INFORMACJE O OCHRONIE DANYCH do cyfrowych APLIKACJI TYPU „SOLAR” firmy Fronius International GmbH
1. Wprowadzenie
W niniejszej informacji o ochronie danych chcielibyśmy wyjaśnić szczególowo, jakie dane osobowe są przetwarzane w związku z korzystaniem z aplikacji cyfrowych oferowanych przez firmę Fronius w obszarze biznesowym SOLAR & ENERGY, takich jak:
- Oprogramowanie w postaci platformy usługowej „Solar.web”
- Oprogramowanie „Solar.start”
- Oprogramowanie „Solar.creator” (zwane dalej „aplikacją” lub „aplikacjami”).
Aplikacja „Solar.web” jest dostępna pod adresem www.solarweb.com oraz jako wersja na smartfony (aplikacja) przeznaczona na mobilne urządzenia końcowe (Android i iOS). Aplikacja „Solar.start” jest dostępna wyłącznie w wersji na smartfony (aplikacja) z przeznaczeniem na mobilne urządzenia końcowe (Android i iOS). Aplikacja „Solar.creator” jest dostępna pod adresem https://creator.fronius.com/. Naszą ogólną politykę prywatności można znaleźć pod adresem https://www.fronius.com/de-at/austria/datenschutzerklaerung.
2. Administrator
Administratorem danych osobowych jest:
FRONIUS
INTERNATIONAL GmbH
Froniusstrasse
1
4643
Pettenbach
Austria
Telefon:
+43 (0) 72 42 241-0
Faks: +43
(0) 72 42 241-3940
E-mail:
contact@fronius.com
(zwany dalej „Fronius”)
3. Dane osobowe w kontekście korzystania z aplikacji
Podczas korzystania z aplikacji przetwarzane są następujące dane osobowe użytkownika:
3.1 Dane IT: Adres IP, typ i wersja przeglądarki, używany system operacyjny, poprzednio oglądana strona internetowa, z której nastąpiło przekierowanie, data i godzina dostępu do serwera i żądania pliku przez klienta (nazwa pliku i adres URL), dane protokołu (dzienniki); dane połączenia (poprzez skanowanie kamerą, ręcznie; ponowne połączenia, udane lub nieudane połączenia i ich przyczyny); identyfikator użytkownika/CRM.
3.2 Dane z aplikacji: System operacyjny na smartfonie, wersja aplikacji, data i godzina dostępu do serwera, dane dziennika w odniesieniu do ustawień lokalnych.
3.3 Dane klienta: Imię i nazwisko; płeć; adres; klasyfikacja klienta; adres e-mail; ew. firma i dane kontaktowe firmy, takie jak adres, numer telefonu, adres e-mail, pion działalności, numer podatkowy i grupa zawodowa; adres (ulica, kod pocztowy, kraj), strefa czasowa.
3.4 Dane instalacji: Nazwa instalacji fotowoltaicznej, lokalizacja, strefa czasowa, waluta, opcjonalnie zdjęcie instalacji, dane urządzeń, dane pomiarowe, produkcyjne i zużycia rejestrowane przez instalację fotowoltaiczną, takie jak wartości mocy wytwarzanej przez instalację fotowoltaiczną, pobór z sieci, oddawanie energii do sieci i zużycie, stan akumulatora, prąd i napięcie (także dane dotyczące mocy), dane geolokalizacyjne (w przypadku korzystania z funkcji premium), identyfikatory urządzeń (numer seryjny, identyfikator urządzenia, identyfikator rejestratora danych, identyfikator źródła danych, identyfikator instalacji fotowoltaicznej, typ urządzenia), ustawienia urządzeń i wersje oprogramowania urządzeń, dane diagnostyki błędów, metadane wsparcia technicznego.
3.5 Dane dotyczące gwarancji Kraj instalacji, data instalacji, instalator systemu.
3.6 Dane projektu: Nazwa projektu, identyfikator projektu, szczegółowe informacje dotyczące planowanej instalacji (rozmiar, komponenty, moduły); obraz projektu i lokalizacja projektu, a także historia wysłanych raportów.
