سياسة حماية البيانات والخصوصية
أنت تقرأ النسخة 2025-04-14.
قد يكون لبائع المنتجات والخدمات من Eniris سياسة خصوصية مختلفة. ومع ذلك، نحن في Eniris نقوم بتطبيق المبادئ كما هو موضح في سياسة الخصوصية هذه عندما يتعلق الأمر ببياناتك على الأجهزة المصنعة من قبل Eniris وخوادم Eniris. سياسة خصوصية مختلفة من بائع معتمد تتعلق فقط بالإجراءات التي يتخذها بائعك بخصوص بياناتك، خارج خدمات ومنتجات Eniris.
التزامنا
في Eniris، نحن ملتزمون بحماية خصوصيتك والتعامل مع بياناتك بعناية وشفافية. توضح سياسة حماية البيانات والخصوصية هذه كيف نجمع، نخزن، ونستخدم البيانات المتعلقة بنظام إدارة الطاقة لدينا (EMS)، التطبيق وبوابة المراقبة.
المبادئ الأساسية
- أنت تظل مالك بياناتك في جميع الأوقات.
- نحن نخزن فقط أقل قدر من البيانات المطلوبة لتشغيل الخدمات والمنتجات التي اشتريتها، والدعم الفني والفوترة.
- بياناتك مخزنة داخل الاتحاد الأوروبي ومحمية وفقًا لـ لوائح الاتحاد الأوروبي.
- يتم تخزين بياناتك ونقلها بممارسات أمان معيارية حديثة، مثل التشفير في حالة السكون، اتصالات مؤمنة بواسطة SSL، التجزئة والتشفير الزائف.
- Eniris تصل فقط إلى بياناتك لتقديم الخدمات التي تم تخصيصها لك في EMS وبوابة الإنترنت، لتوفير الدعم الفني، من أجل الفوترة، وتحسين خدماتنا ومنتجاتنا.
- يمكن مشاركة بياناتك مع البائعين في سلسلة التوزيع حتى البائع الذي اشتريت منه الخدمات و/أو المنتجات. هذه البيانات تُشارك فقط بنية أن يتمكن كل طرف من تثبيت EMS، مراقبة مواقعك نيابة عنك لأغراض الأداء والأخطاء، إلخ، تقديم الدعم الفني وإجراء الفوترة للخدمات. لا يمكن للبائعين الذين ليسوا في السلسلة المباشرة نحوك، المستخدم النهائي، الوصول إلى بياناتك. ير جى الرجوع إلى سياسة الخصوصية ووثائق حماية البيانات التي تلقيتها من البائع عند التعاقد على خدمتهم أو شراء المنتج لمزيد من التفاصيل.
- قد يرسل EMS بيانات إلى مقدمي خدمات الطرف الثالث لرسائل التحكم الخارجية الذين تعاقدت معهم (مثل خدمات عدم التوازن، ...). ليس لدى Eniris أي سيطرة على ما يفعله مزود الطرف الثالث بهذه البيانات - يرجى الرجوع إلى سياسة الخصوصية ووثائق حماية البيانات التي تلقيتها من الطرف الثالث عند التعاقد على خدمتهم. لا يرسل EMS بيانات إلى مقدمي خدمات الطرف الثالث لرسائل التحكم الخارجية التي لم يتم تكوينها في EMS.
- تستخدم Eniris خوادم مستضافة بواسطة Hetzner (DPA)، OVH Cloud (Compliance)، Vultr (Data center compliance) وDigital Ocean (Security). نحن نستخدم فقط خوادم في الاتحاد الأوروبي وخدمات تتماشى مع اللائحة العامة لحماية البيانات (GDPR).
- بياناتك غير مشتركة عمدًا مع أي طرف آخر.
- بياناتك لا يتم بيعها أبدًا عمدًا من قبل Eniris.
- نقوم بإجراء فحوصات أمان منتظمة ونخضع أنظمتنا لـ اختبارات الاختراق من قبل شركات الأمن السيبراني المستقلة.
تطلب اتفاقياتنا التجارية أن يلتزم كل واحد من موزعينا ومركبينا بنفس الالتزامات التي نلتزم بها، وأن الشروط التي يبيعون بها منتجاتنا تطلب الشيء نفسه من عملائهم، حتى تصل إليك، المستخدم النهائي. وبالمثل، كل واحد من موظفينا ومقاولينا ملزمون باتفاقيات سرية. نحن لا نسمح بمشاركة بياناتك أو استخدامها لأغراض أخرى غير تقديم الخدمة التي اشتريتها، والفوترة والدعم الفني.
