×
Grįžti

Duomenų aktas (ES)

1. Šio pranešimo tikslas

Šį pranešimą skelbia „Axioma Metering“ pagal Reglamentą (ES) 2023/2854 („ES duomenų įstatymas“). Jame paaiškinamos „Axioma Metering“ prijungtų produktų generuojamų duomenų kategorijos, kaip galima gauti prieigą prie duomenų ir kokiomis sąlygomis duomenys gali būti perduodami įgaliotoms trečiosioms šalims.

Šis pranešimas nepakeičia „Axioma Metering“ privatumo politikos. Asmens duomenų tvarkymas reglamentuojamas atskirai pagal taikytinus duomenų apsaugos teisės aktus, įskaitant Reglamentą (ES) 2016/679 (BDAR).

Svarbi pastabą apie praktinį „Axioma Metering“ produktų diegimą ir naudojimą. „Axioma Metering“ yra išmaniųjų matavimo prietaisų ir juos palaikančių programinės įrangos platformų gamintojas ir technologijų tiekėjas. Daugumoje diegimo atvejų „Axioma Metering“ parduoda išmaniuosius skaitiklius ir programinę įrangą komunalinių paslaugų teikėjams, savivaldybėms ir kitiems matavimo paslaugų operatoriams (bendrai – „Operatoriai“). Operatorius prijungia skaitiklius prie savo infrastruktūros, įrengia juos galutinių vartotojų patalpose ir valdo juos savo sistemose. Tokiais atvejais „Axioma Metering“ neturi prieigos prie galutinių vartotojų matavimo duomenų ar asmens duomenų. Todėl galutiniai vartotojai, norintys susipažinti su savo suvartojimo ar matavimo duomenimis, juos ištaisyti ar perkelti, turėtų kreiptis tiesiogiai į savo komunalinių paslaugų teikėją ar matavimo paslaugų teikėją.

„Axioma Metering“ įsipareigojimai pagal ES duomenų apsaugos įstatymą kyla iš esmės dviem atžvilgiais:

  • Kaip produkto gamintojas: užtikrinti, kad prijungti produktai būtų suprojektuoti taip, kad duomenys būtų prieinami ir perkeliamai, kaip to reikalauja ES duomenų įstatymas.
  • Kaip duomenų valdytojas ribotose tiesioginių paslaugų teikimo situacijose: kai „Axioma Metering“ valdo platformas, kuriose saugomi arba tvarkomi prijungtų produktų generuojami duomenys, kaip aprašyta toliau 3 ir 4 skyriuose.


2. Taikomi produktai ir paslaugos

Šis pranešimas taikomas šioms „Axioma Metering“ produktų ir paslaugų kategorijoms:

  • Išmanieji vandens skaitikliai – prijungti matavimo prietaisai, generuojantys matavimo ir veiklos duomenis.
  • Išmanieji šilumos skaitikliai – prijungti matavimo prietaisai, generuojantys matavimo ir veiklos duomenis.
  • Ryšio šliuzai ir koncentratoriai – įrenginiai, palengvinantys duomenų perdavimą iš skaitiklių į operatoriaus sistemas.
  • AxiLink“ mobilioji programa – profesionalus lauko įrankis, kurį naudoja įgalioti darbuotojai (montuotojai, techninės priežiūros specialistai) vietoje bendrauti su skaitikliais per NFC arba optinį prievadą. Žr. 4.1 skyrių.
  • AxiReach“ nuotolinio valdymo platforma – debesų kompiuterijos platforma, skirta įdiegtų prietaisų nuotoliniam stebėjimui, diagnostikai ir programinės įrangos bei konfigūracijos valdymui. Žr. 4.2 skyrių.
  • Susijusi programinė įranga, API ir programinė įranga — skirta minėtiems produktams palaikyti.

Taikymas gali skirtis priklausomai nuo produkto modelio, programinės įrangos versijos, diegimo konfigūracijos, sutartinių susitarimų ir vietinių reguliavimo reikalavimų.


