Datenschutzrichtlinie von Tuya Mobile

Datum des Inkrafttretens: 07.09.2020

Datum der Aktualisierung: 07.08.2020

Tuya Inc. und seine verbundenen Unternehmen und Tochtergesellschaften (‚‚wir”, ‚‚uns”, ‚‚unser”, ‚‚Tuya”) verpflichten sich zum Schutz Ihrer Privatsphäre. Diese mobile Datenschutzerklärung („Erklärung“) beschreibt unsere Praktiken in Verbindung mit der Vertraulichkeit der personenbezogenen Daten, die wir durch Ihren individuellen Gebrauch der folgenden Dienste, Produkte und zugehörigen mobilen Anwendungen (gemeinsam die „Produkte“) verarbeiten.

• Tuya Smart Mobile App

• Smart Life Mobile App

(Für Produkte mit der Versionsnummer 3.18.0 oder einer aktuelleren Version) Selbst wenn Sie abgemeldet sind oder kein Benutzerkonto erstellen möchten, können Sie dennoch diverse Tuya-Dienste, z. B. die Suche und das Durchsuchen sämtlicher Funktionen der jeweiligen Produkte, nutzen.

In dieser Datenschutzerklärung bedeutet „personenbezogene Daten“ Informationen, die verwendet werden können, um eine Person zu identifizieren, entweder allein anhand dieser Informationen oder anhand dieser Informationen und anderer Informationen, auf die wir über diese Person Zugriff haben. „Smart Devices“ bezieht sich auf nicht standardisierte Computergeräte, die von Hardware-Herstellern produziert oder hergestellt werden, mit Mensch-Maschine-Schnittstelle und der Fähigkeit, Daten zu übertragen, die drahtlos mit einem Netzwerk verbunden sind. Dies schließt intelligente Haushaltsgeräte, intelligente tragbare Geräte, intelligente Luftreinigungsgeräte usw. ein. „Apps“ bezieht sich auf die von Tuya entwickelten mobilen Anwendungen, die den Endbenutzern die Fernsteuerung intelligenter Geräte und die Möglichkeit zur Verbindung mit der IoT-Plattform von Tuya bieten.

Für andere von Tuya unterstützte markengeschützte mobile Anwendungen, kontrollieren unsere Clients alle durch unsere Produkte erfassten personenbezogenen Daten. Wir erfassen die Informationen unter der Anweisung unserer Clients. Die Verarbeitung solcher Informationen sollte auf den Zweck beschränkt sein, den e Dienst bereitzustellen mit der uns unsere Clients beauftragt haben. Wenn Sie Kunde einer unserer Clients sind und nicht mehr von einem unserer Clients, die unseren Dienst verwenden, kontaktiert werden möchten, wenden Sie sich an den Client, mit dem Sie direkt interagieren.

Welche personenbezogenen Daten wir erfassen

Um Ihnen unsere Dienste bereitstellen zu können, werden wir Sie darum bitten, die erforderlichen personenbezogenen Daten zu übermitteln, die für die Bereitstellung dieser Dienste erforderlich sind. Wenn Sie Ihre personenbezogenen Daten nicht übermitteln, könnten wir nicht in der Lage sein, Ihnen unsere Produkte oder Dienste bereitzustellen.

1. Informationen, die Sie uns freiwillig bereitstellen

• Konto oder Profildaten: Wenn Sie ein Konto bei uns anmelden, könnten wir Ihre Kontaktdaten, wie beispielsweise Ihre E-Mail-Adresse, Telefonnummer und Benutzernamen, erfassen. Bei Ihrer Interaktion mit unseren Produkten könnten wir außerdem Ihren Nicknamen, Ihr Profilbild, Ihren Ländercode, Ihre Sprachpräferenz oder Ihre Zeitzone in Ihrem Konto erfassen.

• Feedback: Wenn Sie die Feedback- und Vorschlagsfunktionen in unseren Produkten nutzen, erfassen wir Ihre E-Mail-Adresse, Ihre Mobiltelefonnummer und Ihre Feedback-Inhalte, um Ihre Probleme zu lösen und Geräteausfälle zeitnah zu beheben.

