Política de privacidad – 040 Level App
Estado: Junio 2026 | Versión: 1.4
1. Responsable
Responsable a efectos del Reglamento General de Protección de Datos (RGPD) es:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburgo Alemania
Correo electrónico: shop@mixcover.de Teléfono: +49 40 98241564
Directores generales: Timo Plogstedt, Philip Bonmann Registro mercantil: HRB 173050, Amtsgericht Hamburg NIF: DE350528375
No se ha designado un delegado de protección de datos por ley. Para todas las preguntas sobre protección de datos, contacte con los datos de contacto mencionados (véase también la sección 16).
2. Generalidades sobre el tratamiento de datos
Recopilamos y utilizamos los datos personales de nuestros usuarios únicamente en la medida necesaria para proporcionar una aplicación funcional, así como nuestros contenidos y servicios, o cuando usted ha consentido ello. La recopilación y utilización de datos personales de nuestros usuarios se realiza regularmente solo tras el consentimiento del usuario. Se aplica una excepción en aquellos casos en los que la obtención previa del consentimiento no es posible por razones reales y el tratamiento de los datos está permitido por disposiciones legales.
La aplicación 040 Level sirve para nivelar ("alinear horizontalmente") caravana, caravanasanas y vans camper. Para ello, la aplicación se conecta mediante Bluetooth Low Energy (BLE) con un sensor 040-Level (KBeacon) o utiliza, si usted lo elige, los sensores de movimiento integrados en el teléfono inteligente (IMU del teléfono). Los datos reales de medición y del sensor (ángulo de inclinación, aceleración, temperatura, batería) se procesan fundamentalmente solo de forma local en su dispositivo y no se transfieren a nosotros ni a terceros.
En la medida en que esta política de privacidad haga referencia a una transmisión a países terceros (especialmente a Estados Unidos), esta se realiza sobre la base de garantías adecuadas conforme al art. 46 RGPD, en particular las cláusulas contractuales estándar de la UE (Standard Contractual Clauses, SCC). Puede solicitar una copia de estas garantías a los proveedores correspondientes o a nosotros.
3. Tratamiento de datos de niños
Esta aplicación no está dirigida a niños menores de 16 años. No recopilamos conscientemente datos personales de niños menores de 16 años. La aplicación no utiliza verificación técnica de edad; la indicación voluntaria de un grupo de edad (véase la sección 7.4) es una simple función de comodidad y no representa una protección activa de menores. Si aún no ha cumplido los 16 años, obtenga el consentimiento de sus representantes legales antes de otorgar a la aplicación consentimientos opcionales (análisis, ubicación, publicidad). Si tenemos conocimiento de que hemos tratado datos personales de un niño sin un consentimiento efectivo, eliminaremos estos datos de inmediato.
4. Tratamiento local en su dispositivo (sin transmisión)
Los siguientes datos se almacenan y procesan exclusivamente de forma local en el entorno seguro de la aplicación de su dispositivo y, en principio, no salen de su dispositivo. No se produce ninguna transmisión a nosotros ni a terceros; no se aplica transferencia a un país tercero.
4.1 Datos del sensor y de medición
Con el sensor 040-Level conectado, la aplicación procesa en tiempo real (varias veces por segundo):
- Intensidad de la señal (RSSI), potencia de transmisión estimada (TX-Power)
- Valores de aceleración brutos (ax/ay/az en m/s²)
- Ángulos de inclinación calculados (Pitch/Roll)
- Voltaje de batería (mV) y nivel de batería (%)
- Temperatura (°C/°F)
- Bits de estado/flags del sensor, nombre del dispositivo, dirección MAC del sensor
Estos datos no se almacenan de forma permanente; se mantienen en la memoria de trabajo y se sobrescriben continuamente con nuevos valores de medición.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato de uso de la aplicación – función principal de nivelación).
4.2 Detección de dispositivos y gestión de conexiones (escaneo BLE)
Para buscar y conectar sensores, la aplicación procesa: ID del dispositivo (MAC), nombre del dispositivo (p. ej. "040_level_XXXXX", "KBPro_XXXXX"), historial de RSSI (buffer circular de los últimos 20 valores), marca de tiempo de la última visualización y, en su caso, una URL Eddystone. Esta información se mantiene en una memoria intermedia volátil que se elimina al cerrar la aplicación; los dispositivos que ya no son visibles se eliminan automáticamente después de un corto tiempo.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – conectividad BLE).
4.3 Configuración del sensor y autenticación (aprovisionamiento)
Para la conexión segura y la configuración del sensor KBeacon, la aplicación procesa una contraseña del dispositivo (solo en la memoria de trabajo, nunca almacenada de forma permanente, compilada directamente en la aplicación), la dirección MAC para calcular la autenticación, GATT-UUIDs y un número de versión de configuración. La contraseña no sale de la aplicación en ningún momento y se utiliza exclusivamente frente al sensor paired. Solo el número de versión de configuración se almacena localmente para detectar si es necesaria una actualización.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – aprovisionamiento del dispositivo); Art. 32 RGPD (seguridad de los datos).
4.4 Compensaciones de calibración
Para la corrección de la instalación y orientación del sensor, la aplicación almacena valores de calibración (compensación de Pitch/Roll, corrección fina, compensación de Yaw) – globalmente y por cada perfil de sensor.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – datos de configuración del usuario).
