Πολιτική Απορρήτου – 040 Level App
Ημερομηνία: Ιούνιος 2026 | Έκδοση: 1.2
1. Υπεύθυνος Επεξεργασίας
Υπεύθυνος επεξεργασίας κατά την έννοια του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR) είναι:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Γερμανία
E-Mail: shop@mixcover.de Τηλέφωνο: +49 40 98241564
Διαχειριστές: Timo Plogstedt, Philip Bonmann Εμπορικό Μητρώο: HRB 173050, Amtsgericht Hamburg ΑΦΜ (ΕΕ): DE350528375
Δεν έχει ορισθεί υπεύθυνος προστασίας δεδομένων βάσει νόμου. Για όλα τα ερωτήματα σχετικά με την προστασία δεδομένων, παρακαλούμε επικοινωνήστε με τα παραπάνω στοιχεία επικοινωνίας (βλ. επίσης Τμήμα 16).
2. Γενικά για την Επεξεργασία Δεδομένων
Συλλέγουμε και χρησιμοποιούμε δεδομένα προσωπικού χαρακτήρα των χρηστών μας κατ' αρχήν μόνο στον βαθμό που αυτό είναι αναγκαίο για την παροχή λειτουργικής εφαρμογής, καθώς και του περιεχομένου και των υπηρεσιών μας, ή εφόσον έχετε συναινέσει σε αυτό. Η συλλογή και η χρήση δεδομένων προσωπικού χαρακτήρα των χρηστών μας γίνεται κατά κανόνα μόνο κατόπιν συγκατάθεσης του χρήστη. Εξαίρεση ισχύει στις περιπτώσεις εκείνες στις οποίες η εκ των προτέρων λήψη συγκατάθεσης δεν είναι δυνατή για πραγματικούς λόγους και η επεξεργασία των δεδομένων επιτρέπεται από νομικές διατάξεις.
Η 040 Level App χρησιμεύει στη nivellierung (την «οριζοντίωση») τροχόσπιτων, ρυμουλκούμενων κατοικίας και campervan. Για τον σκοπό αυτό, η εφαρμογή συνδέεται μέσω Bluetooth Low Energy (BLE) με έναν αισθητήρα 040 Level (KBeacon), ή χρησιμοποιεί εναλλακτικά — εφόσον το επιλέξετε — τους ενσωματωμένους αισθητήρες κίνησης του smartphone (Handy-IMU). Τα πραγματικά μετρητικά δεδομένα και δεδομένα αισθητήρων (γωνίες κλίσης, επιτάχυνση, θερμοκρασία, μπαταρία) επεξεργάζονται κατ' αρχήν αποκλειστικά και μόνο τοπικά στη συσκευή σας και δεν διαβιβάζονται σε εμάς ή σε τρίτους.
Στον βαθμό που στην παρούσα Πολιτική Απορρήτου αναφέρεται διαβίβαση σε τρίτες χώρες (ειδικότερα τις ΗΠΑ), αυτή πραγματοποιείται βάσει κατάλληλων εγγυήσεων σύμφωνα με το άρθρο 46 GDPR, ειδικότερα των Τυπικών Συμβατικών Ρητρών της ΕΕ (Standard Contractual Clauses, SCC). Μπορείτε να ζητήσετε αντίγραφο αυτών των εγγυήσεων από τους αντίστοιχους παρόχους ή από εμάς.
3. Επεξεργασία Δεδομένων Παιδιών
Η παρούσα εφαρμογή δεν απευθύνεται σε παιδιά κάτω των 16 ετών. Δεν συλλέγουμε εν γνώσει μας δεδομένα προσωπικού χαρακτήρα παιδιών κάτω των 16 ετών. Η εφαρμογή δεν χρησιμοποιεί τεχνική επαλήθευση ηλικίας· η εθελοντική δήλωση ηλικιακής ομάδας (βλ. Τμήμα 7.4) αποτελεί αμιγώς λειτουργία ευκολίας και δεν συνιστά ενεργή προστασία ανηλίκων. Εάν δεν έχετε συμπληρώσει το 16ο έτος της ηλικίας σας, παρακαλούμε να λάβετε τη συγκατάθεση των κηδεμόνων σας πριν χορηγήσετε στην εφαρμογή προαιρετικές συγκαταθέσεις (ανάλυση, τοποθεσία, διαφήμιση). Εάν λάβουμε γνώση ότι έχουμε επεξεργαστεί δεδομένα προσωπικού χαρακτήρα παιδιού χωρίς έγκυρη συγκατάθεση, θα διαγράψουμε αμέσως τα εν λόγω δεδομένα.
4. Τοπική Επεξεργασία στη Συσκευή σας (χωρίς διαβίβαση)
Τα παρακάτω δεδομένα αποθηκεύονται ή επεξεργάζονται αποκλειστικά τοπικά στο ασφαλές περιβάλλον της εφαρμογής της συσκευής σας και δεν αποχωρούν κατ' αρχήν από τη συσκευή σας. Δεν πραγματοποιείται διαβίβαση σε εμάς ή σε τρίτους· δεν εφαρμόζεται μεταφορά σε τρίτη χώρα.
4.1 Δεδομένα Αισθητήρων και Μετρήσεων
Με συνδεδεμένο αισθητήρα 040 Level, η εφαρμογή επεξεργάζεται σε πραγματικό χρόνο (πολλές φορές ανά δευτερόλεπτο):
- Ισχύς σήματος (RSSI), εκτιμώμενη ισχύς εκπομπής (TX-Power)
- Ακατέργαστες τιμές επιτάχυνσης (ax/ay/az σε m/s²)
- Υπολογισμένες γωνίες κλίσης (Pitch/Roll)
- Τάση μπαταρίας (mV) και στάθμη μπαταρίας (%)
- Θερμοκρασία (°C/°F)
- Bits κατάστασης/σημαίες αισθητήρα, όνομα συσκευής, διεύθυνση MAC του αισθητήρα
Τα δεδομένα αυτά δεν αποθηκεύονται μόνιμα· διατηρούνται στη μνήμη RAM και αντικαθίστανται συνεχώς από νέες μετρήσεις.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης χρήσης της εφαρμογής — βασική λειτουργία οριζοντίωσης).
4.2 Αναγνώριση Συσκευής & Διαχείριση Σύνδεσης (Σάρωση BLE)
Για την εύρεση και σύνδεση αισθητήρων, η εφαρμογή επεξεργάζεται: αναγνωριστικό συσκευής (MAC), όνομα συσκευής (π.χ. «040_level_XXXXX», «KBPro_XXXXX»), ιστορικό RSSI (κυκλικός προσωρινός αποθηκευτής των τελευταίων 20 τιμών), χρονική σήμανση τελευταίας εντοπισμένης παρουσίας και ενδεχομένως URL τύπου Eddystone. Αυτές οι πληροφορίες διατηρούνται σε ένα προσωρινό buffer που διαγράφεται κατά την έξοδο από την εφαρμογή· συσκευές που δεν εντοπίζονται πλέον αφαιρούνται αυτόματα μετά από σύντομο χρονικό διάστημα.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — συνδεσιμότητα BLE).
