Midea | EU Data Act Information Notice

 

Meddelande om EU:s dataakt

Detta meddelande förklarar hur Midea Europe GmbH ("Midea", "vi") gör data som genereras av anslutna produkter och relaterade digitala tjänster tillgängliga för användare och, på användarnas begäran, för tredje part, i enlighet med förordning (EU) 2023/2854 (EU:s dataakt).

Denna information är avsedd som allmän information för användare av våra anslutna produkter och relaterade tjänster i Europeiska unionen. Produktspecifik information kan också tillhandahållas i relevant produktdokumentation, applikationsgränssnitt, användarvillkor, integritetsmeddelande eller annan förkontraktuell information som görs tillgänglig för användaren.

1. Denna informations omfattning

Denna information gäller för anslutna produkter och relaterade digitala tjänster som tillhandahålls av Midea i Europeiska unionen, i den mån sådana produkter eller tjänster genererar eller samlar in data som omfattas av EU:s datalag.

De specifika data som är tillgängliga för åtkomst eller export kan variera beroende på produktkategori, modell, programvaruversion, appversion, region och teknisk konfiguration. Datatillgänglighet kan också bero på om produkten är ansluten, aktiverad, registrerad, parad med en app och används på ett sätt som genererar relevanta data.

2. Data som omfattas

EU:s dataakt rör produktdata och relaterade tjänstedata som genereras vid användning av uppkopplade produkter och tillhörande tjänster. Beroende på den aktuella produkten och tjänsten kan sådana data omfatta lättillgänglig information om produktens drift, status, inställningar, anslutning, diagnostikinformation, sensorvärden eller användarinskickade loggar.

Som exempel, och där det är tekniskt tillgängligt för den aktuella produkten eller applikationen, kan datakategorier inkludera:

  • grundläggande enhets- och anslutningsdata: såsom enhetsidentifierare, enhetskategori, serienummer, MAC-adress, aktiveringsstatus, aktiveringstid, Wi-Fi-version eller firmwareversion;
  • sensor- eller driftsdata: såsom produktspecifika sensorvärden, driftstatus, felkoder eller prestandarelaterade data som genereras under användning;
  • användaråtgärds- eller loggdata: såsom loggar eller diagnostikfiler där sådan data genereras, lagras och görs tillgänglig, inklusive loggar som laddas upp av användaren när så är tillämpligt; samt
  • relaterad tjänstedata: såsom data som genereras genom användning av relevant applikation eller digital tjänst när denna är kopplad till produktens drift eller funktionalitet.

Denna notice skapar inte tillgång till data som inte genereras, inte lagras, inte är tekniskt tillgänglig, inte är lättillgänglig för Midea, eller som inte behöver göras tillgänglig enligt gällande lagstiftning.

3. Förhållande till dataskyddslagstiftning

Om de begärda uppgifterna innehåller personuppgifter är behandlingen av sådana personuppgifter fortfarande föremål för tillämplig dataskyddslagstiftning, inklusive GDPR. Detta innebär att vi kan behöva verifiera den begärandes identitet och behörighet, bedöma den rättsliga grunden för utlämnande samt vidta lämpliga säkerhets- och sekretessåtgärder innan åtkomst ges eller överföring sker.

Denna datalagsnotis bör läsas tillsammans med vårt tillämpliga integritetsmeddelande, som förklarar hur personuppgifter behandlas, ändamålen med behandlingen, rättsliga grunder, lagringsperioder, mottagare och rättigheter inom dataskydd.

4. Användares tillgång till data

Användare kan begära tillgång till data som genereras genom deras användning av en ansluten produkt eller relaterad tjänst, i den mån sådana data är lättillgängliga för Midea och omfattas av EU:s datalag.

Om det är tillgängligt för relevant produkt eller applikation kan åtkomst tillhandahållas via en exportfunktion i appen, en användarkontofunktion, en dedikerad onlinetjänst eller annan kommunikationskanal som görs tillgänglig av Midea. Uppgifterna kommer vanligtvis att tillhandahållas i ett allmänt använt och maskinläsbart format, beroende på produktspecifik teknisk tillgänglighet och gällande lagkrav.

