Politika zasebnosti – 040 Level App
Stand: junij 2026 | Različica: 1.4
1. Upravljavec
Upravljavec v smislu Splošne uredbe o varstvu podatkov (GDPR) je:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Nemčija
E-pošta: shop@mixcover.de Telefon: +49 40 98241564
Poslovodja: Timo Plogstedt, Philip Bonmann Poslovni register: HRB 173050, Amtsgericht Hamburg ID za DDV: DE350528375
Pooblaščena oseba za varstvo podatkov ni imenovana. Za vsa vprašanja v zvezi z varstvom podatkov se obrnite na zgoraj navedene kontaktne podatke (glejte tudi razdelek 16).
2. Splošno o obdelavi podatkov
Osebne podatke naših uporabnikov zbiramo in uporabljamo načeloma le, če je to potrebno za zagotavljanje delujoče aplikacije ter naših vsebin in storitev, ali če ste v to privolili. Zbiranje in uporaba osebnih podatkov naših uporabnikov se praviloma izvaja le po privolitvi uporabnika. Izjema velja v primerih, ko je pridobitev predhodne privolitve iz dejanskih razlogov nemogoča in je obdelava podatkov dovoljena z zakonskimi predpisi.
Aplikacija 040 Level je namenjena niveliranju (poravnavi v vodoravni položaj) avtodomov, prikolic in kombijev. V ta namen se aplikacija prek Bluetooth Low Energy (BLE) poveže s senzorjem 040-Level (KBeacon) ali pa alternativno – če to izberete – uporablja vgrajene senzorje gibanja v pametnem telefonu (mobilni IMU). Dejanski podatki meritev in senzorjev (naklonski kot, pospešek, temperatura, baterija) se načeloma obdelujejo izključno lokalno na vaši napravi in se ne prenesejo k nam ali tretjim osebam.
V kolikor je v tej politiki zasebnosti navedeno posredovanje v tretje države (zlasti ZDA), se to izvede na podlagi ustreznih jamstev po členu 46 GDPR, zlasti standardnih pogodbenih klavzul (Standard Contractual Clauses, SCC). Pri posameznih ponudnikih oz. pri nas lahko zahtevate kopijo teh jamstev.
3. Obdelava podatkov otrok
Ta aplikacija ni namenjena otrokom, mlajšim od 16 let. Zavedoma ne zbiramo osebnih podatkov otrok, mlajših od 16 let. Aplikacija ne uporablja tehnične starostne verifikacije; prostovoljna navedba starostne skupine (glejte razdelek 7.4) je zgolj funkcija za udobje in ne predstavlja aktivnega varstva mladoletnikov. Če še niste dopolnili 16 let, pridobite privolitev svojih staršev ali skrbnikov, preden aplikaciji prostovoljno privolite (analiza, lokacija, oglaševanje). Če bi izvedeli, da obdelujemo osebne podatke otroka brez veljavne privolitve, bomo te podatke nemudoma izbrisali.
4. Lokalna obdelava na vaši napravi (brez posredovanja)
Naslednji podatki se shranjujejo oz. obdelujejo izključno lokalno v varnem aplikacijskem okolju vaše naprave in načeloma ne zapustijo vaše naprave. Posredovanje nam ali tretjim osebam ne poteka; prenos v tretjo državo odpade.
4.1 Podatki senzorjev in meritev
Pri povezanem senzorju 040-Level aplikacija obdeluje v realnem času (večkrat na sekundo):
- Moč signala (RSSI), ocenjena oddajna moč (TX-Podij)
- surovne vrednosti pospeška (ax/ay/az v m/s²)
- izračunani naklonski koti (Pitch/Roll)
- Napetost baterije (mV) in stanje baterije (%)
- Temperatura (°C/°F)
- Statusni biti/zastavice senzorja, ime naprave, naslov MAC senzorja
Ti podatki se ne shranjujejo trajno; hranijo se v delovnem pomnilniku in se nenehno prepisujejo z novimi meritvami.
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe o uporabi aplikacije – osnovna funkcija niveliranja).
4.2 Zaznavanje naprav in upravljanje povezave (BLE-scan)
Za iskanje in povezovanje senzorjev aplikacija obdeluje: ID naprave (MAC), ime naprave (npr. "040_level_XXXXX", "KBPro_XXXXX"), zgodovino RSSI (krožni pomnilnik zadnjih 20 vrednosti), časovni žig zadnje vidljivosti ter po potrebi URL Eddystone. Te informacije se hranijo v začasnem pomnilniku, ki se izbriše ob zaprtju aplikacije; naprave, ki niso več vidne, se po kratkem času samodejno odstranijo.
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – BLE-povezljivost).
4.3 Konfiguracija senzorja in avtentikacija (provisioniranje)
Za varno povezavo in konfiguracijo senzorja KBeacon aplikacija obdeluje geslo naprave (le v delovnem pomnilniku, nikoli trajno shranjeno, trdno vdelano v aplikacijo), naslov MAC za izračun avtentikacije, GATT UUID-je ter številko različice konfiguracije. Geslo aplikacije nikoli ne zapusti in se uporablja izključno za povezano senzorja. Le številka različice konfiguracije se lokalno shrani, da se ugotovi, ali je posodobitev potrebna.
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – provisioniranje naprave); člen 32 GDPR (varnost podatkov).
4.4 Kalibracijski odmiki
Za popravilo vgradnje in poravnave senzorja aplikacija shranjuje kalibracijske vrednosti (odmik Pitch/Roll, fino korekcijo, odmik Yaw) – globalno ter po profilu senzorja.
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – uporabniški podatki nastavitev).
4.5 Mobilni IMU (senzorji gibanja pametnega telefona)
Če ne želite uporabljati zunanjega senzorja, lahko aplikacija alternativno uporablja vgrajene senzorje gibanja v pametnem telefonu (pospeškometer/žiroskop). Pri tem se obdelujejo pospešek (x/y/z m/s²), hitrosti vrtenja (x/y/z rad/s) ter izračunani naklonski koti. Ti podatki se obdelujejo izključno lokalno, le v delovnem pomnilniku in se ob izklopu funkcije zavržejo.
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – niveliranje brez zunanje strojne opreme) oz., če to način delovanja aktivno izberete, člen 6(1)(a) GDPR (privolitev).
4.6 Profili senzorjev (upravljanje več profilov)
Za vsak senzor lahko ustvarite več konfiguracij (npr. "Osebni avto 160 cm", "Avtodom 305 cm"). Shranjujejo se med drugim: ID profila, ID naprave (MAC), prikazno ime, tip vozila, širina medkolesja (spredaj/zadaj v cm), medosna razdalja, konfiguracija pripomočkov (kljuse/krivlje/dvigalo), nastavitve prikaza, usmerjenost senzorja in kalibracijski odmiki. Ti profili se shranijo lokalno in ostanejo, dokler jih ne izbrišete, ne odstranite aplikacije ali sprožite ponastavitve zasebnosti (glejte razdelek 13).
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – podatki profilov/nastavitev).
4.7 Nastavitve in preference aplikacije
Lokalno se shranijo vaše nastavitve, med drugim: enota temperature (°C/°F), enota dolžine (cm/palec), zvok/vibracija vklj./izklj., usmerjenost senzorja, parametri glajenja/filtra, decimalna mesta, tema, jezik, način aplikacije, način za starejše/povečevalno steklo, ozadnji servis vklj./izklj., nazadnje povezan senzor, način prikaza, kot tolerancije ter nastavitve pripomočkov.
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – podatki nastavitev).
4.8 Lokalno shranjena sporočila ("Novice")
Vsebine push sporočil (glejte razdelek 8) se shranijo izključno lokalno v varnem aplikacijskem pomnilniku, tako da jih lahko kasneje preberete pod "Posodobitve in novice" (največ 100 vnosov). Ti podatki ne zapustijo vaše naprave. Lahko jih kadar koli izbrišete (ponastavitev zasebnosti ali odstranitev); posamezna sporočila lahko tudi mi odstranimo na strani strežnika s ukazom za brisanje.
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – prikaz prejetih storitvenih sporočil).
4.9 Widget za začetni in zaklenjeni zaslon
Če nastavite widget za začetni ali zaklenjen zaslon, se nazadnje znane vrednosti naklona ter časovni žig posodobitve lokalno pripravijo za prikaz widgeta. Zunanji prenos ne poteka.
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – funkcija udobja).
4.10 Status privolitve za zasebnost
Za izvajanje in dokazovanje vaših privolitev lokalno shranjujemo vašo izbiro privolitve (tehnična/analiza/lokacija/oglaševanje), status opozorila ter časovni žig vaše privolitve. Ta status določa, ali so opcionalne funkcije aktivne, in služi kot dokaz privolitve.
Pravna podlaga: Člen 7(1) GDPR (dokazovanje privolitve); člen 6(1)(c) GDPR v povezavi s členom 5(2) GDPR (obveznost odgovornosti).
5. Poročila o napakah in napakah (Sentry & Firebase Crashlytics)
Za zagotavljanje stabilnosti, varnosti in delovanja aplikacije obdelujemo poročila o sesutjih in napakah. Ta obdelava poteka na podlagi zakonitih interesov in je tehnično potrebna; ni odvisna od privolitve za analizo.
Vrste obdelanih podatkov:
- Vrsta, tip in opis napake, sled sklada (stacktrace)
- Sledi poteka ("Breadcrumbs": npr. klicani zasloni, pritiski tipk, BLE-dogodki, prekinitve/potek časa povezave, kakovost signala)
-Anonimiziran ID naprave (le zadnji 4 znaki, npr. "...F2A7")
- Platforma, različica operacijskega sistema, različica/številka gradnje aplikacije, model naprave, jezikovna nastavitev
- Kazalniki zmogljivosti (npr. čas obdelave, hitrost sličic) in napotki na napačne podatke senzorjev (le prvi bajti kot šestnajstiška vrednost, brez vsebine)
Popolni ID-ji naprav, številke IMEI, naslovi MAC v navadnem besedilu ali vaši dejanski meritveni podatki (tok Pitch/Roll) se ne prenesejo. Poročila o napakah in sesutjih se v privzetem stanju v celoti (vsak dogodek) pošiljajo v Sentry; konfigurabilno zmanjšanje vzorčenja je tehnično možno. Le meritve zmogljivosti (Tracing) se zbirajo proporcionalno (vzorčenje).
Pravna podlaga: Člen 6(1)(f) GDPR (zakonit interes za stabilno, varno in breznapako aplikacijo); člen 32 GDPR (varnost podatkov). Naš zakonit interes prevladuje; obdelava je omejena na najmanjše potrebno in zavarovana s psevdonimizacijo (anonimizacijo ID-ja naprave).
Prejemnik / prenos v tretjo državo: glejte razdelek 9.1 (Sentry) in 9.2 (Firebase Crashlytics).
Obdobje hrambe: Sentry in Firebase Crashlytics praviloma 90 dni; lokalni dnevniški zapisi le začasno v delovnem pomnilniku (izbrišejo se ob zaprtju aplikacije).
Nasprotovanje: Imate pravico nasprotovati tej obdelavi na podlagi člena 6(1)(f) GDPR iz razlogov, ki izhajajo iz vašega posebnega položaja (člen 21 GDPR; glejte razdelek 14).