4.3 Διαμόρφωση Αισθητήρα & Πιστοποίηση (Provisioning)
Για την ασφαλή σύνδεση και διαμόρφωση του αισθητήρα KBeacon, η εφαρμογή επεξεργάζεται έναν κωδικό πρόσβασης συσκευής (αποκλειστικά στη μνήμη RAM, ποτέ μόνιμα αποθηκευμένο, ενσωματωμένο σταθερά στην εφαρμογή), τη διεύθυνση MAC για τον υπολογισμό της πιστοποίησης, τα GATT-UUIDs και έναν αριθμό έκδοσης διαμόρφωσης. Ο κωδικός πρόσβασης δεν αποχωρεί από την εφαρμογή σε καμία χρονική στιγμή και χρησιμοποιείται αποκλειστικά έναντι του συζευγμένου αισθητήρα. Μόνο ο αριθμός έκδοσης διαμόρφωσης αποθηκεύεται τοπικά, προκειμένου να ανιχνεύεται εάν χρειάζεται ενημέρωση.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — provisioning συσκευής)· άρθρο 32 GDPR (ασφάλεια δεδομένων).
4.4 Μετατοπίσεις Βαθμονόμησης
Για τη διόρθωση της εγκατάστασης και του προσανατολισμού του αισθητήρα, η εφαρμογή αποθηκεύει τιμές βαθμονόμησης (μετατόπιση Pitch/Roll, λεπτή ρύθμιση, μετατόπιση Yaw) — καθολικά και ανά προφίλ αισθητήρα.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — δεδομένα ρυθμίσεων χρήστη).
4.5 Handy-IMU (Αισθητήρες Κίνησης Smartphone)
Εάν δεν επιθυμείτε να χρησιμοποιήσετε εξωτερικό αισθητήρα, η εφαρμογή μπορεί εναλλακτικά να χρησιμοποιήσει τους ενσωματωμένους αισθητήρες κίνησης του smartphone (επιταχυνσιόμετρο/γυροσκόπιο). Επεξεργάζονται επιτάχυνση (x/y/z m/s²), ρυθμοί στροφής (x/y/z rad/s) και υπολογισμένες γωνίες κλίσης. Τα δεδομένα αυτά επεξεργάζονται αποκλειστικά τοπικά, διατηρούνται μόνο στη μνήμη RAM και απορρίπτονται κατά τον τερματισμό της λειτουργίας.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — οριζοντίωση χωρίς εξωτερικό υλικό) ή, στον βαθμό που επιλέγετε ενεργά αυτόν τον τρόπο λειτουργίας, άρθρο 6 παρ. 1 στοιχ. α' GDPR (συγκατάθεση).
4.6 Προφίλ Αισθητήρων (Διαχείριση Πολλαπλών Προφίλ)
Μπορείτε να δημιουργήσετε πολλές διαμορφώσεις ανά αισθητήρα (π.χ. «ΙΧ 160 cm», «Τροχόσπιτο 305 cm»). Αποθηκεύονται μεταξύ άλλων: αναγνωριστικό προφίλ, αναγνωριστικό συσκευής (MAC), εμφανιζόμενο όνομα, τύπος οχήματος, εμπρόσθιο/οπίσθιο εύρος τροχού (σε cm), μεταξόνιο/απόσταση αξόνων, διαμόρφωση βοηθητικών μέσων (σφήνες/μαξιλάρια/γρύλοι), ρυθμίσεις εμφάνισης, προσανατολισμός αισθητήρα και μετατοπίσεις βαθμονόμησης. Τα προφίλ αυτά αποθηκεύονται τοπικά και παραμένουν έως ότου διαγράψετε το προφίλ, απεγκαταστήσετε την εφαρμογή ή ενεργοποιήσετε την επαναφορά απορρήτου (βλ. Τμήμα 13).
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — δεδομένα προφίλ/ρυθμίσεων).
4.7 Ρυθμίσεις Εφαρμογής & Προτιμήσεις
Αποθηκεύονται τοπικά οι ρυθμίσεις σας, μεταξύ άλλων: μονάδα θερμοκρασίας (°C/°F), μονάδα μήκους (cm/inch), ήχος/δόνηση ενεργό/ανενεργό, προσανατολισμός αισθητήρα, παράμετροι εξομάλυνσης/φίλτρου, δεκαδικά ψηφία, θέμα, γλώσσα, λειτουργία εφαρμογής, λειτουργία ηλικιωμένων/μεγεθυντικού φακού, υπηρεσία παρασκηνίου ενεργή/ανενεργή, τελευταίος συνδεδεμένος αισθητήρας, λειτουργία προβολής, γωνία ανοχής και ρυθμίσεις βοηθητικών μέσων.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — δεδομένα ρυθμίσεων).
4.8 Τοπικά Αποθηκευμένα Μηνύματα («News»)
Τα περιεχόμενα push-ειδοποιήσεων (βλ. Τμήμα 8) αποθηκεύονται αποκλειστικά τοπικά στον ασφαλή χώρο αποθήκευσης της εφαρμογής, ώστε να μπορείτε να τα διαβάσετε αργότερα στην ενότητα «Ενημερώσεις & Νέα» (έως 100 καταχωρήσεις). Τα δεδομένα αυτά δεν αποχωρούν από τη συσκευή σας. Μπορείτε να τα διαγράψετε ανά πάσα στιγμή (επαναφορά απορρήτου ή απεγκατάσταση)· επιπλέον, μπορούμε να διαγράφουμε μεμονωμένα μηνύματα από την πλευρά του διακομιστή μέσω εντολής διαγραφής.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — εμφάνιση ληφθέντων μηνυμάτων υπηρεσίας).
4.9 Widget Αρχικής Οθόνης/Οθόνης Κλειδώματος
Εάν ρυθμίσετε ένα widget αρχικής οθόνης ή οθόνης κλειδώματος, οι τελευταίες γνωστές τιμές κλίσης και μια χρονική σήμανση ενημέρωσης διατηρούνται τοπικά για την εμφάνιση του widget. Δεν πραγματοποιείται εξωτερική μεταφορά.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — λειτουργία ευκολίας).
4.10 Κατάσταση Συγκατάθεσης Απορρήτου
Για την εφαρμογή και την απόδειξη των συγκαταθέσεών σας, αποθηκεύουμε τοπικά την επιλογή συγκατάθεσής σας (τεχνικά/ανάλυση/τοποθεσία/διαφήμιση), μια κατάσταση ειδοποίησης και τη χρονική σήμανση της συγκατάθεσής σας. Αυτή η κατάσταση ελέγχει εάν οι προαιρετικές λειτουργίες είναι ενεργές και χρησιμεύει ως απόδειξη συγκατάθεσης.
Νομική βάση: Άρθρο 7 παρ. 1 GDPR (απόδειξη συγκατάθεσης)· άρθρο 6 παρ. 1 στοιχ. γ' GDPR σε συνδυασμό με άρθρο 5 παρ. 2 GDPR (υποχρέωση λογοδοσίας).
