Privacybeleid – 040 Level App
Stand: Juni 2026 | Versie: 1.4
1. Verantwoordelijke
Verantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) is:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Duitsland
E-mail: shop@mixcover.de Telefoon: +49 40 98241564
Directie: Timo Plogstedt, Philip Bonmann Handelsregister: HRB 173050, Amtsgericht Hamburg Btw-idnr.: DE350528375
Een functionaris voor de gegevensbescherming is wettelijk niet aangewezen. Voor alle vragen over gegevensbescherming kunt u contact opnemen met de bovenstaande contactgegevens (zie ook sectie 16).
2. Algemeen over gegevensverwerking
Wij verzamelen en gebruiken persoonsgegevens van onze gebruikers in principe alleen voor zover dit noodzakelijk is voor het leveren van een functionele app en onze inhoud en diensten, of als u hierin hebt ingestemd. De verzameling en het gebruik van persoonsgegevens van onze gebruikers vindt regelmatig alleen plaats na toestemming van de gebruiker. Een uitzondering geldt in gevallen waarin voorafgaande verkrijging van toestemming om feitelijke redenen niet mogelijk is en de verwerking van gegevens door wettelijke voorschriften is toegestaan.
De 040 Level App dient voor het waterpassen (het „in balans brengen") van campers, caravans en campervans. Hiervoor maakt de app via Bluetooth Low Energy (BLE) verbinding met een 040-Level-sensor (KBeacon) of gebruikt – als u hiervoor kiest – de in de smartphone ingebouwde bewegingssensoren (telefoon-IMU). De eigenlijke meet- en sensorgegevens (hellingshoek, acceleratie, temperatuur, batterij) worden in principe uitsluitend lokaal op uw apparaat verwerkt en niet naar ons of derden verzonden.
Voor zover in dit privacybeleid wordt verwezen naar een overdracht naar derde landen (met name de VS), vindt deze plaats op basis van passende waarborgen volgens art. 46 AVG, met name de EU-standaardcontractbepalingen (Standard Contractual Clauses, SCC). U kunt bij de respectievelijke aanbieders dan wel bij ons een kopie van deze waarborgen opvragen.
3. Gegevensverwerking bij kinderen
Deze app is niet gericht op kinderen onder de 16 jaar. Wij verzamelen wettelijk geen persoonsgegevens van kinderen onder de 16 jaar. De app maakt geen gebruik van technische leeftijdsverificatie; de vrijwillige opgave van een leeftijdsgroep (zie sectie 7.4) is een zuivere comfortfunctie en vormt geen actieve minderjarigenbescherming. Als u de leeftijd van 16 jaar nog niet hebt bereikt, vraag dan de toestemming van uw wettelijke vertegenwoordigers voordat u de app optionele toestemmingen (analyse, locatie, reclame) verleent. Mochten wij te weten komen dat wij zonder geldige toestemming persoonsgegevens van een kind hebben verwerkt, zullen wij deze gegevens onmiddellijk verwijderen.
4. Lokale verwerking op uw apparaat (geen verzending)
De volgende gegevens worden uitsluitend lokaal opgeslagen resp. verwerkt in de beveiligde app-omgeving van uw apparaat en verlaten in principe uw apparaat niet. Een verzending naar ons of derden vindt hierbij niet plaats; een overdracht naar een derde land is niet van toepassing.
4.1 Sensor- en meetgegevens
Bij een verbonden 040-Level-sensor verwerkt de app in realtime (meerdere malen per seconde):
- Signaalsterkte (RSSI), geschat zendvermogen (TX-Power)
- Ruwe versnellingswaarden (ax/ay/az in m/s²)
- Berekende hellingshoeken (Pitch/Roll)
- Batteriespanning (mV) en batterijniveau (%)
- Temperatuur (°C/°F)
- Statusbits/sensor-flags, apparaatnaam, MAC-adres van de sensor
Deze gegevens worden niet permanent opgeslagen; ze worden in het werkgeheugen gehouden en voortdurend overschreven door nieuwe meetwaarden.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (nakoming van de gebruikersovereenkomst over de app – kernfunctie waterpassen).
4.2 Apparaatdetectie & verbindingsbeheer (BLE-scan)
Voor het zoeken en verbinden van sensoren verwerkt de app: Apparaat-ID (MAC), apparaatnaam (bijv. „040_level_XXXXX", „KBPro_XXXXX"), RSSI-verloop (ringbuffer van de laatste 20 waarden), tijdstempel van de laatste waarneming en eventueel een Eddystone-URL. Deze informatie wordt in een vluchtige tussentijdse opslag gehouden die bij het afsluiten van de app wordt gewist; niet meer zichtbare apparaten worden na korte tijd automatisch verwijderd.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – BLE-connectiviteit).
4.3 Sensor-configuratie & authenticatie (provisionering)
Voor een veilige verbinding en configuratie van de KBeacon-sensor verwerkt de app een apparaatwachtwoord (alleen in het werkgeheugen, nooit permanent opgeslagen, vast gecompileerd in de app), het MAC-adres voor de berekening van de authenticatie, GATT-UUID's en een configuratie-versienummer. Het wachtwoord verlaat de app te geen enkel moment en wordt uitsluitend gebruikt tegenover de gekoppelde sensor. Alleen het configuratie-versienummer wordt lokaal opgeslagen om te detecteren of een update nodig is.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – apparaat-provisionering); art. 32 AVG (gegevensbeveiliging).
4.4 Kalibratie-offsets
Voor de correctie van de sensorinstallatie en uitlijning slaat de app kalibratiewaarden op (Pitch-/Roll-offset, fijnecorrectie, Yaw-offset) – globaal en per sensorprofiel.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – gebruikersspecifieke instellingsgegevens).
4.5 Telefoon-IMU (bewegingssensoren van de smartphone)
Als u geen externe sensor wilt gebruiken, kan de app alternatief de in de smartphone ingebouwde bewegingssensoren (versnellingsmeter/gyroscoop) gebruiken. Daarbij worden versnelling (x/y/z m/s²), rotatiesnelheden (x/y/z rad/s) en daaruit berekende hellingshoeken verwerkt. Deze gegevens worden uitsluitend lokaal verwerkt, alleen in het werkgeheugen gehouden en bij het beëindigen van de functie weggegooid.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – waterpassen zonder externe hardware) resp., voor zover u deze bedrijfsmodus actief kiest, Art. 6 lid 1, sub a AVG (toestemming).
4.6 Sensorprofielen (multi-profielbeheer)
U kunt per sensor meerdere configuraties aanmaken (bijv. „auto 160 cm", „camper 305 cm"). Opgeslagen worden o.a.: profiel-ID, apparaat-ID (MAC), weergavenaam, voertuigtype, spoorbreedte (voor/achter in cm), wielbasis/assenafstand, configuratie van hulpmiddelen (wiggen/kussen/heffer), weergave-instellingen, sensoruitlijning en kalibratie-offsets. Deze profielen worden lokaal opgeslagen en blijven bestaan tot u het profiel verwijdert, de app deïnstalleert of de privacy-reset activeert (zie sectie 13).
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – profiel-/instellingsgegevens).
4.7 App-instellingen & voorkeuren
Lokaal opgeslagen worden uw instellingen, o.a.: temperatuureenheid (°C/°F), lengte-eenheid (cm/inch), geluid/trilling aan/uit, sensoruitlijning, gladstrij-/filterparameters, decimalen, thema, taal, app-modus, senioren-/vergrootglas-modus, achtergrondservice aan/uit, laatst verbonden sensor, weergavemodus, tolerantiehoek en hulpmiddel-instellingen.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – instellingsgegevens).
4.8 Lokaal opgeslagen berichten („Nieuws")
Inhoud van push-berichten (zie sectie 8) wordt uitsluitend lokaal in de beveiligde app-opslag opgeslagen, zodat u ze later onder „Updates & Nieuws" kunt nalezen (max. 100 items). Deze gegevens verlaten uw apparaat niet. U kunt ze altijd verwijderen (privacy-reset of deïnstelling); bovendien kunnen wij afzonderlijke berichten via een verwijderingsopdracht server-side laten verwijderen.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – weergave van ontvangen serviceberichten).
4.9 Home-/vergrendelingsscherm-widget
Als u een home- of vergrendelingsscherm-widget configureert, worden de laatst bekende hellingswaarden evenals een actualisatietijdstempel lokaal beschikbaar gehouden voor de widget-weergave. Een externe overdracht vindt niet plaats.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – comfortfunctie).
4.10 Privacy-toestemmingsstatus
Voor de implementatie en het bewijs van uw toestemmingen slaan wij lokaal uw toestemmingskeuze op (technisch/analyse/locatie/reclame), een hint-status evenals het tijdstempel van uw toestemming. Deze status bepaalt of optionele functies actief zijn en dient als toestemmingsbewijs.
Rechtsgrondslag: Art. 7 lid 1 AVG (bewijs van toestemming); Art. 6 lid 1, sub c AVG i.v.m. Art. 5 lid 2 AVG (verantwoordingsplicht).
5. Crash- en foutrapporten (Sentry & Firebase Crashlytics)
Voor het waarborgen van de stabiliteit, veiligheid en functionaliteit van de app verwerken wij crash- en foutrapporten. Deze verwerking vindt plaats op basis van gerechtvaardigd belang en is technisch noodzakelijk; zij is niet afhankelijk van een analyse-toestemming.
Verwerkte gegevenstypen:
- Aard, type en beschrijving van de fout, stacktrace
- Verloopsporen („Breadcrumbs": bijv. opgeroepen schermen, toetsdrukken, BLE-gebeurtenissen, verbindingsonderbrekingen/-timeouts, signaalkwaliteit)
- Geanonimiseerde apparaat-ID (alleen de laatste 4 tekens, bijv. „…F2A7")
- Platform, besturingssysteemversie, app-versie/build-nummer, apparaatmodel, taalinstelling
- Prestatie-indicatoren (bijv. verwerkingstijd, beeldsnelheid) en hints naar foutieve sensorgegevens (alleen de eerste bytes als hex-waarde, geen inhoud)
Volledige apparaat-ID's, IMEI-nummers, MAC-adressen in klare tekst of uw werkelijke meetgegevens (Pitch/Roll-stream) worden niet verzonden. Fout- en crashrapporten worden in de leveringsstaat in principe volledig (elk evenement) naar Sentry verzonden; een configureerbare steekproefreductie is technisch mogelijk. Zuivere prestatiemetingen (tracing) worden echter alleen steekproefsgewijs verzameld.
Rechtsgrondslag: Art. 6 lid 1, sub f AVG (gerechtvaardigd belang bij een stabiele, veilige en foutloze app); art. 32 AVG (gegevensbeveiliging). Ons gerechtvaardigd belang weegt zwaarder; de verwerking is beperkt tot het noodzakelijke minimum en beveiligd door pseudonimisering (anonimisering van de apparaat-ID).
Ontvanger / overdracht naar derde land: zie sectie 9.1 (Sentry) en 9.2 (Firebase Crashlytics).
Bewaartermijn: Sentry en Firebase Crashlytics elk doorgaans 90 dagen; lokale debug-logboeken alleen vluchtig in het werkgeheugen (gewist bij het afsluiten van de app).
Verzet: U hebt het recht om u te verzetten tegen deze op Art. 6 lid 1, sub f AVG gebaseerde verwerking om redenen die uw bijzondere situatie betreffen (Art. 21 AVG; zie sectie 14).
