数据保护和隐私政策
您正在阅读版本 2025-04-14。
注意:当您从转售商处购买时
Eniris 的产品和服务的转售商可能有不同的隐私政策。然而,在 Eniris,我们在处理您在 Eniris 制造的设备和 Eniris 服务器上的数据时,遵循本隐私政策中描述的原则。转售商的不同隐私政策只涉及转售商就您的数据所采取的行动,与 Eniris 的服务和产品无关。
我们的承诺
我们的承诺
在 Eniris,我们致力于保护您的隐私,并以谨慎和透明的方式处理您的数据。本数据保护和隐私政策概述了我们如何收集、存储和使用与我们的能源管理系统(EMS)、应用程序和监控门户相关的数据。
关键原则
- 您始终是您数据的 所有者。
- 我们仅存储您购买的服务和产品正常运行、技术支持和账单所需的 最少数据。
- 您的数据 存储在欧盟境内,并根据 欧盟法规 受到 保护。
- 您的数据是通过现 代的 行业标准安全实践 存储和传输的,例如静态加密、SSL 安全连接、哈希和伪匿名化。
- Eniris 仅在提供 EMS 和在线门户应有的服务时访问您的数据,以提供 技术支持、用于 开票,以及 改善我们的服务和产品。
- 您的 数据可以与分销链中的转售商共享,包括您购买服务和/或产品的转售商。此数据仅以确保每个方能够安装 EMS、代表您监控您的站点性能和故障等、提供技术支持和进行服务开票为目的共享。未直接与您,即最终用户,相关的转售商无法访问您的数据。有关更多详细信息,请参考您在签订服务合同或购买产品时从转售商收到的隐私政策和数据保护文件。
- EMS 可能会向您已签约的外部控制信号的第三方提供商发送数据(例如不平衡服务等)。Eniris 对第三方提供商对这些数据的处理没有控制权 - 请参考您在签约其服务时收到的第三方隐私政策和数据保护文件。EMS 不会向未在 EMS 中配置的外部控制信号的第三方提供商发送数据。
- Eniris 使用由 Hetzner (DPA)、OVH Cloud (Compliance)、Vultr (Data center compliance) 和 Digital Ocean (Security] 提供的服务器。我们只使用位于欧盟的服务器和符合 GDPR 的服务。
- 您的数据 不会故意共享给任何其他方。
- 您的数据 从未被 Eniris 故意出售。
- 我们进行 定期安全检查,并让我们的系统接受独立网络安全公司的 渗透测试。
我们的商业协议要求我们的每一个分销商和安装人员都遵循与我们相同的承诺,并且他们销售我们产品的条款要求他们的客户同样遵循这一承诺,一直到您,最终用户。此外,我们的每一位员工和承包商都受限于保密协议。我们不授权您的数据被共享或用于提供您购买的服务、账单和技术支持以外的其他目的。
Eniris 如何遵守欧盟通用数据保护条例(GDPR)?
我们所谈论的数据是什么?
存储在云中的数据
我们仅在云中存储提供应用程序和监控门户、账单和技术支持所需的数据。
- 您添加到 EMS 或门户中的设备数据。这主要是能源数据,但也包括用于设备识别的序列号等。
- 您的安装人员或您为您的站点所起的名称。
- EMS 安装地点的地址。这用于天气预报,但如果配置了某些能源供应商或外部控制信号,也可能需要此信息。
- 电子邮件地址,以便您可以获取应用程序和监控门户的登录权限。
- 登录尝试的日志、设置和配置的更改 - 以确保真实性。
- 您在应用程序或门户中输入的能源价格公式。
- 添加设备的元数据,如设置、驱动程序参数等。
- 诊断数据,例如 EMS 的互联网使用情况、崩溃日志等。
不会离开 EMS 的数据
- EMS 在其安装的网络上本地搜索设备,以便将其添加到 EMS。此数据 不会 存储在云中。EMS 也不访问未添加的设备 - 它仅搜索 IP 和 MAC 地址,以便安装人员更轻松地找到他需要连接的设备。
- 访问某些设备 API 所需的凭据。所有凭据都使用 EMS 唯一知道的密钥进行加密。加密凭据作为设备元数据与服务器同步,但加密密钥不会同步。因此,即使在数据泄露的情况下,这些凭据也是安全的。