Informativa sulla Privacy – 040 Level App
Stato: Giugno 2026 | Versione: 1.4
1. Responsabile
Responsabile ai sensi del Regolamento Generale sulla Protezione dei Dati (RGPD) è:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Germania
E-mail: shop@mixcover.de Telefono: +49 40 98241564
Amministratori: Timo Plogstedt, Philip Bonmann Registro delle imprese: HRB 173050, Tribunale di Amburgo Partita IVA: DE350528375
Non è stato designato un responsabile della protezione dei dati per legge. Per tutte le domande sulla protezione dei dati, si prega di contattare i recapiti sopra indicati (cfr. anche sezione 16).
2. Informazioni generali sul trattamento dei dati
Raccogliamo e utilizziamo i dati personali degli utenti solo nella misura in cui ciò è necessario per fornire un'app funzionante e i nostri contenuti e servizi, oppure se l'utente ha prestato il proprio consenso. La raccolta e l'utilizzo dei dati personali degli utenti avviene di norma solo dopo il consenso dell'utente. Fanno eccezione i casi in cui il previo consenso non è possibile per motivi effettivi e il trattamento dei dati è consentito da disposizioni di legge.
L'app 040 Level serve per la livellazione ("allineamento in piano") di camper, caravan e van. A tal fine, l'app si connette tramite Bluetooth Low Energy (BLE) con un sensore 040-Level (KBeacon) o utilizza, come alternativa se lo si desidera, i sensori di movimento integrati nello smartphone (IMU del telefono). I dati effettivi di misurazione e del sensore (angolo di inclinazione, accelerazione, temperatura, batteria) vengono elaborati in linea di principio esclusivamente in locale sul dispositivo dell'utente e non vengono trasmessi a noi o a terzi.
Nella presente informativa sulla privacy, quando si fa riferimento a un trasferimento in paesi terzi (in particolare gli USA), ciò avviene sulla base di garanzie adeguate ai sensi dell'art. 46 RGPD, in particolare le clausole contrattuali standard dell'UE (Standard Contractual Clauses, SCC). È possibile richiedere una copia di queste garanzie ai rispettivi fornitori o a noi.
3. Trattamento dei dati di minori
Questa app non è rivolta a minori di 16 anni. Non raccogliamo intenzionalmente dati personali di minori di 16 anni. L'app non utilizza una verifica tecnica dell'età; la comunicazione volontaria di una fascia d'età (cfr. sezione 7.4) è una pura funzione di comfort e non rappresenta una protezione attiva dei minori. Se non avete ancora compiuto 16 anni, siete pregati di ottenere il consenso dei vostri genitori o tutori prima di fornire consensi opzionali all'app (analisi, posizione, pubblicità). Se dovessimo venire a conoscenza del fatto che abbiamo trattato dati personali di un minore senza un consenso valido, cancelleremo tali dati immediatamente.
4. Elaborazione locale sul dispositivo (nessuna trasmissione)
I seguenti dati vengono memorizzati ed elaborati esclusivamente in locale nell'ambiente sicuro dell'app del dispositivo e in linea di principio non lasciano il dispositivo. Non avviene alcuna trasmissione a noi o a terzi; un trasferimento verso un paese terzo non si applica.
4.1 Dati del sensore e di misurazione
Con il sensore 040-Level collegato, l'app elabora in tempo reale (più volte al secondo):
- Intensità del segnale (RSSI), potenza di trasmissione stimata (TX-Power)
- Valori grezzi di accelerazione (ax/ay/az in m/s²)
- Angoli di inclinazione calcolati (Pitch/Roll)
- Tensione della batteria (mV) e livello della batteria (%)
- Temperatura (°C/°F)
- Bit di stato/flag del sensore, nome del dispositivo, indirizzo MAC del sensore
Questi dati non vengono memorizzati in modo permanente; vengono tenuti nella memoria di lavoro e costantemente sovrascritti da nuovi valori di misurazione.
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto di utilizzo dell'app – funzione principale di livellazione).
4.2 Rilevamento del dispositivo e gestione della connessione (scansione BLE)
Per trovare e connettere i sensori, l'app elabora: ID del dispositivo (MAC), nome del dispositivo (es. "040_level_XXXXX", "KBPro_XXXXX"), cronologia RSSI (buffer circolare degli ultimi 20 valori), timestamp dell'ultima visualizzazione ed eventualmente un URL Eddystone. Queste informazioni vengono mantenute in un buffer volatile che viene cancellato alla chiusura dell'app; i dispositivi non più visibili vengono rimossi automaticamente dopo un breve periodo.
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – connettività BLE).
4.3 Configurazione del sensore e autenticazione (provisioning)
Per la connessione sicura e la configurazione del sensore KBeacon, l'app elabora una password del dispositivo (solo nella memoria di lavoro, mai memorizzata in modo permanente, compilata nell'app), l'indirizzo MAC per il calcolo dell'autenticazione, GATT-UUIDs e un numero di versione della configurazione. La password non lascia l'app in alcun momento e viene utilizzata esclusivamente nei confronti del sensore accoppiato. Solo il numero di versione della configurazione viene memorizzato localmente per rilevare se è necessario un aggiornamento.
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – provisioning del dispositivo); Art. 32 RGPD (sicurezza dei dati).
4.4 Offset di calibrazione
Per la correzione dell'installazione e dell'orientamento del sensore, l'app memorizza valori di calibrazione (offset Pitch/Roll, correzione fine, offset Yaw) – globalmente e per profilo del sensore.
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – dati delle impostazioni relativi all'utente).
4.5 IMU del telefono (sensori di movimento dello smartphone)
Se non si desidera utilizzare un sensore esterno, l'app può in alternativa utilizzare i sensori di movimento integrati nello smartphone (accelerometro/giroscopio). In questo caso vengono elaborati l'accelerazione (x/y/z m/s²), le velocità di rotazione (x/y/z rad/s) e gli angoli di inclinazione calcolati. Questi dati vengono elaborati esclusivamente in locale, tenuti solo nella memoria di lavoro e scartati alla disattivazione della funzione.
