Esta plataforma de armazenamento de energia em nuvem atende aos requisitos do Regulamento (UE) 2023/2854 (Lei de Dados da UE) e às disposições relevantes do Regulamento Geral de Proteção de Dados (GDPR). Este aviso oficial de conformidade destina-se a todos os utilizadores na União Europeia que utilizam esta plataforma e dispositivos de armazenamento de energia conectados e fornece informações sobre o processamento de dados da plataforma, direitos de dados dos utilizadores, segurança de dados, acesso e transferência de dados e gestão de conformidade.
1. Escopo e formatos dos dados da plataforma
1.Escopo de dados:
Ao utilizar dispositivos de armazenamento de energia e serviços em nuvem, as seguintes categorias de dados são automaticamente coletadas, geradas e processadas pela plataforma.
2.Dados de status do dispositivo de armazenamento de energia:
Estados operacionais, estados de comutação, potência de carga e descarga, temperatura da bateria, estado de carga (SOC), pressão dos pneus e parâmetros de hardware do dispositivo.
3.Dados do sinal do sensor e da ECU:
Sinais de amostragem em tempo real, velocidade, tensão, corrente, aceleração e dados operacionais relacionados ao tempo.
4.Dados do sistema e OTA:
Informações básicas do dispositivo, versões do sistema, logs de atualização e registros do processo e resultados de atualizações OTA.
5.Dados de diagnóstico e manutenção:
Configurações de dispositivos, informações de firmware, estatísticas de consumo de energia, estados de sistemas eletrônicos, registros de erros e dados de avaliação técnica.
6.Dados da conta e do aplicativo:
Informações de conta de usuário, informações de conexão de rede, registros de interação de aplicativos, identificadores de dispositivos e dados de configuração.
7.Formatos de dados padronizados:
A plataforma fornece aos usuários dados em formatos estruturados, comuns e legíveis por máquina, principalmente JSON e CSV. Os dados exportados incluem metadados completos, carimbos de data/hora, identificadores de dispositivos e explicações de campos de dados. Evita-se o fornecimento exclusivo em formatos não legíveis por máquina ou proprietários, como arquivos PDF ou imagens, para que plataformas de terceiros possam reconhecer e reutilizar imediatamente os dados.
2. Períodos de armazenamento e retenção de dados
8.Localização:
Os dados de dispositivos, comerciais e pessoais de usuários na União Europeia são armazenados em data centers em conformidade com a lei na UE. É implementada uma estratégia rigorosa para armazenamento de dados regionais. Os dados não serão transferidos ou armazenados em outras regiões sem um motivo legítimo.
9.Método de armazenamento:
A plataforma usa armazenamento distribuído de dados criptografados e múltiplas cópias redundantes para evitar perda de dados e alterações não autorizadas.
10.Período de armazenamento:
Os dados são armazenados apenas durante o tempo necessário para fornecer os serviços, cumprir obrigações contratuais, cumprir obrigações legais ou garantir a segurança do sistema. Depois de expirado o período de retenção comercial ou legalmente exigido, os dados são automaticamente anonimizados, pseudonimizados ou eliminados. Diferentes categorias de dados têm diferentes períodos de retenção dependendo dos requisitos de conformidade. Os respectivos regulamentos são divulgados de forma transparente.
3. Direitos básicos dos usuários sobre os dados
De acordo com a Lei de Dados da UE e os regulamentos de proteção de dados aplicáveis, os usuários na União Europeia têm particularmente direito aos seguintes direitos legais:
Direito de acesso aos dados, direito à inspeção, direito à exportação de dados, direito à portabilidade dos dados, direito à mudança e transferência para outros prestadores de serviços, direito à retificação, direito à eliminação, direito a interromper a transferência de dados e o direito de reclamar e procurar reparação legal.
A plataforma não pode restringir ou excluir injustificadamente direitos de usuário legalmente concedidos, nem por meio de termos contratuais, nem por meio de restrições técnicas ou obstáculos financeiros.
4. Direito de acesso aos dados
11.Os usuários podem fazer login na plataforma a qualquer momento e visualizar os dados operacionais do dispositivo de armazenamento de energia, registros do sistema, informações de configuração, registros de atualização e dados de diagnóstico.
12.A plataforma fornece visões gerais de dados visuais e recursos de consulta detalhados. Os dados podem ser filtrados e visualizados por período de tempo, dispositivo e tipo de dados.
