Adatvédelmi nyilatkozat – 040 Level App
Állapot: 2026. június | Verzió: 1.4
1. Adatkezelő
Az Adatvédelmi Alap rendelet (GDPR) értelmében az adatkezelő:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Németország
E-mail: shop@mixcover.de Telefon: +49 40 98241564
Ügyvezető igazgató: Timo Plogstedt, Philip Bonmann Cégjegyzék: HRB 173050, Amtsgericht Hamburg Adószám: DE350528375
Az adatvédelmi tisztviselő törvény szerint nincs kinevezve. Az adatvédelemmel kapcsolatos minden kérdéssel forduljon a fenti elérhetőségekhez (lásd még a 16. szakaszt).
2. Általános rendelkezések az adatkezelésről
A felhasználók személyes adatainak gyűjtése és felhasználása alapvetően csak annyiban történik, amennyiben ez a működőképes alkalmazás, valamint tartalmaink és szolgáltatásaink biztosításához szükséges, vagy ehhez hozzájárultak. A felhasználók személyes adatainak gyűjtése és felhasználása rendszerint csak a felhasználó hozzájárulásával történik. Kivétel olyan esetekben megengedett, amikor a hozzájárulás előzetes beszerzése tényleges okokból nem lehetséges és az adatok kezelése törvényi előírások által megengedett.
A 040 Level App lakóautók, lakókocsik és lakóbuszok szintezésére („vízzsintesítésre") szolgál. Ehhez az alkalmazás Bluetooth Low Energy (BLE) kapcsolaton keresztül csatlakozik egy 040-Level érzékelőhöz (KBeacon), vagy alternatívaként – amennyiben ezt választja – a smartphone-ban található mozgásérzékelőket (készülék-IMU) használja. A tényleges mérési és érzékelési adatok (dőlésszög, gyorsulás, hőmérséklet, akkumulátor) alapvetően kizárólag helyileg, az Ön készülékén kerülnek feldolgozásra, és nem kerülnek átadásra nekünk vagy harmadik feleknek.
Amennyiben jelen adatvédelmi nyilatkozatban utalás történik harmadik országokba (különösen az USA-ba) történő továbbításra, az a 46. cikk szerinti megfelelő garanciák, különösen az EU standard szerződéses záradékai (Standard Contractual Clauses, SCC) alapján történik. A megfelelő szolgáltatóknál, illetve nálunk kérheti ezen garanciák másolatát.
3. Gyermekek adatkezelése
Ez az alkalmazás nem 16 év alatti gyermekeknek szól. Tudatosan nem gyűjtünk személyes adatokat 16 év alatti gyermekektől. Az alkalmazás nem használ technikai életkor-ellenőrzést; az önkéntes korcsoport-megadás (lásd 7.4. szakasz) kizárólag kényelmi funkció, és nem jelent aktív kiskorú-védelmet. Amennyiben még nem töltötte be 16. életévét, kérjük, hogy az alkalmazás opcionális hozzájárulásainak (elemzés, helyszín, reklám) megadása előtt szerezze be törvényes képviselője hozzájárulását. Amennyiben tudomásunkra jut, hogy érvényes hozzájárulás nélkül kezeltünk egy gyermek személyes adatait, haladéktalanul töröljük ezeket az adatokat.
4. Helyi feldolgozás az Ön készülékén (nincs továbbítás)
A következő adatok kizárólag az Ön készülékének biztonságos alkalmazási környezetében kerülnek tárolásra, illetve feldolgozásra, és alapvetően nem hagyják el a készülékét. Továbbítás sem nekünk, sem harmadik feleknek nem történik; harmadik országba történő átadás nem releváns.
4.1 Érzékelő- és mérési adatok
Csatlakoztatott 040-Level érzékelő esetén az alkalmazás valós időben (másodpercenként többször) feldolgozza:
- Jelerősség (RSSI), becsült adóteljesítmény (TX-Power)
- Nyers gyorsulási értékek (ax/ay/az m/s²)
- Számított dőlésszögek (Pitch/Roll)
- Akkumulátor feszültség (mV) és akkumulátorállapot (%)
- Hőmérséklet (°C/°F)
- Állapotbitek/érzékelő-flagek, készüléknév, az érzékelő MAC-címe
Ezek az adatok nem kerülnek tartós tárolásra; a munkamemóriában tartózzák és folyamatosan új mérési értékekkel felülírásra kerülnek.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (az alkalmazás használatára vonatkozó szerződés teljesítése – szintezési alapfunkció).
4.2 Készülékfelismerés és kapcsolatkezelés (BLE-szkennelés)
Az érzékelők kereséséhez és csatlakoztatásához az alkalmazás a következőket dolgozza fel: Készülékazonosító (MAC), készüléknév (pl. „040_level_XXXXX", „KBPro_XXXXX"), RSSI-előzmények (az utolsó 20 érték gyűrűpuffer), az utolsó észlelés időbélyege, valamint esetleg egy Eddystone-URL. Ezek az információk egy átmeneti pufferben tárolódnak, amely az alkalmazás bezárásakor törlődik; a már nem látható készülékek rövid idő után automatikusan eltávolításra kerülnek.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – BLE-kapcsolódás).
4.3 Érzékelő-konfiguráció és hitelesítés (provisioning)
A biztonságos csatlakozáshoz és a KBeacon érzékelő konfigurálásához az alkalmazás egy készülékjelszót dolgoz fel (csak a munkamemóriában, soha nem kerül tartós tárolásra, az alkalmazásba fordítva), a hitelesítés számításához a MAC-címet, GATT-UUID-kat, valamint egy konfigurációs verziószámot. A jelszó egyik pillanatban sem hagyja el az alkalmazást, és kizárólag a párosított érzékelővel szemben kerül felhasználásra. Csak a konfigurációs verziószám kerül helyi tárolásra annak felismerésére, hogy szükséges-e frissítés.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – készülék-provisioning); GDPR 32. cikk (adatbiztonság).
4.4 Kalibrációs offsetek
Az érzékelő beszerelésének és beállításának korrigálásához az alkalmazás kalibrációs értékeket tárol (Pitch-/Roll-offset, finombeállítás, Yaw-offset) – globálisan és érzékelőprofilonként.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – felhasználó-specifikus beállítási adatok).
4.5 Készülék-IMU (a smartphone mozgásérzékelői)
Ha nem kíván külső érzékelőt használni, az alkalmazás alternatívaként a smartphone-ban található mozgásérzékelőket (gyorsulásmérő/giroszkóp) használhatja. Ebben az esetben a gyorsulás (x/y/z m/s²), a forgási sebesség (x/y/z rad/s), valamint a belőlük számított dőlésszögek kerülnek feldolgozásra. Ezek az adatok kizárólag helyileg kerülnek feldolgozásra, csak a munkamemóriában tárolódnak és a funkció bezárásakor törlődnek.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – külső hardware nélküli szintezés), illetve, amennyiben ezt az üzemmódot aktívan választja, GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).
4.6 Érzékelőprofilok (multi-profil kezelés)
Minden érzékelőhöz több konfigurációt hozhat létre (pl. „SZEMÉLYGÉPKOCSI 160 cm", „Lakóauto 305 cm"). Tárolásra kerül többek között: profilazonosító, készülékazonosító (MAC), megjelenítendő név, járműtípus, nyomtáv (elöl/hátul cm-ben), tengelytáv/kerektávolság, segédeszközök konfigurációja (ékek/párnák/emelők), megjelenítési beállítások, érzékelő-orientáció és kalibrációs offsetek. Ezek a profilok helyileg kerülnek tárolásra és mindaddig megmaradnak, amíg nem törli a profilt, nem törli az alkalmazást, vagy nem aktiválja az adatvédelmi alaphelyzetbe állítást (lásd 13. szakasz).
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – profil-/beállítási adatok).
4.7 Alkalmazás-beállítások és preferenciák
Helyileg kerülnek tárolásra a beállításai, többek között: hőmérséklet-egység (°C/°F), hosszúság-egység (cm/hüvelyk), hang/vibráció be/ki, érzékelő-orientáció, simítás/szűrési paraméterek, tizedesjegyek, téma, nyelv, alkalmazás-mód, idős/könnyített mód, háttérszolgáltatás be/utolsó csatlakoztatott érzékelő, nézetmód, tűrésszög, valamint segédeszköz-beállítások.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – beállítási adatok).
4.8 Helyileg tárolt üzenetek („Hírek")
A push üzenetek tartalma (lásd 8. szakasz) kizárólag helyileg, a biztonságos alkalmazás-tárhelyen kerül tárolásra, hogy később az „Frissítések és újdonságok" alatt újra elolvashassa (max. 100 bejegyzés). Ezek az adatok nem hagyják el a készülékét. Bármikor törölheti őket (adatvédelmi alaphelyzetbe állítás vagy eltávolítás); továbbá egyes üzeneteket szerveroldali törlési paranccsal eltávolíttathatunk.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – fogadott szolgáltatási üzenetek megjelenítése).
4.9 Home-/Zárolóképernyő-widget
Ha home- vagy zárolóképernyő-widgetet állít be, a legutóbb ismert dőlésértékek, valamint egy frissítési időbélyeg helyileg kerülnek a widget megjelenítéséhez tárolásra. Külső továbbítás nem történik.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – kényelmi funkció).
4.10 Adatvédelmi hozzájárulási állapot
A hozzájárulásai megvalósításához és igazolásához helyileg tároljuk a hozzájárulási választását (technikai/elemzés/helyszín/reklám), egy figyelmeztetési állapotot, valamint a hozzájárulás időbélyegét. Ez az állapot szabályozza, hogy az opcionális funkciók aktívak-e, és hozzájárulási igazolásként szolgál.
Jogalap: GDPR 7. cikk (1) bekezdés (hozzájárulás igazolása); GDPR 6. cikk (1) bekezdés c) pont a GDPR 5. cikk (2) bekezdésével összefüggésben (elszámoltathatóság).
5. Összeomlási és hibajelentések (Sentry & Firebase Crashlytics)
Az alkalmazás stabilitásának, biztonságának és működőképességének biztosítása érdekében összeomlási és hibajelentéseket dolgozunk fel. Ez a feldolgozás jogos érdekből történik és technikailag szükséges; nem függ az elemzési hozzájárulástól.
Feldolgozott adat típusok:
- A hiba típusa, típusa és leírása, stacktrace
- Előzménynyomok („Breadcrumbs": pl. megnyitott képernyők, gombnyomások, BLE-események, kapcsolat-megszakítások/időtúllépések, jelerősség)
- Anonimizált készülékazonosító (csak az utolsó 4 karakter, pl. „…F2A7")
- Platform, operációs rendszer verzió, alkalmazás verzió/build-szám, készülékmodell, nyelvbeállítás
- Teljesítménymutatók (pl. feldolgozási idő, képkockasebesség) és hibás érzékelési adatokra utaló jelek (csak az első bájtok hex értékként, nincs tartalom)
Teljes készülékazonosítók, IMEI-számok, MAC-címek plain text-ben, vagy a tényleges mérési adatai (Pitch/Roll stream) nem kerülnek átadásra. A hibajelentések és összeomlási jelentések alapértelmezés szerint teljes körűen (minden esemény) kerülnek továbbításra a Sentry-hez; konfigurálható mintavétel-csökkentés technikailag lehetséges. A tiszta teljesítménymérések (tracing) viszont csak arányosan (mintavétel) kerülnek gyűjtésre.
Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a stabil, biztonságos és hibamentes alkalmazás tekintetében); GDPR 32. cikk (adatbiztonság). A jogos érdeknk elsőbbsége van; a feldolgozás a szükséges minimumra korlátozódik és pszeudonimizálással (a készülékazonosító anonimizálásával) biztosított.
Címzett / harmadik országba történő átadás: lásd 9.1. szakasz (Sentry) és 9.2. szakasz (Firebase Crashlytics).
Tárolási idő: Sentry és Firebase Crashlytics egyaránt általában 90 nap; helyi debug naplók csak átmenetileg a munkamemóriában (törlés az alkalmazás bezárásakor).
Tiltakozás: Joga van tiltakozni ezen, a GDPR 6. cikk (1) bekezdés f) pontján alapuló feldolgozás ellen a saját különleges helyzetével kapcsolatos okokból (GDPR 21. cikk; lásd 14. szakasz).
6. Használati elemzés (Firebase Analytics) – csak hozzájárulással
Ha hozzájárul a használati elemzéshez, az alkalmazás fejlesztése és a funkcióhasználat megértése érdekében a következő adatokat gyűjtjük:
- Megnyitott képernyők és funkciók, ott-tartózkodási idő
- Gombnyomások / használt gombok és beállítások (a mérései tartalma nélkül)
- Munkamenet kezdete/vége, munkamenet időtartama és használati gyakoriság
- Készülékinformációk (modell, operációs rendszer, nyelv, az eszközbeállításokból az ország)
- Önkénten megadott korcsoport (lásd 7. szakasz)
- Járműtípus és segédeszköztípus (az alkalmazás-beállításokból)
- Események, mint kalibrálás, érzékelő-csatlakoztatás/-leválasztás (érzékelőtípus, időtartam), az onboarding befejezése, elvégzett szintezési számítások (kerekített dőlésértékek, járműtípus, segédeszköz)
- további helyszín-hozzájárulás esetén: anonimizált (kb. 11 km-re kerekített) helyszínadatok (lásd 7.3. szakasz)
- A Firebase által automatikusan generált pszeudonim telepítési-azonosító (név, e-mail nélkül)
Az adatok nem tartalmazzák a mérései tartalmát. Helyileg használati számlálók is tárolódnak (pl. funkció- és munkamenet-számlálók); ezek az adatvédelmi alaphelyzetbe állításkor törlődnek. Ezen túlmenően az elemzési események breadcrumb-kontextusként kerülnek átadásra a Sentry-nek, azonban csak akkor, ha az elemzési hozzájárulás aktív.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás) a TDDDG 25. cikk (1) bekezdésével összefüggésben (információk tárolása a végberendezésen vagy hozzáférés ahhoz). A hozzájárulás önkéntes és alapértelmezés szerint deaktivált; az onboarding illetve a Beállítások → Adatvédelem és analitika alatt adható meg.
Címzett / harmadik országba történő átadás: lásd 9.2. szakasz (Google Firebase).
Tárolási idő: a Firebase-nél max. 14 hónap (Google-szabvány) illetve a visszavonásig; helyi számlálók az adatvédelmi alaphelyzetbe állításig vagy az eltávolításig.
Visszavonás: bármikor az alkalmazásban a Beállítások → Adatvédelem és analitika alatt, vagy e-mailben a shop@mixcover.de címen.
6a. Weboldalunk használata app.040parts.com (Google Analytics 4) – csak hozzájárulással
A jelen adatvédelmi nyilatkozat nem csak a 040 Level App-ra, hanem weboldalunkra app.040parts.com (beleértve az aloldalakat, mint Gyorsindítás, Kézikönyv, GYIK és a B2B rendelési oldalt) is vonatkozik. Ezen a weboldalon – kizárólag az Ön hozzájárulásával – a Google Analytics 4 (GA4) webanalitikai szolgáltatást használjuk a weboldal használatának statisztikai értékelésére és javítására.
Hozzájárulás a Consent banneren (süti-banner) keresztül: A weboldal első meghívásakor a Google Analytics nem aktiválódik. A Google Consent Mode v2-t használjuk az „elutasítva" alapértelmezéssel az összes elemzési és marketing tárolási célra. Csak akkor, amikor a Consent banneren aktívan az „Összes elfogadása" gombra kattint, kerülnek beállításra az elemzési sütik és az adatok a Google-nek továbbításra. A „Csak szükséges" választása esetén nem kerülnek beállításra elemzési sütik; a GA4 ekkor legfeljebb süti nélküli, Önre nem visszavezethető jelzéseket (ún. Consent pingek-et) küld végberendezés-azonosítók nélkül. Az „Összes elfogadása" választása magában foglalja az elemzést (Google Analytics) és a marketinget (Meta-Pixel, lásd 6b. szakasz).
Domainek közötti mérés: Weboldalunk app.040parts.com és üzletünk 040parts.com ugyanazt a Google-Analytics property-t használja. Annak érdekében, hogy egy weboldal-látogatás és az azt követő vásárlás az üzletben összefüggő eseményként kerüljön értékelésre (domainek közötti mérés), a hozzájárulás megadása esetén a üzletre váltáskor egy pszeudonim mérési azonosító kerül átadásra az URL-ben. Személyes azonosítás ezzel nem kapcsolódik össze.
A hozzájárulás megadása esetén a Google Analytics különösen a következőket dolgozza fel:
- Meglátogatott oldalak (URL-ek), oldalcím, hivatkozási forrás (Referrer) és ott-tartózkodási idő
- Interakciók, mint görgetési mélység, külső linkekre kattintások, fájl-letöltések, belső keresések és űrlap-interakciók (ún. „optimalizált analitika"/Enhanced Measurement)
- A B2B rendelési oldalon a rendelési folyamathoz kapcsolódó saját események (pl. „Űrlap elkezdve", „Rendelés elküldve" a rendelési értékkel együtt) – anélkül az Ön által megadott tartalmak, mint név, cég, e-mail vagy adószám; csak az esemény és a rendelési összeg kerül továbbításra
- Közelítő, városi szintre korlátozott helyszíninformáció, amelyet a Google az IP-címből származtat (magát az IP-címet csonkolják/anonimizálják és nem tároljuk mi)
- Technikai adatok, mint böngészőtípus, operációs rendszer, készülékkategória, képernyőfelbontás és nyelvbeállítás
- Egy pszeudonim, a Google által a süti-ben beállított kliens-ID (
_ga, _ga_*) a visszatérő látogatások felismeréséhez – név, e-mail nincs
Nincs eszközök közötti hirdetés: A „Google-Signals" funkciót deaktiváltuk és az IP-anonimizálást aktiváltuk. A Google hirdetési fiókokkal való összekapcsolás vagy eszközök közötti hirdetési profilépítés általunk nem történik.
Sütik: A hozzájárulás megadása esetén a Google Analytics többek között a _ga (élettartam max. 2 év) és a _ga_<Container-ID> (élettartam max. 2 év) sütiket állítja be a látogatók megkülönböztetéséhez. Hozzájárulás nélkül ezek a sütik nem kerülnek beállításra.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás) a TDDDG 25. cikk (1) bekezdésével összefüggésben (információk tárolása a végberendezésen vagy hozzáférés ahhoz). A hozzájárulás önkéntes és bármikor visszavonható, jövőbeli hatállyal.
Címzett / harmadik országba történő átadás: lásd 9.2. szakasz (Google). Feldolgozás az USA-ban található szervereken lehetséges; a Google az EU standard szerződéses záradékait fogadta el a GDPR 46. cikk szerint.
Tárolási idő: Használati/eseményadatok a Google-nél max. 14 hónap; sütik a fenti élettartammal, illetve azok törléséig.
Visszavonás: Hozzájárulását bármikor visszavonhatja a weboldal láblécében a „Süti-beállítások" megnyitásával és a „Csak szükséges" választásával, illetve a megfelelő sütik törlésével böngészőjében. Ezen túlmenően megakadályozhatja a Google Analytics adatait a Google böngésző-add-on-nal: https://tools.google.com/dlpage/gaoptout
6b. Meta-Pixel (Facebook/Instagram) a weboldalunkon – csak hozzájárulással
Weboldalunkon app.040parts.com – kizárólag az Ön hozzájárulásával – a Meta Platforms Ireland Limited Meta-Pixel-jét (korábban „Facebook-Pixel") használjuk. Ezzel mérjük hirdetéseink sikerességét a Meta szolgáltatásokban (Instagram, Facebook): Felismerjük, hogy egy weboldal-látogatás egy korábban kattintott hirdetésre vezethető-e vissza, és – amennyiben ezután üzletünkben 040parts.com vásárol – ezt a sikert a megfelelő hirdetéshez tudjuk rendelni (konverzió-mérés). A Pixel ezen túlmenően lehetővé teszi a célzottabb hirdetések kiszolgálását.
Hozzájárulás: A Meta-Pixel a weboldal első meghívásakor nem töltődik be. Csak akkor, amikor a Consent banneren aktívan az „Összes elfogadása" gombra kattint (marketing-hozzájárulás), kerül betöltésre és aktiválásra a Pixel. A „Csak szükséges" esetén a Meta-Pixel nem töltődik be; nem kerülnek adatok továbbításra a Meta-nak.
A hozzájárulás megadása esetén a Meta-Pixel különösen a következőket dolgozza fel:
- A látogatás ténye és időpontja, valamint a meglátogatott URL
- Egy pszeudonim felhasználó-/böngésző-azonosító (
_fbp süti), valamint – amennyiben hirdetésen keresztül érkezett – a hirdetés kattintási azonosítója (fbclid illetve _fbc süki)
- Technikai adatok, mint böngészőtípus, operációs rendszer és IP-cím (a Meta által csonkolva feldolgozva)
- Egy későbbi vásárlás esetén a konverziós esemény a 040parts.com üzlet Pixel-jén keresztül (lásd az üzlet adatvédelmi nyilatkozatát)
A Pixel-en keresztül nem továbbítunk Ön által megadott valódi adatokat (név, e-mail, cím) aktívan a Meta-nak.
Közös adatkezelés: A Pixel általi adatgyűjtés és -továbbítás tekintetében mi és a Meta Platforms Ireland Limited a GDPR 26. cikk szerint közös adatkezelők vagyunk. A további feldolgozás a Meta kizárólagos felelőssége alá tartozik. Részletek: https://www.facebook.com/legal/controller_addendum
Sütik: többek között _fbp (élettartam max. 3 hónap) és – hirdetéskattintás esetén – _fbc. Hozzájárulás nélkül ezek a sütik nem kerülnek beállításra.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás) a TDDDG 25. cikk (1) bekezdésével összefüggésben. A hozzájárulás önkéntes és bármikor visszavonható, jövőbeli hatállyal.
Címzett / harmadik országba történő átadás: lásd 9.6. szakasz (Meta). Feldolgozás az USA-ban található szervereken lehetséges.
Visszavonás: bármikor a weboldal láblécében a „Süti-beállítások" („Csak szökséges" választása), valamint Meta-fiókja hirdetési beállításai útján.
7. Helyszínadatok, időjárás és önkéntes korcsoport
7.1 Helymeghatározás az időjárás-megjelenítéshez
Az alkalmazás kérésre megjelenítheti az aktuális helyszínére vonatkozó helyi időjárási adatokat. Ehhez – a helyszín-hozzáadás és a további szükséges operációs rendszer-engedély megadása után – a földrajzi koordinátáit (szélesség/hosszúság) határozza meg és továbbítja az Open-Meteo időjárási szolgáltatásnak (lásd 9.3. szakasz), hogy aktuális időjárási adatokat és előrejelzést获取hessen. A pontos pozíció nem kerül tartós tárolásra; az időjárási adatok csak átmenetileg kerülnek pufferelésre (kb. 30 perc a munkamemóriában, helyileg max. 24 óra fallback-ként).
Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás) a TDDDG 25. cikk (1) bekezdésével összefüggésben.
7.2 Felhasznált időjárási adatok
A megjelenítéshez feldolgozásra kerül többek között a hőmérséklet, szél, páratartalom, láthatóság, időjárási kód, fordított geokódolással meghatározott helységnév, valamint 7 napos előrejelzés.
7.3 Anonimizált helyszín-statisztika
Amennyiben mind a helyszín-, mind az elemzési hozzájárulás megadásra került, az alkalmazás egy tizedesjegyre kerekített pozíciót (kb. 11 km-es raszter, nem személyhez köthető) továbbíthat a Firebase Analytics-nek, anonimizált használati régiók értékelése érdekében. Személyhez köthető helyszínkövetés nem történik.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).
7.4 Önkéntes korcsoport
Az onboarding vagy a hírlevél-feliratkozás során önkéntesen megadhat egy korcsoportot (pl. „18–30", „30–40"). Ez a relevánsabb tartalmak jobb kiválasztását szolgálja, és – amennyiben megadásra kerül – helyileg, valamint (aktív elemzési hozzájárulás esetén) Firebase felhasználói tulajdonságként és a hírlevél-feliratkozás keretében a Brevo/Shopify-nak kerül továbbításra. Legalább ötéves tartományú korcsoportok önmagukban nem minősülnek közvetlenül személyhez köthetőnek. A helyileg tárolt korcsoport az adatvédelmi alaphelyzetbe állításkor törlődik (lásd 13.3. szakasz).
Jogalap: GDPR 6. cikk (1) bekezdés a) pont (önkéntes hozzájárulás).
Visszavonás/tiltakozás: bármikor a beállításokon keresztül illetve az adatvédelmi alaphelyzetbe állítással; Firebase-/Brevo-/Shopify-kapcsolatban a megfelelő visszavonási módokon (6., 11., 12. szakaszok).
8. Push-értesítések (Firebase Cloud Messaging)
Az alkalmazazás push-értesítéseket küldhet Önnek. Két típust különböztetünk meg:
- Szolgáltatási és termékinformációk (pl. alkalmazás-frissítések, új funkciók, új termékek): Ezeket megkapja, amint engedélyezte az értesítéseket az operációs rendszer szintjén.
- Ajánlatok és reklámok (akciók, promóciók, hírek): Ezeket csak akkor kapja meg, ha külön hozzájárult a „Ajánlatok/Reklám" kategóriához.
A kézbesítéshez a Google Ireland Limited Firebase Cloud Messaging (FCM) szolgáltatását használjuk (lásd 9.2. szakasz). Az Ön készülékén egy pszeudonim push-token jön létre és kerül a Google-nek továbbításra; csak ezen keresztül történhet üzenetkézbesítés. A token nem tartalmaz nevet és e-mail címet. Feldolgozásra kerül továbbá a feliratkozott témák (pl. „mind", „alkalmazás-frissítések", „termékek", „ajánlatok"), az engedélyezési állapot, valamint a kattintás/olvasási állapot (helyileg). Az egyes push üzenetek tartalma kizárólag helyileg kerül tárolásra (lásd 4.8. szakasz).
Jogalap: Szolgáltatási/termék push: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – szolgáltatási információ) illetve GDPR 6. cikk (1) bekezdés f) pont a TDDDG 25. cikk (2) bekezdésével összefüggésben. Reklám push („Ajánlatok"): GDPR 6. cikk (1) bekezdés a) pont a TDDDG 25. cikk (1) bekezdésével és a UWG 7. cikk (2) bekezdésével összefüggésben. A reklám-hozzájárulás önkéntes, alapértelmezés szerint deaktivált és bármikor visszavonható.
Címzett / harmadik országba történő átadás: lásd 9.2. szakasz (Google FCM, USA lehetséges; SCC).
Tárolási idő: FCM-token az eltávolításig/a hozzájárulás vissavonásáig (a Google által rotálva); helyi hírek az adatvédelmi alaphelyzetbe állításig.
Visszavonás: bármikor az operációs rendszer értesítési beállításain keresztül; reklám push ezen túlmenően az alkalmazásban a Beállítások → Adatvédelem és analitika alatt.
9. Igénybe vett szolgáltatók és harmadik felek
9.1 Sentry (összeomlás- és hibaelemzés)
Szolgáltató: Functional Software, Inc. („Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, USA. A feldolgozás az EU-régión keresztül történik (de.sentry.io); a konfigurációtól függően a feldolgozás az USA-ban található szervereken nem zárható ki.
- Cél: Összeomlás-/hibaelemzés, teljesítmény- és stabilitásmonitorozás, alkalmazáson belüli visszajelzés feldolgozása (lásd 10. szakasz).
- Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek), e-mail megadásával történő visszajelzés esetén továbbá GDPR 6. cikk (1) bekezdés a)/b) pont.
- Harmadik ország garanciái: EU standard szerződéses záradékok a GDPR 46. cikk szerint; adatfeldolgozási szerződés a GDPR 28. cikk szerint.
- Tárolási idő: általában 90 nap.
- Adatvédelmi nyilatkozat: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics & Cloud Messaging / FCM)
Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország („Google"); az USA esetében: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Firebase projekt: „level-app-ad57e".
- Szolgáltatások/Cél: Firebase Analytics (alkalmazás-használati elemzés, csak hozzájárulással – 6. szakasz), Firebase Crashlytics (összeomlási jelentések, jogos érdek – 5. szakasz), Firebase Cloud Messaging (push – 8. szakasz), valamint Google Analytics 4 a weboldal app.040parts.com-hoz (webanalitika, csak hozzájárulással – 6a. szakasz).
- Jogalap: Analytics (app & web)/FCM reklám: GDPR 6. cikk (1) bekezdés a) pont; Crashlytics/szolgáltatás push: GDPR 6. cikk (1) bekezdés f) illetve b) pont.
- Harmadik ország garanciái: Feldolgozás a Google USA-ban található szerverein lehetséges. A Google az EU standard szerződéses záradékait fogadta el a GDPR 46. cikk szerint; adatfeldolgozási szerződés a GDPR 28. cikk szerint.
- Tárolási idő: Analytics max. 14 hónap; Crashlytics általában 90 nap; FCM-token visszonás/eltávolításig.
- Adatvédelmi nyilatkozat: https://policies.google.com/privacy
- Firebase adatvédelem: https://firebase.google.com/support/privacy
9.3 Open-Meteo (időjárási adatok)
Szolgáltató: Open-Meteo, egy nyílt forráskódú, ingyenes és API-kulcs nélkül használható időjárási adatszolgáltatás (open-meteo.com). Tudomásunk szerint a tárhely az EU-ban, illetve Svájcban történik. Csak földrajzi koordináták kerülnek továbbításra az időjárási adatok lehívásához; nem kerülnek átadásra nevek, e-mail címek vagy készülék-/felhasználó-azonosítók, és nem készülnek felhasználói profilok. Mivel ingyenes szolgáltatásról van regisztráció nélkül, a Open-Meteo-val rendszerint nincs hivatalos adatfeldolgozási szerződés a GDPR 28. cikk szerint; a kockázat azonban alacsony, mivel csak anonim koordináták kerülnek átadásra az Ön személyéhez való kötés nélkül.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont (helyszín-hozzájárulás) illetve GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – időjárás funkció).
- Harmadik ország garanciái: Tudomásunk szerint feldolgozás az EU-ban, illetve Svájcban (Svájc esetében a GDPR 45. cikk szerinti megfelelőségi határozat van érvényben). Nem biztonságos harmadik országokba történő továbbítás nem tervezett.
- Adatvédelmi tájékoztató/felhasználási feltételek: https://open-meteo.com/en/terms
9.4 Brevo (hírlevél- és tranzakciós e-mail)
Szolgáltató: Sendinblue SAS („Brevo”), 106 boulevard Haussmann, 75008 Párizs, Franciaország. Feldolgozás EU-szervereken (Franciaország).
- Cél: A double-opt-in megerősítés és a hírlevél küldése; visszajelzési értesítések számunkra.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont a UWG 7. cikk (2) bekezdés 3. pontjával összefüggésben (hírlevél); GDPR 6. cikk (1) bekezdés f) pont (belső visszajelzési értesítés).
- Harmadik ország garanciák: Feldolgozás az EU-n belül; adatfeldolgozási szerződés a GDPR 28. cikk szerint.
- Adatvédelmi nyilatkozat: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (termékmegjelenítés és hírlevél-ügyféladatbázis)
Szolgáltató: Shopify International Limited, Victoria Buildings, 2. emelet, 1–2 Haddington Road, Dublin 4, D04 XN32, Írország; anyavállalat: Shopify Inc., Kanada.
- Cél: Nyilvános termékinformációk lehívása az alkalmazáson belüli termék-feedhez (csak technikai kapcsolati-/termékadatok, nincs ügyféladat); megerősített hírlevél-feliratkozás után ügyféladatbázisként tárolás hírlevél-státusszal.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont (termék-feed) illetve GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a termékinformációkra); ügyféladatbázis: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).
- Harmadik ország garanciák: Harmadik országokba (pl. USA/Kanada) történő továbbítás előfordulhat; a Shopify megfelelő garanciákat kötött a GDPR 46. cikk szerint (EU standard szerződéses záradékok). Kanadára vonatkozóan továbbá az EU Bizottság megfelelőségi határozata (GDPR 45. cikk) van a PIPEDA hatálya alá tartozó szervezetekre. Adatfeldolgozási szerződés a GDPR 28. cikk szerint.
- Adatvédelmi nyilatkozat: https://www.shopify.com/legal/privacy
9.6 Meta (Meta-Pixel / Facebook & Instagram)
Szolgáltató: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország („Meta"); az USA esetében: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA.
- Szolgáltatás/Cél: Meta-Pixel a weboldalon app.040parts.com a Meta szolgáltatásokban (Instagram/Facebook) hirdetéseink konverzió- és elérés-méréséhez (csak hozzájárulással – 6b. szakasz).
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont a TDDDG 25. cikk (1) bekezdésével összefüggésben; a Pixel általi adatgyűjtés tekintetében közös adatkezelés a GDPR 26. cikk szerint.
- Harmadik ország garanciák: Feldolgozás az USA-ban lehetséges. A Meta Platforms, Inc. az EU-US Data Privacy Framework szerint tanúsított (az EU Bizottság megfelelőségi határozata a GDPR 45. cikk szerint); kiegészítésként EU standard szerződéses záradékok vannak a GDPR 46. cikk szerint.
- Tárolási idő: Süti-élettartamok a 6b. szakasz szerint; további feldolgozás a Meta-nál azok előírásai szerint.
- Adatvédelmi nyilatkozat: https://www.facebook.com/privacy/policy
9.7 A Mixcover GmbH saját szervere (Relay)
A hírlevél-feliratkozások és az alkalmazáson belüli visszajelzések először a saját szerverünkre kerülnek továbbításra (a Mixcover GmbH üzemelteti, szerver location az EU-n belül), és ott tárolásra kerülnek. Onnan – a funkciótól függően – a továbbítás a Brevo, Shopify, Sentry felé történik, valamint belső értesítésünk csapatunk felé a Telegram messenger-szolgáltatáson keresztül.
