Polityka prywatności – 040 Level App
Stand: czerwiec 2026 | Wersja: 1.4
1. Administrator
Administratorem w rozumieniu Ogólnego Rozporządzenia o Ochronie Danych Osobowych (RODO) jest:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Niemcy
E-mail: shop@mixcover.de Telefon: +49 40 98241564
Zarząd: Timo Plogstedt, Philip Bonmann Rejestr handlowy: HRB 173050, Sąd Rejonowy w Hamburgu NIP: DE350528375
Zgodnie z przepisami nie wyznaczono inspektora ochrony danych. Wszelkie pytania dotyczące ochrony danych prosimy kierować na powyższe dane kontaktowe (patrz również sekcja 16).
2. Ogólne informacje o przetwarzaniu danych
Dane osobowe naszych użytkowników zbieramy i wykorzystujemy zasadniczo tylko w zakresie niezbędnym do świadczenia działającej aplikacji oraz naszych treści i usług lub jeśli użytkownik wyraził na to zgodę. Zbieranie i wykorzystywanie danych osobowych naszych użytkowników odbywa się regularnie tylko po uzyskaniu zgody użytkownika. Wyjątek dotyczy przypadków, gdy uzyskanie zgody z przyczyn faktycznych nie jest możliwe, a przetwarzanie danych jest dozwolone na podstawie przepisów prawnych.
Aplikacja 040 Level służy do poziomowania (wyrównywania) kamperów, przyczep kempingowych i vanymów. W tym celu aplikacja łączy się przez Bluetooth Low Energy (BLE) z czujnikiem 040-Level (KBeacon) lub alternatywnie – jeśli użytkownik to wybierze – wykorzystuje czujniki ruchu wbudowane w smartfona (IMU telefonu). Rzeczywiste dane pomiarowe i z czujników (kąt nachylenia, przyspieszenie, temperatura, bateria) są zasadniczo przetwarzane wyłącznie lokalnie na urządzeniu użytkownika i nie są przekazywane nam ani osobom trzecim.
O ile w niniejszej polityce prywatności wskazano na przekazywanie danych do krajów trzecich (w szczególności do USA), odbywa się ono na podstawie odpowiednich gwarancji zgodnie z art. 46 RODO, w szczególności standardowych klauzul umownych UE (Standard Contractual Clauses, SCC). Kopie tych gwarancji można otrzymać od odpowiednich dostawców lub od nas.
3. Przetwarzanie danych dzieci
Ta aplikacja nie jest przeznaczona dla dzieci poniżej 16. roku życia. Świadomie nie zbieramy danych osobowych dzieci poniżej 16. roku życia. Aplikacja nie wykorzystuje weryfikacji wieku; dobrowolne podanie grupy wiekowej (patrz sekcja 7.4) stanowi jedynie funkcję wygody i nie stanowi aktywnej ochrony małoletnich. Jeśli użytkownik nie ukończył 16. roku życia, prosimy o uzyskanie zgody swoich opiekunów prawnych przed udzieleniem aplikacji dobrowolnych zgód (analiza, lokalizacja, reklama). Jeśli dowiemy się, że przetwarzamy dane osobowe dziecka bez skutecznej zgody, niezwłocznie usuniemy te dane.
4. Przetwarzanie lokalne na urządzeniu użytkownika (bez przekazywania)
Następujące dane są przechowywane lub przetwarzane wyłącznie lokalnie w zabezpieczonym środowisku aplikacji na urządzeniu użytkownika i zasadniczo nie opuszczają urządzenia użytkownika. Przekazywanie danych nam lub osobom trzecim nie odbywa się; transfer do kraju trzeciego nie ma zastosowania.
4.1 Dane z czujników i pomiary
W przypadku podłączenia czujnika 040-Level aplikacja przetwarza w czasie rzeczywistym (wielokrotnie na sekundę):
- Siłę sygnału (RSSI), szacowaną moc nadawania (TX-Power)
- Surowe wartości przyspieszenia (ax/ay/az w m/s²)
- Obliczone kąty nachylenia (Pitch/Roll)
- Napięcie baterii (mV) i stan baterii (%)
- Temperaturę (°C/°F)
- Bity statusu/flagi czujnika, nazwę urządzenia, adres MAC czujnika
Dane te nie są przechowywane trwale; są przechowywane w pamięci operacyjnej i ciągle zastępowane nowymi wartościami pomiarowymi.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy użytkowania aplikacji – podstawowa funkcja poziomowania).
4.2 Wykrywanie urządzeń i zarządzanie połączeniem (skanowanie BLE)
W celu wyszukiwania i łączenia czujników aplikacja przetwarza: ID urządzenia (MAC), nazwę urządzenia (np. „040_level_XXXXX", „KBPro_XXXXX"), historię RSSI (bufor kołowy ostatnich 20 wartości), znacznik czasu ostatniego wykrycia oraz opcjonalnie adres URL Eddystone. Informacje te są przechowywane w przejściowej pamięci usuwanej po zamknięciu aplikacji; urządzenia, które nie są już widoczne, są automatycznie usuwane po krótkim czasie.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy – łączność BLE).
4.3 Konfiguracja czujnika i uwierzytelnianie (provisioning)
W celu bezpiecznego połączenia i konfiguracji czujnika KBeacon aplikacja przetwarza hasło urządzenia (tylko w pamięci operacyjnej, nigdy nie przechowywane trwale, wbudowane na stałe w aplikację), adres MAC do obliczania uwierzytelniania, GATT-UUIDs oraz numer wersji konfiguracji. Hasło w żadnym momencie nie opuszcza aplikacji i jest używane wyłącznie w odniesieniu do sparowanego czujnika. Tylko numer wersji konfiguracji jest przechowywany lokalnie, aby wykryć, czy aktualizacja jest potrzebna.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy – provisioning urządzenia); art. 32 RODO (bezpieczeństwo danych).
4.4 Offsety kalibracyjne
W celu korekty montażu i orientacji czujnika aplikacja przechowuje wartości kalibracyjne (offset Pitch/Roll, drobna korekta, offset Yaw) – globalnie oraz dla każdego profilu czujnika.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy – dane ustawień użytkownika).