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – livellazione senza hardware esterno) oppure, nella misura in cui l'utente scelga attivamente questa modalità di funzionamento, Art. 6 par. 1 lett. a RGPD (consenso).
4.6 Profili del sensore (gestione multi-profilo)
È possibile creare più configurazioni per ogni sensore (es. "auto 160 cm", "camper 305 cm"). Vengono memorizzati tra l'altro: ID del profilo, ID del dispositivo (MAC), nome visualizzato, tipo di veicolo, carreggiata (anteriore/posteriore in cm), passo/distanza tra assi, configurazione degli ausili (cunei/cuscini/martinetti), impostazioni di visualizzazione, orientamento del sensore e offset di calibrazione. Questi profili vengono memorizzati localmente e rimangono fino a quando l'utente non elimina il profilo, disinstalla l'app o attiva il reset della privacy (cfr. sezione 13).
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – dati del profilo/impostazioni).
4.7 Impostazioni e preferenze dell'app
Vengono memorizzate localmente le impostazioni dell'utente, tra cui: unità di temperatura (°C/°F), unità di lunghezza (cm/pollice), suono/vibrazione on/off, orientamento del sensore, parametri di smoothing/filtro, decimali, tema, lingua, modalità app, modalità senior/lente d'ingrandimento, servizio in background on/off, ultimo sensore connesso, modalità di visualizzazione, angolo di tolleranza e impostazioni degli ausili.
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – dati delle impostazioni).
4.8 Messaggi memorizzati localmente ("Notizie")
I contenuti dei messaggi push (cfr. sezione 8) vengono memorizzati esclusivamente in locale nella memoria sicura dell'app per poterli rileggere successivamente in "Aggiornamenti e novità" (max. 100 voci). Questi dati non lasciano il dispositivo. È possibile cancellarli in qualsiasi momento (reset della privacy o disinstallazione); inoltre possiamo far rimuovere singoli messaggi lato server tramite un comando di cancellazione.
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – visualizzazione dei messaggi di servizio ricevuti).
4.9 Widget della schermata home/blocco schermo
Se si configura un widget della schermata home o di blocco schermo, i valori di inclinazione più recenti e un timestamp di aggiornamento vengono messi a disposizione localmente per la visualizzazione del widget. Non avviene alcuna trasmissione esterna.
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – funzione di comfort).
4.10 Stato del consenso alla privacy
Per l'implementazione e la dimostrazione dei vostri consensi, memorizziamo localmente la vostra scelta di consenso (tecnico/analisi/posizione/pubblicità), uno stato di avviso e il timestamp del vostro consenso. Questo stato controlla se le funzioni opzionali sono attive e serve come prova del consenso.
Base giuridica: Art. 7 par. 1 RGPD (prova del consenso); Art. 6 par. 1 lett. c RGPD in combinato disposto con Art. 5 par. 2 RGPD (obbligo di responsabilità).
5. Rapporti di crash e di errori (Sentry e Firebase Crashlytics)
Per garantire la stabilità, la sicurezza e la funzionalità dell'app, elaboriamo rapporti di crash e di errori. Tale trattamento avviene per interesse legittimo ed è tecnicamente necessario; non dipende da un consenso all'analisi.
Tipologie di dati elaborati:
- Tipo, descrizione e descrizione dell'errore, stacktrace
- Tracce di percorso ("Breadcrumbs": es. schermate chiamate, pressioni di tasti, eventi BLE, interruzioni/timeout di connessione, qualità del segnale)
- ID del dispositivo anonimizzato (solo gli ultimi 4 caratteri, es. "...F2A7")
- Piattaforma, versione del sistema operativo, versione/build dell'app, modello del dispositivo, impostazione della lingua
- Indicatori di performance (es. durata dell'elaborazione, frame rate) e indicazioni su dati del sensore errati (solo i primi byte come valore esadecimale, nessun contenuto)
ID completi del dispositivo, numeri IMEI, indirizzi MAC in chiaro o i vostri dati di misurazione effettivi (stream Pitch/Roll) non vengono trasmessi. I rapporti di errori e crash vengono trasmessi a Sentry sostanzialmente in condizioni di fornitura complete (ogni evento); una riduzione campionaria configurabile è tecnicamente possibile. Le misurazioni pure di performance (tracing) vengono invece rilevate solo proporzionalmente (campione).
Base giuridica: Art. 6 par. 1 lett. f RGPD (interesse legittimo a un'app stabile, sicura e priva di errori); Art. 32 RGPD (sicurezza dei dati). Il nostro interesse legittimo prevale; il trattamento è limitato al minimo necessario e garantito dalla pseudonimizzazione (anonimizzazione dell'ID del dispositivo).
Destinatario / trasferimento verso paesi terzi: cfr. sezione 9.1 (Sentry) e 9.2 (Firebase Crashlytics).
Durata di conservazione: Sentry e Firebase Crashlytics rispettivamente in genere 90 giorni; log di debug locali solo volatili nella memoria di lavoro (cancellati alla chiusura dell'app).
Obiezione: Avete il diritto di opporvi a questo trattamento basato sull'Art. 6 par. 1 lett. f RGPD per motivi relativi alla vostra situazione particolare (Art. 21 RGPD; cfr. sezione 14).
