OBSERVERA: När du köper från en återförsäljare
En återförsäljare av Eniris produkter och tjänster kan ha en annan integritetspolicy. Eniris tillämpar ändå principerna som beskrivs i denna integritetspolicy när det gäller dina uppgifter på enheter som tillverkas av Eniris och på Eniris servrar. En annan integritetspolicy hos en återförsäljare gäller endast de åtgärder som återförsäljaren själv vidtar med avseende på dina uppgifter, utanför Eniris tjänster och produkter.
På Eniris åtar vi oss att skydda din integritet och hantera dina uppgifter med omsorg och transparens. Denna dataskydds- och integritetspolicy beskriver hur vi samlar in, lagrar och använder uppgifter i samband med vårt energihanteringssystem (EMS), vår app och vår övervakningsportal.
Vi lagrar endast de minsta nödvändiga uppgifterna som krävs för att de tjänster och produkter du har köpt ska fungera, för teknisk support och fakturering.
Dina uppgifter är lagrade inom EUGe Eniris skyddade enligt EU:s förordningar.
Dina uppgifter lagras och överförs med moderna säkerhetsrutiner enligt branschstandard, såsom kryptering i vila, SSL-säkrade anslutningar, hashning och pseudonymisering.
Eniris får endast åtkomst till dina uppgifter för att tillhandahålla de tjänster som EMS och onlineportalen är avsedda för, för att tillhandahålla teknisk support, för fakturering, och för att förbättra våra tjänster och produkter.
Dina uppgifter kan delas med återförsäljarna i distributionskedjan, fram till och med den återförsäljare som du köpte tjänsterna och/eller produkterna från. Uppgifterna delas endast i syfte att varje part ska kunna installera EMS, övervaka dina anläggningar för din räkning med avseende på prestanda och fel med mera, tillhandahålla teknisk support och fakturera tjänsterna. Återförsäljare som inte ingår i den direkta kedjan till dig, slutanvändaren, kan inte få åtkomst till dina uppgifter. Mer information finns i den integritets- och dataskyddspolicy som du fick från återförsäljaren när du tecknade avtalet om tjänsten eller köpte produkten.
stödjer att lägga till vilken elmätare, solcellssystem, batteri eller hybridinverter som helst som stödjer EMS kan skicka uppgifter tillbaka till tredjepartsleverantörer av externa styrsignaler som du har avtal med (t.ex. obalansstjänster, ...). Eniris har ingen kontroll över vad tredjepartsleverantören gör med dessa uppgifter – se den integritets- och dataskyddspolicy som du fick från tredjeparten när du tecknade avtalet om tjänsten. EMS skickar inte uppgifter till tredjepartsleverantörer av externa styrsignaler som inte har konfigurerats i EMS.
Eniris använder servrar som tillhandahålls av Hetzner (DPA), OVH Cloud (Compliance), Vultr (Efterlevnad av datacenterkrav) och Digital Ocean (Security). Vi använder endast servrar inom EU och tjänster som följer GDPR.
Dina uppgifter är inte avsiktligt delas med någon annan part.
Dina uppgifter är aldrig säljs avsiktligt av Eniris.
Vi genomför regelbundna säkerhetskontroller och låter våra system genomgå penetrationstester utförda av oberoende cybersäkerhetsföretag.
Våra kommersiella avtal kräver att alla våra distributörer och installatörer följer samma åtaganden som vi gör, och att villkoren enligt vilka de säljer våra produkter kräver detsamma av deras kunder, hela vägen fram till dig, slutanvändaren. På samma sätt omfattas alla våra anställda och uppdragstagare av sekretessavtal. Vi godkänner inte att dina uppgifter delas eller används för andra ändamål än att leverera den tjänst du har köpt, fakturering och teknisk support.
Vi lagrar endast sådana uppgifter i molnet som behövs för att tillhandahålla appen och övervakningsportalen, fakturering och teknisk support.
Uppgifter om de enheter du lägger till i EMS eller portalen. Det handlar främst om energidata, men även till exempel serienummer för identifiering av enheten.
Namnet som din installatör eller du ger din anläggning.
Adressen där EMS är installerat. Den används för väderprognoser, men kan också krävas om vissa energileverantörer eller externa styrsignaler har konfigurerats.
E-postadresser, så att du kan ha en inloggning till appen och övervakningsportalen.
Loggar över inloggningsförsök samt ändringar av inställningar och konfigurationer – för att säkerställa äktheten.
Den energiprisformel som du anger i appen eller portalen.
Metadata för de tillagda enheterna, till exempel inställningar, drivrutinsparametrar med mera.
Diagnostikdata, såsom EMS internetanvändning, kraschloggar med mera.
