La presente piattaforma cloud per l’accumulo di energia è conforme ai requisiti del Regolamento (UE) 2023/2854 (EU Data Act), nonché alle disposizioni applicabili del Regolamento generale sulla protezione dei dati (GDPR). La presente informativa ufficiale sulla conformità è rivolta a tutti gli utenti situati nell’Unione europea che utilizzano la piattaforma e i dispositivi di accumulo di energia connessi. Essa fornisce informazioni sul trattamento dei dati da parte della piattaforma, sui diritti degli utenti in materia di dati, sulla sicurezza dei dati, sull’accesso e sul trasferimento dei dati, nonché sulla gestione della conformità.
1. Ambito e formati dei dati della piattaforma
1.Perimetro Dati
Quando si utilizzano dispositivi di accumulo dell'energia e servizi cloud, la piattaforma raccoglie, genera ed elabora automaticamente le seguenti categorie di dati.
2.Dati di stato dei dispositivi di accumulo dell'energia:
Stati di funzionamento, stati di commutazione, potenza di carica e scarica, temperatura della batteria, stato di carica (SOC), pressione dei pneumatici e parametri hardware del dispositivo.
3.Dati del segnale del sensore e dell'ECU:
Segnali di campionamento in tempo reale, velocità, tensione, corrente, accelerazione e dati operativi relativi al tempo.
4.Dati di sistema e OTA:
Informazioni di base sul dispositivo, versioni del sistema, registri degli aggiornamenti e registrazioni del processo e dei risultati degli aggiornamenti OTA.
5.Dati diagnostici e di manutenzione:
Configurazioni del dispositivo, informazioni sul firmware, statistiche sul consumo di energia, stati dei sistemi elettronici, registri dei guasti e dati tecnici di valutazione.
6.Dati dell'account e dell'applicazione:
Informazioni sull'account utente, informazioni sulle connessioni di rete, protocolli di interazione dell'applicazione, identificativi del dispositivo e dati di configurazione.
7.Formati di dati standardizzati:
La piattaforma mette a disposizione degli utenti dati in formati strutturati, comuni e leggibili meccanicamente, in particolare in JSON e CSV. I dati esportati contengono metadati completi, timestamp, identificativi del dispositivo e spiegazioni sui campi dati. La fornitura esclusiva in formati non leggibili da una macchina o proprietari come file PDF o immagini viene evitata in modo che le piattaforme di terze parti possano riconoscere immediatamente i dati e riutilizzarli.
2. Conservazione dei dati e periodi di conservazione
8.Destinazione:
I dati dei dispositivi, aziendali e personali degli utenti all'interno dell'Unione europea vengono memorizzati in data center conformi alla legge all'interno dell'UE. Viene implementata una rigorosa strategia di conservazione dei dati regionali. I dati non vengono trasferiti o memorizzati in altre regioni senza un motivo legittimo.
9.Metodo di memorizzazione:
La piattaforma utilizza l'archiviazione dei dati crittografata distribuita e copie multiple ridondanti per prevenire la perdita di dati e modifiche non autorizzate.
10.Periodo di conservazione.
I dati vengono conservati esclusivamente per il tempo necessario alla fornitura dei servizi, all’adempimento degli obblighi contrattuali e di legge o alla garanzia della sicurezza del sistema. Alla scadenza del periodo di conservazione richiesto per finalità commerciali o legali, i dati vengono automaticamente anonimizzati, pseudonimizzati o cancellati. Alle diverse categorie di dati si applicano periodi di conservazione differenti, in conformità ai requisiti normativi. Le disposizioni applicabili sono rese disponibili in modo trasparente.
3. Diritti fondamentali degli utenti in materia di dati
Ai sensi dell'EU Data Act e delle normative vigenti in materia di protezione dei dati, gli utenti all'interno dell'Unione Europea hanno in particolare i seguenti diritti legali:
Diritto di accesso ai dati, diritto di accesso, diritto di esportazione dei dati, diritto alla portabilità dei dati, diritto di trasferimento e trasferimento ad altri fornitori di servizi, diritto di rettifica, diritto di cancellazione, diritto di cessione dei dati e diritto di reclamo e ricorso.
La piattaforma non può limitare o escludere in modo irragionevole i diritti degli utenti concessi dalla legge, né da condizioni contrattuali, né da limitazioni tecniche o ostacoli finanziari.
4. Diritto di accesso ai dati
11.Gli utenti possono accedere alla piattaforma in qualsiasi momento e visualizzare i dati operativi dei loro dispositivi di accumulo di energia, i registri di sistema, le informazioni di configurazione, le registrazioni degli aggiornamenti e i dati diagnostici.
12.La piattaforma fornisce panoramiche visive dei dati e funzionalità di query dettagliate. I dati possono essere filtrati e visualizzati per periodo, dispositivo e tipo di dati.