6. Analisi dell'utilizzo (Firebase Analytics) – solo con consenso
Se acconsentite all'analisi dell'utilizzo, per migliorare l'app e comprendere l'utilizzo delle funzioni, raccogliamo i seguenti dati:
- schermate e funzioni richiamate, tempo di permanenza
- pressioni di tasti / pulsanti e impostazioni utilizzati (senza i contenuti delle vostre misurazioni)
- inizio/fine della sessione, durata della sessione e frequenza di utilizzo
- informazioni sul dispositivo (modello, sistema operativo, lingua, paese dalle impostazioni del dispositivo)
- fascia d'età comunicata volontariamente (cfr. sezione 7)
- tipo di veicolo e tipo di ausilio (dalle impostazioni dell'app)
- eventi come calibrazione, connessione/disconnessione del sensore (tipo di sensore, durata), completamento dell'onboarding, calcoli di livellazione effettuati (valori di inclinazione arrotondati, tipo di veicolo, ausilio)
- in caso di consenso aggiuntivo alla posizione: indicazioni di posizione anonimizzate (arrotondate a ca. 11 km) (cfr. sezione 7.3)
- un ID di installazione pseudonimo generato automaticamente da Firebase (nessun nome, nessuna e-mail)
I dati non contengono i contenuti delle vostre misurazioni. In locale vengono inoltre tenuti contatori di utilizzo (es. contatori di funzioni e sessioni); questi vengono cancellati al reset della privacy. Inoltre, gli eventi di analisi vengono trasferiti a Sentry come contesto di breadcrumb, however only if the analytics consent is active.
Base giuridica: Art. 6 par. 1 lett. a RGPD (consenso) in combinato disposto con § 25 par. 1 TDDDG (memorizzazione di o accesso a informazioni nel dispositivo finale). Il consenso è volontario e disattivato per impostazione predefinita; viene fornito nell'onboarding oppure in Impostazioni → Privacy e analisi.
Destinatario / trasferimento verso paesi terzi: cfr. sezione 9.2 (Google Firebase).
Durata di conservazione: max. 14 mesi su Firebase (standard Google) o fino alla revoca; contatori locali fino al reset della privacy o alla disinstallazione.
Revoca: in qualsiasi momento nell'app in Impostazioni → Privacy e analisi o via e-mail a shop@mixcover.de.
6a. Utilizzo del nostro sito web app.040parts.com (Google Analytics 4) – solo con consenso
La presente informativa sulla privacy si applica non solo all'app 040 Level, ma anche al nostro sito web app.040parts.com (incluse le sottopagine come Quickstart, manuale, FAQ e la pagina di ordinazione B2B). Su questo sito web utilizziamo – esclusivamente con il vostro consenso – il servizio di analisi web Google Analytics 4 (GA4) per valutare statisticamente l'utilizzo del sito web e migliorarlo.
Consenso tramite il nostro banner di consenso (banner cookie): Alla prima chiamata del sito web, Google Analytics non viene attivato. Utilizziamo il Google Consent Mode v2 con l'impostazione predefinita "rifiutato" per tutti gli scopi di memorizzazione e analisi marketing. Solo se fate clic attivamente su "Accetta tutto" nel banner di consenso, verranno impostati i cookie di analisi e i dati verranno trasmessi a Google. Se scegliete "Solo necessari", non vengono impostati cookie di analisi; GA4 invierà al massimo segnali senza cookie, non riconducibili a voi (cosiddetti "consent ping") senza identificatori del dispositivo. La vostra scelta "Accetta tutto" comprende sia l'analisi (Google Analytics) che il marketing (pixel Meta, cfr. sezione 6b).
Misurazione cross-domain: Il nostro sito web app.040parts.com e il nostro negozio 040parts.com utilizzano la stessa proprietà Google Analytics. Per poter valutare una visita al sito web e un successivo acquisto nel negozio come un'operazione correlata (misurazione cross-domain), in caso di consenso dato, quando si passa al negozio viene trasmesso un identificatore di misurazione pseudonimo nell'URL. Con ciò non è associata un'identificazione personale.
In caso di consenso dato, Google Analytics elabora in particolare:
- pagine richiamate (URL), titolo della pagina, fonte di riferimento (referrer) e tempo di permanenza
- interazioni come profondità di scorrimento, clic su link esterni, download di file, ricerche interne e interazioni con moduli (cosiddette "analisi ottimizzate"/Enhanced Measurement)
- sulla pagina di ordinazione B2B, eventi propri relativi all'andamento dell'ordine (es. "modulo iniziato", "ordine inviato" incl. valore dell'ordine) – senza i contenuti da voi inseriti come nome, azienda, e-mail o partita IVA; viene trasmesso solo l'evento insieme all'importo dell'ordine
- informazioni approssimative sulla posizione, limitate a livello di città, che Google deduce dall'indirizzo IP (l'indirizzo IP stesso viene troncato/anonimizzato e non viene memorizzato da noi)
- informazioni tecniche come tipo di browser, sistema operativo, categoria di dispositivo, risoluzione dello schermo e impostazione della lingua
- un ID client pseudonimo, impostato da Google nel cookie (
_ga,_ga_*) per riconoscere le visite di ritorno – nessun nome, nessuna e-mail
Nessuna pubblicità cross-device: Abbiamo disattivato "Google Signals" e attivato l'anonimizzazione dell'IP. Non avviene da parte nostra alcuna combinazione con account pubblicitari Google né alcuna creazione di profili pubblicitari cross-device.
Cookie: In caso di consenso dato, Google Analytics imposta tra l'altro i cookie _ga (durata fino a 2 anni) e _ga_<Container-ID> (durata fino a 2 anni) per distinguere i visitatori. Senza consenso, questi cookie non vengono impostati.
Base giuridica: Art. 6 par. 1 lett. a RGPD (consenso) in combinato disposto con § 25 par. 1 TDDDG (memorizzazione di o accesso a informazioni nel dispositivo finale). Il consenso è volontario e revocabile in qualsiasi momento con effetto per il futuro.
Destinatario / trasferimento verso paesi terzi: Google (cfr. sezione 9.2). È possibile un'elaborazione su server negli USA; Google si è assoggettato alle clausole contrattuali standard dell'UE ai sensi dell'Art. 46 RGPD.
Durata di conservazione: dati di utilizzo/eventi presso Google max. 14 mesi; cookie con le durate sopra indicate o fino alla loro cancellazione.