4. Operacje przetwarzania, cel, podstawa prawna i okres przechowywania
4.1 Ogólne przetwarzanie danych we wszystkich aplikacjach
4.1.1 Przetwarzanie danych podczas wywoływania aplikacji: Gdy użytkownik odwiedza naszą witrynę, przetwarzamy i rejestrujemy jego dane IT. Gdy użytkownik korzysta z naszej aplikacji mobilnej, przetwarzamy i rejestrujemy jego dane z aplikacji.
W odniesieniu do plików cookie, które uzyskujemy za pośrednictwem aplikacji, odsyłamy do Polityki dla plików cookie.
Cel: Tymczasowe przechowywanie tych danych jest niezbędne do wykonywania praw i obowiązków dostawcy usług hostingowych wobec użytkowników naszych aplikacji oraz w celu wsparcia w razie awarii, a tym samym przywrócenia bezawaryjnej usługi, do świadczenia usług wsparcia i innych usług technicznych niezbędnych do obsługi aplikacji, a także zarządzania funkcją administrowania użytkownikami (rejestracja użytkowników i wszelki dostęp po autoryzacji). Przetwarzamy dane protokołu/dziennika w związku z bezpieczeństwem danych w celu zapewnienia stabilności i bezpieczeństwa operacyjnego systemów IT oraz zapobiegania nieuprawnionym atakom.
Podstawą prawną przetwarzania danych jest nasz prawnie uzasadniony interes w rozumieniu art. 6 ust. 1 lit. f RODO.
Okres przechowywania: Dane te są usuwane po upływie maksymalnie 90 dni od wywołania aplikacji.
4.1.2 Przetwarzanie danych w celu rejestracji konta użytkownika
Korzystanie z aplikacji wymaga utworzenia konta użytkownika w systemie Fronius. Podczas rejestracji konieczne jest wprowadzenie danych klienta. Użytkownik może w dowolnym momencie przeglądać i zmieniać informacje podane na koncie użytkownika oraz usunąć swoje konto (zgodnie z umownym okresem obowiązywania).
Cel: Dane te są wymagane w kontekście relacji z użytkownikiem ustanowionej podczas rejestracji – w szczególności w celu uzyskania dostępu do obszarów chronionych hasłem i korespondencji. Są one również zgodne z naszym prawnie uzasadnionym interesem dotyczącym projektowania tej aplikacji.
Podstawą prawną przetwarzania danych jest ustanowiona relacja z użytkownikiem (wykonanie umowy) zgodnie z art. 6 ust. 1 lit. b RODO oraz, w związku z projektowaniem naszej aplikacji, nasz prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO.
Okres przechowywania: Konto użytkownika i wszystkie w związku z nim przechowywane dane klienta (i wszystkie inne powiązane przechowywane dane) zostaną usunięte, gdy nie będą już potrzebne do wykonania lub zakończenia umowy (art. 6 ust. 1 lit. b RODO), ale nie później niż dwa lata po ostatniej interakcji użytkownika. Użytkownik otrzyma stosowną informację w odpowiednim terminie przed upływem tego okresu.
Nie dotyczy to danych, do których przechowywania jesteśmy prawnie zobowiązani (np. minimalny 10-letni okres przechowywania wynikający z prawa podatkowego i przepisów o prowadzeniu działalności gospodarczej; art. 6 ust. 1 lit. c RODO) lub których przechowywanie wynika z prawnie uzasadnionego interesu, np. aby uniemożliwić ponowne zalogowanie użytkownika po jego uzasadnionym zablokowaniu. Przechowywanie danych po upływie ustawowych okresów przechowywania jest możliwe, jeśli użytkownik wyraził na to zgodę zgodnie z art. 6 ust. 1 lit. a RODO, a cel przetwarzania danych jeszcze nie ustał.