6. Analiza uporabe (Firebase Analytics) – le z privolitvijo
Če soglašate z analizo uporabe, za izboljšanje aplikacije in razumevanja uporabe funkcij zbiramo naslednje podatke:
- obiskani zasloni in funkcije, čas zadrževanja
- pritiski tipk / uporabljeni gumbi in nastavitve (brez vsebine vaših meritev)
- začetek/konec seje, trajanje seje in pogostost uporabe
- podatki o napravi (model, operacijski sistem, jezik, država iz nastavitev naprave)
- prostovoljno navedena starostna skupina (glejte razdelek 7)
- tip vozila in tip pripomočka (iz nastavitev aplikacije)
- dogodki, kot so kalibracija, povezava/odjava senzorja (tip senzorja, trajanje), zaključek uvajanja, izvedeni izračuni niveliranja (zaokrožene vrednosti naklona, tip vozila, pripomoček)
- z dodatno privolitvijo za lokacijo: anonimizirani (na približno 11 km zaokroženi) podatki o lokaciji (glejte razdelek 7.3)
- psevdonimiziran ID namestitve, ki ga samodejno ustvari Firebase (brez imena, brez e-pošte)
Podatki ne vsebujejo vsebine vaših meritev. Lokalno se prav tako hranijo števci uporabe (npr. števec funkcij in sej); ti se izbrišejo ob ponastavitvi zasebnosti. Dodatno se analitični dogodki kot kontekst "breadcrumb" posredujejo v Sentry, vendar le, če je privolitev za analizo aktivna.
Pravna podlaga: Člen 6(1)(a) GDPR (privolitev) v povezavi s členom 25(1) TDDDG (shranjevanje ali dostop do informacij v končni napravi). Privolitev je prostovoljna in privzeto onemogočena; podeli se med uvajanjem ali v Nastavitve → Zasebnost in analiza.
Prejemnik / prenos v tretjo državo: glejte razdelek 9.2 (Google Firebase).
Obdobje hrambe: pri Firebase največ 14 mesecev (Googleov standard) oz. do preklica; lokalni števci do ponastavitve zasebnosti ali odstranitve.
Preklic: kadar koli v aplikaciji v Nastavitve → Zasebnost in analiza ali po e-pošti na shop@mixcover.de.
6a. Uporaba naše spletne strani app.040parts.com (Google Analytics 4) – le z privolitvijo
Ta politika zasebnosti velja ne le za aplikacijo 040 Level App, ampak anche za našo spletno stran app.040parts.com (vključno s podstranmi, kot so hitri začetek, priročnik, pogosta vprašanja in B2B naročilnica). Na tej spletni strani uporabljamo – izključno z vašo privolitvijo – spletno analitično storitev Google Analytics 4 (GA4) za statistično vrednotenje uporabe spletne strani in njeno izboljšanje.
Privolitev prek našega pasu za soglasje (pas za piškotke): Ob prvem obisku spletne strani Google Analytics ni aktiviran. Uporabljamo Google Consent Mode v2 z privzetim nastavljanjem "zavrnjeno" za vse analitične in trženjske namene shranjevanja. Šele ko v pasu za soglasje aktivno kliknete "Sprejmi vse", se nastavijo analitični piškotki in podatki se pošljejo Googleu. Če izberete "Le nujno", se analitični piškotki ne nastavijo; GA4 tedaj pošilja le brezpiškotkovke signale, ki se ne nanašajo na vas (tako imenovani "Consent-Pings") brez identifikatorjev končne naprave. Vaša izbira "Sprejmi vse" zajema tako analizo (Google Analytics) kot oglaševanje (Meta-Pixel, glejte razdelek 6b).
Merjenje med domenami: Naša spletna stran app.040parts.com in naša trgovina 040parts.com uporabljajo isto Google Analytics lastnost. Da se obisk spletne strani in nakup v trgovini lahko ovrednotita kot povezan postopek (merjenje med domenami), se ob podani privolitvi ob prehodu na trgovino v URL posreduje psevdonimizirana merilna oznaka. S tem ni povezana osebna identifikacija.
Ob podani privolitvi Google Analytics zlasti obdeluje:
- obiskane strani (URL-je), naslove strani, vir sklicevanja (Referrer) in čas zadrževanja
- interakcije, kot so globina drsenja, klikniki na zunanje povezave, prenosi datotek, notranja iskanja ter interakcije s formuli (tako imenovane "optimizirane analize"/Enhanced Measurement)
- na B2B naročilnici lastne dogodke za zgodovino naročil (npr. "Formular začet", "Naročilo oddano" vključno z vrednostjo naročila) – brez vsebine, ki ste jo vnesli, kot so ime, podjetje, e-pošta ali ID za DDV; prenese se le dogodek skupaj z vsoto naročila
- približne informacije o lokaciji, omejene na raven mesta, ki jih Google izpelje iz IP-naslova (sam IP-naslov se skrajša/obdeluje anonimno in ga mi ne shranjujemo)
- tehnične podatke, kot so tip brskalnika, operacijski sistem, kategorija naprave, ločljivost zaskana in jezikovna nastavitev
- psevdonimiziran, v piškotku nastavljen ID odjemalca (
_ga, _ga_*) za prepoznavanje ponovnih obiskov – brez imena, brez e-pošte
Brez napravnega oglaševanja: "Google-Signals" smo onemogočili in aktivirali anonimizacijo IP-naslova. Združevanje z Google oglaševalskimi računi ali oblikovanje profilov oglaševanja med napravami s strani nas ne poteka.
Piškotki: Ob podani privolitvi Google Analytics med drugim nastavi piškotka _ga (veljavnost do 2 leti) in _ga_<Container-ID> (veljavnost do 2 leti) za razlikovanje obiskovalcev. Brez privolitve ti piškotki niso nastavljeni.
Pravna podlaga: Člen 6(1)(a) GDPR (privolitev) v povezavi s členom 25(1) TDDDG. Privolitev je prostovoljna in kadar koli preklicljiva z učinkovanjem za prihodnost.
Prejemnik / prenos v tretjo državo: Google (glejte razdelek 9.2). Obdelava na strežnikih v ZDA je možna; Google se je podvrgel EU standardnim pogodbenim klavzulam po členu 46 GDPR.
Obpodne hrambe: Podatki o uporabi/dogodkih pri Google največ 14 mesecev; piškotki z zgoraj navedenimi roki veljavnosti oz. do njihovega brisanja.
Preklic: Svojo privolitev lahko kadar koli prekličete tako, da v nogo spletne strani odprete "Nastavitve piškotkov" in izberete "Le nujno", ali tako, da izbrišete omenjene piškotke v svojem brskalniku. Dodatno lahko preprečite zbiranje s strani Google Analytics prek dodatka za brskalnik Google: https://tools.google.com/dlpage/gaoptout
6b. Meta-Pixel (Facebook/Instagram) na naši spletni strani – le z privolitvijo
Na naši spletni strani app.040parts.com uporabljamo – izključno z vašo privolitvijo – Meta-Pixel (tudi "Facebook-Pixel") družbe Meta Platforms Ireland Limited. S tem merimo uspešnost naših oglasov v Meta storitvah (Instagram, Facebook): prepoznamo, ali obisk spletne strani izhaja iz prej kliknjenega oglasa, in lahko – če nato v naši trgovini 040parts.com opravite nakup – ta uspeh pripišemo posameznemu oglasu (merjenje konverzij). Poleg tega Pixel omogoča natančnejše ciljanje oglaševanja.
Privolitev: Meta-Pixel ob prvem obisku spletne strani ni naložen. Šele ko v pasu za soglasje aktivno kliknete "Sprejmi vse" (privolitev za trženje), se Pixel naloži in aktivira. Pri "Le nujno" se Meta-Pixel ne naloži; nobeni podatki se ne pošiljajo Meta.
Ob podani privolitvi Meta-Pixel zlasti obdeluje:
- dejstvo in čas obiska strani ter obiskani URL
- psevdonimiziran ID uporabnika/brskalnika (piškotek
_fbp) ter – če ste prišli prek oglasa – ID klika oglasa (fbclid oz. piškotek _fbc)
- tehnične podatke, kot so tip brskalnika, operacijski sistem in IP-naslov (obdelano pri Meta skrajšano)
- ob kasnejšem nakupu dogodek konverzije prek Pixla trgovine 040parts.com (glejte politiko zasebnosti trgovine)
Prek Pixla ne pošiljamo aktivno nobenih vaših jasnih podatkov (ime, e-pošta, naslov) v Meta.
Skupna odgovornost: Za zbiranje in pošiljanje podatkov prek Pixla smo skupaj z Meta Platforms Ireland Limited skupaj odgovorna po členu 26 GDPR. Nadaljnja obdelava poteka v izključni odgovornosti Meta. Podrobnosti: https://www.facebook.com/legal/controller_addendum
Piškotki: med drugim _fbp (veljavnost do 3 mesece) in – ob kliku oglasa – _fbc. Brez privolitve ti piškotki niso nastavljeni.
Pravna podlaga: Člen 6(1)(a) GDPR (privolitev) v povezavi s členom 25(1) TDDDG. Privolitev je prostovoljna in kadar koli preklicljiva z učinkovanjem za prihodnost.
Prejemnik / prenos v tretjo državo: Meta (glejte razdelek 9.6). Obdelava na strežnikih v ZDA je možna.
Preklic: kadar koli prek "Nastavitve piškotkov" v nogi spletne strani (izberite "Le nujno") ter prek nastavitev oglaševanja vašega Meta računa.
7. Podatki o lokaciji, vreme in prostovoljna starostna skupina
7.1 Določanje lokacije za prikaz vremena
Aplikacija lahko na željo prikaže lokalne vremenske podatke za vašo trenutno lokacijo. V ta namen – po podelitvi privolitve za lokacijo in dodatne dovoljenja operacijskega sistema – določi vaše geografske koordinate (zemljepisna širina/dolžina) in jih pošlje vremenski storitvi Open-Meteo (glejte razdelek 9.3), da pridobi trenutne vremenske podatke in napoved. Natančna lokacija se ne shranjuje trajno; vremenski podatki se le začasno predpomnijo (v delovnem pomnilniku približno 30 minut, lokalno do 24 ur kot rezerva).
Pravna podlaga: Člen 6(1)(a) GDPR (privolitev) v povezavi s členom 25(1) TDDDG.
7.2 Uporabljeni vremenski podatki
Za prikaz se med drugim obdelujejo temperatura, veter, vlaga, vidljivost, vremenska koda, ime kraja, določeno z reverznim geokodiranjem, ter 7-dnevna napoved.
7.3 Anonimizirana statistika lokacije
Če sta podani tako privolitev za lokacijo kot privolitev za analizo, lahko aplikacija na eno decimalno mesto zaokroženo pozicijo (približno 11 km mreža, brez osebnega sklicevanja) pošlje v Firebase Analytics za vrednotenje anonimiziranih regij uporabe. Osebno sledenje lokaciji ne poteka.
Pravna podlaga: Člen 6(1)(a) GDPR (privolitev).
7.4 Prostovoljna starostna skupina
Med uvajanjem ali pri prijavi na novice lahko prostovoljno navedete starostno skupino (npr. "18–30", "30–40"). Služi za boljšo izbiro ustreznih vsebin in – če je navedena – se shranjuje lokalno ter (ob aktivni privolitvi za analizo) kot uporabniška lastnost Firebase in v okviru prijave na novice pošilja v Brevo/Shopify. Starostne skupine v razponih vsaj pet let same po sebi ne veljajo za neposredno osebno določljive. Lokalno shranjena starostna skupina se izbriše ob ponastavitvi zasebnosti (glejte razdelek 13.3).
