Politique de confidentialité – 040 Level App
Stand: Juni 2026 | Version: 1.4
1. Responsable
Responsable au sens du Règlement général sur la protection des données (RGPD) est :
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hambourg Allemagne
E-mail : shop@mixcover.de Téléphone : +49 40 98241564
Gérants : Timo Plogstedt, Philip Bonmann Registre du commerce : HRB 173050, Tribunal d'instance de Hambourg N° de TVA : DE350528375
Aucun délégué à la protection des données n'a été désigné par la loi. Pour toute question relative à la protection des données, veuillez utiliser les coordonnées susmentionnées (voir également section 16).
2. Généralités sur le traitement des données
Nous collectons et utilisons les données à caractère personnel de nos utilisateurs uniquement dans la mesure où cela est nécessaire pour fournir une application fonctionnelle ainsi que nos contenus et services, ou si vous y avez consenti. La collecte et l'utilisation des données à caractère personnel de nos utilisateurs se fait régulièrement uniquement après le consentement de l'utilisateur. Une exception s'applique dans les cas où une obtención préalable du consentement n'est pas possible pour des raisons factuelles et que le traitement des données est autorisé par des dispositions légales.
L'application 040 Level sert au nivellement (« mise à niveau ») des camping-cars, caravanes et vans. Pour cela, l'application se connecte via Bluetooth Low Energy (BLE) à un capteur 040-Level (KBeacon) ou utilise – si vous le souhaitez – les capteurs de mouvement intégrés au smartphone (IMU du téléphone). Les données de mesure et de capteurs réelles (angle d'inclinaison, accélération, température, batterie) sont fondamentalement traitées exclusivement en local sur votre appareil et ne sont pas transmises à nous ni à des tiers.
Dans la mesure où la présente politique de confidentialité mentionne une transmission vers des pays tiers (notamment les États-Unis), elle est fondée sur des garanties appropriées selon l'art. 46 du RGPD, en particulier les clauses contractuelles types de l'UE (Standard Contractual Clauses, SCC). Vous pouvez demander une copie de ces garanties auprès des fournisseurs respectifs ou auprès de nous.
3. Traitement des données des enfants
Cette application ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons sciemment aucune donnée à caractère personnel d'enfants de moins de 16 ans. L'application n'utilise pas de vérification technique de l'âge ; la déclaration volontaire d'une tranche d'âge (voir section 7.4) est une simple fonction de confort et ne constitue pas une protection active des mineurs. Si vous n'avez pas encore atteint l'âge de 16 ans, veuillez obtenir le consentement de vos représentants légaux avant de donner des consentements optionnels à l'application (analyse, localisation, publicité). Si nous apprendions que nous traitons des données à caractère personnel d'un enfant sans consentement valide, nous supprimerons immédiatement ces données.
4. Traitement local sur votre appareil (aucune transmission)
Les données suivantes sont exclusivement stockées et traitées en local dans l'environnement sécurisé de l'application de votre appareil et ne quittent généralement pas votre appareil. Aucune transmission à nous ou à des tiers n'a lieu ; un transfert vers un pays tiers ne s'applique pas.
4.1 Données des capteurs et de mesure
Lors de la connexion au capteur 040-Level, l'application traite en temps réel (plusieurs fois par seconde) :
- Force du signal (RSSI), puissance d'émission estimée (TX-Power)
- Valeurs d'accélération brutes (ax/ay/az en m/s²)
- Angles d'inclinaison calculés (Pitch/Roll)
- Tension de batterie (mV) et niveau de batterie (%)
- Température (°C/°F)
- Bits d'état/flags du capteur, nom de l'appareil, adresse MAC du-capteur
Ces données ne sont pas stockées de manière permanente ; elles sont conservées en mémoire vive et écrasées en permanence par les nouvelles valeurs de mesure.
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat d'utilisation de l'application – fonction principale de nivellement).
4.2 Détection d'appareil et gestion de connexion (scan BLE)
Pour rechercher et connecter des capteurs, l'application traite : ID de l'appareil (MAC), nom de l'appareil (par ex. « 040_level_XXXXX », « KBPro_XXXXX »), historique RSSI (tampon circulaire des 20 dernières valeurs), horodatage de la dernière visibilité ainsi qu'éventuellement une URL Eddystone. Ces informations sont conservées dans un mémoire intermédiaire volatile, supprimée à la fin de l'application ; les appareils plus visibles sont automatiquement supprimés après un court laps de temps.
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – connectivité BLE).
4.3 Configuration et authentification du-capteur (provisionnement)
Pour la connexion sécurisée et la configuration du-capteur KBeacon, l'application traite un mot de passe d'appareil (uniquement en mémoire vive, jamais stocké de manière permanente, compilé dans l'application), l'adresse MAC pour le calcul de l'authentification, les GATT-UUIDs ainsi qu'un numéro de version de configuration. Le mot de passe ne quitte jamais l'application et est utilisé exclusivement envers le-capteur couplé. Seul le numéro de version de configuration est stocké en local pour détecter si une mise à jour est nécessaire.
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – provisionnement de l'appareil) ; Art. 32 RGPD (sécurité des données).
4.4 Offsets de calibrage
Pour la correction de l'installation et de l'orientation du-capteur, l'application stocke des valeurs de calibrage (offset Pitch/Roll, correction fine, offset Yaw) – globalement et par profil de-capteur.
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – données de paramètres spécifiques à l'utilisateur).
4.5 IMU du téléphone (capteurs de mouvement du smartphone)
Si vous ne souhaitez pas utiliser un-capteur externe, l'application peut alternatively utiliser les capteurs de mouvement intégrés au smartphone (accéléromètre/gyroscope). L'accélération (x/y/z m/s²), les vitesses de rotation (x/y/z rad/s) ainsi que les angles d'inclinaison calculés à partir de ces données sont traités. Ces données sont traitées exclusivement en local, conservées uniquement en mémoire vive et supprimées à la désactivation de la fonction.