Belső csapat-értesítés a Telegram-on keresztül: A szolgáltató a Telegram FZ-LLC (Dubai, Egyesült Arab Emírségek). A Telegram kizárólag belső értesítésünket szolgálja (pl. „új visszajelzés érkezett"), és nem a felhasználó által megcímzett kommunikációs csatorna. A Telegram-nak továbbított tartalmakat a minimumra korlátozzuk; a személyes adatokkal bíró szöveges tartalmak (különösen az Ön által önkéntesen megadott e-mail cím) továbbítását a lehető legnagyobb mértékben elkerüljük az adatminimalizálás elve szerveroldalon. Az Egyesült Arab Emírségek egy harmadik ország az EU Bizottság megfelelőségi határozata nélkül. Amennyiben a Telegram-on keresztül esetenként mégis személyes adatok kerülnek továbbításra, erre megfelelő garanciákat (GDPR 46. cikk szerinti EU standard szerződéses záradékok), illetve – amennyiben alkalmazható – a GDPR 49. cikk (1) bekezdése szerinti kivételt alkalmazzuk; egyébként a továbbítás kizárólag anonimizált, illetve nem személyhez köthető információkra korlátozódik.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hírlevél), GDPR 6. cikk (1) bekezdés b) és f) pont (támogatás/visszajelzés, belső értesítés).
- Telegram adatvédelmi nyilatkozata: https://telegram.org/privacy
9.8 Átadás egyéb harmadik feleknek
Személyes adatait más harmadik feleknek nem adjuk át, kivéve, ha: kifejezetten hozzájárult; az átadás a szerződés teljesítéséhez szükséges; törvényi kötelezettségünk az átadás; vagy az átadás jogaink érvényesítéséhez szükséges.
10. Alkalmazáson belüli visszajelzés (hibajelentések és funkciókérések)
A visszajelzés funkción keresztül hibákat jelezhet vagy funkciókat kérhet. Ebben az esetben a következőket dolgozzuk fel: a visszajelzés szövege, a típus (hibajelentés/kérés), opcionálisan az e-mail címe (visszakérdezéshez), alkalmazás verzió/build, platform és OS verzió, nyelv, időbélyeg, valamint – amennyiben csatolta – egy képernyőkép. A továbbítás a saját szerverünkre (lager.mix-cover.de illetve lagerbestands-tool, EU) és párhuzamosan a Sentry-re történik; szerveroldalon belső Telegram-értesítés (lásd 9.7. szakasz, beleértve a Telegram FZ-LLC/VAE harmadik országi figyelmeztetést) és e-mail küldés csapatunknak a Brevo-n keresztül történik.
Az e-mail cím megadása önkéntes, és csak akkor szükséges, ha visszajelzést szeretne kapni.
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (támogatási kérelem feldolgozása), valamint GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a termékfejlesztésre); opcionális e-mail megadása esetén GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás a kapcsolatfelvételhez).
Címzett / harmadik országba történő átadás: saját szerver (EU), Brevo (EU), Sentry (lásd 9.1., esetleg USA SCC-vel), belső Telegram-értesítés (lásd 9.6., VAE = harmadik ország; adatminimalizálás, esetleg SCC/GDPR 49. cikk).
Tárolási idő: a szerverünkön max. 12 hónapig (trend- és hibaelemzéshez); Sentry általában 90 napig; a csatolt képernyőkép csak a feldolgozásig.
11. Hírlevél-feliratkozás
Ha az alkalmazásban hírlevélre iratkozik fel, az e-mail címét, opcionálisan kereszt- és vezetéknevét, valamint – amennyiben megadja – önkéntes korcsoportját kizárólag a hírlevél küldéséhez használjuk fel (hírek, újdonságok, 040 Parts ajánlatai). Ezen túlmenően tároljuk az alkalmazásban kiválasztott nyelvet (a hírlevélhez az Ön nyelvén), a készüléke platformját (csak nagyvonalúan: iOS vagy Android), az alkalmazás verzióját, az időpontot, valamint a hozzájárulását (marketing checkbox). A feliratkozás a saját szerverünkön keresztül történik (EU); az e-mail küldéshez a Brevo-t (lásd 9.4. szakasz) használjuk, és a megerősítés után ügyfélként a hírlevél-státusszal tároljuk üzletünkben a Shopify-nál (lásd 9.5. szakasz).
Az adatminimalizálás érdekében átmeneti internetkapcsolat hiányában csak az e-mail cím kerül helyileg pufferelésre (offline várólista), és a feliratkozás a következő alkalmazás-indításkor pótlólag történik meg; a kereszt-/vezetéknév ebben az esetben szándékosan nem kerül helyileg tárolásra. Telefonszám vagy a pontos készülékmodell nem kerül gyűjtésre a hírlevélhez.
Jogalap: GDPR 6. cikk (1) bekezdés a) pont a UWG 7. cikk (2) bekezdés 3. pontjával összefüggésben. A feliratkozás a double-opt-in eljárás keretében történik: Megerősítő e-mailt kap, és csak a megerősítés után kerül fel a levelezési listára.
Címzett / harmadik országba történő átadás: saját szerver (EU), Brevo (EU), Shopify (lásd 9.5., esetleg USA/Kanada SCC-vel vagy megfelelőségi határozattal).
Tárolási idő: a hozzájárulás visszonásáig, illetve a leiratkozásig; az offline várólista helyileg csak a sikeres küldésig.
Visszavonás: bármikor minden e-mailben található leiratkozási linken keresztül, vagy üzenetben a shop@040parts.com illetve shop@mixcover.de címen.
12. Shopify termék-feed (újdonságok az alkalmazásban)
Az új termékek megjelenítéséhez (jelölés: „új") az alkalmazás nyilvános termékadatokat kér le a Shopify Storefront interfészen keresztül (termék-ID, cím, rövidített leírás, ár, kép-URL, üzlet-link). Helyileg a megjelenítés vezérléséhez technikai értékek kerülnek tárolásra (pl. a lehívott termék-cache, már látott termékek, munkamenet-számláló, elrejtés státusz); ezek nem hagyják el a készülékét. Esetleges sikeresség-mérés („ látva"/„elrejtve") csak aktív elemzési hozzajárulás esetén történik. A helyileg tárolt vezérlési értékek, beleértve a termék-cache-t, az adatvédelmi alaphelyzetbe állításkor törlődnek (lásd 13.3. szakasz).
Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése – termékmegjelenítés) illetve GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a termékinformációkra); helyi tracking sikeresség-méréssel: GDPR 6. cikk (1) bekezdés a) pont.
Címzett / harmadik országba történő átadás: Shopify (lásd 9.5. szakasz).
Tárolási idő: Termék-cache helyileg 24 óra; „láttal"/„elrejtett" értékek az adatvédelmi alaphelyzetbe állításig.
13. Készülék-engedélyek, adatbiztonság és adatvédelmi alaphelyzetbe állítás
13.1 Készülék-engedélyek
Az alkalmazás – mindig csak szükség esetén – a következő operációs rendszer-engedélyeket kéri: Bluetooth (csatlakozás az érzékelőhöz), helyszín (időjárás/kempinghely), kamera és fotótár (opcionális képernyőkép a visszajelzéshez), mikrofon/hanglejátszás (akusztikus figyelmeztetések/háttér mód), valamint értesítések (push). A megadott engedélyeket bármikor visszavonhatja a készülék beállításaiban.
13.2 Adatbiztonság
A GDPR 32. cikk szerinti technikai és szervezeti biztonsági intézkedéseket alkalmazunk az Ön adatai védelme érdekében elvesztés, manipuláció és jogosulatlan hozzáférés ellen. A szolgáltatóknak történő átadások titkosítva (HTTPS/TLS) történnek. A helyi alkalmazás adatok az operációs rendszer biztonságos alkalmazás-tárhelyén kerülnek tárolásra, amelyhez más alkalmazások nem férhetnek hozzá. A készülék-azonosítók/MAC-címek minden külső továbbítás előtt pszeudonimizálásra kerülnek (csak az utolsó 4 karakter).
13.3 Adatvédelmi alaphelyzetbe állítás (törlés joga)
A beállításokban található adatvédelmi alaphelyzetbe állításon keresztül törölheti az összes helyileg tárolt személyes adatot – különösen az érzékelőprofilokat (beleértve a tárolt MAC-címeket), az időjárás-cache-t, az elemzési számlálókat, az önkéntesen megadott korcsoportot, a helyi Shopify termék-cache-t és a kapcsolódó megjelenítés-vezérlési értékeket, a tárolt híreket, az offline hírlevél-várólistát, valamint az összes hozzájárulási beállítást. Ezzel a helyileg tárolt adatok tekintetében a törlés jogát (GDPR 17. cikk) közvetlenül megvalósítjuk. A helyi adatok teljes törlését az alkalmazás eltávolításával is elérheti.
14. Ön mint érintett jogai
A GDPR 15–21. cikkei szerint a következő jogok illetik meg:
- Tájékoztatási jog (GDPR 15. cikk): Megerősítés és tájékoztatás arról, hogy milyen, Önre vonatkozó adatokat kezelünk.
- Helyesbítési jog (GDPR 16. cikk): A pontatlan adatok helyesbítése, illetve a hiányos adatok kiegészítése.
- Törlési jog (GDPR 17. cikk): Adatai törlése („feledésbe merülés joga"), amennyiben nem állnak fenn törvényes megőrzési kötelezettségek.
- A feldolgozás korlátozásának joga (GDPR 18. cikk).
- Adathordozhatósági jog (GDPR 20. cikk): Adatai struktúrált, általánosan használt, gépileg olvasható formátumban való megkapása.
- Tiltakozási jog (GDPR 21. cikk): Tiltakozás a GDPR 6. cikk (1) bekezdés f) pontján (jogos érdek) alapuló feldolgozások ellen a saját különleges helyzetével kapcsolatos okokból.
Hozzájárulások visszavonása: A megadott hozzájárulásokat bármikor visszavonhatja, jövőbeli hatállyal (GDPR 7. cikk (3) bekezdés). A visszonásig végzett feldolgozás jogszerűsége nem érintett.
- Az alkalmazásban: Beállítások → Adatvédelem és analitika → Hozzájárulások kezelése
- E-mailben: shop@mixcover.de
A visszavonás után az új adatgyűjtés a visszavont hozzájárulás alapján nem történik; a már gyűjtött adatok törlésre kerülnek, amennyiben nem állnak fenn törvényes megőrzési kötelezettségek.
15. Panaszjog a felügyeleti hatóságnál
Bármely más közigazgatási vagy bírósági jogorvoslat sérelme nélkül panaszt nyújthat be egy adatvédelmi felügyeleti hatóságnál, különösen a szokásos tartózkodási helye, munkahelye vagy az állítólagos jogsértés helye szerinti tagállamban.
A mi felelősünk mint adatkezelő felügyeleti hatósága:
A hamburgi adatvédelmi és információszabadsági megbízott (HmbBfDI) Hamburg Web: https://datenschutz-hamburg.de
16. Kapcsolat adatvédelmi kérdésekhez
Az adatvédelemmel, jogai gyakorlásával vagy a hozzájárulások visszonásával kapcsolatos kérdések esetén forduljon hozzánk:
Mixcover GmbH Timo Plogstedt részére Neumann-Reichardt-Str. 27-33, 22041 Hamburg E-mail: shop@mixcover.de Telefon: +49 40 98241564
A kéréseket általában a törvényes határidőn belül (alapvetően egy hónap, GDPR 12. cikk (3) bekezdés) dolgozzuk fel.