Revoca: Potete revocare il vostro consenso in qualsiasi momento aprendo "Impostazioni cookie" nel footer del sito web e scegliendo "Solo necessari", oppure cancellando i cookie indicati nel vostro browser. Inoltre potete impedire la raccolta da parte di Google Analytics tramite il componente aggiuntivo del browser di Google: https://tools.google.com/dlpage/gaoptout
6b. Meta Pixel (Facebook/Instagram) sul nostro sito web – solo con consenso
Sul nostro sito web app.040parts.com utilizziamo – esclusivamente con il vostro consenso – il Meta Pixel (anche "Facebook Pixel") di Meta Platforms Ireland Limited. Con ciò misuriamo il successo dei nostri annunci pubblicitari nei servizi Meta (Instagram, Facebook): riconosciamo se una visita al sito web deriva da un annuncio cliccato in precedenza e possiamo – se poi completate un acquisto nel nostro negozio 040parts.com – assegnare il successo al rispettivo annuncio (misurazione delle conversioni). Inoltre il pixel consente la distribuzione di pubblicità più mirata.
Consenso: Il Meta Pixel non viene caricato alla prima chiamata del sito web. Solo se fate clic attivamente su "Accetta tutto" nel banner di consenso (consenso al marketing), il pixel viene caricato e attivato. Con "Solo necessari" il Meta Pixel non viene caricato; non vengono trasmessi dati a Meta.
In caso di consenso dato, il Meta Pixel elabora in particolare:
- il fatto e il momento della visita della pagina e l'URL chiamato
- un identificatore utente/browser pseudonimo (cookie
_fbp) e – se siete arrivati tramite un annuncio – l'identificatore del clic dell'annuncio (fbclidrispettivamente cookie_fbc) - informazioni tecniche come tipo di browser, sistema operativo e indirizzo IP (elaborate da Meta in forma troncata)
- in caso di un acquisto successivo, l'evento di conversione tramite il pixel del negozio 040parts.com (cfr. informativa sulla privacy del negozio)
Tramite il pixel non trasmettiamo attivamente a Meta dati da voi inseriti in chiaro (nome, e-mail, indirizzo).
Responsabilità congiunta: Per la raccolta e la trasmissione dei dati tramite pixel, noi e Meta Platforms Ireland Limited siamo congiuntamente responsabili ai sensi dell'Art. 26 RGPD. La successiva ulteriore elaborazione avviene sotto la sola responsabilità di Meta. Dettagli: https://www.facebook.com/legal/controller_addendum
Cookie: tra l'altro _fbp (durata fino a 3 mesi) e – in caso di clic su un annuncio – _fbc. Senza consenso, questi cookie non vengono impostati.
Base giuridica: Art. 6 par. 1 lett. a RGPD (consenso) in combinato disposto con § 25 par. 1 TDDDG. Il consenso è volontario e revocabile in qualsiasi momento con effetto per il futuro.
Destinatario / trasferimento verso paesi terzi: Meta (cfr. sezione 9.6). È possibile un'elaborazione su server negli USA.
Revoca: in qualsiasi momento tramite "Impostazioni cookie" nel footer del sito web (scegliere "Solo necessari") e tramite le impostazioni pubblicitarie del vostro account Meta.
7. Dati di posizione, meteo e fascia d'età volontaria
7.1 Rilevamento della posizione per la visualizzazione meteo
L'app può mostrare su richiesta i dati meteorologici locali per la vostra posizione attuale. A tal fine, dopo aver prestato il consenso alla posizione e l'autorizzazione aggiuntiva richiesta dal sistema operativo, determina le vostre coordinate geografiche (latitudine/longitudine) e le trasmette al servizio meteo Open-Meteo (cfr. sezione 9.3) per ottenere dati meteo attuali e una previsione. La posizione esatta non viene memorizzata in modo permanente; i dati meteo vengono solo temporaneamente memorizzati nella cache (nella memoria di lavoro ca. 30 minuti, localmente fino a 24 ore come fallback).
Base giuridica: Art. 6 par. 1 lett. a RGPD (consenso) in combinato disposto con § 25 par. 1 TDDDG.
7.2 Dati meteorologici utilizzati
Per la visualizzazione vengono elaborati tra l'altro temperatura, vento, umidità, visibilità, codice meteo, un nome di località ottenuto tramite reverse geocoding e una previsione di 7 giorni.
7.3 Statistica di posizione anonimizzata
Se sono presenti sia il consenso alla posizione che quello all'analisi, l'app può trasmettere a Firebase Analytics una posizione arrotondata a una cifra decimale (griglia ca. 11 km, non riconducibile alla persona) per valutare le regioni di utilizzo anonimizzate. Non avviene un tracciamento della posizione riferito alla persona.
Base giuridica: Art. 6 par. 1 lett. a RGPD (consenso).
7.4 Fascia d'età volontaria
Nell'onboarding o all'iscrizione alla newsletter potete facoltativamente indicare una fascia d'età (es. "18–30", "30–40"). Questa serve per una migliore selezione dei contenuti rilevanti e viene – se indicata – trasmessa localmente e (in caso di consenso all'analisi attivo) come proprietà utente Firebase e nell'ambito di un'iscrizione alla newsletter a Brevo/Shopify. Le fasce d'età in intervalli di almeno cinque anni non sono di per sé considerate direttamente riconducibili alla persona. La fascia d'età memorizzata localmente viene cancellata al reset della privacy (cfr. sezione 13.3).
Base giuridica: Art. 6 par. 1 lett. a RGPD (consenso volontario).
Revoca/opposizione: in qualsiasi momento tramite le impostazioni rispettivamente il reset della privacy; per Firebase/Brevo/Shopify tramite le rispettive vie di revoca (sezioni 6, 11, 12).
8. Notifiche push (Firebase Cloud Messaging)
L'app può inviarvi notifiche push. Distinguiamo due tipi:
- Informazioni su servizi e prodotti (es. aggiornamenti dell'app, nuove funzioni, novità sul prodotto): Le ricevete non appena avete consentito le notifiche a livello di sistema operativo.
