AVISO: Cuando compra a un revendedor
Un revendedor de los productos y servicios de Eniris puede tener una política de privacidad diferente. No obstante, en Eniris aplicamos los principios descritos en esta política de privacidad en lo que respecta a sus datos en los dispositivos fabricados por Eniris y en los servidores de Eniris. Una política de privacidad diferente de un revendedor solo se refiere a las acciones que el propio revendedor lleva a cabo con respecto a sus datos, fuera de los servicios y productos de Eniris.
En Eniris, nos comprometemos a proteger su privacidad y a tratar sus datos con cuidado y transparencia. Esta Política de protección de datos y privacidad explica cómo recopilamos, almacenamos y utilizamos los datos en relación con nuestro Energy Management System (EMS), la aplicación y el portal de monitorización.
Usted sigue siendo el propietario de sus datos en todo momento.
Solo almacenamos los datos mínimos necesarios para el funcionamiento de los servicios y productos que ha comprado, el soporte técnico y la facturación.
Sus datos están almacenados dentro de la UE y protegidos de acuerdo con las normativas de la UE.
Sus datos se almacenan y transmiten mediante prácticas de seguridad estándar del sector, como el cifrado en reposo, conexiones protegidas mediante SSL, hashing y seudonimización.
Eniris solo accede a sus datos para prestarle los servicios para los que están destinados el EMS y el Online Portal, proporcionar soporte técnico, realizar la facturación y mejorar nuestros servicios y productos.
Sus datos pueden compartirse con los revendedores de la cadena de distribución hasta incluir al revendedor al que compró los servicios o productos. Estos datos solo se comparten con la finalidad de que cada parte pueda instalar el EMS, supervisar sus instalaciones en su nombre para comprobar su rendimiento y detectar fallos, proporcionar soporte técnico y facturar los servicios. Los revendedores que no forman parte de la cadena directa hasta usted, el usuario final, no pueden acceder a sus datos. Consulte la política de privacidad y los documentos de protección de datos que recibió del revendedor al contratar su servicio o comprar el producto para obtener más información.
El El EMS puede enviar datos a proveedores externos de señales de control externas con los que usted haya contratado servicios (p. ej., servicios de desequilibrio, ...). Eniris no controla qué hace el proveedor externo con estos datos; consulte la política de privacidad y los documentos de protección de datos que recibió del tercero al contratar su servicio. El EMS no envía datos a proveedores externos de señales de control externas que no se hayan configurado en el EMS.
Sus datos están no se comparten intencionadamente con ninguna otra parte.
Sus datos están nunca se venden intencionadamente por Eniris.
Realizamos comprobaciones de seguridad periódicas y sometemos nuestros sistemas a pruebas de penetración por parte de empresas independientes de ciberseguridad.
Nuestros acuerdos comerciales exigen que todos nuestros distribuidores e instaladores cumplan los mismos compromisos que nosotros, y que las condiciones bajo las cuales venden nuestros productos exijan lo mismo a sus clientes, hasta llegar a usted, el usuario final. Asimismo, todos nuestros empleados y contratistas están sujetos a acuerdos de confidencialidad. No autorizamos que sus datos se compartan o utilicen para fines distintos de prestar el servicio que ha comprado, la facturación y el soporte técnico.
Solo almacenamos en la nube los datos necesarios para proporcionarle la aplicación y el portal de monitorización, la facturación y el soporte técnico.
Datos de los dispositivos que añade al EMS o al portal. Se trata principalmente de datos energéticos, pero también, por ejemplo, de números de serie para identificar el dispositivo.
El nombre que usted o su instalador asignan a su instalación.
La dirección donde está instalado el EMS. Se utiliza para las previsiones meteorológicas, pero también puede ser necesaria si se configuran determinados proveedores de energía o señales de control externas.
Direcciones de correo electrónico, para que pueda disponer de un inicio de sesión en la aplicación y el portal de monitorización.
Registros de los intentos de inicio de sesión y de los cambios de ajustes y configuraciones, para garantizar la autenticidad.
La fórmula del precio de la energía que introduce en la aplicación o el portal.
Metadatos de los dispositivos añadidos, como ajustes, parámetros del controlador, etc.
Datos de diagnóstico, como el uso de Internet del EMS, registros de fallos, etc.
El EMS busca localmente dispositivos en la red donde está instalado, para facilitar su incorporación al EMS. Estos datos NO se almacenan en la nube. El EMS tampoco accede a dispositivos que no se hayan añadido; solo busca direcciones IP y MAC para que el instalador pueda encontrar más fácilmente los dispositivos que necesita conectar.