5. Αναφορές Σφαλμάτων και Καταρρεύσεων (Sentry & Firebase Crashlytics)
Για τη διασφάλιση της σταθερότητας, της ασφάλειας και της λειτουργικότητας της εφαρμογής, επεξεργαζόμαστε αναφορές σφαλμάτων και καταρρεύσεων. Η επεξεργασία αυτή πραγματοποιείται βάσει έννομου συμφέροντος και είναι τεχνικά αναγκαία· δεν εξαρτάται από συγκατάθεση ανάλυσης.
Επεξεργαζόμενοι τύποι δεδομένων:
- Είδος, τύπος και περιγραφή του σφάλματος, stack trace
- Ίχνη ιστορικού («Breadcrumbs»: π.χ. οθόνες που επισκέφτηκε ο χρήστης, πατήματα πλήκτρων, συμβάντα BLE, αποσυνδέσεις/χρονικά όρια, ποιότητα σήματος)
- Ψευδωνυμοποιημένο αναγνωριστικό συσκευής (μόνο τα τελευταία 4 χαρακτήρες, π.χ. «…F2A7»)
- Πλατφόρμα, έκδοση λειτουργικού συστήματος, έκδοση εφαρμογής/αριθμός build, μοντέλο συσκευής, ρύθμιση γλώσσας
- Μετρήσεις απόδοσης (π.χ. διάρκεια επεξεργασίας, ρυθμός καρέ) και ενδείξεις ελαττωματικών δεδομένων αισθητήρα (μόνο τα πρώτα bytes ως τιμή hex, χωρίς περιεχόμενα)
Πλήρη αναγνωριστικά συσκευής, αριθμοί IMEI, διευθύνσεις MAC σε απλό κείμενο ή τα πραγματικά μετρητικά δεδομένα σας (ροή Pitch/Roll) δεν διαβιβάζονται. Οι αναφορές σφαλμάτων και καταρρεύσεων διαβιβάζονται στην αρχική κατάσταση κατ' αρχήν πλήρως (κάθε συμβάν) στο Sentry· μια ρυθμιζόμενη μείωση δείγματος είναι τεχνικά δυνατή. Οι αμιγείς μετρήσεις απόδοσης (tracing) λαμβάνονται ωστόσο μόνο κλασματικά (δείγμα).
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. στ' GDPR (έννομο συμφέρον σε σταθερή, ασφαλή και χωρίς σφάλματα εφαρμογή)· άρθρο 32 GDPR (ασφάλεια δεδομένων). Το έννομο συμφέρον μας υπερισχύει· η επεξεργασία περιορίζεται στο απολύτως αναγκαίο ελάχιστο και διασφαλίζεται μέσω ψευδωνυμοποίησης (ανωνυμοποίηση αναγνωριστικού συσκευής).
Αποδέκτες / Μεταφορά σε τρίτη χώρα: βλ. Τμήμα 9.1 (Sentry) και 9.2 (Firebase Crashlytics).
Διάρκεια αποθήκευσης: Sentry και Firebase Crashlytics κατά κανόνα 90 ημέρες η καθεμία· τοπικά αρχεία καταγραφής εντοπισμού σφαλμάτων μόνο παροδικά στη μνήμη RAM (διαγράφονται κατά τον τερματισμό της εφαρμογής).
Εναντίωση: Έχετε το δικαίωμα να εναντιωθείτε σε αυτή την επεξεργασία που βασίζεται στο άρθρο 6 παρ. 1 στοιχ. στ' GDPR για λόγους που απορρέουν από την ιδιαίτερη κατάστασή σας (άρθρο 21 GDPR· βλ. Τμήμα 14).
6. Ανάλυση Χρήσης (Firebase Analytics) – μόνο με Συγκατάθεση
Εάν συναινέσετε στην ανάλυση χρήσης, συλλέγουμε τα ακόλουθα δεδομένα για τη βελτίωση της εφαρμογής και την κατανόηση της χρήσης λειτουργιών:
- Οθόνες και λειτουργίες που επισκέφτηκε ο χρήστης, χρόνος παραμονής
- Πατήματα πλήκτρων / κουμπιά και ρυθμίσεις που χρησιμοποιήθηκαν (χωρίς περιεχόμενα μετρήσεών σας)
- Έναρξη/λήξη συνεδρίας, διάρκεια συνεδρίας και συχνότητα χρήσης
- Πληροφορίες συσκευής (μοντέλο, λειτουργικό σύστημα, γλώσσα, χώρα από τις ρυθμίσεις της συσκευής)
- Εθελοντικά δηλωθείσα ηλικιακή ομάδα (βλ. Τμήμα 7)
- Τύπος οχήματος και τύπος βοηθητικών μέσων (από τις ρυθμίσεις της εφαρμογής)
- Συμβάντα όπως βαθμονόμηση, σύνδεση/αποσύνδεση αισθητήρα (τύπος αισθητήρα, διάρκεια), ολοκλήρωση της ενσωμάτωσης, πραγματοποιηθείσες υπολογισμοί οριζοντίωσης (τιμές κλίσης στρογγυλοποιημένες, τύπος οχήματος, βοηθητικά μέσα)
- Κατά πρόσθετη συγκατάθεση τοποθεσίας: ανωνυμοποιημένες (στρογγυλοποιημένες σε περίπου 11 km) ενδείξεις τοποθεσίας (βλ. Τμήμα 7.3)
- Ένα ψευδώνυμο αναγνωριστικό εγκατάστασης που δημιουργείται αυτόματα από το Firebase (χωρίς όνομα, χωρίς e-mail)
Τα δεδομένα δεν περιέχουν περιεχόμενα των μετρήσεών σας. Τοπικά διατηρούνται επίσης μετρητές χρήσης (π.χ. μετρητές λειτουργιών και συνεδριών)· αυτοί διαγράφονται κατά την επαναφορά απορρήτου. Επιπλέον, συμβάντα ανάλυσης διαβιβάζονται ως Breadcrumb-context στο Sentry, ωστόσο μόνο εάν η συγκατάθεση ανάλυσης είναι ενεργή.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α' GDPR (συγκατάθεση) σε συνδυασμό με § 25 παρ. 1 TDDDG (αποθήκευση σε ή πρόσβαση σε πληροφορίες στο τερματικό). Η συγκατάθεση είναι εθελοντική και απενεργοποιημένη από προεπιλογή· χορηγείται κατά την ενσωμάτωση ή στις Ρυθμίσεις → Απόρρητο & Ανάλυση.
Αποδέκτες / Μεταφορά σε τρίτη χώρα: βλ. Τμήμα 9.2 (Google Firebase).
Διάρκεια αποθήκευσης: στο Firebase έως 14 μήνες (τυπικό Google) ή έως την ανάκληση· τοπικοί μετρητές έως την επαναφορά απορρήτου ή την απεγκατάσταση.
Ανάκληση: ανά πάσα στιγμή στην εφαρμογή στις Ρυθμίσεις → Απόρρητο & Ανάλυση ή μέσω e-mail στο shop@mixcover.de.