2. Informationen, die wir automatisch erfassen

• Geräteinformationen: Wenn Sie mit unserem Produkt interagieren, erfassen wir automatisch Geräteinformationen, wie beispielsweise die MAC-Adresse Ihrer Geräte, IP-Adresse, Informationen über den WLAN-Anschluss, Art und Version des Betriebssystems, Versionsnummer der Anwendung, Push-Benachrichtigungs-Kennung, Logdateien und Informationen zum mobilen Netzwerk.

• Nutzungsdaten: Bei Ihrer Interaktion mit unseren Sites und Diensten erfassen wir automatisch Nutzungsdaten in Bezug auf Besuche, Klicks, Downloads, gesendete/empfangene Nachrichten und sonstige Nutzung unserer Sites und Dienste.

• Protokolldaten: Wenn Sie unsere App verwenden, könnten die System- und Ausnahmeprotokolle hochgeladen werden.

• Standortinformationen: Wir können Informationen über Ihre präzise oder ungefähre Geo-Position in Echtzeit erfassen, wenn Sie unsere spezifischen Produkte oder Dienste wie Roboterreiniger und Wetterdienst verwenden.

3. Informationen über intelligente Geräte:

• Grundlegende Informationen von intelligenten Geräten: Wenn Sie Ihre intelligenten Geräte an unsere Produkte oder Dienste anschließen, könnten wir grundlegende Informationen über Ihre intelligenten Geräte wie Gerätename, Geräte-ID, Onlinestatus, Aktivierungszeit, Firmware-Version und Aktualisierungsinformationen erfassen.

• Durch intelligente Geräte gemeldete Informationen: Je nach den verschiedenen intelligenten Geräten, mit denen Sie sich mit unseren Produkten oder Diensten verbinden, könnten wir unterschiedliche Informationen erfassen, die durch Ihre intelligenten Geräte übermittelt werden. Zum Beispiel könnten Smart Weights oder Fitness-Tracker Ihre Größe, Ihr Gewicht, Ihre Körperfettmasse (KFM), KMI und Ihre Skelettmuskelmasse (SMM) melden; intelligente Kameras könnten Bilder und damit aufgenommene Videos melden.

Zwecke und Rechtsgrundlage für die Bearbeitung von personenbezogenen Daten

Der Zweck, weshalb wir Informationen über Sie verarbeiten könnten, ist folgender:

• Bereitstellung von Diensten: Wir verarbeiten Ihre Konto- und Profildaten, Geräteinformationen, Nutzungsdaten, Standortinformationen und Informationen in Verbindung mit intelligenten Geräten, um Ihnen unsere Produkte und Dienste bereitzustellen, die Sie angefordert oder gekauft haben. Die Rechtsgrundlage für diese Verarbeitung ist die Erfüllung unseres Vertrags mit Ihnen gemäß unseren Nutzungsbedingungen.

• Verbesserung unserer Dienste: Wir verarbeiten Ihre Geräteinformationen, Nutzungsdaten, Standortinformationen und Informationen in Verbindung mit intelligenten Geräten, um die Funktionen und die Sicherheit unserer Produkte sicherzustellen, um unsere Produkte und Dienste zu entwickeln und zu verbessern, um die Wirksamkeit unserer Tätigkeiten zu analysieren und betrügerischen und unsachgemäßen Gebrauch zu vermeiden und zu verfolgen. Die Rechtsgrundlage für diese Verarbeitung ist die Erfüllung unseres Vertrags mit Ihnen gemäß unseren Nutzungsbedingungen.

• Nicht-Marketing-Kommunikation: Wir verarbeiten Ihre personenbezogenen Daten, um Ihnen Informationen über die Dienste, Änderungen unserer Geschäftsbedingungen und Richtlinien und/oder andere administrative Informationen zu senden. Da diese Informationen wichtig sein könnten, können Sie den Erhalt solcher Kommunikation nicht ablehnen. Die Rechtsgrundlage für diese Verarbeitung ist die Erfüllung unseres Vertrags mit Ihnen gemäß unseren Nutzungsbedingungen.