- Offerte e pubblicità (sconti, promozioni, novità): Le ricevete solo se avete espresso il consenso aggiuntivo alla categoria "Offerte/pubblicità".
Per la consegna utilizziamo Firebase Cloud Messaging (FCM) di Google Ireland Limited (cfr. sezione 9.2). Sul vostro dispositivo viene generato un token push pseudonimo e trasmesso a Google; solo tramite esso possono essere recapitati i messaggi. Il token non contiene nome né indirizzo e-mail. Vengono inoltre elaborati gli argomenti sottoscritti (es. "tutti", "aggiornamenti app", "prodotti", "offerte"), lo stato dell'autorizzazione e lo stato di click/lettura (locale). I contenuti dei singoli messaggi push vengono memorizzati esclusivamente in locale (cfr. sezione 4.8).
Base giuridica: Push di servizio/prodotto: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – informazioni di servizio) rispettivamente Art. 6 par. 1 lett. f RGPD in combinato disposto con § 25 par. 2 TDDDG. Push pubblicitari ("offerte"): Art. 6 par. 1 lett. a RGPD in combinato disposto con § 25 par. 1 TDDDG, § 7 par. 2 UWG. Il consenso pubblicitario è volontario, disattivato per impostazione predefinita e revocabile in qualsiasi momento.
Destinatario / trasferimento verso paesi terzi: cfr. sezione 9.2 (Google FCM, USA possibili; SCC).
Durata di conservazione: Token FCM fino alla disinstallazione/alla revoca dell'autorizzazione (ruotato da Google); notizie locali fino al reset della privacy.
Revoca: in qualsiasi momento tramite le impostazioni di notifica del vostro sistema operativo; push pubblicitari anche nell'app in Impostazioni → Privacy e analisi.
9. Fornitori di servizi e terzi utilizzati
9.1 Sentry (analisi di crash e errori)
Fornitore: Functional Software, Inc. ("Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, USA. L'elaborazione avviene tramite la regione UE (de.sentry.io); a seconda della configurazione, un'elaborazione su server negli USA non può essere esclusa.
- Scopo: analisi di crash/errori, monitoraggio di performance e stabilità, elaborazione di feedback in-app (cfr. sezione 10).
- Base giuridica: Art. 6 par. 1 lett. f RGPD (interesse legittimo), in caso di feedback con indicazione e-mail anche Art. 6 par. 1 lett. a/b RGPD.
- Garanzie per paesi terzi: clausole contrattuali standard dell'UE ai sensi dell'Art. 46 RGPD; contratto di elaborazione ai sensi dell'Art. 28 RGPD.
- Durata di conservazione: in genere 90 giorni.
- Informativa sulla privacy: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics e Cloud Messaging / FCM)
Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda ("Google"); per gli USA: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Progetto Firebase: "level-app-ad57e".
- Servizi/Scopo: Firebase Analytics (analisi dell'utilizzo dell'app, solo con consenso – sezione 6), Firebase Crashlytics (rapporti di crash, interesse legittimo – sezione 5), Firebase Cloud Messaging (push – sezione 8) e Google Analytics 4 per il sito web app.040parts.com (analisi web, solo con consenso – sezione 6a).
- Base giuridica: Analytics (app e web)/FCM pubblicitario: Art. 6 par. 1 lett. a RGPD; Crashlytics/push di servizio: Art. 6 par. 1 lett. f rispettivamente b RGPD.
- Garanzie per paesi terzi: È possibile un'elaborazione su server Google negli USA. Google si è assoggettato alle clausole contrattuali standard dell'UE ai sensi dell'Art. 46 RGPD; contratto di elaborazione ai sensi dell'Art. 28 RGPD.
- Durata di conservazione: Analytics max. 14 mesi; Crashlytics in genere 90 giorni; token FCM fino alla revoca/disinstallazione.
- Informativa sulla privacy: https://policies.google.com/privacy
- Privacy Firebase: https://firebase.google.com/support/privacy
9.3 Open-Meteo (dati meteoreologici)
Fornitore: Open-Meteo, un servizio di dati meteorologici open source, gratuito e utilizzabile senza chiave API (open-meteo.com). Per quanto a nostra conoscenza, l'hosting avviene all'interno dell'UE o della Svizzera. Vengono trasmesse esclusivamente coordinate geografiche per il recupero dei dati meteorologici; non vengono trasmessi nomi, indirizzi e-mail o identificatori del dispositivo/utente e non vengono creati profili utente. Poiché si tratta di un servizio gratuito senza registrazione, con Open-Meteo non esiste generalmente un accordo formale di elaborazione ai sensi dell'Art. 28 RGPD; tuttavia il rischio è minimo, poiché vengono trasmesse solo coordinate anonime senza alcun riferimento alla vostra persona.
- Base giuridica: Art. 6 par. 1 lett. a RGPD (consenso alla posizione) rispettivamente Art. 6 par. 1 lett. b RGPD (adempimento del contratto – funzione meteo).
- Garanzie per paesi terzi: Per quanto a nostra conoscenza, elaborazione all'interno dell'UE o della Svizzera (per la Svizzera esiste una decisione di adeguatezza ai sensi dell'Art. 45 RGPD). Non è previsto un trasferimento verso paesi terzi non sicuri.
- Note sulla privacy/condizioni d'uso: https://open-meteo.com/en/terms
9.4 Brevo (newsletter e e-mail transazionali)
Fornitore: Sendinblue SAS ("Brevo"), 106 boulevard Haussmann, 75008 Parigi, Francia. Elaborazione su server UE (Francia).
- Scopo: invio della conferma double opt-in e della newsletter; notifiche di feedback a noi.
- Base giuridica: Art. 6 par. 1 lett. a RGPD in combinato disposto con § 7 par. 2 n. 3 UWG (newsletter); Art. 6 par. 1 lett. f RGPD (notifica interna di feedback).