Pravna podlaga: Člen 6(1)(a) GDPR (prostovoljna privolitev).
Preklic/nasprotovanje: kadar koli prek nastavitev oz. ponastavitve zasebnosti; za Firebase/Brevo/Shopify prek ustreznih poti za preklic (razdelki 6, 11, 12).
8. Push obvestila (Firebase Cloud Messaging)
Aplikacija vam lahko pošilja push obvestila. Ločimo dve vrsti:
- Informacije o storitvih in izdelkih (npr. posodobitve aplikacije, nove funkcije, novi izdelki): Te prejmete, ko dovolite obvestila na ravni operacijskega sistema.
- Ponudbe in oglaševanje (popusti, akcije, novice): Te prejmete le, če dodatno izrecno soglašate s kategorijo "Ponudbe/oglaševanje".
Za dostavo uporabljamo Firebase Cloud Messaging (FCM) družbe Google Ireland Limited (glejte razdelek 9.2). Na vaši napravi se ustvari psevdonimiziran push-token in pošlje Googlu; le prek njega se lahko dostavijo sporočila. Token ne vsebuje imena ali e-poštnega naslova. Obdelujejo se naročene teme (npr. "vse", "posodobitve aplikacije", "izdelki", "ponudbe"), status dovoljenja ter status klikov/branja (lokalno). Vsebine posameznih push sporočil se shranjujejo izključno lokalno (glejte razdelek 4.8).
Pravna podlaga: Push za storitve/izdelke: Člen 6(1)(b) GDPR (izpolnitev pogodbe – informacije o storitvi) oz. člen 6(1)(f) GDPR v povezavi s členom 25(2) TDDDG. Oglaševalski push ("Ponudbe"): Člen 6(1)(a) GDPR v povezavi s členom 25(1) TDDDG, členom 7(2) UWG. Oglaševalska privolitev je prostovoljna, privzeto onemogočena in kadar koli preklicljiva.
Prejemnik / prenos v tretjo državo: glejte razdelek 9.2 (Google FCM, možna ZDA; SCC).
Obdobje hrambe: FCM-token do odstranitve/preklica dovoljenja (vrtenje pri Googlu); lokalne novice do ponastavitve zasebnosti.
Preklic: kadar koli prek nastavitev obvestil vašega operacijskega sistema; oglaševalski push dodatno v aplikaciji v Nastavitve → Zasebnost in analiza.
9. Angažirani ponudniki in tretje osebe
9.1 Sentry (analiza sesutij in napak)
Ponudnik: Functional Software, Inc. ("Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, ZDA. Obdelava poteka prek EU regije (de.sentry.io); odvisno od konfiguracije obdelave na strežnikih v ZDA ni mogoče izključiti.
- Namen: analiza sesutij/napak, spremljanje zmogljivosti in stabilnosti, obdelava povratnih informacij v aplikaciji (glejte razdelek 10).
- Pravna podlaga: Člen 6(1)(f) GDPR (zakonit interes), pri povratnih informacijah z navedbo e-pošte dodatno člen 6(1)(a)/(b) GDPR.
- Jamstva za tretjo državo: EU standardne pogodbeni klavzule po členu 46 GDPR; pogodba o obdelavi po členu 28 GDPR.
- Obdobje hrambe: praviloma 90 dni.
- Politika zasebnosti: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics & Cloud Messaging / FCM)
Ponudnik: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska ("Google"); za ZDA: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA. Firebase projekt: "level-app-ad57e".
- Storitve/namen: Firebase Analytics (analiza uporabe aplikacije, le z privolitvijo – razdelek 6), Firebase Crashlytics (poročila o sesutjih, zakonit interes – razdelek 5), Firebase Cloud Messaging (push – razdelek 8) ter Google Analytics 4 za spletno stran app.040parts.com (spletna analiza, le z privolitvijo – razdelek 6a).
- Pravna podlaga: Analytics (aplikacija in splet)/FCM oglaševanje: člen 6(1)(a) GDPR; Crashlytics/push za storitve: člen 6(1)(f) oz. (b) GDPR.
- Jamstva za tretjo državo: Obdelava na Googlovih strežnikih v ZDA je možna. Google se je podvrgel EU standardnim pogodbenim klavzulam po členu 46 GDPR; pogodba o obdelavi po členu 28 GDPR.
- Obdobje hrambe: Analytics največ 14 mesecev; Crashlytics praviloma 90 dni; FCM-token do preklica/odstranitve.
- Politika zasebnosti: https://policies.google.com/privacy
- Zasebnost Firebase: https://firebase.google.com/support/privacy
9.3 Open-Meteo (vremenski podatki)
Ponudnik: Open-Meteo, odprtokodna, brezplačna in brez API ključa uporabljiva storitev vremenskih podatkov (open-meteo.com). Po našem vedanju gostovanje poteka znotraj EU oz. Švice. Pošiljajo se izključno geografske koordinate za pridobitev vremenskih podatkov; ne pošiljajo se imena, e-poštni naslovi ali identifikatorji naprav/uporabnikov in ne ustvarjajo uporabniških profilov. Ker gre za brezplačno storitev brez registracije, s Open-Meteo običajno ni formalne pogodbe o obdelavi po členu 28 GDPR; tveganje pa je majhno, ker se prenesejo izključno anonimne koordinate brez povezave z vašo osebo.
- Pravna podlaga: Člen 6(1)(a) GDPR (privolitev za lokacijo) oz. člen 6(1)(b) GDPR (izpolnitev pogodbe – funkcija vremena).
- Jamstva za tretjo državo: Po našem vedanju obdelava znotraj EU oz. Švice (za Švico obstaja sklep o ustreznosti po členu 45 GDPR). Prenos v nevarne tretje države ni predviden.
- Navodila za zasebnost/pogoji uporabe: https://open-meteo.com/en/terms
9.4 Brevo (newsletter in transakcijska e-pošta)
Ponudnik: Sendinblue SAS ("Brevo"), 106 boulevard Haussmann, 75008 Pariz, Francija. Obdelava na strežnikih EU (Francija).
- Namen: pošiljanje potrditve dvojne opt-in in newsletterja; povratne informacije za nas.
- Pravna podlaga: Člen 6(1)(a) GDPR v povezavi s členom 7(2)(3) UWG (newsletter); člen 6(1)(f) GDPR (interna povratna informacija).
- Jamstva za tretjo državo: Obdelava znotraj EU; pogodba o obdelavi po členu 28 GDPR.
- Politika zasebnosti: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (prikaz izdelkov in naročnik newsletterja)
Ponudnik: Shopify International Limited, Victoria Buildings, 2. nadstropje, 1–2 Haddington Road, Dublin 4, D04 XN32, Irska; matično podjetje: Shopify Inc., Kanada.
- Namen: pridobitev javnih podatkov o izdelkih za aplikacijski vir izdelkov (le tehnični podatki o povezavi/izdelkih, brez podatkov o strankah); po potrjeni prijavi na newsletter shranjevanje kot naročniški zapis s statusom newsletterja.
- Pravna podlaga: Člen 6(1)(b) GDPR (vir izdelkov) oz. člen 6(1)(f) GDPR (zakonit interes za informacije o izdelkih); naročniški zapis: člen 6(1)(a) GDPR (privolitev).
- Jamstva za tretjo državo: Prenos v tretje države (npr. ZDA/Kanada) lahko poteka; Shopify je sklenil ustrezna jamstva po členu 46 GDPR (EU standardne pogodbeni klavzule). Za Kanado obstaja tudi sklep EU Komisije o ustreznosti (člen 45 GDPR) za organizacije, ki so podvržene PIPEDA. Pogodba o obdelavi/podatkovni obdelavi po členu 28 GDPR.
- Politika zasebnosti: https://www.shopify.com/legal/privacy
9.6 Meta (Meta-Pixel / Facebook & Instagram)
Ponudnik: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska ("Meta"); za ZDA: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, ZDA.
- Storitev/namen: Meta-Pixel na spletni strani app.040parts.com za merjenje dosega in konverzij naših oglasov v Meta storitvah Instagram/Facebook (le z privolitvijo – razdelek 6b).
- Pravna podlaga: Člen 6(1)(a) GDPR v povezavi s členom 25(1) TDDDG; za zbiranje podatkov prek Pixla skupna odgovornost po členu 26 GDPR.
- Jamstva za tretjo državo: Obdelava v ZDA je možna. Meta Platforms, Inc. je certificirana v okviru EU-US Data Privacy Framework (sklep EU Komisije o ustreznosti po členu 45 GDPR); dodatno obstajajo EU standardne pogodbeni klavzule po členu 46 GDPR.
- Obdobje hrambe: Trajanje piškotkov v skladu z razdelkom 6b; nadaljnja obdelava pri Meta po njihovih določilih.
- Politika zasebnosti: https://www.facebook.com/privacy/policy
9.7 Lastni strežnik Mixcover GmbH (Relay)
Registracije za newsletter in povratne informacije v aplikaciji se najprej pošljejo na naš lastni strežnik (upravlja Mixcover GmbH, lokacija strežnika znotraj EU) in tam shranijo. Od tam – odvisno od funkcije – sledi posredovanje v Brevo, Shopify, Sentry ter interno obvestilo naše ekipe prek storitve Telegram.
Interno obvestilo ekipe prek Telegrama: Ponudnik je Telegram FZ-LLC (Dubaj, Združeni arabski emrati). Telegram služi izključno za interno objetitev naše ekipe (npr. "prejete nove povratne informacije") in ni komunikacijski kanal, naslovljen na uporabnika. Omejujemo vsebine, poslane v Telegram, na najnujnejše; posredovanja jasnih vsebin s človeškim sklicevanjem (zlasti vaše prostovoljno navedene e-pošte) se v okviru minimizacije podatkov na strani strežnika čim bolj izogibamo. Združeni arabski emrati so tretja država brez sklepa EU Komisije o ustreznosti. Kolikor se kljub temu prek Telegrama v posameznih primerih prenesejo osebni podatki, to temeljimo na ustreznih jamstvih po členu 46 GDPR (EU standardne pogodbeni klavzule) oz. – kolikor je ustrezno – na izjemi po členom 49(1) GDPR; sicer se prenesejo le anonimizirani oz. neosebni napotki.
- Pravna podlaga: Člen 6(1)(a) GDPR (newsletter), člen 6(1)(b) in (f) GDPR (podpora/povratne informacije, interno obvestilo).
- Politika zasebnosti Telegram: https://telegram.org/privacy
9.8 Posredovanje drugim tretjim osebam
Posredovanje vaših osebnih podatkov drugim tretjim osebam ne poteka, razen: če ste izrecno privolili; če je posredovanje potrebno za izvajanje pogodbe; če smo zakonsko dolžni posredovati; ali če je posredovanje potrebno za uveljavljanje naših pravic.
10. Povratne informacije v aplikaciji (poročila o napakah in želje za funkcije)
Prek funkcije za povratne informacije nam lahko sporočite napake ali pošljete želje za funkcije. Pri tem obdelujemo: vaše besedilo povratnih informacij, vrsto (napaka/želja), po želji vaš e-poštni naslov (za vprašanja), različico/gradnjo aplikacije, platformo in različico OS, jezik, časovni žig ter – če ga priložite – posnetek zaslona. Prenos poteka na naš lastni strežnik (lager.mix-cover.de oz. lagerbestands-tool, EU) in vzporedno v Sentry; na strani strežnika potekajo interno obvestilo prek Telegrama (glejte razdelek 9.7, vključno z opozorilom o tretji državi Telegram FZ-LLC/VAE) in pošiljanje e-pošte našemu timu prek Brevo.
