ABCDEFG

Informacja zgodna z unijną ustawą o danych (rozporządzenie (UE) 2023/2854)

Dla produktów sieciowych i usług połączonych

1. Cel i zakres

Niniejsza informacja służy spełnieniu obowiązków w zakresie przejrzystości zgodnie z art. 3 i nast. ustawy o danych (Data Act). W szczególności opisuje ona rodzaj, zakres i cel danych generowanych przez urządzenia IoT, a także prawa dostępu do takich danych i ich ujawniania.

Zakres: aplikacja OASE Control, kontroler OASE WiFi oraz podłączone urządzenia IoT i usługi chmurowe.


2. Kategorie generowanych danych 

Podczas korzystania generowane są następujące kategorie danych:

  • Dane użytkowania (np. dane konta, interakcje, konfiguracje)

  • Dane operacyjne i statusowe (np. czas pracy, kody błędów)

  • Dane pomiarowe i czujnikowe (np. temperatura, wartości zużycia)

  • Dane diagnostyczne (np. raporty awarii, jeśli są włączone)

Dane są generowane automatycznie w trakcie korzystania z produktu w rozumieniu art. 2 ust. 1 ustawy o danych (Data Act). Jeśli nie życzą sobie Państwo żadnych interakcji pomiędzy kontrolerem OASE a chmurą OASE, funkcję tę można wyłączyć w ustawieniach.

Wymiana ogólnych danych użytkowania między aplikacją OASE a chmurą OASE jest konieczna, aby zapewnić prawidłowe funkcjonowanie systemu. Dotyczy to między innymi sytuacji korzystania z wielu urządzeń sterujących w celu synchronizacji konta.

Informacje dotyczące dostępu związane z bezpieczeństwem (np. klucze kryptograficzne lub hasła urządzeń) są udostępniane wyłącznie w zakresie dozwolonym przez unijną ustawę o danych oraz zgodnie z wymogami bezpieczeństwa IT.


3. Własność danych i prawa dostępu

Użytkownik jest uznawany za uprawnionego właściciela danych w rozumieniu ustawy o danych (Data Act). OASE zapewnia:

  • Dostęp do danych za pośrednictwem aplikacji lub funkcji eksportu

  • Udostępnienie na żądanie w ustrukturyzowanym formacie

  • Weryfikację wniosków osób trzecich o dostęp w indywidualnych przypadkach

Uprawnienia przysługują wyłącznie w zakresie przewidzianym przez prawo.

Dane dostępowe do zewnętrznych sieci (np. dane logowania użytkownika do sieci Wi‑Fi) co do zasady nie podlegają dostępowi do danych opisanemu w niniejszej informacji.

Wewnętrzne informacje uwierzytelniające urządzenia są wykorzystywane wyłącznie do bezpiecznej komunikacji między aplikacją a urządzeniem.


4. Techniczne udostępnianie i interfejsy 

Udostępnianie odbywa się przede wszystkim poprzez:

  • Dostęp w aplikacji

  • Funkcje eksportu (np. JSON/ZIP). Zapewniany format zależy od możliwości technicznych oraz wymogów prawnych unijnej ustawy o danych.

  • Udostępnianie z pomocą działu wsparcia

Udostępnianie przez API następuje tylko w zakresie, w jakim jest to technicznie i prawnie konieczne.

Jeśli urządzenia w ramach konta użytkownika są współdzielone z innymi uprawnionymi osobami, w tym celu przetwarzane są dane wymagane do zarządzania dostępem.


5. Przechowywanie i przetwarzanie

Podstawowe przetwarzanie odbywa się w Microsoft Azure (region UE). Przekazywanie danych do państw trzecich, takich jak USA, może mieć miejsce w ramach podwykonawstwa i opiera się na standardowych klauzulach umownych.

Okresy przechowywania:

  • Chmura: przez czas trwania stosunku umownego. Specyficzne dla urządzeń dane statystyczne z czujników mogą być usuwane indywidualnie dla każdego urządzenia.

  • Lokalnie: do czasu odinstalowania lub wylogowania

Usunięcie następuje niezwłocznie na żądanie, najpóźniej w ciągu 7 dni.

W zakresie, w jakim warunki korzystania przewidują usunięcie nieaktywnych kont użytkowników, dodatkowo obowiązują określone tam terminy.


6. Udostępnianie danych osobom trzecim

Udostępnianie następuje wyłącznie:

  • na żądanie użytkownika

  • w celu wykonania umowy (podmiot przetwarzający dane)

  • gdy jest to wymagane przez prawo

Oase nie udostępnia danych na własne cele komercyjne.