كيف تمتثل Eniris للوائح حماية البيانات العامة في الاتحاد الأوروبي (GDPR)؟
عن أي بيانات نتحدث؟
البيانات المخزنة في السحابة
نحن نخزن فقط البيانات في السحابة التي تحتاجها لتقديم التطبيق وبوابة المراقبة، الفوترة والدعم الفني.
- بيانات الأجهزة التي تضيفها إلى EMS أو البوابة. وهذه في الغالب بيانات الطاقة، ولكن أيضًا مثل الأرقام التسلسلية لتحديد الجهاز.
- الاسم الذي يمنحه مُركبك أو أنت لموقعك.
- العنوان الذي تم فيه تثبيت EMS. يستخدم هذا للتنبؤات الجوية، ولكنه قد يُطلب أيضًا إذا كانت بعض مزودي الطاقة أو رسائل التحكم الخارجية قد تم تكوينها.
- عناوين البريد الإلكتروني، بحيث يمكنك الحصول على تسجيل دخول للتطبيق وبوابة المراقبة.
- سجلات محاولات تسجيل الدخول، تغييرات الإعدادات والتكوينات - لضمان الأمان.
- صيغة سعر الطاقة التي تدخلها في التطبيق أو البوابة.
- بيانات التعريف للأجهزة المضافة، مثل الإعدادات، معلمات السائق، إلخ.
- بيانات تشخيصية مثل استخدام الإنترنت لـ EMS، سجلات الأعطال، إلخ.
البيانات التي لا تغادر EMS
- يبحث EMS محليًا عن الأجهزة في الشبكة التي تم تثبيته فيها - لتسهيل إضافتها إلى EMS. هذه البيانات لا يتم تخزينها في السحابة. EMS أيضًا لا يصل إلى الأجهزة التي لم يتم إضافتها - إنه يبحث فقط عن عناوين IP و MAC لكي يتمكن المُركب من العثور بسهولة على الأجهزة التي يحتاج إلى توصيلها.
- بيانات اعتماد الوصول إلى API لبعض الأجهزة. جميع بيانات الاعتماد مشفرة بمفتاح لا تعرفه إلا EMS. يتم مزامنة بيانات الاعتماد المشفرة مع الخادم كجزء من بيانات تعريف الجهاز، لكن مفتاح التشفير ليس كذلك. وبالتالي، حتى في حالة انتهاك البيانات، تظل هذه البيانات آمنة.
لا أريد أن يكون لدى Eniris أو موزع أو مُركب وصول إلى بياناتي
بدون أي وصول إلى بياناتك، لا يمكن تقديم التطبيق وبوابة الإنترنت لك. يمكن أن يعمل EMS من الناحية النظرية بشكل مستقل، ولكنك ستتمكن فقط من فحص بياناته من شبكتك المحلية بشكل محدود، وقد يتأثر الأداء.
كيف يتم إضافة EMS إلى حسابي؟ هل يمكن لأي شخص إضافته؟
- يمكن أن يطالب حساب الموزع أو المُركب بـ EMS، وهم يمنحون المستخدم النهائي الوصول من خلال حساب مستخدم.
- للمطالبة بـ EMS، يحتاج المُركب إلى معرفة الرقم التسلسلي ورمز التحقق، مما يتطلب (وجود) وصول فعلي إلى الجهاز.
- لا يمكن المطالبة بـ EMS مرة أخرى حتى يمنح المُركب الإذن بذلك.
- قد توجد استثناءات لهذه القاعدة لبعض الموزعين. يرجى التحقق من الشروط والأحكام الخاصة ببائعك.
ماذا لو قمت بتغيير المُركب أو لم يعد مركبي موجودًا؟
يرجى الاتصال بموزعك أو Eniris، وسنقدم حلاً مناسبًا وفقًا للشروط والأحكام التي تم شراء الجهاز بها.
ماذا عن الوصول عن بُعد إلى واجهة بدء تشغيل EMS؟
- تمتلك EMS وبوابة المراقبة وظيفة تكوين عن بُعد، لمساعدة الدعم الفني وبدء التشغيل.
- يمكنك تعطيل اتصال الخدمة عن بُعد تمامًا، ومع ذلك، فإن هذا يجعل من المستحيل تقديم الدعم الفني والتحديثات اليدوية. اعتمادًا على الشروط والأحكام لعقد البيع مع مُركبك وشروط الاستخدام، قد يعني ذلك أنك لن تحصل على دعم فني على الإطلاق.
