Polityka prywatności portalu "myBuildings"

Informacja o ochronie danych dla portali myBuildings i myBUSCH-JAEGER oraz powiązanych aplikacji

ABB AG bardzo poważnie traktuje ochronę twoich danych osobowych i przestrzega obowiązujących przepisów o ochronie danych, dlatego przekazujemy ci następujące informacje dotyczące przetwarzania twoich danych osobowych oraz twoich praw wynikających z Ogólnego rozporządzenia o ochronie danych (RODO, rozporządzenie UE nr 2016/679, zwane dalej „RODO").

ABB AG jest częścią globalnej Grupy ABB. Jeśli twoje dane osobowe mają być przetwarzane przez inne spółki niemieckiej Grupy ABB, do tego przetwarzania danych ma zastosowanie informacje a ochronie danych ABB AG, którą możesz znaleźć pod adresem https://new.abb.com/privacy-policy/ or https://new.abb.com/privacy-notice/.

Zakres i linki do zewnętrznych stron internetowych osób trzecich

Niniejsza informacja o ochronie danych dotyczą korzystania z naszych internetowych portali myBuildings/myBUSCH-JAEGER (zwanych dalej łącznie „portalem" lub „portalami"), które wymagają obowiązkowej rejestracji przed uzyskaniem dostępu, w celu korzystania z produktów i urządzeń automatyki budynkowej oraz powiązanych usług, takich jak usługi IT, usługi i funkcje związane z zarządzaniem budynkiem (zwanych dalej łącznie „usługami"), produktów automatyki budynkowej oraz powiązanego oprogramowania aplikacyjnego lub aplikacji na komputery stacjonarne i urządzenia mobilne (zwanych dalej łącznie „aplikacjami"), które udostępniamy ci na podstawie naszych warunków korzystania z platformy oraz innych postanowień umownych. Niniejsza informacja o ochronie danych dotyczy również naszej aplikacji ProService Portal, która umożliwia integrację usługodawców działających w twoim imieniu z naszymi portalami lub udzielenie im dostępu do twojego konta użytkownika.

Jeśli odwiedzasz inne strony internetowe Busch-Jaeger należące do ABB AG, może to również wiązać się z przetwarzaniem danych osobowych, które nie są związane z portalem myBuildings/myBUSCH-JAEGER, a których przetwarzanie podlega naszej informacji o ochronie danych dla stron internetowych, którą możesz znaleźć pod adresem https://www.busch-jaeger.de/datenschutz.

Proszę pamiętać, że w celu zapewnienia optymalnych informacji na naszych stronach zamieszczone są odnośniki do stron osób trzecich (np. naszych partnerów współpracujących w związku z wykorzystaniem produktów do automatyki budynkowej). Ponieważ są to strony internetowe innych dostawców, nie mamy wpływu na ich treść ani na przetwarzanie danych związane z twoją wizytą na tych stronach; za te kwestie odpowiada wyłącznie dany dostawca. Niniejsza informacja o ochronie danych nie mają zatem zastosowania do stron internetowych osób trzecich, do których prowadzą odnośniki.

Twoje dane osobowe

Zasadniczo przetwarzamy dane osobowe naszych użytkowników wyłącznie w zakresie niezbędnym do zapewnienia funkcjonowania strony internetowej, umożliwienia rejestracji użytkownika na naszych portalach oraz świadczenia powiązanych usług i korzystania z aplikacji.

Administrator twoich danych osobowych

Usługi związane z naszymi portalami i powiązanymi aplikacjami świadczy ABB AG, Kallstadter Str. 1, D-68309 Mannheim, Republika Federalna Niemiec (dalej zwana również „ABB", „my" lub „nas"). Przedsiębiorstwo to jest określane jako „administrator" twoich danych osobowych w rozumieniu art. 4 (7) RODO. Przedsiębiorstwo to sprawuje kontrolę nad sposobem wykorzystania twoich danych osobowych, zgodnie z niniejszą informacją o ochronie danych.

Z naszym inspektorem ochrony danych możesz się skontaktować w następujący sposób:

ABB AG
Group Data Protection Officer (Grupowy Inspektor Ochrony Danych)
Kallstadter Str. 1
D-68309 Mannheim
privacy@abb.com

Jakie dane osobowe są zbierane i w jaki sposób są wykorzystywane?

Poniżej opisujemy różne aspekty przetwarzania danych osobowych w związku z rejestracją i korzystaniem z portali, powiązanych usług i aplikacji. W szczególności dotyczy to:

1. Rejestracja na portalu (utworzenie konta użytkownika)

1.1. Opis i zakres przetwarzania danych, przekazywanie osobom trzecim

Do rejestracji na portalu wymagane jest połączenie z Internetem. W momencie otwarcia danej strony internetowej przetwarzane są następujące dane osobowe:

Aby korzystać z usług portalu oraz móc podłączyć do swojej instalacji lub systemu automatyki budynkowej produkt lub urządzenie własne bądź osób trzecich za pośrednictwem portalu, musisz się zarejestrować i utworzyć konto użytkownika w celu jednoznacznej identyfikacji, tak aby dostęp miały wyłącznie osoby upoważnione przez ciebie. Rejestracja jest możliwa wyłącznie za pośrednictwem danego portalu; w zakresie ochrony dostępu produkty i urządzenia do sterowania budynkiem są powiązane z portalem poprzez logowanie do odpowiedniej aplikacji lub interfejsu internetowego przy użyciu nazwy użytkownika i hasła (uwierzytelnianie oparte na certyfikatach). Przetwarzamy dane osobowe, których potrzebujemy od ciebie do rejestracji, w szczególności

W momencie rejestracji zapisywany jest również adres IP urządzenia nawiązującego połączenie z portalem, a także data i godzina nawiązania połączenia oraz dokonania rejestracji.