4.5 IMU del teléfono (sensores de movimiento del teléfono inteligente)
Si no desea utilizar un sensor externo, la aplicación puede utilizar alternativamente los sensores de movimiento integrados en el teléfono inteligente (acelerómetro/giroscopio). En este caso, se procesan la aceleración (x/y/z m/s²), las velocidades de giro (x/y/z rad/s) y los ángulos de inclinación calculados a partir de ellos. Estos datos se procesan exclusivamente de forma local, solo se mantienen en la memoria de trabajo y se descartan al cerrar la función.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – nivelación sin hardware externo) o, en la medida en que usted elija activamente este modo de funcionamiento, Art. 6 párr. 1 lit. a RGPD (consentimiento).
4.6 Perfiles de sensor (gestión de múltiples perfiles)
Puede crear varias configuraciones por sensor (p. ej. "coche 160 cm", "furgoneta 305 cm"). Se almacenan, entre otros: ID del perfil, ID del dispositivo (MAC), nombre para mostrar, tipo de vehículo, anchura de vía (delantero/trasero en cm), distancia entre ejes/eje, configuración de auxiliares (cuñas/cojines/gato), ajustes de visualización, orientación del sensor y compensaciones de calibración. Estos perfiles se almacenan localmente y permanecen hasta que elimine el perfil, desinstale la aplicación o active el reset de privacidad (véase la sección 13).
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – datos de perfil/ajustes).
4.7 Ajustes y preferencias de la aplicación
Se almacenan localmente sus ajustes, entre otros: unidad de temperatura (°C/°F), unidad de longitud (cm/pulgada), sonido/vibración activado/desactivado, orientación del sensor, parámetros de suavizado/filtrado, decimales, tema, idioma, modo de aplicación, modo senior/lupa, servicio en segundo plano activado/desactivado, sensor conectado recientemente, modo de visualización, ángulo de tolerancia así como ajustes de auxiliares.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – datos de ajustes).
4.8 Mensajes almacenados localmente ("Noticias")
Los contenidos de los mensajes push (véase la sección 8) se almacenan exclusivamente de forma local en el almacenamiento seguro de la aplicación para que pueda consultarlos posteriormente en "Actualizaciones y noticias" (máx. 100 entradas). Estos datos no salen de su dispositivo. Puede eliminarlos en cualquier momento (reset de privacidad o desinstalación); además, podemos hacer que mensajes individuales se eliminen desde el servidor mediante un comando de eliminación.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – visualización de mensajes de servicio recibidos).
4.9 Widget de pantalla de inicio/bloqueo
Si configura un widget de pantalla de inicio o bloqueo, los últimos valores de inclinación conocidos, así como una marca de tiempo de actualización, se mantienen localmente para la visualización del widget. No se produce ninguna transmisión externa.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – función de comodidad).
4.10 Estado de consentimiento de privacidad
Para la implementación y demostración de sus consentimientos, almacenamos localmente su selección de consentimiento (técnico/análisis/ubicación/publicidad), un estado de aviso así como la marca de tiempo de su consentimiento. Este estado controla si las funciones opcionales están activas y sirve como prueba de consentimiento.
Base jurídica: Art. 7 párr. 1 RGPD (prueba del consentimiento); Art. 6 párr. 1 lit. c RGPD en relación con Art. 5 párr. 2 RGPD (obligación de rendición de cuentas).
5. Informes de errores y fallos (Sentry y Firebase Crashlytics)
Para garantizar la estabilidad, seguridad y funcionalidad de la aplicación, procesamos informes de errores y fallos. Este tratamiento se realiza por interés legítimo y es técnicamente necesario; no depende de un consentimiento de análisis.
Tipos de datos procesados:
- Tipo, descripción y descripción del error, stacktrace
- Rastros de actividad ("Breadcrumbs": p. ej. pantallas llamadas, pulsaciones de teclas, eventos BLE, desconexiones/timeouts de conexión, calidad de señal)
- ID de dispositivo anonimizada (solo los últimos 4 caracteres, p. ej. "...F2A7")
- Plataforma, versión del sistema operativo, versión/número de compilación de la aplicación, modelo del dispositivo, configuración de idioma
- Métricas de rendimiento (p. ej. duración del procesamiento, velocidad de fotogramas) e indicaciones de datos de sensores defectuosos (solo los primeros bytes como valor hexadecimal, sin contenidos)
Las ID de dispositivo completas, números IMEI, direcciones MAC en texto claro o sus datos de medición reales (stream de Pitch/Roll) no se transmiten. Los informes de errores y fallos se transmiten a Sentry基本上 completa (cada evento) en el estado de entrega; una reducción de muestreo configurable es técnicamente posible. Las mediciones de rendimiento puras (tracing) se recopilan solo proporcionalmente (muestra).
Base jurídica: Art. 6 párr. 1 lit. f RGPD (interés legítimo en una aplicación estable, segura y sin errores); Art. 32 RGPD (seguridad de los datos). Nuestro interés prevalece; el tratamiento se limita al mínimo necesario y está protegido mediante seudonimización (anonimización de la ID del dispositivo).
Receptor/transferencia a terceros: véase la sección 9.1 (Sentry) y 9.2 (Firebase Crashlytics).
Plazo de conservación: Sentry y Firebase Crashlytics generalmente 90 días; registros de depuración locales solo volátiles en la memoria de trabajo (eliminados al cerrar la aplicación).
Oposición: Tiene derecho a oponerse a este tratamiento basado en el Art. 6 párr. 1 lit. f RGPD por motivos de su situación particular (Art. 21 RGPD; véase la sección 14).