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – nivellement sans matériel externe) ou, dans la mesure où vous avez activement choisi ce mode de fonctionnement, Art. 6, par. 1, point a) RGPD (consentement).
4.6 Profils de-capteur (gestion multi-profil)
Vous pouvez créer plusieurs configurations par-capteur (par ex. « VP 160 cm », « Camping-car 305 cm »). Sont notamment stockés : ID du profil, ID de l'appareil (MAC), nom d'affichage, type de véhicule, voie (avant/arrière en cm), empattement/écart des essieux, configuration des aids (cales/coussins/treuil), paramètres d'affichage, orientation du-capteur et offsets de calibrage. Ces profils sont stockés en local et subsistent jusqu'à ce que vous supprimiez le profil, désinstalliez l'application ou déclenchiez la réinitialisation de la protection des données (voir section 13).
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – données de profil/paramètres).
4.7 Paramètres et préférences de l'application
Sont stockés en local vos paramètres, notamment : unité de température (°C/°F), unité de longueur (cm/pouce), son/vibration activé/désactivé, orientation du-capteur, paramètres de lissage/filtre, décimales, thème, langue, mode de l'application, mode senior/loupe, service en arrière-plan activé/désactivé, dernier-capteur connecté, mode d'affichage, angle de tolérance ainsi que paramètres des aids.
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – données de paramètres).
4.8 Messages stockés en local (« Actualités »)
Le contenu des notifications push (voir section 8) est stocké exclusivement en local dans la mémoire sécurisée de l'application afin que vous puissiez les relire ultérieurement sous « Mises à jour et nouveautés » (max. 100 entrées). Ces données ne quittent pas votre appareil. Vous pouvez les supprimer à tout moment (réinitialisation de la protection des données ou désinstallation) ; en outre, nous pouvons faire supprimer des messages individuels côté serveur via une commande de suppression.
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – affichage des messages de service reçus).
4.10 Widget d'écran d'accueil/verrouillage
Si vous configurez un widget d'écran d'accueil ou de verrouillage, les dernières valeurs d'inclinaison connues ainsi qu'un horodatage de mise à jour sont mises à disposition en local pour l'affichage du widget. Aucune transmission externe n'a lieu.
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – fonction de confort).
4.10 Statut du consentement à la protection des données
Pour la mise en œuvre et la preuve de vos consentements, nous stockons en local votre choix de consentement (technique/analyse/localisation/publicité), un statut d'avertissement ainsi que l'horodatage de votre consentement. Ce statut contrôle si les fonctions optionnelles sont actives et sert de preuve de consentement.
Base légale : Art. 7, par. 1 RGPD (preuve du consentement) ; Art. 6, par. 1, point c) RGPD en liaison avec Art. 5, par. 2 RGPD (obligation de responsabilité).
5. Rapports de plantage et d'erreurs (Sentry & Firebase Crashlytics)
Pour garantir la stabilité, la sécurité et le bon fonctionnement de l'application, nous traitons les rapports de plantage et d'erreurs. Ce traitement est effectué sur la base d'un intérêt légitime et est techniquement nécessaire ; il ne dépend pas d'un consentement à l'analyse.
Types de données traitées :
- Type, description et description de l'erreur, trace de pile
- Traces de parcours (« Breadcrumbs » : par ex. écrans appelés, pressions de touches, événements BLE, coupures/délais de connexion, qualité du signal)
- ID d'appareil anonymisée (seulement les 4 derniers caractères, par ex. « …F2A7 »)
- Plateforme, version du système d'exploitation, version/build de l'application, modèle d'appareil, paramètre de langue
- Indicateurs de performance (par ex. durée de traitement, images par seconde) et indications sur des données de-capteur erronées (seulement les premiers octets en valeur hexadécimale, aucun contenu)
Les ID d'appareil complètes, numéros IMEI, adresses MAC en clair ou vos données de mesure réelles (flux Pitch/Roll) ne sont pas transmis. Les rapports d'erreurs et de plantage sont fondamentalement transmis dans leur intégralité (chaque événement) à Sentry ; une réduction d'échantillonnage configurable est techniquement possible. En revanche, les mesures de performance pures (tracing) ne sont collectées qu'en partie (échantillon).
Base légale : Art. 6, par. 1, point f) RGPD (intérêt légitime à une application stable, sécurisée et exempte d'erreurs) ; Art. 32 RGPD (sécurité des données). Notre intérêt prédomine ; le traitement est limité au minimum nécessaire et sécurisé par pseudonymisation (anonymisation de l'ID d'appareil).
Destinataire / Transfert vers un pays tiers : voir section 9.1 (Sentry) et 9.2 (Firebase Crashlytics).
Durée de conservation : Sentry et Firebase Crashlytics généralement 90 jours ; journaux de débogage locaux uniquement volatils en mémoire vive (supprimés à la fin de l'application).
Opposition : Vous avez le droit de vous opposer à ce traitement fondé sur l'Art. 6, par. 1, point f) RGPD pour des raisons tenant à votre situation particulière (Art. 21 RGPD ; voir section 14).
