Informacja zgodna z unijną ustawą o danych (rozporządzenie (UE) 2023/2854)
Dla produktów sieciowych i usług połączonych
1. Cel i zakres
Niniejsza informacja służy spełnieniu obowiązków w zakresie przejrzystości zgodnie z art. 3 i nast. ustawy o danych (Data Act). W szczególności opisuje ona rodzaj, zakres i cel danych generowanych przez urządzenia IoT, a także prawa dostępu do takich danych i ich ujawniania.
Zakres: aplikacja OASE Control, kontroler OASE WiFi oraz podłączone urządzenia IoT i usługi chmurowe.
2. Kategorie generowanych danych
Podczas korzystania generowane są następujące kategorie danych:
Dane użytkowania (np. dane konta, interakcje, konfiguracje)
Dane operacyjne i statusowe (np. czas pracy, kody błędów)
Dane pomiarowe i czujnikowe (np. temperatura, wartości zużycia)
Dane diagnostyczne (np. raporty awarii, jeśli są włączone)
Dane są generowane automatycznie w trakcie korzystania z produktu w rozumieniu art. 2 ust. 1 ustawy o danych (Data Act). Jeśli nie życzą sobie Państwo żadnych interakcji pomiędzy kontrolerem OASE a chmurą OASE, funkcję tę można wyłączyć w ustawieniach.
Wymiana ogólnych danych użytkowania między aplikacją OASE a chmurą OASE jest konieczna, aby zapewnić prawidłowe funkcjonowanie systemu. Dotyczy to między innymi sytuacji korzystania z wielu urządzeń sterujących w celu synchronizacji konta.
Informacje dotyczące dostępu związane z bezpieczeństwem (np. klucze kryptograficzne lub hasła urządzeń) są udostępniane wyłącznie w zakresie dozwolonym przez unijną ustawę o danych oraz zgodnie z wymogami bezpieczeństwa IT.
3. Własność danych i prawa dostępu
Użytkownik jest uznawany za uprawnionego właściciela danych w rozumieniu ustawy o danych (Data Act). OASE zapewnia:
Dostęp do danych za pośrednictwem aplikacji lub funkcji eksportu
Udostępnienie na żądanie w ustrukturyzowanym formacie
Weryfikację wniosków osób trzecich o dostęp w indywidualnych przypadkach
Uprawnienia przysługują wyłącznie w zakresie przewidzianym przez prawo.
Dane dostępowe do zewnętrznych sieci (np. dane logowania użytkownika do sieci Wi‑Fi) co do zasady nie podlegają dostępowi do danych opisanemu w niniejszej informacji.
Wewnętrzne informacje uwierzytelniające urządzenia są wykorzystywane wyłącznie do bezpiecznej komunikacji między aplikacją a urządzeniem.
4. Techniczne udostępnianie i interfejsy
Udostępnianie odbywa się przede wszystkim poprzez:
Dostęp w aplikacji
Funkcje eksportu (np. JSON/ZIP). Zapewniany format zależy od możliwości technicznych oraz wymogów prawnych unijnej ustawy o danych.
Udostępnianie z pomocą działu wsparcia
Udostępnianie przez API następuje tylko w zakresie, w jakim jest to technicznie i prawnie konieczne.
Jeśli urządzenia w ramach konta użytkownika są współdzielone z innymi uprawnionymi osobami, w tym celu przetwarzane są dane wymagane do zarządzania dostępem.
5. Przechowywanie i przetwarzanie
Podstawowe przetwarzanie odbywa się w Microsoft Azure (region UE). Przekazywanie danych do państw trzecich, takich jak USA, może mieć miejsce w ramach podwykonawstwa i opiera się na standardowych klauzulach umownych.
Okresy przechowywania:
Chmura: przez czas trwania stosunku umownego. Specyficzne dla urządzeń dane statystyczne z czujników mogą być usuwane indywidualnie dla każdego urządzenia.
Lokalnie: do czasu odinstalowania lub wylogowania
Usunięcie następuje niezwłocznie na żądanie, najpóźniej w ciągu 7 dni.
W zakresie, w jakim warunki korzystania przewidują usunięcie nieaktywnych kont użytkowników, dodatkowo obowiązują określone tam terminy.
6. Udostępnianie danych osobom trzecim
Udostępnianie następuje wyłącznie:
na żądanie użytkownika
w celu wykonania umowy (podmiot przetwarzający dane)
gdy jest to wymagane przez prawo
Oase nie udostępnia danych na własne cele komercyjne.