Credenciales necesarias para acceder a la API de determinados dispositivos. Todas las credenciales se cifran con una clave que solo conoce el EMS. Las credenciales cifradas se sincronizan con el servidor como parte de los metadatos del dispositivo, pero la clave de cifrado no. Por lo tanto, incluso en caso de filtración de datos, estas credenciales están protegidas.
Sin acceso a sus datos, no es posible proporcionarle una aplicación y un portal en línea. El EMS puede funcionar teóricamente de forma independiente, pero solo podrá consultar sus datos desde su red local de forma limitada y el rendimiento puede verse afectado.
Un distribuidor o una cuenta de instalador puede reclamar el EMS y proporcionar al usuario final acceso mediante una cuenta de usuario.
Para reclamar el EMS, el instalador debe conocer el número de serie y el código de verificación, lo que requiere haber tenido acceso físico al dispositivo.
El EMS no puede reclamarse de nuevo hasta que el instalador dé permiso para ello.
Puede haber excepciones a esta regla para determinados distribuidores. Consulte los términos y condiciones de su revendedor.
Póngase en contacto con su distribuidor o con Eniris y le proporcionaremos una solución adecuada de acuerdo con los términos y condiciones con los que se compró el dispositivo.
El EMS y el portal de monitorización disponen de una función de configuración remota para ayudar con el soporte técnico y la puesta en servicio.
Puede desactivar completamente la conexión del servicio remoto; sin embargo, esto hace imposible proporcionar soporte técnico y actualizaciones manuales. Dependiendo de los términos y condiciones del contrato de venta con su instalador y de las condiciones de uso, esto puede significar que no recibirá soporte técnico en absoluto.
El acceso remoto se realiza a través de la aplicación o el portal, por lo que solo puede hacerse desde cuentas que tengan acceso a su EMS.
Para iniciar sesión de forma remota, el usuario debe volver a iniciar sesión en el EMS con sus credenciales de la aplicación. A continuación, el EMS verifica que el usuario tiene derechos de acceso.
Es posible proteger aún más el acceso remoto mediante la autenticación de dos factores.
Además, se registran todos los inicios de sesión y cambios de configuración, de modo que, en caso de sospecha de actividad maliciosa, sea posible rastrear el origen.
No. El acceso remoto solo permite acceder a la interfaz de puesta en servicio del EMS. No obstante, la interfaz de puesta en servicio muestra las direcciones IP y MAC de los dispositivos de su red, para que el instalador pueda identificar qué dispositivos debe añadir al EMS.
El EMS solo se comunica con los dispositivos que se han añadido y busca las direcciones IP y MAC de los dispositivos de su red (para identificar los dispositivos que podrían tener que añadirse).
Todos los gráficos del portal pueden descargarse como archivos csv. También puede enviar una solicitud a info@eniris.be para obtener un enlace de descarga de todos sus datos. El enlace de descarga se compartirá a través del portal, de modo que solo usted pueda acceder a sus datos para descargarlos. Esto está sujeto a un uso razonable; para solicitudes de descarga frecuentes, recomendamos utilizar nuestra api.
Al igual que para descargar sus datos, puede enviar una solicitud a info@eniris.be, y se compartirá un enlace de eliminación a través del portal, de modo que solo usted pueda confirmar la eliminación de sus datos. Esto está sujeto a un uso razonable; para solicitudes de eliminación frecuentes, recomendamos utilizar nuestra api. La eliminación se realizará en un plazo de 30 días tras la confirmación de la solicitud y no se puede deshacer.
Sus datos se conservan durante un máximo de diez años o hasta 30 días después de que deje de utilizar el servicio y notifique una solicitud de eliminación. Si no se renuevan las licencias de software (consulte los términos y condiciones de venta con su revendedor), los datos se eliminan en un plazo de 90 días tras la expiración de la licencia.
Eniris aplica políticas de conservación y agregación automática, por lo que el nivel de detalle de sus datos se reduce con el tiempo.
El EMS recibe actualizaciones automáticamente, siempre que las actualizaciones automáticas estén activadas en la configuración. Esto incluye las actualizaciones de seguridad.
Además, no se instala ningún software innecesario en el EMS para reducir la posible superficie de ataque.
La interfaz de configuración del EMS está protegida mediante contraseña y se puede activar la autenticación de dos factores.
Las consolas serie y las interfaces HDMI están bloqueadas (en las versiones de hardware que lo permiten).
Nuestros acuerdos comerciales exigen que todos nuestros distribuidores e instaladores cumplan los mismos compromisos que nosotros y que las condiciones en las que venden nuestros productos exijan lo mismo a sus clientes, hasta llegar al usuario final.
Sin embargo, entendemos que, como distribuidor o instalador, desea centrarse en suministrar los productos y servicios a sus clientes. Por ello, proporcionamos un acuerdo estándar de protección de datos (DPA) y un conjunto de documentos que puede utilizar libremente con sus clientes.