• Marketing-Kommunikation: Wenn wir dies tun, wird jede Kommunikation, die wir Ihnen senden, bestimmte Anweisungen enthalten, die Ihnen eine Ablehnung des Empfangs zukünftiger Kommunikationen dieser Art ermöglichen. Die Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung. Des Weiteren könnten wir, wenn Sie mit der Teilnahme an unserer Lotterie, Wettbewerb oder sonstigen Werbeaktionen einverstanden sind, Ihre personenbezogenen Daten zur Verwaltung solcher Aktivitäten verwenden.

• Personalisierung: Wir können Ihre Konto- und Profildaten, Nutzerdaten, Geräteinformationen verwenden, um das Produktdesign zu personalisieren und Ihnen maßgeschneiderte Dienste anzubieten, sowie Informationen und Werbungen über Produkte zu empfehlen und anzuzeigen, die für Sie geeignet sind, und um sie dazu einzuladen, an Umfragen in Bezug auf die Verwendung unserer Produkte teilzunehmen. Die Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung.

• Einhaltung gesetzlicher Vorschriften: Wir können Ihre personenbezogenen Daten verarbeiten, wenn wir dies für notwendig oder geeignet halten: (a) um geltende Gesetze und Regelungen einzuhalten; (b) um gesetzliche Verpflichtungen einzuhalten; (c) um auf Anfragen der Öffentlichkeit und Regierungsbehörden zu antworten; (d) um unsere Geschäftsbedingungen durchzusetzen; (e) um unseren Geschäftsbetrieb, unser Unternehmen und unsere Systeme zu schützen; (f) um unsere Rechte, Datenschutz, Sicherheit oder Eigentum und/oder das von anderen Benutzern, darunter Sie, zu schützen; und (g) es uns zu ermöglichen, eventuelle Lösungen zu suchen oder etwaige Schäden zu begrenzen.

Wenn sich die Zwecke für die Verarbeitung Ihrer personenbezogenen Daten ändern sollten, werden wir Sie per E-Mail und/oder in einem auffälligen Hinweis auf unserer Website über solche Änderungen und über mögliche Entscheidungen Ihrerseits bezüglich Ihrer personenbezogenen Daten informieren.

An wen geben wir personenbezogene Daten weiter?

Bei Tuya geben wir personenbezogene Daten nur in einer Ihnen bekannt gegebenen Weise weiter. Wir können Ihre personenbezogenen Daten an folgende Empfänger weitergeben:

• Unseren Drittdienstleistern, die bestimmte geschäftsbedingte Funktionen für uns vornehmen, darunter Website-Hosting, Datenanalyse, Zahlungs- und Kredikartenabwicklung, Bereitstellung von Infrastruktur, IT-Dienste, Kundendienst, E-Mail-Lieferdienste und sonstige ähnliche Dienste, damit sie uns Dienste bereitstellen können.

• An unsere Kunden und sonstige Geschäftspartner, die Ihnen, direkt oder indirekt, intelligente Geräte und/oder Netzwerke und Systeme bereitstellen, über die Sie auf unsere Websites und Dienste zugreifen.

• An eine Tochtergesellschaft oder sonstige Dritte im Falle einer Umstrukturierung, Fusion, Verkauf, Joint Venture, Abtretung, Übertragung oder sonstiger Veräußerung eines Teils oder der Gesamtheit unseres Unternehmens, Aktivposten oder Aktien (einschließlich, aber ohne Beschränkung, in Verbindung mit einem Insolvenzverfahren oder ähnlichen Verfahren). In einem solchen Fall werden Sie per E-Mail und/oder einer deutlichen Mitteilung auf unserer Webseite über einen Wechsel der Inhaberschaft, inkompatible neue Verwendungen Ihrer personenbezogenen Daten sowie die Optionen, die Sie in Bezug auf Ihre personenbezogenen Daten haben, informiert.

• Wie wir es für notwendig oder angemessen halten, fällt darunter: (a) um geltende Gesetze und Regelungen einzuhalten; (b) um gesetzliche Verpflichtungen einzuhalten; (c) um auf Anfragen der Öffentlichkeit und Regierungsbehörden zu antworten, darunter die Öffentlichkeit und Regierungsbehörden außerhalb Ihres Wohnsitzlandes; (d) um unsere Geschäftsbedingungen durchzusetzen; (e) um unsere Tätigkeiten, Unternehmen und Systeme zu schützen; (f) um unsere Rechte, Datenschutz, Sicherheit oder Eigentum und/oder das von anderen Benutzern, einschließlich Ihrer, zu schützen; und (g) um es uns zu ermöglichen, eventuelle Lösungen zu finden oder etwaige Schäden zu begrenzen.

