Roundel Datenschutzerklärung

Letzte Aktualisierung: 2026-08-11
Wirksamkeitsdatum: 2026-05-20
Version: 1.0

Diese Datenschutzerklärung erläutert, wie Roundel BMW & MINI Diagnostics ("Roundel", "wir", "unser") Informationen erhebt, nutzt und schützt, wenn Sie die mobile App (die "App") installieren oder nutzen. Sie erfüllt die Anforderungen unter anderem der EU-Datenschutz- Grundverordnung (Verordnung (EU) 2016/679, "DSGVO"), der UK GDPR und des UK Data Protection Act 2018, des türkischen Personal Data Protection Law Nr. 6698 ("KVKK"), des California Consumer Privacy Act in der Fassung des California Privacy Rights Act ("CCPA/CPRA"), des US-amerikanischen Children's Online Privacy Protection Act ("COPPA"), der Apple App Store Review Guidelines (insb. Abschnitt 5.1) und des Apple-Privacy-Manifest-Frameworks sowie der Google Play User Data Policy und des Data-Safety-Bereichs.

Verantwortlicher

Verantwortlicher im Sinne der DSGVO, KVKK und entsprechender Gesetze für alle über die App verarbeiteten personenbezogenen Daten ist:

Yener Unsal
Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye
Datenschutzkontakt: yenerunsal@yahoo.com

Sollten wir gemäß Art. 27 DSGVO einen EU/UK-Vertreter bzw. einen KVKK- Vertreter nach Art. 5(2) KVKK benennen müssen, werden wir diesen vor dem Vertrieb in der EU/UK/Türkiye hier auflisten.

1. Zusammenfassung

2. Verarbeitete Datenkategorien

a) Lokal auf Ihrem Gerät gespeichert

Kategorie Beispiel Quelle Speicherort
Adapter-Identifier Bluetooth-MAC Adapterkopplung App-Sandbox
Fahrzeugprofil-Auswahl "F30 320i" Ihre Auswahl App-Sandbox
Kaufberechtigung Premium-freigeschaltetes Flag, signiertes Token Apple-/Google-Beleg-Validierung App-Sandbox
Diagnosefehlercodes (DTCs) "P0301 — Zylinder 1 Aussetzer" ECUs Ihres Fahrzeugs (von Ihnen ausgelesen) RAM während eines Scans; gelöscht beim Schließen des Bildschirms
Benutzerpräferenzen Sprache, Theme, Einheiten, Opt-ins Ihre Einstellungen App-Sandbox

Diese Daten liegen in der App-Sandbox des Betriebssystems (Apple iOS Data Container / Android privater App-Speicher) und werden mit der Deinstallation der App entfernt. Wir übermitteln diese Daten nicht an unsere Server.

b) Vom Gerät übertragen — nur mit Ihrer Aktion oder Einwilligung

Kategorie Wann Empfänger Wozu
Apple/Google-IAP-Beleg Wenn Sie auf "Premium kaufen" tippen Apple App Store / Google Play Kauf prüfen und Premium freischalten
Über Sharesheet exportierte Dateien Wenn Sie auf "Teilen" / "Speichern" tippen Die von Ihnen gewählte Ziel-App oder -Dienst Auf Ihre Anweisung

c) Daten, die wir NICHT verarbeiten

3. Verarbeitungszwecke und Rechtsgrundlagen

Zweck Datenkategorien DSGVO / UK GDPR Art. 6 KVKK Art. 5 / 6 CCPA Geschäftszweck
Bereitstellung der Kernfunktion Adapter-ID, Fahrzeugprofil, DTCs Art. 6(1)(b) — Vertragserfüllung Art. 5(2)(c) — zur Vertragserfüllung erforderlich Erbringung der Dienste
Kaufprüfung IAP-Beleg Art. 6(1)(b) — Vertrag Art. 5(2)(c) Erbringung der Dienste
Erfüllung gesetzlicher Pflichten Wie erforderlich Art. 6(1)(c) Art. 5(2)(a) Rechtskonformität
Verteidigung von Rechtsansprüchen Protokolle relevanter Vorgänge Art. 6(1)(f) — berechtigtes Interesse Art. 5(2)(f) — berechtigtes Interesse Rechtskonformität

4. Speicherdauer

Daten Speicherdauer
Lokal auf Ihrem Gerät gespeicherte Daten Bis zur Deinstallation der App oder Löschung über Systemeinstellungen → Speicher
IAP-Belege bei Apple/Google Gemäß deren eigener Aufbewahrung
Daten zur Verteidigung von Rechtsansprüchen Bis zum Ablauf der einschlägigen Verjährungsfrist
KVKK-Verarbeitungsverzeichnisse Mindestens für die in der KVKK-Verordnung über Löschung, Vernichtung oder Anonymisierung vorgesehene Dauer

5. Empfänger und Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter ein. Jeder ist durch eine Datenverarbeitungsvereinbarung (DVV) gebunden, die mit Art. 28 DSGVO und Art. 8 KVKK in Einklang steht.