3. Generuojamų duomenų kategorijos

„Axioma Metering“ prijungti produktai ir susijusios paslaugos gali generuoti, įrašyti, perduoti arba apdoroti šias duomenų kategorijas:


3.1 Matavimo ir veiklos duomenys

  • Vandens arba šilumos suvartojimo matavimai
  • Srauto, temperatūros ir slėgio matavimai
  • Laiko žymos ir intervaliniai rodmenys
  • Informacija apie įvykius ir signalus

Pastaba dėl prieigos prie matavimo duomenų. Standartinėse diegimo sistemose matavimo duomenys iš skaitiklio perduodami tiesiai į operatoriaus galinę sistemą (HES), skaitiklių duomenų valdymo (MDM) arba pažangiosios matavimo infrastruktūros (AMI) platformą. „Axioma Metering“ šių duomenų reguliariai negauna ir nesaugo. Prašymai, susiję su suvartojimo duomenimis, turėtų būti teikiami operatoriui.


3.2 Įrenginio ir diagnostikos duomenys

  • Baterijos būsena
  • Ryšio būsena ir kokybės rodikliai
  • Informacija apie programinės įrangos ir aparatinės įrangos versijas
  • Įrenginio konfigūracijos parametrai
  • Veikimo diagnostika, klaidų žurnalai ir būsenos rodikliai


3.3 Ryšio ir paslaugų duomenys

  • Ryšio sesijos metaduomenys
  • Su tinklu susiję veiklos duomenys
  • Nuotolinės konfigūracijos ir programinės įrangos atnaujinimo veiklos žurnalai

Konkrečios duomenų kategorijos priklauso nuo įrenginio tipo, įjungtų funkcijų, ryšio technologijos ir sistemos konfigūracijos.


4. Prieiga prie duomenų

4.1 Mobilioji programa „AxiLink“

„AxiLink“ yra profesionali mobili programa, skirta išimtinai įgaliotiems lauko darbuotojams, pvz., montuotojams ir techninės priežiūros inžinieriams. Tai nėra vartotojams skirta programa, todėl galutiniai vartotojai neturi prieigos prie jos.

„AxiLink“ leidžia vietoje sąveikauti su išmaniaisiais skaitikliais per NFC arba optinį prievadą. Įgalioti vartotojai gali:

  • skaityti skaitiklių archyvus (įrenginyje saugomus matavimo duomenų žurnalus);
  • peržiūrėti prietaiso būseną ir diagnostinę informaciją;
  • konfigūruoti įrenginio parametrus pagal suteiktus leidimus.

Vartotojų prieiga prie „AxiLink“ kontroliuojama unikaliomis prisijungimo duomenimis ir vaidmenimis pagrįstu leidimu. Autentiškumo patvirtinimas ir visų duomenų apdorojimas, įskaitant duomenų šifravimą ir dešifravimą, atliekami serverio pusėje. Kriptografiniai raktai nėra saugomi mobiliojoje programėlėje ar perduodami į ją.

Operatoriams, kurie svarsto galimybę kurti savo prekės ženklo lauko programas. „Axioma Metering“ gali teikti konsultavimo paslaugas operatoriams, norintiems kurti savo mobiliuosius įrankius, saugiai integruojamus į „Axioma Metering“ raktų valdymo infrastruktūrą. Tokiems susitarimams taikomi atskiri sutartiniai ir saugumo reikalavimai.


4.2 „AxiReach“ nuotolinio valdymo platforma

„AxiReach“ – tai „Axioma Metering“ debesų technologijomis pagrįsta nuotolinio įrenginių valdymo platforma, sukurta naudojant „Thingsboard“ ir įdiegta „Axioma Metering“ specialioje virtualių serverių infrastruktūroje „Microsoft Azure“ (ES regione).

„AxiReach“ naudojama tais atvejais, kai operatorius ir „Axioma Metering“ susitarė dėl dvigubo IP ryšio. Pagal tokius susitarimus:    

  • Matavimo duomenys toliau kaip įprasta perduodami į operatoriaus sistemas.
  • Techniniai eksploataciniai duomenys (įrenginio būklė, konfigūracijos būsena, ryšio kokybė, programinės įrangos versija, diagnostika) periodiškai perduodami į „AxiReach“ nuotolinio stebėjimo ir priežiūros tikslais.
  • Matavimai kartais gali būti perduodami į „AxiReach“ ribotomis aplinkybėmis (pvz., konkrečių diagnostikos sesijų metu), kaip sutarta su operatoriumi.