17. Tárolási idő áttekintése
| Adattípus |
Tárolási idő |
| Érzékelő-/mérési adatok, BLE-szkennelés, készülék-IMU |
Csak átmenetileg a munkamemóriában; törlés az alkalmazás bezárásakor |
| Helyi beállítások, kalibrálás, érzékelőprofilok (beleértve a MAC-et) |
A profil törléséig, az adatvédelmi alaphelyzetbe állításig vagy az eltávolításig |
| Önkéntes korcsoport (helyileg) |
Az adatvédelmi alaphelyzetbe állításig vagy az eltávolításig |
| Adatvédelmi/hozzájárulási állapot (helyileg) |
A módosításig, az adatvédelmi alaphelyzetbe állításig vagy az eltávolításig |
| Helyi üzenetek („Hírek") |
Az adatvédelmi alaphelyzetbe állításig vagy az eltávolításig |
| Összeomlási jelentések (Sentry) |
Általában 90 nap |
| Összeomlási jelentések (Firebase Crashlytics) |
Általában 90 nap |
| Használati elemzés (Firebase Analytics) |
Max. 14 hónap (Google-szabvány) illetve a visszavonásig |
| Weboldal-elemzés (Google Analytics 4, app.040parts.com) |
Max. 14 hónap; _ga/_ga_* sütik max. 2 évig illetve a visszavonásig |
| Elemzési számlálók
Deutsche Fassung — rechtlich maßgeblich
Datenschutzerklärung – 040 Level App
Stand: Juni 2026 | Version: 1.4
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Deutschland
E-Mail: shop@mixcover.de Telefon: +49 40 98241564
Geschäftsführer: Timo Plogstedt, Philip Bonmann Handelsregister: HRB 173050, Amtsgericht Hamburg USt-IdNr.: DE350528375
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei allen Fragen zum Datenschutz wenden Sie sich bitte an die oben genannten Kontaktdaten (siehe auch Abschnitt 16).
2. Allgemeines zur Datenverarbeitung
Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist oder Sie hierin eingewilligt haben. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Die 040 Level App dient der Nivellierung (dem „Ausrichten in die Waage") von Wohnmobilen, Wohnwagen und Campervans. Hierfür verbindet sich die App per Bluetooth Low Energy (BLE) mit einem 040-Level-Sensor (KBeacon) oder nutzt alternativ – sofern Sie dies wählen – die im Smartphone verbauten Bewegungssensoren (Handy-IMU). Die eigentlichen Mess- und Sensordaten (Neigungswinkel, Beschleunigung, Temperatur, Batterie) werden grundsätzlich ausschließlich lokal auf Ihrem Gerät verarbeitet und nicht an uns oder Dritte übertragen.
Soweit innerhalb dieser Datenschutzerklärung auf eine Übermittlung in Drittländer (insbesondere die USA) hingewiesen wird, erfolgt diese auf Grundlage geeigneter Garantien nach Art. 46 DSGVO, insbesondere der EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC). Sie können bei den jeweiligen Anbietern bzw. bei uns eine Kopie dieser Garantien anfordern.
3. Datenverarbeitung bei Kindern
Diese App richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Die App nutzt keine technische Altersverifikation; die freiwillige Angabe einer Altersgruppe (siehe Abschnitt 7.4) ist eine reine Komfortfunktion und stellt keinen aktiven Minderjährigenschutz dar. Sofern Sie das 16. Lebensjahr noch nicht vollendet haben, holen Sie bitte die Einwilligung Ihrer Erziehungsberechtigten ein, bevor Sie der App optionale Einwilligungen (Analyse, Standort, Werbung) erteilen. Sollten wir Kenntnis davon erlangen, dass wir ohne wirksame Einwilligung personenbezogene Daten eines Kindes verarbeitet haben, werden wir diese Daten unverzüglich löschen.
4. Lokale Verarbeitung auf Ihrem Gerät (keine Übermittlung)
Die folgenden Daten werden ausschließlich lokal in der gesicherten App-Umgebung Ihres Geräts gespeichert bzw. verarbeitet und verlassen Ihr Gerät grundsätzlich nicht. Eine Übermittlung an uns oder Dritte findet hierbei nicht statt; ein Drittlandtransfer entfällt.
4.1 Sensor- und Messdaten
Bei verbundenem 040-Level-Sensor verarbeitet die App in Echtzeit (mehrfach pro Sekunde):
- Signalstärke (RSSI), geschätzte Sendeleistung (TX-Power)
- rohe Beschleunigungswerte (ax/ay/az in m/s²)
- berechnete Neigungswinkel (Pitch/Roll)
- Batteriespannung (mV) und Batteriestand (%)
- Temperatur (°C/°F)
- Statusbits/Sensor-Flags, Gerätename, MAC-Adresse des Sensors
Diese Daten werden nicht dauerhaft gespeichert; sie werden im Arbeitsspeicher gehalten und laufend durch neue Messwerte überschrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags über die App – Kernfunktion Nivellierung).
4.2 Geräteerkennung & Verbindungsverwaltung (BLE-Scan)
Zum Auffinden und Verbinden von Sensoren verarbeitet die App: Geräte-ID (MAC), Gerätename (z. B. „040_level_XXXXX", „KBPro_XXXXX"), RSSI-Verlauf (Ringpuffer der letzten 20 Werte), Zeitstempel der letzten Sichtung sowie ggf. eine Eddystone-URL. Diese Informationen werden in einem flüchtigen Zwischenspeicher gehalten, der beim Beenden der App gelöscht wird; nicht mehr sichtbare Geräte werden nach kurzer Zeit automatisch entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – BLE-Konnektivität).
4.3 Sensor-Konfiguration & Authentifizierung (Provisionierung)
Zur sicheren Verbindung und Konfiguration des KBeacon-Sensors verarbeitet die App ein Geräte-Passwort (nur im Arbeitsspeicher, niemals dauerhaft gespeichert, fest in die App einkompiliert), die MAC-Adresse zur Berechnung der Authentifizierung, GATT-UUIDs sowie eine Konfigurations-Versionsnummer. Das Passwort verlässt die App zu keinem Zeitpunkt und wird ausschließlich gegenüber dem gekoppelten Sensor verwendet. Lediglich die Konfigurations-Versionsnummer wird lokal gespeichert, um zu erkennen, ob eine Aktualisierung nötig ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Geräte-Provisionierung); Art. 32 DSGVO (Datensicherheit).
4.4 Kalibrierungs-Offsets
Zur Korrektur des Sensoreinbaus und der Ausrichtung speichert die App Kalibrierungswerte (Pitch-/Roll-Offset, Feinkorrektur, Yaw-Offset) – global sowie je Sensorprofil.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – nutzerbezogene Einstellungsdaten).
4.5 Handy-IMU (Bewegungssensoren des Smartphones)
Wenn Sie keinen externen Sensor nutzen möchten, kann die App alternativ die im Smartphone verbauten Bewegungssensoren (Beschleunigungssensor/Gyroskop) verwenden. Dabei werden Beschleunigung (x/y/z m/s²), Drehraten (x/y/z rad/s) sowie daraus berechnete Neigungswinkel verarbeitet. Diese Daten werden ausschließlich lokal verarbeitet, nur im Arbeitsspeicher gehalten und beim Beenden der Funktion verworfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Nivellierung ohne externe Hardware) bzw., soweit Sie diese Betriebsart aktiv wählen, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
4.6 Sensorprofile (Mehrprofil-Verwaltung)
Sie können je Sensor mehrere Konfigurationen anlegen (z. B. „PKW 160 cm", „Womo 305 cm"). Gespeichert werden u. a.: Profil-ID, Geräte-ID (MAC), Anzeigename, Fahrzeugtyp, Spurweite (vorne/hinten in cm), Radstand/Achsabstand, Konfiguration der Hilfsmittel (Keile/Kissen/Heber), Anzeigeeinstellungen, Sensorausrichtung und Kalibrierungs-Offsets. Diese Profile werden lokal gespeichert und bleiben bestehen, bis Sie das Profil löschen, die App deinstallieren oder den Datenschutz-Reset auslösen (siehe Abschnitt 13).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Profil-/Einstellungsdaten).
4.7 App-Einstellungen & Präferenzen
Lokal gespeichert werden Ihre Einstellungen, u. a.: Temperatur-Einheit (°C/°F), Längeneinheit (cm/inch), Ton/Vibration an/aus, Sensorausrichtung, Glättungs-/Filter-Parameter, Nachkommastellen, Theme, Sprache, App-Modus, Senioren-/Lupenmodus, Hintergrunddienst an/aus, zuletzt verbundener Sensor, Ansichtsmodus, Toleranzwinkel sowie Hilfsmittel-Einstellungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Einstellungsdaten).
4.8 Lokal gespeicherte Nachrichten („News")
Inhalte von Push-Nachrichten (siehe Abschnitt 8) werden ausschließlich lokal im gesicherten App-Speicher abgelegt, damit Sie sie später unter „Updates & Neuigkeiten" nachlesen können (max. 100 Einträge). Diese Daten verlassen Ihr Gerät nicht. Sie können sie jederzeit löschen (Datenschutz-Reset oder Deinstallation); zudem können wir einzelne Nachrichten per Lösch-Befehl serverseitig entfernen lassen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Anzeige empfangener Service-Nachrichten).
4.9 Home-/Sperrbildschirm-Widget
Falls Sie ein Home- bzw. Sperrbildschirm-Widget einrichten, werden die zuletzt bekannten Neigungswerte sowie ein Aktualisierungszeitstempel lokal für die Widget-Anzeige bereitgehalten. Eine externe Übertragung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Komfortfunktion).
4.10 Datenschutz-Einwilligungsstatus
Zur Umsetzung und zum Nachweis Ihrer Einwilligungen speichern wir lokal Ihre Einwilligungs-Auswahl (technisch/Analyse/Standort/Werbung), einen Hinweis-Status sowie den Zeitstempel Ihrer Einwilligung. Dieser Status steuert, ob optionale Funktionen aktiv sind, und dient als Einwilligungsnachweis.
Rechtsgrundlage: Art. 7 Abs. 1 DSGVO (Nachweis der Einwilligung); Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht).
5. Absturz- und Fehlerberichte (Sentry & Firebase Crashlytics)
Zur Sicherstellung der Stabilität, Sicherheit und Funktionsfähigkeit der App verarbeiten wir Absturz- und Fehlerberichte. Diese Verarbeitung erfolgt aus berechtigtem Interesse und ist technisch erforderlich; sie ist nicht von einer Analyse-Einwilligung abhängig.
Verarbeitete Datenarten:
- Art, Typ und Beschreibung des Fehlers, Stacktrace
- Verlaufsspuren („Breadcrumbs": z. B. aufgerufene Screens, Tastendrücke, BLE-Ereignisse, Verbindungsabbrüche/-timeouts, Signalqualität)
- anonymisierte Geräte-ID (nur die letzten 4 Zeichen, z. B. „…F2A7")
- Plattform, Betriebssystem-Version, App-Version/Build-Nummer, Gerätemodell, Spracheinstellung
- Performance-Kennzahlen (z. B. Verarbeitungsdauer, Bildrate) und Hinweise auf fehlerhafte Sensordaten (nur die ersten Bytes als Hex-Wert, keine Inhalte)
Vollständige Geräte-IDs, IMEI-Nummern, MAC-Adressen im Klartext oder Ihre eigentlichen Messdaten (Pitch/Roll-Stream) werden nicht übertragen. Fehler- und Absturzberichte werden im Auslieferungszustand grundsätzlich vollständig (jedes Ereignis) an Sentry übermittelt; eine konfigurierbare Stichproben-Reduktion ist technisch möglich. Reine Performance-Messungen (Tracing) werden hingegen nur anteilig (Stichprobe) erhoben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren und fehlerfreien App); Art. 32 DSGVO (Datensicherheit). Unser berechtigtes Interesse überwiegt; die Verarbeitung ist auf das notwendige Minimum beschränkt und durch Pseudonymisierung (Anonymisierung der Geräte-ID) abgesichert.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.1 (Sentry) und 9.2 (Firebase Crashlytics).
