HINWEIS: Wenn Sie bei einem Wiederverkäufer kaufen
Ein Wiederverkäufer der Produkte und Dienstleistungen von Eniris kann eine andere Datenschutzrichtlinie haben. Dennoch wenden wir bei Eniris die in dieser Datenschutzrichtlinie beschriebenen Grundsätze an, wenn es um Ihre Daten auf den von Eniris hergestellten Geräten und den Servern von Eniris geht. Eine abweichende Datenschutzrichtlinie eines Wiederverkäufers bezieht sich ausschließlich auf die Handlungen, die der Wiederverkäufer selbst in Bezug auf Ihre Daten außerhalb der Dienstleistungen und Produkte von Eniris vornimmt.
Bei Eniris verpflichten wir uns, Ihre Privatsphäre zu schützen und Ihre Daten sorgfältig und transparent zu verarbeiten. Diese Datenschutz- und Datenschutzrichtlinie beschreibt, wie wir Daten im Zusammenhang mit unserem Energy Management System (EMS), der App und dem Monitoring-Portal erfassen, speichern und verwenden.
Wir speichern nur die mindestens erforderlichen Daten für den Betrieb der von Ihnen erworbenen Dienstleistungen und Produkte, den technischen Support und die Abrechnung.
Ihre Daten werden innerhalb der EU gespeichert und geschützt gemäß den EU-Vorschriften.
Ihre Daten werden mit modernen branchenüblichen Sicherheitsverfahren gespeichert und übertragen, wie Verschlüsselung ruhender Daten, SSL-gesicherte Verbindungen, Hashing und Pseudonymisierung.
Eniris greift nur auf Ihre Daten zu, um Ihnen die Dienstleistungen bereitzustellen, für die das EMS und das Online-Portal vorgesehen sind, um technischen Support bereitzustellen, für die Rechnungsstellung und um unsere Dienstleistungen und Produkte zu verbessern.
Ihre Daten können mit den Wiederverkäufern in der Vertriebskette bis einschließlich des Wiederverkäufers geteilt werden, bei dem Sie die Dienstleistungen und/oder Produkte erworben haben. Diese Daten werden ausschließlich geteilt, damit jede Partei das EMS installieren, Ihre Anlagen in Ihrem Auftrag auf Leistung und Fehler überwachen, technischen Support leisten und die Dienstleistungen abrechnen kann. Wiederverkäufer, die nicht direkt auf Sie als Endnutzer ausgerichtet in der Vertriebskette stehen, können nicht auf Ihre Daten zugreifen. Weitere Informationen finden Sie in der Datenschutzrichtlinie und den Datenschutzdokumenten, die Sie vom Wiederverkäufer beim Abschluss des Dienstleistungsvertrags oder beim Kauf des Produkts erhalten haben.
Der Das EMS kann Daten an von Ihnen beauftragte Drittanbieter externer Steuersignale zurücksenden (z. B. Ausgleichsenergie-Dienstleistungen, ...). Eniris hat keinen Einfluss darauf, was der Drittanbieter mit diesen Daten macht – bitte beachten Sie die Datenschutzrichtlinie und die Datenschutzdokumente, die Sie beim Abschluss des Dienstleistungsvertrags vom Drittanbieter erhalten haben. Das EMS sendet keine Daten an Drittanbieter externer Steuersignale, die nicht im EMS konfiguriert wurden.
Ihre Daten werden nicht absichtlich mit anderen Parteien geteilt.
Ihre Daten werden niemals verkauft absichtlich von Eniris.
Wir führen regelmäßige Sicherheitsprüfungen durch und lassen unsere Systeme von unabhängigen Cybersicherheitsunternehmen Penetrationstests unterziehen.
Unsere Geschäftsvereinbarungen verpflichten alle unsere Vertriebspartner und Installateure, dieselben Verpflichtungen wie wir einzuhalten. Außerdem verlangen die Bedingungen, unter denen sie unsere Produkte verkaufen, dasselbe von ihren Kunden – bis hin zu Ihnen als Endnutzer. Ebenso sind alle unsere Mitarbeiter und Auftragnehmer durch Vertraulichkeitsvereinbarungen gebunden. Wir gestatten nicht, dass Ihre Daten für andere Zwecke als die Bereitstellung der von Ihnen erworbenen Dienstleistung, die Abrechnung und den technischen Support geteilt oder verwendet werden.