4.1.3 Przetwarzanie danych, analiza i reklama
Przeprowadzamy analizy w celu oceny wydajności, funkcjonalności, bezpieczeństwa i komfortu użytkowania aplikacji z myślą o dalszym ulepszaniu naszej aplikacji, produktów i usług oraz by przekazywać potencjalnie interesujące dla użytkownika informacje i komunikaty, np. w formie biuletynów. Przeprowadzamy również analizy celem dostarczania użytkownikowi odpowiednich treści w aplikacji i reklamach, a także w celu śledzenia skuteczności reklam oferowanych użytkownikowi. Możemy wtedy przetwarzać określone dane demograficzne lub dotyczące zachowań i analizować sposób, w jaki użytkownik korzysta z treści i funkcji aplikacji. W tym zakresie przetwarzamy w szczególności dane klienta podane przez użytkownika podczas rejestracji jego konta oraz dane instalacji i dane dziennika w związku z korzystaniem z aplikacji.
Cel: Celem przetwarzania tych danych jest uzyskanie wiedzy na temat funkcjonalności produktów i usług oraz odpowiednie ulepszenie naszych ofert i produktów, tworzenie statystyk, analiz i prognoz, a ponadto wyświetlanie użytkownikowi za pośrednictwem aplikacji lub wiadomości e-mail reklam i ofert związanych z danym kontekstem i potrzebami, a dotyczących produktów odpowiednich dla użytkownika, np. innych komponentów systemu Fronius lub produktów od producentów z sektora zrównoważonego rozwoju i energii odnawialnej.
Podstawą prawną tych analiz, tworzenia statystyk, ocen i prognoz w celu ulepszania naszych produktów i usług oraz wyświetlania i śledzenia odpowiednich reklam jest nasz prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO. Podstawą prawną do wysyłania odpowiednich informacji i komunikatów (biuletynów) jest wyraźna zgoda użytkownika zgodnie z art. 6 ust. 1 lit. a RODO.
Okres przechowywania: Dane klienta i dane instalacji zostaną usunięte, gdy przestaną być niezbędne do wykonania lub zakończenia umowy, ale nie później niż dwa lata po ostatniej interakcji użytkownika. Nie dotyczy to danych, do których przechowywania jesteśmy prawnie zobowiązani (np. minimalny 10-letni okres przechowywania wynikający z prawa podatkowego i przepisów o prowadzeniu działalności gospodarczej; art. 6 ust. 1 lit. c RODO) lub których przechowywanie wynika z prawnie uzasadnionego interesu. Wszelkie wynikające z powyższego/uzyskane w ten sposób dane analityczne zostaną niezwłocznie zanonimizowane w wyżej wskazanym momencie, tak aby niemożliwa była identyfikacja użytkownika. Dane, które otrzymaliśmy w ramach wysyłania istotnych informacji i komunikatów (newsletterów) na podstawie Państwa zgody, będą przechowywane do momentu wycofania zgody lub po upływie dwóch lat bezczynności Państwa konta klienta zarejestrowanego w Fronius.
4.1.4 Przetwarzanie danych w przypadku wsparcia technicznego
W razie problemów można skontaktować się z działem pomocy technicznej firmy Fronius.
W takim przypadku międzynarodowy (TSI) lub krajowy (TSN) dział pomocy technicznej poprzez własny wewnętrzny portal Fronius może uzyskać wgląd do danych klienta i danych instalacji użytkownika, jak i wprowadzać w nich zmiany na jego wyraźne żądanie.
W tym kontekście pomoc techniczna może (wyłącznie w przypadku, gdy sprawa nie może zostać rozwiązana w inny sposób) zalogować się na konto użytkownika i w razie potrzeby wprowadzić zmiany. Będzie to miało miejsce wyłącznie po uprzednim poinformowaniu użytkownika i wyrażeniu przez niego wyraźnej zgody.
Możliwe jest również ustanowienie lokalnego zdalnego dostępu do falownika w celu analizy błędów i ich usunięcia. W tym celu użytkownik musi wyrazić zgodę na zdalny dostęp lub aktywować taką funkcję w swoim falowniku. Dopiero po aktywacji i wyrażeniu zgody przez użytkownika pomoc techniczna może uzyskać dostęp do falownika za pośrednictwem bezpiecznego połączenia. W ramach tego działania przetwarzane są dane instalacji użytkownika (w szczególności dane diagnostyki (błędów) z falownika i metadane pomocy technicznej: szczegółowe informacje umożliwiające rozpoznanie przyczyny błędu).