Po wprowadzeniu adresu e-mail otrzymasz od nas wiadomość z prośbą o jego potwierdzenie. W ten sposób możemy upewnić się, że masz dostęp do podanej skrzynki pocztowej. Hasło nie jest przechowywane w postaci zwykłego tekstu, lecz jako tzw. wartość skrótu (hash).

Dane nie będą przekazywane osobom trzecim w związku z rejestracją.

1.2. Cel przetwarzania danych oraz podstawa prawna

Rejestracja użytkownika lub otwarcie konta użytkownika jest konieczne do celów identyfikacji i stanowi warunek korzystania z naszych usług oraz działań związanych z portalem, korzystania z produktów i urządzeń do automatyki, a w razie potrzeby także z powiązanych aplikacji. Rejestracja lub otwarcie konta użytkownika służy zatem realizacji działań przed zawarciem umowy, jak również wykonaniu i realizacji umowy, której stroną jesteś jako użytkownik.

Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b RODO.

1.3. Okres przechowywania danych

Przechowujemy i wykorzystujemy dane podane przez ciebie w związku z rejestracją w celu wykonania umowy, realizacji jej postanowień lub podjęcia działań przed zawarciem umowy. Po całkowitej realizacji umowy lub usunięciu twojego konta użytkownika twoje dane zostaną zablokowane z uwzględnieniem okresów przechowywania wynikających z przepisów podatkowych i handlowych, a następnie usunięte po upływie tych okresów, chyba że wyraziłeś wyraźną zgodę na dalsze wykorzystywanie twoich danych.

1.4 Zakończenie przetwarzania danych oraz usunięcie lub sprostowanie danych

Jako użytkownik masz możliwość usunięcia swojego konta w dowolnym momencie. Możesz również w każdej chwili sprostować dane przechowywane o tobie w trakcie rejestracji. Jeśli dane są wymagane do wykonania umowy lub do podjęcia działań przed zawarciem umowy, ich wcześniejsze usunięcie jest możliwe tylko wtedy, gdy nie istnieją umowne ani prawne obowiązki uniemożliwiające takie usunięcie -- w szczególności okresy przechowywania wynikające z przepisów podatkowych i handlowych. W takim przypadku twoje dane zostaną zarchiwizowane w celu wyjaśnienia kwestii istotnych dla rozliczeń oraz na czas wymagany przepisami o obowiązkowych okresach przechowywania.

2. Rejestracja, konfiguracja i korzystanie z usług oraz funkcji portalu

2,1. Opis i zakres przetwarzania danych, przekazywanie osobom trzecim

2.1.1. Logowanie do portalu przez Wi-Fi lub z dostępem zdalnym

Podczas logowania do portalu przetwarzane są, oprócz danych zebranych w trakcie rejestracji zgodnie z punktem 1, następujące dane osobowe użytkownika:

Dany portal wymaga połączenia z internetem. Kiedy logujesz się przez stronę internetową lub aplikację, twoje urządzenie musi połączyć się z portalem. W przypadku logowania przez Wi-Fi przekazywany jest status twojej sieci Wi-Fi (informacje o połączeniu Wi-Fi). W przypadku dostępu zdalnego lub połączenia zdalnego, oprócz adresu IP urządzenia nawiązującego połączenie oraz czasu jego rozpoczęcia i zakończenia, zapisywane są również: certyfikat identyfikujący urządzenie inicjujące połączenie, aktywowane produkty i urządzenia automatyki. Informacje te są również przetwarzane, gdy korzystasz z alternatywnych połączeń sieciowych w celu uzyskania dostępu do internetu, takich jak sieci komórkowe lub sieci bezprzewodowe (Bluetooth).

Powiadomienia push, które są wysyłane do danego urządzenia i przypisane do konta użytkownika, są wymagane do korzystania z aplikacji (zob. także 2.1.3 (3)). Te powiadomienia push są dostępne w stanie dostarczonym po instalacji lub po dokonaniu konfiguracji przez klienta.

Te dane są przechowywane w naszej chmurze i przypisane do twojego konta użytkownika.

Podczas logowania żadne dane nie są przekazywane osobom trzecim, chyba że klient zintegrował na portalu lub w aplikacjach usługi zewnętrznych dostawców (osób trzecich), do których dane są przekazywane (np. podczas korzystania z usług głosowych). Dalsze informacje na ten temat znajdują się poniżej w punkcie 2.1.3 i nast.

2.1.2. Korzystanie z usług i podłączanie produktów i urządzeń automatyki budynkowej (realizacja umowy)

O ile jesteś zalogowany do portalu i korzystasz z usług świadczonych przez nas lub inną spółkę z Grupy ABB AG w Niemczech w związku z produktami i urządzeniami automatyki budynkowej (np. usług instalacyjnych dla produktów automatyki budynkowej Busch-Jaeger), przetwarzane będą dalsze dane osobowe w celu realizacji tych zamówionych usług. Obejmuje to w szczególności adres (ulica, miejscowość, kraj), informacje o usługach/produktach, adres rozliczeniowy, w razie potrzeby inny adres dostawy, a także dane płatnicze w przypadku usług wymagających płatności (np. karta kredytowa, konto PayPal lub dane do przelewu natychmiastowego).

W takim przypadku twoje dane zostaną przekazane wybranym przez ciebie dostawcom usług płatniczych w celu realizacji transakcji płatniczej. Naszych dostawców usług płatniczych znajdziesz w poniższej sekcji. Dodatkowo korzystamy z usług zewnętrznych dostawców w celu realizacji usług w ramach realizacji umowy. Znajdziesz ich również w poniższej sekcji.

Ponadto dane są przekazywane w ramach spółek Grupy ABB AG, o ile transfer danych jest niezbędny do wewnętrznych celów administracyjnych lub do świadczenia wewnętrznych usług grupowych (np. do centralnego rozliczania usług lub produktów automatyki budynkowej, z których korzystasz na portalu, a także do centralnego zarządzania danymi klientów).

Twoje dane są przechowywane w naszej chmurze i przypisane do twojego konta użytkownika.