Wir speichern in der Cloud nur Daten, die für die Bereitstellung der App und des Monitoring-Portals, die Abrechnung und den technischen Support erforderlich sind.
Daten der Geräte, die Sie dem EMS oder Portal hinzufügen. Dabei handelt es sich überwiegend um Energiedaten, aber beispielsweise auch um Seriennummern zur Identifizierung des Geräts.
Der Name, den Ihr Installateur oder Sie Ihrer Anlage geben.
Die Adresse, an der das EMS installiert ist. Diese wird für Wettervorhersagen verwendet, kann aber auch erforderlich sein, wenn bestimmte Energieversorger oder externe Steuersignale konfiguriert sind.
E-Mail-Adressen, damit Sie sich bei der App und dem Monitoring-Portal anmelden können.
Protokolle von Anmeldeversuchen sowie von Änderungen an Einstellungen und Konfigurationen – zur Sicherstellung der Authentizität.
Die Energiepreisformel, die Sie in der App oder im Portal eingeben.
Metadaten der hinzugefügten Geräte, wie Einstellungen, Treiberparameter usw.
Diagnosedaten wie die Internetnutzung des EMS, Absturzprotokolle usw.
Das EMS sucht lokal nach Geräten in dem Netzwerk, in dem es installiert ist, um das Hinzufügen dieser Geräte zum EMS zu erleichtern. Diese Daten werden NICHT in der Cloud gespeichert. Das EMS greift außerdem nicht auf Geräte zu, die ihm nicht hinzugefügt wurden – es sucht lediglich nach IP- und MAC-Adressen, damit der Installateur die anzuschließenden Geräte leichter finden kann.
Anmeldedaten, die für den Zugriff auf die API bestimmter Geräte erforderlich sind. Alle Anmeldedaten werden mit einem Schlüssel verschlüsselt, der nur dem EMS bekannt ist. Die verschlüsselten Anmeldedaten werden als Teil der Gerätemetadaten mit dem Server synchronisiert, der Verschlüsselungsschlüssel jedoch nicht. Daher sind diese Anmeldedaten selbst im Falle einer Datenschutzverletzung sicher.
Ohne Zugriff auf Ihre Daten ist es nicht möglich, Ihnen eine App und ein Online-Portal bereitzustellen. Das EMS kann theoretisch eigenständig funktionieren, aber Sie können seine Daten dann nur eingeschränkt über Ihr lokales Netzwerk prüfen, und die Leistung kann beeinträchtigt sein.
Das EMS kann von einem Konto eines Vertriebspartners oder Installateurs beansprucht werden; anschließend gewähren diese dem Endnutzer über ein Benutzerkonto Zugriff.
Um das EMS zu beanspruchen, muss der Installateur die Seriennummer und den Verifizierungscode kennen. Dafür ist ein physischer Zugriff auf das Gerät erforderlich (gewesen).
Das EMS kann erst dann erneut beansprucht werden, wenn der Installateur dies genehmigt.
Für bestimmte Vertriebspartner kann es Ausnahmen von dieser Regel geben. Bitte prüfen Sie die Geschäftsbedingungen Ihres Wiederverkäufers.
Bitte wenden Sie sich an Ihren Vertriebspartner oder an Eniris. Wir werden eine geeignete Lösung gemäß den Geschäftsbedingungen bereitstellen, unter denen das Gerät erworben wurde.
Das EMS und das Monitoring-Portal verfügen über eine Funktion zur Fernkonfiguration, um den technischen Support und die Inbetriebnahme zu unterstützen.
Sie können die Remote-Serviceverbindung vollständig deaktivieren. Dadurch ist es jedoch nicht möglich, technischen Support und manuelle Aktualisierungen bereitzustellen. Abhängig von den Bedingungen des Kaufvertrags mit Ihrem Installateur und den Nutzungsbedingungen kann dies bedeuten, dass Sie überhaupt keinen technischen Support erhalten.