Cel: Dane są przetwarzane w celu rozwiązania problemu technicznego. Przetwarzanie danych przez nasz dział wsparcia technicznego ma na celu zapewnienie bezproblemowego dostępu do urządzeń i usług.
Podstawą prawną tego przetwarzania danych jest wykonanie umowy (wsparcia technicznego) i jako takie jest ono niezbędne zgodnie z art. 6 ust. 1 lit. b RODO. Ponadto takie przetwarzanie danych następuje wyłącznie za wyraźną zgodą użytkownika (zgodnie z art. 6 ust. 1 lit. a RODO) i po uprzednim poinformowaniu.
Okres przechowywania: Dane przetwarzane w związku z całą interakcją z klientem w ramach wsparcia technicznego, w szczególności dane instalacji, zostaną usunięte, gdy nie będą już potrzebne do wykonania lub zakończenia umowy zawartej z użytkownikiem (art. 6 ust. 1 lit. b RODO), ale nie później niż dwa lata po ostatniej interakcji użytkownika. W konkretnym przypadku dane diagnostyki błędów są usuwane po sześciu miesiącach. Metadane pomocy technicznej zostaną usunięte najpóźniej po trzech latach od zdarzenia wymagającego pomocy technicznej – chyba że konto zostanie wcześniej usunięte/dezaktywowane.
Nie dotyczy to danych, do których przechowywania jesteśmy prawnie zobowiązani (np. minimalny 10-letni okres przechowywania wynikający z prawa podatkowego i przepisów o prowadzeniu działalności gospodarczej; art. 6 ust. 1 lit. c RODO) lub których przechowywanie wynika z prawnie uzasadnionego interesu, np. aby uniemożliwić ponowne zalogowanie po uzasadnionym zablokowaniu. Przechowywanie danych po upływie ustawowych okresów przechowywania jest możliwe, jeśli użytkownik wyraził na to zgodę zgodnie z art. 6 ust. 1 lit. a RODO, a cel przetwarzania danych jeszcze nie ustał.
4.2 Przetwarzanie danych w aplikacjach „Solar.web” i „Solar.start”
4.2.1 Przetwarzanie danych instalacji zarejestrowanych w aplikacjach
Po utworzeniu konta użytkownika można dodać do niego jedną lub więcej instalacji fotowoltaicznych lub dowolną liczbę urządzeń firmy Fronius. W tym celu konieczne jest połączenie urządzeń Fronius z Internetem, a następnie powiązanie odpowiedniego urządzenia/instalacji fotowoltaicznej z kontem użytkownika utworzonym w aplikacji.
Po udanym wykonaniu operacji powiązania dane instalacji i dane klienta będą przetwarzane w tym zakresie.
Cel: W oparciu o dane klienta udostępnione przez użytkownika na koncie użytkownika i zgromadzone dane instalacji możemy świadczyć nasze usługi i przeprowadzać analizy dla instalacji zarejestrowanych przez użytkownika oraz przekazywać mu informacje na temat jego instalacji fotowoltaicznej, zwłaszcza na temat stosunku dziennej produkcji energii elektrycznej do dziennego zużycia prądu oraz sugestii dotyczących korekty zachowań w zakresie zużycia energii. Aby udostępnić użytkownikowi wskazania dotyczące pogody i prognozy produkcji z instalacji fotowoltaicznej, przetwarzamy również dane dotyczące dokładnej lokalizacji (ulica, numer domu, miasto, współrzędne geograficzne) instalacji PV. W tym celu za pośrednictwem interfejsu korzystamy z usługi Google Maps – opis sposobu przetwarzania danych przez Google w tym kontekście można znaleźć w polityce prywatności Google dostępnej pod adresem https://policies.google.com/privacy?hl=pl (dostęp z dnia 21.07.2025 r.).
Podstawą prawną przetwarzania danych jest ustanowiona relacja z użytkownikiem (wykonanie umowy); w szczególności przetwarzanie danych klienta i danych instalacji odbywa się celem udostępnienia żądanych usług i funkcji aplikacji, a zatem odbywa się zgodnie z art. 6 ust. 1 lit. b RODO .