13.Os usuários podem solicitar o fornecimento de seus dados históricos completos por meio de endereços de e-mail ou canais de serviço oficialmente especificados. A Plataforma processará as solicitações relevantes dentro dos prazos exigidos por lei e sem demora injustificada.
5. Direito à portabilidade dos dados
14.Os usuários têm o direito de receber gratuitamente seus dados comerciais completos e relacionados a dispositivos em um formato padronizado e legível por máquina e de armazená-los e usá-los eles próprios.
15.A plataforma fornece funções para exportação independente de dados e permite que os usuários baixem dados transferíveis em massa e em maior escala, conforme necessário.
16.A transferência de dados não está vinculada a condições adicionais ou à aquisição de serviços adicionais. A partir de 12 de janeiro de 2027, todos os serviços de transferência de dados serão fornecidos gratuitamente.
6. Direito à migração de dados e mudança de fornecedor
17.Os usuários têm o direito de mudar livremente de provedor de serviços em nuvem, transferir seus dados para outra plataforma de armazenamento de energia em nuvem de terceiros ou devolvê-los à sua própria infraestrutura de TI local.
18.Período de notificação de rescisão e alteração:
O prazo máximo para anunciar a mudança de prestador é de dois meses. A plataforma não pode prever obrigações contratuais excessivamente longas ou outros obstáculos à rescisão do contrato.
19.Prazo de migração de dados:
Uma migração regular de dados deve ser concluída em 30 dias. Se tal não for possível devido a circunstâncias técnicas objetivas, o prazo poderá ser prorrogado até um máximo de sete meses, de acordo com os requisitos legais aplicáveis. As razões técnicas relevantes devem ser documentadas de forma compreensível.
20.Continuidade dos Serviços:
A prestação contínua de funções essenciais como monitorização, alarme, controlo e manutenção do sistema de armazenamento de energia deverá ser assegurada ao longo de todo o processo de migração. A plataforma fornece suporte técnico de interface necessário e suporte à personalização do sistema.
21.Sem restrições discriminatórias:
A Plataforma não impõe bloqueios artificiais de interface, criptografia de formato, permissões de acesso inadequadas ou outras barreiras técnicas que impeçam a migração adequada dos dados.
7. Protegendo a segurança dos dados
22.Criptografia ponta a ponta:
Métodos modernos de criptografia são usados para dados armazenados. Protocolos de comunicação criptografados seguros são usados para transmissão de dados para evitar escuta, interceptação ou manipulação não autorizada de dados.
23.Controle de acesso multinível:
O acesso aos dados dos utilizadores da UE baseia-se no princípio do privilégio mínimo e dos direitos de acesso escalonados. Os processos críticos estão sujeitos a mecanismos adicionais de liberação e controle.
24.Registro de acessos:
Processos como acesso a dados, exportações, migrações e atividades administrativas de back-end são registrados e documentados usando registros de auditoria rastreáveis.
25.Segurança do dispositivo e da conta:
A Plataforma fornece mecanismos de segurança de conta de usuário, controles de login baseados em risco e alertas para atividades de login incomuns para evitar roubo de conta e uso não autorizado.
8. Proteção de dados
26.Princípio da minimização de dados:
Apenas são recolhidos os dados necessários à prestação dos respetivos serviços. Qualquer recolha de dados pessoais que vá além disso ou que não seja objetivamente necessária é evitada.
27.Mascarar e proteger dados confidenciais:
As informações de identificação confidenciais são automaticamente mascaradas ou protegidas de outra forma quando exibidas, exportadas e compartilhadas conforme necessário.
28.Proibição de transferência não autorizada de dados:
Os dados pessoais e os dados do dispositivo não serão divulgados, vendidos ou repassados indevidamente a terceiros não envolvidos sem a base legal apropriada ou o consentimento necessário do usuário.
29.Transparência dos regulamentos de proteção de dados:
As finalidades e métodos de processamento de dados, os períodos de retenção e a extensão da transferência de dados são apresentados de forma transparente. Os utilizadores podem consultar a declaração de proteção de dados a qualquer momento.
9. Sistema de gerenciamento de segurança de dados
30.Será criada uma organização responsável pela gestão da segurança dos dados. As responsabilidades pela proteção de dados, segurança da informação e operações estão claramente definidas.