Speicherdauer: Sentry und Firebase Crashlytics jeweils i. d. R. 90 Tage; lokale Debug-Protokolle nur flüchtig im Arbeitsspeicher (gelöscht beim Beenden der App).
Widerspruch: Sie haben das Recht, dieser auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung aus Gründen Ihrer besonderen Situation zu widersprechen (Art. 21 DSGVO; siehe Abschnitt 14).
6. Nutzungsanalyse (Firebase Analytics) – nur mit Einwilligung
Wenn Sie der Nutzungsanalyse zustimmen, erheben wir zur Verbesserung der App und zum Verständnis der Funktionsnutzung folgende Daten:
- aufgerufene Screens und Funktionen, Verweildauer
- Tastendrücke / genutzte Schaltflächen und Einstellungen (ohne Inhalte Ihrer Messungen)
- Sitzungsstart/-ende, Sitzungsdauer und Nutzungshäufigkeit
- Geräteinformationen (Modell, Betriebssystem, Sprache, Land aus den Geräteeinstellungen)
- freiwillig angegebene Altersgruppe (siehe Abschnitt 7)
- Fahrzeugtyp und Hilfsmitteltyp (aus den App-Einstellungen)
- Ereignisse wie Kalibrierung, Sensor-Verbindung/-Trennung (Sensortyp, Dauer), Abschluss des Onboardings, durchgeführte Nivellierungs-Berechnungen (Neigungswerte gerundet, Fahrzeugtyp, Hilfsmittel)
- bei zusätzlicher Standort-Einwilligung: anonymisierte (auf ca. 11 km gerundete) Standortangaben (siehe Abschnitt 7.3)
- eine von Firebase automatisch erzeugte pseudonyme Installations-ID (kein Name, keine E-Mail)
Die Daten enthalten keine Inhalte Ihrer Messungen. Lokal werden zudem Nutzungszähler (z. B. Funktions- und Sitzungszähler) gehalten; diese werden beim Datenschutz-Reset gelöscht. Ergänzend werden Analyse-Ereignisse als Breadcrumb-Kontext an Sentry übergeben, jedoch nur, wenn die Analyse-Einwilligung aktiv ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG (Speichern von bzw. Zugriff auf Informationen im Endgerät). Die Einwilligung ist freiwillig und standardmäßig deaktiviert; sie wird im Onboarding bzw. unter Einstellungen → Datenschutz & Analyse erteilt.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.2 (Google Firebase).
Speicherdauer: bei Firebase max. 14 Monate (Google-Standard) bzw. bis zum Widerruf; lokale Zähler bis zum Datenschutz-Reset oder zur Deinstallation.
Widerruf: jederzeit in der App unter Einstellungen → Datenschutz & Analyse oder per E-Mail an shop@mixcover.de.
6a. Nutzung unserer Website app.040parts.com (Google Analytics 4) – nur mit Einwilligung
Die vorliegende Datenschutzerklärung gilt nicht nur für die 040 Level App, sondern auch für unsere Website app.040parts.com (inklusive der Unterseiten wie Quickstart, Handbuch, FAQ und der B2B-Bestellseite). Auf dieser Website setzen wir – ausschließlich mit Ihrer Einwilligung – den Webanalysedienst Google Analytics 4 (GA4) ein, um die Nutzung der Website statistisch auszuwerten und sie zu verbessern.
Einwilligung über unser Consent-Banner (Cookie-Banner): Beim ersten Aufruf der Website wird Google Analytics nicht aktiviert. Wir verwenden den Google Consent Mode v2 mit der Voreinstellung „abgelehnt" für alle Analyse- und Marketing-Speicherzwecke. Erst wenn Sie im Consent-Banner aktiv auf „Alle akzeptieren" klicken, werden Analyse-Cookies gesetzt und Daten an Google übermittelt. Wählen Sie „Nur notwendige", werden keine Analyse-Cookies gesetzt; GA4 sendet dann allenfalls cookielose, nicht auf Sie beziehbare Signale (sog. Consent-Pings) ohne Endgeräte-Identifikatoren. Ihre Wahl „Alle akzeptieren" umfasst sowohl die Analyse (Google Analytics) als auch das Marketing (Meta-Pixel, siehe Abschnitt 6b).
Domainübergreifende Messung: Unsere Website app.040parts.com und unser Shop 040parts.com verwenden dieselbe Google-Analytics-Property. Damit ein Websitebesuch und ein anschließender Einkauf im Shop als zusammenhängender Vorgang ausgewertet werden können (domainübergreifende Messung), wird bei erteilter Einwilligung beim Wechsel auf den Shop eine pseudonyme Mess-Kennung in der URL übergeben. Eine personenbezogene Identifizierung ist damit nicht verbunden.
Bei erteilter Einwilligung verarbeitet Google Analytics insbesondere:
- aufgerufene Seiten (URLs), Seitentitel, Verweisquelle (Referrer) und Verweildauer
- Interaktionen wie Scrolltiefe, Klicks auf externe Links, Datei-Downloads, interne Suchanfragen sowie Formular-Interaktionen (sog. „optimierte Analysen"/Enhanced Measurement)
- auf der B2B-Bestellseite eigene Ereignisse zum Bestellverlauf (z. B. „Formular begonnen", „Bestellung abgeschickt" inkl. Bestellwert) – ohne die von Ihnen eingegebenen Inhalte wie Name, Firma, E-Mail oder USt-ID; übertragen wird nur das Ereignis nebst Bestellsumme
- ungefähre, auf Stadtebene begrenzte Standortinformation, die Google aus der IP-Adresse ableitet (die IP-Adresse selbst wird gekürzt/anonymisiert verarbeitet und nicht durch uns gespeichert)
- technische Angaben wie Browsertyp, Betriebssystem, Gerätekategorie, Bildschirmauflösung und Spracheinstellung
- eine pseudonyme, von Google im Cookie gesetzte Client-ID (
_ga, _ga_*) zur Wiedererkennung wiederkehrender Besuche – kein Name, keine E-Mail
Keine geräteübergreifende Werbung: Wir haben „Google-Signale" deaktiviert und die IP-Anonymisierung aktiviert. Eine Zusammenführung mit Google-Werbekonten oder eine geräteübergreifende Werbe-Profilbildung findet durch uns nicht statt.
Cookies: Bei erteilter Einwilligung setzt Google Analytics u. a. die Cookies _ga (Laufzeit bis zu 2 Jahre) und _ga_<Container-ID> (Laufzeit bis zu 2 Jahre) zur Unterscheidung von Besuchern. Ohne Einwilligung werden diese Cookies nicht gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG (Speichern von bzw. Zugriff auf Informationen im Endgerät). Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.
Empfänger / Drittlandtransfer: Google (siehe Abschnitt 9.2). Eine Verarbeitung auf Servern in den USA ist möglich; Google hat sich den EU-Standardvertragsklauseln nach Art. 46 DSGVO unterstellt.
Speicherdauer: Nutzungs-/Ereignisdaten bei Google max. 14 Monate; Cookies mit den oben genannten Laufzeiten bzw. bis zu deren Löschung.
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie im Footer der Website „Cookie-Einstellungen" öffnen und „Nur notwendige" wählen, oder indem Sie die genannten Cookies in Ihrem Browser löschen. Zusätzlich können Sie die Erfassung durch Google Analytics über das Browser-Add-on von Google unterbinden: https://tools.google.com/dlpage/gaoptout
6b. Meta-Pixel (Facebook/Instagram) auf unserer Website – nur mit Einwilligung
Auf unserer Website app.040parts.com setzen wir – ausschließlich mit Ihrer Einwilligung – das Meta-Pixel (auch „Facebook-Pixel") der Meta Platforms Ireland Limited ein. Damit messen wir den Erfolg unserer Werbeanzeigen in den Meta-Diensten (Instagram, Facebook): Wir erkennen, ob ein Websitebesuch auf eine zuvor angeklickte Anzeige zurückgeht, und können – sofern Sie anschließend in unserem Shop 040parts.com einen Kauf abschließen – diesen Erfolg der jeweiligen Anzeige zuordnen (Conversion-Messung). Außerdem ermöglicht das Pixel die Aussteuerung passgenauerer Werbung.
Einwilligung: Das Meta-Pixel wird beim ersten Aufruf der Website nicht geladen. Erst wenn Sie im Consent-Banner aktiv auf „Alle akzeptieren" klicken (Marketing-Einwilligung), wird das Pixel nachgeladen und aktiv. Bei „Nur notwendige" wird das Meta-Pixel nicht geladen; es werden keine Daten an Meta übermittelt.
Bei erteilter Einwilligung verarbeitet das Meta-Pixel insbesondere:
- die Tatsache und den Zeitpunkt des Seitenbesuchs sowie die aufgerufene URL
- eine pseudonyme Nutzer-/Browser-Kennung (Cookie
_fbp) sowie – sofern Sie über eine Anzeige gekommen sind – die Klick-Kennung der Anzeige (fbclid bzw. Cookie _fbc)
- technische Angaben wie Browsertyp, Betriebssystem und IP-Adresse (von Meta gekürzt verarbeitet)
- bei einem späteren Kauf das Conversion-Ereignis über das Pixel des Shops 040parts.com (siehe Datenschutzerklärung des Shops)
Wir übermitteln über das Pixel keine von Ihnen eingegebenen Klardaten (Name, E-Mail, Adresse) aktiv an Meta.
Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten durch das Pixel sind wir und die Meta Platforms Ireland Limited gemeinsam Verantwortliche nach Art. 26 DSGVO. Die anschließende Weiterverarbeitung erfolgt in alleiniger Verantwortung von Meta. Einzelheiten: https://www.facebook.com/legal/controller_addendum
Cookies: u. a. _fbp (Laufzeit bis zu 3 Monate) und – bei Anzeigenklick – _fbc. Ohne Einwilligung werden diese Cookies nicht gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.
Empfänger / Drittlandtransfer: Meta (siehe Abschnitt 9.6). Eine Verarbeitung auf Servern in den USA ist möglich.
Widerruf: jederzeit über „Cookie-Einstellungen" im Footer der Website („Nur notwendige" wählen) sowie über die Werbeeinstellungen Ihres Meta-Kontos.
7. Standortdaten, Wetter und freiwillige Altersgruppe
7.1 Standortermittlung für die Wetteranzeige
Die App kann auf Wunsch lokale Wetterdaten zu Ihrem aktuellen Standort anzeigen. Hierfür ermittelt sie – nach Erteilung der Standort-Einwilligung und der zusätzlich erforderlichen Betriebssystem-Berechtigung – Ihre geografischen Koordinaten (Breiten-/Längengrad) und übermittelt diese an den Wetterdienst Open-Meteo (siehe Abschnitt 9.3), um aktuelle Wetterdaten und eine Vorhersage abzurufen. Die genaue Position wird nicht dauerhaft gespeichert; die Wetterdaten werden lediglich kurzzeitig zwischengespeichert (im Arbeitsspeicher ca. 30 Minuten, lokal bis zu 24 Stunden als Fallback).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG.