7. Usługi powiązane i dostawcy zewnętrzni

Wykorzystywane usługi obejmują w szczególności:

  • Microsoft Azure (hosting) (Cosmos DB)

  • Google Firebase Crashlytics (wykorzystanie następuje dopiero po aktywacji przez użytkownika)

  • Twilio SendGrid (wysyłka e‑maili transakcyjnych, weryfikacyjnych, zaproszeń i systemowych)

Opcjonalne integracje (np. Alexa, Google Home) są włączane dopiero po ich aktywnym podłączeniu przez użytkownika.


8. Wykorzystanie danych przez Oase 

Oase wykorzystuje dane wyłącznie do:

  • Eksploatacji i świadczenia usług

  • Bezpieczeństwa IT

  • Analizy błędów

  • Udoskonalania produktów (zagregowane/zanonimizowane): zagregowane lub pseudonimizowane dane produktowe i dotyczące użytkowania mogą być wykorzystywane do analiz statystycznych oraz dalszego rozwoju naszych produktów.

Brak wykorzystania do jakichkolwiek innych celów.


9. Ograniczenia dostępu do danych 

Prawa dostępu mogą zostać ograniczone, jeśli jest to konieczne dla ochrony:

  • Tajemnic przedsiębiorstwa

  • Bezpieczeństwa IT

  • wymogów regulacyjnych

Działania te są podejmowane zgodnie z art. 4 ustawy o danych (Data Act).


10. Relacja do RODO

Ustawa o danych uzupełnia RODO. Dane osobowe są przetwarzane wyłącznie zgodnie z RODO. Prawa osób, których dane dotyczą, pozostają nienaruszone.


11. Tożsamość administratora danych

Oase GmbH
Tecklenburger Str. 161
48477 Hörstel
Niemcy


12. Informacje kontaktowe i prawa 

Jeśli mają Państwo pytania dotyczące unijnej ustawy o danych lub dostępu do danych swojego urządzenia, prosimy o kontakt:

Kontakt

W zależności od kraju

Strona internetowa

Prawa osób, których dane dotyczą, wynikające z RODO, pozostają w pełni skuteczne.

Prawo do wniesienia skargi do organu nadzorczego zgodnie z art. 77 RODO.


13. Postanowienia końcowe

Niniejszy dokument służy spełnieniu wymogów regulacyjnych i nie zastępuje żadnych umów ani polityk prywatności. Dalsze informacje dotyczące przetwarzania danych osobowych, w szczególności w odniesieniu do podstaw prawnych, odbiorców oraz praw osób, których dane dotyczą, znajdują się w informacji o ochronie prywatności.

Dla przejrzystości niniejszy dokument został uproszczony. Dokładne brzmienie przepisów prawnych można znaleźć w unijnej ustawie o danych (EU Data Act).

Załącznik 1: połączone produkty OASE

Samodzielny

Typ danych

Przedział czasowy
Działanie użytkownika
(Zdarzeniowe)
C Zmiana stanu

Garden Controller

Nie

Ustawienia i statusy podłączonych urządzeń, status połączenia, konfiguracja urządzenia

1 MB / rok

Dane operacyjne i statusowe

W ciągu 2 minut

Alarmy/statusy błędów

A, zazwyczaj w ciągu 15 sekund

Tymczasowo przechowywane lokalnie na kontrolerze co 5 minut; przesyłane do chmury co 60 minut;
Jeśli którekolwiek z wyżej wymienionych zdarzeń (alarmy/statusy błędów, asystent głosowy) wystąpi w ramach okresowego interwału, dane pomiarowe i czujnikowe są przesyłane wraz z wyżej wymienionymi danymi.

Zmiany konfiguracji

A; nie później niż w ciągu 5 minut. Rzeczywiste interwały mogą się różnić w zależności od typu urządzenia, jakości sieci, trybu pracy i ustawień użytkownika.

Sterowanie

A; najpóźniej w ciągu 5 minut. Rzeczywiste interwały mogą się różnić w zależności od typu urządzenia, jakości sieci, trybu pracy i ustawień użytkownika.

Gniazdko

Nie

Włącz/Wyłącz

A, zazwyczaj w ciągu 15 sekund

Pompa

Tak

A, zwykle w ciągu 15 sekund

Filtr

Tak

A, zwykle w ciągu 15 sekund

Oświetlenie

Tak

A, zwykle w ciągu 15 sekund

Sterownik akwariowy

Nie

Akwariowe LED

Tak