7. Δεδομένα Τοποθεσίας, Καιρός και Εθελοντική Ηλικιακή Ομάδα
7.1 Προσδιορισμός Τοποθεσίας για Εμφάνιση Καιρού
Η εφαρμογή μπορεί κατόπιν αιτήματος να εμφανίζει τοπικά δεδομένα καιρού για την τρέχουσα τοποθεσία σας. Για τον σκοπό αυτό, προσδιορίζει — μετά από χορήγηση της συγκατάθεσης τοποθεσίας και της επιπλέον απαιτούμενης άδειας λειτουργικού συστήματος — τις γεωγραφικές συντεταγμένες σας (γεωγραφικό πλάτος/μήκος) και τις διαβιβάζει στην υπηρεσία καιρού Open-Meteo (βλ. Τμήμα 9.3), προκειμένου να ανακτηθούν τρέχοντα δεδομένα καιρού και πρόβλεψη. Η ακριβής θέση δεν αποθηκεύεται μόνιμα· τα δεδομένα καιρού αποθηκεύονται μόνο προσωρινά (στη μνήμη RAM περίπου 30 λεπτά, τοπικά έως 24 ώρες ως εφεδρικό).
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α' GDPR (συγκατάθεση) σε συνδυασμό με § 25 παρ. 1 TDDDG.
7.2 Χρησιμοποιούμενα Δεδομένα Καιρού
Επεξεργάζονται για εμφάνιση μεταξύ άλλων θερμοκρασία, άνεμος, υγρασία, ορατότητα, κωδικός καιρού, ένα τοπωνύμιο που προσδιορίζεται μέσω αντίστροφης γεω-κωδικοποίησης και πρόβλεψη 7 ημερών.
7.3 Ανωνυμοποιημένη Στατιστική Τοποθεσίας
Εφόσον υπάρχει τόσο η συγκατάθεση τοποθεσίας όσο και η συγκατάθεση ανάλυσης, η εφαρμογή μπορεί να διαβιβάζει στο Firebase Analytics μια θέση στρογγυλοποιημένη σε ένα δεκαδικό ψηφίο (πλέγμα περίπου 11 km, μη αναγώγιμη σε πρόσωπο), για την αξιολόγηση ανωνυμοποιημένων περιοχών χρήσης. Δεν πραγματοποιείται παρακολούθηση τοποθεσίας σε προσωπικό επίπεδο.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α' GDPR (συγκατάθεση).
7.4 Εθελοντική Ηλικιακή Ομάδα
Κατά την ενσωμάτωση ή κατά την εγγραφή στο newsletter μπορείτε εθελοντικά να δηλώσετε μια ηλικιακή ομάδα (π.χ. «18–30», «30–40»). Αυτή χρησιμεύει για την καλύτερη επιλογή σχετικού περιεχομένου και — εφόσον δηλωθεί — αποθηκεύεται τοπικά και (κατά την ενεργή συγκατάθεση ανάλυσης) διαβιβάζεται ως ιδιότητα χρήστη Firebase και στο πλαίσιο εγγραφής newsletter στο Brevo/Shopify. Οι ηλικιακές ομάδες σε εύρη τουλάχιστον πέντε ετών δεν θεωρούνται αυτές καθεαυτές ως άμεσα αναγώγιμες σε πρόσωπο. Η τοπικά αποθηκευμένη ηλικιακή ομάδα διαγράφεται κατά την επαναφορά απορρήτου (βλ. Τμήμα 13.3).
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α' GDPR (εθελοντική συγκατάθεση).
Ανάκληση/Εναντίωση: ανά πάσα στιγμή μέσω των ρυθμίσεων ή της επαναφοράς απορρήτου· για Firebase/Brevo/Shopify μέσω των αντίστοιχων διαδρομών ανάκλησης (Τμήματα 6, 11, 12).
8. Push-Ειδοποιήσεις (Firebase Cloud Messaging)
Η εφαρμογή μπορεί να σας αποστέλλει push-ειδοποιήσεις. Διακρίνουμε δύο είδη:
- Πληροφορίες υπηρεσίας και προϊόντος (π.χ. ενημερώσεις εφαρμογής, νέες λειτουργίες, νέα προϊόντα): Αυτές λαμβάνετε μόλις επιτρέψετε ειδοποιήσεις σε επίπεδο λειτουργικού συστήματος.
- Προσφορές και διαφήμιση (εκπτώσεις, προωθήσεις, νέα): Αυτές λαμβάνετε μόνο εάν έχετε επίσης ρητά συναινέσει στην κατηγορία «Προσφορές/Διαφήμιση».
Για την παράδοση χρησιμοποιούμε το Firebase Cloud Messaging (FCM) της Google Ireland Limited (βλ. Τμήμα 9.2). Στη συσκευή σας δημιουργείται ένα ψευδώνυμο push-token και διαβιβάζεται στην Google· μόνο μέσω αυτού μπορούν να παραδοθούν μηνύματα. Το token δεν περιέχει όνομα ούτε διεύθυνση e-mail. Επεξεργάζονται επίσης τα θέματα εγγραφής (π.χ. «όλοι», «ενημερώσεις εφαρμογής», «προϊόντα», «προσφορές»), η κατάσταση άδειας και η κατάσταση κλικ/ανάγνωσης (τοπικά). Τα περιεχόμενα μεμονωμένων push-ειδοποιήσεων αποθηκεύονται αποκλειστικά τοπικά (βλ. Τμήμα 4.8).
Νομική βάση: Push υπηρεσίας/προϊόντος: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — πληροφόρηση υπηρεσίας) ή άρθρο 6 παρ. 1 στοιχ. στ' GDPR σε συνδυασμό με § 25 παρ. 2 TDDDG. Διαφημιστικό push («Προσφορές»): Άρθρο 6 παρ. 1 στοιχ. α' GDPR σε συνδυασμό με § 25 παρ. 1 TDDDG, § 7 παρ. 2 UWG. Η συγκατάθεση διαφήμισης είναι εθελοντική, απενεργοποιημένη από προεπιλογή και ανακλητή ανά πάσα στιγμή.
Αποδέκτες / Μεταφορά σε τρίτη χώρα: βλ. Τμήμα 9.2 (Google FCM, ΗΠΑ πιθανές· SCC).
Διάρκεια αποθήκευσης: Token FCM έως απεγκατάσταση/ανάκληση άδειας (εναλλάσσεται από την Google)· τοπικά news έως επαναφορά απορρήτου.
Ανάκληση: ανά πάσα στιγμή μέσω των ρυθμίσεων ειδοποιήσεων του λειτουργικού σας συστήματος· διαφημιστικό push επιπλέον στην εφαρμογή στις Ρυθμίσεις → Απόρρητο & Ανάλυση.
9. Χρησιμοποιούμενοι Πάροχοι Υπηρεσιών και Τρίτοι
9.1 Sentry (Ανάλυση Σφαλμάτων και Καταρρεύσεων)
Πάροχος: Functional Software, Inc. («Sentry»), 132 Hawthorne Street, San Francisco, CA 94107, ΗΠΑ. Η επεξεργασία πραγματοποιείται μέσω της περιοχής ΕΕ (de.sentry.io)· ανάλογα με τη διαμόρφωση, δεν μπορεί να αποκλειστεί επεξεργασία σε διακομιστές στις ΗΠΑ.
- Σκοπός: Ανάλυση σφαλμάτων/καταρρεύσεων, παρακολούθηση απόδοσης και σταθερότητας, επεξεργασία ανατροφοδότησης εντός εφαρμογής (βλ. Τμήμα 10).
- Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. στ' GDPR (έννομο συμφέρον)· κατά την ανατροφοδότηση με αναγραφή e-mail επιπλέον άρθρο 6 παρ. 1 στοιχ. α'/β' GDPR.
- Εγγυήσεις τρίτης χώρας: Τυπικές Συμβατικές Ρήτρες ΕΕ σύμφωνα με το άρθρο 46 GDPR· σύμβαση επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 GDPR.
- Διάρκεια αποθήκευσης: κατά κανόνα 90 ημέρες.
- Πολιτική απορρήτου: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics & Cloud Messaging / FCM)
Πάροχος: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ιρλανδία («Google»)· για τις ΗΠΑ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ΗΠΑ. Firebase-Έργο: «level-app-ad57e».
- Υπηρεσίες/Σκοπός: Firebase Analytics (ανάλυση χρήσης, μόνο με συγκατάθεση — Τμήμα 6), Firebase Crashlytics (αναφορές καταρρεύσεων, έννομο συμφέρον — Τμήμα 5), Firebase Cloud Messaging (Push — Τμήμα 8).
- Νομική βάση: Analytics/διαφημιστικό FCM: Άρθρο 6 παρ. 1 στοιχ. α' GDPR· Crashlytics/Push υπηρεσίας: Άρθρο 6 παρ. 1 στοιχ. στ' ή β' GDPR.
- Εγγυήσεις τρίτης χώρας: Είναι πιθανή επεξεργασία σε διακομιστές Google στις ΗΠΑ. Η Google έχει υποβληθεί στις Τυπικές Συμβατικές Ρήτρες ΕΕ σύμφωνα με το άρθρο 46 GDPR· σύμβαση επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 GDPR.
- Διάρκεια αποθήκευσης: Analytics έως 14 μήνες· Crashlytics κατά κανόνα 90 ημέρες· token FCM έως ανάκληση/απεγκατάσταση.
- Πολιτική απορρήτου: https://policies.google.com/privacy
- Απόρρητο Firebase: https://firebase.google.com/support/privacy
9.3 Open-Meteo (Δεδομένα Καιρού)
Πάροχος: Open-Meteo, μια ανοιχτού κώδικα, δωρεάν και χωρίς κλειδί API διαθέσιμη υπηρεσία δεδομένων καιρού (open-meteo.com). Κατά τις γνώσεις μας, η φιλοξενία πραγματοποιείται εντός της ΕΕ ή της Ελβετίας. Διαβιβάζονται αποκλειστικά γεωγραφικές συντεταγμένες για την ανάκτηση δεδομένων καιρού· δεν διαβιβάζονται ονόματα, διευθύνσεις e-mail ή αναγνωριστικά συσκευής/χρήστη και δεν δημιουργούνται προφίλ χρηστών. Δεδομένου ότι πρόκειται για δωρεάν υπηρεσία χωρίς εγγραφή, δεν υπάρχει κατά κανόνα τυπική σύμβαση επεξεργασίας δεδομένων κατά το άρθρο 28 GDPR με την Open-Meteo· ο κίνδυνος είναι ωστόσο ελάχιστος, καθώς διαβιβάζονται αποκλειστικά ανώνυμες συντεταγμένες χωρίς αναφορά στο πρόσωπό σας.
- Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α' GDPR (συγκατάθεση τοποθεσίας) ή άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — λειτουργία καιρού).
- Εγγυήσεις τρίτης χώρας: Κατά τις γνώσεις μας, επεξεργασία εντός ΕΕ ή Ελβετίας (για την Ελβετία υπάρχει απόφαση επάρκειας σύμφωνα με το άρθρο 45 GDPR). Μεταφορά σε μη ασφαλείς τρίτες χώρες δεν προβλέπεται.
- Σημειώσεις απορρήτου/Όροι χρήσης: https://open-meteo.com/en/terms
9.4 Brevo (Newsletter και E-Mail Συναλλαγής)
Πάροχος: Sendinblue SAS («Brevo»), 106 boulevard Haussmann, 75008 Παρίσι, Γαλλία. Επεξεργασία σε διακομιστές ΕΕ (Γαλλία).
- Σκοπός: Αποστολή επιβεβαίωσης Double-Opt-In και newsletter· ειδοποιήσεις ανατροφοδότησης σε εμάς.
- Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α' GDPR σε συνδυασμό με § 7 παρ. 2 αρ. 3 UWG (newsletter)· άρθρο 6 παρ. 1 στοιχ. στ' GDPR (εσωτερική ειδοποίηση ανατροφοδότησης).
- Εγγυήσεις τρίτης χώρας: Επεξεργασία εντός ΕΕ· σύμβαση επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 GDPR.
- Πολιτική απορρήτου: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (Εμφάνιση Προϊόντων & Εγγραφή Πελάτη για Newsletter)
Πάροχος: Shopify International Limited, Victoria Buildings, 2ος όροφος, 1–2 Haddington Road, Dublin 4, D04 XN32, Ιρλανδία· μητρική εταιρεία: Shopify Inc., Καναδάς.
- Σκοπός: Ανάκτηση δημόσιων πληροφοριών προϊόντων για τη ροή προϊόντων εντός εφαρμογής (μόνο τεχνικά δεδομένα σύνδεσης/προϊόντος, χωρίς δεδομένα πελατών)· μετά από επιβεβαιωμένη εγγραφή newsletter αποθήκευση ως εγγραφή πελάτη με κατάσταση newsletter.
- Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (ροή προϊόντων) ή άρθρο 6 παρ. 1 στοιχ. στ' GDPR (έννομο συμφέρον στην πληροφόρηση προϊόντων)· εγγραφή πελάτη: άρθρο 6 παρ. 1 στοιχ. α' GDPR (συγκατάθεση).
- Εγγυήσεις τρίτης χώρας: Μπορεί να πραγματοποιηθεί μεταφορά σε τρίτες χώρες (π.χ. ΗΠΑ/Καναδάς)· η Shopify έχει συμφωνήσει κατάλληλες εγγυήσεις σύμφωνα με το άρθρο 46 GDPR (Τυπικές Συμβατικές Ρήτρες ΕΕ). Για τον Καναδά υπάρχει επίσης απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής (άρθρο 45 GDPR) για οργανισμούς που υπόκεινται στο PIPEDA. Σύμβαση επεξεργασίας/σύμβαση επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 GDPR.
- Πολιτική απορρήτου: https://www.shopify.com/legal/privacy
9.6 Ιδιόκτητος Διακομιστής της Mixcover GmbH (Relay)
Οι εγγραφές newsletter και η ανατροφοδότηση εντός εφαρμογής διαβιβάζονται αρχικά στον ιδιόκτητο διακομιστή μας (λειτουργούμενο από την Mixcover GmbH, τοποθεσία διακομιστή εντός ΕΕ) και αποθηκεύονται εκεί. Από εκεί πραγματοποιείται — ανάλογα με τη λειτουργία — η προώθηση στο Brevo, Shopify, Sentry καθώς και εσωτερική ειδοποίηση της ομάδας μας μέσω της υπηρεσίας αγγελιοφόρου Telegram.