6. Análisis de uso (Firebase Analytics) – solo con consentimiento
Si usted consiente el análisis de uso, recopilamos para mejorar la aplicación y comprender el uso de las funciones los siguientes datos:
- pantallas y funciones llamadas, tiempo de permanencia
- pulsaciones de teclas / botones y ajustes utilizados (sin el contenido de sus mediciones)
- inicio/fin de sesión, duración de la sesión y frecuencia de uso
- información del dispositivo (modelo, sistema operativo, idioma, país de la configuración del dispositivo)
- grupo de edad indicado voluntariamente (véase la sección 7)
- tipo de vehículo y tipo de auxiliar (de los ajustes de la aplicación)
- eventos como calibración, conexión/desconexión del sensor (tipo de sensor, duración), finalización del onboarding, cálculos de nivelación realizados (valores de inclinación redondeados, tipo de vehículo, auxiliares)
- con consentimiento adicional de ubicación: indicaciones de ubicación anonimizadas (redondeadas a aprox. 11 km) (véase la sección 7.3)
- un ID de instalación seudónimo generado automáticamente por Firebase (sin nombre, sin correo electrónico)
Los datos no contienen los contenidos de sus mediciones. Además, se mantienen localmente contadores de uso (p. ej. contadores de funciones y sesiones); estos se eliminan con el reset de privacidad. Complementariamente, los eventos de análisis se pasan a Sentry como contexto de breadcrumb, pero solo si el consentimiento de análisis está activo.
Base jurídica: Art. 6 párr. 1 lit. a RGPD (consentimiento) en relación con el § 25 párr. 1 TDDDG (almacenamiento de o acceso a información en el dispositivo terminal). El consentimiento es voluntario y está desactivado por defecto; se otorga en el onboarding o en Ajustes → Privacidad y análisis.
Receptor/transferencia a terceros: véase la sección 9.2 (Google Firebase).
Plazo de conservación: en Firebase máx. 14 meses (estándar de Google) o hasta la revocación; contadores locales hasta el reset de privacidad o la desinstalación.
Revocación: en cualquier momento en la aplicación en Ajustes → Privacidad y análisis o por correo electrónico a shop@mixcover.de.
6a. Uso de nuestro sitio web app.040parts.com (Google Analytics 4) – solo con consentimiento
La presente política de privacidad no solo se aplica a la aplicación 040 Level App, sino también a nuestro sitio web app.040parts.com (incluidas las subpáginas como inicio rápido, manual, preguntas frecuentes y la página de pedidos B2B). En este sitio web utilizamos – exclusivamente con su consentimiento – el servicio de análisis web Google Analytics 4 (GA4) para evaluar estadísticamente el uso del sitio web y mejorarlo.
Consentimiento a través de nuestro banner de consentimiento (banner de cookies): En la primera visita al sitio web, Google Analytics no se activa. Utilizamos el Google Consent Mode v2 con la opción predefinida "denegada" para todos los propósitos de almacenamiento y acceso de análisis y marketing. Solo si hace clic activamente en "Aceptar todo" en el banner de consentimiento, se configurarán las cookies de análisis y se transmitirán datos a Google. Si selecciona "Solo necesarias", no se configurarán cookies de análisis; GA4 solo envía señales sin cookies, no referenciables a usted (las llamadas "consent pings") sin identificadores del dispositivo. Su elección "Aceptar todo" incluye tanto el análisis (Google Analytics) como el marketing (Meta-Pixel, véase sección 6b).
Medición entre dominios: Nuestro sitio web app.040parts.com y nuestra tienda 040parts.com utilizan la misma propiedad de Google Analytics. Para que una visita a la web y una compra posterior en la tienda se evalúen como un proceso relacionado (medición entre dominios), se transmite un identificador de medición seudónimo en la URL al cambiar a la tienda con el consentimiento otorgado. Esto no va asociado a una identificación personal.
Con el consentimiento otorgado, Google Analytics procesa especialmente:
- páginas visitadas (URLs), título de la página, fuente de referencia (referrer) y tiempo de permanencia
- interacciones como profundidad de desplazamiento, clics en enlaces externos, descargas de archivos, búsquedas internas e interacciones con formularios (los llamados "análisis optimizados"/Enhanced Measurement)
- en la página de pedidos B2B, eventos propios sobre el historial de pedidos (p. ej. "formulario iniciado", "pedido enviado" incl. valor del pedido) – sin los contenidos que usted introdujo como nombre, empresa, correo electrónico o NIF; solo se transmite el evento junto con la suma del pedido
- información de ubicación aproximada, limitada a nivel de ciudad, que Google deriva de la dirección IP (la dirección IP misma se procesa truncada/anonimizada y no la almacenamos nosotros)
- especificaciones técnicas como tipo de navegador, sistema operativo, categoría de dispositivo, resolución de pantalla y configuración de idioma
- un ID de cliente seudónimo, establecido por Google en la cookie (
_ga,_ga_*) para reconocer visitas recurrentes – sin nombre, sin correo electrónico
Sin publicidad multiplataforma: Hemos desactivado las "Google Signals" y activado la anonimización de IP. No realizamos una combinación con cuentas publicitarias de Google ni la creación de perfiles publicitarios multiplataforma por nuestra parte.
Cookies: Con el consentimiento otorgado, Google Analytics establece, entre otras, las cookies _ga (duración hasta 2 años) y _ga_<Container-ID> (duración hasta 2 años) para distinguir a los visitantes. Sin consentimiento, estas cookies no se establecen.
Base jurídica: Art. 6 párr. 1 lit. a RGPD (consentimiento) en relación con el § 25 párr. 1 TDDDG. El consentimiento es voluntario y revocable en cualquier momento con efecto para el futuro.
Receptor/transferencia a terceros: Google (véase sección 9.2). Es posible el procesamiento en servidores en Estados Unidos; Google se ha adherido a las cláusulas contractuales estándar de la UE según el Art. 46 RGPD.