13.Gli utenti possono richiedere il conferimento dei propri dati storici completi attraverso gli indirizzi e-mail o i canali di servizio ufficialmente indicati. La Piattaforma provvederà ad evadere le relative richieste nei tempi previsti dalla legge e senza indebiti ritardi.
diritto alla portabilità dei dati;
14.Gli utenti hanno il diritto di ricevere gratuitamente i propri dati aziendali e relativi al dispositivo completi in un formato standardizzato e leggibile dalla macchina e di memorizzarli e utilizzarli autonomamente.
15.La piattaforma fornisce funzionalità per l'esportazione autonoma dei dati e consente agli utenti di scaricare set di dati trasferibili in bundle e su larga scala in base alle proprie esigenze.
16.La trasmissione dei dati non è soggetta a condizioni aggiuntive o all'acquisto di servizi aggiuntivi. A partire dal 12 gennaio 2027, tutti i servizi di trasmissione dati saranno forniti gratuitamente.
6. Diritto alla migrazione dei dati e al cambio di fornitore
17.Gli utenti hanno il diritto di cambiare liberamente fornitore di servizi cloud, di trasferire i propri dati su un'altra piattaforma cloud di accumulo di energia di terze parti o di ricondurli alla propria infrastruttura IT locale.
18.Termine di preavviso per la disdetta e il cambio:
Il termine massimo per l'annuncio di un cambio di fornitore è di due mesi. La piattaforma non deve prevedere vincoli contrattuali irragionevolmente lunghi o altri impedimenti alla risoluzione del contratto.
19.Termine per la migrazione dei dati:
Una regolare migrazione dei dati deve essere completata entro 30 giorni. Se ciò non è possibile a causa di circostanze tecniche oggettive, il termine può essere prorogato fino a un massimo di sette mesi in conformità con i requisiti di legge applicabili. I motivi tecnici corrispondenti devono essere documentati in modo comprensibile.
20.Continuità dei servizi:
Durante l'intero processo di migrazione, deve essere garantita la fornitura continua di funzioni essenziali come il monitoraggio, l'allarme, il controllo e la manutenzione dell'accumulatore di energia. La piattaforma fornisce il supporto tecnico di interfaccia necessario e il supporto per l'adattamento del sistema.
21.Nessuna restrizione discriminatoria:
La piattaforma non crea blocchi di interfaccia artificiali, crittografia dei formati, autorizzazioni di accesso inappropriate o altri ostacoli tecnici che impediscono una corretta migrazione dei dati.
7. Protezione della sicurezza dei dati
22.crittografia end-to-end
Per i dati memorizzati vengono utilizzati moderni metodi di crittografia. Per la trasmissione dei dati vengono utilizzati protocolli di comunicazione crittografati sicuri per impedire l'intercettazione, l'intercettazione o la manipolazione non autorizzata dei dati.
23.Controllo accessi multilivello:
L'accesso ai dati degli utenti dell'UE avviene secondo il principio dell'autorizzazione più bassa possibile e sulla base di diritti di accesso scaglionati. Le operazioni critiche sono soggette a ulteriori meccanismi di rilascio e controllo.
24.Registrazione degli accessi:
I processi come l'accesso ai dati, le esportazioni, le migrazioni e le attività di back-end amministrativo sono registrati e documentati da registri di controllo tracciabili.
25.Sicurezza del dispositivo e dell'account:
La piattaforma fornisce meccanismi di sicurezza per gli account utente, controlli di accesso basati sul rischio e avvisi in caso di attività di accesso insolite per prevenire il furto di account e l'uso non autorizzato.
8. Privacy
26.Principio di minimizzazione dei dati:
Vengono raccolti solo i dati necessari per l'erogazione dei rispettivi servizi. Si evita la raccolta di dati personali oltre o non oggettivamente necessari.
27.Mascheramento e protezione dei dati sensibili:
Le informazioni di identificazione sensibili vengono automaticamente mascherate o altrimenti protette durante la visualizzazione, l'esportazione e la divulgazione in base alle rispettive esigenze.
28.Divieto di divulgazione non autorizzata dei dati:
I dati personali e i dati del dispositivo non saranno divulgati, venduti o divulgati in modo illecito a terzi senza la relativa base giuridica o il necessario consenso dell'utente.
29.Trasparenza della normativa sulla privacy:
Le finalità e i metodi di trattamento dei dati, i periodi di conservazione e la portata della trasmissione dei dati sono presentati in modo trasparente. Gli utenti possono visualizzare l'informativa sulla privacy in qualsiasi momento.
9. Sistema di gestione della sicurezza dei dati
30.Viene istituita un'organizzazione responsabile della gestione della sicurezza dei dati. Le responsabilità per la protezione dei dati, la sicurezza delle informazioni e il funzionamento sono chiaramente definite.