Εσωτερική ειδοποίηση ομάδας μέσω Telegram: Πάροχος είναι η Telegram FZ-LLC (Ντουμπάι, Ηνωμένα Αραβικά Εμιράτα). Το Telegram χρησιμεύει αποκλειστικά για εσωτερική ειδοποίηση της ομάδας μας (π.χ. «ελήφθη νέα ανατροφοδότηση») και δεν αποτελεί κανάλι επικοινωνίας που απευθύνεται στον χρήστη. Περιορίζουμε τα περιεχόμενα που διαβιβάζονται στο Telegram στο ελάχιστο αναγκαίο· τη διαβίβαση περιεχομένου απλού κειμένου με προσωπικό χαρακτήρα (ειδικότερα μιας εθελοντικά δηλωθείσας από εσάς διεύθυνσης e-mail) αποφεύγουμε στο πλαίσιο της ελαχιστοποίησης δεδομένων από την πλευρά του διακομιστή όσο το δυνατόν περισσότερο. Τα Ηνωμένα Αραβικά Εμιράτα είναι τρίτη χώρα χωρίς απόφαση επάρκειας της Ευρωπαϊκής Επιτροπής. Στον βαθμό που μέσω Telegram στη μεμονωμένη περίπτωση διαβιβάζονται παρ' όλα αυτά δεδομένα προσωπικού χαρακτήρα, στηριζόμαστε σε κατάλληλες εγγυήσεις σύμφωνα με το άρθρο 46 GDPR (Τυπικές Συμβατικές Ρήτρες ΕΕ) ή — στον βαθμό που εφαρμόζεται — σε εξαίρεση σύμφωνα με το άρθρο 49 παρ. 1 GDPR· κατά τα λοιπά πραγματοποιείται διαβίβαση αποκλειστικά ανωνυμοποιημένων ή μη αναγώγιμων σε πρόσωπο ενδείξεων.
- Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α' GDPR (newsletter), άρθρο 6 παρ. 1 στοιχ. β' και στοιχ. στ' GDPR (υποστήριξη/ανατροφοδότηση, εσωτερική ειδοποίηση).
- Πολιτική απορρήτου Telegram: https://telegram.org/privacy
9.7 Διαβίβαση σε Άλλους Τρίτους
Δεν πραγματοποιείται διαβίβαση των δεδομένων προσωπικού χαρακτήρα σας σε περαιτέρω τρίτους, εκτός εάν: έχετε ρητά συναινέσει· η διαβίβαση είναι αναγκαία για την εκτέλεση της σύμβασης· υποχρεούμαστε νομικά στη διαβίβαση· ή η διαβίβαση είναι αναγκαία για την επιβολή των δικαιωμάτων μας.
10. Ανατροφοδότηση Εντός Εφαρμογής (Αναφορές Σφαλμάτων & Αιτήματα Λειτουργιών)
Μέσω της λειτουργίας ανατροφοδότησης μπορείτε να μας αναφέρετε σφάλματα ή να υποβάλετε αιτήματα λειτουργιών. Επεξεργαζόμαστε: το κείμενο ανατροφοδότησής σας, τον τύπο (σφάλμα/αίτημα), προαιρετικά τη διεύθυνση e-mail σας (για διευκρινιστικές ερωτήσεις), έκδοση εφαρμογής/build, πλατφόρμα και έκδοση λειτουργικού συστήματος, γλώσσα, χρονική σήμανση καθώς και — εάν το έχετε επισυνάψει — ένα screenshot. Η διαβίβαση πραγματοποιείται στον ιδιόκτητο διακομιστή μας (lager.mix-cover.de ή lagerbestands-tool, ΕΕ) και παράλληλα στο Sentry· από την πλευρά του διακομιστή πραγματοποιούνται εσωτερική ειδοποίηση Telegram (βλ. Τμήμα 9.6, συμπεριλαμβανομένης της σημείωσης τρίτης χώρας Telegram FZ-LLC/ΗΑΕ) και αποστολή e-mail στην ομάδα μας μέσω Brevo.
Η αναγραφή διεύθυνσης e-mail είναι εθελοντική και απαραίτητη μόνο εάν επιθυμείτε ανταπόδοση.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (επεξεργασία του αιτήματος υποστήριξής σας) καθώς και άρθρο 6 παρ. 1 στοιχ. στ' GDPR (έννομο συμφέρον στη βελτίωση προϊόντος)· κατά την προαιρετική αναγραφή e-mail άρθρο 6 παρ. 1 στοιχ. α' GDPR (συγκατάθεση στη επικοινωνία).
Αποδέκτες / Μεταφορά σε τρίτη χώρα: ιδιόκτητος διακομιστής (ΕΕ), Brevo (ΕΕ), Sentry (βλ. 9.1, ενδεχομένως ΗΠΑ με SCC), εσωτερική ειδοποίηση Telegram (βλ. 9.6, ΗΑΕ = τρίτη χώρα· ελαχιστοποίηση δεδομένων, ενδεχομένως SCC/άρθρο 49 GDPR).
Διάρκεια αποθήκευσης: στον διακομιστή μας έως 12 μήνες (για ανάλυση τάσεων και σφαλμάτων)· Sentry κατά κανόνα 90 ημέρες· ένα επισυναπτόμενο screenshot μόνο έως την επεξεργασία.
11. Εγγραφή Newsletter
Εάν εγγραφείτε στο newsletter εντός της εφαρμογής, επεξεργαζόμαστε τη διεύθυνση e-mail σας, προαιρετικά το όνομα και επώνυμό σας καθώς και — εφόσον το δηλώσετε — την εθελοντική ηλικιακή σας ομάδα, αποκλειστικά για την αποστολή του newsletter (ειδήσεις, νέα προϊόντα, προσφορές από το 040 Parts). Επιπλέον αποθηκεύουμε τη γλώσσα που έχετε επιλέξει στην εφαρμογή (για το newsletter στη γλώσσα σας), την πλατφόρμα της συσκευής σας (μόνο γενικά: iOS ή Android), την έκδοση εφαρμογής, τον χρόνο καθώς και τη συγκατάθεσή σας (πλαίσιο ελέγχου marketing). Η εγγραφή πραγματοποιείται μέσω του ιδιόκτητου διακομιστή μας (ΕΕ)· για την αποστολή e-mail χρησιμοποιούμε το Brevo (Τμήμα 9.4) και σας αποθηκεύουμε μετά από επιβεβαίωση ως πελάτη με κατάσταση newsletter στο κατάστημά μας Shopify (Τμήμα 9.5).
Για λόγους ελαχιστοποίησης δεδομένων, σε περίπτωση προσωρινής έλλειψης σύνδεσης στο διαδίκτυο αποθηκεύεται τοπικά μόνο η διεύθυνση e-mail σας (ουρά αναμονής εκτός σύνδεσης) και η εγγραφή πραγματοποιείται κατά την επόμενη εκκίνηση της εφαρμογής· το όνομα και επώνυμο δεν αποθηκεύονται τοπικά εκ προθέσεως. Αριθμός τηλεφώνου ή το ακριβές μοντέλο της συσκευής σας δεν συλλέγονται για το newsletter.