4.5 IMU telefonu (czujniki ruchu smartfona)
Jeśli użytkownik nie chce korzystać z zewnętrznego czujnika, aplikacja może alternatywnie wykorzystywać czujniki ruchu wbudowane w smartfonie (akcelerometr/żyroskop). Przetwarzane są: przyspieszenie (x/y/z m/s²), prędkości kątowe (x/y/z rad/s) oraz obliczane na ich podstawie kąty nachylenia. Dane te są przetwarzane wyłącznie lokalnie, przechowywane tylko w pamięci operacyjnej i odrzucane po wyłączeniu funkcji.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy – poziomowanie bez zewnętrznego sprzętu) lub, o ile użytkownik aktywnie wybierze ten tryb pracy, art. 6 ust. 1 lit. a RODO (zgoda).
4.6 Profile czujników (zarządzanie wieloma profilami)
Dla każdego czujnika użytkownik może utworzyć wiele konfiguracji (np. „samochód 160 cm", „kamper 305 cm"). Przechowywane są m.in.: ID profilu, ID urządzenia (MAC), nazwa wyświetlana, typ pojazdu, rozstaw kół (przód/tył w cm), rozstaw osi, konfiguracja pomocnic (kliny/poduszki/podnośniki), ustawienia wyświetlania, orientacja czujnika i offsety kalibracyjne. Profile są przechowywane lokalnie i pozostają do momentu usunięcia profilu, odinstalowania aplikacji lub wywołania resetu prywatności (patrz sekcja 13).
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy – dane profilu/ustawień).
4.7 Ustawienia aplikacji i preferencje
Lokalnie przechowywane są ustawienia użytkownika, m.in.: jednostka temperatury (°C/°F), jednostka długości (cm/cal), dźwięk/wibracja wł./wył., orientacja czujnika, parametry wygładzania/filtru, miejsca po przecinku, motyw, język, tryb aplikacji, tryb seniora/lupy, usługa w tle wł./wył., ostatnio połączony czujnik, tryb wyświetlania, kąt tolerancji oraz ustawienia pomocy.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wynowanie umowy – dane ustawień).
4.8 Lokalnie przechowywane wiadomości („Wiadomości")
Treści powiadomień push (patrz sekcja 8) są przechowywane wyłącznie lokalnie w zabezpieczonej pamięci aplikacji, aby użytkownik mógł je później przeczytać w sekcji „Aktualności i nowości" (maks. 100 wpisów). Dane te nie opuszczają urządzenia użytkownika. Można je w każdej chwili usunąć (reset prywatności lub odinstalowanie); ponadto możemy zlecić usunięcie poszczególnych wiadomości za pomocą polecenia usunięcia po stronie serwera.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy – wyświetlanie otrzymanych wiadomości serwisowych).
4.9 Widget ekranu głównego/blokady
Jeśli użytkownik skonfiguruje widget ekranu głównego lub blokady, ostatnie znane wartości nachylenia oraz znacznik czasu aktualizacji są udostępniane lokalnie do wyświetlania w widżecie. Zewnętrzne przekazywanie danych nie odbywa się.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy – funkcja wygody).
4.10 Status zgody na przetwarzanie danych
W celu realizacji i wykazania zgód użytkownika przechowujemy lokalnie wybór zgody użytkownika (techniczna/analiza/lokalizacja/reklama), status informacji oraz znacznik czasu zgody użytkownika. Ten status określa, czy opcjonalne funkcje są aktywne, i służy jako dowód zgody.
Podstawa prawna: Art. 7 ust. 1 RODO (wykaz zgody); art. 6 ust. 1 lit. c RODO w związku z art. 5 ust. 2 RODO (obowiązek rozliczalności).
5. Raporty o awariach i błędach (Sentry i Firebase Crashlytics)
W celu zapewnienia stabilności, bezpieczeństwa i funkcjonalności aplikacji przetwarzamy raporty o awariach i błędach. To przetwarzanie odbywa się na podstawie uzasadnionego interesu i jest technicznie niezbędne; nie jest zależne od zgody na analizę.
Przetwarzane kategorie danych:
- Rodzaj, typ i opis błędu, ślad stosu (stacktrace)
- Ślady zdarzeń („Breadcrumbs": np. wywołane ekrany, naciśnięcia klawiszy, zdarzenia BLE, przerwania/czasowe oczekiwania połączenia, jakość sygnału)
- Zanonimizowane ID urządzenia (tylko ostatnie 4 znaki, np. „…F2A7")
- Platforma, wersja systemu operacyjnego, wersja aplikacji/numer kompilacji, model urządzenia, ustawienie języka
- Wskaźniki wydajności (np. czas przetwarzania, liczba klatek) i wskazówki dotyczące błędnych danych z czujników (tylko pierwsze bajty jako wartość szesnastkowa, bez treści)
Pełne ID urządzenia, numery IMEI, adresy MAC w postaci czystej lub rzeczywiste dane pomiarowe użytkownika (strumień Pitch/Roll) nie są przekazywane. Raporty o błędach i awariach są zasadniczo przekazywane w całości (każde zdarzenie) do Sentry w stanie dostarczenia; konfigurowalna redukcja próbki jest technicznie możliwa. Czyste pomiary wydajności (tracing) są natomiast zbierane tylko częściowo (próba).
Podstawa prawna: Art. 6 ust. 1 lit. f RODO (uzasadniony interes w stabilnej, bezpiecznej i wolnej od błędów aplikacji); art. 32 RODO (bezpieczeństwo danych). Nasz uzasadniony interes przeważa; przetwarzanie jest ograniczone do minimum niezbędnego i zabezpieczone przez pseudonimizację (anonimizację ID urządzenia).
Odbiorca / transfer do kraju trzeciego: patrz sekcja 9.1 (Sentry) i 9.2 (Firebase Crashlytics).
Okres przechowywania: Sentry i Firebase Crashlytics zazwyczaj 90 dni; lokalne logi debugowania są przechowywane tylko przejściowo w pamięci operacyjnej (usuwane przy zamknięciu aplikacji).
Sprzeciw: Użytkownik ma prawo wnieść sprzeciw wobec tego przetwarzania opartego na art. 6 ust. 1 lit. f RODO z przyczyn wynikających z jego szczególnej sytuacji (art. 21 RODO; patrz sekcja 14).