2.1.3. Dodawanie usług i urządzeń zewnętrznych dostawców przez klienta na portalu

(1) Informacje ogólne

Może być konieczne przetwarzanie dodatkowych danych dotyczących produktów i usług automatyki budynkowej, które zapewniamy (np. Busch-Jaeger System Access Point free@home) lub tych pochodzących od osób trzecich, podłączanych za pośrednictwem twojego konta użytkownika na portalu lub w aplikacjach, a także do komunikacji z urządzeniami, które podłączasz w ramach instalacji (np. regulatory ogrzewania, czujniki ruchu, przełączniki, kamery); wynika to z faktu, że musisz połączyć te urządzenia, czynności i usługi za pomocą interfejsu użytkownika. To ty decydujesz, które urządzenia, usługi i działania podłączysz lub powiążesz z danym portalem oraz o uprawnieniach dostępu. Udostępniamy interfejsy, które umożliwiają wykonywanie określonych funkcji (np. sterowanie głosowe).

Dotyczy to w szczególności korzystania z aplikacji, które wymagają nawiązania połączenia lub jego aktywacji, aby usługi lub funkcje mogły działać, oraz udzielenia niezbędnych uprawnień dostępu dla urządzenia mobilnego (np. dostęp do Wi-Fi lub danych komórkowych, aparatu, plików).

Wyłącznie ty ponosisz odpowiedzialność za połączenie lub konfigurację oraz nadawanie uprawnień, a także za związane z tym przetwarzanie danych przez nas oraz, w razie potrzeby, przekazywanie danych osobom trzecim.

W przypadku podłączania urządzeń osób trzecich może być konieczne, abyś dodatkowo zarejestrował się na portalu, a także abyś skonfigurował połączenie z portalem w taki sposób, by możliwa była wymiana danych między systemami. W zależności od dostawcy może być zatem konieczne, abyś podczas łączenia uwierzytelnił się wobec nas, podając dane dostępowe do chmury dostawcy urządzenia, albo odwrotnie -- abyś uwierzytelnił się na portalu dostawcy za pomocą swoich danych logowania, tak aby możliwa była wymiana informacji. Taka wymiana może wymagać przekazania danych osobowych, na przykład wymiany danych o temperaturze pomieszczenia między nami a platformą dostawcy urządzenia, aby umożliwić prawidłowe wyświetlanie wartości produktu u nas lub u dostawcy urządzenia.

Możesz w każdej chwili dezaktywować połączenie w ustawieniach swojego urządzenia lub konta użytkownika.

Dane zebrane w ten sposób są gromadzone za twoją zgodą -- w odniesieniu do niniejszej informacji o ochronie danych -- i przechowywane w naszej chmurze oraz przypisane do twojego konta użytkownika.

(2) Korzystanie z usług i funkcji portali

W szczególności po stronie portalu przetwarzane są następujące dane -- w zależności od zakresu funkcji systemów bezpieczeństwa budynku oraz konfiguracji, podłączonych usług i zdefiniowanych przez ciebie produktów automatyki budynkowej:

Uzyskane w ten sposób dane są przechowywane w naszej chmurze i przypisane do twojego konta użytkownika.

(3) Korzystanie z usług dodatkowych

Podczas korzystania z usług dodatkowych, takich jak wiadomości SMS, powiadomienia push oraz wiadomości e-mail, za zgodą użytkownika przetwarzane są -- oprócz rejestrowania adresu IP urządzenia wywołującego (w zależności od usługi) -- następujące dane:

Podczas korzystania z dodatkowych usług zdalnych działania utworzone przez użytkownika oraz punkty danych urządzeń przeznaczonych do sterowania są dodatkowo zapisywane na potrzeby obsługi przychodzących akcji/poleceń z systemu (np. ustawienia oświetlenia, ogrzewania). Ponadto przechowujemy utworzone przez ciebie strony operacyjne (widoki), a także punkty danych twoich urządzeń końcowych, obsługiwanych przez system sterowania. Przechowywane dane wynikają z odpowiednich ekranów wprowadzania.

Możesz w każdej chwili dezaktywować usługi dodatkowe w ustawieniach swojego urządzenia lub konta użytkownika.

Uzyskane w ten sposób dane są przechowywane w naszej chmurze -- za twoją zgodą -- i przypisane do twojego konta użytkownika.

(4) Korzystanie z usług językowych (zewnętrzni dostawcy)

Jeżeli korzystasz ze sterowania głosowego dla swoich urządzeń lub produktów automatyki budynkowej, podczas korzystania z usług głosowych osób trzecich (np. Amazon Alexa lub Google Assistant), w trakcie integracji lub połączenia tej usługi za pośrednictwem portali do odpowiedniego dostawcy urządzenia przekazywane są następujące dane; dane te są wykorzystywane w celu skierowania urządzeń do właściwego dostawcy usług, zgodnie z dokonanymi przez ciebie ustawieniami konfiguracyjnymi:

Dane są przekazywane dostawcom usług za twoją zgodą -- w odniesieniu do niniejszej informacji o ochronie danych. Dodatkowe informacje na temat ochrony danych można uzyskać u właściwego dostawcy usług, który ponosi odpowiedzialność za legalność przetwarzania danych. Nie mamy wpływu na przepisy dotyczące ochrony danych stosowane przez danego dostawcę. W zależności od dostawcy może to również wiązać się z przekazywaniem danych do państw trzecich poza UE/EOG (np. na serwer Google w USA).

(5) Dostęp do twojego konta przez portal ProService

Jeżeli umożliwisz dostęp do swojego konta użytkownika zewnętrznemu dostawcy usług lub osobie trzeciej (np. firmom instalacyjnym) albo nam (np. w związku z zapytaniem o wsparcie za pośrednictwem jednej ze spółek ABB), wówczas oni lub my -- w zależności od sytuacji -- mogą zalogować się jako uprawniony administrator za pośrednictwem portalu ProService, za twoją zgodą, w celach dostępu i kontroli dostępu. Odpowiedni dostawca usług otrzymuje następujące dane na podstawie dokonanej przez ciebie konfiguracji:

Jeśli korzystasz z usług zewnętrznych dostawców lub osób trzecich, dalsze informacje na temat ochrony danych udziela odpowiedni dostawca, któremu przyznano dostęp i uprawnienia oraz który odpowiada za zgodne z prawem przetwarzanie danych. Nie mamy wpływu na przepisy dotyczące ochrony danych stosowane przez danego dostawcę.