7. Usługi powiązane i dostawcy zewnętrzni
Wykorzystywane usługi obejmują w szczególności:
Microsoft Azure (hosting) (Cosmos DB)
Google Firebase Crashlytics (wykorzystanie następuje dopiero po aktywacji przez użytkownika)
Twilio SendGrid (wysyłka e‑maili transakcyjnych, weryfikacyjnych, zaproszeń i systemowych)
Opcjonalne integracje (np. Alexa, Google Home) są włączane dopiero po ich aktywnym podłączeniu przez użytkownika.
8. Wykorzystanie danych przez Oase
Oase wykorzystuje dane wyłącznie do:
Eksploatacji i świadczenia usług
Bezpieczeństwa IT
Analizy błędów
Udoskonalania produktów (zagregowane/zanonimizowane): zagregowane lub pseudonimizowane dane produktowe i dotyczące użytkowania mogą być wykorzystywane do analiz statystycznych oraz dalszego rozwoju naszych produktów.
Brak wykorzystania do jakichkolwiek innych celów.
9. Ograniczenia dostępu do danych
Prawa dostępu mogą zostać ograniczone, jeśli jest to konieczne dla ochrony:
Tajemnic przedsiębiorstwa
Bezpieczeństwa IT
wymogów regulacyjnych
Działania te są podejmowane zgodnie z art. 4 ustawy o danych (Data Act).
10. Relacja do RODO
Ustawa o danych uzupełnia RODO. Dane osobowe są przetwarzane wyłącznie zgodnie z RODO. Prawa osób, których dane dotyczą, pozostają nienaruszone.
11. Tożsamość administratora danych
Oase GmbH
Tecklenburger Str. 161
48477 Hörstel
Niemcy
12. Informacje kontaktowe i prawa
Jeśli mają Państwo pytania dotyczące unijnej ustawy o danych lub dostępu do danych swojego urządzenia, prosimy o kontakt:
Kontakt
OASE GmbH
support.app@oase.com
datenschutzbeauftragter@oase.com
Infolinia
W zależności od kraju
Strona internetowa
Prawa osób, których dane dotyczą, wynikające z RODO, pozostają w pełni skuteczne.
Prawo do wniesienia skargi do organu nadzorczego zgodnie z art. 77 RODO.
13. Postanowienia końcowe
Niniejszy dokument służy spełnieniu wymogów regulacyjnych i nie zastępuje żadnych umów ani polityk prywatności. Dalsze informacje dotyczące przetwarzania danych osobowych, w szczególności w odniesieniu do podstaw prawnych, odbiorców oraz praw osób, których dane dotyczą, znajdują się w informacji o ochronie prywatności.
Dla przejrzystości niniejszy dokument został uproszczony. Dokładne brzmienie przepisów prawnych można znaleźć w unijnej ustawie o danych (EU Data Act).
Załącznik 1: połączone produkty OASE
Samodzielny | Typ danych | Przedział czasowy | |||
Garden Controller | Nie | Ustawienia i statusy podłączonych urządzeń, status połączenia, konfiguracja urządzenia | 1 MB / rok | ||
Dane operacyjne i statusowe | W ciągu 2 minut | ||||
Alarmy/statusy błędów | A, zazwyczaj w ciągu 15 sekund | ||||
Tymczasowo przechowywane lokalnie na kontrolerze co 5 minut; przesyłane do chmury co 60 minut; | |||||
Zmiany konfiguracji | A; nie później niż w ciągu 5 minut. Rzeczywiste interwały mogą się różnić w zależności od typu urządzenia, jakości sieci, trybu pracy i ustawień użytkownika. | ||||
Sterowanie | A; najpóźniej w ciągu 5 minut. Rzeczywiste interwały mogą się różnić w zależności od typu urządzenia, jakości sieci, trybu pracy i ustawień użytkownika. | ||||
Gniazdko | Nie | Włącz/Wyłącz | A, zazwyczaj w ciągu 15 sekund | ||
Pompa | Tak | A, zwykle w ciągu 15 sekund | |||
Filtr | Tak | A, zwykle w ciągu 15 sekund | |||
Oświetlenie | Tak | A, zwykle w ciągu 15 sekund | |||
Sterownik akwariowy | Nie | ||||
Akwariowe LED | Tak |