• Die Tochtergesellschaften oder zugehörigen Unternehmen innerhalb unserer Unternehmensgruppe, um reguläre Geschäftsaktivitäten vorzunehmen.

Ausgenommen für die oben erwähnten Drittparteien, an Drittparteien nur mit Ihrer Einwilligung.

Internationale Übertragung von gesammelten Informationen

Um unsere Arbeitsvorgänge zu erleichtern, können wir Ihre personenbezogenen Daten in andere Länder als dem, in dem Sie wohnen, übertragen, speichern und verarbeiten. Die Gesetze in diesen Ländern können von den Gesetzen in Ihrem Wohnsitzland abweichen. Dabei werden wir durch einen oder mehrere der folgenden Ansätze sicherstellen, dass ein angemessenes Schutzniveau für die Informationen gewährleistet ist:

eine Vereinbarung auf der Grundlage genehmigter EU-Standardvertragsklauseln nach DSGVO Art. 46. Weitere Informationen finden Sie hier:

Wenn Sie weitere Einzelheiten zu den von uns getroffenen Vorkehrungen wünschen, können Sie sich wie in dieser Datenschutzerklärung beschrieben direkt an uns wenden.

Ihre Rechte bezüglich Ihrer personenbezogenen Daten

Wir respektieren Ihre Rechte und Ihre Kontrolle über Ihre personenbezogenen Daten. Sie können alle der folgenden Rechte ausüben:

• Über das „Profile – Personal Center“ an unseren Produkten (für Produktversion 3.2 und neuer)

• Indem Sie uns eine E-Mail senden an privacy@tuya.com (für Produktversion vor 3.2)

Für die Ausübung Ihrer persönlichen Rechte fallen keinerlei Gebühren an. Gemäß den verschiedenen Datenschutzgesetzen wird Ihr Antrag auf Wahrung Ihrer persönlichen Rechte innerhalb von 15 Geschäftstagen, bzw. innerhalb von 30 Kalendertagen im Falle besonderer Anforderungen an die Beantwortung, bearbeitet.

Wenn Sie uns eine E-Mail senden, erklären Sie in Ihrer Anfrage bitte, welche Informationen geändert werden sollen, ob Sie Ihre personenbezogenen Daten aus unserer Datenbank löschen möchten oder welche Einschränkungen Sie für den Gebrauch Ihrer personenbezogenen Daten festlegen möchten. Bitte beachten Sie, dass wir Sie aus Sicherheitsgründen darum bitten könnten, Ihre Identität zu verifizieren, bevor wir weitere Maßnahmen in Bezug auf Ihre Anfrage ergreifen.

Sie können:

• Zugriff auf die personenbezogenen Daten beantragen, die wir über Sie verarbeiten;

• Beantragen, dass wir unzutreffende oder unvollständige personenbezogene Daten über Sie korrigieren;

• Eine Löschung von personenbezogenen Daten über Sie beantragen;

• Vorübergehende oder permanente Beschränkungen bei der Verarbeitung mancher oder aller personenbezogenen Daten über Sie beantragen;

• Eine Übertragung von personenbezogenen Daten an Sie oder eine Drittpartei beantragen, wo wir die Daten basierend auf Ihrer Einwilligung oder einem Vertrag mit Ihnen verarbeiten und wo die Verarbeitung automatisiert erfolgt; und

• Unseren Gebrauch von personenbezogenen Daten über Sie ablehnen oder Widerspruch erheben, sofern unser Gebrauch auf Ihrer Einwilligung oder unseren berechtigten Interessen basiert.

Informationen zur Löschung Ihres Benutzerkontos: Zur Funktion für die Löschung Ihres Kontos gelangen Sie über „Ich > Persönlicher Bereich (Porträt) > Konto und Sicherheit > Konto löschen („Konto deaktivieren“ für App-Versionen bevor 3.16.5“).