6. Analiza użytkowania (Firebase Analytics) – tylko za zgodą
Jeśli użytkownik wyrazi zgodę na analizę użytkowania, w celu ulepszenia aplikacji i zrozumienia korzystania z funkcji zbieramy następujące dane:
- Wywołane ekrany i funkcje, czas spędzony na stronie
- Naciśnięcia klawiszy / używane przyciski i ustawienia (bez treści pomiarów użytkownika)
- Początek/ koniec sesji, czas trwania sesji i częstotliwość korzystania
- Informacje o urządzeniu (model, system operacyjny, język, kraj z ustawień urządzenia)
- Dobrowolnie podana grupa wiekowa (patrz sekcja 7)
- Typ pojazdu i typ pomocy (z ustawień aplikacji)
- Zdarzenia takie jak kalibracja, połączenie/rozłączenie czujnika (typ czujnika, czas), zakończenie onboardingu, przeprowadzone obliczenia poziomowania (wartości nachylenia zaokrąglone, typ pojazdu, pomoce)
- Przy dodatkowej zgodzie na lokalizację: zanonimizowane (zaokrąglone do ok. 11 km) dane lokalizacyjne (patrz sekcja 7.3)
- Automatycznie wygenerowany przez Firebase pseudonimowy ID instalacji (bez nazwy, bez adresu e-mail)
Dane nie zawierają treści pomiarów użytkownika. Lokalnie przechowywane są również liczniki użycia (np. licznik funkcji i sesji); są one usuwane przy resecie prywatności. Dodatkowo zdarzenia analityczne są przekazywane do Sentry jako kontekst breadcrumbs, jednak tylko wtedy, gdy zgoda na analizę jest aktywna.
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda) w związku z § 25 ust. 1 TDDDG (przechowywanie lub dostęp do informacji w urządzeniu końcowym). Zgoda jest dobrowolna i domyślnie wyłączona; jest udzielana podczas onboardingu lub w ustawieniach → Prywatność i analiza.
Odbiorca / transfer do kraju trzeciego: patrz sekcja 9.2 (Google Firebase).
Okres przechowywania: w Firebase maks. 14 miesięcy (standard Google) lub do odwołania; lokalne liczniki do resetu prywatności lub odinstalowania.
Odwołanie: w dowolnym momencie w aplikacji w ustawieniach → Prywatność i analiza lub pocztą elektroniczną na adres shop@mixcover.de.
6a. Korzystanie z naszej strony internetowej app.040parts.com (Google Analytics 4) – tylko za zgodą
Niniejsza polityka prywatności dotyczy nie tylko aplikacji 040 Level App, ale także naszej strony internetowej app.040parts.com (wraz z podstronami, takimi jak Quickstart, instrukcja, FAQ oraz strona zamówień B2B). Na tej stronie internetowej – wyłącznie za zgodą użytkownika – wykorzystujemy usługę analizy sieci Google Analytics 4 (GA4) w celu statystycznej oceny i ulepszenia korzystania ze strony internetowej.
Zgoda za pośrednictwem naszego banera zgody (baner cookie): Przy pierwszym wywołaniu strony internetowej Google Analytics nie jest aktywowany. Używamy Google Consent Mode v2 z ustawieniem domyślnym „odmowa" dla wszystkich celów analitycznych i marketingowych. Dopiero gdy użytkownik aktywnie kliknie „Zaakceptuj wszystkie" w banerze zgody, zostaną ustawione pliki cookie analityczne i dane zostaną przekazane do Google. Wybranie opcji „Tylko niezbędne" powoduje, że pliki cookie analityczne nie są ustawiane; GA4 wysyła wówczas co najwyżej sygnały bez plików cookie, niezwracające się do użytkownika (tzw. zgody ping) bez identyfikatorów urządzeń. Wybór „Zaakceptuj wszystkie" obejmuje zarówno analizę (Google Analytics), jak i marketing (Meta-Pixel, patrz sekcja 6b).
Pomiar obejmujący wiele domen: Nasza strona internetowa app.040parts.com i nasz sklep 040parts.com korzystają z tej samej właściwości Google Analytics. Aby wizyta na stronie internetowej, a następnie zakup w sklepie mogły być oceniane jako powiązany proces (pomiar obejmujący wiele domen), przy udzielonej zgodzie podczas przejścia do sklepu pseudonimowy identyfikator pomiarowy jest przekazywany w URL. Nie wiąże się z nim identyfikacja osób fizycznych.
Przy udzielonej zgodzie Google Analytics przetwarza w szczególności:
- Wywołane strony (URL), tytuły stron, źródło odsyłające (Referrer) i czas spędzony na stronie
- Interakcje, takie jak głębokość przewijania, kliknięcia w linki zewnętrzne, pobieranie plików, wewnętrzne wyszukiwania oraz interakcje z formularzami (tzw. „zoptymalizowana analiza"/Enhanced Measurement)
- Na stronie zamówień B2B własne zdarzenia dotyczące historii zamówień (np. „formularz rozpoczęty", „zamówienie wysłane" wraz z wartością zamówienia) – bez treści wprowadzonych przez użytkownika, takich jak nazwa, firma, e-mail lub NIP; przekazywane jest tylko zdarzenie wraz z sumą zamówienia
- Przyblizone informacje o lokalizacji ograniczone do poziomu miasta, które Google wyprowadza z adresu IP (sam adres IP jest skracany/przetwarzany anonimowo i nie jest przechowywany przez nas)
- Dane techniczne, takie jak typ przeglądarki, system operacyjny, kategoria urządzenia, rozdzielczość ekranu i ustawienie języka
- Pseudonimowy identyfikator klienta ustawiony przez Google w pliku cookie (
_ga,_ga_*) do rozpoznawania powracających odwiedzających – bez nazwy, bez adresu e-mail
Brak reklamy między urządzeniami: Dezaktywowaliśmy „sygnały Google" i aktywowaliśmy anonimizację IP. Nie prowadzimy łączenia z kontami reklamowymi Google ani tworzenia profili reklamowych obejmujących wiele urządzeń.
Pliki cookie: Za zgodą Google Analytics ustawia m.in. pliki cookie _ga (okres ważności do 2 lat) i _ga_<Container-ID> (okres ważności do 2 lat) do rozróżniania odwiedzających. Bez zgody te pliki cookie nie są ustawiane.