6. Gebruiksanalyse (Firebase Analytics) – alleen met toestemming
Als u instemt met gebruiksanalyse, verzamelen wij voor het verbeteren van de app en het begrijpen van het functiegebruik de volgende gegevens:
- Opgeroepen schermen en functies, verblijfsduur
- Toetsdrukken / gebruikte schakelaars en instellingen (zonder inhoud van uw metingen)
- Sessie-start/-einde, sessieduur en gebruiksfrequentie
- Apparaatinformatie (model, besturingssysteem, taal, land uit de apparaatinstellingen)
- Vrijwillig opgegeven leeftijdsgroep (zie sectie 7)
- Voertuigtype en hulpmiddeltype (uit de app-instellingen)
- Evenementen zoals kalibratie, sensor-verbinding/-verbreking (sensortype, duur), afronding van onboarding, uitgevoerde waterpas-berekeningen (afgeronde hellingswaarden, voertuigtype, hulpmiddel)
- Bij额外的 locatietoestemming: geanonimiseerde (afgerond tot ca. 11 km) locatiegegevens (zie sectie 7.3)
- Een door Firebase automatisch gegenereerde pseudonieme installatie-ID (geen naam, geen e-mail)
De gegevens bevatten geen inhoud van uw metingen. Lokaal worden ook gebruikstellers bijgehouden (bijv. functie- en sessietellers); deze worden bij de privacy-reset gewist. Aanvullend worden analyse-evenementen als breadcrumb-context aan Sentry doorgegeven, maar alleen als de analyse-toestemming actief is.
Rechtsgrondslag: Art. 6 lid 1, sub a AVG (toestemming) i.v.m. § 25 lid 1 TDDDG (opslag van resp. toegang tot informatie in het eindapparaat). De toestemming is vrijwillig en standaard uitgeschakeld; deze wordt verleend bij onboarding resp. onder Instellingen → Privacy & Analyse.
Ontvanger / overdracht naar derde land: zie sectie 9.2 (Google Firebase).
Bewaartermijn: bij Firebase max. 14 maanden (Google-standaard) resp. tot intrekking; lokale tellers tot de privacy-reset of deïnstallatie.
Intrekking: te allen tijde in de app onder Instellingen → Privacy & Analyse of per e-mail aan shop@mixcover.de.
6a. Gebruik van onze website app.040parts.com (Google Analytics 4) – alleen met toestemming
Dit privacybeleid is niet alleen van toepassing op de 040 Level App, maar ook op onze website app.040parts.com (inclusief de subpagina's zoals Quickstart, Handboek, FAQ en de B2B-bestelpagina). Op deze website gebruiken wij – uitsluitend met uw toestemming – de webanalysedienst Google Analytics 4 (GA4) om het gebruik van de website statistisch te evalueren en te verbeteren.
Toestemming via onze toestemmingsbanner (cookie-banner): Bij het eerste bezoek van de website wordt Google Analytics niet geactiveerd. Wij gebruiken de Google Consent Mode v2 met de standaardinstelling „afgewezen" voor alle analyse- en marketingsdoeleinden. Pas als u in de toestemmingsbanner actief op „Alles accepteren" klikt, worden analysecookies ingesteld en gegevens naar Google verzonden. Als u „Alleen noodzakelijke" kiest, worden geen analysecookies ingesteld; GA4 stuurt dan hooguit cookieloze, niet op u betrekking hebbende signalen (zogenaamde consent-pings) zonder apparaatidentificatoren. Uw keuze „Alles accepteren" omvat zowel analyse (Google Analytics) als marketing (Meta-pixel, zie sectie 6b).
Domeinoverschrijdende meting: Onze website app.040parts.com en onze winkel 040parts.com gebruiken dezelfde Google Analytics-property. Om een websitebezoek en een volgende aankoop in de winkel als één samenhangende handeling te kunnen evalueren (domeinoverschrijdende meting), wordt bij verleende toestemming bij de overgang naar de winkel een pseudonieme meet-ID in de URL doorgegeven. Een persoonsidentificatie is hiermee niet verbonden.
Bij verleende toestemming verwerkt Google Analytics met name:
- Bezochte pagina's (URL's), paginatitel, verwijzende bron (referrer) en verblijfsduur
- Interacties zoals scrolldiepte, kliks op externe links, bestandsdownloads, interne zoekopdrachten en formulierinteracties (zogenaamde „geoptimaliseerde analyses"/Enhanced Measurement)
- Op de B2B-bestelpagina eigen evenementen voor het bestelverloop (bijv. „Formulier gestart", „Bestelling verzonden" incl. bestelwaarde) – zonder de door u ingevoerde inhoud zoals naam, bedrijf, e-mail of btw-nummer; alleen het evenement samen met het bestelbedrag wordt verzonden
- Approximatieve, tot op stadsniveau beperkte locatie-informatie die Google uit het IP-adres afleidt (het IP-adres zelf wordt verkort/geanonymiseerd verwerkt en niet door ons opgeslagen)
- Technische gegevens zoals browsertype, besturingssysteem, apparaatcategorie, schermresolutie en taalinstelling
- Een pseudonieme, door Google in de cookie geplaatste client-ID (
_ga, _ga_*) voor het herkennen van terugkerende bezoeken – geen naam, geen e-mail
Geen apparaatoverschrijvende reclame: Wij hebben „Google-signalen" uitgeschakeld en IP-anonimisering geactiveerd. Een samenvoeging met Google-rekeningen of apparaatoverschrijvende reclameprofielvorming vindt door ons niet plaats.
Cookies: Bij verleende toestemming stelt Google Analytics o.a. de cookies _ga (levensduur tot 2 jaar) en _ga_<Container-ID> (levensduur tot 2 jaar) in om bezoekers te onderscheiden. Zonder toestemming worden deze cookies niet ingesteld.
Rechtsgrondslag: Art. 6 lid 1, sub a AVG (toestemming) i.v.m. § 25 lid 1 TDDDG. De toestemming is vrijwillig en te allen tijde met werking voor de toekomst intrekbaar.
Ontvanger / overdracht naar derde land: Google (zie sectie 9.2). Een verwerking op servers in de VS is mogelijk; Google heeft zich gebonden aan de EU-standaardcontractbepalingen naar art. 46 AVG.
Bewaartermijn: Gebruiks-/evenementgegevens bij Google max. 14 maanden; cookies met bovengenoemde levensduur resp. tot aan hun verwijdering.
Intrekking: U kunt uw toestemming te allen tijde intrekken door in de footer van de website „Cookie-instellingen" te openen en „Alleen noodzakelijke" te kiezen, of door de genoemde cookies in uw browser te verwijderen. Bovendien kunt u de verzameling door Google Analytics via de browser-add-on van Google voorkomen: https://tools.google.com/dlpage/gaoptout
6b. Meta-pixel (Facebook/Instagram) op onze website – alleen met toestemming
Op onze website app.040parts.com gebruiken wij – uitsluitend met uw toestemming – de Meta-pixel (ook „Facebook-pixel") van Meta Platforms Ireland Limited. Daarmee meten wij het succes van onze advertenties in de Meta-diensten (Instagram, Facebook): Wij herkennen of een websitebezoek teruggaat op een eerder aangeklikte advertentie, en kunnen – mits u vervolgens in onze winkel 040parts.com een aankoop afsluit – dit succes aan de respectievelijke advertentie toewijzen (conversiemeeting). Bovendien maakt de pixel het mogelijk om nauwkeuriger gerichte reclame uit te sturen.
Toestemming: De Meta-pixel wordt bij het eerste bezoek van de website niet geladen. Pas als u in de toestemmingsbanner actief op „Alles accepteren" klikt (marketing-toestemming), wordt de pixel geladen en geactiveerd. Bij „Alleen noodwel" wordt de Meta-pixel niet geladen; er worden geen gegevens naar Meta verzonden.
Bij verleende toestemming verwerkt de Meta-pixel met name:
- Het feit en het tijdstip van het paginabezoek en de bezochte URL
- Een pseudonieme gebruiker-/browser-ID (cookie
_fbp) en – indien u via een advertentie bent gekomen – de klik-ID van de advertentie (fbclid resp. cookie _fbc)
- Technische gegevens zoals browsertype, besturingssysteem en IP-adres (door Meta verkort verwerkt)
- Bij een latere aankoop het conversie-evenement via de pixel van de winkel 040parts.com (zie privacybeleid van de winkel)
Wij verzenden via de pixel geen door u ingevoerde klantgegevens (naam, e-mail, adres) actief naar Meta.
Gezamenlijke verantwoordelijkheid: Voor het verzamelen en doorgeven van de gegevens door de pixel zijn wij en Meta Platforms Ireland Limited gezamenlijk verantwoordelijken naar art. 26 AVG. De verdere verwerking vindt plaats onder uitsluitende verantwoordelijkheid van Meta. Details: https://www.facebook.com/legal/controller_addendum
Cookies: o.a. _fbp (levensduur tot 3 maanden) en – bij advertentieklik – _fbc. Zonder toestemming worden deze cookies niet ingesteld.
Rechtsgrondslag: Art. 6 lid 1, sub a AVG (toestemming) i.v.m. § 25 lid 1 TDDDG. De toestemming is vrijwillig en te allen tijde met werking voor de toekomst intrekbaar.
Ontvanger / overdracht naar derde land: Meta (zie sectie 9.6). Een verwerking op servers in de VS is mogelijk.
Intrekking: te allen tijde via „Cookie-instellingen" in de footer van de website („Alleen noodzakelijke" kiezen) evenals via de reclame-instellingen van uw Meta-account.
7. Locatiegegevens, weer en vrijwillige leeftijdsgroep
7.1 Locatiebepaling voor de weersvertoning
De app kan desgewenst lokale weergegevens voor uw huidige locatie tonen. Hiervoor bepaalt zij – na het verlenen van de locatietoestemming en de aanvullend vereiste besturingssysteemtoestemming – uw geografische coördinaten (breedte-/lengtegraad) en verzendt deze naar de weerdienst Open-Meteo (zie sectie 9.3) om actuele weergegevens en een voorspelling op te halen. De exacte positie wordt niet permanent opgeslagen; de weergegevens worden alleen kortstondig tussenge opslagen (in het werkgeheugen ca. 30 minuten, lokaal tot 24 uur als fallback).
Rechtsgrondslag: Art. 6 lid 1, sub a AVG (toestemming) i.v.m. § 25 lid 1 TDDDG.
7.2 Gebruikte weergegevens
Verwerkt worden voor de weergave o.a. temperatuur, wind, luchtvochtigheid, zicht, weercode, een via reverse-geocoding bepaalde plaatsnaam en een 7-daagse voorspelling.
7.3 Geanonimiseerde locatiestatistiek
Indien zowel de locatie- als de analyse-toestemming aanwezig zijn, kan de app een op één decimaal afgeronde positie (ca. 11 km-rooster, niet persoonsgebonden) naar Firebase Analytics verzenden om geanonimiseerde gebruiksregio's te evalueren. Een persoonsgebonden locatietracking vindt niet plaats.
Rechtsgrondslag: Art. 6 lid 1, sub a AVG (toestemming).