7.2 Verwendete Wetterdaten
Verarbeitet werden zur Anzeige u. a. Temperatur, Wind, Luftfeuchtigkeit, Sicht, Wettercode, ein per Reverse-Geocoding ermittelter Ortsname sowie eine 7-Tage-Vorhersage.
7.3 Anonymisierte Standort-Statistik
Sofern sowohl die Standort- als auch die Analyse-Einwilligung vorliegen, kann die App eine auf eine Dezimalstelle gerundete Position (ca. 11-km-Raster, nicht personenbeziehbar) an Firebase Analytics übermitteln, um anonymisierte Nutzungsregionen auszuwerten. Eine personenbezogene Standortverfolgung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
7.4 Freiwillige Altersgruppe
Im Onboarding oder bei der Newsletter-Anmeldung können Sie freiwillig eine Altersgruppe (z. B. „18–30", „30–40") angeben. Diese dient der besseren Auswahl relevanter Inhalte und wird – sofern angegeben – lokal sowie (bei aktiver Analyse-Einwilligung) als Firebase-Nutzereigenschaft und im Rahmen einer Newsletter-Anmeldung an Brevo/Shopify übermittelt. Altersgruppen in Spannen von mindestens fünf Jahren gelten für sich genommen nicht als unmittelbar personenbeziehbar. Die lokal gespeicherte Altersgruppe wird beim Datenschutz-Reset gelöscht (siehe Abschnitt 13.3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Einwilligung).
Widerruf/Widerspruch: jederzeit über die Einstellungen bzw. den Datenschutz-Reset; Firebase-/Brevo-/Shopify-bezogen über die jeweiligen Widerrufswege (Abschnitte 6, 11, 12).
8. Push-Benachrichtigungen (Firebase Cloud Messaging)
Die App kann Ihnen Push-Benachrichtigungen senden. Wir unterscheiden zwei Arten:
- Service- und Produktinformationen (z. B. App-Updates, neue Funktionen, Produktneuheiten): Diese erhalten Sie, sobald Sie Benachrichtigungen auf Betriebssystem-Ebene zugelassen haben.
- Angebote und Werbung (Rabatte, Aktionen, News): Diese erhalten Sie nur, wenn Sie zusätzlich der Kategorie „Angebote/Werbung" ausdrücklich zugestimmt haben.
Zur Auslieferung nutzen wir Firebase Cloud Messaging (FCM) der Google Ireland Limited (siehe Abschnitt 9.2). Auf Ihrem Gerät wird ein pseudonymes Push-Token erzeugt und an Google übermittelt; nur darüber können Nachrichten zugestellt werden. Das Token enthält keinen Namen und keine E-Mail-Adresse. Verarbeitet werden zudem die abonnierten Themen (z. B. „alle", „App-Updates", „Produkte", „Angebote"), der Berechtigungsstatus sowie Klick-/Lese-Status (lokal). Inhalte einzelner Push-Nachrichten werden ausschließlich lokal gespeichert (siehe Abschnitt 4.8).
Rechtsgrundlage: Service-/Produkt-Push: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Service-Information) bzw. Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG. Werbe-Push („Angebote"): Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG, § 7 Abs. 2 UWG. Die Werbe-Einwilligung ist freiwillig, standardmäßig deaktiviert und jederzeit widerrufbar.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.2 (Google FCM, USA möglich; SCC).
Speicherdauer: FCM-Token bis zur Deinstallation/zum Widerruf der Berechtigung (von Google rotiert); lokale News bis zum Datenschutz-Reset.
Widerruf: jederzeit über die Benachrichtigungs-Einstellungen Ihres Betriebssystems; Werbe-Push zusätzlich in der App unter Einstellungen → Datenschutz & Analyse.
9. Eingesetzte Dienstleister und Drittanbieter
9.1 Sentry (Absturz- und Fehleranalyse)
Anbieter: Functional Software, Inc. („Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, USA. Die Verarbeitung erfolgt über die EU-Region (de.sentry.io); je nach Konfiguration kann eine Verarbeitung auf Servern in den USA nicht ausgeschlossen werden.
- Zweck: Absturz-/Fehleranalyse, Performance- und Stabilitätsüberwachung, Bearbeitung von In-App-Feedback (siehe Abschnitt 10).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), bei Feedback mit E-Mail-Angabe zusätzlich Art. 6 Abs. 1 lit. a/b DSGVO.
- Garantien Drittland: EU-Standardvertragsklauseln nach Art. 46 DSGVO; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Speicherdauer: i. d. R. 90 Tage.
- Datenschutzerklärung: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics & Cloud Messaging / FCM)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"); für die USA: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Firebase-Projekt: „level-app-ad57e".
- Dienste/Zweck: Firebase Analytics (App-Nutzungsanalyse, nur mit Einwilligung – Abschnitt 6), Firebase Crashlytics (Absturzberichte, berechtigtes Interesse – Abschnitt 5), Firebase Cloud Messaging (Push – Abschnitt 8) sowie Google Analytics 4 für die Website app.040parts.com (Webanalyse, nur mit Einwilligung – Abschnitt 6a).
- Rechtsgrundlage: Analytics (App & Web)/FCM-Werbung: Art. 6 Abs. 1 lit. a DSGVO; Crashlytics/Service-Push: Art. 6 Abs. 1 lit. f bzw. b DSGVO.
- Garantien Drittland: Eine Verarbeitung auf Google-Servern in den USA ist möglich. Google hat sich den EU-Standardvertragsklauseln nach Art. 46 DSGVO unterstellt; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Speicherdauer: Analytics max. 14 Monate; Crashlytics i. d. R. 90 Tage; FCM-Token bis Widerruf/Deinstallation.
- Datenschutzerklärung: https://policies.google.com/privacy
- Firebase-Datenschutz: https://firebase.google.com/support/privacy
9.3 Open-Meteo (Wetterdaten)
Anbieter: Open-Meteo, ein quelloffener, kostenlos und ohne API-Schlüssel nutzbarer Wetterdatendienst (open-meteo.com). Nach unserer Kenntnis erfolgt das Hosting innerhalb der EU bzw. der Schweiz. Übermittelt werden ausschließlich geografische Koordinaten zum Abruf der Wetterdaten; es werden keine Namen, E-Mail-Adressen oder Geräte-/Nutzerkennungen übertragen und keine Nutzerprofile erstellt. Da es sich um einen kostenlosen Dienst ohne Anmeldung handelt, besteht mit Open-Meteo regelmäßig keine förmliche Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO; das Risiko ist jedoch gering, da ausschließlich anonyme Koordinaten ohne Bezug zu Ihrer Person übertragen werden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Standort-Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Wetterfunktion).
- Garantien Drittland: Nach unserer Kenntnis Verarbeitung innerhalb der EU bzw. der Schweiz (für die Schweiz besteht ein Angemessenheitsbeschluss nach Art. 45 DSGVO). Eine Übermittlung in unsichere Drittstaaten ist nicht vorgesehen.
- Datenschutzhinweise/Nutzungsbedingungen: https://open-meteo.com/en/terms
9.4 Brevo (Newsletter- und Transaktions-E-Mail)
Anbieter: Sendinblue SAS („Brevo"), 106 boulevard Haussmann, 75008 Paris, Frankreich. Verarbeitung auf EU-Servern (Frankreich).
- Zweck: Versand der Double-Opt-In-Bestätigung und der Newsletter; Feedback-Benachrichtigungen an uns.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG (Newsletter); Art. 6 Abs. 1 lit. f DSGVO (interne Feedback-Benachrichtigung).
- Garantien Drittland: Verarbeitung innerhalb der EU; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Datenschutzerklärung: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (Produktanzeige & Newsletter-Kundendatensatz)
Anbieter: Shopify International Limited, Victoria Buildings, 2. Etage, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland; Muttergesellschaft: Shopify Inc., Kanada.
- Zweck: Abruf öffentlicher Produktinformationen für den App-internen Produkt-Feed (nur technische Verbindungs-/Produktdaten, keine Kundendaten); nach bestätigter Newsletter-Anmeldung Speicherung als Kundendatensatz mit Newsletter-Status.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Produkt-Feed) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktinformation); Kundendatensatz: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
- Garantien Drittland: Eine Übermittlung in Drittländer (z. B. USA/Kanada) kann stattfinden; Shopify hat geeignete Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln) vereinbart. Für Kanada besteht zudem ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) für dem PIPEDA unterliegende Organisationen. Auftragsverarbeitungs-/Datenverarbeitungsvereinbarung nach Art. 28 DSGVO.
- Datenschutzerklärung: https://www.shopify.com/legal/privacy
9.6 Meta (Meta-Pixel / Facebook & Instagram)
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta"); für die USA: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA.
- Dienst/Zweck: Meta-Pixel auf der Website app.040parts.com zur Conversion- und Reichweitenmessung unserer Werbeanzeigen in den Meta-Diensten Instagram/Facebook (nur mit Einwilligung – Abschnitt 6b).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG; für die Datenerhebung durch das Pixel gemeinsame Verantwortlichkeit nach Art. 26 DSGVO.
- Garantien Drittland: Eine Verarbeitung in den USA ist möglich. Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO); ergänzend bestehen EU-Standardvertragsklauseln nach Art. 46 DSGVO.
- Speicherdauer: Cookie-Laufzeiten gemäß Abschnitt 6b; weitere Verarbeitung bei Meta nach deren Vorgaben.
- Datenschutzerklärung: https://www.facebook.com/privacy/policy
9.7 Eigener Server der Mixcover GmbH (Relay)
Newsletter-Anmeldungen und In-App-Feedback werden zunächst an unseren eigenen Server (betrieben durch die Mixcover GmbH, Serverstandort innerhalb der EU) übermittelt und dort gespeichert. Von dort erfolgt – je nach Funktion – die Weiterleitung an Brevo, Shopify, Sentry sowie eine interne Benachrichtigung unseres Teams über den Messengerdienst Telegram.
Interne Team-Benachrichtigung über Telegram: Anbieter ist die Telegram FZ-LLC (Dubai, Vereinigte Arabische Emirate). Telegram dient ausschließlich der internen Benachrichtigung unseres Teams (z. B. „neues Feedback eingegangen") und ist kein vom Nutzer adressierter Kommunikationskanal. Wir beschränken die an Telegram übermittelten Inhalte auf das Nötigste; eine Übermittlung von Klartext-Inhalten mit Personenbezug (insbesondere einer von Ihnen freiwillig angegebenen E-Mail-Adresse) vermeiden wir im Rahmen der Datenminimierung serverseitig so weit wie möglich. Die Vereinigten Arabischen Emirate sind ein Drittland ohne Angemessenheitsbeschluss der EU-Kommission. Soweit über Telegram im Einzelfall dennoch personenbezogene Daten übermittelt werden, stützen wir dies auf geeignete Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln) bzw. – soweit einschlägig – auf eine Ausnahme nach Art. 49 Abs. 1 DSGVO; im Übrigen erfolgt eine Übermittlung ausschließlich anonymisierter bzw. nicht personenbeziehbarer Hinweise.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Newsletter), Art. 6 Abs. 1 lit. b und lit. f DSGVO (Support/Feedback, interne Benachrichtigung).