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda) w związku z § 25 ust. 1 TDDDG (przechowywanie lub dostęp do informacji w urządzeniu końcowym). Zgoda jest dobrowolna i może być w każdym momencie odwołana ze skutkiem na przyszłość.
Odbiorca / transfer do kraju trzeciego: Google (patrz sekcja 9.2). Przetwarzanie na serwerach w USA jest możliwe; Google poddało się standardowym klauzulom umownym UE zgodnie z art. 46 RODO.
Okres przechowywania: Dane dotyczące użytkowania/zdarzeń w Google maks. 14 miesięcy; pliki cookie z wyżej wymienionymi okresami ważności lub do ich usunięcia.
Odwołanie: Użytkownik może w każdym momencie odwołać zgodę, otwierając w stopce strony internetowej „Ustawienia cookie" i wybierając „Tylko niezbędne", lub usuwając wymienione pliki cookie w przeglądarce. Dodatkowo można uniemożliwić zbieranie danych przez Google Analytics za pomocą dodatku do przeglądarki Google: https://tools.google.com/dlpage/gaoptout
6b. Meta-Pixel (Facebook/Instagram) na naszej stronie internetowej – tylko za zgodą
Na naszej stronie internetowej app.040parts.com – wyłącznie za zgodą użytkownika – wykorzystujemy Meta-Pixel (zwany także „Facebook-Pixel") Meta Platforms Ireland Limited. Mierzymy nim sukces naszych reklam w usługach Meta (Instagram, Facebook): rozpoznajemy, czy wizyta na stronie internetowej wynika z wcześniej klikniętej reklamy i możemy – jeśli użytkownik następnie dokona zakupu w naszym sklepie 040parts.com – przypisać ten sukces odpowiedniej reklamie (pomiar konwersji). Ponadto Pixel umożliwia wyświetlanie bardziej dopasowanych reklam.
Zgoda: Meta-Pixel nie jest ładowany przy pierwszym wywołaniu strony internetowej. Dopiero gdy użytkownik aktywnie kliknie „Zaakceptuj wszystkie" w banerze zgody (zgoda marketingowa), Pixel zostanie załadowany i aktywowany. Przy wyborze „Tylko niezbędne" Meta-Pixel nie jest ładowany; żadne dane nie są przekazywane do Meta.
Przy udzielonej zgodzie Meta-Pixel przetwarza w szczególności:
- Fakt i czas odwiedzin strony oraz wywołany URL
- Pseudonimowy identyfikator użytkownika/przeglądarki (plik cookie
_fbp) oraz – jeśli użytkownik przyszedł z reklamy – identyfikator kliknięcia reklamy (fbclidlub plik cookie_fbc) - Dane techniczne, takie jak typ przeglądarki, system operacyjny i adres IP (przetwarzane przez Meta w formie skróconej)
- W przypadku późniejszego zakupu zdarzenie konwersji za pośrednictwem Pixela sklepu 040parts.com (patrz polityka prywatności sklepu)
Przekazujemy za pośrednictwiem Pixela żadne wprowadzone przez użytkownika dane jawne (nazwa, e-mail, adres) aktywnie do Meta.
Wspólna odpowiedzialność: Za zbieranie i przekazywanie danych przez Pixel jesteśmy wspólnie z Meta Platforms Ireland Limited odpowiedzialnymi zgodnie z art. 26 RODO. Dalsze przetwarzanie odbywa się w wyłącznej odpowiedzialności Meta. Szczegóły: https://www.facebook.com/legal/controller_addendum
Pliki cookie: m.in. _fbp (okres ważności do 3 miesięcy) i – w przypadku kliknięcia reklamy – _fbc. Bez zgody te pliki cookie nie są ustawiane.
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda) w związku z § 25 ust. 1 TDDDG. Zgoda jest dobrowolna i może być w każdym momencie odwołana ze skutkiem na przyszłość.
Odbiorca / transfer do kraju trzeciego: Meta (patrz sekcja 9.6). Przetwarzanie na serwerach w USA jest możliwe.
Odwołanie: w dowolnym momencie poprzez „Ustawienia cookie" w stopce strony internetowej (wybrać „Tylko niezbędne") oraz poprzez ustawienia reklamowe konta Meta.
7. Dane lokalizacyjne, pogoda i dobrowolna grupa wiekowa
7.1 Określanie lokalizacji do wyświetlania pogody
Aplikacja może na życzenie wyświetlać lokalne dane pogodowe dla aktualnej lokalizacji użytkownika. W tym celu – po udzieleniu zgody na lokalizację i dodatkowej wymaganej zgody systemu operacyjnego – określa współrzędne geograficzne (szerokość/długość geograficzną) i przekazuje je do serwisu pogodowego Open-Meteo (patrz sekcja 9.3), aby uzyskać aktualne dane pogodowe i prognozę. Dokładna lokalizacja nie jest przechowywana trwale; dane pogodowe są tymczasowo przechowywane w pamięci operacyjnej ok. 30 minut, lokalnie do 24 godzin jako fallback.
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda) w związku z § 25 ust. 1 TDDDG.
7.2 Wykorzystywane dane pogodowe
Przetwarzane do wyświetlania są m.in. temperatura, wiatr, wilgotność, widoczność, kod pogody, nazwa miejscowości uzyskana poprzez odwrotne geokodowanie oraz prognoza 7-dniowa.
7.3 Zanonimizowana statystyka lokalizacji
Jeśli zarówno zgoda na lokalizację, jak i zgoda na analizę są udzielone, aplikacja może przekazać do Firebase Analytics pozycję zaokrągloną do jednego miejsca dziesiętnego (siatka ok. 11 km, niezwiązana z osobą), w celu oceny zanonimizowanych regionów użytkowania. Osobiste śledzenie lokalizacji nie odbywa się.
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda).
7.4 Dobrowolna grupa wiekowa
Podczas onboardingu lub rejestracji newslettera użytkownik może dobrowolnie podać grupę wiekową (np. „18–30", „30–40"). Służy ona lepszemu doborowi odpowiednich treści i jest – jeśli została podana – przechowywana lokalnie oraz (przy aktywnej zgodie na analizę) jako właściwość użytkownika Firebase i w ramach rejestracji newslettera przekazywana do Brevo/Shopify. Grupy wiekowe w przedziałach co najmniej pięciu lat same w sobie nie są uważane za bezpośrednio odnoszące się do osoby. Lokalnie przechowywana grupa wiekowa jest usuwana przy resecie prywatności (patrz sekcja 13.3).