2.1.4 Korzystanie z funkcji kamery w celu wyświetlania obrazów lub nagrań wideo

Jeśli korzystasz z funkcji kamery (np. w systemie wideodomofonowym ABB-Welcome) za pośrednictwem zdalnego dostępu (np. aplikacji) w połączeniu z portalem, aby zapisywać dane obrazowe na naszych portalach i integrować te usługi, podane dane logowania (adres e-mail i hasło) zostaną zapisane lokalnie na portalu.

Dane zebrane w ten sposób są gromadzone za twoją zgodą -- w odniesieniu do niniejszej informacji o ochronie danych -- i, w stosownych przypadkach, przechowywane w naszej chmurze oraz przypisane do twojego konta użytkownika. Możesz w każdej chwili dezaktywować przekazywanie danych w ustawieniach swojego urządzenia lub konta użytkownika.

Dane te nie będą przekazywane podmiotom trzecim -- poza spółkami należącymi do niemieckiej ABB AG.

2.1.5 Tworzenie specjalnych profili użytkowników (funkcja sugestii)

W przypadku oferowania przez nas zautomatyzowanych funkcji sugestii dotyczących optymalizacji zużycia energii lub funkcji komfortu w celu innego zoptymalizowanego wykorzystania odpowiednich urządzeń lub systemów sterowania budynkiem i korzystania z nich przez użytkownika, a także aktywowania tych rozszerzonych funkcji i usług portalu, ich udostępnienie może również wymagać od nas odpowiedniego dostępu do urządzenia użytkownika, danych dotyczących zużycia i użytkowania przechowywanych pod pseudonimem -- ograniczonych do odpowiednich systemów free@home oraz przeanalizowania tych danych, a następnie w stosownych przypadkach utworzenia określonego profilu użytkowania. W takim przypadku poinformujemy użytkownika osobno i poprosimy o zgodę na przetwarzanie danych osobowych w tym zakresie, zgodnie z niniejszymi informacjami o ochronie danych.

Dane uzyskane za twoją zgodą są przechowywane w naszej chmurze i przypisane do twojego konta użytkownika.

Dane te nie będą przekazywane podmiotom trzecim -- poza spółkami należącymi do niemieckiej ABB AG.

2.1.6 Ewaluacja danych dotyczących użytkowania na potrzeby ulepszeń technicznych

Dane pozyskiwane przez nas w ramach procesu rejestracji, logowania, korzystania z usług i aktywności oraz dotyczące konfiguracji urządzeń i produktów automatyki budynkowej podlegają przetwarzaniu w celu identyfikacji usterek technicznych i błędów oprogramowania, co służy zapewnieniu prawidłowego oraz przyjaznego użytkownikowi funkcjonowania systemu. Przekazywane w tym kontekście informacje techniczne obejmują:

Uzyskane w ten sposób dane są przechowywane w naszej chmurze i przypisane do twojego konta użytkownika.

Twoje zachowania dotyczące użytkowania są analizowane wyłącznie w sposób anonimowy. W konsekwencji statystyki użytkowników nie są łączone z innymi danymi osobowymi, chyba że wymaga tego dostarczanie wybranych rozszerzonych funkcji i usług portalu.

Dane te nie będą przekazywane podmiotom trzecim -- poza spółkami należącymi do niemieckiej ABB AG.

2.2 Cel przetwarzania danych oraz podstawa prawna

Dane gromadzone podczas logowania w celu korzystania z usług i funkcji portalu myBuildings, a także integracji produktów i systemów automatyki budynkowej na potrzeby sterowania budynkiem oraz, w stosownych przypadkach, za pośrednictwem aplikacji, są wymagane przez nas w celu świadczenia usług i realizacji działań, doskonalenia naszych usług, sporządzania anonimowych statystyk oraz weryfikacji zgodności z postanowieniami umownymi (w szczególności w zakresie korzystania zgodnego z umową oraz zakazu używania portali przez roboty).

Dane są używane do realizacji i obsługi umowy zawartej z użytkownikiem, do działań przygotowawczych przed zawarciem umowy oraz w ramach naszych uzasadnionych interesów. Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b RODO oraz Art. 6 ust. 1 lit. f RODO.

Jeśli logujesz się do swojego konta oraz do powiązanych urządzeń i usług spoza sieci domowej, wymagane jest utworzenie bezpiecznego połączenia między urządzeniem a portalem. Towarzyszy temu przetwarzanie danych potrzebne do sprawdzenia uprawnień dostępu do konta użytkownika oraz realizacji umowy związanej z usługami przedmiotowego portalu i systemami automatyki budynkowej, dla celów uwierzytelnienia, albo odbywa się to za twoją zgodą. Podstawą prawną przetwarzania danych jest twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. b RODO (wykonanie umowy), o ile dane są przetwarzane w celu realizacji umowy.

Niezależnie od faktycznej realizacji warunków korzystania oraz wykonywania umów, przetwarzane są twoje dane osobowe w celu optymalizacji usług i czynności świadczonych w związku z portalem oraz powiązanymi aplikacjami. Dodatkowo używamy danych osobowych w formie zanonimizowanej do tworzenia profili użytkowania, aby badać ogólne zainteresowanie ofertą naszego portalu, a także dopasowywać ofertę do potrzeb, umożliwiać klientowi korzystanie z odpowiednich rekomendacji dotyczących użytkowania oraz spersonalizowanej reklamy towarów i usług z naszego portfolio, a także w celu monitorowania urządzeń. Podstawą prawną tworzenia i używania pseudonimizowanych profili użytkowania w celu oceny zachowań oraz pseudonimizowanego monitorowania jest art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes w projektowaniu przyjaznym dla użytkownika).

