AVIS : lorsque vous achetez auprès d’un revendeur
Un revendeur des produits et services d’Eniris peut appliquer une politique de confidentialité différente. Néanmoins, chez Eniris, nous appliquons les principes décrits dans la présente politique de confidentialité à vos données présentes sur les appareils fabriqués par Eniris et sur les serveurs d’Eniris. Une politique de confidentialité différente appliquée par un revendeur concerne uniquement les actions que celui-ci entreprend lui-même concernant vos données, en dehors des services et produits d’Eniris.
Chez Eniris, nous nous engageons à protéger votre vie privée et à traiter vos données avec soin et transparence. La présente politique de protection des données et de confidentialité explique comment nous collectons, stockons et utilisons les données dans le cadre de notre Energy Management System (EMS), de notre application et de notre portail de supervision.
Vous restez le propriétaire de vos données à tout moment.
Nous stockons uniquement les données minimales nécessaires au fonctionnement des services et produits que vous avez achetés, à l’assistance technique et à la facturation.
Vos données sont stockées dans l’UEAccordez les permissions protégées conformément aux réglementations de l’UE.
Vos données sont stockées et transmises au moyen de pratiques de sécurité conformes aux normes actuelles du secteur, telles que le chiffrement au repos, les connexions sécurisées SSL, le hachage et la pseudonymisation.
Eniris accède uniquement à vos données pour vous fournir les services auxquels l’EMS et le portail en ligne sont destinés, pour assurer l’assistance technique, pour la facturation, et pour améliorer nos services et produits.
Vos données peuvent être partagées avec les revendeurs de la chaîne de distribution, jusqu’au revendeur auprès duquel vous avez acheté les services et/ou produits, inclus. Ces données sont partagées uniquement afin que chaque partie puisse installer l’EMS, superviser vos sites pour votre compte afin de détecter leurs performances et leurs défaillances, etc., fournir une assistance technique et facturer les services. Les revendeurs qui ne font pas partie de la chaîne directe vous reliant à vous, l’utilisateur final, ne peuvent pas accéder à vos données. Pour plus de détails, veuillez consulter la politique de confidentialité et les documents relatifs à la protection des données que vous avez reçus du revendeur lors de la souscription à son service ou de l’achat du produit.
Le L’EMS peut renvoyer des données aux fournisseurs tiers de signaux de commande externes auxquels vous avez souscrit (par ex. services d’équilibrage, ...). Eniris n’a aucun contrôle sur l’utilisation que le fournisseur tiers fait de ces données ; veuillez consulter la politique de confidentialité et les documents relatifs à la protection des données que vous avez reçus de ce tiers lors de la souscription à son service. L’EMS n’envoie pas de données aux fournisseurs tiers de signaux de commande externes qui n’ont pas été configurés dans l’EMS.
Eniris utilise des serveurs hébergés par Hetzner (DPA), OVH Cloud (Compliance), Vultr (Conformité des centres de données) et Digital Ocean (Security). Nous utilisons uniquement des serveurs situés dans l’UE et des services conformes au RGPD.
Vos données sont non intentionnellement partagées avec une autre partie.
Vos données sont jamais vendues intentionnellement par Eniris.
Nous effectuons des contrôles de sécurité réguliers et soumettons nos systèmes à des tests d’intrusion réalisés par des entreprises indépendantes de cybersécurité.
Nos accords commerciaux exigent que chacun de nos distributeurs et installateurs respecte les mêmes engagements que nous, et que les conditions auxquelles ils vendent nos produits imposent la même obligation à leurs clients, jusqu’à vous, l’utilisateur final. De même, chacun de nos employés et sous-traitants est lié par des accords de confidentialité. Nous n’autorisons pas le partage ou l’utilisation de vos données à d’autres fins que la fourniture du service que vous avez acheté, la facturation et l’assistance technique.
Nous stockons dans le cloud uniquement les données nécessaires pour vous fournir l’application et le portail de supervision, assurer la facturation et fournir l’assistance technique.
Données des appareils que vous ajoutez à l’EMS ou au portail. Il s’agit principalement de données énergétiques, mais aussi, par exemple, des numéros de série permettant d’identifier l’appareil.
Le nom que votre installateur ou vous-même attribuez à votre site.
L’adresse où l’EMS est installé. Elle est utilisée pour les prévisions météorologiques, mais peut également être requise si certains fournisseurs d’énergie ou signaux de commande externes sont configurés.
Adresses e-mail, afin que vous puissiez disposer d’un identifiant pour l’application et le portail de supervision.
Journaux des tentatives de connexion et des modifications des paramètres et configurations, afin de garantir l’authenticité.
La formule de prix de l’énergie que vous saisissez dans l’application ou le portail.
Métadonnées des appareils ajoutés, telles que les paramètres, les paramètres des pilotes, etc.
Données de diagnostic, telles que l’utilisation d’Internet par l’EMS, les journaux de plantage, etc.
L’EMS recherche localement les appareils sur le réseau auquel il est installé, afin de faciliter leur ajout à l’EMS. Ces données ne sont PAS stockées dans le cloud. L’EMS n’accède pas non plus aux appareils qui ne lui ont pas été ajoutés : il recherche uniquement les adresses IP et MAC afin que l’installateur puisse trouver plus facilement les appareils qu’il doit connecter.