Midea kommer att sträva efter att göra åtkomstvägen tydlig, rimligt lättanvänd och proportionerlig mot arten av relevanta data och produkter. Säkerhetskontroller kan krävas för att skydda användaren, andra individer, produkten, Mideas system och tredje parts rättigheter.

5. Användarinitierad delning med tredje part

Användare kan begära att data som omfattas av EU:s dataakt görs tillgänglig för en tredje part som användaren valt, under förutsättning att gällande rättsliga krav, teknisk genomförbarhet, säkerhetskrav och verifiering av användarens begäran eller auktorisation uppfylls.

Om en användare begär överföring till en tredje part kan Midea kräva tillräcklig information för att identifiera användaren, den relevanta produkten, de begärda uppgifterna, den tredjepartsmottagaren samt omfattningen av användarens auktorisation. Midea kan vägra, avbryta eller begränsa en överföring om detta krävs eller tillåts enligt tillämplig lagstiftning, inklusive av skäl som rör säkerhet, konfidentialitet, företagshemligheter, skydd av personuppgifter, förebyggande av missbruk eller tredje parts rättigheter.

6. Förfrågningar från företagskunder eller tredje part

Företagskunder, tjänsteleverantörer, reparationspartner eller andra tredje parter får inte obegränsad direkt åtkomst till anslutna produktdata enbart på grund av sin affärsrelation med Midea. När en tredje part begär data kommer Midea att bedöma om begäran grundar sig på en giltig användarinstruktion, auktorisation eller annan tillämplig rättslig grund.

När kraven för att göra data tillgängliga för en tredje part är uppfyllda kan allt tillhandahållande av data mellan företag omfattas av rättvisa, rimliga, icke-diskriminerande och transparenta villkor, i enlighet med EU:s dataakt.

7. Begränsningar och skyddsåtgärder

Tillgång till eller delning av data kan omfattas av begränsningar och skyddsåtgärder som krävs eller tillåts enligt tillämplig lag. Dessa kan inkludera, men är inte begränsade till:

  • verifiering av begärandes identitet, behörighet och rätt att ta emot uppgifterna;
  • skydd av personuppgifter, integritet och konfidentialitet;
  • skydd av affärshemligheter, cybersäkerhet, produktsäkerhet, systemintegritet och kontroller mot missbruk;
  • begränsningar när ett utlämnande kan påverka andras rättigheter och friheter negativt;
  • tekniska begränsningar när uppgifter inte genereras, inte bevaras, inte är lätt tillgängliga eller inte rimligen kan separeras från annan skyddad information; och
  • tillämpning av lagliga avtalsmässiga och operativa villkor för datadelning med tredje part eller mellan företag.

8. Hur man skickar in en begäran

Användare bör först använda funktionen för dataåtkomst eller export som finns tillgänglig i relevant applikation eller användarkonto, om en sådan funktion är tillgänglig för den relevanta produkten.

Om ingen app-baserad väg är tillgänglig, eller om en tredje part eller företagskund vill skicka in en begäran om verifiering, vänligen kontakta oss på:

DSB-Midea_Europe@intersoft-consulting.de

En begäran bör, om möjligt, innehålla beställarens namn och kontaktuppgifter, produktmodell, serienummer eller annan produktidentifierare, app-/kontouppgifter, land, begärda datakategorier, begärt format, avsedd mottagare samt bevis på användarens auktorisation när en tredje part begär data för en användares räkning.

9. Hantering av svar

Midea kommer att granska förfrågningar och behandla dem i enlighet med tillämplig lag. Tiden som krävs för att behandla en förfrågan kan bero på produkt, datakategori, verifieringskrav, teknisk komplexitet, säkerhetsgranskning samt om tredje parts rättigheter eller personuppgifter är involverade.

Om en begäran är ofullständig eller otydlig kan Midea begära ytterligare information innan den behandlas. Om en begäran inte kan uppfyllas helt eller delvis, kommer Midea att försöka förklara relevant anledning där så krävs enligt tillämplig lag.

10. Uppdateringar av detta meddelande

Midea kan uppdatera detta meddelande då och då för att återspegla produktutveckling, applikationsuppdateringar, juridisk eller regulatorisk vägledning, tekniska implementeringsåtgärder eller ändringar i tillgängliga datakategorier. Den senaste versionen kommer att göras tillgänglig via relevant webbplats, applikation eller annan lämplig kommunikationskanal.