Sicherheit

Wir verwenden wirtschaftlich angemessene physikalische, administrative und technische Sicherheitsmaßnahmen, um die Integrität und Sicherheit Ihrer personenbezogenen Daten zu wahren. Tuye bietet verschiedene Sicherheitsstrategien, um die Datensicherheit von Benutzer und Gerät effektiv sicherzustellen. Was den Gerätezugriff betrifft, werden firmeneigene Algorithmen von Tuya verwendet, um Datenisolierung, Zugriffsauthentifizierung, Beantragung einer Genehmigung sicherzustellen. Was die Datenkommunikation betrifft, wird die Kommunikation von Sicherheitsalgorithmen und Übertragungsverschlüsselungsprotokollen sowie die verschlüsselte Übertragung von Informationen auf kommerzieller Ebene auf der Grundlage dynamischer Schlüssel unterstützt. Was die Datenverarbeitung betrifft, wird eine strikte Datenfilterung und Validierung und eine vollständige Datenprüfung verwendet. Was die Datenspeicherung betrifft, werden sämtliche vertraulichen Informationen für Benutzer sicher für die Speicherung verschlüsselt. Wenn Sie das Gefühl haben, dass Ihre Interaktion mit uns nicht mehr sicher ist (wenn Sie z. B. glauben, dass die Sicherheit eines Kontos bei uns gefährdet wurde), können Sie uns unmittelbar unter privacy@tuya.com über das Problem benachrichtigen.

Datenspeicherung

Wir verarbeiten Ihre personenbezogenen Daten für den erforderlichen Mindestzeitraum für die in dieser Datenschutzerklärung aufgeführten Zwecke, ausgenommen es liegt eine konkrete gesetzliche Vorschrift für uns vor, die Daten für einen längeren Zeitraum aufzubewahren. Wir bestimmen die geeignete Aufbewahrungsfrist basierend auf der Menge, Herkunft und Empfindlichkeit Ihrer personenbezogenen Daten, und nach Ende der Aufbewahrungsfrist vernichten wir Ihre personenbezogenen Daten. Wenn wir aus technischen Gründen nicht dazu in der Lage sind, werden wir sicherstellen, dass geeignete Maßnahmen vorliegen, um einen weiteren Gebrauch Ihrer personenbezogenen Daten zu vermeiden.

Streitschlichtung

Wenn Sie ein ungelöstes Datenschutz- oder Datenverwendungsproblem haben, das wir nicht zufriedenstellend lösten, wenden Sie sich bitte an unseren in den USA ansässigen Drittanbieter für die Streitbeilegung (kostenlos) unter folgender Adresse: https://feedback-form.truste.com/watchdog/request.

Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung mindestens auf jährlicher Basis aktualisieren, um Änderungen unserer Informationspraktiken widerzuspiegeln. Wenn wir irgendwelche wesentlichen Änderungen vornehmen, werden wir Sie per E-Mail benachrichtigen (an die E-Mail-Adresse in Ihrem Konto) oder durch eine Mitteilung in den mobilen Anwendungen, bevor die Änderung in Kraft tritt. Wir laden Sie dazu ein, diese Seite regelmäßig für neueste Informationen über unsere Datenschutzpraktiken zu überprüfen.

Kontakt

Wenn Sie Fragen über unsere Praktiken oder diese Datenschutzerklärung haben, kontaktieren Sie uns wie folgt:

Tuya Inc.

Postanschrift: 75 E Santa Clara St, 6th Floor, San Jose, CA 95113

E-Mail: privacy@tuya.com.

Als betroffene Person aus der Europäischen Union haben Sie das Recht, bei einer Aufsichtsbehörde eine Beschwerde über die Datenverarbeitungstätigkeiten von Tuya einzureichen. Bei Fragen oder zur Ausübung Ihrer Rechte als betroffene Person der EU wenden Sie sich bitte hier an unseren EU-Vertreter:

Name: Rechtsanwaltsgesellschaft Rickert GmbH

E-Mail: datenschutz@rickert.net

E-Mail-Adresse: Colmantstraße 15, 53115 Bonn, Deutschland