7.4 Vrijwillige leeftijdsgroep
Bij onboarding of bij de nieuwsbriefaanmelding kunt u vrijwillig een leeftijdsgroep opgeven (bijv. „18–30", „30–40"). Deze dient voor een betere selectie van relevante inhoud en wordt – indien opgegeven – lokaal en (bij actieve analyse-toestemming) als Firebase-gebruikerseigenschap en in het kader van een nieuwsbriefaanmelding aan Brevo/Shopify verzonden. Leeftijdsgroepen in spanen van minimaal vijf jaar gelden op zichzelf niet als onmiddellijk persoonsgebonden. De lokaal opgeslagen leeftijdsgroep wordt bij de privacy-reset gewist (zie sectie 13.3).
Rechtsgrondslag: Art. 6 lid 1, sub a AVG (vrijwillige toestemming).
Intrekking/verzet: te allen tijde via de instellingen resp. de privacy-reset; Firebase-/Brevo-/Shopify-gerelateerd via de respectievelijke intrekkingswegen (secties 6, 11, 12).
8. Push-berichten (Firebase Cloud Messaging)
De app kan u push-berichten sturen. Wij onderscheiden twee soorten:
- Service- en productinformatie (bijv. app-updates, nieuwe functies, productnieuws): Deze ontvangt u zodra u berichten op besturingssysteemniveau hebt toegestaan.
- Aanbiedingen en reclame (kortingen, acties, nieuws): Deze ontvangt u alleen als u bovendien uitdrukkelijk hebt ingestemd met de categorie „Aanbiedingen/Reclame".
Voor de levering gebruiken wij Firebase Cloud Messaging (FCM) van Google Ireland Limited (zie sectie 9.2). Op uw apparaat wordt een pseudoniem push-token gegenereerd en naar Google verzonden; alleen hierover kunnen berichten worden bezorgd. Het token bevat geen naam en geen e-mailadres. Verwerkt worden ook de geabonneerde thema's (bijv. „alle", „App-updates", „Producten", „Aanbiedingen"), de toestemmingsstatus en klik-/leesstatus (lokaal). Inhoud van afzonderlijke push-berichten wordt uitsluitend lokaal opgeslagen (zie sectie 4.8).
Rechtsgrondslag: Service-/product-push: Art. 6 lid 1, sub b AVG (contractuele nakoming – service-informatie) resp. Art. 6 lid 1, sub f AVG i.v.m. § 25 lid 2 TDDDG. Reclame-push („Aanbiedingen"): Art. 6 lid 1, sub a AVG i.v.m. § 25 lid 1 TDDDG, § 7 lid 2 UWG. De reclame-toestemming is vrijwillig, standaard uitgeschakeld en te allen tijde intrekbaar.
Ontvanger / overdracht naar derde land: zie sectie 9.2 (Google FCM, VS mogelijk; SCC).
Bewaartermijn: FCM-token tot deïnstallatie/intrekking van de toestemming (door geroteerd door Google); lokaal nieuws tot de privacy-reset.
Intrekking: te allen tijde via de meldingsinstellingen van uw besturingssysteem; reclame-push bovendien in de app onder Instellingen → Privacy & Analyse.
9. Ingeschakelde dienstverleners en derden
9.1 Sentry (crash- en foutenanalyse)
Aanbieder: Functional Software, Inc. („Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, VS. De verwerking vindt plaats via de EU-regio (de.sentry.io); afhankelijk van de configuratie kan een verwerking op servers in de VS niet worden uitgesloten.
- Doel: Crash-/foutenanalyse, prestatie- en stabiliteitsbewaking, verwerking van in-app-feedback (zie sectie 10).
- Rechtsgrondslag: Art. 6 lid 1, sub f AVG (gerechtvaardigd belang), bij feedback met e-mailangabe bovendien Art. 6 lid 1, sub a/b AVG.
- Waarborgen derde land: EU-standaardcontractbepalingen naar art. 46 AVG; verwerkersovereenkomst naar art. 28 AVG.
- Bewaartermijn: doorgaans 90 dagen.
- Privacybeleid: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics & Cloud Messaging / FCM)
Aanbieder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland („Google"); voor de VS: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VS. Firebase-project: „level-app-ad57e".
- Diensten/Doel: Firebase Analytics (app-gebruiksanalyse, alleen met toestemming – sectie 6), Firebase Crashlytics (crashrapporten, gerechtvaardigd belang – sectie 5), Firebase Cloud Messaging (push – sectie 8) evenals Google Analytics 4 voor de website app.040parts.com (webanalyse, alleen met toestemming – sectie 6a).
- Rechtsgrondslag: Analytics (app & web)/FCM-reclame: Art. 6 lid 1, sub a AVG; Crashlytics/service-push: Art. 6 lid 1, sub f resp. b AVG.
- Waarborgen derde land: Een verwerking op Google-servers in de VS is mogelijk. Google heeft zich gebonden aan de EU-standaardcontractbepalingen naar art. 46 AVG; verwerkersovereenkomst naar art. 28 AVG.
- Bewaartermijn: Analytics max. 14 maanden; Crashlytics doorgaans 90 dagen; FCM-token tot intrekking/deïnstelling.
- Privacybeleid: https://policies.google.com/privacy
- Firebase-privacy: https://firebase.google.com/support/privacy
9.3 Open-Meteo (weergegevens)
Aanbieder: Open-Meteo, een open-source, gratis en zonder API-sleutel bruikbare weerdienst (open-meteo.com). Voor zover ons bekend vindt de hosting binnen de EU resp. Zwitserland plaats. Uitsluitend geografische coördinaten worden verzonden voor het ophalen van de weergegevens; er worden geen namen, e-mailadressen of apparaat-/gebruikersidentificatoren verzonden en geen gebruikersprofielen aangemaakt. Omdat het een gratis dienst zonder registratie betreft, bestaat er met Open-Meteor in de regel geen formele verwerkersovereenkomst naar art. 28 AVG; het risico is echter gering, omdat uitsluitend anonieme coördinaten zonder verband met uw persoon worden verzonden.
- Rechtsgrondslag: Art. 6 lid 1, sub a AVG (locatietoestemming) resp. Art. 6 lid 1, sub b AVG (contractuele nakoming – weerfunctie).
- Waarborgen derde land: Naar onze kennis verwerking binnen de EU resp. Zwitserland (voor Zwitserland bestaat een adequaatheidsbesluit naar art. 45 AVG). Een overdracht naar onveilige derde landen is niet voorzien.
- Privacyhint/gebruiksvoorwaarden: https://open-meteo.com/en/terms
9.4 Brevo (nieuwsbrief- en transactie-e-mail)
Aanbieder: Sendinblue SAS („Brevo"), 106 boulevard Haussmann, 75008 Parijs, Frankrijk. Verwerking op EU-servers (Frankrijk).
- Doel: Verzending van de double-opt-in bevestiging en de nieuwsbrief; feedback-notificaties aan ons.
- Rechtsgrondslag: Art. 6 lid 1, sub a AVG i.v.m. § 7 lid 2 nr. 3 UWG (nieuwsbrief); Art. 6 lid 1, sub f AVG (interne feedback-notificatie).
- Waarborgen derde land: Verwerking binnen de EU; verwerkersovereenkomst naar art. 28 AVG.
- Privacybeleid: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (productvertoning & nieuwsbrief-klantgegevens)
Aanbieder: Shopify International Limited, Victoria Buildings, 2e verdieping, 1–2 Haddington Road, Dublin 4, D04 XN32, Ierland; moedermaatschappij: Shopify Inc., Canada.
- Doel: Ophalen van openbare productinformatie voor de app-interne product-feed (alleen technische verbindings-/productgegevens, geen klantgegevens); na bevestigde nieuwsbriefaanmelding opslag als klantgegeven met nieuwsbriefstatus.
- Rechtsgrondslag: Art. 6 lid 1, sub b AVG (product-feed) resp. Art. 6 lid 1, sub f AVG (gerechtvaardigd belang bij productinformatie); klantgegeven: Art. 6 lid 1, sub a AVG (toestemming).
- Waarborgen derde land: Een overdracht naar derde landen (bijv. VS/Canada kan plaatsvinden; Shopify heeft passende waarborgen naar art. 46 AVG (EU-standaardcontractbepalingen) overeengekomen. Voor Canada bestaat bovendien een adequaatheidsbesluit van de EU-Commissie (art. 45 AVG) voor organisaties die onderworpen zijn aan PIPEDA. Verwerkers-/gegevensverwerkingsovereenkomst naar art. 28 AVG.
- Privacybeleid: https://www.shopify.com/legal/privacy
9.6 Meta (Meta-pixel / Facebook & Instagram)
Aanbieder: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ierland („Meta"); voor de VS: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, VS.
- Dienst/Doel: Meta-pixel op de website app.040parts.com voor conversie- en reikwijdtemeting van onze advertenties in de Meta-diensten Instagram/Facebook (alleen met toestemming – sectie 6b).
- Rechtsgrondslag: Art. 6 lid 1, sub a AVG i.v.m. § 25 lid 1 TDDDG; voor de gegevensverzameling door de pixel gezamenlijke verantwoordelijkheid naar art. 26 AVG.
- Waarborgen derde land: Een verwerking in de VS is mogelijk. Meta Platforms, Inc. is gecertificeerd onder het EU-US Data Privacy Framework (adequaatheidsbesluit van de EU-Commissie naar art. 45 AVG); aanvullend bestaan EU-standaardcontractbepalingen naar art. 46 AVG.
- Bewaartermijn: Cookie-levensduur conform sectie 6b; verdere verwerking bij Meta volgens hun voorschriften.
- Privacybeleid: https://www.facebook.com/privacy/policy
9.7 Eigen server van de Mixcover GmbH (relay)
Nieuwsbriefaanmeldingen en in-app-feedback worden eerst naar onze eigen server verzonden (beheerd door de Mixcover GmbH, serverlocatie binnen de EU) en daar opgeslagen. Van daaruit vindt – afhankelijk van de functie – de doorsturing plaats naar Brevo, Shopify, Sentry evenals een interne notificatie van ons team via de messengerservice Telegram.
Interne team-notificatie via Telegram: Aanbieder is Telegram FZ-LLC (Dubai, Verenigde Arabische Emiraten). Telegram dient uitsluitend voor de interne notificatie van ons team (bijv. „nieuwe feedback ontvangen") en is geen door de gebruiker geadresseerde communicatiekanaal. Wij beperken de aan Telegram verzonden inhoud tot het noodzakelijke; een verzending van plaintext-inhoud met personenbezag (in het bijzonder een door u vrijwillig opgegeven e-mailadres) vermijden wij in het kader van dataminimalisatie server-side zoveel mogelijk. De Verenigde Arabische Emiraten zijn een derde land zonder adequaatheidsbesluit van de EU-Commissie. Voor zover over Telegram in het individuele geval desondanks persoonsgegevens worden verzonden, baseren wij dit op passende waarborgen naar art. 46 AVG (EU-standaardcontractbepalingen) resp. – voor zover van toepassing – op een uitzondering naar art. 49 lid 1 AVG; overigens vindt een verzending uitsluitend plaats van geanonimiseerde resp. niet persoonsgebonden hints.
- Rechtsgrondslag: Art. 6 lid 1, sub a AVG (nieuwsbrief), Art. 6 lid 1, sub b en sub f AVG (ondersteuning/feedback, interne notificatie).
- Privacybeleid Telegram: https://telegram.org/privacy
9.8 Overdracht aan overige derden
Een overdracht van uw persoonsgegevens aan overige derden vindt niet plaats, tenzij: u uitdrukkelijk hebt ingestemd; de overdracht noodzakelijk is voor de uitvoering van de overeenkomst; wij wettelijk verplicht zijn tot overdracht; of de overdracht noodzakelijk is voor de uitoefening van onze rechten.