W zakresie, w jakim dane są przekazywane w ramach spółek Grupy ABB AG, podstawę prawną stanowi art. 6 ust. 1 lit. f RODO, tj. nasz prawnie uzasadniony interes w przetwarzaniu danych osobowych w związku z portalami na potrzeby wewnętrznych celów administracyjnych oraz świadczenia usług w ramach Grupy.

W zakresie, w jakim użytkownik aktywuje rozszerzone funkcje i usługi portalu oraz usługi osób trzecich poprzez konfigurację użytkownika, a także aktywuje połączenie urządzeń, funkcje powiadomień SMS i push itp., integruje funkcje kamer oraz komponenty sterowania głosowego i wyraża na to zgodę, podstawę prawną stanowi art. 6 ust. 1 lit. a RODO (zgoda).

Z uwagi na wymogi prawne (art. 6 ust. 1 lit. c RODO) lub interes publiczny (art. 6 ust. 1 lit. e RODO), przetwarzanie danych wykraczające poza wskazany zakres może być również prawnie dopuszczalne, na przykład w oparciu o nasze obowiązki w zakresie kontroli i sprawozdawczości podatkowej, obowiązki współpracy w przypadku kontroli organów oraz przestrzeganie ustawowych okresów przechowywania. Ponadto ujawnienie danych osobowych w ramach działań urzędowych lub sądowych może okazać się konieczne dla celów dowodowych, ścigania lub egzekwowania roszczeń cywilnoprawnych.

2.3 Okres przechowywania danych

Dane przechowywane będą wyłącznie przez okres niezbędny do świadczenia usług i realizacji działań, wykonania umowy, jej obsługi lub podjęcia działań przed zawarciem umowy.

Użytkownik może zarządzać danymi dotyczącymi połączenia lub konfiguracji urządzeń i usług na swoim koncie użytkownika oraz usuwać poszczególne dane w razie potrzeby (np. niepotrzebne już obrazy z kamery). Użytkownik może również zakończyć połączenie poszczególnych urządzeń lub usług w całości; odpowiednie dane przechowywane dla pojedynczego systemu sterowania budynkiem zostaną przez nas usunięte w terminie trzydziestu (30) dni od tego momentu.

Po całkowitej realizacji umowy lub usunięciu twojego konta użytkownika twoje dane zostaną zablokowane z uwzględnieniem okresów przechowywania wynikających z przepisów podatkowych i handlowych, a następnie usunięte po upływie tych okresów, chyba że wyraziłeś wyraźną zgodę na dalsze wykorzystywanie twoich danych.

2.4 Możliwość wniesienia sprzeciwu, zakończenia poszczególnych operacji przetwarzania danych oraz usunięcia i sprostowania poszczególnych danych

Możesz w każdej chwili usunąć na portalu połączenie poszczególnych produktów lub urządzeń automatyki budynkowej bądź (dodatkowych) usług osób trzecich poprzez zmianę konfiguracji. Możesz zarządzać danymi na swoim koncie użytkownika oraz usuwać poszczególne dane w razie potrzeby (np. niepotrzebne już obrazy z kamery). Użytkownik może również zakończyć połączenie poszczególnych urządzeń lub usług z działaniami w całości; odpowiednie dane przechowywane dla indywidualnego systemu sterowania budynkiem zostaną przez nas niezwłocznie po tym usunięte.

O ile użytkownik ma prawo do wniesienia sprzeciwu wobec wykorzystania określonych danych (np. pseudonimizowanej oceny jego zachowania użytkowego), może w tym celu skontaktować się z nami za pośrednictwem https://my.privacy.abb.com/ lub skorzystać z danych kontaktowych podanych w stopce.

Jeśli dane są wymagane do wykonania umowy lub do podjęcia działań przed zawarciem umowy, ich wcześniejsze usunięcie jest możliwe tylko wtedy, gdy nie istnieją umowne ani prawne obowiązki uniemożliwiające takie usunięcie -- w szczególności okresy przechowywania wynikające z przepisów podatkowych i handlowych.

2.5 Wycofanie zgód dotyczących ochrony danych

Możesz w każdej chwili wycofać swoją zgodę ze skutkiem na przyszłość (zobacz także poniżej w części Twoje prawa). W zakresie, w jakim użytkownik aktywuje rozszerzone funkcje i usługi portalu oraz usługi osób trzecich poprzez konfigurację użytkownika, a także aktywuje połączenie urządzeń, funkcje powiadomień SMS i push itp. i korzysta ze zintegrowanych funkcji kamer oraz komponentów sterowania głosowego, może je dezaktywować w dowolnym momencie na swoim koncie użytkownika na odpowiednim portalu. Na portalu użytkownik może skorzystać z funkcji udostępnionej w tym celu (co do zasady jest to przycisk), składając w ten sposób oświadczenie o wycofaniu udzielonej zgody. Ponadto, o ile nie przewidziano przycisku do wycofania zgody, użytkownik może w każdej chwili skontaktować się z nami za pośrednictwem https://my.privacy.abb.com/ lub korzystając z danych kontaktowych podanych w stopce redakcyjnej i złożyć oświadczenie o wycofaniu zgody.

Podczas łączenia usług osób trzecich i udzielania uprawnień dostępowych, w szczególności za pośrednictwem portalu ProService, użytkownik może zablokować przesyłanie danych na swoim urządzeniu lub urządzeniu mobilnym i/lub w swoim systemie sterowania budynkiem, a tym samym -- poprzez zmianę ustawień -- zapobiec udzieleniu zgody lub wycofać udzieloną zgodę.

Należy pamiętać, że w wyniku wycofania zgody na przetwarzanie danych niektóre funkcje i usługi lub produkty i urządzenia automatyki budynkowej, w szczególności pochodzące od osób trzecich, mogą nie być już dostępne do użytku.