Navajanje e-poštnega naslova je prostovoljno in potrebno le, če želite povratno informacijo.
Pravna podlaga: Člen 6(1)(b) GDPR (obdelava vaše prošnje za podporo) ter člen 6(1)(f) GDPR (zakonit interes za izboljšanje izdelka); pri prostovoljni navedbi e-pošte člen 6(1)(a) GDPR (privolitev za stik).
Prejemnik / prenos v tretjo državo: lastni strežnik (EU), Brevo (EU), Sentry (glejte 9.1, po potrebi ZDA s SCC), interno obvestilo prek Telegrama (glejte 9.7, VAE = tretja država; minimizacija podatkov, po potrebi SCC/člen 49 GDPR).
Obdobje hrambe: na našem strežniku do 12 mesecev (za analizo trendov in napak); Sentry praviloma 90 dni; priložen posnetek zaslona le do obdelave.
11. Registracija za newsletter
Če se v aplikaciji registrirate za newsletter, obdelujemo vaš e-poštni naslov, po želji ime in priimek ter – če jih navedete – vašo prostovoljno starostno skupino, izključno za pošiljanje novice (novice, novi izdelki, ponudbe 040 Parts). Dodatno shranjujemo jezik, izbran v aplikaciji (za newsletter v vašem jeziku), platformo vaše naprave (le grobo: iOS ali Android), različico aplikacije, čas ter vašo privolitev (potrditveno polje za trženje). Registracija poteka prek našega lastnega strežnika (EU); za pošiljanje e-pošte uporabljamo Brevo (razdelek 9.4) in vas po potrditvi shranimo kot stranko s statusom newsletterja v naši trgovini Shopify (razdelek 9.5).
Zaradi varčnosti s podatki se ob začasno manjkajoči internetni povezavi vaš e-poštni naslov shrani le lokalno (čakalna vrsta za brez povezave) in registracija se opravi ob naslednjem zagonu aplikacije; ime in priimek se namenoma ne shranjujeta lokalno. Telefonska številka ali vaš natančen model naprave za newsletter nista zbrana.
Pravna podlaga: Člen 6(1)(a) GDPR v povezavi s členom 7(2)(3) UWG. Registracija poteka po postopku dvojne opt-in: prejmete potrditveno e-pošto in šele po potrditvi vstopite na seznam prejemnikov.
Prejemnik / prenos v tretjo državo: lastni strežnik (EU), Brevo (EU), Shopify (glejte 9.5, po potrebi ZDA/Kanada s SCC oz. sklepom o ustreznosti).
Obdobje hrambe: do preklica privolitve oz. odjave; čakalna vrsta za brez povezave lokalno le do uspešne pošiljke.
Preklic: kadar koli prek povezave za odjavo v vsaki e-pošti ali sporočila na shop@040parts.com oz. shop@mixcover.de.
12. Shopify vir izdelkov (novosti v aplikaciji)
Za prikaz novih izdelkov (oznaka "novost") aplikacija pridobi javne podatke o izdelkih prek vmesnika Shopify Storefront (ID izdelka, naslov, skrajšan opis, cena, URL slike, povezava do trgovine). Lokalno se za upravljanje prikaza shranijo tehnične vrednosti (npr. predpomnilnik pridobljenih izdelkov, že ogledani izdelki, števec sej, status skritja); te ne zapustijo vaše naprave. Morebitno merjenje uspešnosti ("ogledano"/"skrito") poteka le ob aktivni privolitvi za analizo. Lokalno shranjene kontrolne vrednosti, vključno s predpomnilnikom izdelkov, se izbrišejo ob ponastavitvi zasebnosti (glejte razdelek 13.3).
Pravna podlaga: Člen 6(1)(b) GDPR (izpolnitev pogodbe – prikaz izdelkov) oz. člen 6(1)(f) GDPR (zakonit interes za informacije o izdelkih); lokalno sledenje z merjenjem uspešnosti: člen 6(1)(a) GDPR.
Prejemnik / prenos v tretjo državo: Shopify (glejte 9.5).
Obdobje hrambe: predpomnilnik izdelkov lokalno 24 ur; vrednosti "ogledano"/"skrito" do ponastavitve zasebnosti.
13. Dovoljenja naprav, varnost podatkov in ponastavitev zasebnosti
13.1 Dovoljenja naprav
Aplikacija – vsakokrat šele ob potrebi – sprašuje naslednja dovoljenja operacijskega sistema: Bluetooth (povezava s senzorjem), lokacija (vreme/kampiranje), kamera in fotografska knjižnica (izbirni posnetek zaslona pri povratnih informacijah), mikrofon oz. avdio predvajanje (akustična opozorila/ozadnji način) ter obvestila (push). Podeljena dovoljenja lahko kadar koli prekličete v nastavitvah naprave.
13.2 Varnost podatkov
Uporabljamo tehnične in organizacijske varnostne ukrepe po členu 32 GDPR, da zaščitimo vaše podatke pred izgubo, manipulacijo in nepooblaščenim dostopom. Prenosi ponudnikom potekajo šifrirano (HTTPS/TLS). Lokalni podatki aplikacije se shranijo v varnem aplikacijskem pomnilniku operacijskega sistema, do katerega druge aplikacije nimajo dostopa. ID-ji naprav/MAC-naslovi se pred vsakim zunanjim prenosom psevdonimizirajo (le zadnji 4 znaki).
13.3 Ponastavitev zasebnosti (pravica do izbrisa)
Prek ponastavitve zasebnosti v nastavitvah lahko izbrišete vse lokalno shranjene osebne podatke – zlasti profile senzorjev (skupaj z shranjenimi MAC-naslovi), vremenski predpomnilnik, analitične števce, vašo prostovoljno navedeno starostno skupino, lokalni predpomnilnik izdelkov Shopify in povezane kontrolne vrednosti prikaza, shranjene novice, čakalno vrsto newsletterja za brez povezave ter vse nastavitve privolitev. S tem izvajamo vašo pravico do izbrisa (člen 17 GDPR) za lokalno hranjene podatke neposredno. Popolnega izbrisa vseh lokalnih podatkov dosežete tudi z odstranitvijo aplikacije.
14. Vaše pravice kot posameznik
V skladu s členi 15–21 GDPR imate naslednje pravice:
- Pravica do dostopa (člen 15 GDPR): Potrditev in dostop do tega, ali in katere podatke, ki se nanašajo na vas, obdelujemo.
- Pravica do popravka (člen 16 GDPR): Popravek napačnih oz. dopolnitev nepopolnih podatkov.
- Pravica do izbrisa (člen 17 GDPR): Izbris vaših podatkov ("pravica do pozabe"), kolikor temu ne nasprotujejo zakonske obveznosti hrambe.
- Pravica do omejitve obdelave (člen 18 GDPR).
- Pravica do prenosljivosti podatkov (člen 20 GDPR): Prejem vaših podatkov v strukturiiranem, splošno uporabnem, strojno berljivem formatu.
- Pravica do nasprotovanja (člen 21 GDPR): Nasprotovanje obdelavi, ki temelji na členu 6(1)(f) GDPR (zakonit interes), iz razlogov, ki izhajajo iz vašega posebnega položaja.
Preklic privolitev: Podeljene privolitev lahko kadar koli prekličete z učinkovanjem za prihodnost (člen 7(3) GDPR). Zakonitost obdelave, izvedene do preklica, ostane nespremenjena.
- V aplikaciji: Nastavitve → Zasebnost in analiza → Upravljanje privolitev
- Po e-pošti: shop@mixcover.de
Po preklicu se novi podatki ne bodo več zbirali na podlagi preklicane privolitev; že zbrani podatki se izbrišejo, kolikor ne obstaja zakonska obveznost hrambe.
15. Pravica do pritožbe pri nadzornem organu
Brez poseganja v drugi upravni ali sodni pravni ukrep imate pravico do pritožbe pri nadzornem organu za varstvo podatkov, zlasti v državi članici vašega običajnega prebivališča, vašega delovnega kraja ali kraja domnevne kršitve.
Nadzorni organ, pristojen za nas kot upravljavca, je:
Hamburški pooblaščenec za varstvo podatkov in informacijsko svobodo (HmbBfDI) Hamburg Splet: https://datenschutz-hamburg.de
16. Stik za poizvedbe o varstvu podatkov
Za vprašanja o varstvu podatkov, uveljavljanju vaših pravic ali preklicu privolitev se obrnite na:
Mixcover GmbH v roke Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hamburg E-pošta: shop@mixcover.de Telefon: +49 40 98241564
Poizvedbe običajno obdelujemo v zakonskem roku (načeloma en mesec, člen 12(3) GDPR).
17. Obdobje hrambe v pregledu
| Vrsta podatka |
Obdobje hrambe |
| Podatki senzorjev/meritev, BLE-scan, mobilni IMU |
Le začasno v delovnem pomnilniku; izbrisano ob zaprtju aplikacije |
| Lokalne nastavitve, kalibracija, profili senzorjev (skupaj z MAC) |
Do izbrisa profila, do ponastavitve zasebnosti ali do odstranitve |
| Prostovoljna starostna skupina (lokalno) |
Do ponastavitve zasebnosti ali do odstranitve |
| Status zasebnosti/privolitve (lokalno) |
Do spremembe, do ponastavitve zasebnosti ali do odstranitve |
| Lokalna sporočila ("Novice") |
Do ponastavitve zasebnosti ali do odstranitve |
| Poročila o sesutju (Sentry) |
Praviloma 90 dni |
| Poročila o sesutju (Firebase Crashlytics) |
Praviloma 90 dni |
| Analiza uporabe (Firebase Analytics) |
Največ 14 mesecev (Googleov standard) oz. do preklica |
| Analiza spletne strani (Google Analytics 4, app.040parts.com) |
Največ 14 mesecev; piškotki _ga/_ga_* do 2 leti oz. do preklica |
| Analitični števci (lokalno) |
Do ponastavitve zasebnosti |
| Podatki o lokaciji |
Ni trajne hrambe; vremenski predpomnilnik lokalno do 24 ur |
| Povratne informacije v aplikaciji (lastni strežnik) |
Do 12 mesecev; posnetek zaslona le do obdelave |
| Newsletter (lastni strežnik / Brevo / Shopify) |
Do odjave / do preklica privolitve |
| FCM push-token |
Do odstranitve / do preklica dovoljenja |
| Predpomnilnik izdelkov Shopify (lokalno) |
24 ur oz. do ponastavitve zasebnosti |
Po izteku posameznega obdobja hrambe se podatki rutinsko izbrišejo, kolikor ne obstaja zakonska obveznost hrambe.
18. Spremembe te politike zasebnosti
Pridržujemo si pravico, da prilagodimo to politiko zasebnosti, da jo vedno uskladimo z veljavnimi pravnimi zahtevami ali spremembami naših storitev. Trenutno veljavna različica je na voljo v aplikaciji pod Nastavitve → Zasebnost ter na spletu pod app.040parts.com/<jezik>/privacy. Ob bistvenih spremembah boste ob naslednjem zagonu aplikacije obveščeni in – kolikor to zahteva zakonodaja – zaprošeni za novo privolitev.