10. In-app-feedback (foutrapporten & functiewensen)
Via de feedback-functie kunt u fouten melden of functiewensen verzenden. Daarbij verwerken wij: uw feedback-tekst, het type (bug/wens), optioneel uw e-mailadres (voor follow-upvragen), app-versie/build, platform en OS-versie, taal, tijdstempel en – indien door u bijgevoegd – een screenshot. De verzending vindt plaats naar onze eigen server (lager.mix-cover.de resp. lagerbestands-tool, EU) en parallel naar Sentry; server-side vinden een interne Telegram-notificatie plaats (zie sectie 9.7, inclusief derde-landhint Telegram FZ-LLC/VAE) en een e-mailverzending naar ons team via Brevo.
Het opgeven van een e-mailadres is vrijwillig en alleen noodzakelijk als u een reactie wenst.
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (afhandeling van uw ondersteuningsverzoek) evenals Art. 6 lid 1, sub f AVG (gerechtvaardigd belang bij productverbetering); bij optionele e-mailangabe Art. 6 lid 1, sub a AVG (toestemming voor contactopname).
Ontvanger / overdracht naar derde land: eigen server (EU), Brevo (EU), Sentry (zie 9.1, evt. VS met SCC), interne Telegram-notificatie (zie 9.6, VAE = derde land; dataminimalisering, evt. SCC/art. 49 AVG).
Bewaartermijn: op onze server tot 12 maanden (voor trend- en foutenanalyse); Sentry doorgaans 90 dagen; een bijgevoegd screenshot alleen tot de afhandeling.
11. Nieuwsbriefaanmelding
Als u zich in de app voor de nieuwsbrief aanmeldt, verwerken wij uw e-mailadres, optioneel voor- en achternaam en – indien u deze opgeeft – uw vrijwillige leeftijdsgroep, uitsluitend voor de verzending van de nieuwsbrief (nieuws, productnieuws, aanbiedingen van 040 Parts). Bovendien slaan wij de in de app gekozen taal op (voor de nieuwsbrief in uw taal), het platform van uw apparaat (alleen globaal: iOS of Android), de app-versie, het tijdstip en uw toestemming (marketing-checkbox). De aanmelding loopt via onze eigen server (EU); voor de e-mailverzending gebruiken wij Brevo (sectie 9.4) en slaan wij u na bevestiging op als klant met nieuwsbriefstatus in onze Shopify-winkel (sectie 9.5).
Om redenen van dataminimalisering wordt bij tijdelijk ontbrekende internetverbinding alleen uw e-mailadres lokaal tussenge opslagen (offline-wachtrij) en de aanmelding bij de volgende app-start alsnog gedaan; voor-/achternaam worden hierbij bewust niet lokaal opgeslagen. Een telefoonnummer of uw exacte apparaatmodel wordt voor de nieuwsbrief niet verzameld.
Rechtsgrondslag: Art. 6 lid 1, sub a AVG i.v.m. § 7 lid 2 nr. 3 UWG. De aanmelding vindt plaats via het double-opt-in-procedure: U ontvangt een bevestigings-e-mail en wordt pas na bevestiging in de distributielijst opgenomen.
Ontvanger / overdracht naar derde land: eigen server (EU), Brevo (EU), Shopify (zie 9.5, evt. VS/Canada met SCC resp. adequaatheidsbesluit).
Bewaartermijn: tot de intrekking van de toestemming resp. de afmelding; de offline-wachtrij lokaal alleen tot succesvolle verzending.
Intrekking: te allen tijde via de afmeldlink in elke e-mail of per bericht aan shop@040parts.com resp. shop@mixcover.de.
12. Shopify-product-feed (nieuws in de app)
Voor de weergave van nieuwe producten (markering „Nieuwheid") haalt de app openbare productgegevens op via de Shopify Storefront-interface (product-ID, titel, verkorte beschrijving, prijs, afbeeldings-URL, winkellink). Lokaal worden voor de sturing van de weergave technische waarden opgeslagen (bijv. de opgehaalde product-cache, reeds geziene producten, sessietellers, verbergstatus); deze verlaten uw apparaat niet. Een eventuele succesmeting („gezien"/„verborgen") vindt alleen plaats bij actieve analyse-toestemming. De lokaal opgeslagen stuurwaarden inclusief de product-cache worden bij de privacy-reset gewist (zie sectie 13.3).
Rechtsgrondslag: Art. 6 lid 1, sub b AVG (contractuele nakoming – productvertoning) resp. Art. 6 lid 1, sub f AVG (gerechtvaardigd belang bij productinformatie); lokale tracking met succesmeting: Art. 6 lid 1, sub a AVG.
Ontvanger / overdracht naar derde land: Shopify (zie 9.5).
Bewaartermijn: product-cache lokaal 24 uur; „gezien"/„verborgen"-waarden tot de privacy-reset.
13. Apparaattoestemmingen, gegevensbeveiliging en privacy-reset
13.1 Apparaattoestemmingen
De app vraagt – telkens pas bij behoefte – de volgende besturingssysteemtoestemmingen op: Bluetooth (verbinding met de sensor), locatie (weer/campingplek), camera en fotobibliotheek (optionele screenshot bij feedback), microfoon resp. audio-afspeelgeluid (akoestische hints/achtergrondmodus) en meldingen (push). U kunt verleende toestemmingen te allen tijde in de apparaatinstellingen intrekken.
13.2 Gegevensbeveiliging
Wij passen technische en organisatorische beveiligingsmaatregelen toe naar art. 32 AVG om uw gegevens te beschermen tegen verlies, manipulatie en onbevoegde toegang. Overdrachten aan dienstverleners vinden versleuteld plaats (HTTPS/TLS). Lokale app-gegevens worden opgeslagen in de beveiligde app-opslag van het besturingssysteem, waartoe andere apps geen toegang hebben. Apparaat-ID's/MAC-adressen worden voor elke externe verzending gepseudonimiseerd (alleen de laatste 4 tekens).
13.3 Privacy-reset (recht op verwijdering)
Via de privacy-reset in de instellingen kunt u alle lokaal opgeslagen persoonsgegevens verwijderen – met name sensorprofielen (inclusief opgeslagen MAC-adressen), de weercache, analyse-tellers, uw vrijwillig opgegeven leeftijdsgroep, de lokale Shopify-product-cache en de bijbehorende weergave-stuurwaarden, opgeslagen nieuws, de offline-nieuwsbrief-wachtrij en alle toestemmingsinstellingen. Hiermee implementeren wij uw recht op verwijdering (art. 17 AVG) voor de lokaal gehouden gegevens onmiddellijk. Een volledige verwijdering van alle lokale gegevens bereikt u ook door deïnstelling van de app.
14. Uw rechten als betrokken persoon
U hebt op grond van art. 15–21 AVG de volgende rechten:
- Recht op inzage (art. 15 AVG): Bevestiging en inzage of en welke op u betrekking hebbende gegevens wij verwerken.
- Recht op correctie (art. 16 AVG): Correctie van onjuiste resp. aanvulling van onvolledige gegevens.
- Recht op verwijdering (art. 17 AVG): Verwijdering van uw gegevens („recht om vergeten te worden"), voor zover geen wettelijke bewaarplichten hieraan in de weg staan.
- Recht op beperking van de verwerking (art. 18 AVG).
- Recht op gegevensoverdraagbaarheid (art. 20 AVG): Ontvangst van uw gegevens in een gestructureerd, gangbaar, machinaal leesbaar formaat.
- Verzetsrecht (art. 21 AVG): Verzet tegen verwerkingen die op art. 6 lid 1, sub f AVG (gerechtvaardigd belang) zijn gebaseerd, om redenen die uw bijzondere situatie betreffen.
Intrekking van toestemmingen: U kunt verleende toestemmingen te allen tijde met werking voor de toekomst intrekken (art. 7 lid 3 AVG). De rechtmatigheid van de tot de intrekking uitgevoerde verwerking blijft onaangetast.
- In de app: Instellingen → Privacy & Analyse → Toestemmingen beheren
- Per e-mail: shop@mixcover.de
Na de intrekking worden geen nieuwe gegevens meer verzameld op basis van de ingetrokken toestemming; reeds verzamelde gegevens worden verwijderd, voor zover geen wettelijke bewaarplicht bestaat.
15. Klachtrecht bij de toezichthoudende autoriteit
Onverlet eventuele andere administratiefrechtelijke of gerechtelijke rechtsmiddelen heeft u het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, met name in de lidstaat van uw gewone verblijfplaats, uw werkplaats of de plaats van de vermeende inbreuk.
De voor ons als verantwoordelijke bevoegde toezichthoudende autoriteit is:
De Hamburgse Functionaris voor Gegevensbescherming en Informaticavrijheid (HmbBfDI) Hamburg Web: https://datenschutz-hamburg.de
16. Contact voor privacyvragen
Voor vragen over gegevensbescherming, de uitoefening van uw rechten of de intrekking van toestemmingen kunt u contact opnemen met:
Mixcover GmbH t.a.v. Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hamburg E-mail: shop@mixcover.de Telefoon: +49 40 98241564
Wij behandelen verzoeken in de regel binnen de wettelijke termijn (in principe één maand, art. 12 lid 3 AVG).
17. Overzicht bewaartermijnen
| Gegevenstype |
Bewaartermijn |
| Sensor-/meetgegevens, BLE-scan, telefoon-IMU |
Alleen vluchtig in het werkgeheugen; gewist bij het afsluiten van de app |
| Lokale instellingen, kalibratie, sensorprofielen (incl. MAC) |
Tot profielverwijdering, privacy-reset of deïnstelling |
| Vrijwillige leeftijdsgroep (lokaal) |
Tot privacy-reset of deïnstelling |
| Privacy-/toestemmingsstatus (lokaal) |
Tot wijziging, privacy-reset of deïnstelling |
| Lokale berichten („Nieuws") |
Tot privacy-reset of deïnstelling |
| Crashrapporten (Sentry) |
Doorgaans 90 dagen |
| Crashrapporten (Firebase Crashlytics) |
Doorgaans 90 dagen |
| Gebruiksanalyse (Firebase Analytics) |
Max. 14 maanden (Google-standaard) resp. tot intrekking |
| Website-analyse (Google Analytics 4, app.040parts.com) |
Max. 14 maanden; cookies _ga/_ga_* tot 2 jaar resp. tot intrekking |
| Analyse-tellers (lokaal) |
Tot privacy-reset |
| Locatiegegevens |
Geen permanente opslag; weercache lokaal tot 24 uur |
| In-app-feedback (eigen server) |
Tot 12 maanden; screenshot alleen tot afhandeling |
| Nieuwsbrief (eigen server / Brevo / Shopify) |
Tot afmelding / intrekking van de toestemming |
| FCM-push-token |
Tot deïnstelling / intrekking van de toestemming |
| Shopify-product-cache (lokaal) |
24 uur resp. tot privacy-reset |
Na afloop van de respectievelijke bewaartermijn worden de gegevens routinematig verwijderd, voor zover geen wettelijke bewaarplicht bestaat.
18. Wijzigingen van dit privacybeleid
Wij behouden ons voor dit privacybeleid aan te passen om het altijd te laten overeenkomen met de actuele juridische vereisten of wijzigingen van onze diensten. De respectievelijk actuele versie is in de app verkrijgbaar onder Instellingen → Privacy evenals online onder app.040parts.com/<taal>/privacy. Bij wezenlijke wijzigingen wordt u bij de volgende app-start geïnformeerd en – voor zover wettelijk vereist – om hernieuwde toestemming gevraagd.