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (dobrowolna zgoda).
Odwołanie/sprzeciw: w dowolnym momencie poprzez ustawienia lub reset prywatności; w odniesieniu do Firebase/Breve/Shopify poprzez odpowiednie ścieżki odwołania (sekcje 6, 11, 12).
8. Powiadomienia push (Firebase Cloud Messaging)
Aplikacja może wysyłać powiadomienia push. Rozróżniamy dwa rodzaje:
- Informacje o usługach i produktach (np. aktualizacje aplikacji, nowe funkcje, nowości produktowe): są one wysyłane, gdy użytkownik zezwoli na powiadomienia na poziomie systemu operacyjnego.
- Oferty i reklama (rabaty, akcje, wiadomości): są one wysyłane tylko wtedy, gdy użytkownik dodatkowo wyraźnie zgodzi się na kategorię „Oferty/Reklama".
W celu dostarczania powiadomień korzystamy z Firebase Cloud Messaging (FCM) Google Ireland Limited (patrz sekcja 9.2). Na urządzeniu użytkownika generowany jest pseudonimowy token push i przekazywany do Google; tylko za jego poświadczem można dostarczać wiadomości. Token nie zawiera nazwy ani adresu e-mail. Przetwarzane są również subskrybowane tematy (np. „wszystko", „aktualizacje aplikacji", „produkty", „oferty”), status uprawnień oraz status kliknięć/odczytu (lokalnie). Treści poszczególnych powiadomień push są przechowywane wyłącznie lokalnie (patrz sekcja 4.8).
Podstawa prawna: Push serwisowy/produktowy: art. 6 ust. 1 lit. b RODO (wykonanie umowy – informacje serwisowe) lub art. 6 ust. 1 lit. f RODO w związku z § 25 ust. 2 TDDDG. Push reklamowy („Oferty"): art. 6 ust. 1 lit. a RODO w związku z § 25 ust. 1 TDDDG, § 7 ust. 2 UWG. Zgoda na reklamę jest dobrowolna, domyślnie wyłączona i może być w każdym momencie odwołana.
Odbiorca / transfer do kraju trzeciego: patrz sekcja 9.2 (Google FCM, USA możliwe; SCC).
Okres przechowywania: Token FCM do odinstalowania/odwołania zgody (rotowany przez Google); lokalne wiadomości do resetu prywatności.
Odwołanie: w dowolnym momencie poprzez ustawienia powiadomień systemu operacyjnego; push reklamowy dodatkowo w aplikacji w ustawieniach → Prywatność i analiza.
9. Wykorzystywani dostawcy i zewnętrzni dostawcy usług
9.1 Sentry (analiza awarii i błędów)
Dostawca: Functional Software, Inc. („Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, USA. Przetwarzanie odbywa się przez region UE (de.sentry.io); w zależności od konfiguracji nie można wykluczyć przetwarzania na serwerach w USA.
- Cel: analiza awarii/błędów, monitorowanie wydajności i stabilności, przetwarzanie feedbacku w aplikacji (patrz sekcja 10).
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO (uzasadniony interes), przy feedbacku z podaniem adresu e-mail dodatkowo art. 6 ust. 1 lit. a/b RODO.
- Gwarancje transferu do kraju trzeciego: standardowe klauzule umowne UE zgodnie z art. 46 RODO; umowa o przetwarzaniu zgodnie z art. 28 RODO.
- Okres przechowywania: zazwyczaj 90 dni.
- Polityka prywatności: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics i Cloud Messaging / FCM)
Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia („Google"); dla USA: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Projekt Firebase: „level-app-ad57e".
- Usługi/Cel: Firebase Analytics (analiza użytkowania aplikacji, tylko za zgodą – sekcja 6), Firebase Crashlytics (raporty o awariach, uzasadniony interes – sekcja 5), Firebase Cloud Messaging (push – sekcja 8) oraz Google Analytics 4 dla strony internetowej app.040parts.com (analiza sieci, tylko za zgodą – sekcja 6a).
- Podstawa prawna: Analytics (aplikacja i internet)/FCM reklamowy: art. 6 ust. 1 lit. a RODO; Crashlytics/push serwisowy: art. 6 ust. 1 lit. f lub b RODO.
- Gwarancje transferu do kraju trzeciego: Przetwarzanie na serwerach Google w USA jest możliwe. Google poddało się standardowym klauzulom umownym UE zgodnie z art. 46 RODO; umowa o przetwarzaniu zgodnie z art. 28 RODO.
- Okres przechowywania: Analytics maks. 14 miesięcy; Crashlytics zazwyczaj 90 dni; token FCM do odwołania/odinstalowania.
- Polityka prywatności: https://policies.google.com/privacy
- Prywatność Firebase: https://firebase.google.com/support/privacy
9.3 Open-Meteo (dane pogodowe)
Dostawca: Open-Meteo, otwartoźródłowa, bezpłatna usługa danych pogodowych dostępna bez klucza API (open-meteo.com). Według naszej wiedzy hosting odbywa się w UE lub Szwajcarii. Przekazywane są wyłącznie współrzędne geograficzne do pobrania danych pogodowych; nie są przekazywane żadne nazwiska, adresy e-mail lub identyfikatory urządzeń/użytkowników i nie są tworzone profile użytkowników. Ponieważ jest to bezpłatna usługa bez rejestracji, zazwyczaj nie istnieje formalna umowa o przetwarzaniu danych z Open-Meteo zgodnie z art. 28 RODO; ryzyko jest jednak niewielkie, ponieważ przekazywane są wyłącznie anonimowe współrzędne bez związku z osobą użytkownika.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda na lokalizację) lub art. 6 ust. 1 lit. b RODO (wykonanie umowy – funkcja pogodowa).
- Gwarancje transferu do kraju trzeciego: Według naszej wiedzy przetwarzanie odbywa się w UE lub Szwajcarii (dla Szwajcarii istnieje decyzja o adekwatności zgodnie z art. 45 RODO). Przekazywanie do niebezpiecznych krajów trzecich nie jest planowane.