6. Analyse d'utilisation (Firebase Analytics) – uniquement avec consentement
Si vous consentez à l'analyse d'utilisation, nous collectons pour améliorer l'application et comprendre l'utilisation des fonctions les données suivantes :
- Écrans et fonctions appelés, durée de séjour
- Pressions de touches / boutons et paramètres utilisés (sans contenu de vos mesures)
- Début/fin de session, durée de session et fréquence d'utilisation
- Informations sur l'appareil (modèle, système d'exploitation, langue, pays issus des paramètres de l'appareil)
- Tranche d'âge volontairement indiquée (voir section 7)
- Type de véhicule et type d'aids (issu des paramètres de l'application)
- Événements tels que calibrage, connexion/déconnexion du-capteur (type de-capteur, durée), achèvement de l'onboarding, calculs de nivellement effectués (valeurs d'inclinaison arrondies, type d'aides)
- En cas de consentement supplémentaire à la localisation : indications de localisation anonymisées (arrondies à environ 11 km) (voir section 7.3)
- Un ID d'installation pseudonymisée générée automatiquement par Firebase (pas de nom, pas d'e-mail)
Les données ne contiennent pas le contenu de vos mesures. Des compteurs d'utilisation sont également conservés en local (par ex. compteur de fonctions et de sessions) ; ceux-ci sont supprimés lors de la réinitialisation de la protection des données. En complément, les événements d'analyse sont transmis comme contexte de breadcrumb à Sentry, mais uniquement si le consentement à l'analyse est actif.
Base légale : Art. 6, par. 1, point a) RGPD (consentement) en liaison avec le § 25, par. 1 TDDDG (stockage ou accès à des informations dans l'appareil terminal). Le consentement est volontaire et désactivé par défaut ; il est donné dans l'onboarding ou sous Paramètres → Protection des données & Analyse.
Destinataire / Transfert vers un pays tiers : voir section 9.2 (Google Firebase).
Durée de conservation : chez Firebase max. 14 mois (standard Google) ou jusqu'au retrait ; compteurs locaux jusqu'à la réinitialisation de la protection des données ou la désinstallation.
Retrait : à tout moment dans l'application sous Paramètres → Protection des données & Analyse ou par e-mail à shop@mixcover.de.
6a. Utilisation de notre site web app.040parts.com (Google Analytics 4) – uniquement avec consentement
La présente politique de confidentialité s'applique non seulement à l'application 040 Level App, mais également à notre site web app.040parts.com (y compris les sous-pages comme Quickstart, Manuel, FAQ et la page de commande B2B). Sur ce site web, nous utilisons – exclusivement avec votre consentement – le service d'analyse web Google Analytics 4 (GA4) pour évaluer statistiquement l'utilisation du site web et l'améliorer.
Consentement via notre bannière de consentement (bannière cookies) : Lors du premier appel du site web, Google Analytics n'est pas activé. Nous utilisons le Google Consent Mode v2 avec le préréglage « refusé » pour tous les finalités de stockage et d'analyse marketing. Ce n'est que si vous cliquez activement sur « Tout accepter » dans la bannière de consentement que les cookies d'analyse sont définis et que les données sont transmises à Google. Si vous choisissez « Uniquement nécessaires », aucun cookie d'analyse n'est défini ; GA4 n'envoie alors au mieux que des signaux sans cookies, non associés à vous (appelés « Consent Pings ») sans identifiants d'appareil. Votre choix « Tout accepter » comprend à la fois l'analyse (Google Analytics) et le marketing (pixel Meta, voir section 6b).
Mesure cross-domain : Notre site web app.040parts.com et notre boutique 040parts.com utilisent la même propriété Google Analytics. Pour qu'une visite du site web et un achat subsequent dans la boutique soient évalués comme une procédure liée (mesure cross-domain), un identifiant de mesure pseudonymisé est transmis dans l'URL lors du passage à la boutique avec un consentement donné. Cela n'est pas lié à une identification personnelle.
Avec le consentement donné, Google Analytics traite notamment :
- Pages appelées (URLs), titres de pages, source de référence (Referrer) et durée de visite
- Interactions telles que profondeur de défilement, clics sur des liens externes, téléchargements de fichiers, recherches internes et interactions de formulaire (appelées « analyses optimisées » / Enhanced Measurement)
- Sur la page de commande B2B, propres événements sur l'historique des commandes (par ex. « Formulaire commencé », « Commande envoyée » y compris valeur de la commande) – sans les contenus saisis par vous comme nom, entreprise, e-mail ou N° de TVA ; seul l'événement ainsi que le montant de la commande sont transmis
- Informations de localisation approximatives, limitées au niveau de la ville, que Google dérive de l'adresse IP (l'adresse IP elle-même est tronquée/traitée anonymisée et n'est pas stockée par nous)
- Caractéristiques techniques telles que type de navigateur, système d'exploitation, catégorie d'appareil, résolution d'écran et paramètre de langue
- Un ID client pseudonymisée, définie par Google dans le cookie (
_ga,_ga_*) pour reconnaître les visites récurrentes – pas de nom, pas d'e-mail
Pas de publicité cross-device : Nous avons désactivé les « Google Signals » et activé l'anonymisation IP. Une fusion avec des comptes publicitaires Google ou une création de profil publicitaire cross-device par nos soins n'a pas lieu.
Cookies : Avec le consentement donné, Google Analytics définit notamment les cookies _ga (durée jusqu'à 2 ans) et _ga_<Container-ID> (durée jusqu'à 2 ans) pour distinguer les visiteurs. Sans consentement, ces cookies ne sont pas définis.
Base légale : Art. 6, par. 1, point a) RGPD (consentement) en liaison avec le § 25, par. 1 TDDDG. Le consentement est volontaire et révocable à tout moment avec effet pour l'avenir.
Destinataire / Transfert vers un pays tiers : Google (voir section 9.2). Un traitement sur des serveurs aux États-Unis est possible ; Google s'est soumis aux clauses contractuelles types de l'UE selon l'Art. 46 RGPD.
Durée de conservation : Données d'utilisation/événements chez Google max. 14 mois ; cookies avec les durées mentionnées ci-dessus ou jusqu'à leur suppression.