هل الوصول عن بُعد إلى واجهة البدء التشغيل آمن؟
نعم. يتم استخدام التحقق المزدوج:
- يتم الوصول عن بُعد من خلال التطبيق أو البوابة، لذلك لا يمكن إجراء ذلك إلا من حسابات لديها وصول إلى EMS الخاص بك.
- لتسجيل الدخول عن بُعد، يجب على المستخدم تسجيل الدخول مرة أخرى باستخدام بيانات اعتماده على نظام EMS. ثم يتحقق نظام EMS من حقوق وصول المستخدم.
يمكن أيضًا تأمين الوصول عن بُعد بشكل إضافي باستخدام مصادقة العاملين.
علاوة على ذلك، يتم تسجيل جميع تسجيلات الدخول وتغييرات التكوين، بحيث في حالة الشك في نشاط ضار يمكن تتبع المصدر.
هل يمنح الوصول عن بُعد الوصول إلى بقية شبكتي؟
لا. يتيح الوصول عن بُعد الوصول فقط إلى واجهة تكليف نظام EMS. ومع ذلك، تعرض واجهة التكليف عناوين IP وعناوين MAC للأجهزة في شبكتك، حتى يتمكن المثبت من تحديد الأجهزة التي يجب إضافتها إلى نظام EMS.
هل يتواصل نظام EMS مع الأجهزة الأخرى في شبكتي؟
يتواصل نظام EMS فقط مع الأجهزة التي تمت إضافتها إليه ويبحث عن عناوين IP وعناوين MAC للأجهزة في شبكتك (لتحديد الأجهزة التي قد تحتاج إلى الإضافة).
كيف يمكنني تنزيل بياناتي؟
يمكن تنزيل جميع الرسوم البيانية على البوابة كملفات csv. يمكنك أيضًا تقديم طلب إلى info@eniris.be للحصول على رابط تنزيل لجميع بياناتك. سيتم مشاركة رابط التنزيل من خلال البوابة، لذا يمكنك فقط الوصول إلى بياناتك للتنزيل. وهذا خاضع للاستخدام العادل، وبالنسبة لطلبات التنزيل المتكررة، نوصي باستخدام واجهة برمجة التطبيقات الخاصة بنا.
كيف يمكنني حذف بياناتي؟
بشكل مشابه لتنزيل بياناتك، يمكنك تقديم طلب إلى info@eniris.be، وسيتم مشاركة رابط الحذف من خلال البوابة، بحيث يمكنك فقط تأكيد حذف بياناتك. وهذا خاضع للاستخدام العادل، وبالنسبة لطلبات الحذف المتكررة، نوصي باستخدام واجهة برمجة التطبيقات الخاصة بنا. سيتم الحذف خلال 30 يومًا بعد تأكيد الطلب ولا يمكن التراجع عنه.
ما مدة احتفاظي ببياناتي؟
يتم الاحتفاظ ببياناتك لمدة عشر سنوات على الأكثر أو 30 يومًا بعد توقفك عن استخدام الخدمة وتقديم إشعار بطلب الحذف. عند عدم تجديد تراخيص البرمجيات (انظر الشروط والأحكام للبيع مع موزعك)، يتم حذف البيانات خلال 90 يومًا بعد انتهاء الترخيص.
تستخدم Eniris سياسات الاحتفاظ والتجميع التلقائي، لذا فإن مستوى التفاصيل في بياناتك ينخفض بمرور الوقت.
كيف يتم الحفاظ على أمان نظام EMS؟
يتلقى نظام EMS تحديثات تلقائية، شريطة أن تكون التحديثات التلقائية مفعلة في التكوين. يتضمن ذلك تحديثات الأمان. علاوة على ذلك، لا يتم تثبيت أي برنامج غير ضروري على نظام EMS، لتقليل سطح الهجوم المحتمل. واجهة تكوين نظام EMS محمية بكلمة مرور، ويمكن تمكين مصادقة العاملين. تكون وحدات التحكم التسلسلية وواجهات HDMI محجوبة (على الإصدارات المادية التي تسمح بذلك).
ماذا يعني كل هذا لموزعينا ومثبتينا؟
-
تطلب اتفاقياتنا التجارية أن يلتزم كل واحد من موزعينا ومثبتينا بنفس الالتزامات التي نلتزم بها، وأن الشروط ال تي يبيعون بموجبها منتجاتنا تتطلب نفس الشيء من عملائهم، حتى النهاية للمستخدم النهائي.
-
ومع ذلك، نفهم أنك كموزع أو مثبت تريد التركيز على تقديم المنتجات والخدمات لعملائك. ولذلك، نقدم اتفاقية قياسية لحماية البيانات (DPA) ومجموعة من الوثائق التي يمكنك استخدامها بحرية مع عملائك.