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α' GDPR σε συνδυασμό με § 7 παρ. 2 αρ. 3 UWG. Η εγγραφή πραγματοποιείται με τη διαδικασία Double-Opt-In: Λαμβάνετε ένα e-mail επιβεβαίωσης και προστίθεστε στη λίστα αποστολής μόνο μετά από επιβεβαίωση.
Αποδέκτες / Μεταφορά σε τρίτη χώρα: ιδιόκτητος διακομιστής (ΕΕ), Brevo (ΕΕ), Shopify (βλ. 9.5, ενδεχομένως ΗΠΑ/Καναδάς με SCC ή απόφαση επάρκειας).
Διάρκεια αποθήκευσης: έως ανάκληση της συγκατάθεσης ή αποεγγραφή· η ουρά αναμονής εκτός σύνδεσης τοπικά μόνο έως επιτυχή αποστολή.
Ανάκληση: ανά πάσα στιγμή μέσω του συνδέσμου αποεγγραφής σε κάθε e-mail ή μέσω μηνύματος στο shop@040parts.com ή shop@mixcover.de.
12. Shopify Ροή Προϊόντων (Νέα Προϊόντα στην Εφαρμογή)
Για την εμφάνιση νέων προϊόντων (επισήμανση «Νέο») η εφαρμογή ανακτά δημόσια δεδομένα προϊόντων μέσω της διεπαφής Shopify Storefront (αναγνωριστικό προϊόντος, τίτλος, συντομευμένη περιγραφή, τιμή, URL εικόνας, σύνδεσμος καταστήματος). Τοπικά αποθηκεύονται για τον έλεγχο της εμφάνισης τεχνικές τιμές (π.χ. η ανακτηθείσα προσωρινή μνήμη προϊόντων, ήδη προβληθέντα προϊόντα, μετρητές συνεδρίων, κατάσταση απόκρυψης)· αυτές δεν αποχωρούν από τη συσκευή σας. Ενδεχόμενη μέτρηση επιτυχίας («προβλήθηκε»/«αποκρύφθηκε») πραγματοποιείται μόνο κατά την ενεργή συγκατάθεση ανάλυσης. Οι τοπικά αποθηκευμένες τιμές ελέγχου συμπεριλαμβανομένης της προσωρινής μνήμης προϊόντων διαγράφονται κατά την επαναφορά απορρήτου (βλ. Τμήμα 13.3).
Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. β' GDPR (εκτέλεση σύμβασης — εμφάνιση προϊόντων) ή άρθρο 6 παρ. 1 στοιχ. στ' GDPR (έννομο συμφέρον στην πληροφόρηση προϊόντων)· τοπική παρακολούθηση με μέτρηση επιτυχίας: άρθρο 6 παρ. 1 στοιχ. α' GDPR.
Αποδέκτες / Μεταφορά σε τρίτη χώρα: Shopify (βλ. 9.5).
Διάρκεια αποθήκευσης: Προσωρινή μνήμη προϊόντων τοπικά 24 ώρες· τιμές «προβλήθηκε»/«αποκρύφθηκε» έως επαναφορά απορρήτου.
13. Άδειες Συσκευής, Ασφάλεια Δεδομένων και Επαναφορά Απορρήτου
13.1 Άδειες Συσκευής
Η εφαρμογή ζητά — σε κάθε περίπτωση μόνο όταν απαιτείται — τις ακόλουθες άδειες λειτουργικού συστήματος: Bluetooth (σύνδεση με τον αισθητήρα), Τοποθεσία (καιρός/camping spot), Κάμερα και Βιβλιοθήκη Φωτογραφιών (προαιρετικό screenshot κατά ανατροφοδότηση), Μικρόφωνο ή αναπαραγωγή ήχου (ακουστικές ενδείξεις/λειτουργία παρασκηνίου) και Ειδοποιήσεις (Push). Μπορείτε να ανακαλέσετε τις χορηγηθείσες άδειες ανά πάσα στιγμή στις ρυθμίσεις της συσκευής.
13.2 Ασφάλεια Δεδομένων
Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα ασφαλείας σύμφωνα με το άρθρο 32 GDPR για την προστασία των δεδομένων σας από απώλεια, χειραγώγηση και μη εξουσιοδοτημένη πρόσβαση. Οι μεταδόσεις προς παρόχους υπηρεσιών πραγματοποιούνται κρυπτογραφημένα (HTTPS/TLS). Τα τοπικά δεδομένα εφαρμογής αποθηκεύονται στον ασφαλή χώρο αποθήκευσης εφαρμογής του λειτουργικού συστήματος, στον οποίο άλλες εφαρμογές δεν έχουν πρόσβαση. Τα αναγνωριστικά συσκευής/διευθύνσεις MAC ψευδωνυμοποιούνται πριν από κάθε εξωτερική διαβίβαση (μόνο τα τελευταία 4 χαρακτήρες).
13.3 Επαναφορά Απορρήτου (Δικαίωμα Διαγραφής)
Μέσω της επαναφοράς απορρήτου στις ρυθμίσεις μπορείτε να διαγράψετε όλα τα τοπικά αποθηκευμένα δεδομένα προσωπικού χαρακτήρα — ειδικότερα προφίλ αισθητήρων (συμπεριλαμβανομένων αποθηκευμένων διευθύνσεων MAC), την προσωρινή μνήμη καιρού, μετρητές ανάλυσης, την εθελοντικά δηλωθείσα ηλικιακή σας ομάδα, την τοπική προσωρινή μνήμη προϊόντων Shopify και τις αντίστοιχες τιμές ελέγχου εμφάνισης, αποθηκευμένα news, την ουρά αναμονής newsletter εκτός σύνδεσης καθώς και όλες τις ρυθμίσεις συγκατάθεσης. Με αυτό υλοποιούμε άμεσα το δικαίωμά σας στη διαγραφή (άρθρο 17 GDPR) για τα δεδομένα που διατηρούνται τοπικά. Πλήρη διαγραφή όλων των τοπικών δεδομένων επιτυγχάνεται επίσης με απεγκατάσταση της εφαρμογής.
14. Τα Δικαιώματά σας ως Υποκείμενο Δεδομένων
Έχετε δυνάμει των άρθρων 15–21 GDPR τα ακόλουθα δικαιώματα:
- Δικαίωμα πρόσβασης (άρθρο 15 GDPR): Επιβεβαίωση και πληροφόρηση για το αν και ποια δεδομένα που σας αφορούν επεξεργαζόμαστε.
- Δικαίωμα διόρθωσης (άρθρο 16 GDPR): Διόρθωση ανακριβών ή συμπλήρωση ελλιπών δεδομένων.
- Δικαίωμα διαγραφής (άρθρο 17 GDPR): Διαγραφή των δεδομένων σας («δικαίωμα στη λήθη»), εφόσον δεν αντιτίθενται νόμιμες υποχρεώσεις διατήρησης.
- Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18 GDPR).
- Δικαίωμα φορητότητας δεδομένων (άρθρο 20 GDPR): Λήψη των δεδομένων σας σε δομημένη, κοινώς χρησιμοποιούμενη, αναγνώσιμη από μηχανή μορφή.