- Informacje o prywatności/regulamin: https://open-meteo.com/en/terms
9.4 Brevo (newsletter i e-mail transakcyjny)
Dostawca: Sendinblue SAS („Brevo”), 106 boulevard Haussmann, 75008 Paryż, Francja. Przetwarzanie na serwerach UE (Francja).
- Cel: Wysyłka potwierdzenia Double-Opt-In i newslettera; powiadomienia feedbacku do nas.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO w związku z § 7 ust. 2 pkt 3 UWG (newsletter); art. 6 ust. 1 lit. f RODO (wewnętrzne powiadomienie feedbacku).
- Gwarancje transferu do kraju trzeciego: Przetwarzanie w UE; umowa o przetwarzaniu zgodnie z art. 28 RODO.
- Polityka prywatności: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (wyświetlanie produktów i rejestr klientów newslettera)
Dostawca: Shopify International Limited, Victoria Buildings, 2. piętro, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlandia; spółka macierzysta: Shopify Inc., Kanada.
- Cel: Pobieranie publicznych informacji o produktach do wewnętrznego kanału produktów aplikacji (tylko techniczne dane połączenia/produktu, bez danych klienta); po potwierdzonej rejestracji newslettera przechowywanie jako rejestr klienta ze statusem newslettera.
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO (kanał produktów) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes w informacjach o produktach); rejestr klienta: art. 6 ust. 1 lit. a RODO (zgoda).
- Gwarancje transferu do kraju trzeciego: Przekazywanie do krajów trzecich (np. USA/Kanada) może mieć miejsce; Shopify zawarł odpowiednie gwarancje zgodnie z art. 46 RODO (standardowe klauzule umowne UE). Dla Kanady istnieje również decyzja Komisji Europejskiej o adekwatności (art. 45 RODO) dla organizacji podlegających PIPEDA. Umowa o przetwarzaniu/dane przetwarzanie zgodnie z art. 28 RODO.
- Polityka prywatności: https://www.shopify.com/legal/privacy
9.6 Meta (Meta-Pixel / Facebook i Instagram)
Dostawca: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia („Meta”); dla USA: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA.
- Usługa/Cel: Meta-Pixel na stronie internetowej app.040parts.com do pomiaru konwersji i zasięgu naszych reklam w usługach Meta Instagram/Facebook (tylko za zgodą – sekcja 6b).
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO w związku z § 25 ust. 1 TDDDG; za zbieranie danych przez Pixel wspólna odpowiedzialność zgodnie z art. 26 RODO.
- Gwarancje transferu do kraju trzeciego: Przetwarzanie w USA jest możliwe. Meta Platforms, Inc. jest certyfikowana w ramach EU-US Data Privacy Framework (decyzja Komisji Europejskiej o adekwatności zgodnie z art. 45 RODO); dodatkowo obowiązują standardowe klauzule umowne UE zgodnie z art. 46 RODO.
- Okres przechowywania: Okresy ważności plików cookie zgodnie z sekcją 6b; dalsze przetwarzanie w Meta według ich wytycznych.
- Polityka prywatności: https://www.facebook.com/privacy/policy
9.7 Własny serwer Mixcover GmbH (Relay)
Rejestracje newslettera i feedback w aplikacji są najpierw przekazywane do naszego własnego serwera (prowadzonego przez Mixcover GmbH, lokalizacja serwera w UE) i tam przechowywane. Stamtąd – w zależności od funkcji – następuje przekierowanie do Brevo, Shopify, Sentry oraz wewnętrzne powiadomienie naszego zespołu za pośrednictwem usługi messenger Telegram.
Wewnętrzne powiadomienie zespołu przez Telegram: Dostawcą jest Telegram FZ-LLC (Dubaj, Zjednoczone Emiraty Arabskie). Telegram służy wyłącznie do wewnętrznego powiadomienia naszego zespołu (np. „wpłynął nowy feedback") i nie jest kanałem komunikacji adresowanym do użytkownika. Ograniczamy przekazywane do Telegramu treści do minimum; w ramach minimalizacji danych po stronie serwera unikamy w miarę możliwości przekazywania treści w formie jawnej związanych z osobą (w szczególności dobrowolnie podanego przez użytkownika adresu e-mail). Zjednoczone Emiraty Arabskie są krajem trzecim bez decyzji Komisji Europejskiej o adekwatności. O ile w indywidualnych przypadkach przez Telegram przekazywane są jednak dane osobowe, opieramy to na odpowiednich gwarancjach zgodnie z art. 46 RODO (standardowe klauzule umowne UE) lub – o ile ma to zastosowanie – na wyjątku zgodnie z art. 49 ust. 1 RODO; w pozostałych przypadkach przekazywane są wyłącznie zanonimizowane lub niezwiązane z osobą powiadomienia.
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO (newsletter), art. 6 ust. 1 lit. b i f RODO (wsparcie/feedback, powiadomienie wewnętrzne).
- Polityka prywatności Telegram: https://telegram.org/privacy
9.8 Przekazywanie danych innym odbiorcom
Przekazywanie danych osobowych użytkownika innym odbiorcom nie odbywa się, chyba że: użytkownik wyraźnie wyraził zgodę; przekazywanie jest niezbędne do realizacji umowy; jesteśmy prawnie zobowiązani do przekazania danych; lub przekazywanie jest niezbędne do dochodzenia naszych praw.
10. Feedback w aplikacji (raporty o błędach i życzenia funkcji)
Za pośrednictwem funkcji feedbacku użytkownik może zgłaszać błędy lub przesyłać życzenia funkcji. Przetwarzamy przy tym: tekst feedbacku, rodzaj (błąd/życzenie), opcjonalnie adres e-mail (w celu uzyskania odpowiedzi), wersję aplikacji/kompilację, platformę i wersję systemu operacyjnego, język, znacznik czasu oraz – jeśli użytkownik załączył – zrzut ekranu. Przekazywanie odbywa się do naszego własnego serwera (lager.mix-cover.de lub lagerbestands-tool, UE) równolegle do Sentry; po stronie serwera następuje wewnętrzne powiadomienie przez Telegram (patrz sekcja 9.7, wraz z informacją o kraju trzecim Telegram FZ-LLC/VAE) i wysyłka e-mail do naszego zespołu przez Brevo.