- Garanzie per paesi terzi: Elaborazione all'interno dell'UE; contratto di elaborazione ai sensi dell'Art. 28 RGPD.
- Informativa sulla privacy: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (visualizzazione prodotti e record cliente newsletter)
Fornitore: Shopify International Limited, Victoria Buildings, 2° piano, 1–2 Haddington Road, Dublino 4, D04 XN32, Irlanda; società madre: Shopify Inc., Canada.
- Scopo: recupero di informazioni pubbliche sui prodotti per il feed dei prodotti interno all'app (solo dati tecnici di connessione/prodotti, nessun dato cliente); dopo conferma dell'iscrizione alla newsletter, memorizzazione come record cliente con stato newsletter.
- Base giuridica: Art. 6 par. 1 lett. b RGPD (feed prodotti) rispettivamente Art. 6 par. 1 lett. f RGPD (interesse legittimo alle informazioni sui prodotti); record cliente: Art. 6 par. 1 lett. a RGPD (consenso).
- Garanzie per paesi terzi: Può avvenire un trasferimento verso paesi terzi (es. USA/Canada); Shopify ha concordato garanzie adeguate ai sensi dell'Art. 46 RGPD (clausole contrattuali standard dell'UE). Per il Canada esiste inoltre una decisione di adeguatezza della Commissione UE (Art. 45 RGPD) per le organizzazioni soggette a PIPEDA. Contratto di elaborazione/trattamento dei dati ai sensi dell'Art. 28 RGPD.
- Informativa sulla privacy: https://www.shopify.com/legal/privacy
9.6 Meta (Meta Pixel / Facebook e Instagram)
Fornitore: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda ("Meta"); per gli USA: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA.
- Servizio/Scopo: Meta Pixel sul sito web app.040parts.com per la misurazione della portata e delle conversioni dei nostri annunci pubblicitari nei servizi Meta Instagram/Facebook (solo con consenso – sezione 6b).
- Base giuridica: Art. 6 par. 1 lett. a RGPD in combinato disposto con § 25 par. 1 TDDDG; per la raccolta dei dati tramite pixel, responsabilità congiunta ai sensi dell'Art. 26 RGPD.
- Garanzie per paesi terzi: È possibile un'elaborazione negli USA. Meta Platforms, Inc. è certificata nell'ambito dell'EU-US Data Privacy Framework (decisione di adeguatezza della Commissione UE ai sensi dell'Art. 45 RGPD); inoltre esistono clausole contrattuali standard dell'UE ai sensi dell'Art. 46 RGPD.
- Durata di conservazione: durate dei cookie ai sensi della sezione 6b; ulteriore elaborazione presso Meta secondo le sue disposizioni.
- Informativa sulla privacy: https://www.facebook.com/privacy/policy
9.7 Server proprio della Mixcover GmbH (Relay)
Le iscrizioni alla newsletter e i feedback in-app vengono prima trasmessi al nostro proprio server (gestito dalla Mixcover GmbH, sede del server all'interno dell'UE) e ivi memorizzati. Da lì avviene – a seconda della funzione – l'inoltro a Brevo, Shopify, Sentry e una notifica interna al nostro team tramite il servizio di messaggistica Telegram.
Notifica interna al team tramite Telegram: Fornitore è Telegram FZ-LLC (Dubai, Emirati Arabi Uniti). Telegram serve esclusivamente per la notifica interna al nostro team (es. "nuovo feedback ricevuto") e non è un canale di comunicazione indirizzato all'utente. Limitiamo i contenuti trasmessi a Telegram al minimo necessario; evitiamo per quanto possibile nella minimizzazione dei dati lato server la trasmissione di contenuti in chiaro con riferimento alla persona (in particolare un indirizzo e-mail da voi fornito volontariamente). Gli Emirati Arabi Uniti sono un paese terzo senza decisione di adeguatezza della Commissione UE. Nella misura in cui tramite Telegram vengano comunque trasmessi in singoli casi dati personali, ci basiamo su garanzie adeguate ai sensi dell'Art. 46 RGPD (clausole contrattuali standard dell'UE) rispettivamente – nella misura in cui applicabile – su un'eccezione ai sensi dell'Art. 49 par. 1 RGPD; per il resto avviene una trasmissione esclusivamente di avvisi anonimizzati rispettivamente non riconducibili alla persona.
- Base giuridica: Art. 6 par. 1 lett. a RGPD (newsletter), Art. 6 par. 1 lett. b e f RGPD (supporto/feedback, notifica interna).
- Informativa sulla privacy Telegram: https://telegram.org/privacy
9.8 Trasmissione ad altri terzi
La trasmissione dei vostri dati personali ad altri terzi non avviene, salvo che: abbiate espresso il consenso; la trasmissione sia necessaria per l'esecuzione del contratto; siamo obbligati per legge alla trasmissione; o la trasmissione sia necessaria per l'esercizio dei nostri diritti.
10. Feedback in-app (rapporti di errori e richieste di funzioni)
Tramite la funzione di feedback potete segnalarci errori o inviare richieste di funzioni. In tale ambito elaboriamo: il vostro testo di feedback, il tipo (bug/richiesta), facoltativamente il vostro indirizzo e-mail (per richieste di chiarimenti), versione/build dell'app, piattaforma e versione del sistema operativo, lingua, timestamp e – se allegato da voi – uno screenshot. La trasmissione avviene al nostro proprio server (lager.mix-cover.de rispettivamente lagerbestands-tool, UE) e in parallelo a Sentry; lato server avviene una notifica interna tramite Telegram (cfr. sezione 9.7, incluso l'avviso paese terzo Telegram FZ-LLC/EAU) e un invio di e-mail al nostro team tramite Brevo.
L'indicazione di un indirizzo e-mail è facoltativa e richiesta solo se desiderate un riscontro.