Plazo de conservación: datos de uso/eventos en Google máx. 14 meses; cookies con las duraciones mencionadas o hasta su eliminación.
Revocación: puede revocar su consentimiento en cualquier momento abriendo "Configuración de cookies" en el pie de página del sitio web y seleccionando "Solo necesarias", o eliminando las cookies mencionadas en su navegador. Además, puede impedir la recopilación por Google Analytics a través del complemento del navegador de Google: https://tools.google.com/dlpage/gaoptout
6b. Meta-Pixel (Facebook/Instagram) en nuestro sitio web – solo con consentimiento
En nuestro sitio web app.040parts.com utilizamos – exclusivamente con su consentimiento – el Meta-Pixel (también "Facebook-Pixel") de Meta Platforms Ireland Limited. Con ello medimos el éxito de nuestros anuncios en los servicios de Meta (Instagram, Facebook): reconocemos si una visita al sitio web proviene de un anuncio previamente hecho clic y podemos – si posteriormente realiza una compra en nuestra tienda 040parts.com – atribuir este éxito al anuncio correspondiente (medición de conversiones). Además, el píxel permite la orientación de publicidad más precisa.
Consentimiento: El Meta-Pixel no se carga en la primera visita al sitio web. Solo si hace clic activamente en "Aceptar todo" en el banner de consentimiento (consentimiento de marketing), el píxel se carga y activa. Con "Solo necesarias", el Meta-Pixel no se carga; no se transmiten datos a Meta.
Con el consentimiento otorgado, el Meta-Pixel procesa especialmente:
- el hecho y el momento de la visita a la página así como la URL visitada
- un identificador seudónimo de usuario/navegador (cookie
_fbp) y – si vino a través de un anuncio – el identificador de clic del anuncio (fbclido cookie_fbc) - especificaciones técnicas como tipo de navegador, sistema operativo y dirección IP (procesada truncada por Meta)
- en una compra posterior, el evento de conversión a través del píxel de la tienda 040parts.com (véase la política de privacidad de la tienda)
A través del píxel no transmitimos activamente a Meta ningún dato claro que usted haya introducido (nombre, correo electrónico, dirección).
Responsabilidad compartida: Para la recopilación y transmisión de datos por el píxel, nosotros y Meta Platforms Ireland Limited somos responsables conjuntos según el Art. 26 RGPD. El procesamiento posterior es responsabilidad exclusiva de Meta. Detalles: https://www.facebook.com/legal/controller_addendum
Cookies: entre otras _fbp (duración hasta 3 meses) y – al hacer clic en un anuncio – _fbc. Sin consentimiento, estas cookies no se establecen.
Base jurídica: Art. 6 párr. 1 lit. a RGPD (consentimiento) en relación con el § 25 párr. 1 TDDDG. El consentimiento es voluntario y revocable en cualquier momento con efecto para el futuro.
Receptor/transferencia a terceros: Meta (véase sección 9.6). Es posible el procesamiento en servidores en Estados Unidos.
Revocación: en cualquier momento a través de "Configuración de cookies" en el pie de página del sitio web (seleccionar "Solo necesarias") así como a través de la configuración de publicidad de su cuenta de Meta.
7. Datos de ubicación, clima y grupo de edad voluntario
7.1 Determinación de ubicación para la visualización del clima
La aplicación puede, si lo desea, mostrar datos climáticos locales para su ubicación actual. Para ello, determina – tras otorgar el consentimiento de ubicación y el permiso adicional requerido del sistema operativo – sus coordenadas geográficas (latitud/longitud) y las transmite al servicio meteorológico Open-Meteo (véase sección 9.3) para obtener datos meteorológicos actuales y una previsión. La posición exacta no se almacena de forma permanente; los datos meteorológicos solo se almacenan temporalmente (en la memoria de trabajo aprox. 30 minutos, localmente hasta 24 horas como respaldo).
Base jurídica: Art. 6 párr. 1 lit. a RGPD (consentimiento) en relación con el § 25 párr. 1 TDDDG.
7.2 Datos meteorológicos utilizados
Se procesan para la visualización, entre otros, temperatura, viento, humedad, visibilidad, código meteorológico, un nombre de lugar determinado mediante geocodificación inversa así como una previsión de 7 días.
7.3 Estadísticas de ubicación anonimizadas
Si existen tanto el consentimiento de ubicación como el de análisis, la aplicación puede transmitir una posición redondeada a un decimal (aprox. raster de 11 km, no identificable personalmente) a Firebase Analytics para evaluar regiones de uso anonimizadas. No se produce un seguimiento de ubicación personalizado.
Base jurídica: Art. 6 párr. 1 lit. a RGPD (consentimiento).
7.4 Grupo de edad voluntario
En el onboarding o al inscribirse al newsletter, puede indicar voluntariamente un grupo de edad (p. ej. "18–30", "30–40"). Esto sirve para una mejor selección de contenidos relevantes y se transmite – si se indica – localmente y (con consentimiento de análisis activo) como propiedad de usuario de Firebase y en el marco de una inscripción al newsletter a Brevo/Shopify. Los grupos de edad en rangos de al menos cinco años no se consideran por sí mismos directamente personales. El grupo de edad almacenado localmente se elimina con el reset de privacidad (véase sección 13.3).
Base jurídica: Art. 6 párr. 1 lit. a RGPD (consentimiento voluntario).
Revocación/oposición: en cualquier momento a través de los ajustes o el reset de privacidad; relacionado con Firebase/Brevo/Shopify a través de las respectivas vías de revocación (secciones 6, 11, 12).