31.Vengono stabilite linee guida complete per la sicurezza dei dati, le procedure operative e i processi per le autorizzazioni di accesso, l'ingresso del personale e le dimissioni dei dipendenti.
32.Vengono effettuati controlli di sicurezza interni regolari, scansioni delle vulnerabilità e test di penetrazione per migliorare continuamente la sicurezza della piattaforma.
33.Per il personale operativo, di sviluppo e di manutenzione esterna si applicano controlli di accesso adeguati e requisiti vincolanti per la gestione dei dati.
10. Audit sulla protezione dei dati e sulla conformità
34.Viene istituito un sistema di audit di conformità periodico, con il quale vengono periodicamente verificati internamente i processi di raccolta, archiviazione, esportazione, migrazione e divulgazione dei dati.
35.I registri di audit, le registrazioni dei processi e le modifiche alle autorizzazioni di accesso sono documentati per rispondere adeguatamente alle ispezioni ufficiali all'interno dell'Unione europea e alle richieste di conformità degli utenti.
36.Per i requisiti dell'EU Data Act, in particolare per quanto riguarda il cambio di fornitore, i tempi di migrazione, i regolamenti sulle tariffe e i formati dei dati, vengono effettuati controlli di conformità mirati.
37.La piattaforma collabora a verifiche e richieste legittime da parte delle autorità di vigilanza europee competenti e fornisce prove adeguate nella misura necessaria.
11. Gestione degli incidenti di sicurezza dei dati
38.Per gli incidenti di sicurezza dei dati esiste un piano di emergenza e di risposta che tiene conto, tra l'altro, di perdite di dati, accessi insoliti, manipolazioni dei dati e guasti del sistema.
39.In caso di incidente di sicurezza dei dati, saranno adottate immediatamente misure appropriate. Ciò può includere, in particolare, l'isolamento, il blocco, la risoluzione dei problemi, il ripristino e l'analisi delle cause.
40.Se richiesto dalla legge, le autorità di vigilanza competenti saranno informate entro i termini prescritti. Se necessario, anche gli utenti interessati saranno tempestivamente informati e informati sulle misure protettive e correttive appropriate.
41.Al termine della reazione a un incidente di sicurezza, viene effettuato un follow-up interno. Se necessario, le strategie di sicurezza e i processi di controllo vengono adattati per evitare incidenti simili in futuro.
12. Protezione contro l'accesso illecito da parte di autorità di paesi terzi
La piattaforma adotta misure di architettura tecnica, sistemi di conservazione regionale dei dati, controlli degli accessi e limitazioni ai trasferimenti transfrontalieri, al fine di impedire l’accesso illecito ai dati degli utenti situati nell’Unione europea o nello Spazio economico europeo da parte di autorità o istituzioni di paesi terzi prive di un’adeguata base giuridica. Le richieste transfrontaliere di consegna o divulgazione dei dati che non dispongono di una valida base giuridica vengono respinte. Tali misure mirano a garantire la sovranità sui dati e la tutela della vita privata degli utenti.
13. Responsabilità per la sicurezza dei dati
42.La Piattaforma, in qualità di Titolare del trattamento, si assume le relative responsabilità di compliance per la protezione dei dati degli utenti all'interno dell'Unione Europea durante tutto il suo ciclo di vita.
43.La piattaforma è conforme agli obblighi di legge applicabili in materia di protezione dei dati, misure di sicurezza, informazioni trasparenti, assistenza nella migrazione dei dati e gestione degli incidenti di sicurezza.
44.Nella misura in cui una violazione dei dati o dei diritti dell'utente sia causata da omissioni di gestione, lacune tecniche di sicurezza o azioni illegali della piattaforma, la responsabilità corrispondente viene assunta in conformità con le disposizioni di legge applicabili.
45.Nella misura in cui i partner di cooperazione esterni hanno accesso ai dati della piattaforma, questi sono soggetti a rigorosi requisiti di accesso, autorizzazione e conformità. La piattaforma monitora il corretto trattamento dei dati da parte di tali partner nell'ambito degli obblighi di legge applicabili.
14. Modalità di richiesta e aggiornamento della presente comunicazione
46.Gli utenti possono presentare richieste di accesso ai dati, esportazione dei dati, migrazione dei dati o reclami tramite il modulo Data Act della piattaforma, gli indirizzi e-mail ufficialmente indicati o altri canali di servizio previsti. La piattaforma elaborerà le relative richieste entro i termini di legge di volta in volta applicabili.
47.La presente informativa potrà essere aggiornata di volta in volta a seguito di modifiche della normativa europea o evoluzioni dei Servizi della Piattaforma. Eventuali modifiche sostanziali saranno pubblicate nell'apposita area della piattaforma. Si applica l'ultima versione pubblicata.