- Datenschutzerklärung Telegram: https://telegram.org/privacy
9.8 Weitergabe an sonstige Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an weitere Dritte findet nicht statt, es sei denn: Sie haben ausdrücklich eingewilligt; die Weitergabe ist zur Vertragsdurchführung erforderlich; wir sind gesetzlich zur Weitergabe verpflichtet; oder die Weitergabe ist zur Durchsetzung unserer Rechte erforderlich.
10. In-App-Feedback (Fehlerberichte & Funktionswünsche)
Über die Feedback-Funktion können Sie uns Fehler melden oder Funktionswünsche senden. Dabei verarbeiten wir: Ihren Feedback-Text, die Art (Bug/Wunsch), optional Ihre E-Mail-Adresse (für Rückfragen), App-Version/Build, Plattform und OS-Version, Sprache, Zeitstempel sowie – falls von Ihnen angehängt – einen Screenshot. Die Übermittlung erfolgt an unseren eigenen Server (lager.mix-cover.de bzw. lagerbestands-tool, EU) und parallel an Sentry; serverseitig erfolgen eine interne Telegram-Benachrichtigung (siehe Abschnitt 9.7, einschließlich Drittland-Hinweis Telegram FZ-LLC/VAE) und ein E-Mail-Versand an unser Team über Brevo.
Die Angabe einer E-Mail-Adresse ist freiwillig und nur erforderlich, wenn Sie eine Rückmeldung wünschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Support-Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung); bei optionaler E-Mail-Angabe Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Kontaktaufnahme).
Empfänger / Drittlandtransfer: eigener Server (EU), Brevo (EU), Sentry (siehe 9.1, ggf. USA mit SCC), interne Telegram-Benachrichtigung (siehe 9.6, VAE = Drittland; Datenminimierung, ggf. SCC/Art. 49 DSGVO).
Speicherdauer: auf unserem Server bis zu 12 Monate (zur Trend- und Fehleranalyse); Sentry i. d. R. 90 Tage; ein angehängter Screenshot nur bis zur Bearbeitung.
11. Newsletter-Anmeldung
Wenn Sie sich in der App zum Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, optional Vor- und Nachnamen sowie – falls Sie diese angeben – Ihre freiwillige Altersgruppe, ausschließlich zum Versand des Newsletters (News, Produktneuheiten, Angebote von 040 Parts). Zusätzlich speichern wir die in der App gewählte Sprache (für den Newsletter in Ihrer Sprache), die Plattform Ihres Geräts (nur grob: iOS oder Android), die App-Version, den Zeitpunkt sowie Ihre Einwilligung (Marketing-Checkbox). Die Anmeldung läuft über unseren eigenen Server (EU); für den E-Mail-Versand nutzen wir Brevo (Abschnitt 9.4) und speichern Sie nach Bestätigung als Kunden mit Newsletter-Status in unserem Shopify-Shop (Abschnitt 9.5).
Aus Gründen der Datensparsamkeit wird bei vorübergehend fehlender Internetverbindung nur Ihre E-Mail-Adresse lokal zwischengespeichert (Offline-Warteschlange) und die Anmeldung beim nächsten App-Start nachgeholt; Vor-/Nachname werden hierbei bewusst nicht lokal gespeichert. Eine Telefonnummer oder Ihr genaues Gerätemodell werden für den Newsletter nicht erhoben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Sie erhalten eine Bestätigungs-E-Mail und werden erst nach Bestätigung in den Verteiler aufgenommen.
Empfänger / Drittlandtransfer: eigener Server (EU), Brevo (EU), Shopify (siehe 9.5, ggf. USA/Kanada mit SCC bzw. Angemessenheitsbeschluss).
Speicherdauer: bis zum Widerruf der Einwilligung bzw. zur Abmeldung; die Offline-Warteschlange lokal nur bis zum erfolgreichen Versand.
Widerruf: jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an shop@040parts.com bzw. shop@mixcover.de.
12. Shopify-Produkt-Feed (Neuheiten in der App)
Zur Anzeige neuer Produkte (Kennzeichnung „Neuheit") ruft die App öffentliche Produktdaten über die Shopify-Storefront-Schnittstelle ab (Produkt-ID, Titel, gekürzte Beschreibung, Preis, Bild-URL, Shop-Link). Lokal werden zur Steuerung der Anzeige technische Werte gespeichert (z. B. der abgerufene Produkt-Cache, bereits gesehene Produkte, Sitzungszähler, Ausblend-Status); diese verlassen Ihr Gerät nicht. Eine etwaige Erfolgsmessung („gesehen"/„ausgeblendet") erfolgt nur bei aktiver Analyse-Einwilligung. Die lokal gespeicherten Steuerwerte einschließlich des Produkt-Caches werden beim Datenschutz-Reset gelöscht (siehe Abschnitt 13.3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Produktanzeige) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktinformation); lokales Tracking mit Erfolgsmessung: Art. 6 Abs. 1 lit. a DSGVO.
Empfänger / Drittlandtransfer: Shopify (siehe 9.5).
Speicherdauer: Produkt-Cache lokal 24 Stunden; „gesehen"/„ausgeblendet"-Werte bis zum Datenschutz-Reset.
13. Geräteberechtigungen, Datensicherheit und Datenschutz-Reset
13.1 Geräteberechtigungen
Die App fragt – jeweils erst bei Bedarf – folgende Betriebssystem-Berechtigungen ab: Bluetooth (Verbindung mit dem Sensor), Standort (Wetter/Camping-Spot), Kamera und Fotomediathek (optionaler Screenshot beim Feedback), Mikrofon bzw. Audio-Wiedergabe (akustische Hinweise/Hintergrundmodus) sowie Benachrichtigungen (Push). Sie können erteilte Berechtigungen jederzeit in den Geräteeinstellungen widerrufen.
13.2 Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach Art. 32 DSGVO ein, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Übertragungen an Dienstleister erfolgen verschlüsselt (HTTPS/TLS). Lokale App-Daten werden im gesicherten App-Speicher des Betriebssystems abgelegt, auf den andere Apps keinen Zugriff haben. Geräte-IDs/MAC-Adressen werden vor jeder externen Übermittlung pseudonymisiert (nur die letzten 4 Zeichen).
13.3 Datenschutz-Reset (Recht auf Löschung)
Über den Datenschutz-Reset in den Einstellungen können Sie sämtliche lokal gespeicherten personenbezogenen Daten löschen – insbesondere Sensorprofile (inkl. gespeicherter MAC-Adressen), den Wetter-Cache, Analyse-Zähler, Ihre freiwillig angegebene Altersgruppe, den lokalen Shopify-Produkt-Cache und die zugehörigen Anzeige-Steuerwerte, gespeicherte News, die Offline-Newsletter-Warteschlange sowie alle Einwilligungs-Einstellungen. Damit setzen wir Ihr Recht auf Löschung (Art. 17 DSGVO) für die lokal gehaltenen Daten unmittelbar um. Eine vollständige Löschung aller lokalen Daten erreichen Sie auch durch Deinstallation der App.
14. Ihre Rechte als betroffene Person
Sie haben gemäß Art. 15–21 DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Bestätigung und Auskunft darüber, ob und welche Sie betreffenden Daten wir verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger bzw. Vervollständigung unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten („Recht auf Vergessenwerden"), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gestützt sind, aus Gründen Ihrer besonderen Situation.
Widerruf von Einwilligungen: Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- In der App: Einstellungen → Datenschutz & Analyse → Einwilligungen verwalten
- Per E-Mail: shop@mixcover.de
Nach dem Widerruf werden keine neuen Daten mehr auf Basis der widerrufenen Einwilligung erhoben; bereits erhobene Daten werden gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht.
15. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die für uns als Verantwortlichen zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) Hamburg Web: https://datenschutz-hamburg.de
16. Kontakt für Datenschutzanfragen
Für Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zum Widerruf von Einwilligungen wenden Sie sich bitte an:
Mixcover GmbH z. Hd. Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hamburg E-Mail: shop@mixcover.de Telefon: +49 40 98241564
Wir bearbeiten Anfragen in der Regel innerhalb der gesetzlichen Frist (grundsätzlich ein Monat, Art. 12 Abs. 3 DSGVO).
17. Speicherdauer im Überblick
| Datenart |
Speicherdauer |
| Sensor-/Messdaten, BLE-Scan, Handy-IMU |
Nur flüchtig im Arbeitsspeicher; gelöscht beim Beenden der App |
| Lokale Einstellungen, Kalibrierung, Sensorprofile (inkl. MAC) |
Bis zur Profil-Löschung, zum Datenschutz-Reset oder zur Deinstallation |
| Freiwillige Altersgruppe (lokal) |
Bis zum Datenschutz-Reset oder zur Deinstallation |
| Datenschutz-/Einwilligungsstatus (lokal) |
Bis zur Änderung, zum Datenschutz-Reset oder zur Deinstallation |
| Lokale Nachrichten („News") |
Bis zum Datenschutz-Reset oder zur Deinstallation |
| Absturzberichte (Sentry) |
I. d. R. 90 Tage |
| Absturzberichte (Firebase Crashlytics) |
I. d. R. 90 Tage |
| Nutzungsanalyse (Firebase Analytics) |
Max. 14 Monate (Google-Standard) bzw. bis zum Widerruf |
| Website-Analyse (Google Analytics 4, app.040parts.com) |
Max. 14 Monate; Cookies _ga/_ga_* bis zu 2 Jahre bzw. bis zum Widerruf |
| Analyse-Zähler (lokal) |
Bis zum Datenschutz-Reset |
| Standortdaten |
Keine dauerhafte Speicherung; Wetter-Cache lokal bis 24 h |
| In-App-Feedback (eigener Server) |
Bis zu 12 Monate; Screenshot nur bis zur Bearbeitung |
| Newsletter (eigener Server / Brevo / Shopify) |
Bis zur Abmeldung / zum Widerruf der Einwilligung |
| FCM-Push-Token |
Bis zur Deinstallation / zum Widerruf der Berechtigung |
| Shopify-Produkt-Cache (lokal) |
24 Stunden bzw. bis zum Datenschutz-Reset |
Nach Ablauf der jeweiligen Speicherdauer werden die Daten routinemäßig gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen oder Änderungen unserer Leistungen anzupassen. Die jeweils aktuelle Fassung ist in der App unter Einstellungen → Datenschutz sowie online unter app.040parts.com/<Sprache>/privacy abrufbar. Bei wesentlichen Änderungen werden Sie beim nächsten App-Start informiert und – soweit gesetzlich erforderlich – um erneute Einwilligung gebeten.
19. Anwendbares Recht & Gerichtsstand
Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts, soweit dem nicht zwingende gesetzliche Vorschriften – insbesondere des Verbraucherschutzes oder des Datenschutzrechts – entgegenstehen. Soweit gesetzlich zulässig, ist ausschließlicher Gerichtsstand für sämtliche Streitigkeiten aus oder im Zusammenhang mit dieser Datenschutzerklärung Hamburg. Gesetzlich zwingende Gerichtsstände – insbesondere für Verbraucher – bleiben unberührt.
20. Maßgebliche Sprachfassung
Diese Datenschutzerklärung wird in mehreren Sprachen bereitgestellt. Im Falle von Abweichungen oder Auslegungsunterschieden zwischen den Sprachfassungen ist die deutsche Fassung rechtlich maßgeblich.
Diese Datenschutzerklärung gilt ausschließlich für die 040 Level App. Sie gilt nicht für verlinkte externe Websites oder Dienste Dritter.
Stand: Juni 2026 | Version 1.4