8. Notificaciones push (Firebase Cloud Messaging)
La aplicación puede enviarle notificaciones push. Distinguimos dos tipos:
- Información de servicio y productos (p. ej. actualizaciones de la aplicación, nuevas funciones, novedades de productos): Los recibe una vez que haya permitido las notificaciones a nivel del sistema operativo.
- Ofertas y publicidad (descuentos, promociones, noticias): Los recibe solo si ha consentido expresamente la categoría "Ofertas/publicidad".
Para la entrega utilizamos Firebase Cloud Messaging (FCM) de Google Ireland Limited (véase sección 9.2). En su dispositivo se genera un token push seudónimo y se transmite a Google; solo a través de él se pueden entregar mensajes. El token no contiene nombre ni dirección de correo electrónico. También se procesan los temas suscritos (p. ej. "todos", "actualizaciones de la aplicación", "productos", "ofertas"), el estado de permiso y el estado de lectura/clic (local). Los contenidos de mensajes push individuales se almacenan exclusivamente de forma local (véase sección 4.8).
Base jurídica: Push de servicio/producto: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – información de servicio) o Art. 6 párr. 1 lit. f RGPD en relación con el § 25 párr. 2 TDDDG. Push publicitario ("Ofertas"): Art. 6 párr. 1 lit. a RGPD en relación con el § 25 párr. 1 TDDDG, § 7 párr. 2 UWG. El consentimiento publicitario es voluntario, desactivado por defecto y revocable en cualquier momento.
Receptor/transferencia a terceros: véase sección 9.2 (Google FCM, posible EE.UU.; SCC).
Plazo de conservación: Token FCM hasta la desinstalación/revocación del permiso (rotado por Google); noticias locales hasta el reset de privacidad.
Revocación: en cualquier momento a través de la configuración de notificaciones de su sistema operativo; push publicitario adicional en la aplicación en Ajustes → Privacidad y análisis.
9. Proveedores de servicios y terceros utilizados
9.1 Sentry (análisis de errores y fallos)
Proveedor: Functional Software, Inc. ("Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, EE.UU. El procesamiento se realiza a través de la región de la UE (de.sentry.io); según la configuración, no puede descartarse un procesamiento en servidores en EE.UU.
- Propósito: análisis de errores/fallos, supervisión de rendimiento y estabilidad, procesamiento de comentarios en la aplicación (véase sección 10).
- Base jurídica: Art. 6 párr. 1 lit. f RGPD (interés legítimo), con comentarios que incluyan correo electrónico adicionalmente Art. 6 párr. 1 lit. a/b RGPD.
- Garantías para terceros: cláusulas contractuales estándar de la UE según el Art. 46 RGPD; contrato de tratamiento según el Art. 28 RGPD.
- Plazo de conservación: generalmente 90 días.
- Política de privacidad: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics y Cloud Messaging / FCM)
Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda ("Google"); para EE.UU.: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU. Proyecto Firebase: "level-app-ad57e".
- Servicios/Propósito: Firebase Analytics (análisis de uso de la aplicación, solo con consentimiento – sección 6), Firebase Crashlytics (informes de errores, interés legítimo – sección 5), Firebase Cloud Messaging (push – sección 8) así como Google Analytics 4 para el sitio web app.040parts.com (análisis web, solo con consentimiento – sección 6a).
- Base jurídica: Analytics (aplicación y web)/FCM publicitario: Art. 6 párr. 1 lit. a RGPD; Crashlytics/Push de servicio: Art. 6 párr. 1 lit. f o b RGPD.
- Garantías para terceros: Es posible el procesamiento en servidores de Google en EE.UU. Google se ha adherido a las cláusulas contractuales estándar de la UE según el Art. 46 RGPD; contrato de tratamiento según el Art. 28 RGPD.
- Plazo de conservación: Analytics máx. 14 meses; Crashlytics generalmente 90 días; token FCM hasta revocación/desinstalación.
- Política de privacidad: https://policies.google.com/privacy
- Privacidad de Firebase: https://firebase.google.com/support/privacy
9.3 Open-Meteo (datos meteorológicos)
Proveedor: Open-Meteo, un servicio de datos meteorológicos de código abierto, gratuito y utilizable sin clave API (open-meteo.com). Según nuestro conocimiento, el alojamiento se realiza dentro de la UE o Suiza. Se transmiten exclusivamente coordenadas geográficas para obtener los datos meteorológicos; no se transmiten nombres, direcciones de correo electrónico o identificadores de dispositivo/usuario y no se crean perfiles de usuario. Dado que es un servicio gratuito sin registro, regularmente no existe un contrato formal de tratamiento de datos según el Art. 28 RGPD con Open-Meteo; sin embargo, el riesgo es bajo ya que se transmiten solo coordenadas anónimas sin relación con su persona.
- Base jurídica: Art. 6 párr. 1 lit. a RGPD (consentimiento de ubicación) o Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – función meteorológica).
- Garantías para terceros: Según nuestro conocimiento, procesamiento dentro de la UE o Suiza (para Suiza existe una decisión de adecuación según el Art. 45 RGPD). No está prevista una transmisión a terceros no seguros.
- Avisos de privacidad/Términos de uso: https://open-meteo.com/en/terms
9.4 Brevo (newsletter y correo electrónico transaccional)
Proveedor: Sendinblue SAS ("Brevo"), 106 boulevard Haussmann, 75008 París, Francia. Procesamiento en servidores de la UE (Francia).
- Propósito: envío de la confirmación double-opt-in y del newsletter; notificaciones de comentarios a nosotros.