Retrait : Vous pouvez retirer votre consentement à tout moment en ouvrant les « Paramètres des cookies » dans le pied de page du site web et en choisissant « Uniquement nécessaires », ou en supprimant les cookies susmentionnés dans votre navigateur. Vous pouvez également empêcher la collecte par Google Analytics via le module complémentaire de navigateur de Google : https://tools.google.com/dlpage/gaoptout
6b. Meta Pixel (Facebook/Instagram) sur notre site web – uniquement avec consentement
Sur notre site web app.040parts.com, nous utilisons – exclusivement avec votre consentement – le Meta Pixel (aussi « Facebook Pixel ») de Meta Platforms Ireland Limited. Cela nous permet de mesurer le succès de nos publicités dans les services Meta (Instagram, Facebook) : nous reconnaissons si une visite du site web résulte d'une publicité précédemment cliquée, et pouvons – si vous effectuez ensuite un achat dans notre boutique 040parts.com – attribuer ce succès à la publicité respective (mesure de conversion). Le pixel permet également le ciblage de publicités plus précises.
Consentement : Le Meta Pixel n'est pas chargé lors du premier appel du site web. Ce n'est que si vous cliquez activement sur « Tout accepter » dans la bannière de consentement (consentement marketing) que le pixel est chargé et activé. Avec « Uniquement nécessaires », le Meta Pixel n'est pas chargé ; aucune donnée n'est transmise à Meta.
Avec le consentement donné, le Meta Pixel traite notamment :
- Le fait et le moment de la visite de la page ainsi que l'URL appelée
- Un identifiant utilisateur/navigateur pseudonymisé (cookie
_fbp) ainsi que – si vous êtes venu via une publicité – l'identifiant de clic de la publicité (fbclidrespectivement cookie_fbc) - Caractéristiques techniques telles que type de navigateur, système d'exploitation et adresse IP (traitée tronquée par Meta)
- En cas d'achat ultérieur, l'événement de conversion via le pixel de la boutique 040parts.com (voir politique de confidentialité de la boutique)
Nous ne transmettons aucunes données en clair saisies par vous (nom, e-mail, adresse) activement à Meta via le pixel.
Responsabilité conjointe : Pour la collecte et la transmission des données par le pixel, nous et Meta Platforms Ireland Limited sommes responsables conjoints selon l'Art. 26 RGPD. Le traitement ultérieur est effectué sous la seule responsabilité de Meta. Détails : https://www.facebook.com/legal/controller_addendum
Cookies : entre autres _fbp (durée jusqu'à 3 mois) et – en cas de clic sur une publicité – _fbc. Sans consentement, ces cookies ne sont pas définis.
Base légale : Art. 6, par. 1, point a) RGPD (consentement) en liaison avec le § 25, par. 1 TDDDG. Le consentement est volontaire et révocable à tout moment avec effet pour l'avenir.
Destinataire / Transfert vers un pays tiers : Meta (voir section 9.6). Un traitement sur des serveurs aux États-Unis est possible.
Retrait : à tout moment via « Paramètres des cookies » dans le pied de page du site web (« Uniquement nécessaires ») ainsi que via les paramètres publicitaires de votre compte Meta.
7. Données de localisation, météo et tranche d'âge volontaire
7.1 Détermination de la localisation pour l'affichage météo
L'application peut, sur demande, afficher des données météorologiques locales pour votre position actuelle. Pour cela, elle détermine – après obtention du consentement à la localisation et de l'autorisation supplémentaire requise du système d'exploitation – vos coordonnées géographiques (latitude/longitude) et les transmet au service météo Open-Meteo (voir section 9.3) pour récupérer les données météo actuelles et une prévision. La position exacte n'est pas stockée de manière permanente ; les données météo sont uniquement mises en mémoire de manière temporaire (en mémoire vive env. 30 minutes, en local jusqu'à 24 heures comme solution de repli).
Base légale : Art. 6, par. 1, point a) RGPD (consentement) en liaison avec le § 25, par. 1 TDDDG.
7.2 Données météorologiques utilisées
Sont traitées pour l'affichage notamment la température, le vent, l'humidité, la visibilité, le code météo, un nom de lieu déterminé par géocodage inverse ainsi qu'une prévision sur 7 jours.
7.3 Statistique de localisation anonymisée
Si le consentement à la localisation et le consentement à l'analyse sont tous deux présents, l'application peut transmettre une position arrondie à une décimale (grille d'env. 11 km, non personnelle) à Firebase Analytics pour évaluer les régions d'utilisation anonymisées. Un suivi de localisation personnel n'a pas lieu.
Base légale : Art. 6, par. 1, point a) RGPD (consentement).
7.4 Tranche d'âge volontaire
Lors de l'onboarding ou de l'inscription à la newsletter, vous pouvez volontairement indiquer une tranche d'âge (par ex. « 18–30 », « 30–40 »). Cela sert à une meilleure sélection de contenus pertinents et est – si indiqué – transmis en local ainsi que (avec consentement d'analyse actif) comme propriété utilisateur Firebase et dans le cadre d'une inscription à la newsletter à Brevo/Shopify. Les tranches d'âge en plages d'au moins cinq ans ne sont pas considérées en elles-mêmes comme directement personnelles. La tranche d'âge stockée en local est supprimée lors de la réinitialisation de la protection des données (voir section 13.3).
Base légale : Art. 6, par. 1, point a) RGPD (consentement volontaire).
Retrait/Opposition : à tout moment via les paramètres ou la réinitialisation de la protection des données ; concernant Firebase/Brevo/Shopify via les voies de retrait respectives (sections 6, 11, 12).