31.São estabelecidas políticas abrangentes de segurança de dados, procedimentos operacionais e processos para autorizações de acesso e entrada e saída de pessoal.
32.Auditorias regulares de segurança interna, verificações de vulnerabilidades e testes de penetração são realizados para melhorar continuamente a capacidade de segurança da plataforma.
33.Controles de acesso apropriados e requisitos obrigatórios para o tratamento de dados aplicam-se aos funcionários de operações, desenvolvimento e manutenção externa.
10. Auditorias de proteção de dados e conformidade
34.Um sistema regular de auditoria de conformidade é criado para revisar internamente regularmente os processos de coleta, armazenamento, exportação, migração e compartilhamento de dados.
35.Os registos de auditoria, registos de processos e alterações nas permissões de acesso são documentados para responder adequadamente às auditorias regulamentares na União Europeia e aos pedidos de conformidade dos utilizadores.
36.São realizadas verificações de conformidade específicas para os requisitos da Lei de Dados da UE, especialmente no que diz respeito a mudanças de fornecedor, prazos de migração, regulamentos de taxas e formatos de dados.
37.A plataforma coopera com auditorias e inquéritos legítimos das autoridades de supervisão europeias responsáveis e fornece provas relevantes na medida do necessário.
11. Tratamento de incidentes de segurança de dados
38.Existe um plano de emergência e resposta para incidentes de segurança de dados, que leva em consideração, entre outras coisas, vazamentos de dados, acessos incomuns, manipulação de dados e falhas de sistema.
39.No caso de um incidente de segurança de dados, as medidas apropriadas serão tomadas imediatamente. Isto pode incluir, mas não está limitado a, isolamento, bloqueio, solução de problemas, recuperação e análise de causa raiz.
40.Se exigido por lei, as autoridades de supervisão responsáveis serão informadas dentro dos prazos prescritos. Se necessário, os utilizadores afetados também serão notificados prontamente e informados sobre medidas de proteção e corretivas adequadas.
41.Após a conclusão da resposta a um incidente de segurança, é realizado o acompanhamento interno. As estratégias de segurança e os processos de controle são ajustados conforme necessário para evitar incidentes semelhantes no futuro.
12. Proteção contra o acesso ilegal de autoridades de países terceiros
A plataforma utiliza medidas arquitetónicas técnicas, armazenamento regional de dados, controlos de acesso e restrições às transferências transfronteiriças de dados para impedir o acesso ilegal aos dados de utilizadores na União Europeia ou no Espaço Económico Europeu por parte de autoridades ou instituições de países terceiros sem uma base jurídica suficiente. Os pedidos de divulgação ou divulgação transfronteiriça de dados sem uma base jurídica válida serão rejeitados. O objetivo é garantir a soberania dos dados e a proteção da privacidade do usuário.
13. Responsabilidade pela segurança dos dados
42.A plataforma, como controladora de dados, assume as responsabilidades de conformidade relevantes para proteger os dados dos utilizadores na União Europeia ao longo do seu ciclo de vida.
43.A Plataforma cumpre as obrigações legais aplicáveis em matéria de proteção de dados, medidas de segurança, transparência de informação, suporte à migração de dados e tratamento de incidentes de segurança.
44.Se a violação de dados ou a violação dos direitos do utilizador for causada por falhas de gestão, falhas técnicas de segurança ou ações ilegais na plataforma, a correspondente responsabilidade será assumida de acordo com as disposições legais aplicáveis.
45.Na medida em que os parceiros de cooperação externos obtêm acesso aos dados da plataforma, estão sujeitos a requisitos rigorosos de acesso, autorização e conformidade. A plataforma monitoriza o correto tratamento dos dados por parte destes parceiros no âmbito das obrigações legais aplicáveis.
14. Como aplicar e atualizar este aviso
46.Os usuários poderão enviar solicitações de acesso a dados, exportação de dados, migração de dados ou reclamações por meio do módulo Data Act da Plataforma, dos endereços de e-mail oficialmente especificados ou de outros canais de atendimento designados. A plataforma processa as candidaturas correspondentes dentro dos prazos legais aplicáveis.
47.Este aviso pode ser atualizado periodicamente devido a alterações na legislação europeia ou a novos desenvolvimentos nos Serviços da Plataforma. Mudanças significativas serão publicadas na área designada da plataforma. Aplica-se a versão publicada mais recentemente.