19. Toepasselijk recht & rechtsgebied
Het recht van de Bondsrepubliek Duitsland is van toepassing, met uitzondering van het VN-kooprecht, voor zover hieraan geen dwingende wettelijke bepalingen – in het bijzonder van consumentenbescherming of gegevensbeschermingsrecht – in de weg staan. Voor zover wettelijk toegestaan is Hamburg de exclusieve jurisdictie voor alle geschillen uit of in verband met dit privacybeleid. Wettelijke verplichte jurisdicties – in het bijzonder voor consumenten – blijven onaangetast.
20. Beslissende taalversie
Dit privacybeleid is in meerdere talen beschikbaar. In geval van afwijkingen of interpretatieverschillen tussen de taalversies is de Duitse versie juridisch maatgevend.
Dit privacybeleid is uitsluitend van toepassing op de 040 Level App. Het is niet van toepassing op gelinkte externe websites of diensten van derden.
Stand: Juni 2026 | Versie 1.4
Deutsche Fassung — rechtlich maßgeblich
Datenschutzerklärung – 040 Level App
Stand: Juni 2026 | Version: 1.4
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Deutschland
E-Mail: shop@mixcover.de Telefon: +49 40 98241564
Geschäftsführer: Timo Plogstedt, Philip Bonmann Handelsregister: HRB 173050, Amtsgericht Hamburg USt-IdNr.: DE350528375
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei allen Fragen zum Datenschutz wenden Sie sich bitte an die oben genannten Kontaktdaten (siehe auch Abschnitt 16).
2. Allgemeines zur Datenverarbeitung
Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist oder Sie hierin eingewilligt haben. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Die 040 Level App dient der Nivellierung (dem „Ausrichten in die Waage") von Wohnmobilen, Wohnwagen und Campervans. Hierfür verbindet sich die App per Bluetooth Low Energy (BLE) mit einem 040-Level-Sensor (KBeacon) oder nutzt alternativ – sofern Sie dies wählen – die im Smartphone verbauten Bewegungssensoren (Handy-IMU). Die eigentlichen Mess- und Sensordaten (Neigungswinkel, Beschleunigung, Temperatur, Batterie) werden grundsätzlich ausschließlich lokal auf Ihrem Gerät verarbeitet und nicht an uns oder Dritte übertragen.
Soweit innerhalb dieser Datenschutzerklärung auf eine Übermittlung in Drittländer (insbesondere die USA) hingewiesen wird, erfolgt diese auf Grundlage geeigneter Garantien nach Art. 46 DSGVO, insbesondere der EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC). Sie können bei den jeweiligen Anbietern bzw. bei uns eine Kopie dieser Garantien anfordern.
3. Datenverarbeitung bei Kindern
Diese App richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Die App nutzt keine technische Altersverifikation; die freiwillige Angabe einer Altersgruppe (siehe Abschnitt 7.4) ist eine reine Komfortfunktion und stellt keinen aktiven Minderjährigenschutz dar. Sofern Sie das 16. Lebensjahr noch nicht vollendet haben, holen Sie bitte die Einwilligung Ihrer Erziehungsberechtigten ein, bevor Sie der App optionale Einwilligungen (Analyse, Standort, Werbung) erteilen. Sollten wir Kenntnis davon erlangen, dass wir ohne wirksame Einwilligung personenbezogene Daten eines Kindes verarbeitet haben, werden wir diese Daten unverzüglich löschen.
4. Lokale Verarbeitung auf Ihrem Gerät (keine Übermittlung)
Die folgenden Daten werden ausschließlich lokal in der gesicherten App-Umgebung Ihres Geräts gespeichert bzw. verarbeitet und verlassen Ihr Gerät grundsätzlich nicht. Eine Übermittlung an uns oder Dritte findet hierbei nicht statt; ein Drittlandtransfer entfällt.
4.1 Sensor- und Messdaten
Bei verbundenem 040-Level-Sensor verarbeitet die App in Echtzeit (mehrfach pro Sekunde):
- Signalstärke (RSSI), geschätzte Sendeleistung (TX-Power)
- rohe Beschleunigungswerte (ax/ay/az in m/s²)
- berechnete Neigungswinkel (Pitch/Roll)
- Batteriespannung (mV) und Batteriestand (%)
- Temperatur (°C/°F)
- Statusbits/Sensor-Flags, Gerätename, MAC-Adresse des Sensors
Diese Daten werden nicht dauerhaft gespeichert; sie werden im Arbeitsspeicher gehalten und laufend durch neue Messwerte überschrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags über die App – Kernfunktion Nivellierung).
4.2 Geräteerkennung & Verbindungsverwaltung (BLE-Scan)
Zum Auffinden und Verbinden von Sensoren verarbeitet die App: Geräte-ID (MAC), Gerätename (z. B. „040_level_XXXXX", „KBPro_XXXXX"), RSSI-Verlauf (Ringpuffer der letzten 20 Werte), Zeitstempel der letzten Sichtung sowie ggf. eine Eddystone-URL. Diese Informationen werden in einem flüchtigen Zwischenspeicher gehalten, der beim Beenden der App gelöscht wird; nicht mehr sichtbare Geräte werden nach kurzer Zeit automatisch entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – BLE-Konnektivität).
4.3 Sensor-Konfiguration & Authentifizierung (Provisionierung)
Zur sicheren Verbindung und Konfiguration des KBeacon-Sensors verarbeitet die App ein Geräte-Passwort (nur im Arbeitsspeicher, niemals dauerhaft gespeichert, fest in die App einkompiliert), die MAC-Adresse zur Berechnung der Authentifizierung, GATT-UUIDs sowie eine Konfigurations-Versionsnummer. Das Passwort verlässt die App zu keinem Zeitpunkt und wird ausschließlich gegenüber dem gekoppelten Sensor verwendet. Lediglich die Konfigurations-Versionsnummer wird lokal gespeichert, um zu erkennen, ob eine Aktualisierung nötig ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Geräte-Provisionierung); Art. 32 DSGVO (Datensicherheit).
4.4 Kalibrierungs-Offsets
Zur Korrektur des Sensoreinbaus und der Ausrichtung speichert die App Kalibrierungswerte (Pitch-/Roll-Offset, Feinkorrektur, Yaw-Offset) – global sowie je Sensorprofil.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – nutzerbezogene Einstellungsdaten).
4.5 Handy-IMU (Bewegungssensoren des Smartphones)
Wenn Sie keinen externen Sensor nutzen möchten, kann die App alternativ die im Smartphone verbauten Bewegungssensoren (Beschleunigungssensor/Gyroskop) verwenden. Dabei werden Beschleunigung (x/y/z m/s²), Drehraten (x/y/z rad/s) sowie daraus berechnete Neigungswinkel verarbeitet. Diese Daten werden ausschließlich lokal verarbeitet, nur im Arbeitsspeicher gehalten und beim Beenden der Funktion verworfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Nivellierung ohne externe Hardware) bzw., soweit Sie diese Betriebsart aktiv wählen, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
4.6 Sensorprofile (Mehrprofil-Verwaltung)
Sie können je Sensor mehrere Konfigurationen anlegen (z. B. „PKW 160 cm", „Womo 305 cm"). Gespeichert werden u. a.: Profil-ID, Geräte-ID (MAC), Anzeigename, Fahrzeugtyp, Spurweite (vorne/hinten in cm), Radstand/Achsabstand, Konfiguration der Hilfsmittel (Keile/Kissen/Heber), Anzeigeeinstellungen, Sensorausrichtung und Kalibrierungs-Offsets. Diese Profile werden lokal gespeichert und bleiben bestehen, bis Sie das Profil löschen, die App deinstallieren oder den Datenschutz-Reset auslösen (siehe Abschnitt 13).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Profil-/Einstellungsdaten).
4.7 App-Einstellungen & Präferenzen
Lokal gespeichert werden Ihre Einstellungen, u. a.: Temperatur-Einheit (°C/°F), Längeneinheit (cm/inch), Ton/Vibration an/aus, Sensorausrichtung, Glättungs-/Filter-Parameter, Nachkommastellen, Theme, Sprache, App-Modus, Senioren-/Lupenmodus, Hintergrunddienst an/aus, zuletzt verbundener Sensor, Ansichtsmodus, Toleranzwinkel sowie Hilfsmittel-Einstellungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Einstellungsdaten).
4.8 Lokal gespeicherte Nachrichten („News")
Inhalte von Push-Nachrichten (siehe Abschnitt 8) werden ausschließlich lokal im gesicherten App-Speicher abgelegt, damit Sie sie später unter „Updates & Neuigkeiten" nachlesen können (max. 100 Einträge). Diese Daten verlassen Ihr Gerät nicht. Sie können sie jederzeit löschen (Datenschutz-Reset oder Deinstallation); zudem können wir einzelne Nachrichten per Lösch-Befehl serverseitig entfernen lassen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Anzeige empfangener Service-Nachrichten).
4.9 Home-/Sperrbildschirm-Widget
Falls Sie ein Home- bzw. Sperrbildschirm-Widget einrichten, werden die zuletzt bekannten Neigungswerte sowie ein Aktualisierungszeitstempel lokal für die Widget-Anzeige bereitgehalten. Eine externe Übertragung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Komfortfunktion).
4.10 Datenschutz-Einwilligungsstatus
Zur Umsetzung und zum Nachweis Ihrer Einwilligungen speichern wir lokal Ihre Einwilligungs-Auswahl (technisch/Analyse/Standort/Werbung), einen Hinweis-Status sowie den Zeitstempel Ihrer Einwilligung. Dieser Status steuert, ob optionale Funktionen aktiv sind, und dient als Einwilligungsnachweis.
Rechtsgrundlage: Art. 7 Abs. 1 DSGVO (Nachweis der Einwilligung); Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht).
5. Absturz- und Fehlerberichte (Sentry & Firebase Crashlytics)
Zur Sicherstellung der Stabilität, Sicherheit und Funktionsfähigkeit der App verarbeiten wir Absturz- und Fehlerberichte. Diese Verarbeitung erfolgt aus berechtigtem Interesse und ist technisch erforderlich; sie ist nicht von einer Analyse-Einwilligung abhängig.
Verarbeitete Datenarten:
- Art, Typ und Beschreibung des Fehlers, Stacktrace
- Verlaufsspuren („Breadcrumbs": z. B. aufgerufene Screens, Tastendrücke, BLE-Ereignisse, Verbindungsabbrüche/-timeouts, Signalqualität)
- anonymisierte Geräte-ID (nur die letzten 4 Zeichen, z. B. „…F2A7")
- Plattform, Betriebssystem-Version, App-Version/Build-Nummer, Gerätemodell, Spracheinstellung
- Performance-Kennzahlen (z. B. Verarbeitungsdauer, Bildrate) und Hinweise auf fehlerhafte Sensordaten (nur die ersten Bytes als Hex-Wert, keine Inhalte)
Vollständige Geräte-IDs, IMEI-Nummern, MAC-Adressen im Klartext oder Ihre eigentlichen Messdaten (Pitch/Roll-Stream) werden nicht übertragen. Fehler- und Absturzberichte werden im Auslieferungszustand grundsätzlich vollständig (jedes Ereignis) an Sentry übermittelt; eine konfigurierbare Stichproben-Reduktion ist technisch möglich. Reine Performance-Messungen (Tracing) werden hingegen nur anteilig (Stichprobe) erhoben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren und fehlerfreien App); Art. 32 DSGVO (Datensicherheit). Unser berechtigtes Interesse überwiegt; die Verarbeitung ist auf das notwendige Minimum beschränkt und durch Pseudonymisierung (Anonymisierung der Geräte-ID) abgesichert.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.1 (Sentry) und 9.2 (Firebase Crashlytics).