- Base jurídica: Art. 6 párr. 1 lit. a RGPD en relación con el § 7 párr. 2 n.º 3 UWG (newsletter); Art. 6 párr. 1 lit. f RGPD (notificación interna de comentarios).
- Garantías para terceros: procesamiento dentro de la UE; contrato de tratamiento según el Art. 28 RGPD.
- Política de privacidad: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (visualización de productos y registro de clientes del newsletter)
Proveedor: Shopify International Limited, Victoria Buildings, 2.ª planta, 1–2 Haddington Road, Dublín 4, D04 XN32, Irlanda; empresa matriz: Shopify Inc., Canadá.
- Propósito: recuperación de información pública de productos para el feed de productos dentro de la aplicación (solo datos técnicos de conexión/productos, sin datos de clientes); tras la confirmación del registro del newsletter, almacenamiento como registro de cliente con estado de newsletter.
- Base jurídica: Art. 6 párr. 1 lit. b RGPD (feed de productos) o Art. 6 párr. 1 lit. f RGPD (interés legítimo en información de productos); registro de cliente: Art. 6 párr. 1 lit. a RGPD (consentimiento).
- Garantías para terceros: puede tener lugar una transmisión a terceros (p. ej. EE.UU./Canadá); Shopify ha acordado garantías adecuadas según el Art. 46 RGPD (cláusulas contractuales estándar de la UE). Además, existe una decisión de adecuación de la Comisión de la UE para Canadá (Art. 45 RGPD) para organizaciones sujetas a PIPEDA. Contrato de tratamiento/procesamiento de datos según el Art. 28 RGPD.
- Política de privacidad: https://www.shopify.com/legal/privacy
9.6 Meta (Meta-Pixel / Facebook e Instagram)
Proveedor: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda ("Meta"); para EE.UU.: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, EE.UU.
- Servicio/Propósito: Meta-Pixel en el sitio web app.040parts.com para la medición de alcance y conversión de nuestros anuncios publicitarios en los servicios de Meta Instagram/Facebook (solo con consentimiento – sección 6b).
- Base jurídica: Art. 6 párr. 1 lit. a RGPD en relación con el § 25 párr. 1 TDDDG; para la recopilación de datos por el píxel, responsabilidad compartida según el Art. 26 RGPD.
- Garantías para terceros: Es posible el procesamiento en EE.UU. Meta Platforms, Inc. está certificada bajo el EU-US Data Privacy Framework (decisión de adecuación de la Comisión de la UE según el Art. 45 RGPD); además existen cláusulas contractuales estándar de la UE según el Art. 46 RGPD.
- Plazo de conservación: duraciones de las cookies según sección 6b; procesamiento adicional en Meta según sus especificaciones.
- Política de privacidad: https://www.facebook.com/privacy/policy
9.7 Servidor propio de Mixcover GmbH (Relay)
Los registros de newsletter y los comentarios en la aplicación se transmiten primero a nuestro propio servidor (operado por Mixcover GmbH, ubicación del servidor dentro de la UE) y se almacenan allí. Desde allí, según la función, se realiza el reenvío a Brevo, Shopify, Sentry así como una notificación interna a nuestro equipo a través del servicio de mensajería Telegram.
Notificación interna al equipo a través de Telegram: El proveedor es Telegram FZ-LLC (Dubái, Emiratos Árabes Unidos). Telegram sirve exclusivamente para la notificación interna de nuestro equipo (p. ej. "nuevo comentario recibido") y no es un canal de comunicación dirigido al usuario. Limitamos los contenidos transmitidos a Telegram a lo estrictamente necesario; evitamos en la medida de lo posible la transmisión de contenidos en texto claro con referencia personal (en particular una dirección de correo electrónico que usted haya indicado voluntariamente) en el lado del servidor en el marco de la minimización de datos. Los Emiratos Árabes Unidos son un país tercero sin decisión de adecuación de la Comisión de la UE. En la medida en que a través de Telegram se transmitan datos personales en casos excepcionales, nos basamos en garantías adecuadas según el Art. 46 RGPD (cláusulas contractuales estándar de la UE) o – en la medida que sea aplicable – en una excepción según el Art. 49 párr. 1 RGPD; en otro caso, la transmisión se realiza exclusivamente de indicaciones anonimizadas o no personales.
- Base jurídica: Art. 6 párr. 1 lit. a RGPD (newsletter), Art. 6 párr. 1 lit. b y f RGPD (soporte/comentarios, notificación interna).
- Política de privacidad de Telegram: https://telegram.org/privacy
9.8 Transmisión a otros terceros
No se produce ninguna transmisión de sus datos personales a otros terceros, excepto: si ha consentido expresamente; la transmisión es necesaria para la ejecución del contrato; estamos legalmente obligados a la transmisión; o la transmisión es necesaria para el ejercicio de nuestros derechos.
10. Comentarios en la aplicación (informes de errores y deseos de funciones)
A través de la función de comentarios puede informarnos de errores o enviarnos deseos de funciones. En ello procesamos: su texto de comentarios, el tipo (error/deseo), opcionalmente su dirección de correo electrónico (para consultas de seguimiento), versión/compilación de la aplicación, plataforma y versión del sistema operativo, idioma, marca de tiempo y, si lo adjunta, una captura de pantalla. La transmisión se realiza a nuestro propio servidor (lager.mix-cover.de o lagerbestands-tool, UE) y en paralelo a Sentry; en el lado del servidor se realiza una notificación interna a través de Telegram (véase sección 9.7, incluyendo la advertencia de terceros de Telegram FZ-LLC/EAU) y un envío de correo electrónico a nuestro equipo a través de Brevo.