Identifiants nécessaires pour accéder à l’API de certains appareils. Tous les identifiants sont chiffrés avec une clé connue uniquement de l’EMS. Les identifiants chiffrés sont synchronisés avec le serveur dans le cadre des métadonnées de l’appareil, mais pas la clé de chiffrement. Ainsi, même en cas de violation de données, ces identifiants restent sécurisés.
Sans aucun accès à vos données, il n’est pas possible de vous fournir une application et un portail en ligne. L’EMS peut théoriquement fonctionner de manière autonome, mais vous ne pourrez consulter ses données que de façon limitée depuis votre réseau local, et ses performances peuvent être affectées.
L’EMS peut être revendiqué par le compte d’un distributeur ou d’un installateur, qui donne ensuite à l’utilisateur final l’accès au moyen d’un compte utilisateur.
Pour revendiquer l’EMS, l’installateur doit connaître le numéro de série et le code de vérification, ce qui nécessite (ou a nécessité) un accès physique à l’appareil.
L’EMS ne peut pas être revendiqué à nouveau tant que l’installateur n’en a pas donné l’autorisation.
Des exceptions à cette règle peuvent exister pour certains distributeurs. Veuillez vérifier les conditions générales de votre revendeur.
Veuillez contacter votre distributeur ou Eniris ; nous vous proposerons une solution adaptée conformément aux conditions générales applicables à l’achat de l’appareil.
L’EMS et le portail de supervision disposent d’une fonction de configuration à distance afin de faciliter l’assistance technique et la mise en service.
Vous pouvez désactiver entièrement la connexion au service à distance. Toutefois, cela rend impossibles l’assistance technique et les mises à jour manuelles. Selon les conditions générales du contrat de vente conclu avec votre installateur et les conditions d’utilisation, cela peut signifier que vous ne bénéficierez d’aucune assistance technique.
L’accès à distance s’effectue via l’application ou le portail ; il ne peut donc être réalisé qu’à partir de comptes ayant accès à votre EMS.
Pour se connecter à distance, l’utilisateur doit se reconnecter à l’EMS avec ses identifiants d’application. L’EMS vérifie ensuite que l’utilisateur dispose des droits d’accès.
Il est possible de sécuriser davantage l’accès à distance avec l’authentification à deux facteurs.
En outre, toutes les connexions et modifications de configuration sont consignées afin de pouvoir retracer leur origine en cas de suspicion d’activité malveillante.
Non. L’accès à distance donne uniquement accès à l’interface de mise en service de l’EMS. Toutefois, cette interface affiche les adresses IP et MAC des appareils de votre réseau, afin que l’installateur puisse identifier les appareils à ajouter à l’EMS.
L’EMS communique uniquement avec les appareils qui lui ont été ajoutés et recherche les adresses IP et MAC des appareils de votre réseau (pour identifier ceux qui devront éventuellement être ajoutés).
Tous les graphiques du portail peuvent être téléchargés sous forme de fichiers csv. Vous pouvez également envoyer une demande à info@eniris.be afin d’obtenir un lien de téléchargement contenant toutes vos données. Le lien de téléchargement sera partagé via le portail, de sorte que vous seul puissiez accéder à vos données pour les télécharger. Cette possibilité est soumise à un usage raisonnable ; pour les demandes de téléchargement fréquentes, nous vous recommandons d’utiliser notre api.
Comme pour le téléchargement de vos données, vous pouvez envoyer une demande à info@eniris.be ; un lien de suppression sera partagé via le portail, de sorte que vous seul puissiez confirmer la suppression de vos données. Cette possibilité est soumise à un usage raisonnable ; pour les demandes de suppression fréquentes, nous vous recommandons d’utiliser notre api. La suppression sera effectuée dans les 30 jours suivant la confirmation de la demande et est irréversible.
Vos données sont conservées pendant dix ans au maximum, ou jusqu’à 30 jours après que vous avez cessé d’utiliser le service et informé Eniris de votre demande de suppression. En cas de non-renouvellement des licences logicielles (voir les conditions générales de vente de votre revendeur), les données sont supprimées dans les 90 jours suivant l’expiration de la licence.
Eniris applique des politiques de conservation et une agrégation automatique ; le niveau de détail de vos données diminue donc au fil du temps.
L’EMS reçoit automatiquement les mises à jour, à condition que les mises à jour automatiques soient activées dans la configuration. Cela inclut les mises à jour de sécurité.
En outre, aucun logiciel inutile n’est installé sur l’EMS afin de réduire la surface d’attaque potentielle.
L’interface de configuration de l’EMS est protégée par un mot de passe et l’authentification à deux facteurs peut être activée.
Les consoles série et les interfaces HDMI sont bloquées (sur les versions matérielles qui le permettent).
Nos accords commerciaux exigent que chacun de nos distributeurs et installateurs respecte les mêmes engagements que nous, et que les conditions dans lesquelles ils vendent nos produits imposent les mêmes exigences à leurs clients, jusqu’à l’utilisateur final.
Cependant, nous comprenons qu’en tant que distributeur ou installateur, vous souhaitiez vous concentrer sur la fourniture des produits et services à vos clients. C’est pourquoi nous mettons à votre disposition un accord standard de protection des données (DPA) ainsi qu’un ensemble de documents que vous êtes libre d’utiliser avec vos clients.