Podanie adresu e-mail jest dobrowolne i wymagane tylko wtedy, gdy użytkownik życzy sobie odpowiedzi.
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (rozpatrzenie zapytania supportowego) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w ulepszaniu produktu); przy dobrowolnym podaniu adresu e-mail art. 6 ust. 1 lit. a RODO (zgoda na kontakt).
Odbiorca / transfer do kraju trzeciego: własny serwer (UE), Brevo (UE), Sentry (patrz 9.1, ewentualnie USA z SCC), wewnętrzne powiadomienie Telegram (patrz 9.6, VAE = kraj trzeci; minimalizacja danych, ewentualnie SCC/art. 49 RODO).
Okres przechowywania: na naszym serwerze do 12 miesięcy (do analizy trendów i błędów); Sentry zazwyczaj 90 dni; załączony zrzut ekranu tylko do czasu rozpatrzenia.
11. Rejestracja newslettera
Jeśli użytkownik zarejestruje się w aplikacji do newslettera, przetwarzamy jego adres e-mail, opcjonalnie imię i nazwisko oraz – jeśli użytkownik je poda – dobrowolną grupę wiekową, wyłącznie do wysyłki newslettera (wiadomości, nowości produktowe, oferty 040 Parts). Dodatkowo przechowujemy wybrany w aplikacji język (do newslettera w języku użytkownika), platformę urządzenia (tylko ogólnie: iOS lub Android), wersję aplikacji, moment rejestracji oraz zgodę użytkownika (pole wyboru marketingowe). Rejestracja odbywa się za pośrednictwem naszego własnego serwera (UE); do wysyłki e-maili korzystamy z Brevo (sekcja 9.4) i po potwierdzeniu przechowujemy użytkownika jako klienta ze statusem newslettera w naszym sklepie Shopify (sekcja 9.5).
Ze względu na oszczędność danych, w przypadku tymczasowego braku połączenia internetowego tylko adres e-mail użytkownika jest tymczasowo przechowywany lokalnie (kolejka offline), a rejestracja jest realizowana przy następnym uruchomieniu aplikacji; imię/nazwisko świadomie nie jest w tym przypadku przechowywane lokalnie. Numer telefonu lub dokładny model urządzenia nie są zbierane do newslettera.
Podstawa prawna: Art. 6 ust. 1 lit. a RODO w związku z § 7 ust. 2 pkt 3 UWG. Rejestracja odbywa się w procedurze Double-Opt-In: użytkownik otrzymuje e-mail potwierdzający i jest dodawany do listy dopiero po potwierdzeniu.
Odbiorca / transfer do kraju trzeciego: własny serwer (UE), Brevo (UE), Shopify (patrz 9.5, ewentualnie USA/Kanada z SCC lub decyzją o adekwatności).
Okres przechowywania: do odwołania zgody lub wypisania się z newslettera; kolejka offline lokalnie tylko do pomyślnego wysłania.
Odwołanie: w dowolnym momencie za pomocą linku rezygnacji w każdym e-mailu lub wiadomości na adres shop@040parts.com lub shop@mixcover.de.
12. Kanał produktów Shopify (nowości w aplikacji)
W celu wyświetlania nowych produktów (oznaczenie „nowość") aplikacja pobiera publiczne dane produktów przez interfejs Shopify Storefront (ID produktu, tytuł, skrócony opis, cena, URL zdjęcia, link do sklepu). Lokalnie do sterowania wyświetlaniem przechowywane są wartości techniczne (np. pobrany cache produktów, już wyświetlane produkty, licznik sesji, status ukrycia); nie opuszczają one urządzenia użytkownika. Ewentualny pomiar sukcesu („wyświetlone"/„ukryte") odbywa się tylko przy aktywnej zgodzie na analizę. Lokalnie przechowywane wartości sterujące, w tym cache produktów, są usuwane przy resecie prywatności (patrz sekcja 13.3).
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy – wyświetlanie produktów) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes w informacjach o produktach); lokalne śledzenie z pomiarem sukcesu: art. 6 ust. 1 lit. a RODO.
Odbiorca / transfer do kraju trzeciego: Shopify (patrz 9.5).
Okres przechowywania: cache produktów lokalnie 24 godziny; wartości „wyświetlone"/„ukryte" do resetu prywatności.
13. Uprawnienia urządzenia, bezpieczeństwo danych i reset prywatności
13.1 Uprawnienia urządzenia
Aplikacja – każde w razie potrzeby –询问 następujące uprawnienia systemu operacyjnego: Bluetooth (połączenie z czujnikiem), lokalizacja (pogoda/miejsce kempingowe), kamera i biblioteka zdjęć (opcjonalny zrzut ekranu przy feedbacku), mikrofon lub odtwarzanie dźwięku (dźwiękowe wskazówki/tryb w tle) oraz powiadomienia (push). Użytkownik może w każdym momencie odwołać udzielone uprawnienia w ustawieniach urządzenia.
13.2 Bezpieczeństwo danych
Stosujemy środki bezpieczeństwa technicznego i organizacyjnego zgodnie z art. 32 RODO, aby chronić dane użytkownika przed utratą, manipulacją i nieautoryzowanym dostępem. Przekazywanie danych dostawcom odbywa się zaszyfrowane (HTTPS/TLS). Lokalne dane aplikacji są przechowywane w zabezpieczonej pamięci aplikacji systemu operacyjnego, do której inne aplikacje nie mają dostępu. ID urządzenia/adresy MAC są pseudonimizowane przed każdym zewnętrznym przekazaniem (tylko ostatnie 4 znaki).
13.3 Reset prywatności (prawo do usunięcia)
Za pomocą resetu prywatności w ustawieniach użytkownik może usunąć wszystkie lokalnie przechowywane dane osobowe – w szczególności profile czujników (w tym przechowywane adresy MAC), cache pogodowy, liczniki analityczne, dobrowolnie podaną grupę wiekową, lokalny cache produktów Shopify i powiązane wartości sterujące wyświetlaniem, przechowywane wiadomości, kolejkę offline newslettera oraz wszystkie ustawienia zgód. W ten sposób realizujemy prawo do usunięcia danych (art. 17 RODO) dla danych przechowywanych lokalnie. Pełne usunięcie wszystkich danych lokalnych użytkownik osiąga również przez odinstalowanie aplikacji.