Okres przechowywania: Dane klienta i dane instalacji zostaną usunięte, gdy nie będą już potrzebne do wykonania lub zakończenia umowy zawartej z użytkownikiem (art. 6 ust. 1 lit. b RODO), ale nie później niż dwa lata po ostatniej interakcji użytkownika, wraz z usunięciem konta użytkownika.
Nie dotyczy to danych, do których przechowywania jesteśmy prawnie zobowiązani (np. minimalny 10-letni okres przechowywania wynikający z prawa podatkowego i przepisów o prowadzeniu działalności gospodarczej; art. 6 ust. 1 lit. c RODO) lub których przechowywanie wynika z prawnie uzasadnionego interesu, np. aby uniemożliwić ponowne zalogowanie po uzasadnionym zablokowaniu. Przechowywanie danych po upływie ustawowych okresów przechowywania jest możliwe, jeśli użytkownik wyraził na to zgodę zgodnie z art. 6 ust. 1 lit. a RODO, a cel przetwarzania danych jeszcze nie ustał.
4.2.2 Przetwarzanie danych celem rejestracji produktu w aplikacji
Użytkownik lub instalator działający na jego zlecenie ma możliwość (za zgodą użytkownika) zarejestrowania wybranych komponentów systemu Fronius (np. falowników) za pośrednictwem aplikacji Solar.web i uzyskania w ten sposób ewentualnych rozszerzeń gwarancji. W tym kontekście przetwarzamy dane klienta i dane dotyczące gwarancji.
Cel: Dane klienta i dane dotyczące gwarancji są zatem przetwarzane w celu zapewnienia użytkownikowi odpowiednich usług gwarancyjnych. Jeżeli w tym kontekście użytkownik będzie dochodzić roszczeń (gwarancyjnych), dane klienta i dane dotyczące gwarancji oraz dane instalacji będą przetwarzane w celu sprawdzenia zasadności roszczenia i przetworzenia zgłoszenia gwarancyjnego.
Podstawą prawną przetwarzania danych klienta, danych dotyczących gwarancji i danych instalacji jest wykonanie umowy gwarancyjnej zawartej w ramach rejestracji produktu, a zatem przetwarzanie odbywa się zgodnie z art. 6 ust. 1 lit. b RODO.
Okres przechowywania: Co do zasady dane dotyczące gwarancji (jak również powiązane z nimi dane klienta i instalacji) są przechowywane do momentu wygaśnięcia okresu gwarancyjnego. W przypadku gwarancji odpłatnej dane są przechowywane przez co najmniej dziesięć lat zgodnie z prawem podatkowym i przepisami o prowadzeniu działalności gospodarczej. W przypadku dochodzenia roszczeń gwarancyjnych przechowujemy te dane przez okres niezbędny do prawidłowego przetworzenia zgłoszenia gwarancyjnego i zabezpieczenia ewentualnego postępowania sądowego.
4.2.3 Przetwarzanie danych w ramach funkcji asystenta kosztów energii oraz zdalnego sterowania i konserwacji urządzeń Fronius
Po aktywowaniu odpowiednich funkcji asystenta kosztów energii i zdalnego sterowania urządzeniami do firmy Fronius przesyłane są dane instalacji, aby następnie możliwe było wykonywanie odpowiednich poleceń sterujących.
Jeśli użytkownik wyrazi zgodę na sterowanie przez strony trzecie (np. operatorów sieci lub operatorzy wirtualnych elektrowni), dane klienta i dane instalacji będą przesyłane do autoryzowanej strony trzeciej w celu wykonania poleceń sterujących.
W przypadku odpowiedniej aktywacji ustawienia mogą zostać zmienione na urządzeniu – wtedy dane klienta i dane instalacji też ew. mogą być przesyłane do stron trzecich (administratora instalacji).
Cel: Dane te są przetwarzane w celu zapewnienia odpowiednich funkcji aplikacji. Dane są przekazywane stronom trzecim w celu świadczenia przez nie usług (takich jak sterowanie lub w celu dołączenia do wirtualnej elektrowni).