Speicherdauer: Sentry und Firebase Crashlytics jeweils i. d. R. 90 Tage; lokale Debug-Protokolle nur flüchtig im Arbeitsspeicher (gelöscht beim Beenden der App).
Widerspruch: Sie haben das Recht, dieser auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung aus Gründen Ihrer besonderen Situation zu widersprechen (Art. 21 DSGVO; siehe Abschnitt 14).
6. Nutzungsanalyse (Firebase Analytics) – nur mit Einwilligung
Wenn Sie der Nutzungsanalyse zustimmen, erheben wir zur Verbesserung der App und zum Verständnis der Funktionsnutzung folgende Daten:
- aufgerufene Screens und Funktionen, Verweildauer
- Tastendrücke / genutzte Schaltflächen und Einstellungen (ohne Inhalte Ihrer Messungen)
- Sitzungsstart/-ende, Sitzungsdauer und Nutzungshäufigkeit
- Geräteinformationen (Modell, Betriebssystem, Sprache, Land aus den Geräteeinstellungen)
- freiwillig angegebene Altersgruppe (siehe Abschnitt 7)
- Fahrzeugtyp und Hilfsmitteltyp (aus den App-Einstellungen)
- Ereignisse wie Kalibrierung, Sensor-Verbindung/-Trennung (Sensortyp, Dauer), Abschluss des Onboardings, durchgeführte Nivellierungs-Berechnungen (Neigungswerte gerundet, Fahrzeugtyp, Hilfsmittel)
- bei zusätzlicher Standort-Einwilligung: anonymisierte (auf ca. 11 km gerundete) Standortangaben (siehe Abschnitt 7.3)
- eine von Firebase automatisch erzeugte pseudonyme Installations-ID (kein Name, keine E-Mail)
Die Daten enthalten keine Inhalte Ihrer Messungen. Lokal werden zudem Nutzungszähler (z. B. Funktions- und Sitzungszähler) gehalten; diese werden beim Datenschutz-Reset gelöscht. Ergänzend werden Analyse-Ereignisse als Breadcrumb-Kontext an Sentry übergeben, jedoch nur, wenn die Analyse-Einwilligung aktiv ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG (Speichern von bzw. Zugriff auf Informationen im Endgerät). Die Einwilligung ist freiwillig und standardmäßig deaktiviert; sie wird im Onboarding bzw. unter Einstellungen → Datenschutz & Analyse erteilt.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.2 (Google Firebase).
Speicherdauer: bei Firebase max. 14 Monate (Google-Standard) bzw. bis zum Widerruf; lokale Zähler bis zum Datenschutz-Reset oder zur Deinstallation.
Widerruf: jederzeit in der App unter Einstellungen → Datenschutz & Analyse oder per E-Mail an shop@mixcover.de.
6a. Nutzung unserer Website app.040parts.com (Google Analytics 4) – nur mit Einwilligung
Die vorliegende Datenschutzerklärung gilt nicht nur für die 040 Level App, sondern auch für unsere Website app.040parts.com (inklusive der Unterseiten wie Quickstart, Handbuch, FAQ und der B2B-Bestellseite). Auf dieser Website setzen wir – ausschließlich mit Ihrer Einwilligung – den Webanalysedienst Google Analytics 4 (GA4) ein, um die Nutzung der Website statistisch auszuwerten und sie zu verbessern.
Einwilligung über unser Consent-Banner (Cookie-Banner): Beim ersten Aufruf der Website wird Google Analytics nicht aktiviert. Wir verwenden den Google Consent Mode v2 mit der Voreinstellung „abgelehnt" für alle Analyse- und Marketing-Speicherzwecke. Erst wenn Sie im Consent-Banner aktiv auf „Alle akzeptieren" klicken, werden Analyse-Cookies gesetzt und Daten an Google übermittelt. Wählen Sie „Nur notwendige", werden keine Analyse-Cookies gesetzt; GA4 sendet dann allenfalls cookielose, nicht auf Sie beziehbare Signale (sog. Consent-Pings) ohne Endgeräte-Identifikatoren. Ihre Wahl „Alle akzeptieren" umfasst sowohl die Analyse (Google Analytics) als auch das Marketing (Meta-Pixel, siehe Abschnitt 6b).
Domainübergreifende Messung: Unsere Website app.040parts.com und unser Shop 040parts.com verwenden dieselbe Google-Analytics-Property. Damit ein Websitebesuch und ein anschließender Einkauf im Shop als zusammenhängender Vorgang ausgewertet werden können (domainübergreifende Messung), wird bei erteilter Einwilligung beim Wechsel auf den Shop eine pseudonyme Mess-Kennung in der URL übergeben. Eine personenbezogene Identifizierung ist damit nicht verbunden.
Bei erteilter Einwilligung verarbeitet Google Analytics insbesondere:
- aufgerufene Seiten (URLs), Seitentitel, Verweisquelle (Referrer) und Verweildauer
- Interaktionen wie Scrolltiefe, Klicks auf externe Links, Datei-Downloads, interne Suchanfragen sowie Formular-Interaktionen (sog. „optimierte Analysen"/Enhanced Measurement)
- auf der B2B-Bestellseite eigene Ereignisse zum Bestellverlauf (z. B. „Formular begonnen", „Bestellung abgeschickt" inkl. Bestellwert) – ohne die von Ihnen eingegebenen Inhalte wie Name, Firma, E-Mail oder USt-ID; übertragen wird nur das Ereignis nebst Bestellsumme
- ungefähre, auf Stadtebene begrenzte Standortinformation, die Google aus der IP-Adresse ableitet (die IP-Adresse selbst wird gekürzt/anonymisiert verarbeitet und nicht durch uns gespeichert)
- technische Angaben wie Browsertyp, Betriebssystem, Gerätekategorie, Bildschirmauflösung und Spracheinstellung
- eine pseudonyme, von Google im Cookie gesetzte Client-ID (
_ga, _ga_*) zur Wiedererkennung wiederkehrender Besuche – kein Name, keine E-Mail
Keine geräteübergreifende Werbung: Wir haben „Google-Signale" deaktiviert und die IP-Anonymisierung aktiviert. Eine Zusammenführung mit Google-Werbekonten oder eine geräteübergreifende Werbe-Profilbildung findet durch uns nicht statt.
Cookies: Bei erteilter Einwilligung setzt Google Analytics u. a. die Cookies _ga (Laufzeit bis zu 2 Jahre) und _ga_<Container-ID> (Laufzeit bis zu 2 Jahre) zur Unterscheidung von Besuchern. Ohne Einwilligung werden diese Cookies nicht gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG (Speichern von bzw. Zugriff auf Informationen im Endgerät). Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.
Empfänger / Drittlandtransfer: Google (siehe Abschnitt 9.2). Eine Verarbeitung auf Servern in den USA ist möglich; Google hat sich den EU-Standardvertragsklauseln nach Art. 46 DSGVO unterstellt.
Speicherdauer: Nutzungs-/Ereignisdaten bei Google max. 14 Monate; Cookies mit den oben genannten Laufzeiten bzw. bis zu deren Löschung.
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie im Footer der Website „Cookie-Einstellungen" öffnen und „Nur notwendige" wählen, oder indem Sie die genannten Cookies in Ihrem Browser löschen. Zusätzlich können Sie die Erfassung durch Google Analytics über das Browser-Add-on von Google unterbinden: https://tools.google.com/dlpage/gaoptout
6b. Meta-Pixel (Facebook/Instagram) auf unserer Website – nur mit Einwilligung
Auf unserer Website app.040parts.com setzen wir – ausschließlich mit Ihrer Einwilligung – das Meta-Pixel (auch „Facebook-Pixel") der Meta Platforms Ireland Limited ein. Damit messen wir den Erfolg unserer Werbeanzeigen in den Meta-Diensten (Instagram, Facebook): Wir erkennen, ob ein Websitebesuch auf eine zuvor angeklickte Anzeige zurückgeht, und können – sofern Sie anschließend in unserem Shop 040parts.com einen Kauf abschließen – diesen Erfolg der jeweiligen Anzeige zuordnen (Conversion-Messung). Außerdem ermöglicht das Pixel die Aussteuerung passgenauerer Werbung.
Einwilligung: Das Meta-Pixel wird beim ersten Aufruf der Website nicht geladen. Erst wenn Sie im Consent-Banner aktiv auf „Alle akzeptieren" klicken (Marketing-Einwilligung), wird das Pixel nachgeladen und aktiv. Bei „Nur notwendige" wird das Meta-Pixel nicht geladen; es werden keine Daten an Meta übermittelt.
Bei erteilter Einwilligung verarbeitet das Meta-Pixel insbesondere:
- die Tatsache und den Zeitpunkt des Seitenbesuchs sowie die aufgerufene URL
- eine pseudonyme Nutzer-/Browser-Kennung (Cookie
_fbp) sowie – sofern Sie über eine Anzeige gekommen sind – die Klick-Kennung der Anzeige (fbclid bzw. Cookie _fbc)
- technische Angaben wie Browsertyp, Betriebssystem und IP-Adresse (von Meta gekürzt verarbeitet)
- bei einem späteren Kauf das Conversion-Ereignis über das Pixel des Shops 040parts.com (siehe Datenschutzerklärung des Shops)
Wir übermitteln über das Pixel keine von Ihnen eingegebenen Klardaten (Name, E-Mail, Adresse) aktiv an Meta.
Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten durch das Pixel sind wir und die Meta Platforms Ireland Limited gemeinsam Verantwortliche nach Art. 26 DSGVO. Die anschließende Weiterverarbeitung erfolgt in alleiniger Verantwortung von Meta. Einzelheiten: https://www.facebook.com/legal/controller_addendum
Cookies: u. a. _fbp (Laufzeit bis zu 3 Monate) und – bei Anzeigenklick – _fbc. Ohne Einwilligung werden diese Cookies nicht gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.
Empfänger / Drittlandtransfer: Meta (siehe Abschnitt 9.6). Eine Verarbeitung auf Servern in den USA ist möglich.
Widerruf: jederzeit über „Cookie-Einstellungen" im Footer der Website („Nur notwendige" wählen) sowie über die Werbeeinstellungen Ihres Meta-Kontos.
7. Standortdaten, Wetter und freiwillige Altersgruppe
7.1 Standortermittlung für die Wetteranzeige
Die App kann auf Wunsch lokale Wetterdaten zu Ihrem aktuellen Standort anzeigen. Hierfür ermittelt sie – nach Erteilung der Standort-Einwilligung und der zusätzlich erforderlichen Betriebssystem-Berechtigung – Ihre geografischen Koordinaten (Breiten-/Längengrad) und übermittelt diese an den Wetterdienst Open-Meteo (siehe Abschnitt 9.3), um aktuelle Wetterdaten und eine Vorhersage abzurufen. Die genaue Position wird nicht dauerhaft gespeichert; die Wetterdaten werden lediglich kurzzeitig zwischengespeichert (im Arbeitsspeicher ca. 30 Minuten, lokal bis zu 24 Stunden als Fallback).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG.
