1. Operator
Operatorul în sensul GDPR este furnizorul menționat în Imprint.
2. Găzduire (DigitalOcean)
Serverele noastre sunt situate într-un centru de date din Frankfurt pe Main (Germania), operate de DigitalOcean, LLC (Statele Unite ale Americii). Datele tehnice de acces sunt stocate în fișierele jurnal ale serverului la fiecare acces.
- Scop: Funcționare tehnică, securitate, analiză a erorilor
- Temei legal: Interes legitim (Art. 6(1)(f) GDPR)
- Transfer către țări terțe: EU-US Data Privacy Framework; centru de date situat în Germania
Backup-urile automate sunt stocate criptat, de asemenea la DigitalOcean în Frankfurt pe Main.
3. Cookie-uri
Folosim doar cookie-uri necesare din punct de vedere tehnic pentru autentificare și gestionarea sesiunii. Nu sunt folosite cookie-uri de urmărire, analiză sau publicitate.
- Temei legal: Secțiunea 25(2) nr. 2 TDDDG
4. Cont de utilizator
- Date: Adresă de e‑mail, parolă (stocată în formă criptată)
- Scop: Furnizarea contului de utilizator, autentificare
- Temei legal: Îndeplinirea unui contract (Art. 6(1)(b) GDPR)
- Perioada de păstrare: Până la ștergerea contului
5. Date privind consumul
- Date: Citiri ale contoarelor, măsurători, configurații ale dispozitivului
- Scop: Înregistrarea și analizarea datelor dvs. privind consumul de energie
- Temei legal: Îndeplinirea unui contract (Art. 6(1)(b) GDPR)
- Perioada de păstrare: Până la ștergerea contului
6. Jurnal de activitate
Pentru a vă permite să urmăriți modificările din cadrul Serviciului, înregistrăm o intrare în jurnalul de activitate pentru fiecare modificare a dispozitivelor, contoarelor, contractelor, citirilor, înregistrărilor de mediu, grupurilor de partajare și a contului dumneavoastră.
- Date: Tipul evenimentului și marca temporală, obiectul afectat și modificarea efectuată, precum și numele de utilizator al persoanei care a efectuat acțiunea
- Scop: Transparența și trasabilitatea modificărilor aduse datelor dumneavoastră, inclusiv modificările efectuate de membrii unui grup de partajare deținut de dumneavoastră
- Divulgarea în cadrul grupurilor de partajare: Dacă dețineți un dispozitiv sau un grup de partajare, jurnalul de activitate vă afișează numele de utilizator și adresa de e-mail ale membrilor care au efectuat modificări asupra acestuia, inclusiv ale membrilor care au părăsit între timp grupul. Când efectuați modificări într-un grup de partajare deținut de alt utilizator, numele dumneavoastră de utilizator este vizibil pentru proprietarul acestuia. Membrii văd întotdeauna doar propriile acțiuni.
- Temei legal: Îndeplinirea unui contract (Art. 6(1)(b) GDPR)
- Perioada de păstrare: Până la 5 ani de la momentul evenimentului, după care intrările sunt șterse automat. Vă puteți șterge jurnalul de activitate manual în orice moment.
7. Scanarea citirilor contoarelor (Anyline SDK)
Pentru recunoaștere optică a citirilor contoarelor folosim Anyline SDK de la Anyline GmbH (Viena, Austria). Procesarea OCR are loc local pe dispozitivul dvs.; nu sunt transmise imagini.
- Resurse: La încărcarea funcției de scanare se încarcă resurse de pe serverele Anyline. Adresa dvs. IP este transmisă în acest proces.
- Raport de utilizare: După o scanare se trimite către Anyline un eveniment tehnic de licență.
- Temei legal: Interes legitim (Art. 6(1)(f) GDPR)
- Politică de confidențialitate: anyline.com/imprint-and-legal
8. Încărcări de fișiere
- Date: Fișier încărcat
- Scop: Furnizarea funcției de încărcare
- Temei legal: Îndeplinirea unui contract (Art. 6(1)(b) GDPR)
- Perioada de păstrare: Până la ștergerea contului
9. Solicitări de contact
- Date: Nume, adresă de e‑mail, subiect, conținutul mesajului
- Scop: Procesarea solicitării dvs.
- Temei legal: Măsuri precontractuale sau îndeplinirea unui contract (Art. 6(1)(b) GDPR)
- Perioada de păstrare: Până la soluționarea finală, apoi ștergere
10. Friendly Captcha
Pentru protejarea serviciului nostru folosim Friendly Captcha (Friendly Captcha GmbH, Germania).
11. Procesarea plăților (Stripe)
Pentru funcționalitățile plătite folosim Stripe, Inc. (Statele Unite ale Americii).
- Date: Adresă de e‑mail, informații de plată (transmise direct către Stripe)
- Scop: Procesarea plăților
- Temei legal: Îndeplinirea unui contract (Art. 6(1)(b) GDPR)
- Transfer către țări terțe: EU-US Data Privacy Framework
- Politică de confidențialitate: stripe.com/privacy
12. Livrarea e‑mailurilor (mailbox.org)
E‑mailurile tranzacționale sunt trimise prin mailbox.org (Heinlein Support GmbH, Berlin). Servere situate în Germania.
- Date: Adresă de e‑mail, conținutul mesajului
- Temei legal: Îndeplinirea unui contract (Art. 6(1)(b) GDPR)
13. Transferuri de date către țări terțe
O parte din împuterniciții noștri pentru prelucrare își au sediul în Statele Unite ale Americii:
| Furnizor |
Măsură de protecție |
| DigitalOcean, LLC |
EU-US Data Privacy Framework |
| Stripe, Inc. |
EU-US Data Privacy Framework |
14. Drepturile dumneavoastră
Aveți dreptul de acces (Art. 15), rectificare (Art. 16), ștergere (Art. 17), restricționare a prelucrării (Art. 18), portabilitate a datelor (Art. 20) și opoziție (Art. 21 GDPR). Pentru exercitarea drepturilor vă rugăm să ne contactați prin detaliile furnizate în Imprint.
De asemenea aveți dreptul de a depune o plângere la o autoritate de supraveghere în materie de protecție a datelor (Art. 77 GDPR).
15. Modificări
Actualizăm această politică de confidențialitate atunci când este necesar. Versiunea curentă este disponibilă pe site‑ul nostru.
This is a machine-translated version of the original English document. In the event of any discrepancy, the English (en-US) version is authoritative.