19. Veljavno pravo in pristojnost sodišča
Velja pravo Zvezne republike Nemčije, izključno UNCITRAL Konvencije o pogodbah o mednarodni prodaji blaga, kolikor temu ne nasprotujejo nujne zakonske določbe – zlasti določbe o varstvu potrošnikov ali varstvu podatkov. Kolikor je zakonsko dopustno, je izključna pristojnost za vse spore iz ali v zvezi s to politiko zasebnosti Hamburg. Zakonsko obvezne pristojnosti – zlasti za potrošnike – ostanejo nespremenjene.
20. Merodajna jezikovna različica
Ta politika zasebnosti je na voljo v več jezikih. V primeru odstopanj ali razlik v razlagi med jezikovnimi različicami je nemška različica pravno merodajna.
Ta politika zasebnosti velja izključno za aplikacijo 040 Level App. Ne velja za povezane zunanje spletne strani ali storitve tretjih oseb.
Stand: junij 2026 | Različica 1.4
Deutsche Fassung — rechtlich maßgeblich
Datenschutzerklärung – 040 Level App
Stand: Juni 2026 | Version: 1.4
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Mixcover GmbH Neumann-Reichardt-Str. 27-33 22041 Hamburg Deutschland
E-Mail: shop@mixcover.de Telefon: +49 40 98241564
Geschäftsführer: Timo Plogstedt, Philip Bonmann Handelsregister: HRB 173050, Amtsgericht Hamburg USt-IdNr.: DE350528375
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei allen Fragen zum Datenschutz wenden Sie sich bitte an die oben genannten Kontaktdaten (siehe auch Abschnitt 16).
2. Allgemeines zur Datenverarbeitung
Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist oder Sie hierin eingewilligt haben. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Die 040 Level App dient der Nivellierung (dem „Ausrichten in die Waage") von Wohnmobilen, Wohnwagen und Campervans. Hierfür verbindet sich die App per Bluetooth Low Energy (BLE) mit einem 040-Level-Sensor (KBeacon) oder nutzt alternativ – sofern Sie dies wählen – die im Smartphone verbauten Bewegungssensoren (Handy-IMU). Die eigentlichen Mess- und Sensordaten (Neigungswinkel, Beschleunigung, Temperatur, Batterie) werden grundsätzlich ausschließlich lokal auf Ihrem Gerät verarbeitet und nicht an uns oder Dritte übertragen.
Soweit innerhalb dieser Datenschutzerklärung auf eine Übermittlung in Drittländer (insbesondere die USA) hingewiesen wird, erfolgt diese auf Grundlage geeigneter Garantien nach Art. 46 DSGVO, insbesondere der EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC). Sie können bei den jeweiligen Anbietern bzw. bei uns eine Kopie dieser Garantien anfordern.
3. Datenverarbeitung bei Kindern
Diese App richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Die App nutzt keine technische Altersverifikation; die freiwillige Angabe einer Altersgruppe (siehe Abschnitt 7.4) ist eine reine Komfortfunktion und stellt keinen aktiven Minderjährigenschutz dar. Sofern Sie das 16. Lebensjahr noch nicht vollendet haben, holen Sie bitte die Einwilligung Ihrer Erziehungsberechtigten ein, bevor Sie der App optionale Einwilligungen (Analyse, Standort, Werbung) erteilen. Sollten wir Kenntnis davon erlangen, dass wir ohne wirksame Einwilligung personenbezogene Daten eines Kindes verarbeitet haben, werden wir diese Daten unverzüglich löschen.
4. Lokale Verarbeitung auf Ihrem Gerät (keine Übermittlung)
Die folgenden Daten werden ausschließlich lokal in der gesicherten App-Umgebung Ihres Geräts gespeichert bzw. verarbeitet und verlassen Ihr Gerät grundsätzlich nicht. Eine Übermittlung an uns oder Dritte findet hierbei nicht statt; ein Drittlandtransfer entfällt.
4.1 Sensor- und Messdaten
Bei verbundenem 040-Level-Sensor verarbeitet die App in Echtzeit (mehrfach pro Sekunde):
- Signalstärke (RSSI), geschätzte Sendeleistung (TX-Power)
- rohe Beschleunigungswerte (ax/ay/az in m/s²)
- berechnete Neigungswinkel (Pitch/Roll)
- Batteriespannung (mV) und Batteriestand (%)
- Temperatur (°C/°F)
- Statusbits/Sensor-Flags, Gerätename, MAC-Adresse des Sensors
Diese Daten werden nicht dauerhaft gespeichert; sie werden im Arbeitsspeicher gehalten und laufend durch neue Messwerte überschrieben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags über die App – Kernfunktion Nivellierung).
4.2 Geräteerkennung & Verbindungsverwaltung (BLE-Scan)
Zum Auffinden und Verbinden von Sensoren verarbeitet die App: Geräte-ID (MAC), Gerätename (z. B. „040_level_XXXXX", „KBPro_XXXXX"), RSSI-Verlauf (Ringpuffer der letzten 20 Werte), Zeitstempel der letzten Sichtung sowie ggf. eine Eddystone-URL. Diese Informationen werden in einem flüchtigen Zwischenspeicher gehalten, der beim Beenden der App gelöscht wird; nicht mehr sichtbare Geräte werden nach kurzer Zeit automatisch entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – BLE-Konnektivität).
4.3 Sensor-Konfiguration & Authentifizierung (Provisionierung)
Zur sicheren Verbindung und Konfiguration des KBeacon-Sensors verarbeitet die App ein Geräte-Passwort (nur im Arbeitsspeicher, niemals dauerhaft gespeichert, fest in die App einkompiliert), die MAC-Adresse zur Berechnung der Authentifizierung, GATT-UUIDs sowie eine Konfigurations-Versionsnummer. Das Passwort verlässt die App zu keinem Zeitpunkt und wird ausschließlich gegenüber dem gekoppelten Sensor verwendet. Lediglich die Konfigurations-Versionsnummer wird lokal gespeichert, um zu erkennen, ob eine Aktualisierung nötig ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Geräte-Provisionierung); Art. 32 DSGVO (Datensicherheit).
4.4 Kalibrierungs-Offsets
Zur Korrektur des Sensoreinbaus und der Ausrichtung speichert die App Kalibrierungswerte (Pitch-/Roll-Offset, Feinkorrektur, Yaw-Offset) – global sowie je Sensorprofil.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – nutzerbezogene Einstellungsdaten).
4.5 Handy-IMU (Bewegungssensoren des Smartphones)
Wenn Sie keinen externen Sensor nutzen möchten, kann die App alternativ die im Smartphone verbauten Bewegungssensoren (Beschleunigungssensor/Gyroskop) verwenden. Dabei werden Beschleunigung (x/y/z m/s²), Drehraten (x/y/z rad/s) sowie daraus berechnete Neigungswinkel verarbeitet. Diese Daten werden ausschließlich lokal verarbeitet, nur im Arbeitsspeicher gehalten und beim Beenden der Funktion verworfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Nivellierung ohne externe Hardware) bzw., soweit Sie diese Betriebsart aktiv wählen, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
4.6 Sensorprofile (Mehrprofil-Verwaltung)
Sie können je Sensor mehrere Konfigurationen anlegen (z. B. „PKW 160 cm", „Womo 305 cm"). Gespeichert werden u. a.: Profil-ID, Geräte-ID (MAC), Anzeigename, Fahrzeugtyp, Spurweite (vorne/hinten in cm), Radstand/Achsabstand, Konfiguration der Hilfsmittel (Keile/Kissen/Heber), Anzeigeeinstellungen, Sensorausrichtung und Kalibrierungs-Offsets. Diese Profile werden lokal gespeichert und bleiben bestehen, bis Sie das Profil löschen, die App deinstallieren oder den Datenschutz-Reset auslösen (siehe Abschnitt 13).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Profil-/Einstellungsdaten).
4.7 App-Einstellungen & Präferenzen
Lokal gespeichert werden Ihre Einstellungen, u. a.: Temperatur-Einheit (°C/°F), Längeneinheit (cm/inch), Ton/Vibration an/aus, Sensorausrichtung, Glättungs-/Filter-Parameter, Nachkommastellen, Theme, Sprache, App-Modus, Senioren-/Lupenmodus, Hintergrunddienst an/aus, zuletzt verbundener Sensor, Ansichtsmodus, Toleranzwinkel sowie Hilfsmittel-Einstellungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Einstellungsdaten).
4.8 Lokal gespeicherte Nachrichten („News")
Inhalte von Push-Nachrichten (siehe Abschnitt 8) werden ausschließlich lokal im gesicherten App-Speicher abgelegt, damit Sie sie später unter „Updates & Neuigkeiten" nachlesen können (max. 100 Einträge). Diese Daten verlassen Ihr Gerät nicht. Sie können sie jederzeit löschen (Datenschutz-Reset oder Deinstallation); zudem können wir einzelne Nachrichten per Lösch-Befehl serverseitig entfernen lassen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Anzeige empfangener Service-Nachrichten).
4.9 Home-/Sperrbildschirm-Widget
Falls Sie ein Home- bzw. Sperrbildschirm-Widget einrichten, werden die zuletzt bekannten Neigungswerte sowie ein Aktualisierungszeitstempel lokal für die Widget-Anzeige bereitgehalten. Eine externe Übertragung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Komfortfunktion).
4.10 Datenschutz-Einwilligungsstatus
Zur Umsetzung und zum Nachweis Ihrer Einwilligungen speichern wir lokal Ihre Einwilligungs-Auswahl (technisch/Analyse/Standort/Werbung), einen Hinweis-Status sowie den Zeitstempel Ihrer Einwilligung. Dieser Status steuert, ob optionale Funktionen aktiv sind, und dient als Einwilligungsnachweis.
Rechtsgrundlage: Art. 7 Abs. 1 DSGVO (Nachweis der Einwilligung); Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht).
5. Absturz- und Fehlerberichte (Sentry & Firebase Crashlytics)
Zur Sicherstellung der Stabilität, Sicherheit und Funktionsfähigkeit der App verarbeiten wir Absturz- und Fehlerberichte. Diese Verarbeitung erfolgt aus berechtigtem Interesse und ist technisch erforderlich; sie ist nicht von einer Analyse-Einwilligung abhängig.
Verarbeitete Datenarten:
- Art, Typ und Beschreibung des Fehlers, Stacktrace
- Verlaufsspuren („Breadcrumbs": z. B. aufgerufene Screens, Tastendrücke, BLE-Ereignisse, Verbindungsabbrüche/-timeouts, Signalqualität)
- anonymisierte Geräte-ID (nur die letzten 4 Zeichen, z. B. „…F2A7")
- Plattform, Betriebssystem-Version, App-Version/Build-Nummer, Gerätemodell, Spracheinstellung
- Performance-Kennzahlen (z. B. Verarbeitungsdauer, Bildrate) und Hinweise auf fehlerhafte Sensordaten (nur die ersten Bytes als Hex-Wert, keine Inhalte)
Vollständige Geräte-IDs, IMEI-Nummern, MAC-Adressen im Klartext oder Ihre eigentlichen Messdaten (Pitch/Roll-Stream) werden nicht übertragen. Fehler- und Absturzberichte werden im Auslieferungszustand grundsätzlich vollständig (jedes Ereignis) an Sentry übermittelt; eine konfigurierbare Stichproben-Reduktion ist technisch möglich. Reine Performance-Messungen (Tracing) werden hingegen nur anteilig (Stichprobe) erhoben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren und fehlerfreien App); Art. 32 DSGVO (Datensicherheit). Unser berechtigtes Interesse überwiegt; die Verarbeitung ist auf das notwendige Minimum beschränkt und durch Pseudonymisierung (Anonymisierung der Geräte-ID) abgesichert.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.1 (Sentry) und 9.2 (Firebase Crashlytics).