La indicación de una dirección de correo electrónico es voluntaria y solo es necesaria si desea una respuesta.
Base jurídica: Art. 6 párr. 1 lit. b RGPD (procesamiento de su solicitud de soporte) así como Art. 6 párr. 1 lit. f RGPD (interés legítimo en la mejora del producto); con indicación opcional de correo electrónico Art. 6 párr. 1 lit. a RGPD (consentimiento para el contacto).
Receptor/transferencia a terceros: servidor propio (UE), Brevo (UE), Sentry (véase 9.1, posiblemente EE.UU. con SCC), notificación interna de Telegram (véase 9.6, EAU = país tercero; minimización de datos, posiblemente SCC/Art. 49 RGPD).
Plazo de conservación: en nuestro servidor hasta 12 meses (para análisis de tendencias y errores); Sentry generalmente 90 días; una captura de pantalla adjunta solo hasta el procesamiento.
11. Registro al newsletter
Si se registra al newsletter en la aplicación, procesamos su dirección de correo electrónico, opcionalmente nombre y apellido así como – si los indica – su grupo de edad voluntario, exclusivamente para el envío del newsletter (noticias, novedades de productos, ofertas de 040 Parts). Adicionalmente almacenamos el idioma elegido en la aplicación (para el newsletter en su idioma), la plataforma de su dispositivo (solo burdamente: iOS o Android), la versión de la aplicación, el momento así como su consentimiento (casilla de verificación de marketing). El registro se realiza a través de nuestro propio servidor (UE); para el envío de correo electrónico utilizamos Brevo (sección 9.4) y después de la confirmación lo almacenamos como cliente con estado de newsletter en nuestra tienda Shopify (sección 9.5).
Por razones de ahorro de datos, en caso de conexión a internet temporalmente fallida, solo su dirección de correo electrónico se almacena localmente de forma temporal (cola sin conexión) y el registro se realiza en el próximo inicio de la aplicación; el nombre/apellido conscientemente no se almacena localmente en este caso. No se recopilan números de teléfono ni el modelo exacto de su dispositivo para el newsletter.
Base jurídica: Art. 6 párr. 1 lit. a RGPD en relación con el § 7 párr. 2 n.º 3 UWG. El registro se realiza mediante el procedimiento double-opt-in: recibirá un correo electrónico de confirmación y solo después de confirmarlo será incluido en la lista de distribución.
Receptor/transferencia a terceros: servidor propio (UE), Brevo (UE), Shopify (véase 9.5, posiblemente EE.UU./Canadá con SCC o decisión de adecuación).
Plazo de conservación: hasta la revocación del consentimiento o la baja; la cola sin conexión local solo hasta el envío exitoso.
Revocación: en cualquier momento a través del enlace de baja en cada correo electrónico o por mensaje a shop@040parts.com o shop@mixcover.de.
12. Feed de productos de Shopify (novedades en la aplicación)
Para la visualización de nuevos productos (identificación "novedad"), la aplicación recupera datos de productos públicos a través de la interfaz de Shopify Storefront (ID del producto, título, descripción truncada, precio, URL de imagen, enlace a la tienda). Localmente se almacenan para el control de la visualización valores técnicos (p. ej. la caché de productos recuperada, productos ya vistos, contadores de sesión, estado de ocultación); estos no salen de su dispositivo. Una posible medición de éxito ("visto"/"ocultado") solo se realiza con consentimiento de análisis activo. Los valores de control almacenados localmente, incluida la caché de productos, se eliminan con el reset de privacidad (véase sección 13.3).
Base jurídica: Art. 6 párr. 1 lit. b RGPD (cumplimiento del contrato – visualización de productos) o Art. 6 párr. 1 lit. f RGPD (interés legítimo en información de productos); seguimiento local con medición de éxito: Art. 6 párr. 1 lit. a RGPD.
Receptor/transferencia a terceros: Shopify (véase 9.5).
Plazo de conservación: caché de productos local 24 horas; valores de "visto"/"ocultado" hasta el reset de privacidad.
13. Permisos del dispositivo, seguridad de los datos y reset de privacidad
13.1 Permisos del dispositivo
La aplicación consulta – cada uno cuando se necesita – los siguientes permisos del sistema operativo: Bluetooth (conexión con el sensor), ubicación (clima/spot de camping), cámara y biblioteca de fotos (captura de pantalla opcional al dar comentarios), micrófono o reproducción de audio (indicaciones acústicas/modo en segundo plano) así como notificaciones (push). Puede revocar los permisos otorgados en cualquier momento en la configuración del dispositivo.
13.2 Seguridad de los datos
Aplicamos medidas de seguridad técnicas y organizativas según el Art. 32 RGPD para proteger sus datos contra pérdida, manipulación y acceso no autorizado. Las transmisiones a proveedores de servicios se realizan cifradas (HTTPS/TLS). Los datos locales de la aplicación se almacenan en el almacenamiento seguro del sistema operativo, al que otras aplicaciones no tienen acceso. Las ID de dispositivo/direcciones MAC se seudonimizan antes de cada transmisión externa (solo los últimos 4 caracteres).
13.3 Reset de privacidad (derecho de eliminación)
A través del reset de privacidad en los ajustes puede eliminar todos los datos personales almacenados localmente – en particular perfiles de sensor (incluidas las direcciones MAC almacenadas), la caché del clima, contadores de análisis, su grupo de edad indicado voluntariamente, la caché local de productos de Shopify y los valores de control de visualización asociados, noticias almacenadas, la cola offline del newsletter así como todos los ajustes de consentimiento. Con ello implementamos inmediatamente su derecho de eliminación (Art. 17 RGPD) para los datos mantenidos localmente. Una eliminación completa de todos los datos locales también la logra desinstalando la aplicación.