3. Korzystanie z funkcji kopii zapasowej w chmurze

3.1 Opis i zakres przetwarzania danych i przekazywanie danych osobom trzecim

Jeżeli jako użytkownik portalu korzystasz z naszej usługi kopii zapasowej, dane są przechowywane i zapisywane w chmurze naszego dostawcy usług hostingowych Microsoft Corporation (lokalizacja Azure: Europa Północna). Podczas tworzenia kopii zapasowej zapisywane są następujące dane:

Dane te nie będą przekazywane podmiotom trzecim -- poza spółkami należącymi do niemieckiej ABB AG.

3.2 Cel przetwarzania danych oraz podstawa prawna

Usługa kopii zapasowej (usługa umowna) jest realizowana w celu bezpiecznego przechowywania istotnych danych i ustawień, aby umożliwić odtworzenie ostatniego stanu konfiguracji użytkownika w jego systemie sterowania budynkiem.

Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. b RODO (wykonanie umowy).

3.3 Okres przechowywania danych

Dane przechowywane będą wyłącznie przez okres niezbędny do świadczenia usług i realizacji działań, wykonania umowy, jej obsługi lub podjęcia działań przed zawarciem umowy.

Po zakończeniu realizacji umowy twoje dane zostaną przez nas usunięte w terminie trzydziestu (30) dni, chyba że sprzeciwiają się temu okresy przechowywania wynikające z przepisów prawa podatkowego i handlowego albo wyraziłeś wyraźną zgodę na dalsze wykorzystywanie twoich danych.

Kto otrzymuje Twoje dane osobowe do przetwarzania i gdzie Twoje dane osobowe będą przetwarzane

W ramach globalnej Grupy ABB utrzymujemy relacje biznesowe ze spółkami powiązanymi oraz zewnętrznymi dostawcami usług, zarówno na terenie Europejskiego Obszaru Gospodarczego (EOG), jak i poza nim, którzy mogą przetwarzać dane osobowe dotyczące ciebie w celach opisanych w niniejszej informacji o ochronie danych. Może to dotyczyć również krajów, w których ochrona danych nie jest porównywalna z ochroną obowiązującą w Unii Europejskiej (UE).

W ramach naszej globalnej grupy spółek zapewniamy jednakże wysoki poziom ochrony danych poprzez wiążące i obowiązujące w całej grupie regulacje dotyczące ochrony danych, aby chronić twoje dane osobowe. W szczególności w ramach Grupy ABB wyłącznie te działy otrzymują twoje dane osobowe, które potrzebują do nich dostępu w celu zapewniania ci usług i aplikacji w tym zakresie, a w konsekwencji -- w celu realizacji naszych zobowiązań umownych i prawnych zgodnie z uzgodnionymi z tobą warunkami korzystania oraz innymi umowami. Lista spółek ABB jest dostępna na stronie internetowej ABB (new.abb.com/contact-centers).

Ponadto twoje dane osobowe przekazujemy naszym zewnętrznym dostawcom usług (podmiotom przetwarzającym w rozumieniu art. 28 RODO) i zlecamy ich przetwarzanie tym dostawcom wyłącznie wówczas, gdy istnieje wystarczająca gwarancja, że dostawcy ci przestrzegają wysokiego poziomu ochrony danych wynikającego z RODO. Odbywa się to w szczególności poprzez zawarcie standardowych klauzul umownych Komisji UE zgodnie z art. 46 ust. 2 lit. c RODO (dostępnych pod adresem \"http://eur-lex.europa.eu\"). Poniżej znajduje się zestawienie zewnętrznych dostawców usług, z których obecnie korzystamy:

Nazwa odbiorcy Lokalizacja odbiorcy Cel Zabezpieczenia stosowane w celu ochrony twoich danych osobowych
Q:marketing AG Düsseldorfer Straße 193, 45481 Mülheim an der Ruhr, Niemcy Dostarcza i rozwija funkcje oraz komponenty portali - Umowa o przetwarzaniu danych zgodnie z art. 28 ust. 3 RODO
- Lokalizacja odbiorców znajduje się w UE i obowiązuje RODO
Devision Ltd. 1715 Sofia, Bułgaria, 80A Aleksandar Malinov, 6th floor Dostarcza i rozwija funkcje oraz komponenty portali - Umowa o przetwarzaniu danych zgodnie z art. 28 ust. 3 RODO
- Lokalizacja odbiorców znajduje się w UE i obowiązuje RODO
Gonicus GmbH Möhnestraße 55, 59755 Arnsberg, Niemcy Dostawca usług aplikacyjnych dla podstawowych komponentów portalu - Umowa o przetwarzaniu danych zgodnie z art. 28 ust. 3 RODO
- Lokalizacja odbiorców znajduje się w UE i obowiązuje RODO
Xxter B.V. WG-plein 459, 1054 SH Amsterdam, Niderlandy Dostawca usług aplikacyjnych dla Busch-Controltouch, Busch-Voicecontrol - Umowa o przetwarzaniu danych zgodnie z art. 28 ust. 3 RODO
- Lokalizacja odbiorców znajduje się w UE i obowiązuje RODO
Alexander Bürkle GmbH & Co. KG Robert-Bunsen-Str. 5, 79108 Freiburg, Niemcy Dostawca usług aplikacyjnych dla konfiguratora terminala - Umowa o przetwarzaniu danych zgodnie z art. 28 ust. 3 RODO
- Lokalizacja odbiorców znajduje się w UE i obowiązuje RODO
Microsoft Corporation One Microsoft Way, Redmond, WA 98052-6399, USA Dostawca infrastruktury dla kluczowych komponentów portalu, infrastruktura Microsoft Azure - Umowa o przetwarzaniu danych zgodnie z art. 28 ust. 3 RODO
- Standardowe klauzule modelowe uzgodnione z odbiorcą
Infosys Limited Opernturm, Bockenheimer, Landstraße 2-4, 60306 Frankfurt am Main Dostawca usług aplikacyjnych dla konfiguratora tacteo - Umowa o przetwarzaniu danych zgodnie z art. 28 ust. 3 RODO
- Lokalizacja odbiorców znajduje się w UE i obowiązuje RODO
BS PAYONE GmbH Lyoner Straße 9, D-60528 Frankfurt/Main, Niemcy Dostawca usług płatniczych dla aplikacji Checkout portalu - Umowa o przetwarzaniu danych zgodnie z art. 28 ust. 3 RODO
- Lokalizacja odbiorców znajduje się w UE i obowiązuje RODO