Base giuridica: Art. 6 par. 1 lett. b RGPD (elaborazione della vostra richiesta di supporto) e Art. 6 par. 1 lett. f RGPD (interesse legittimo al miglioramento del prodotto); in caso di indicazione facoltativa dell'e-mail, Art. 6 par. 1 lett. a RGPD (consenso al contatto).
Destinatario / trasferimento verso paesi terzi: server proprio (UE), Brevo (UE), Sentry (cfr. 9.1, eventualmente USA con SCC), notifica interna Telegram (cfr. 9.6, EAU = paese terzo; minimizzazione dei dati, eventualmente SCC/Art. 49 RGPD).
Durata di conservazione: sul nostro server fino a 12 mesi (per l'analisi delle tendenze e degli errori); Sentry in genere 90 giorni; uno screenshot allegato solo fino all'elaborazione.
11. Iscrizione alla newsletter
Se vi iscrivete alla newsletter nell'app, elaboriamo il vostro indirizzo e-mail, facoltativamente nome e cognome e – se li indicate – la vostra fascia d'età volontaria, esclusivamente per l'invio della newsletter (novità, novità sui prodotti, offerte di 040 Parts). Memorizziamo inoltre la lingua scelta nell'app (per la newsletter nella vostra lingua), la piattaforma del vostro dispositivo (solo approssimativamente: iOS o Android), la versione dell'app, il momento e il vostro consenso (casella di controllo marketing). L'iscrizione avviene tramite il nostro proprio server (UE); per l'invio delle e-mail utilizziamo Brevo (sezione 9.4) e dopo la conferma vi memorizziamo come cliente con stato newsletter nel nostro negozio Shopify (sezione 9.5).
Per ragioni di economia di dati, in caso di temporanea assenza di connessione a Internet viene memorizzato solo temporaneamente nella cache locale il vostro indirizzo e-mail (coda offline) e l'iscrizione viene completata al successivo avvio dell'app; nome/cognome non vengono intenzionalmente memorizzati localmente in questo caso. Un numero di telefono o il modello esatto del dispositivo non vengono rilevati per la newsletter.
Base giuridica: Art. 6 par. 1 lett. a RGPD in combinato disposto con § 7 par. 2 n. 3 UWG. L'iscrizione avviene con la procedura double opt-in: ricevete un'e-mail di conferma e verrete inseriti nella mailing list solo dopo la conferma.
Destinatario / trasferimento verso paesi terzi: server proprio (UE), Brevo (UE), Shopify (cfr. 9.5, eventualmente USA/Canada con SCC rispettivamente decisione di adeguatezza).
Durata di conservazione: fino alla revoca del consenso rispettivamente alla disiscrizione; la coda offline locale solo fino all'invio riuscito.
Revoca: in qualsiasi momento tramite il link di disiscrizione in ogni e-mail o tramite messaggio a shop@040parts.com rispettivamente shop@mixcover.de.
12. Feed prodotti Shopify (novità nell'app)
Per la visualizzazione di nuovi prodotti (contrassegno "novità"), l'app recupera dati pubblici dei prodotti tramite l'interfaccia Shopify Storefront (ID del prodotto, titolo, descrizione troncata, prezzo, URL dell'immagine, link al negozio). Localmente vengono memorizzati per il controllo della visualizzazione valori tecnici (es. cache dei prodotti recuperati, prodotti già visualizzati, contatore di sessione, stato di visualizzazione); questi non lasciano il dispositivo. Un'eventuale misurazione del successo ("visualizzato"/"nascosto") avviene solo con consenso all'analisi attivo. I valori di controllo memorizzati localmente inclusa la cache dei prodotti vengono cancellati al reset della privacy (cfr. sezione 13.3).
Base giuridica: Art. 6 par. 1 lett. b RGPD (adempimento del contratto – visualizzazione prodotti) rispettivamente Art. 6 par. 1 lett. f RGPD (interesse legittimo alle informazioni sui prodotti); tracciamento locale con misurazione del successo: Art. 6 par. 1 lett. a RGPD.
Destinatario / trasferimento verso paesi terzi: Shopify (cfr. 9.5).
Durata di conservazione: cache dei prodotti locale 24 ore; valori "visualizzato"/"nascosto" fino al reset della privacy.
13. Autorizzazioni del dispositivo, sicurezza dei dati e reset della privacy
13.1 Autorizzazioni del dispositivo
L'app richiede – rispettivamente solo quando necessario – le seguenti autorizzazioni del sistema operativo: Bluetooth (connessione con il sensore), posizione (meteo/spot camping), fotocamera e libreria foto (screenshot opzionale al feedback), microfono rispettivamente riproduzione audio (avvisi acustici/modalità background) e notifiche (push). Potete revocare in qualsiasi momento le autorizzazioni concesse nelle impostazioni del dispositivo.
13.2 Sicurezza dei dati
Applichiamo misure di sicurezza tecniche e organizzative ai sensi dell'Art. 32 RGPD per proteggere i vostri dati da perdita, manipolazione e accesso non autorizzato. Le trasmissioni ai fornitori di servizi avvengono crittografate (HTTPS/TLS). I dati locali dell'app vengono memorizzati nella memoria sicura dell'app del sistema operativo, a cui altre app non hanno accesso. ID del dispositivo/indirizzi MAC vengono pseudonimizzati prima di ogni trasmissione esterna (solo gli ultimi 4 caratteri).
13.3 Reset della privacy (diritto alla cancellazione)
Tramite il reset della privacy nelle impostazioni potete cancellare tutti i dati personali memorizzati localmente – in particolare i profili del sensore (incl. indirizzi MAC memorizzati), la cache meteo, i contatori di analisi, la fascia d'età da voi indicata volontariamente, la cache locale dei prodotti Shopify e i valori di controllo della visualizzazione associati, le notizie memorizzate, la coda offline della newsletter e tutte le impostazioni di consenso. Con ciò attuiamo il vostro diritto alla cancellazione (Art. 17 RGPD) per i dati mantenuti localmente in modo immediato. Una cancellazione completa di tutti i dati locali la ottenete anche disinstallando l'app.