8. Notifications push (Firebase Cloud Messaging)
L'application peut vous envoyer des notifications push. Nous distinguons deux types :
- Informations de service et de produit (par ex. mises à jour de l'application, nouvelles fonctions, nouveautés) : Vous les recevez dès que vous avez autorisé les notifications au niveau du système d'exploitation.
- Offres et publicité (remises, actions, news) : Vous les recevez uniquement si vous avez en plus expressément consenti à la catégorie « Offres/Publicité ».
Pour la distribution, nous utilisons Firebase Cloud Messaging (FCM) de Google Ireland Limited (voir section 9.2). Un jeton push pseudonyme est généré sur votre appareil et transmis à Google ; c'est uniquement via celui-ci que les messages peuvent être delivered. Le jeton ne contient aucun nom ni adresse e-mail. Les thèmes souscrits (par ex. « tous », « mises à jour de l'application », « produits », « offres »), le statut d'autorisation ainsi que le statut de lecture/clic (en local) sont également traités. Le contenu de notifications push individuelles est stocké exclusivement en local (voir section 4.8).
Base légale : Push service/produit : Art. 6, par. 1, point b) RGPD (exécution du contrat – information de service) respectivement Art. 6, par. 1, point f) RGPD en liaison avec le § 25, par. 2 TDDDG. Push publicitaire (« Offres ») : Art. 6, par. 1, point a) RGPD en liaison avec le § 25, par. 1 TDDDG, § 7, par. 2 LCEN. Le consentement publicitaire est volontaire, désactivé par défaut et révocable à tout moment.
Destinataire / Transfert vers un pays tiers : voir section 9.2 (Google FCM, USA possibles ; SCC).
Durée de conservation : Jeton FCM jusqu'à la désinstallation/retrait de l'autoritation (roté par Google) ; news locales jusqu'à la réinitialisation de la protection des données.
Retrait : à tout moment via les paramètres de notification de votre système d'exploitation ; push publicitaire additionally dans l'application sous Paramètres → Protection des données & Analyse.
9. Prestataires et fournisseurs tiers utilisés
9.1 Sentry (Analyse de plantage et d'erreurs)
Prestataire : Functional Software, Inc. (« Sentry »), 132 Hawthorne Street, San Francisco, CA 94107, USA. Le traitement s'effectue via la région UE (de.sentry.io) ; selon la configuration, un traitement sur des serveurs aux États-Unis ne peut être exclu.
- Finalité : Analyse de plantage/d'erreurs, surveillance de la performance et de la stabilité, traitement des retours in-app (voir section 10).
- Base légale : Art. 6, par. 1, point f) RGPD (intérêt légitime), en cas de retour avec indication d'e-mail additionally Art. 6, par. 1, points a)/b) RGPD.
- Garanties pays tiers : Clauses contractuelles types de l'UE selon l'Art. 46 RGPD ; contrat de traitement selon l'Art. 28 RGPD.
- Durée de conservation : généralement 90 jours.
- Politique de confidentialité : https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics & Cloud Messaging / FCM)
Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google ») ; pour les USA : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Projet Firebase : « level-app-ad57e ».
- Services/Finalité : Firebase Analytics (analyse d'utilisation de l'application, uniquement avec consentement – section 6), Firebase Crashlytics (rapports de plantage, intérêt légitime – section 5), Firebase Cloud Messaging (push – section 8) ainsi que Google Analytics 4 pour le site web app.040parts.com (analyse web, uniquement avec consentement – section 6a).
- Base légale : Analytics (app & web)/FCM publicitaire : Art. 6, par. 1, point a) RGPD ; Crashlytics/Push service : Art. 6, par. 1, point f) respectivement b) RGPD.
- Garanties pays tiers : Un traitement sur des serveurs Google aux États-Unis est possible. Google s'est soumis aux clauses contractuelles types de l'UE selon l'Art. 46 RGPD ; contrat de traitement selon l'Art. 28 RGPD.
- Durée de conservation : Analytics max. 14 mois ; Crashlytics généralement 90 jours ; jeton FCM jusqu'au retrait/désinstallation.
- Politique de confidentialité : https://policies.google.com/privacy
- Protection des données Firebase : https://firebase.google.com/support/privacy
9.3 Open-Meteo (Données météo)
Prestataire : Open-Meteo, un service de données météorologiques open source, gratuit et utilisable sans clé API (open-meteo.com). D'après nos connaissances, l'hébergement s'effectue dans l'UE respectivement en Suisse. Seules des coordonnées géographiques sont transmises pour récupérer les données météo ; aucun nom, adresse e-mail ou identifiant d'appareil/utilisateur n'est transmis et aucun profil utilisateur n'est créé. Comme il s'agit d'un service gratuit sans inscription, il n'existe généralement pas d'accord de traitement formel selon l'Art. 28 RGPD avec Open-Meteo ; cependant, le risque est faible car uniquement des coordonnées anonymes sans lien avec votre personne sont transmises.
- Base légale : Art. 6, par. 1, point a) RGPD (consentement à la localisation) respectivement Art. 6, par. 1, point b) RGPD (exécution du contrat – fonction météo).
- Garanties pays tiers : D'après nos connaissances, traitement dans l'UE respectivement en Suisse (pour la Suisse, il existe une décision d'adéquation selon l'Art. 45 RGPD). Aucune transmission vers des pays tiers non sécurisés n'est prévue.
- Informations sur la protection des données/Conditions d'utilisation : https://open-meteo.com/en/terms
9.4 Brevo (Newsletter et e-mails transactionnels)
Prestataire : Sendinblue SAS (« Brevo »), 106 boulevard Haussmann, 75008 Paris, France. Traitement sur des serveurs UE (France).