Poza tym twoje dane osobowe przekażemy podmiotom zewnętrznym tylko, jeśli wyrazisz na to wyraźną zgodę. Dotyczy to partnerów współpracujących, którzy w związku z korzystaniem z usług i aplikacji oferują własne, niezależne od nas usługi (np. w przypadku podłączania urządzeń firm trzecich). Nie mamy wpływu na przetwarzanie danych przez tych dostawców usług. Prosimy odnieść się do informacji o ochronie danych od odpowiedniego dostawcy usług.

W niektórych przypadkach jesteśmy prawnie zobowiązani do przekazania danych osobowych dotyczących ciebie osobom trzecim. Odbiorcami danych osobowych w takich przypadkach mogą być: organy i instytucje publiczne (np. organy podatkowe, organy ścigania, ubezpieczenie społeczne) w razie postępowań sądowych lub administracyjnych; syndycy masy upadłościowej lub wierzyciele dochodzący roszczeń egzekucyjnych oraz audytorzy w związku z corocznymi kontrolami.

Jak długo przetwarzamy i przechowujemy twoje dane osobowe

Przetwarzamy i przechowujemy twoje dane osobowe tak długo, jak jest to konieczne do realizacji wyżej wymienionych celów przetwarzania, chyba że wniesiesz sprzeciw wobec wykorzystania twoich danych osobowych, o ile istnieje uzasadniony interes stanowiący podstawę prawną ich przetwarzania (art. 6 ust. 1 lit. f RODO), albo do czasu wycofania przez ciebie zgody udzielonej zgodnie z art. 6 ust. 1 lit. a RODO (art. 7 ust. 2 pkt 3 niemieckiej ustawy o zwalczaniu nieuczciwej konkurencji (UWG)).

W związku z celami przetwarzania wskazanymi w niniejszej informacji o ochronie danych przetwarzamy i przechowujemy twoje dane osobowe tak długo, jak jest to konieczne do zapewnienia ci usług portalu i rozwiązań programowych, a tym samym do wypełnienia naszych zobowiązań umownych i prawnych wynikających z warunków korzystania uzgodnionych między tobą a nami oraz z innych umów związanych z usługami portalu myBuildings i aplikacjami myBuildings, a także produktami automatyki budynkowej. W powyższych sekcjach dotyczących przetwarzania danych podaliśmy ci dodatkowe informacje na temat czasu trwania poszczególnych operacji przetwarzania danych.

Twoje dane osobowe zostaną usunięte, gdy tylko przestaną mieć zastosowanie opisane powyżej cele przetwarzania danych. Po osiągnięciu tego celu twoje dane osobowe mogą być jednak nadal przechowywane, o ile jesteśmy do tego zobowiązani na podstawie obowiązujących przepisów prawa. W takim przypadku przetwarzanie twoich danych osobowych zostaje ograniczone, a dane te zostaną usunięte po ustaniu lub wypełnieniu odpowiedniego obowiązku prawnego (np. obowiązków przechowywania wynikających z przepisów handlowych i podatkowych).

Szyfrowanie danych podczas transmisji

Informacje przesyłane przez Internet z portalu i do portalu są szyfrowane przy użyciu TLS. Podstawowe mechanizmy urządzeń połączonych (aplikacji, bramek) są wykorzystywane do uwierzytelniania serwera i szyfrowania TLS. Konkretny system bezpieczeństwa budynku jest integrowany z Twoją siecią domową za pośrednictwem TCP/IP (Ethernet lub Wi-Fi). Systemy znajdujące się w sieci domowej są następnie adresowane bezpośrednio, za pośrednictwem bramek osób trzecich lub innych systemów. Profil użytkownika, konfiguracja i stany przełączania są synchronizowane z serwerami w chmurze. Komunikacja odbywa się za pośrednictwem połączeń TLS.

Jak korzystamy z plików cookie na portalu

Używamy plików cookie podczas korzystania z portalu myBuildings oraz aplikacji myBuildings. Pliki cookie to małe pliki tekstowe przechowywane na twoim komputerze i zapisywane przez twoją przeglądarkę. Służą temu, aby nasza oferta była bardziej przyjazna dla użytkownika, sprawniejsza i bezpieczniejsza, dlatego są technicznie niezbędne. Większość używanych przez nas plików cookie to tak zwane „ciasteczka sesyjne". Są one automatycznie usuwane po zakończeniu twojej wizyty. Pliki cookie nie uszkadzają twojego komputera i nie zawierają wirusów. Masz możliwość dezaktywowania tej funkcji w swojej przeglądarce lub ustawienia jej w taki sposób, aby w poszczególnych przypadkach samodzielnie decydować, czy plik cookie ma zostać zaakceptowany, czy nie. W takim przypadku jednak mogą wystąpić ograniczenia w działaniu naszej strony internetowej.

Podstawą prawną przetwarzania danych jest art. 6 ust. 1 lit. f RODO. Nie przekazujemy tych danych osobowych osobom trzecim.