Speicherdauer: Sentry und Firebase Crashlytics jeweils i. d. R. 90 Tage; lokale Debug-Protokolle nur flüchtig im Arbeitsspeicher (gelöscht beim Beenden der App).
Widerspruch: Sie haben das Recht, dieser auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung aus Gründen Ihrer besonderen Situation zu widersprechen (Art. 21 DSGVO; siehe Abschnitt 14).
6. Nutzungsanalyse (Firebase Analytics) – nur mit Einwilligung
Wenn Sie der Nutzungsanalyse zustimmen, erheben wir zur Verbesserung der App und zum Verständnis der Funktionsnutzung folgende Daten:
- aufgerufene Screens und Funktionen, Verweildauer
- Tastendrücke / genutzte Schaltflächen und Einstellungen (ohne Inhalte Ihrer Messungen)
- Sitzungsstart/-ende, Sitzungsdauer und Nutzungshäufigkeit
- Geräteinformationen (Modell, Betriebssystem, Sprache, Land aus den Geräteeinstellungen)
- freiwillig angegebene Altersgruppe (siehe Abschnitt 7)
- Fahrzeugtyp und Hilfsmitteltyp (aus den App-Einstellungen)
- Ereignisse wie Kalibrierung, Sensor-Verbindung/-Trennung (Sensortyp, Dauer), Abschluss des Onboardings, durchgeführte Nivellierungs-Berechnungen (Neigungswerte gerundet, Fahrzeugtyp, Hilfsmittel)
- bei zusätzlicher Standort-Einwilligung: anonymisierte (auf ca. 11 km gerundete) Standortangaben (siehe Abschnitt 7.3)
- eine von Firebase automatisch erzeugte pseudonyme Installations-ID (kein Name, keine E-Mail)
Die Daten enthalten keine Inhalte Ihrer Messungen. Lokal werden zudem Nutzungszähler (z. B. Funktions- und Sitzungszähler) gehalten; diese werden beim Datenschutz-Reset gelöscht. Ergänzend werden Analyse-Ereignisse als Breadcrumb-Kontext an Sentry übergeben, jedoch nur, wenn die Analyse-Einwilligung aktiv ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG (Speichern von bzw. Zugriff auf Informationen im Endgerät). Die Einwilligung ist freiwillig und standardmäßig deaktiviert; sie wird im Onboarding bzw. unter Einstellungen → Datenschutz & Analyse erteilt.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.2 (Google Firebase).
Speicherdauer: bei Firebase max. 14 Monate (Google-Standard) bzw. bis zum Widerruf; lokale Zähler bis zum Datenschutz-Reset oder zur Deinstallation.
Widerruf: jederzeit in der App unter Einstellungen → Datenschutz & Analyse oder per E-Mail an shop@mixcover.de.
6a. Nutzung unserer Website app.040parts.com (Google Analytics 4) – nur mit Einwilligung
Die vorliegende Datenschutzerklärung gilt nicht nur für die 040 Level App, sondern auch für unsere Website app.040parts.com (inklusive der Unterseiten wie Quickstart, Handbuch, FAQ und der B2B-Bestellseite). Auf dieser Website setzen wir – ausschließlich mit Ihrer Einwilligung – den Webanalysedienst Google Analytics 4 (GA4) ein, um die Nutzung der Website statistisch auszuwerten und sie zu verbessern.
Einwilligung über unser Consent-Banner (Cookie-Banner): Beim ersten Aufruf der Website wird Google Analytics nicht aktiviert. Wir verwenden den Google Consent Mode v2 mit der Voreinstellung „abgelehnt" für alle Analyse- und Marketing-Speicherzwecke. Erst wenn Sie im Consent-Banner aktiv auf „Alle akzeptieren" klicken, werden Analyse-Cookies gesetzt und Daten an Google übermittelt. Wählen Sie „Nur notwendige", werden keine Analyse-Cookies gesetzt; GA4 sendet dann allenfalls cookielose, nicht auf Sie beziehbare Signale (sog. Consent-Pings) ohne Endgeräte-Identifikatoren. Ihre Wahl „Alle akzeptieren" umfasst sowohl die Analyse (Google Analytics) als auch das Marketing (Meta-Pixel, siehe Abschnitt 6b).
Domainübergreifende Messung: Unsere Website app.040parts.com und unser Shop 040parts.com verwenden dieselbe Google-Analytics-Property. Damit ein Websitebesuch und ein anschließender Einkauf im Shop als zusammenhängender Vorgang ausgewertet werden können (domainübergreifende Messung), wird bei erteilter Einwilligung beim Wechsel auf den Shop eine pseudonyme Mess-Kennung in der URL übergeben. Eine personenbezogene Identifizierung ist damit nicht verbunden.
Bei erteilter Einwilligung verarbeitet Google Analytics insbesondere:
- aufgerufene Seiten (URLs), Seitentitel, Verweisquelle (Referrer) und Verweildauer
- Interaktionen wie Scrolltiefe, Klicks auf externe Links, Datei-Downloads, interne Suchanfragen sowie Formular-Interaktionen (sog. „optimierte Analysen"/Enhanced Measurement)
- auf der B2B-Bestellseite eigene Ereignisse zum Bestellverlauf (z. B. „Formular begonnen", „Bestellung abgeschickt" inkl. Bestellwert) – ohne die von Ihnen eingegebenen Inhalte wie Name, Firma, E-Mail oder USt-ID; übertragen wird nur das Ereignis nebst Bestellsumme
- ungefähre, auf Stadtebene begrenzte Standortinformation, die Google aus der IP-Adresse ableitet (die IP-Adresse selbst wird gekürzt/anonymisiert verarbeitet und nicht durch uns gespeichert)
- technische Angaben wie Browsertyp, Betriebssystem, Gerätekategorie, Bildschirmauflösung und Spracheinstellung
- eine pseudonyme, von Google im Cookie gesetzte Client-ID (
_ga, _ga_*) zur Wiedererkennung wiederkehrender Besuche – kein Name, keine E-Mail
Keine geräteübergreifende Werbung: Wir haben „Google-Signale" deaktiviert und die IP-Anonymisierung aktiviert. Eine Zusammenführung mit Google-Werbekonten oder eine geräteübergreifende Werbe-Profilbildung findet durch uns nicht statt.
Cookies: Bei erteilter Einwilligung setzt Google Analytics u. a. die Cookies _ga (Laufzeit bis zu 2 Jahre) und _ga_<Container-ID> (Laufzeit bis zu 2 Jahre) zur Unterscheidung von Besuchern. Ohne Einwilligung werden diese Cookies nicht gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG (Speichern von bzw. Zugriff auf Informationen im Endgerät). Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.
Empfänger / Drittlandtransfer: Google (siehe Abschnitt 9.2). Eine Verarbeitung auf Servern in den USA ist möglich; Google hat sich den EU-Standardvertragsklauseln nach Art. 46 DSGVO unterstellt.
Speicherdauer: Nutzungs-/Ereignisdaten bei Google max. 14 Monate; Cookies mit den oben genannten Laufzeiten bzw. bis zu deren Löschung.
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie im Footer der Website „Cookie-Einstellungen" öffnen und „Nur notwendige" wählen, oder indem Sie die genannten Cookies in Ihrem Browser löschen. Zusätzlich können Sie die Erfassung durch Google Analytics über das Browser-Add-on von Google unterbinden: https://tools.google.com/dlpage/gaoptout
6b. Meta-Pixel (Facebook/Instagram) auf unserer Website – nur mit Einwilligung
Auf unserer Website app.040parts.com setzen wir – ausschließlich mit Ihrer Einwilligung – das Meta-Pixel (auch „Facebook-Pixel") der Meta Platforms Ireland Limited ein. Damit messen wir den Erfolg unserer Werbeanzeigen in den Meta-Diensten (Instagram, Facebook): Wir erkennen, ob ein Websitebesuch auf eine zuvor angeklickte Anzeige zurückgeht, und können – sofern Sie anschließend in unserem Shop 040parts.com einen Kauf abschließen – diesen Erfolg der jeweiligen Anzeige zuordnen (Conversion-Messung). Außerdem ermöglicht das Pixel die Aussteuerung passgenauerer Werbung.
Einwilligung: Das Meta-Pixel wird beim ersten Aufruf der Website nicht geladen. Erst wenn Sie im Consent-Banner aktiv auf „Alle akzeptieren" klicken (Marketing-Einwilligung), wird das Pixel nachgeladen und aktiv. Bei „Nur notwendige" wird das Meta-Pixel nicht geladen; es werden keine Daten an Meta übermittelt.
Bei erteilter Einwilligung verarbeitet das Meta-Pixel insbesondere:
- die Tatsache und den Zeitpunkt des Seitenbesuchs sowie die aufgerufene URL
- eine pseudonyme Nutzer-/Browser-Kennung (Cookie
_fbp) sowie – sofern Sie über eine Anzeige gekommen sind – die Klick-Kennung der Anzeige (fbclid bzw. Cookie _fbc)
- technische Angaben wie Browsertyp, Betriebssystem und IP-Adresse (von Meta gekürzt verarbeitet)
- bei einem späteren Kauf das Conversion-Ereignis über das Pixel des Shops 040parts.com (siehe Datenschutzerklärung des Shops)
Wir übermitteln über das Pixel keine von Ihnen eingegebenen Klardaten (Name, E-Mail, Adresse) aktiv an Meta.
Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten durch das Pixel sind wir und die Meta Platforms Ireland Limited gemeinsam Verantwortliche nach Art. 26 DSGVO. Die anschließende Weiterverarbeitung erfolgt in alleiniger Verantwortung von Meta. Einzelheiten: https://www.facebook.com/legal/controller_addendum
Cookies: u. a. _fbp (Laufzeit bis zu 3 Monate) und – bei Anzeigenklick – _fbc. Ohne Einwilligung werden diese Cookies nicht gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.
Empfänger / Drittlandtransfer: Meta (siehe Abschnitt 9.6). Eine Verarbeitung auf Servern in den USA ist möglich.
Widerruf: jederzeit über „Cookie-Einstellungen" im Footer der Website („Nur notwendige" wählen) sowie über die Werbeeinstellungen Ihres Meta-Kontos.
7. Standortdaten, Wetter und freiwillige Altersgruppe
7.1 Standortermittlung für die Wetteranzeige
Die App kann auf Wunsch lokale Wetterdaten zu Ihrem aktuellen Standort anzeigen. Hierfür ermittelt sie – nach Erteilung der Standort-Einwilligung und der zusätzlich erforderlichen Betriebssystem-Berechtigung – Ihre geografischen Koordinaten (Breiten-/Längengrad) und übermittelt diese an den Wetterdienst Open-Meteo (siehe Abschnitt 9.3), um aktuelle Wetterdaten und eine Vorhersage abzurufen. Die genaue Position wird nicht dauerhaft gespeichert; die Wetterdaten werden lediglich kurzzeitig zwischengespeichert (im Arbeitsspeicher ca. 30 Minuten, lokal bis zu 24 Stunden als Fallback).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG.
7.2 Verwendete Wetterdaten
Verarbeitet werden zur Anzeige u. a. Temperatur, Wind, Luftfeuchtigkeit, Sicht, Wettercode, ein per Reverse-Geocoding ermittelter Ortsname sowie eine 7-Tage-Vorhersage.