- Δικαίωμα εναντίωσης (άρθρο 21 GDPR): Εναντίωση σε επεξεργασίες που βασίζονται στο άρθρο 6 παρ. 1 στοιχ. στ' GDPR (έννομο συμφέρον) για λόγους που απορρέουν από την ιδιαίτερη κατάστασή σας.
Ανάκληση Συγκαταθέσεων: Μπορείτε να ανακαλέσετε χορηγηθείσες συγκαταθέσεις ανά πάσα στιγμή με μελλοντική ισχύ (άρθρο 7 παρ. 3 GDPR). Η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε έως την ανάκληση παραμένει αλώβητη.
- Στην εφαρμογή: Ρυθμίσεις → Απόρρητο & Ανάλυση → Διαχείριση συγκαταθέσεων
- Μέσω e-mail: shop@mixcover.de
Μετά την ανάκληση δεν συλλέγονται πλέον νέα δεδομένα βάσει της ανακληθείσας συγκατάθεσης· τα ήδη συλλεχθέντα δεδομένα διαγράφονται, εφόσον δεν υπάρχει νόμιμη υποχρέωση διατήρησης.
15. Δικαίωμα Καταγγελίας στην Εποπτική Αρχή
Με την επιφύλαξη οποιουδήποτε άλλου διοικητικού ή δικαστικού μέσου έννομης προστασίας, έχετε δικαίωμα καταγγελίας σε αρχή εποπτείας προστασίας δεδομένων, ιδίως στο κράτος μέλος της συνήθους διαμονής σας, του τόπου εργασίας σας ή του τόπου της φερόμενης παράβασης.
Η αρμόδια εποπτική αρχή για εμάς ως υπεύθυνο επεξεργασίας είναι:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) Hamburg Ιστότοπος: https://datenschutz-hamburg.de
16. Επικοινωνία για Ερωτήματα Προστασίας Δεδομένων
Για ερωτήματα σχετικά με την προστασία δεδομένων, την άσκηση των δικαιωμάτων σας ή την ανάκληση συγκαταθέσεων, παρακαλούμε επικοινωνήστε με:
Mixcover GmbH Υπόψη Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hamburg E-Mail: shop@mixcover.de Τηλέφωνο: +49 40 98241564
Επεξεργαζόμαστε τα αιτήματα κατά κανόνα εντός της νόμιμης προθεσμίας (κατ' αρχήν ένας μήνας, άρθρο 12 παρ. 3 GDPR).
17. Επισκόπηση Διάρκειας Αποθήκευσης
| Κατηγορία δεδομένων | Διάρκεια αποθήκευσης |
|---|---|
| Δεδομένα αισθητήρων/μετρήσεων, σάρωση BLE, Handy-IMU | Μόνο παροδικά στη μνήμη RAM· διαγράφονται κατά τον τερματισμό της εφαρμογής |
| Τοπικές ρυθμίσεις, βαθμονόμηση, προφίλ αισθητήρων (συμπεριλ. MAC) | Έως διαγραφή προφίλ, επαναφορά απορρήτου ή απεγκατάσταση |
| Εθελοντική ηλικιακή ομάδα (τοπικά) | Έως επαναφορά απορρήτου ή απεγκατάσταση |
| Κατάσταση απορρήτου/συγκατάθεσης (τοπικά) | Έως αλλαγή, επαναφορά απορρήτου ή απεγκατάσταση |
| Τοπικά μηνύματα («News») | Έως επαναφορά απορρήτου ή απεγκατάσταση |
| Αναφορές καταρρεύσεων (Sentry) | Κατά κανόνα 90 ημέρες |
| Αναφορές καταρρεύσεων (Firebase Crashlytics) | Κατά κανόνα 90 ημέρες |
| Ανάλυση χρήσης (Firebase Analytics) | Έως 14 μήνες (τυπικό Google) ή έως ανάκληση |
| Μετρητές ανάλυσης (τοπικά) | Έως επαναφορά απορρήτου |
| Δεδομένα τοποθεσίας | Χωρίς μόνιμη αποθήκευση· τοπική προσωρινή μνήμη καιρού έως 24 ώρες |
| Ανατροφοδότηση εντός εφαρμογής (ιδιόκτητος διακομιστής) | Έως 12 μήνες· screenshot μόνο έως επεξεργασία |
| Newsletter (ιδιόκτητος διακομιστής / Brevo / Shopify) | Έως αποεγγραφή / ανάκληση συγκατάθεσης |
| Token Push FCM | Έως απεγκατάσταση / ανάκληση άδειας |
| Προσωρινή μνήμη προϊόντων Shopify (τοπικά) | 24 ώρες ή έως επαναφορά απορρήτου |
Μετά τη λήξη της εκάστοτε διάρκειας αποθήκευσης, τα δεδομένα διαγράφονται τακτικά, εφόσον δεν υπάρχει νόμιμη υποχρέωση διατήρησης.
18. Τροποποιήσεις της Παρούσας Πολιτικής Απορρήτου
Διατηρούμε το δικαίωμα να προσαρμόσουμε την παρούσα Πολιτική Απορρήτου, ώστε να ανταποκρίνεται πάντοτε στις τρέχουσες νομικές απαιτήσεις ή στις αλλαγές στις υπηρεσίες μας. Η εκάστοτε ισχύουσα έκδοση είναι διαθέσιμη στην εφαρμογή στις Ρυθμίσεις → Απόρρητο καθώς και διαδικτυακά στο app.040parts.com/<γλώσσα>/privacy. Για ουσιαστικές αλλαγές θα ενημερωθείτε κατά την επόμενη εκκίνηση της εφαρμογής και — στον βαθμό που απαιτείται από τον νόμο — θα ζητηθεί νέα συγκατάθεση.
19. Εφαρμοστέο Δίκαιο & Δικαιοδοσία
Εφαρμόζεται το δίκαιο της Ομοσπονδιακής Δημοκρατίας της Γερμανίας με αποκλεισμό της CISG, στον βαθμό που αυτό δεν αντιτίθεται σε αναγκαστικές νομοθετικές διατάξεις — ειδικότερα του δικαίου προστασίας καταναλωτή ή του δικαίου προστασίας δεδομένων. Στον βαθμό που επιτρέπεται από τον νόμο, αποκλειστικό δικαστήριο για όλες τις διαφορές που απορρέουν από ή σχετίζονται με την παρούσα Πολιτική Απορρήτου είναι το Αμβούργο. Νομοθετικά αναγκαστικές δικαιοδοσίες — ειδικότερα για καταναλωτές — παραμένουν αλώβητες.
20. Εφαρμοστέα Γλωσσική Έκδοση
Η παρούσα Πολιτική Απορρήτου παρέχεται σε πολλές γλώσσες. Σε περίπτωση αποκλίσεων ή διαφορών ερμηνείας μεταξύ των γλωσσικών εκδόσεων, η γερμανική έκδοση είναι νομικά δεσμευτική.
Η παρούσα Πολιτική Απορρήτου ισχύει αποκλειστικά για την 040 Level App. Δεν ισχύει για συνδεδεμένους εξωτερικούς ιστότοπους ή υπηρεσίες τρίτων.
Ημερομηνία: Ιούνιος 2026 | Έκδοση 1.2