Twoje prawa w odniesieniu do danych osobowych

Jeśli masz pytania dotyczące ochrony danych, skargi dotyczące naszego postępowania z twoimi danymi osobowymi lub jeśli chcesz skorzystać z praw osób, których dane dotyczą wymienionych poniżej, możesz skontaktować się z nami pod adresem https://my.privacy.abb.com/ lub przesłać swoje żądanie bezpośrednio do naszego inspektora ochrony danych. Jeśli nasza odpowiedź nie jest satysfakcjonująca lub uważasz, że przetwarzamy twoje dane osobowe w sposób niezgodny z prawem, możesz również skontaktować się z właściwym organem ochrony danych w kraju, w którym mieszkasz, pracujesz lub w którym, twoim zdaniem, doszło do naruszenia ochrony danych -- zgodnie z prawem do wniesienia skargi wynikającym z art. 77 RODO.

  1. Prawo dostępu do twoich danych osobowych

    Masz prawo w dowolnym momencie wystąpić do nas z żądaniem (w formie pisemnej) i otrzymać w zakresie art. 15 RODO informacje o swoich danych osobowych przetwarzanych i przechowywanych przez nas, o ich źródle oraz celu przetwarzania i przechowywania. „Prawo to jest ograniczone wyjątkami przewidzianymi w art. 34 niemieckiej Federalnej Ustawy o Ochronie Danych (BDSG), zgodnie z którymi prawo do informacji nie przysługuje w szczególności, jeżeli dane są przechowywane wyłącznie na podstawie ustawowych przepisów dotyczących przechowywania lub do celów tworzenia kopii zapasowych i kontroli ochrony danych, jeżeli udzielenie informacji wymagałoby niewspółmiernie dużego nakładu pracy oraz jeżeli ma miejsce zapobieganie nadużyciom przetwarzania danych dzięki odpowiednim środkom technicznym i organizacyjnym -- chyba że prawo do informacji zostaje ograniczone w określonych okolicznościach zgodnie z przepisami ustawowymi.

  2. Prawo do sprostowania twoich danych osobowych

    Zgodnie z art. 16 RODO masz prawo żądać od nas niezwłocznego sprostowania swoich danych osobowych, jeśli są one nieprawidłowe, błędne lub niekompletne.

  3. Prawo do usunięcia twoich danych osobowych

    Masz prawo, na warunkach określonych w art. 17 RODO, żądać od nas usunięcia swoich danych osobowych. Warunki te mają zastosowanie w szczególności, gdy: a) cel przetwarzania został osiągnięty lub w inny sposób utracił znaczenie, b) twoje dane były przez nas przetwarzane niezgodnie z prawem, c) wycofałeś swoją zgodę, a nie istnieje inna podstawa prawna do kontynuacji przetwarzania danych, d) skutecznie sprzeciwiłeś się przetwarzaniu danych lub e) istnieje obowiązek usunięcia danych wynikający z prawa UE lub prawa państwa członkowskiego UE, któremu podlegamy. Prawo to podlega ograniczeniom wynikającym z § 35 niemieckiej Federalnej Ustawy o Ochronie Danych (BDSG), zgodnie z którymi prawo do usunięcia danych może zostać uchylone w szczególności wtedy, gdy w przypadku nieautomatycznego przetwarzania danych usunięcie wymagałoby niewspółmiernie dużego nakładu pracy, a twój interes w usunięciu danych należy uznać za nieznaczny.

  4. Prawo do ograniczenia przetwarzania twoich danych osobowych

    Zgodnie z art. 18 RODO możesz zażądać od nas, abyśmy przetwarzali twoje dane osobowe jedynie w ograniczonym zakresie, np. wyłącznie w określonych celach lub w ograniczonym zakresie. Prawo to przysługuje w szczególności, gdy: a) kwestionowana jest prawidłowość danych osobowych, b) zamiast usunięcia danych żądasz ich ograniczonego przetwarzania na warunkach uzasadnionego wniosku o usunięcie, c) dane nie są już potrzebne do celów, które realizowaliśmy, lecz są ci potrzebne do dochodzenia, wykonywania lub obrony roszczeń prawnych, lub d) skuteczność sprzeciwu wobec przetwarzania jest jeszcze sporna.

  5. Prawo do przenoszenia twoich danych osobowych

    Zgodnie z art. 20 RODO masz prawo otrzymać swoje dane osobowe, które przetwarzamy, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego , a także prawo zażądać od nas przekazania tych danych innemu administratorowi.

  6. Prawo do sprzeciwu

    Zgodnie z art. 21 RODO masz prawo w dowolnym momencie wnieść sprzeciw -- z przyczyn związanych z twoją szczególną sytuacją -- wobec przetwarzania dotyczących cię danych osobowych, które odbywa się w interesie publicznym lub w celu ochrony naszych prawnie uzasadnionych interesów. W przypadku wniesienia sprzeciwu będziemy dalej przetwarzać twoje dane osobowe wyłącznie wtedy, gdy będziemy w stanie wykazać istnienie istotnych, nadrzędnych podstaw przetwarzania, które mają pierwszeństwo wobec twoich interesów, praw i wolności, albo gdy przetwarzanie służy dochodzeniu, wykonywaniu lub obronie roszczeń prawnych.

  7. Prawo do wycofania zgody w zakresie ochrony danych osobowych

    Masz prawo w każdej chwili wycofać swoją zgodę na przetwarzanie danych osobowych (art. 7 ust. 3 RODO). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na jej podstawie przed momentem wycofania. FW tym celu możesz jako użytkownik skorzystać z odpowiedniej funkcji dostępnej w twoim koncie użytkownika (zazwyczaj jest to przycisk), złożyć oświadczenie o cofnięciu zgody za pośrednictwem strony https://new.abb.com/privacy lub skontaktować się z odpowiednim adresem podanym w stopce redakcyjnej.

Zmiany w niniejszej informacji o ochronie danych

Należy pamiętać, że niniejsza informacja o ochronie danych może ulegać zmianom od czasu do czasu. Zakładamy, że większość tych zmian będzie miała charakter drobny, jednak mogą wystąpić również zmiany o większym znaczeniu. Proszę dokładnie sprawdzić i zwrócić uwagę na aktualną wersję naszej informacji o ochronie danych.