7.2 Verwendete Wetterdaten
Verarbeitet werden zur Anzeige u. a. Temperatur, Wind, Luftfeuchtigkeit, Sicht, Wettercode, ein per Reverse-Geocoding ermittelter Ortsname sowie eine 7-Tage-Vorhersage.
7.3 Anonymisierte Standort-Statistik
Sofern sowohl die Standort- als auch die Analyse-Einwilligung vorliegen, kann die App eine auf eine Dezimalstelle gerundete Position (ca. 11-km-Raster, nicht personenbeziehbar) an Firebase Analytics übermitteln, um anonymisierte Nutzungsregionen auszuwerten. Eine personenbezogene Standortverfolgung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
7.4 Freiwillige Altersgruppe
Im Onboarding oder bei der Newsletter-Anmeldung können Sie freiwillig eine Altersgruppe (z. B. „18–30", „30–40") angeben. Diese dient der besseren Auswahl relevanter Inhalte und wird – sofern angegeben – lokal sowie (bei aktiver Analyse-Einwilligung) als Firebase-Nutzereigenschaft und im Rahmen einer Newsletter-Anmeldung an Brevo/Shopify übermittelt. Altersgruppen in Spannen von mindestens fünf Jahren gelten für sich genommen nicht als unmittelbar personenbeziehbar. Die lokal gespeicherte Altersgruppe wird beim Datenschutz-Reset gelöscht (siehe Abschnitt 13.3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Einwilligung).
Widerruf/Widerspruch: jederzeit über die Einstellungen bzw. den Datenschutz-Reset; Firebase-/Brevo-/Shopify-bezogen über die jeweiligen Widerrufswege (Abschnitte 6, 11, 12).
8. Push-Benachrichtigungen (Firebase Cloud Messaging)
Die App kann Ihnen Push-Benachrichtigungen senden. Wir unterscheiden zwei Arten:
- Service- und Produktinformationen (z. B. App-Updates, neue Funktionen, Produktneuheiten): Diese erhalten Sie, sobald Sie Benachrichtigungen auf Betriebssystem-Ebene zugelassen haben.
- Angebote und Werbung (Rabatte, Aktionen, News): Diese erhalten Sie nur, wenn Sie zusätzlich der Kategorie „Angebote/Werbung" ausdrücklich zugestimmt haben.
Zur Auslieferung nutzen wir Firebase Cloud Messaging (FCM) der Google Ireland Limited (siehe Abschnitt 9.2). Auf Ihrem Gerät wird ein pseudonymes Push-Token erzeugt und an Google übermittelt; nur darüber können Nachrichten zugestellt werden. Das Token enthält keinen Namen und keine E-Mail-Adresse. Verarbeitet werden zudem die abonnierten Themen (z. B. „alle", „App-Updates", „Produkte", „Angebote"), der Berechtigungsstatus sowie Klick-/Lese-Status (lokal). Inhalte einzelner Push-Nachrichten werden ausschließlich lokal gespeichert (siehe Abschnitt 4.8).
Rechtsgrundlage: Service-/Produkt-Push: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Service-Information) bzw. Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG. Werbe-Push („Angebote"): Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG, § 7 Abs. 2 UWG. Die Werbe-Einwilligung ist freiwillig, standardmäßig deaktiviert und jederzeit widerrufbar.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.2 (Google FCM, USA möglich; SCC).
Speicherdauer: FCM-Token bis zur Deinstallation/zum Widerruf der Berechtigung (von Google rotiert); lokale News bis zum Datenschutz-Reset.
Widerruf: jederzeit über die Benachrichtigungs-Einstellungen Ihres Betriebssystems; Werbe-Push zusätzlich in der App unter Einstellungen → Datenschutz & Analyse.
9. Eingesetzte Dienstleister und Drittanbieter
9.1 Sentry (Absturz- und Fehleranalyse)
Anbieter: Functional Software, Inc. („Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, USA. Die Verarbeitung erfolgt über die EU-Region (de.sentry.io); je nach Konfiguration kann eine Verarbeitung auf Servern in den USA nicht ausgeschlossen werden.
- Zweck: Absturz-/Fehleranalyse, Performance- und Stabilitätsüberwachung, Bearbeitung von In-App-Feedback (siehe Abschnitt 10).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), bei Feedback mit E-Mail-Angabe zusätzlich Art. 6 Abs. 1 lit. a/b DSGVO.
- Garantien Drittland: EU-Standardvertragsklauseln nach Art. 46 DSGVO; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Speicherdauer: i. d. R. 90 Tage.
- Datenschutzerklärung: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics & Cloud Messaging / FCM)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"); für die USA: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Firebase-Projekt: „level-app-ad57e".
- Dienste/Zweck: Firebase Analytics (App-Nutzungsanalyse, nur mit Einwilligung – Abschnitt 6), Firebase Crashlytics (Absturzberichte, berechtigtes Interesse – Abschnitt 5), Firebase Cloud Messaging (Push – Abschnitt 8) sowie Google Analytics 4 für die Website app.040parts.com (Webanalyse, nur mit Einwilligung – Abschnitt 6a).
- Rechtsgrundlage: Analytics (App & Web)/FCM-Werbung: Art. 6 Abs. 1 lit. a DSGVO; Crashlytics/Service-Push: Art. 6 Abs. 1 lit. f bzw. b DSGVO.
- Garantien Drittland: Eine Verarbeitung auf Google-Servern in den USA ist möglich. Google hat sich den EU-Standardvertragsklauseln nach Art. 46 DSGVO unterstellt; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Speicherdauer: Analytics max. 14 Monate; Crashlytics i. d. R. 90 Tage; FCM-Token bis Widerruf/Deinstallation.
- Datenschutzerklärung: https://policies.google.com/privacy
- Firebase-Datenschutz: https://firebase.google.com/support/privacy
9.3 Open-Meteo (Wetterdaten)
Anbieter: Open-Meteo, ein quelloffener, kostenlos und ohne API-Schlüssel nutzbarer Wetterdatendienst (open-meteo.com). Nach unserer Kenntnis erfolgt das Hosting innerhalb der EU bzw. der Schweiz. Übermittelt werden ausschließlich geografische Koordinaten zum Abruf der Wetterdaten; es werden keine Namen, E-Mail-Adressen oder Geräte-/Nutzerkennungen übertragen und keine Nutzerprofile erstellt. Da es sich um einen kostenlosen Dienst ohne Anmeldung handelt, besteht mit Open-Meteo regelmäßig keine förmliche Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO; das Risiko ist jedoch gering, da ausschließlich anonyme Koordinaten ohne Bezug zu Ihrer Person übertragen werden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Standort-Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Wetterfunktion).
- Garantien Drittland: Nach unserer Kenntnis Verarbeitung innerhalb der EU bzw. der Schweiz (für die Schweiz besteht ein Angemessenheitsbeschluss nach Art. 45 DSGVO). Eine Übermittlung in unsichere Drittstaaten ist nicht vorgesehen.
- Datenschutzhinweise/Nutzungsbedingungen: https://open-meteo.com/en/terms
9.4 Brevo (Newsletter- und Transaktions-E-Mail)
Anbieter: Sendinblue SAS („Brevo"), 106 boulevard Haussmann, 75008 Paris, Frankreich. Verarbeitung auf EU-Servern (Frankreich).
- Zweck: Versand der Double-Opt-In-Bestätigung und der Newsletter; Feedback-Benachrichtigungen an uns.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG (Newsletter); Art. 6 Abs. 1 lit. f DSGVO (interne Feedback-Benachrichtigung).
- Garantien Drittland: Verarbeitung innerhalb der EU; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Datenschutzerklärung: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (Produktanzeige & Newsletter-Kundendatensatz)
Anbieter: Shopify International Limited, Victoria Buildings, 2. Etage, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland; Muttergesellschaft: Shopify Inc., Kanada.
- Zweck: Abruf öffentlicher Produktinformationen für den App-internen Produkt-Feed (nur technische Verbindungs-/Produktdaten, keine Kundendaten); nach bestätigter Newsletter-Anmeldung Speicherung als Kundendatensatz mit Newsletter-Status.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Produkt-Feed) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktinformation); Kundendatensatz: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
- Garantien Drittland: Eine Übermittlung in Drittländer (z. B. USA/Kanada) kann stattfinden; Shopify hat geeignete Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln) vereinbart. Für Kanada besteht zudem ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) für dem PIPEDA unterliegende Organisationen. Auftragsverarbeitungs-/Datenverarbeitungsvereinbarung nach Art. 28 DSGVO.
- Datenschutzerklärung: https://www.shopify.com/legal/privacy
9.6 Meta (Meta-Pixel / Facebook & Instagram)
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta"); für die USA: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA.
- Dienst/Zweck: Meta-Pixel auf der Website app.040parts.com zur Conversion- und Reichweitenmessung unserer Werbeanzeigen in den Meta-Diensten Instagram/Facebook (nur mit Einwilligung – Abschnitt 6b).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG; für die Datenerhebung durch das Pixel gemeinsame Verantwortlichkeit nach Art. 26 DSGVO.
- Garantien Drittland: Eine Verarbeitung in den USA ist möglich. Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO); ergänzend bestehen EU-Standardvertragsklauseln nach Art. 46 DSGVO.
- Speicherdauer: Cookie-Laufzeiten gemäß Abschnitt 6b; weitere Verarbeitung bei Meta nach deren Vorgaben.
- Datenschutzerklärung: https://www.facebook.com/privacy/policy
9.7 Eigener Server der Mixcover GmbH (Relay)
Newsletter-Anmeldungen und In-App-Feedback werden zunächst an unseren eigenen Server (betrieben durch die Mixcover GmbH, Serverstandort innerhalb der EU) übermittelt und dort gespeichert. Von dort erfolgt – je nach Funktion – die Weiterleitung an Brevo, Shopify, Sentry sowie eine interne Benachrichtigung unseres Teams über den Messengerdienst Telegram.
Interne Team-Benachrichtigung über Telegram: Anbieter ist die Telegram FZ-LLC (Dubai, Vereinigte Arabische Emirate). Telegram dient ausschließlich der internen Benachrichtigung unseres Teams (z. B. „neues Feedback eingegangen") und ist kein vom Nutzer adressierter Kommunikationskanal. Wir beschränken die an Telegram übermittelten Inhalte auf das Nötigste; eine Übermittlung von Klartext-Inhalten mit Personenbezug (insbesondere einer von Ihnen freiwillig angegebenen E-Mail-Adresse) vermeiden wir im Rahmen der Datenminimierung serverseitig so weit wie möglich. Die Vereinigten Arabischen Emirate sind ein Drittland ohne Angemessenheitsbeschluss der EU-Kommission. Soweit über Telegram im Einzelfall dennoch personenbezogene Daten übermittelt werden, stützen wir dies auf geeignete Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln) bzw. – soweit einschlägig – auf eine Ausnahme nach Art. 49 Abs. 1 DSGVO; im Übrigen erfolgt eine Übermittlung ausschließlich anonymisierter bzw. nicht personenbeziehbarer Hinweise.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Newsletter), Art. 6 Abs. 1 lit. b und lit. f DSGVO (Support/Feedback, interne Benachrichtigung).