Podstawą prawną tego przetwarzania danych jest ustanowiona relacja z użytkownikiem i zapewnienie dostępu do funkcji zgodnie z art. 6 ust. 1 lit. b RODO. Przekazywanie danych stronom trzecim co do zasady opiera się na wyraźnej zgodzie użytkownika zgodnie z art. 6 ust. 1 lit. a RODO i jest również niezbędne do wykonania umowy między użytkownikiem a stroną trzecią. Zgodę można wycofać w dowolnym momencie. Informacje na temat przetwarzania danych przez stronę trzecią należy uzyskać bezpośrednio od niej i w związku z tym odsyłamy do polityki prywatności strony trzeciej.
Okres przechowywania: Dane klienta i dane instalacji dotyczące tego celu zostaną usunięte, gdy nie będą już potrzebne do wykonania lub zakończenia umowy zawartej z użytkownikiem (art. 6 ust. 1 lit. b RODO), ale nie później niż dwa lata po ostatniej interakcji użytkownika.
Nie dotyczy to danych, do których przechowywania jesteśmy prawnie zobowiązani (np. minimalny 10-letni okres przechowywania wynikający z prawa podatkowego i przepisów o prowadzeniu działalności gospodarczej; art. 6 ust. 1 lit. c RODO) lub których przechowywanie wynika z prawnie uzasadnionego interesu, np. aby uniemożliwić ponowne zalogowanie po uzasadnionym zablokowaniu. Przechowywanie danych po upływie ustawowych okresów przechowywania jest możliwe, jeśli użytkownik wyraził na to zgodę zgodnie z art. 6 ust. 1 lit. a RODO, a cel przetwarzania danych jeszcze nie ustał.
4.3 Przetwarzanie danych w aplikacji „Solar.creator”
Użytkownik może zalogować się do aplikacji „Solar.creator” za pomocą swojego konta użytkownika – do tego celu przetwarzane będą jego dane klienta.
Jeśli użytkownik korzysta z tych funkcji, może tworzyć projekty dla swoich klientów w ramach konfiguracji fotowoltaicznych, a przy tym może podawać dane projektu, które będą następnie przetwarzane w celu tworzenia projektów/konfiguracji PV i odpowiednich raportów. Taki raport użytkownik może wysłać do swojego klienta pocztą elektroniczną.
Cel: Dane klienta i dane projektu są przetwarzane w celu zapewnienia funkcjonalności aplikacji. Użytkownik ponosi wyłączną odpowiedzialność za ewentualne przetwarzanie danych osobowych klientów w tej aplikacji i w razie potrzeby będzie musiał wcześniej uzyskać stosowną zgodę.
Podstawą prawną tego przetwarzania danych jest ustanowiona relacja z użytkownikiem i zapewnienie dostępu do funkcji zgodnie z art. 6 ust. 1 lit. b RODO.
Okres przechowywania: Dane klienta i dane projektu dotyczące tego celu zostaną usunięte, gdy nie będą już potrzebne do wykonania lub zakończenia umowy zawartej z użytkownikiem (art. 6 ust. 1 lit. b RODO), ale nie później niż dwa lata po ostatniej interakcji użytkownika w aplikacji. Dane projektu dla poszczególnych projektów użytkownik może również samodzielnie usunąć w dowolnym momencie.
Nie dotyczy to danych, do których przechowywania jesteśmy prawnie zobowiązani (np. minimalny 10-letni okres przechowywania wynikający z prawa podatkowego i przepisów o prowadzeniu działalności gospodarczej; art. 6 ust. 1 lit. c RODO) lub których przechowywanie wynika z prawnie uzasadnionego interesu, np. aby uniemożliwić ponowne zalogowanie po uzasadnionym zablokowaniu. Przechowywanie danych po upływie ustawowych okresów przechowywania jest możliwe, jeśli użytkownik wyraził na to zgodę zgodnie z art. 6 ust. 1 lit. a RODO, a cel przetwarzania danych jeszcze nie ustał.