7.3 Anonymisierte Standort-Statistik
Sofern sowohl die Standort- als auch die Analyse-Einwilligung vorliegen, kann die App eine auf eine Dezimalstelle gerundete Position (ca. 11-km-Raster, nicht personenbeziehbar) an Firebase Analytics übermitteln, um anonymisierte Nutzungsregionen auszuwerten. Eine personenbezogene Standortverfolgung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
7.4 Freiwillige Altersgruppe
Im Onboarding oder bei der Newsletter-Anmeldung können Sie freiwillig eine Altersgruppe (z. B. „18–30", „30–40") angeben. Diese dient der besseren Auswahl relevanter Inhalte und wird – sofern angegeben – lokal sowie (bei aktiver Analyse-Einwilligung) als Firebase-Nutzereigenschaft und im Rahmen einer Newsletter-Anmeldung an Brevo/Shopify übermittelt. Altersgruppen in Spannen von mindestens fünf Jahren gelten für sich genommen nicht als unmittelbar personenbeziehbar. Die lokal gespeicherte Altersgruppe wird beim Datenschutz-Reset gelöscht (siehe Abschnitt 13.3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Einwilligung).
Widerruf/Widerspruch: jederzeit über die Einstellungen bzw. den Datenschutz-Reset; Firebase-/Brevo-/Shopify-bezogen über die jeweiligen Widerrufswege (Abschnitte 6, 11, 12).
8. Push-Benachrichtigungen (Firebase Cloud Messaging)
Die App kann Ihnen Push-Benachrichtigungen senden. Wir unterscheiden zwei Arten:
- Service- und Produktinformationen (z. B. App-Updates, neue Funktionen, Produktneuheiten): Diese erhalten Sie, sobald Sie Benachrichtigungen auf Betriebssystem-Ebene zugelassen haben.
- Angebote und Werbung (Rabatte, Aktionen, News): Diese erhalten Sie nur, wenn Sie zusätzlich der Kategorie „Angebote/Werbung" ausdrücklich zugestimmt haben.
Zur Auslieferung nutzen wir Firebase Cloud Messaging (FCM) der Google Ireland Limited (siehe Abschnitt 9.2). Auf Ihrem Gerät wird ein pseudonymes Push-Token erzeugt und an Google übermittelt; nur darüber können Nachrichten zugestellt werden. Das Token enthält keinen Namen und keine E-Mail-Adresse. Verarbeitet werden zudem die abonnierten Themen (z. B. „alle", „App-Updates", „Produkte", „Angebote"), der Berechtigungsstatus sowie Klick-/Lese-Status (lokal). Inhalte einzelner Push-Nachrichten werden ausschließlich lokal gespeichert (siehe Abschnitt 4.8).
Rechtsgrundlage: Service-/Produkt-Push: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Service-Information) bzw. Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG. Werbe-Push („Angebote"): Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG, § 7 Abs. 2 UWG. Die Werbe-Einwilligung ist freiwillig, standardmäßig deaktiviert und jederzeit widerrufbar.
Empfänger / Drittlandtransfer: siehe Abschnitt 9.2 (Google FCM, USA möglich; SCC).
Speicherdauer: FCM-Token bis zur Deinstallation/zum Widerruf der Berechtigung (von Google rotiert); lokale News bis zum Datenschutz-Reset.
Widerruf: jederzeit über die Benachrichtigungs-Einstellungen Ihres Betriebssystems; Werbe-Push zusätzlich in der App unter Einstellungen → Datenschutz & Analyse.
9. Eingesetzte Dienstleister und Drittanbieter
9.1 Sentry (Absturz- und Fehleranalyse)
Anbieter: Functional Software, Inc. („Sentry"), 132 Hawthorne Street, San Francisco, CA 94107, USA. Die Verarbeitung erfolgt über die EU-Region (de.sentry.io); je nach Konfiguration kann eine Verarbeitung auf Servern in den USA nicht ausgeschlossen werden.
- Zweck: Absturz-/Fehleranalyse, Performance- und Stabilitätsüberwachung, Bearbeitung von In-App-Feedback (siehe Abschnitt 10).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), bei Feedback mit E-Mail-Angabe zusätzlich Art. 6 Abs. 1 lit. a/b DSGVO.
- Garantien Drittland: EU-Standardvertragsklauseln nach Art. 46 DSGVO; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Speicherdauer: i. d. R. 90 Tage.
- Datenschutzerklärung: https://sentry.io/privacy/
9.2 Google Firebase (Analytics, Crashlytics & Cloud Messaging / FCM)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"); für die USA: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Firebase-Projekt: „level-app-ad57e".
- Dienste/Zweck: Firebase Analytics (App-Nutzungsanalyse, nur mit Einwilligung – Abschnitt 6), Firebase Crashlytics (Absturzberichte, berechtigtes Interesse – Abschnitt 5), Firebase Cloud Messaging (Push – Abschnitt 8) sowie Google Analytics 4 für die Website app.040parts.com (Webanalyse, nur mit Einwilligung – Abschnitt 6a).
- Rechtsgrundlage: Analytics (App & Web)/FCM-Werbung: Art. 6 Abs. 1 lit. a DSGVO; Crashlytics/Service-Push: Art. 6 Abs. 1 lit. f bzw. b DSGVO.
- Garantien Drittland: Eine Verarbeitung auf Google-Servern in den USA ist möglich. Google hat sich den EU-Standardvertragsklauseln nach Art. 46 DSGVO unterstellt; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Speicherdauer: Analytics max. 14 Monate; Crashlytics i. d. R. 90 Tage; FCM-Token bis Widerruf/Deinstallation.
- Datenschutzerklärung: https://policies.google.com/privacy
- Firebase-Datenschutz: https://firebase.google.com/support/privacy
9.3 Open-Meteo (Wetterdaten)
Anbieter: Open-Meteo, ein quelloffener, kostenlos und ohne API-Schlüssel nutzbarer Wetterdatendienst (open-meteo.com). Nach unserer Kenntnis erfolgt das Hosting innerhalb der EU bzw. der Schweiz. Übermittelt werden ausschließlich geografische Koordinaten zum Abruf der Wetterdaten; es werden keine Namen, E-Mail-Adressen oder Geräte-/Nutzerkennungen übertragen und keine Nutzerprofile erstellt. Da es sich um einen kostenlosen Dienst ohne Anmeldung handelt, besteht mit Open-Meteo regelmäßig keine förmliche Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO; das Risiko ist jedoch gering, da ausschließlich anonyme Koordinaten ohne Bezug zu Ihrer Person übertragen werden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Standort-Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Wetterfunktion).
- Garantien Drittland: Nach unserer Kenntnis Verarbeitung innerhalb der EU bzw. der Schweiz (für die Schweiz besteht ein Angemessenheitsbeschluss nach Art. 45 DSGVO). Eine Übermittlung in unsichere Drittstaaten ist nicht vorgesehen.
- Datenschutzhinweise/Nutzungsbedingungen: https://open-meteo.com/en/terms
9.4 Brevo (Newsletter- und Transaktions-E-Mail)
Anbieter: Sendinblue SAS („Brevo"), 106 boulevard Haussmann, 75008 Paris, Frankreich. Verarbeitung auf EU-Servern (Frankreich).
- Zweck: Versand der Double-Opt-In-Bestätigung und der Newsletter; Feedback-Benachrichtigungen an uns.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG (Newsletter); Art. 6 Abs. 1 lit. f DSGVO (interne Feedback-Benachrichtigung).
- Garantien Drittland: Verarbeitung innerhalb der EU; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Datenschutzerklärung: https://www.brevo.com/de/legal/privacypolicy/
9.5 Shopify (Produktanzeige & Newsletter-Kundendatensatz)
Anbieter: Shopify International Limited, Victoria Buildings, 2. Etage, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland; Muttergesellschaft: Shopify Inc., Kanada.
- Zweck: Abruf öffentlicher Produktinformationen für den App-internen Produkt-Feed (nur technische Verbindungs-/Produktdaten, keine Kundendaten); nach bestätigter Newsletter-Anmeldung Speicherung als Kundendatensatz mit Newsletter-Status.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Produkt-Feed) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktinformation); Kundendatensatz: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
- Garantien Drittland: Eine Übermittlung in Drittländer (z. B. USA/Kanada) kann stattfinden; Shopify hat geeignete Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln) vereinbart. Für Kanada besteht zudem ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) für dem PIPEDA unterliegende Organisationen. Auftragsverarbeitungs-/Datenverarbeitungsvereinbarung nach Art. 28 DSGVO.
- Datenschutzerklärung: https://www.shopify.com/legal/privacy
9.6 Meta (Meta-Pixel / Facebook & Instagram)
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta"); für die USA: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA.
- Dienst/Zweck: Meta-Pixel auf der Website app.040parts.com zur Conversion- und Reichweitenmessung unserer Werbeanzeigen in den Meta-Diensten Instagram/Facebook (nur mit Einwilligung – Abschnitt 6b).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG; für die Datenerhebung durch das Pixel gemeinsame Verantwortlichkeit nach Art. 26 DSGVO.
- Garantien Drittland: Eine Verarbeitung in den USA ist möglich. Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO); ergänzend bestehen EU-Standardvertragsklauseln nach Art. 46 DSGVO.
- Speicherdauer: Cookie-Laufzeiten gemäß Abschnitt 6b; weitere Verarbeitung bei Meta nach deren Vorgaben.
- Datenschutzerklärung: https://www.facebook.com/privacy/policy
9.7 Eigener Server der Mixcover GmbH (Relay)
Newsletter-Anmeldungen und In-App-Feedback werden zunächst an unseren eigenen Server (betrieben durch die Mixcover GmbH, Serverstandort innerhalb der EU) übermittelt und dort gespeichert. Von dort erfolgt – je nach Funktion – die Weiterleitung an Brevo, Shopify, Sentry sowie eine interne Benachrichtigung unseres Teams über den Messengerdienst Telegram.
Interne Team-Benachrichtigung über Telegram: Anbieter ist die Telegram FZ-LLC (Dubai, Vereinigte Arabische Emirate). Telegram dient ausschließlich der internen Benachrichtigung unseres Teams (z. B. „neues Feedback eingegangen") und ist kein vom Nutzer adressierter Kommunikationskanal. Wir beschränken die an Telegram übermittelten Inhalte auf das Nötigste; eine Übermittlung von Klartext-Inhalten mit Personenbezug (insbesondere einer von Ihnen freiwillig angegebenen E-Mail-Adresse) vermeiden wir im Rahmen der Datenminimierung serverseitig so weit wie möglich. Die Vereinigten Arabischen Emirate sind ein Drittland ohne Angemessenheitsbeschluss der EU-Kommission. Soweit über Telegram im Einzelfall dennoch personenbezogene Daten übermittelt werden, stützen wir dies auf geeignete Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln) bzw. – soweit einschlägig – auf eine Ausnahme nach Art. 49 Abs. 1 DSGVO; im Übrigen erfolgt eine Übermittlung ausschließlich anonymisierter bzw. nicht personenbeziehbarer Hinweise.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Newsletter), Art. 6 Abs. 1 lit. b und lit. f DSGVO (Support/Feedback, interne Benachrichtigung).