14. Sus derechos como interesado
Tiene derecho según los Art. 15-21 RGPD a los siguientes derechos:
- Derecho de acceso (Art. 15 RGPD): confirmación y información sobre si y qué datos suyos tratamos.
- Derecho de rectificación (Art. 16 RGPD): rectificación de datos incorrectos o completación de datos incompletos.
- Derecho de supresión (Art. 17 RGPD): supresión de sus datos ("derecho al olvido"), en la medida en que no se opongan obligaciones legales de conservación.
- Derecho a la limitación del tratamiento (Art. 18 RGPD).
- Derecho a la portabilidad de los datos (Art. 20 RGPD): recepción de sus datos en un formato estructurado, habitual y legible por máquina.
- Derecho de oposición (Art. 21 RGPD): oposición a los tratamientos basados en el Art. 6 párr. 1 lit. f RGPD (interés legítimo) por motivos de su situación particular.
Revocación de consentimientos: puede revocar los consentimientos otorgados en cualquier momento con efecto para el futuro (Art. 7 párr. 3 RGPD). La legalidad del tratamiento realizado hasta la revocación no se ve afectada.
- En la aplicación: Ajustes → Privacidad y análisis → Gestionar consentimientos
- Por correo electrónico: shop@mixcover.de
Tras la revocación, no se recopilarán nuevos datos sobre la base del consentimiento revocado; los datos ya recopilados se eliminarán, en la medida en que no exista una obligación legal de conservación.
15. Derecho de reclamación ante la autoridad de control
Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, especialmente en el Estado miembro de su residencia habitual, su lugar de trabajo o el lugar de la presunta infracción.
La autoridad de control competente para nosotros como responsables es:
El Delegado de Protección de Datos de Hamburgo (HmbBfDI) Hamburgo Web: https://datenschutz-hamburg.de
16. Contacto para consultas sobre protección de datos
Para preguntas sobre protección de datos, el ejercicio de sus derechos o la revocación de consentimientos, contacte con:
Mixcover GmbH A la atención de Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hamburgo Correo electrónico: shop@mixcover.de Teléfono: +49 40 98241564
Normalmente procesamos las consultas dentro del plazo legal (generalmente un mes, Art. 12 párr. 3 RGPD).
17. Resumen de plazos de conservación
| Tipo de datos | Plazo de conservación |
|---|---|
| Datos de sensor/medición, escaneo BLE, IMU del teléfono | Solo volátiles en la memoria de trabajo; eliminados al cerrar la aplicación |
| Ajustes locales, calibración, perfiles de sensor (incl. MAC) | Hasta la eliminación del perfil, el reset de privacidad o la desinstalación |
| Grupo de edad voluntario (local) | Hasta el reset de privacidad o la desinstalación |
| Estado de privacidad/consentimiento (local) | Hasta el cambio, el reset de privacidad o la desinstalación |
| Mensajes locales ("Noticias") | Hasta el reset de privacidad o la desinstalación |
| Informes de errores (Sentry) | Generalmente 90 días |
| Informes de errores (Firebase Crashlytics) | Generalmente 90 días |
| Análisis de uso (Firebase Analytics) | Máx. 14 meses (estándar de Google) o hasta la revocación |
| Análisis del sitio web (Google Analytics 4, app.040parts.com) | Máx. 14 meses; cookies _ga/_ga_* hasta 2 años o hasta la revocación |
| Contadores de análisis (local) | Hasta el reset de privacidad |
| Datos de ubicación | Sin almacenamiento permanente; caché del clima local hasta 24 h |
| Comentarios en la aplicación (servidor propio) | Hasta 12 meses; captura de pantalla solo hasta el procesamiento |
| Newsletter (servidor propio / Brevo / Shopify) | Hasta la baja / la revocación del consentimiento |
| Token push FCM | Hasta la desinstalación / la revocación del permiso |
| Caché de productos de Shopify (local) | 24 horas o hasta el reset de privacidad |
Tras el vencimiento del respectivo plazo de conservación, los datos se eliminan rutinariamente, en la medida en que no exista una obligación legal de conservación.
18. Modificaciones de esta política de privacidad
Nos reservamos el derecho de adaptar esta política de privacidad para mantenerla siempre actualizada con los requisitos legales actuales o los cambios en nuestros servicios. La versión actual siempre está disponible en la aplicación en Ajustes → Privacidad, así como en línea en app.040parts.com/<idioma>/privacy. En caso de cambios significativos, se le informará en el próximo inicio de la aplicación y – en la medida en que lo exija la ley – se le solicitará un nuevo consentimiento.
19. Derecho aplicable y jurisdicción
Se aplica el derecho de la República Federal de Alemania, con exclusión de la Convención de las Naciones Unidas sobre los Contratos de Compraventa Internacional de Mercaderías, en la medida en que no se opongan disposiciones legales imperativas – especialmente del derecho de protección del consumidor o del derecho de protección de datos. En la medida permitida por la ley, Hamburgo es el fuero exclusivo para todos los litigios derivados o relacionados con esta política de privacidad. Los fueros legales imperativos – especialmente para consumidores – permanecen intactos.
20. Versión vinculante
Esta política de privacidad se proporciona en varios idiomas. En caso de divergencias o diferencias de interpretación entre las versiones lingüísticas, la versión alemana es legalmente vinculante.
Esta política de privacidad se aplica exclusivamente a la aplicación 040 Level App. No se aplica a sitios web externos enlazados o servicios de terceros.
Estado: Junio 2026 | Versión 1.4