14. Prawa użytkownika jako osoby dotkniętej
Zgodnie z art. 15–21 RODO użytkownik ma następujące prawa:
- Prawo dostępu (art. 15 RODO): Potwierdzenie i informacja, czy i jakie dane dotyczące użytkownika przetwarzamy.
- Prawo do sprostowania (art. 16 RODO): Sprostowanie nieprawidłowych lub uzupełnienie niekompletnych danych.
- Prawo do usunięcia (art. 17 RODO): Usunięcie danych użytkownika („prawo do bycia zapomnianym"), o ile nie sprzeciwiają się temu ustawowe obowiązki przechowywania.
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO): Otrzymanie danych użytkownika w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
- Prawo sprzeciwu (art. 21 RODO): Sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (uzasadniony interes) z przyczyn wynikających ze szczególnej sytuacji użytkownika.
Odwołanie zgód: Użytkownik może w każdym momencie odwołać udzielone zgody ze skutkiem na przyszłość (art. 7 ust. 3 RODO). Prawomocność przetwarzania dokonanego do odwołania pozostaje nienaruszona.
- W aplikacji: Ustawienia → Prywatność i analiza → Zarządzanie zgodami
- Pocztą elektroniczną: shop@mixcover.de
Po odwołaniu nowe dane nie będą już zbierane na podstawie odwołanej zgody; zebrane dane zostaną usunięte, o ile nie istnieją ustawowe obowiązki przechowywania.
15. Prawo do wniesienia skargi do organu nadzorczego
Bez uszczerbku dla innego administracyjnego lub sądowego środka odwoławczego użytkownik ma prawo wnieść skargę do organu nadzorczego ds. ochrony danych, w szczególności w państwie członkowskim swojego miejsca zamieszkania, miejsca pracy lub miejsca domniemanego naruszenia.
Organem nadzorczym właściwym dla nas jako administratora jest:
Hamburski Rzecznik Ochrony Danych i Wolności Informacji (HmbBfDI) Hamburg Strona internetowa: https://datenschutz-hamburg.de
16. Kontakt w sprawach ochrony danych
W przypadku pytań dotyczących ochrony danych, wykonywania praw lub odwołania zgód prosimy o kontakt:
Mixcover GmbH Do rąk Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hamburg E-mail: shop@mixcover.de Telefon: +49 40 98241564
Zazwyczaj rozpatrujemy zapytania w ustawowym terminie (zasadniczo jeden miesiąc, art. 12 ust. 3 RODO).
17. Okres przechowywania – przegląd
| Rodzaj danych | Okres przechowywania |
|---|---|
| Dane z czujników/pomiarów, skan BLE, IMU telefonu | Tylko przejściowo w pamięci operacyjnej; usuwane przy zamknięciu aplikacji |
| Lokalne ustawienia, kalibracja, profile czujników (w tym MAC) | Do usunięcia profilu, resetu prywatności lub odinstalowania |
| Dobrowolna grupa wiekowa (lokalnie) | Do resetu prywatności lub odinstalowania |
| Status prywatności/zgody (lokalnie) | Do zmiany, resetu prywatności lub odinstalowania |
| Lokalne wiadomości („Wiadomości") | Do resetu prywatności lub odinstalowania |
| Raporty o awariach (Sentry) | Zazwyczaj 90 dni |
| Raporty o awariach (Firebase Crashlytics) | Zazwyczaj 90 dni |
| Analiza użytkowania (Firebase Analytics) | Maks. 14 miesięcy (standard Google) lub do odwołania |
| Analiza strony internetowej (Google Analytics 4, app.040parts.com) | Maks. 14 miesięcy; pliki cookie _ga/_ga_* do 2 lat lub do odwołania |
| Liczniki analityczne (lokalnie) | Do resetu prywatności |
| Dane lokalizacji | Brak trwałego przechowywania; cache pogodowy lokalnie do 24 h |
| Feedback w aplikacji (własny serwer) | Do 12 miesięcy; zrzut ekranu tylko do rozpatrzenia |
| Newsletter (własny serwer / Brevo / Shopify) | Do wypisania się / odwołania zgody |
| Token push FCM | Do odinstalowania / odwołania zgody |
| Cache produktów Shopify (lokalnie) | 24 godziny lub do resetu prywatności |
Po upływie odpowiedniego okresu przechowywania dane są rutynowo usuwane, o ile nie istnieją ustawowe obowiązki przechowywania.
18. Zmiany niniejszej polityki prywatności
Zastrzegamy sobie prawo do dostosowania niniejszej polityki prywatności, aby zawsze odpowiadała aktualnym wymaganiom prawnym lub zmianom w naszych usługach. Aktualna wersja jest dostępna w aplikacji w ustawieniach → Prywatność oraz online pod adresem app.040parts.com/<język>/privacy. W przypadku istotnych zmian użytkownik zostanie poinformowany przy następnym uruchomieniu aplikacji i – o ile wymaga tego prawo – poproszony o ponowną zgodę.
19. Prawo właściwe i jurysdykcja
Ma zastosowanie prawo Republiki Federalnej Niemiec z wyłączeniem Konwencji ONZ o umowach międzynarodowej sprzedaży towarów, o ile nie sprzeciwiają się temu bezwzględnie obowiązujące przepisy prawa – w szczególności przepisy o ochronie konsumenta lub prawa o ochronie danych. W zakresie dozwolonym przez prawo, wyłącznym sądem właściwym dla wszelkich sporów wynikających z niniejszej polityki prywatności lub z nią związanych jest Hamburg. Ustawowe sądy właściwe – w szczególności dla konsumentów – pozostają nienaruszone.
20. Wersja językowa wiążąca
Niniejsza polityka prywatności jest dostępna w wielu językach. W przypadku rozbieżności lub różnic interpretacyjnych między wersjami językowymi wersja niemiecka jest prawnie wiążąca.
Niniejsza polityka prywatności dotyczy wyłącznie aplikacji 040 Level App. Nie dotyczy połączonych zewnętrznych stron internetowych lub usług osób trzecich.
Stand: czerwiec 2026 | Wersja 1.4