14. I vostri diritti come interessato
Ai sensi degli Art. 15–21 RGPD avete i seguenti diritti:
- Diritto di accesso (Art. 15 RGPD): conferma e informazioni sul fatto che e quali dati che vi riguardano trattiamo.
- Diritto di rettifica (Art. 16 RGPD): rettifica di dati inesatti rispettivamente integrazione di dati incompleti.
- Diritto alla cancellazione (Art. 17 RGPD): cancellazione dei vostri dati ("diritto all'oblio"), nella misura in cui non vi siano obblighi di conservazione di legge.
- Diritto alla limitazione del trattamento (Art. 18 RGPD).
- Diritto alla portabilità dei dati (Art. 20 RGPD): ricevimento dei vostri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (Art. 21 RGPD): opposizione ai trattamenti basati sull'Art. 6 par. 1 lett. f RGPD (interesse legittimo), per motivi relativi alla vostra situazione particolare.
Revoca dei consensi: Potete revocare i consensi prestati in qualsiasi momento con effetto per il futuro (Art. 7 par. 3 RGPD). La liceità del trattamento effettuato fino alla revoca rimane inalterata.
- Nell'app: Impostazioni → Privacy e analisi → gestisci consensi
- Via e-mail: shop@mixcover.de
Dopo la revoca non verranno più raccolti nuovi dati sulla base del consenso revocato; i dati già raccolti verranno cancellati, na medida in cui non sussista un obbligo di conservazione di legge.
15. Diritto di ricorso all'autorità di vigilanza
Fermo restando un qualsiasi altro ricorso amministrativo o giudiziario, vi è riconosciuto il diritto di proporre reclamo a un'autorità di controllo della protezione dei dati, in particolare nello Stato membro in cui risiedete abitualmente, nel luogo di lavoro o nel luogo in cui si предполага che sia avvenuta la violazione.
L'autorità di vigilanza competente per noi in quanto responsabili è:
Il Garante per la protezione dei dati personali di Amburgo (HmbBfDI) Amburgo Web: https://datenschutz-hamburg.de
16. Contatto per richieste sulla protezione dei dati
Per domande sulla protezione dei dati, sull'esercizio dei vostri diritti o sulla revoca dei consensi, vi preghiamo di rivolgervi a:
Mixcover GmbH c/o Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Amburgo E-mail: shop@mixcover.de Telefono: +49 40 98241564
Elaboriamo le richieste in genere entro il termine di legge (fondamentalmente un mese, Art. 12 par. 3 RGPD).
17. Panoramica della durata di conservazione
| Tipo di dati | Durata di conservazione |
|---|---|
| Dati del sensore/di misurazione, scansione BLE, IMU del telefono | Solo volatili nella memoria di lavoro; cancellati alla chiusura dell'app |
| Impostazioni locali, calibrazione, profili del sensore (incl. MAC) | Fino alla eliminazione del profilo, al reset della privacy o alla disinstallazione |
| Fascia d'età volontaria (locale) | Fino al reset della privacy o alla disinstallazione |
| Stato privacy/consenso (locale) | Fino alla modifica, al reset della privacy o alla disinstallazione |
| Messaggi locali ("Notizie") | Fino al reset della privacy o alla disinstallazione |
| Rapporti di crash (Sentry) | In genere 90 giorni |
| Rapporti di crash (Firebase Crashlytics) | In genere 90 giorni |
| Analisi dell'utilizzo (Firebase Analytics) | Max. 14 mesi (standard Google) o fino alla revoca |
| Analisi del sito web (Google Analytics 4, app.040parts.com) | Max. 14 mesi; cookie _ga/_ga_* fino a 2 anni o fino alla revoca |
| Contatori di analisi (locale) | Fino al reset della privacy |
| Dati di posizione | Nessuna memorizzazione permanente; cache meteo locale fino a 24 h |
| Feedback in-app (server proprio) | Fino a 12 mesi; screenshot solo fino all'elaborazione |
| Newsletter (server proprio / Brevo / Shopify) | Fino alla disiscrizione / alla revoca del consenso |
| Token push FCM | Fino alla disinstallazione / alla revoca dell'autorizzazione |
| Cache dei prodotti Shopify (locale) | 24 ore rispettivamente fino al reset della decorrenza |
Dopo la scadenza del rispettivo periodo di conservazione, i dati vengono cancellati regolarmente, na medida in cui non sussista un obbligo di conservazione di legge.
18. Modifiche alla presente informativa sulla privacy
Ci riserviamo il diritto di adeguare la presente informativa sulla privacy per assicurare che sia sempre conforme ai requisiti legali vigenti o alle modifiche dei nostri servizi. La versione attuale è disponibile nell'app in Impostazioni → Privacy e online su app.040parts.com/<lingua>/privacy. In caso di modifiche sostanziali, verrete informati al prossimo avvio dell'app e – nella misura in cui richiesto dalla legge – vi verrà chiesto un nuovo consenso.
19. Diritto applicabile e foro competente
Si applica il diritto della Repubblica Federale di Germania, con esclusione della Convenzione delle Nazioni Unite sui contratti di compravendita internazionale di beni, nella misura in cui non vi ostino disposizioni di legge imperative – in particolare del diritto della protezione dei consumatori o del diritto sulla protezione dei dati. Nella misura consentita dalla legge, il foro esclusivo per tutte le controversie derivanti da o in connessione con la presente informativa sulla privacy è Amburgo. I fori legali obbligatori – in particolare per i consumatori – rimangono inalterati.
20. Versione linguisticistica determinante
La presente informativa sulla privacy è disponibile in più lingue. In caso di divergenze o differenze interpretative tra le versioni linguisticistiche, fa stato la versione tedesca ai fini legali.
La presente informativa sulla privacy si applica esclusivamente all'app 040 Level. Non si applica a siti web esterni collegati o servizi di terzi.
Stato: Giugno 2026 | Versione 1.4