5. Informacje o zautomatyzowanym podejmowaniu decyzji
Nie korzystamy z funkcji zautomatyzowanego podejmowania decyzji, w tym profilowania, zgodnie z art. 22 ust. 1 i 4 RODO.
6. Przekazywanie danych stronom trzecim
6.1 Informacje ogólne
Aby móc świadczyć nasze usługi, przekazujemy dane osobowe użytkownika stronom trzecim, które przetwarzają je na nasze polecenie lub bez niego. Dane osobowe użytkownika będą przekazywane stronom trzecim wyłącznie w zakresie dozwolonym przez prawo o ochronie danych, w szczególności jeśli przekazanie danych jest niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO), w celu ochrony naszych prawnie uzasadnionych interesów (art. 6 ust. 1 lit. f RODO) lub jeśli jest to bezwzględnie niezbędne do świadczenia użytkownikowi wyraźnie zamówionej usługi. Dane instalacji mogą być przekazywane w zanonimizowanej formie operatorom sieci i dostawcom usług publicznych, przy czym występuje tutaj prawnie uzasadniony interes, ponieważ jest to wymagane do utrzymania i skutecznej rozbudowy sieci elektroenergetycznej – jakiekolwiek powiązanie z osobą fizyczną lub użytkownikiem jest wykluczone.
Przekazywanie danych do USA może mieć również miejsce w tym zakresie lub nie można go wykluczyć. Podkreślamy tutaj, że w zakresie przekazywania danych certyfikowanym firmom amerykańskim zastosowanie ma obecnie decyzja Komisji Europejskiej z dnia 10.07.2023 r. w sprawie odpowiedniego stopnia ochrony (ramy ochrony danych UE-USA), która ma zapewnić odpowiedni stopień ochrony danych osobowych. W przypadku przekazywania danych, które nie są objęte zakresem ram ochrony danych UE-USA, zostaną wprowadzone odpowiednie zabezpieczenia. Należy jednak pamiętać, że nie można wykluczyć dostępu organów administracyjnych USA.
Ponadto dane użytkownika nie będą przekazywane innym stronom trzecim do ich własnych celów bez uprzedniej jego zgody.
6.2 Kategorie odbiorców danych
- Operatorzy platform, od których użytkowników pobiera naszą wersję na smartfony (np. Google lub Apple).
- Strony trzecie, którym użytkownik zezwolił na przekazywanie danych klientów i danych instalacji oraz na wgląd i wprowadzanie zmian (w ramach sterowania) w takich danych.
- Dostawcy usług będący stronami trzecimi i partnerzy współpracujący, np. dostawcy i instalatorzy, w celu obsługi zgłoszeń klientów oraz w przypadkach objętych gwarancją i rękojmią. · Dostawcy usług IT (np. Microsoft Ireland Operations Limited z siedzibą w Dublinie z Microsoft Corporation jako podwykonawczym podmiotem przetwarzającym, Google, Dynatrace lub Hotjar).
- Dostawcy usług pogodowych (np. UBIMET GmbH).
- Dostawcy wirtualnych asystentów głosowych (np. Amazon Alexa).
7. Prawa użytkownika jako osoby, której dane dotyczą
7.1 Prawo dostępu do danych
Użytkownik ma prawo zażądać od nas dostępu do wszystkich przetwarzanych przez nas jego danych osobowych. W szczególności użytkownik może zażądać dostępu do następujących danych:
- cele przetwarzania danych osobowych;
- szczególne kategorie przetwarzanych danych osobowych;
- odbiorcy lub kategorie odbiorców, którym udostępniliśmy lub nadal udostępniamy dane osobowe użytkownika;
- planowany okres przechowywania danych osobowych użytkownika lub, jeżeli nie ma możliwości jego konkretnego określenia, kryteria ustalania tego okresu;
- informacje o prawie do sprostowania lub usunięcia danych osobowych użytkownika, o prawie do ograniczenia ich przetwarzania przez administratora danych lub prawie sprzeciwu wobec takiego przetwarzania;
- informacje o prawie wniesienia skargi do organu nadzorczego;
- wszelkie dostępne informacje o źródle danych, jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą;
- informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4 RODO, oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.