„AxiReach“ pirmiausia naudojama:

  • įrenginių būklės stebėjimui visame įdiegtame parke;
  • COTA (Configuration Over The Air) komandų vykdymui;
  • FUOTA (programinės įrangos atnaujinimas nuotoliniu būdu) komandų vykdymui;
  • nuotolinio valdymo galimybių bandymui ir demonstravimui.

Įgaliotiems operatoriaus darbuotojams suteikiama prieiga prie „AxiReach“ pagal atitinkamą sutartį. Dauguma operatorių valdo įdiegtus skaitiklius naudodami savo HES/MDM/AMI platformas; prieiga prie „AxiReach“ teikiama kaip papildoma paslauga.


5. Duomenų dalijimasis su trečiosiomis šalimis

Kai „Axioma Metering“ veikia kaip duomenų valdytojas (kaip aprašyta 4.2 skyriuje), ji, laikydamasi galiojančių įstatymų, sutartinių įsipareigojimų, kibernetinio saugumo reikalavimų ir techninių galimybių, gali palengvinti duomenų dalijimąsi su įgaliotomis trečiosiomis šalimis operatoriaus arba, jei tiesiogiai taikytina, vartotojo prašymu.

Įgaliotų trečiųjų šalių pavyzdžiai gali būti:

  • patį operatorių arba jo paskirtus paslaugų teikėjus;
  • energijos ar išteklių valdymo paslaugų teikėjus;
  • reguliavimo, audito ir kontrolės institucijas;
  • techninės priežiūros ir eksploatacijos paslaugų teikėjus.

Prašymai dėl duomenų perdavimo turėtų būti teikiami naudojantis 10 skyriuje nurodytais kontaktiniais duomenimis. „Axioma Metering“ gali reikalauti atitinkamo autentiškumo patvirtinimo, įgaliojimo ir patikrinimo prieš suteikdama tokią prieigą. Atsakymo terminai atitiks taikytinus teisinius reikalavimus.

Pastaba galutiniams vartotojams. Daugumoje diegimų „Axioma Metering“ nesaugo galutinių vartotojų duomenų ir negali vykdyti duomenų perkeliamumo ar prieigos prašymų operatoriaus vardu. Galutiniai vartotojai turėtų kreiptis į savo komunalinių paslaugų teikėją arba matavimo paslaugų teikėją, norėdami pasinaudoti duomenų prieigos ar perkeliamumo teisėmis.


6. Apribojimai ir ribojimai

Prieiga prie duomenų gali būti apribota, jei tai būtina siekiant:

  • apsaugoti kibernetinį saugumą ir įrenginių vientisumą;
  • užtikrinti kritinės matavimo infrastruktūros saugumą ir patikimumą;
  • apsaugoti komercines paslaptis ir konfidencialią verslo informaciją;
  • užkirsti kelią sukčiavimui, klastojimui ar neteisėtam sistemos manipuliavimui;
  • įvykdyti teisinius ar reguliavimo įsipareigojimus;
  • apsaugoti intelektinės nuosavybės teises.

Atitinkamai „Axioma Metering“ nesuteikia prieigos prie:

  • programinės įrangos ar programinės įrangos šaltinio kodui;
  • kriptografiniams raktams, saugumo kredencialams ar saugiems autentifikavimo mechanizmams;
  • apsaugotoms programinės įrangos vidinėms dalims;
  • patentuotiems algoritmams, išskyrus atvejus, kai jų atskleidimas yra privalomas pagal įstatymus.

Prieigos prašymai taip pat gali būti apriboti, jei atskleidimas neigiamai paveiktų produktų, sistemų ar ryšių infrastruktūros saugumą, atsparumą ar teisėtą veikimą.


7. Asmens duomenys

Kai kurie įrenginių ar veiklos duomenys pagal taikytinus privatumo teisės aktus gali būti laikomi asmens duomenimis.