EMS söker lokalt efter enheter i det nätverk där det är installerat – för att underlätta att lägga till dem i EMS. Dessa uppgifter lagras INTE i molnet. EMS får inte heller åtkomst till enheter som inte har lagts till i systemet – det söker endast efter IP- och MAC-adresser så att installatören enklare kan hitta de enheter som behöver anslutas.
Autentiseringsuppgifter som krävs för åtkomst till API:et för vissa enheter. Alla autentiseringsuppgifter krypteras med en nyckel som endast EMS känner till. De krypterade autentiseringsuppgifterna synkroniseras med servern som en del av enhetens metadata, men krypteringsnyckeln gör det inte. Därför är dessa autentiseringsuppgifter säkra även vid ett eventuellt dataintrång.
Utan åtkomst till dina uppgifter är det inte möjligt att tillhandahålla en app och onlineportal. EMS kan i teorin fungera fristående, men du kommer endast att kunna kontrollera dess uppgifter från ditt lokala nätverk på ett begränsat sätt, och prestandan kan påverkas.
EMS och övervakningsportalen har en funktion för fjärrkonfiguration som underlättar teknisk support och driftsättning.
Du kan inaktivera fjärranslutningen helt, men då blir det omöjligt att tillhandahålla teknisk support och manuella uppdateringar. Beroende på villkoren i försäljningsavtalet med din installatör och användarvillkoren kan detta innebära att du inte får någon teknisk support alls.
Fjärråtkomst sker via appen eller portalen, så den kan endast användas från konton som har åtkomst till ditt EMS.
För att logga in på distans måste användaren logga in igen på EMS med sina inloggningsuppgifter till appen. EMS verifierar sedan att användaren har åtkomsträttigheter.
Det går att ytterligare säkra fjärråtkomst med tvåfaktorsautentisering.
Dessutom loggas alla inloggningar och konfigurationsändringar, så att källan kan spåras vid misstanke om skadlig aktivitet.
Nej. Fjärråtkomst ger endast åtkomst till EMS driftsättningsgränssnitt. Driftsättningsgränssnittet visar dock IP-adresser och MAC-adresser för enheterna i ditt nätverk, så att installatören kan identifiera vilka enheter som ska läggas till i EMS.
EMS kommunicerar endast med enheter som har lagts till i systemet och söker efter IP-adresser och MAC-adresser för enheterna i ditt nätverk (för att identifiera de enheter som eventuellt behöver läggas till).
Alla diagram i portalen kan laddas ner som csv-filer. Du kan också skicka en begäran till info@eniris.be för att få en nedladdningslänk till alla dina uppgifter. Nedladdningslänken delas via portalen, så att endast du kan komma åt dina uppgifter för nedladdning. Detta omfattas av skälig användning, och vid frekventa nedladdningsförfrågningar hänvisar vi till användning av vårt api.
På samma sätt som vid nedladdning av dina uppgifter kan du skicka en begäran till info@eniris.be, så delas en raderingslänk via portalen, så att endast du kan bekräfta raderingen av dina uppgifter. Detta omfattas av skälig användning, och vid frekventa raderingsförfrågningar hänvisar vi till användning av vårt api. Raderingen genomförs inom 30 dagar efter att begäran har bekräftats och kan inte ångras.
Dina uppgifter sparas i högst tio år eller i 30 dagar efter att du slutat använda tjänsten och meddelat en begäran om radering. Om programvarulicenser inte förnyas (se försäljningsvillkoren hos din återförsäljare) raderas uppgifterna inom 90 dagar efter att licensen löpt ut.
Eniris använder lagringspolicyer och automatisk aggregering, vilket innebär att detaljnivån i dina uppgifter minskar med tiden.
EMS tar emot uppdateringar automatiskt, förutsatt att automatiska uppdateringar är aktiverade i konfigurationen. Detta omfattar säkerhetsuppdateringar.
Dessutom installeras ingen onödig programvara på EMS, för att minska den potentiella angreppsytan.
EMS konfigurationsgränssnitt är lösenordsskyddat och tvåfaktorsautentisering kan aktiveras.
Serieportskonsoler och HDMI-gränssnitt är blockerade (på de maskinvaruversioner som tillåter detta).
Våra kommersiella avtal kräver att alla våra distributörer och installatörer följer samma åtaganden som vi gör och att villkoren som de säljer våra produkter enligt kräver detsamma av deras kunder, hela vägen fram till slutanvändaren.
Vi förstår dock att du som distributör eller installatör vill fokusera på att leverera produkterna och tjänsterna till dina kunder. Därför tillhandahåller vi ett standardiserat dataskyddsavtal (DPA) och en uppsättning dokument som du kan använda med dina kunder.