Użytkownik ma prawo zażądać dostępu do informacji, czy jego dane osobowe są przekazywane do państwa trzeciego lub organizacji międzynarodowej. W tym kontekście użytkownik ma prawo zażądać informacji o odpowiednich zabezpieczeniach, o których mowa w art. 46 i nast. RODO, związanych z przekazaniem.
7.2 Prawo do sprostowania i prawo do ograniczenia przetwarzania
Użytkownik może zażądać sprostowania lub uzupełnienia nieprawidłowych lub niekompletnych danych. W niektórych okolicznościach, na przykład w przypadku zakwestionowania prawidłowości danych, użytkownik może zażądać ograniczenia przetwarzania danych do czasu sprawdzenia prawidłowości tych danych, tak aby mogły być one przetwarzane wyłącznie za jego zgodą lub w celu ustalenia, dochodzenia lub obrony roszczeń prawnych lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego.
7.3 Prawo do przenoszenia danych
Użytkownik może zażądać od nas przesłania mu – lub, o ile jest to technicznie możliwe, stronie trzeciej wskazanej przez użytkownika – kopii jego danych, które nam przekazał, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Użytkownik ma również prawo do przekazania tych danych innemu administratorowi bez przeszkód ze strony administratora, któremu przekazano dane osobowe, w przypadku gdy
- przetwarzanie odbywa się na podstawie zgody zgodnie z art. 6 ust. 1 lit. a RODO lub art. 9 ust. 2 lit. a RODO lub na podstawie umowy zgodnie z art. 6 ust. 1 lit. b RODO oraz gdy
- przetwarzanie odbywa się w sposób zautomatyzowany.
Wykonując swoje prawo do przenoszenia danych użytkownik ma prawo żądania, by dane osobowe zostały przesłane przez nas bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe. Nie może to niekorzystnie wpływać na prawa i wolności innych osób.
7.4 Prawo do usunięcia danych
Użytkownik może w dowolnym momencie całkowicie usunąć podane przez siebie dane z konta użytkownika.
Zgodnie z RODO użytkownik ma ponadto prawo do usunięcia danych w określonych okolicznościach, na przykład jeśli nie są one przetwarzane zgodnie z wymogami ochrony danych.
Tak zwane „prawo do bycia zapomnianym” ma zastosowanie w zakresie, w jakim upubliczniliśmy dane użytkownika. Dzieje się tak na przykład wtedy, gdy przesłaliśmy dane (np. zdjęcia) do Internetu. Po poinformowaniu nas o zewnętrznych administratorach danych w rozumieniu art. 17 ust. 2 RODO, skontaktujemy się z nimi i przekażemy żądanie usunięcia danych.
7.5 Prawo do sprzeciwu
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jej szczególną sytuacją – wobec przetwarzania dotyczących go danych osobowych opartego na art. 6 ust. 1 lit. e lub f RODO, w tym profilowania na podstawie tych przepisów.
W takim przypadku nie będziemy już przetwarzać danych osobowych dotyczących użytkownika, chyba że będziemy w stanie wykazać istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności użytkownika, lub przetwarzanie będzie służyć do ustalenia, dochodzenia lub obrony roszczeń.
7.6 Prawo do wycofania oświadczenia o wyrażeniu zgody na mocy przepisów o ochronie danych
Użytkownik ma prawo wycofać swoje oświadczenie o wyrażeniu zgody na mocy przepisów o ochronie danych w dowolnym momencie bez podania przyczyny, wysyłając wiadomość e-mail na adres support@fronius.com. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
8. Organ nadzorczy
Niezależnie od możliwości wniesienia skargi do sądu okręgowego zgodnie z art. 29 ust. 2 ustawy o ochronie danych osobowych oraz skorzystania z innych środków prawnych, użytkownik ma prawo do wniesienia skargi do krajowego organu nadzorczego w miejscu swojego zwykłego pobytu, jeśli istnieje przypuszczenie, że dane osobowe są przetwarzane niezgodnie z prawem. W Austrii organem właściwym w tym zakresie jest Urząd Ochrony Danych w Wiedniu.