- Finalité : Envoi de la confirmation double opt-in et de la newsletter ; notifications de retour d'information.
- Base légale : Art. 6, par. 1, point a) RGPD en liaison avec le § 7, par. 2, n° 3 LCEN (newsletter) ; Art. 6, par. 1, point f) RGPD (notification interne de retour d'information).
- Garanties pays tiers : Traitement dans l'UE ; contrat de traitement selon l'Art. 28 RGPD.
- Politique de confidentialité : https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (Affichage des produits et fichier clients newsletter)
Prestataire : Shopify International Limited, Victoria Buildings, 2e étage, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlande ; société mère : Shopify Inc., Canada.
- Finalité : Récupération d'informations produit publiques pour le flux de produits interne à l'application (uniquement données techniques de connexion/produit, aucune donnée client) ; après confirmation de l'inscription à la newsletter, stockage comme fichier client avec statut newsletter.
- Base légale : Art. 6, par. 1, point b) RGPD (flux de produits) respectivement Art. 6, par. 1, point f) RGPD (intérêt légitime pour les informations produit) ; fichier client : Art. 6, par. 1, point a) RGPD (consentement).
- Garanties pays tiers : Une transmission vers des pays tiers (par ex. USA/Canada) peut avoir lieu ; Shopify a conclu des garanties appropriées selon l'Art. 46 RGPD (clauses contractuelles types de l'UE). Pour le Canada, il existe également une décision d'adéquation de la Commission européenne (Art. 45 RGPD) pour les organisations soumises au PIPEDA. Contrat de traitement/traitement des données selon l'Art. 28 RGPD.
- Politique de confidentialité : https://www.shopify.com/legal/privacy
9.6 Meta (Meta Pixel / Facebook & Instagram)
Prestataire : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (« Meta ») ; pour les USA : Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA.
- Service/Finalité : Meta Pixel sur le site web app.040parts.com pour la mesure de conversion et de portée de nos publicités dans les services Meta Instagram/Facebook (uniquement avec consentement – section 6b).
- Base légale : Art. 6, par. 1, point a) RGPD en liaison avec le § 25, par. 1 TDDDG ; pour la collecte des données par le pixel, responsabilité conjointe selon l'Art. 26 RGPD.
- Garanties pays tiers : Un traitement aux États-Unis est possible. Meta Platforms, Inc. est certifiée sous le EU-US Data Privacy Framework (décision d'adéquation de la Commission européenne selon l'Art. 45 RGPD) ; des clauses contractuelles types de l'UE selon l'Art. 46 RGPD existent en complément.
- Durée de conservation : Durées de vie des cookies selon section 6b ; traitement ultérieur chez Meta selon ses propres dispositions.
- Politique de confidentialité : https://www.facebook.com/privacy/policy
9.7 Propre serveur de Mixcover GmbH (Relay)
Les inscriptions à la newsletter et les retours in-app sont d'abord transmis à notre propre serveur (exploité par Mixcover GmbH, emplacement du serveur dans l'UE) et stockés là. De là, la transmission s'effectue – selon la fonction – vers Brevo, Shopify, Sentry ainsi qu'une notification interne de notre équipe via le service de messagerie Telegram.
Notification interne de l'équipe via Telegram : Le prestataire est Telegram FZ-LLC (Dubaï, Émirats arabes unis). Telegram sert exclusivement à la notification interne de notre équipe (par ex. « nouveau retour d'information reçu ») et n'est pas un canal de communication adressé à l'utilisateur. Nous limitons les contenus transmis à Telegram au strict nécessaire ; nous évitons autant que possible côté serveur la transmission de contenus en clair avec référence personnelle (notamment une adresse e-mail volontairement indiquée par vous). Les Émirats arabes unis sont un pays tiers sans décision d'adéquation de la Commission européenne. Dans la mesure où des données à caractère personnel sont tout de même transmises via Telegram dans des cas individuels, nous nous fondons sur des garanties appropriées selon l'Art. 46 RGPD (clauses contractuelles types de l'UE) respectivement – dans la mesure où cela s'applique – sur une exception selon l'Art. 49, par. 1 RGPD ; par ailleurs, une transmission n'a lieu que d'indices anonymisés respectivement non personnels.
- Base légale : Art. 6, par. 1, point a) RGPD (newsletter), Art. 6, par. 1, points b) et f) RGPD (support/retour d'information, notification interne).
- Politique de confidentialité Telegram : https://telegram.org/privacy
9.8 Transmission à d'autres tiers
Aucune transmission de vos données à caractère personnel à d'autres tiers n'a lieu, sauf : vous avez expressément consenti ; la transmission est nécessaire à l'exécution du contrat ; nous sommes légalement obligés de transmettre ; ou la transmission est nécessaire à l'exercice de nos droits.
10. Retours in-app (Rapports d'erreurs et souhaits de fonctionnalités)
Via la fonction de retour d'information, vous pouvez nous signaler des erreurs ou envoyer des souhaits de fonctionnalités. Nous traitons à cet effet : votre texte de retour d'information, le type (bug/souhait), facultativement votre adresse e-mail (pour les demandes de précision), version/build de l'application, plateforme et version OS, langue, horodatage ainsi que – si vous l'avez joint – une capture d'écran. La transmission s'effectue vers notre propre serveur (lager.mix-cover.de respectivement outil de gestion des stocks, UE) et en parallèle vers Sentry ; côté serveur, une notification Telegram interne a lieu (voir section 9.7, y compris l'avertissement pays tiers Telegram FZ-LLC/Émirats arabes unis) et un envoi d'e-mail à notre équipe via Brevo.
L'indication d'une adresse e-mail est volontaire et n'est nécessaire que si vous souhaitez un retour.
