Verifica caso per caso delle richieste di accesso da parte di terzi
Il diritto sussiste solo nella misura prevista dalla legge.
Le credenziali di accesso per reti esterne (ad es. le credenziali di accesso Wi‑Fi dell’utente) di norma non rientrano nell’accesso ai dati descritto nella presente scheda informativa.
Le informazioni di autenticazione interne al dispositivo sono utilizzate esclusivamente per la comunicazione sicura tra l’app e il dispositivo.
4. Messa a disposizione tecnica e interfacce
La messa a disposizione avviene principalmente tramite:
Accesso in‑app
Funzioni di esportazione (ad es. JSON/ZIP). Il formato messo a disposizione dipende dalle possibilità tecniche e dai requisiti legali dell’EU Data Act.
Messa a disposizione con il supporto dell’assistenza
La messa a disposizione tramite API avviene solo nella misura tecnicamente e giuridicamente necessaria.
Se i dispositivi all’interno di un account utente vengono condivisi con altre persone autorizzate, i dati necessari per la gestione degli accessi vengono trattati a tale scopo.
5. Conservazione e trattamento
Il trattamento principale avviene in Microsoft Azure (regione UE). I trasferimenti verso Paesi terzi, come gli Stati Uniti, possono avvenire nel quadro di rapporti di subfornitura e si basano su clausole contrattuali standard.
Periodi di conservazione:
Cloud: Per la durata del rapporto contrattuale. I dati statistici specifici del dispositivo provenienti dai sensori possono essere cancellati singolarmente per ciascun dispositivo.
Locale: Fino alla disinstallazione o al logout
La cancellazione avviene immediatamente su richiesta, al più tardi entro 7 giorni.
Nella misura in cui le Condizioni d’uso prevedono la cancellazione degli account utente inattivi, si applicano inoltre i termini in esse descritti.
6. Comunicazione a terzi
La comunicazione avviene esclusivamente:
su richiesta dell’utente
per l’adempimento del contratto (responsabile del trattamento)
quando richiesto dalla legge
Oase non comunica dati per propri scopi commerciali.
7. Servizi correlati e fornitori terzi
Tra i servizi utilizzati figurano in particolare:
Microsoft Azure (hosting) (Cosmos DB)
Google Firebase Crashlytics (l’utilizzo avviene solo dopo l’attivazione da parte dell’utente)
Twilio SendGrid (invio di e‑mail transazionali, di verifica, di invito e di sistema)
Le integrazioni opzionali (ad es. Alexa, Google Home) vengono attivate solo dopo che l’utente le ha connesse attivamente.
8. Utilizzo dei dati da parte di Oase
Oase utilizza i dati esclusivamente per:
Gestione ed erogazione dei servizi
Sicurezza IT
Analisi degli errori
Miglioramento dei prodotti (aggregato/anonimizzato): dati di prodotto e di utilizzo aggregati o pseudonimizzati possono essere utilizzati per analisi statistiche e per l’ulteriore sviluppo dei nostri prodotti.
Nessun utilizzo per altre finalità.
9. Limitazioni all’accesso ai dati
I diritti di accesso possono essere limitati, se necessario, per proteggere:
Segreti commerciali
Sicurezza IT
requisiti normativi
Ciò avviene in conformità con l’articolo 4 del Data Act.
10. Rapporto con il GDPR
Il Data Act integra il GDPR. I dati personali sono trattati esclusivamente in conformità al GDPR. I diritti degli interessati restano invariati.
11. Identità del titolare del trattamento
Oase GmbH
Tecklenburger Str. 161
48477 Hörstel
Germany
12. Informazioni di contatto e diritti
Se avete domande sull’EU Data Act o sull’accesso ai dati del vostro dispositivo, contattate:
Contact
OASE GmbH
support.app@oase.com
datenschutzbeauftragter@oase.com
Hotline
A seconda del Paese
Web
I diritti degli interessati ai sensi del GDPR restano pienamente efficaci.
Diritto di proporre reclamo a un’autorità di controllo ai sensi dell’art. 77 del GDPR.
13. Disposizioni finali
Il presente documento serve ad adempiere ai requisiti normativi e non sostituisce eventuali accordi contrattuali o informative sulla privacy. Ulteriori informazioni sul trattamento dei dati personali, in particolare in merito alle basi giuridiche, ai destinatari e ai diritti degli interessati, sono disponibili nell’informativa sulla privacy.
Per maggiore chiarezza, questo documento è stato semplificato. Il testo giuridico esatto è disponibile nel EU Data Act.
Appendice 1: Prodotti OASE connessi
Standalone | Tipo di dato | Intervallo di tempo | |||
Garden Controller | No | Impostazioni e stati dei dispositivi collegati, stato della connessione, configurazione del dispositivo | 1 MB / anno | ||
Dati operativi e di stato | Entro 2 minuti | ||||
Allarmi/stati di errore | A, di norma entro 15 secondi | ||||
Memorizzati temporaneamente in locale sul controller ogni 5 minuti; trasmessi al cloud ogni 60 minuti; | |||||
Modifiche di configurazione | A; non oltre 5 minuti. Gli intervalli effettivi possono variare a seconda del tipo di dispositivo, della qualità della rete, della modalità di funzionamento e delle impostazioni dell’utente. | ||||
Controllo | A; entro 5 minuti al più tardi. Gli intervalli effettivi possono variare a seconda del tipo di dispositivo, della qualità della rete, della modalità di funzionamento e delle impostazioni dell’utente. | ||||
Outlet | No | On/Off | A, di norma entro 15 secondi | ||
Pump | Yes | A, di solito entro 15 secondi | |||
Filtro | Sì | A, di solito entro 15 secondi | |||
Luci | Sì | A, di solito entro 15 secondi | |||
Controller per acquario | No | ||||
LED per acquario | Sì |