- Datenschutzerklärung Telegram: https://telegram.org/privacy
9.8 Weitergabe an sonstige Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an weitere Dritte findet nicht statt, es sei denn: Sie haben ausdrücklich eingewilligt; die Weitergabe ist zur Vertragsdurchführung erforderlich; wir sind gesetzlich zur Weitergabe verpflichtet; oder die Weitergabe ist zur Durchsetzung unserer Rechte erforderlich.
10. In-App-Feedback (Fehlerberichte & Funktionswünsche)
Über die Feedback-Funktion können Sie uns Fehler melden oder Funktionswünsche senden. Dabei verarbeiten wir: Ihren Feedback-Text, die Art (Bug/Wunsch), optional Ihre E-Mail-Adresse (für Rückfragen), App-Version/Build, Plattform und OS-Version, Sprache, Zeitstempel sowie – falls von Ihnen angehängt – einen Screenshot. Die Übermittlung erfolgt an unseren eigenen Server (lager.mix-cover.de bzw. lagerbestands-tool, EU) und parallel an Sentry; serverseitig erfolgen eine interne Telegram-Benachrichtigung (siehe Abschnitt 9.7, einschließlich Drittland-Hinweis Telegram FZ-LLC/VAE) und ein E-Mail-Versand an unser Team über Brevo.
Die Angabe einer E-Mail-Adresse ist freiwillig und nur erforderlich, wenn Sie eine Rückmeldung wünschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Support-Anfrage) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung); bei optionaler E-Mail-Angabe Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Kontaktaufnahme).
Empfänger / Drittlandtransfer: eigener Server (EU), Brevo (EU), Sentry (siehe 9.1, ggf. USA mit SCC), interne Telegram-Benachrichtigung (siehe 9.6, VAE = Drittland; Datenminimierung, ggf. SCC/Art. 49 DSGVO).
Speicherdauer: auf unserem Server bis zu 12 Monate (zur Trend- und Fehleranalyse); Sentry i. d. R. 90 Tage; ein angehängter Screenshot nur bis zur Bearbeitung.
11. Newsletter-Anmeldung
Wenn Sie sich in der App zum Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, optional Vor- und Nachnamen sowie – falls Sie diese angeben – Ihre freiwillige Altersgruppe, ausschließlich zum Versand des Newsletters (News, Produktneuheiten, Angebote von 040 Parts). Zusätzlich speichern wir die in der App gewählte Sprache (für den Newsletter in Ihrer Sprache), die Plattform Ihres Geräts (nur grob: iOS oder Android), die App-Version, den Zeitpunkt sowie Ihre Einwilligung (Marketing-Checkbox). Die Anmeldung läuft über unseren eigenen Server (EU); für den E-Mail-Versand nutzen wir Brevo (Abschnitt 9.4) und speichern Sie nach Bestätigung als Kunden mit Newsletter-Status in unserem Shopify-Shop (Abschnitt 9.5).
Aus Gründen der Datensparsamkeit wird bei vorübergehend fehlender Internetverbindung nur Ihre E-Mail-Adresse lokal zwischengespeichert (Offline-Warteschlange) und die Anmeldung beim nächsten App-Start nachgeholt; Vor-/Nachname werden hierbei bewusst nicht lokal gespeichert. Eine Telefonnummer oder Ihr genaues Gerätemodell werden für den Newsletter nicht erhoben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Sie erhalten eine Bestätigungs-E-Mail und werden erst nach Bestätigung in den Verteiler aufgenommen.
Empfänger / Drittlandtransfer: eigener Server (EU), Brevo (EU), Shopify (siehe 9.5, ggf. USA/Kanada mit SCC bzw. Angemessenheitsbeschluss).
Speicherdauer: bis zum Widerruf der Einwilligung bzw. zur Abmeldung; die Offline-Warteschlange lokal nur bis zum erfolgreichen Versand.
Widerruf: jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an shop@040parts.com bzw. shop@mixcover.de.
12. Shopify-Produkt-Feed (Neuheiten in der App)
Zur Anzeige neuer Produkte (Kennzeichnung „Neuheit") ruft die App öffentliche Produktdaten über die Shopify-Storefront-Schnittstelle ab (Produkt-ID, Titel, gekürzte Beschreibung, Preis, Bild-URL, Shop-Link). Lokal werden zur Steuerung der Anzeige technische Werte gespeichert (z. B. der abgerufene Produkt-Cache, bereits gesehene Produkte, Sitzungszähler, Ausblend-Status); diese verlassen Ihr Gerät nicht. Eine etwaige Erfolgsmessung („gesehen"/„ausgeblendet") erfolgt nur bei aktiver Analyse-Einwilligung. Die lokal gespeicherten Steuerwerte einschließlich des Produkt-Caches werden beim Datenschutz-Reset gelöscht (siehe Abschnitt 13.3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Produktanzeige) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktinformation); lokales Tracking mit Erfolgsmessung: Art. 6 Abs. 1 lit. a DSGVO.
Empfänger / Drittlandtransfer: Shopify (siehe 9.5).
Speicherdauer: Produkt-Cache lokal 24 Stunden; „gesehen"/„ausgeblendet"-Werte bis zum Datenschutz-Reset.
13. Geräteberechtigungen, Datensicherheit und Datenschutz-Reset
13.1 Geräteberechtigungen
Die App fragt – jeweils erst bei Bedarf – folgende Betriebssystem-Berechtigungen ab: Bluetooth (Verbindung mit dem Sensor), Standort (Wetter/Camping-Spot), Kamera und Fotomediathek (optionaler Screenshot beim Feedback), Mikrofon bzw. Audio-Wiedergabe (akustische Hinweise/Hintergrundmodus) sowie Benachrichtigungen (Push). Sie können erteilte Berechtigungen jederzeit in den Geräteeinstellungen widerrufen.
13.2 Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach Art. 32 DSGVO ein, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Übertragungen an Dienstleister erfolgen verschlüsselt (HTTPS/TLS). Lokale App-Daten werden im gesicherten App-Speicher des Betriebssystems abgelegt, auf den andere Apps keinen Zugriff haben. Geräte-IDs/MAC-Adressen werden vor jeder externen Übermittlung pseudonymisiert (nur die letzten 4 Zeichen).
13.3 Datenschutz-Reset (Recht auf Löschung)
Über den Datenschutz-Reset in den Einstellungen können Sie sämtliche lokal gespeicherten personenbezogenen Daten löschen – insbesondere Sensorprofile (inkl. gespeicherter MAC-Adressen), den Wetter-Cache, Analyse-Zähler, Ihre freiwillig angegebene Altersgruppe, den lokalen Shopify-Produkt-Cache und die zugehörigen Anzeige-Steuerwerte, gespeicherte News, die Offline-Newsletter-Warteschlange sowie alle Einwilligungs-Einstellungen. Damit setzen wir Ihr Recht auf Löschung (Art. 17 DSGVO) für die lokal gehaltenen Daten unmittelbar um. Eine vollständige Löschung aller lokalen Daten erreichen Sie auch durch Deinstallation der App.
14. Ihre Rechte als betroffene Person
Sie haben gemäß Art. 15–21 DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Bestätigung und Auskunft darüber, ob und welche Sie betreffenden Daten wir verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger bzw. Vervollständigung unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten („Recht auf Vergessenwerden"), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gestützt sind, aus Gründen Ihrer besonderen Situation.
Widerruf von Einwilligungen: Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- In der App: Einstellungen → Datenschutz & Analyse → Einwilligungen verwalten
- Per E-Mail: shop@mixcover.de
Nach dem Widerruf werden keine neuen Daten mehr auf Basis der widerrufenen Einwilligung erhoben; bereits erhobene Daten werden gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht.
15. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die für uns als Verantwortlichen zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) Hamburg Web: https://datenschutz-hamburg.de
16. Kontakt für Datenschutzanfragen
Für Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zum Widerruf von Einwilligungen wenden Sie sich bitte an:
Mixcover GmbH z. Hd. Timo Plogstedt Neumann-Reichardt-Str. 27-33, 22041 Hamburg E-Mail: shop@mixcover.de Telefon: +49 40 98241564
Wir bearbeiten Anfragen in der Regel innerhalb der gesetzlichen Frist (grundsätzlich ein Monat, Art. 12 Abs. 3 DSGVO).
17. Speicherdauer im Überblick
| Datenart |
Speicherdauer |
| Sensor-/Messdaten, BLE-Scan, Handy-IMU |
Nur flüchtig im Arbeitsspeicher; gelöscht beim Beenden der App |
| Lokale Einstellungen, Kalibrierung, Sensorprofile (inkl. MAC) |
Bis zur Profil-Löschung, zum Datenschutz-Reset oder zur Deinstallation |
| Freiwillige Altersgruppe (lokal) |
Bis zum Datenschutz-Reset oder zur Deinstallation |
| Datenschutz-/Einwilligungsstatus (lokal) |
Bis zur Änderung, zum Datenschutz-Reset oder zur Deinstallation |
| Lokale Nachrichten („News") |
Bis zum Datenschutz-Reset oder zur Deinstallation |
| Absturzberichte (Sentry) |
I. d. R. 90 Tage |
| Absturzberichte (Firebase Crashlytics) |
I. d. R. 90 Tage |
| Nutzungsanalyse (Firebase Analytics) |
Max. 14 Monate (Google-Standard) bzw. bis zum Widerruf |
| Website-Analyse (Google Analytics 4, app.040parts.com) |
Max. 14 Monate; Cookies _ga/_ga_* bis zu 2 Jahre bzw. bis zum Widerruf |
| Analyse-Zähler (lokal) |
Bis zum Datenschutz-Reset |
| Standortdaten |
Keine dauerhafte Speicherung; Wetter-Cache lokal bis 24 h |
| In-App-Feedback (eigener Server) |
Bis zu 12 Monate; Screenshot nur bis zur Bearbeitung |
| Newsletter (eigener Server / Brevo / Shopify) |
Bis zur Abmeldung / zum Widerruf der Einwilligung |
| FCM-Push-Token |
Bis zur Deinstallation / zum Widerruf der Berechtigung |
| Shopify-Produkt-Cache (lokal) |
24 Stunden bzw. bis zum Datenschutz-Reset |
Nach Ablauf der jeweiligen Speicherdauer werden die Daten routinemäßig gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen oder Änderungen unserer Leistungen anzupassen. Die jeweils aktuelle Fassung ist in der App unter Einstellungen → Datenschutz sowie online unter app.040parts.com/<Sprache>/privacy abrufbar. Bei wesentlichen Änderungen werden Sie beim nächsten App-Start informiert und – soweit gesetzlich erforderlich – um erneute Einwilligung gebeten.
19. Anwendbares Recht & Gerichtsstand
Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts, soweit dem nicht zwingende gesetzliche Vorschriften – insbesondere des Verbraucherschutzes oder des Datenschutzrechts – entgegenstehen. Soweit gesetzlich zulässig, ist ausschließlicher Gerichtsstand für sämtliche Streitigkeiten aus oder im Zusammenhang mit dieser Datenschutzerklärung Hamburg. Gesetzlich zwingende Gerichtsstände – insbesondere für Verbraucher – bleiben unberührt.
20. Maßgebliche Sprachfassung
Diese Datenschutzerklärung wird in mehreren Sprachen bereitgestellt. Im Falle von Abweichungen oder Auslegungsunterschieden zwischen den Sprachfassungen ist die deutsche Fassung rechtlich maßgeblich.
Diese Datenschutzerklärung gilt ausschließlich für die 040 Level App. Sie gilt nicht für verlinkte externe Websites oder Dienste Dritter.
Stand: Juni 2026 | Version 1.4