Base légale : Art. 6, par. 1, point b) RGPD (traitement de votre demande de support) ainsi que Art. 6, par. 1, point f) RGPD (intérêt légitime à l'amélioration du produit) ; en cas d'indication facultative d'e-mail Art. 6, par. 1, point a) RGPD (consentement à la prise de contact).
Destinataire / Transfert vers un pays tiers : propre serveur (UE), Brevo (UE), Sentry (voir 9.1, éventuellement USA avec SCC), notification Telegram interne (voir 9.6, Émirats arabes unis = pays tiers ; minimisation des données, éventuellement SCC/Art. 49 RGPD).
Durée de conservation : sur notre serveur jusqu'à 12 mois (pour l'analyse des tendances et des erreurs) ; Sentry généralement 90 jours ; une capture d'écran jointe uniquement jusqu'au traitement.
11. Inscription à la newsletter
Si vous vous inscrivez à la newsletter dans l'application, nous traitons votre adresse e-mail, éventuellement prénom et nom ainsi que – si vous les indiquez – votre tranche d'âge volontaire, exclusivement pour l'envoi de la newsletter (news, nouveautés, offres de 040 Parts). Nous stockons en outre la langue choisie dans l'application (pour la newsletter dans votre langue), la plateforme de votre appareil (uniquement grossièrement : iOS ou Android), la version de l'application, le moment ainsi que votre consentement (case à cocher marketing). L'inscription passe par notre propre serveur (UE) ; pour l'envoi des e-mails, nous utilisons Brevo (section 9.4) et vous stockons après confirmation comme client avec statut newsletter dans notre boutique Shopify (section 9.5).
Pour des raisons d'économie de données, en cas de connexion Internet temporairement manquante, seule votre adresse e-mail est mise en mémoire locale (file d'attente hors ligne) et l'inscription est reprise au prochain démarrage de l'application ; le prénom/le nom ne sont sciemment pas stockés en local ici. Un numéro de téléphone ou votre modèle d'appareil exact ne sont pas collectés pour la newsletter.
Base légale : Art. 6, par. 1, point a) RGPD en liaison avec le § 7, par. 2, n° 3 LCEN. L'inscription s'effectue selon la procédure double opt-in : vous recevez un e-mail de confirmation et n'êtes intégré à la liste de diffusion qu'après confirmation.
Destinataire / Transfert vers un pays tiers : propre serveur (UE), Brevo (UE), Shopify (voir 9.5, éventuellement USA/Canada avec SCC ou décision d'adéquation).
Durée de conservation : jusqu'au retrait du consentement respectivement à la désinscription ; la file d'attente hors ligne en local uniquement jusqu'à l'envoi réussi.
Retrait : à tout moment via le lien de désinscription dans chaque e-mail ou par message à shop@040parts.com respectivement shop@mixcover.de.
12. Flux de produits Shopify (Nouveautés dans l'application)
Pour l'affichage de nouveaux produits (indication « Nouveauté »), l'application récupère les données produit publiques via l'interface Shopify Storefront (ID produit, titre, description courte, prix, URL d'image, lien de la boutique). Pour contrôler l'affichage, des valeurs techniques sont stockées en local (par ex. cache produit récupéré, produits déjà vus, compteur de sessions, état masqué) ; celles-ci ne quittent pas votre appareil. Une mesure de succès éventuelle (« vu »/« masqué ») s'effectue uniquement avec consentement d'analyse actif. Les valeurs de contrôle stockées en local y compris le cache produit sont supprimées lors de la réinitialisation de la protection des données (voir section 13.3).
Base légale : Art. 6, par. 1, point b) RGPD (exécution du contrat – affichage des produits) respectivement Art. 6, par. 1, point f) RGPD (intérêt légitime pour les informations produit) ; suivi local avec mesure de succès : Art. 6, par. 1, point a) RGPD.
Destinataire / Transfert vers un pays tiers : Shopify (voir 9.5).
Durée de conservation : Cache produit en local 24 heures ; valeurs « vu »/« masqué » jusqu'à la réinitialisation de la protection des données.
13. Autorisations d'appareil, sécurité des données et réinitialisation de la protection des données
13.1 Autorisations d'appareil
L'application demande – chacune uniquement en cas de besoin – les autorisations suivantes du système d'exploitation : Bluetooth (connexion au-capteur), localisation (météo/emplacement camping), caméra et médiathèque photo (capture d'écran facultative lors du retour d'information), microphone ou lecture audio (indications sonores/mode arrière-plan) ainsi que notifications (push). Vous pouvez révoquer les autorisations accordées à tout moment dans les paramètres de l'appareil.
13.2 Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles selon l'Art. 32 RGPD pour protéger vos données contre la perte, la manipulation et l'accès non autorisé. Les transmissions aux prestataires sont chiffrées (HTTPS/TLS). Les données locales de l'application sont stockées dans le stockage sécurisé de l'application du système d'exploitation, auquel d'autres applications n'ont pas accès. Les ID d'appareil/adresses MAC sont pseudonymisées avant chaque transmission externe (seulement les 4 derniers caractères).
13.3 Réinitialisation de la protection des données (Droit à l'effacement)
Via la réinitialisation de la protection des données dans les paramètres, vous pouvez supprimer toutes les données à caractère personnel stockées en local – notamment les profils de-capteur (y compris les adresses MAC stockées), le cache météo, les compteurs d'analyse, votre tranche d'âge volontairement indiquée, le cache produit Shopify local et les valeurs de contrôle d'affichage associées, les news stockées, la file d'attente hors ligne de la newsletter ainsi que tous les paramètres de consentement. Nous concrétisons ainsi votre droit à l'effacement (Art. 17 RGPD) pour les données conservées en local. Une suppression complète de toutes les données locales est également atteinte par la désinstallation de l'application.