- Datenschutzerklärung Telegram: https://telegram.org/privacy
9.8 Weitergabe an sonstige Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an weitere Dritte findet nicht statt, es sei denn: Sie haben ausdrücklich eingewilligt; die Weitergabe ist zur Vertragsdurchführung erforderlich; wir sind gesetzlich zur Weitergabe verpflichtet; oder die Weitergabe ist zur Durchsetzung unserer Rechte erforderlich.
10. In-App-Feedback (Fehlerberichte & Funktionswünsche)
Über die Feedback-Funktion können Sie uns Fehler melden oder Funktionswünsche senden. Dabei verarbeiten wir: Ihren Feedback-Text, die Art (Bug/Wunsch), optional Ihre E-Mail-Adresse (für Rückfragen), App-Version/Build, Plattform und OS-Version, Sprache, Zeitstempel sowie – falls von Ihnen angehängt – einen Screenshot. Die Übermittlung erfolgt an unseren eigenen Server (lager.mix-cover.de bzw. lagerbestands-tool, EU) und parallel an Sentry; serverseitig erfolgen eine interne Telegram-Benachrichtigung (siehe Abschnitt 9.7, einschließlich Drittland-Hinweis Telegram FZ-LLC/VAE) und ein E-Mail-Versand an unser Team über Brevo.
Die Angabe einer E-Mail-Adresse ist freiwillig und nur erforderlich, wenn Sie eine Rückmeldung wünschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Support-Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung); bei optionaler E-Mail-Angabe Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Kontaktaufnahme).
Empfänger / Drittlandtransfer: eigener Server (EU), Brevo (EU), Sentry (siehe 9.1, ggf. USA mit SCC), interne Telegram-Benachrichtigung (siehe 9.6, VAE = Drittland; Datenminimierung, ggf. SCC/Art. 49 DSGVO).
Speicherdauer: auf unserem Server bis zu 12 Monate (zur Trend- und Fehleranalyse); Sentry i. d. R. 90 Tage; ein angehängter Screenshot nur bis zur Bearbeitung.
11. Newsletter-Anmeldung
Wenn Sie sich in der App zum Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, optional Vor- und Nachnamen sowie – falls Sie diese angeben – Ihre freiwillige Altersgruppe, ausschließlich zum Versand des Newsletters (News, Produktneuheiten, Angebote von 040 Parts). Zusätzlich speichern wir die in der App gewählte Sprache (für den Newsletter in Ihrer Sprache), die Plattform Ihres Geräts (nur grob: iOS oder Android), die App-Version, den Zeitpunkt sowie Ihre Einwilligung (Marketing-Checkbox). Die Anmeldung läuft über unseren eigenen Server (EU); für den E-Mail-Versand nutzen wir Brevo (Abschnitt 9.4) und speichern Sie nach Bestätigung als Kunden mit Newsletter-Status in unserem Shopify-Shop (Abschnitt 9.5).
Aus Gründen der Datensparsamkeit wird bei vorübergehend fehlender Internetverbindung nur Ihre E-Mail-Adresse lokal zwischengespeichert (Offline-Warteschlange) und die Anmeldung beim nächsten App-Start nachgeholt; Vor-/Nachname werden hierbei bewusst nicht lokal gespeichert. Eine Telefonnummer oder Ihr genaues Gerätemodell werden für den Newsletter nicht erhoben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Sie erhalten eine Bestätigungs-E-Mail und werden erst nach Bestätigung in den Verteiler aufgenommen.
Empfänger / Drittlandtransfer: eigener Server (EU), Brevo (EU), Shopify (siehe 9.5, ggf. USA/Kanada mit SCC bzw. Angemessenheitsbeschluss).
Speicherdauer: bis zum Widerruf der Einwilligung bzw. zur Abmeldung; die Offline-Warteschlange lokal nur bis zum erfolgreichen Versand.
Widerruf: jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an shop@040parts.com bzw. shop@mixcover.de.
12. Shopify-Produkt-Feed (Neuheiten in der App)
Zur Anzeige neuer Produkte (Kennzeichnung „Neuheit") ruft die App öffentliche Produktdaten über die Shopify-Storefront-Schnittstelle ab (Produkt-ID, Titel, gekürzte Beschreibung, Preis, Bild-URL, Shop-Link). Lokal werden zur Steuerung der Anzeige technische Werte gespeichert (z. B. der abgerufene Produkt-Cache, bereits gesehene Produkte, Sitzungszähler, Ausblend-Status); diese verlassen Ihr Gerät nicht. Eine etwaige Erfolgsmessung („gesehen"/„ausgeblendet") erfolgt nur bei aktiver Analyse-Einwilligung. Die lokal gespeicherten Steuerwerte einschließlich des Produkt-Caches werden beim Datenschutz-Reset gelöscht (siehe Abschnitt 13.3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Produktanzeige) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktinformation); lokales Tracking mit Erfolgsmessung: Art. 6 Abs. 1 lit. a DSGVO.
Empfänger / Drittlandtransfer: Shopify (siehe 9.5).
Speicherdauer: Produkt-Cache lokal 24 Stunden; „gesehen"/„ausgeblendet"-Werte bis zum Datenschutz-Reset.
13. Geräteberechtigungen, Datensicherheit und Datenschutz-Reset
13.1 Geräteberechtigungen
Die App fragt – jeweils erst bei Bedarf – folgende Betriebssystem-Berechtigungen ab: Bluetooth (Verbindung mit dem Sensor), Standort (Wetter/Camping-Spot), Kamera und Fotomediathek (optionaler Screenshot beim Feedback), Mikrofon bzw. Audio-Wiedergabe (akustische Hinweise/Hintergrundmodus) sowie Benachrichtigungen (Push). Sie können erteilte Berechtigungen jederzeit in den Geräteeinstellungen widerrufen.
13.2 Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach Art. 32 DSGVO ein, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Übertragungen an Dienstleister erfolgen verschlüsselt (HTTPS/TLS). Lokale App-Daten werden im gesicherten App-Speicher des Betriebssystems abgelegt, auf den andere Apps keinen Zugriff haben. Geräte-IDs/MAC-Adressen werden vor jeder externen Übermittlung pseudonymisiert (nur die letzten 4 Zeichen).
13.3 Datenschutz-Reset (Recht auf Löschung)
Über den Datenschutz-Reset in den Einstellungen können Sie sämtliche lokal gespeicherten personenbezogenen Daten löschen – insbesondere Sensorprofile (inkl. gespeicherter MAC-Adressen), den Wetter-Cache, Analyse-Zähler, Ihre freiwillig angegebene Altersgruppe, den lokalen Shopify-Produkt-Cache und die zugehörigen Anzeige-Steuerwerte, gespeicherte News, die Offline-Newsletter-Warteschlange sowie alle Einwilligungs-Einstellungen. Damit setzen wir Ihr Recht auf Löschung (Art. 17 DSGVO) für die lokal gehaltenen Daten unmittelbar um. Eine vollständige Löschung aller lokalen Daten erreichen Sie auch durch Deinstallation der App.
14. Ihre Rechte als betroffene Person
Sie haben gemäß Art. 15–21 DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Bestätigung und Auskunft darüber, ob und welche Sie betreffenden Daten wir verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger bzw. Vervollständigung unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten („Recht auf Vergessenwerden"), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gestützt sind, aus Gründen Ihrer besonderen Situation.
Widerruf von Einwilligungen: Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- In der App: Einstellungen → Datenschutz & Analyse → Einwilligungen verwalten
- Per E-Mail: shop@mixcover.de
Nach dem Widerruf werden keine neuen Daten mehr auf Basis der widerrufenen Einwilligung erhoben; bereits erhobene Daten werden gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht.
15. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die für uns als Verantwortlichen zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) Hamburg Web: https://datenschutz-hamburg.de
16. Kontakt für Datenschutzanfragen
Für Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zum Widerruf von Einwilligungen wenden Sie sich bitte an:
Mixcover GmbH z. Hd. Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hamburg E-Mail: shop@mixcover.de Telefon: +49 40 98241564
Wir bearbeiten Anfragen in der Regel innerhalb der gesetzlichen Frist (grundsätzlich ein Monat, Art. 12 Abs. 3 DSGVO).
17. Speicherdauer im Überblick
| Datenart |
Speicherdauer |
| Sensor-/Messdaten, BLE-Scan, Handy-IMU |
Nur flüchtig im Arbeitsspeicher; gelöscht beim Beenden der App |
| Lokale Einstellungen, Kalibrierung, Sensorprofile (inkl. MAC) |
Bis zur Profil-Löschung, zum Datenschutz-Reset oder zur Deinstallation |
| Freiwillige Altersgruppe (lokal) |
Bis zum Datenschutz-Reset oder zur Deinstallation |
| Datenschutz-/Einwilligungsstatus (lokal) |
Bis zur Änderung, zum Datenschutz-Reset oder zur Deinstallation |
| Lokale Nachrichten („News") |
Bis zum Datenschutz-Reset oder zur Deinstallation |
| Absturzberichte (Sentry) |
I. d. R. 90 Tage |
| Absturzberichte (Firebase Crashlytics) |
I. d. R. 90 Tage |
| Nutzungsanalyse (Firebase Analytics) |
Max. 14 Monate (Google-Standard) bzw. bis zum Widerruf |
| Website-Analyse (Google Analytics 4, app.040parts.com) |
Max. 14 Monate; Cookies _ga/_ga_* bis zu 2 Jahre bzw. bis zum Widerruf |
| Analyse-Zähler (lokal) |
Bis zum Datenschutz-Reset |
| Standortdaten |
Keine dauerhafte Speicherung; Wetter-Cache lokal bis 24 h |
| In-App-Feedback (eigener Server) |
Bis zu 12 Monate; Screenshot nur bis zur Bearbeitung |
| Newsletter (eigener Server / Brevo / Shopify) |
Bis zur Abmeldung / zum Widerruf der Einwilligung |
| FCM-Push-Token |
Bis zur Deinstallation / zum Widerruf der Berechtigung |
| Shopify-Produkt-Cache (lokal) |
24 Stunden bzw. bis zum Datenschutz-Reset |
Nach Ablauf der jeweiligen Speicherdauer werden die Daten routinemäßig gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen oder Änderungen unserer Leistungen anzupassen. Die jeweils aktuelle Fassung ist in der App unter Einstellungen → Datenschutz sowie online unter app.040parts.com/<Sprache>/privacy abrufbar. Bei wesentlichen Änderungen werden Sie beim nächsten App-Start informiert und – soweit gesetzlich erforderlich – um erneute Einwilligung gebeten.
19. Anwendbares Recht & Gerichtsstand
Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts, soweit dem nicht zwingende gesetzliche Vorschriften – insbesondere des Verbraucherschutzes oder des Datenschutzrechts – entgegenstehen. Soweit gesetzlich zulässig, ist ausschließlicher Gerichtsstand für sämtliche Streitigkeiten aus oder im Zusammenhang mit dieser Datenschutzerklärung Hamburg. Gesetzlich zwingende Gerichtsstände – insbesondere für Verbraucher – bleiben unberührt.
20. Maßgebliche Sprachfassung
Diese Datenschutzerklärung wird in mehreren Sprachen bereitgestellt. Im Falle von Abweichungen oder Auslegungsunterschieden zwischen den Sprachfassungen ist die deutsche Fassung rechtlich maßgeblich.
Diese Datenschutzerklärung gilt ausschließlich für die 040 Level App. Sie gilt nicht für verlinkte externe Websites oder Dienste Dritter.
Stand: Juni 2026 | Version 1.4