Ja. Es wird eine doppelte Authentifizierung verwendet:
Der Fernzugriff erfolgt über die App oder das Portal und ist daher nur über Konten möglich, die Zugriff auf Ihr EMS haben.
Für die Remote-Anmeldung muss sich der Benutzer auf dem EMS erneut mit seinen App-Anmeldedaten anmelden. Das EMS überprüft anschließend, ob der Benutzer über die erforderlichen Zugriffsrechte verfügt.
Der Fernzugriff kann zusätzlich durch eine Zwei-Faktor-Authentifizierung abgesichert werden.
Außerdem werden alle Anmeldungen und Konfigurationsänderungen protokolliert, sodass bei Verdacht auf böswillige Aktivitäten die Quelle zurückverfolgt werden kann.
Nein. Der Fernzugriff ermöglicht ausschließlich den Zugriff auf die Inbetriebnahmeschnittstelle des EMS. Die Inbetriebnahmeschnittstelle zeigt jedoch die IP-Adressen und MAC-Adressen der Geräte in Ihrem Netzwerk an, damit der Installateur erkennen kann, welche Geräte dem EMS hinzugefügt werden sollen.
Das EMS kommuniziert nur mit Geräten, die ihm hinzugefügt wurden, und sucht nach den IP-Adressen und MAC-Adressen der Geräte in Ihrem Netzwerk (zur Identifizierung der Geräte, die möglicherweise hinzugefügt werden müssen).
Alle Diagramme im Portal können als csv-Dateien heruntergeladen werden. Sie können außerdem eine Anfrage an info@eniris.be senden, um einen Download-Link für alle Ihre Daten zu erhalten. Der Download-Link wird über das Portal geteilt, sodass nur Sie auf Ihre Daten zugreifen und sie herunterladen können. Dies unterliegt einer angemessenen Nutzung; bei häufigen Download-Anfragen verweisen wir auf die Nutzung unserer api.
Wie beim Herunterladen Ihrer Daten können Sie eine Anfrage an info@eniris.be senden. Ein Löschlink wird anschließend über das Portal geteilt, sodass nur Sie die Löschung Ihrer Daten bestätigen können. Dies unterliegt einer angemessenen Nutzung; bei häufigen Löschanfragen verweisen wir auf die Nutzung unserer api. Die Löschung erfolgt innerhalb von 30 Tagen nach Bestätigung der Anfrage und kann nicht rückgängig gemacht werden.
Ihre Daten werden höchstens zehn Jahre lang oder 30 Tage nach Beendigung der Nutzung des Dienstes und der Mitteilung eines Löschantrags aufbewahrt. Bei Nichtverlängerung von Softwarelizenzen (siehe die Verkaufsbedingungen Ihres Wiederverkäufers) werden die Daten innerhalb von 90 Tagen nach Ablauf der Lizenz gelöscht.
Eniris verwendet Aufbewahrungsrichtlinien und eine automatische Aggregation, sodass der Detailgrad Ihrer Daten im Laufe der Zeit abnimmt.
Das EMS erhält automatisch Updates, sofern automatische Updates in der Konfiguration aktiviert sind. Dies umfasst auch Sicherheitsupdates.
Außerdem wird keine unnötige Software auf dem EMS installiert, um die potenzielle Angriffsfläche zu reduzieren.
Die Konfigurationsoberfläche des EMS ist passwortgeschützt, und die Zwei-Faktor-Authentifizierung kann aktiviert werden.
Serielle Konsolen und HDMI-Schnittstellen sind gesperrt (bei Hardwareversionen, die dies ermöglichen).
Unsere Geschäftsvereinbarungen verlangen, dass alle unsere Vertriebspartner und Installateure dieselben Verpflichtungen wie wir einhalten und dass die Bedingungen, zu denen sie unsere Produkte verkaufen, dieselben Anforderungen an ihre Kunden stellen – bis hin zum Endnutzer.
Wir verstehen jedoch, dass Sie sich als Vertriebspartner oder Installateur auf die Bereitstellung der Produkte und Dienstleistungen für Ihre Kunden konzentrieren möchten. Daher stellen wir eine standardisierte Datenschutzvereinbarung (DPA) und eine Reihe von Dokumenten bereit, die Sie mit Ihren Kunden verwenden können.