Standartinėse diegimo aplinkose „Axioma Metering“ neapdoroja galutinių vartotojų asmens duomenų. Kai asmens duomenys yra apdorojami, pavyzdžiui, „AxiLink“ vartotojų paskyrų ar „AxiReach“ prisijungimo duomenų kontekste, toks apdorojimas reglamentuojamas „Axioma Metering“ privatumo politika, kurią galima rasti adresu:

www.axiomametering.com/en

Kai susiję asmens duomenys, prieiga prie duomenų ir jų dalijimasis gali būti susiję su tapatybės patikrinimu ir papildomais teisiniais pagrindais ar leidimais.


8. Duomenų prieinamumas ir techninis įgyvendinamumas

Duomenų prieinamumas priklauso nuo:

  • įrenginio galimybių ir programinės įrangos funkcionalumo;
  • ryšio prieinamumo ir diegimo architektūros;
  • to, ar su operatoriumi buvo susitarta dėl „AxiReach“ ryšio;
  • kliento sistemos integracijos ir duomenų saugojimo laikotarpių;
  • sutartinių susitarimų tarp „Axioma Metering“ ir operatoriaus.

Kai kurie senesni produktai ar diegimai gali turėti ribotas technines galimybes duomenų prieigos atžvilgiu. Jei „AxiReach“ nėra įdiegtas, „Axioma Metering“ neturi techninės prieigos prie įrenginių duomenų lauke.


9. Saugumo priemonės

„Axioma Metering“ taiko technines ir organizacines priemones, skirtas užtikrinti savo sistemų ir duomenų konfidencialumą, vientisumą, prieinamumą ir autentiškumą. Tai apima:

  • autentiškumo patvirtinimą ir leidimų suteikimą pagal pareigas;
  • duomenų perdavimo nuo siuntėjo iki gavėjo šifravimą;
  • raktų valdymą serverio pusėje (raktai nėra atskleidžiami klientų programoms);
  • audito žurnalų vedimą ir prieigos stebėjimą;
  • greitio apribojimus ir saugų API dizainą;
  • infrastruktūros saugumo kontrolė „Microsoft Azure“ aplinkoje.


10. Kontaktai ir prašymai

Klausimus ar prašymus, susijusius su šiuo pranešimu, teisėmis susipažinti su duomenimis ar atitiktimi ES duomenų apsaugos įstatymui, galite teikti „Axioma Metering“ teisininkų ir atitikties užtikrinimo komandai:


Axioma Metering“ UAB

Veterinarų g. 52, Biruliškės, Kauno raj., Lietuva

El. paštas: dataact@axioma.eu (arba info@axioma.eu )

Interneto svetainė: www.axiomametering.com/en

Priežiūros institucija. Vadovaujantis ES duomenų apsaugos aktu ir taikomais duomenų apsaugos įstatymais, skundai ar ginčai gali būti teikiami kompetentingai nacionalinei priežiūros institucijai. „Axioma Metering“ yra įsteigta Lietuvoje; atitinkama institucija yra Lietuvos valstybinė duomenų apsaugos inspekcija (VDAI), kurios interneto svetainė yra www.vdai.lrv.lt.


11. Šio pranešimo pakeitimai

„Axioma Metering“ gali kartais atnaujinti šį pranešimą, siekdama atsižvelgti į reguliavimo pokyčius, produktų pakeitimus, techninio įgyvendinimo atnaujinimus arba veiklos ir teisinius reikalavimus. Naujausia versija, įskaitant jos versijos numerį ir įsigaliojimo datą, bus paskelbta „Axioma Metering“ interneto svetainėje.

Šis pranešimas parengtas remiantis 2023 m. gruodžio 13 d. Europos Parlamento ir Tarybos reglamentu (ES) 2023/2854 dėl suderintų taisyklių dėl sąžiningos prieigos prie duomenų ir jų naudojimo (ES duomenų aktas).

Informuojame, kad šioje interneto svetainėje yra naudojami slapukai. Paspaudę mygtuką „SUTINKU” arba naršydami toliau patvirtinsite savo sutikimą dėl slapukų naudojimo. Bet kada galėsite atšaukti savo sutikimą pakeisdami interneto naršyklės nustatymus ir ištrindami įrašytus slapukus. Detalesnė informacija pateikiama Privatumo Politikoje.