14. Vos droits en tant que personne concernée
Vous avez selon les Art. 15-21 RGPD les droits suivants :
- Droit d'accès (Art. 15 RGPD) : Confirmation et information sur la question de savoir si et quelles données vous concernant nous traitons.
- Droit de rectification (Art. 16 RGPD) : Rectification des données inexactes respectivement complément des données incomplètes.
- Droit à l'effacement (Art. 17 RGPD) : Effacement de vos données (« Droit à l'oubli »), dans la mesure où aucune obligation légale de conservation ne s'y oppose.
- Droit à la limitation du traitement (Art. 18 RGPD).
- Droit à la portabilité des données (Art. 20 RGPD) : Reception de vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition (Art. 21 RGPD) : Opposition aux traitements fondés sur l'Art. 6, par. 1, point f) RGPD (intérêt légitime), pour des raisons tenant à votre situation particulière.
Retrait des consentements : Vous pouvez révoquer les consentements accordés à tout moment avec effet pour l'avenir (Art. 7, par. 3 RGPD). La légalité du traitement effectué jusqu'au retrait n'est pas affectée.
- Dans l'application : Paramètres → Protection des données & Analyse → Gérer les consentements
- Par e-mail : shop@mixcover.de
Après le retrait, aucune nouvelle donnée n'est collectée sur la base du consentement révoqué ; les données déjà collectées sont supprimées, dans la mesure où aucune obligation légale de conservation ne'existe.
15. Droit de réclamation auprès de l'autorité de contrôle
Sans préjudice d'un autre recours administratif ou judiciaire, vous avez le droit de déposer une réclamation auprès d'une autorité de contrôle de la protection des données, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée.
L'autorité de contrôle compétente pour nous en tant que responsables est :
Le délégué à la protection des données et à la liberté d'information de Hambourg (HmbBfDI) Hambourg Web : https://datenschutz-hamburg.de
16. Contact pour les demandes relatives à la protection des données
Pour toute question relative à la protection des données, à l'exercice de vos droits ou au retrait des consentements, veuillez vous adresser à :
Mixcover GmbH À l'attention de Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hambourg E-mail : shop@mixcover.de Téléphone : +49 40 98241564
Nous traitons les demandes en général dans le délai légal (fondamentalement un mois, Art. 12, par. 3 RGPD).
17. Aperçu de la durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de-capteur/mesure, scan BLE, IMU du téléphone | Uniquement volatiles en mémoire vive ; supprimées à la fin de l'application |
| Paramètres locaux, calibrage, profils de-capteur (y compris MAC) | Jusqu'à la suppression du profil, à la réinitialisation de la protection des données ou à la désinstallation |
| Tranche d'âge volontaire (locale) | Jusqu'à la réinitialisation de la protection des données ou à la désinstallation |
| Statut de protection des données/consentement (local) | Jusqu'à la modification, à la réinitialisation de la protection des données ou à la désinstallation |
| Messages locaux (« News ») | Jusqu'à la réinitialisation de la protection des données ou à la désinstallation |
| Rapports de plantage (Sentry) | Généralement 90 jours |
| Rapports de plantage (Firebase Crashlytics) | Généralement 90 jours |
| Analyse d'utilisation (Firebase Analytics) | Max. 14 mois (standard Google) ou jusqu'au retrait |
| Analyse du site web (Google Analytics 4, app.040parts.com) | Max. 14 mois ; cookies _ga/_ga_* jusqu'à 2 ans ou jusqu'au retrait |
| Compteurs d'analyse (locaux) | Jusqu'à la réinitialisation de la protection des données |
| Données de localisation | Aucun stockage permanent ; cache météo en local jusqu'à 24 h |
| Retours in-app (propre serveur) | Jusqu'à 12 mois ; capture d'écran uniquement jusqu'au traitement |
| Newsletter (propre serveur / Brevo / Shopify) | Jusqu'à la désinscription/au retrait du consentement |
| Jeton push FCM | Jusqu'à la désinstallation/au retrait de l'autorisation |
| Cache produit Shopify (local) | 24 heures respectivement jusqu'à la réinitialisation de la protection des données |
Après l'expiration de la durée de conservation respective, les données sont supprimées de manière routinière, dans la mesure où aucune obligation légale de conservation ne existe.
18. Modifications de la présente politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité afin de l'adapter en permanence aux exigences juridiques actuelles ou aux modifications de nos services. La version actuellement en vigueur est disponible dans l'application sous Paramètres → Protection des données ainsi qu'en ligne sur app.040parts.com/<langue>/privacy. En cas de modifications substantielles, vous êtes informé au prochain démarrage de l'application et – dans la mesure où la loi l'exige – invité à donner à nouveau votre consentement.
19. Droit applicable et juridiction
Le droit de la République fédérale d'Allemagne s'applique, à l'exclusion de la Convention des Nations Unies sur les contrats de vente internationale de marchandises, dans la mesure où des dispositions légales obligatoires – notamment du droit de la consommation ou du droit de la protection des données – ne s'y opposent pas. Dans la mesure où la loi le permet, Hambourg est la juridiction exclusive pour tous les litiges découlant de ou en rapport avec la présente politique de confidentialité. Les juridictions légalement obligatoires – notamment pour les consommateurs – restent inchangées.
20. Version linguistique contraignante
La présente politique de confidentialité est disponible en plusieurs langues. En cas de divergences ou de différences d'interprétation entre les versions linguistiques, la version allemande fait foi.
La présente politique de confidentialité s'applique exclusivement à l'application 040 Level App. Elle ne s'applique pas aux sites web externes liés ou aux services de tiers.
Stand: Juni 2026 | Version 1.4