Auftragsverarbeiter Zweck Standort Garantie für internationale Übermittlung
Apple Inc. Verarbeitung von In-App-Käufen, Vertrieb über App Store USA EU-Standardvertragsklauseln (Modul 1), Apple App Store EULA, Apple-Datenschutzrichtlinie
Google LLC Verarbeitung von In-App-Käufen, Vertrieb über Google Play USA EU-Standardvertragsklauseln, Google Play Developer DPA

Wir verkaufen oder teilen personenbezogene Daten weder an Datenmakler noch an Werbetreibende oder andere Dritte zu Werbe- oder Profiling-Zwecken.

6. Internationale Datenübermittlungen

In der aktuellen Version übermitteln wir personenbezogene Daten nicht außerhalb Ihrer Rechtsordnung; die Apple-/Google-IAP-Belegverifizierung wird direkt vom Store-Anbieter unter dessen eigenen Übermittlungsmechanismen durchgeführt.

7. Ihre Rechte

Sie haben die unten beschriebenen Rechte. Wir antworten innerhalb der gesetzlich vorgesehenen Fristen (in der Regel 30 Tage unter DSGVO/ UK GDPR, 30 Tage unter KVKK, 45 Tage unter CCPA/CPRA, mit einer zulässigen Verlängerung).

a) Rechte unter DSGVO / UK GDPR (Art. 15–22)

Zur Ausübung dieser Rechte wenden Sie sich an yenerunsal@yahoo.com.

b) Rechte unter KVKK (Art. 11)

Veri sahibi sıfatıyla şu haklara sahipsiniz:

KVKK kapsamındaki başvurularınızı yenerunsal@yahoo.com üzerinden veya yukarıdaki posta adresine "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" hükümlerine uygun şekilde gönderebilirsiniz.

c) Rechte unter CCPA / CPRA (Einwohner Kaliforniens)

Sie haben das Recht auf:

Wir verlangen keine Kontoerstellung für eine überprüfbare Verbraucheranfrage. Sie können einen Bevollmächtigten benennen. Anfragen senden Sie bitte an yenerunsal@yahoo.com. Wir verifizieren Ihre Identität mit angemessenen Mitteln und antworten innerhalb von 45 Tagen (verlängerbar um 45 weitere Tage, wenn erforderlich).

d) Rechte nach anderen US-Bundesstaaten-Datenschutzgesetzen

Entsprechende Rechte gelten unter dem Virginia Consumer Data Protection Act, Colorado Privacy Act, Connecticut Data Privacy Act, Utah Consumer Privacy Act, Texas Data Privacy and Security Act, Oregon Consumer Privacy Act, Montana Consumer Data Privacy Act und ähnlichen Gesetzen. Bitte wenden Sie sich an yenerunsal@yahoo.com.

e) Rechte nach Brasiliens LGPD, Australiens Privacy Act, Kanadas PIPEDA

Entsprechende Rechte auf Auskunft, Berichtigung, Löschung und Beschwerde gelten. Bitte wenden Sie sich an yenerunsal@yahoo.com.

8. Datenschutz von Kindern

9. Mobile-App-Berechtigungen

Die App fordert die folgenden Plattformberechtigungen an. Jede wird im benötigten Moment (just-in-time) mit klarer In-App-Begründung angefordert, im Einklang mit Apples Datenschutzhinweisen und der Google Play User Data Policy.

Berechtigung Wofür wir sie benötigen Wann angefordert Optional?
Bluetooth (iOS NSBluetoothAlwaysUsageDescription; Android BLUETOOTH_SCAN, BLUETOOTH_CONNECT) Ihren Bluetooth-Low-Energy-OBD-II-Adapter finden und verbinden Beim ersten Verbindungsversuch Erforderlich für BLE-Adapter
Standort — grob/ungefähr (nur Android) Android verlangt die Standortberechtigung als Voraussetzung für das BLE-Scannen. Wir lesen oder speichern keine GPS-Koordinaten. Beim ersten BLE-Scan Vom Android-OS verlangt, nicht von uns
Internet In-App-Käufe verifizieren Beim ersten Kauf Für Käufe erforderlich
Benachrichtigungen Optionale Verbindungsstatus-Benachrichtigungen Bei der ersten Verbindung Optional
Fotomediathek / Dateien (iOS / Android) Exportierte Diagnoseprotokolle über das System-Sharesheet bzw. den Dateiwähler speichern Beim Tippen auf "Speichern" / "Teilen" Optional

Wir greifen nicht auf Kamera, Mikrofon, Kontakte, Kalender, Gesundheits- oder Fitnessdaten, Sensoren über Bluetooth hinaus, präzise GPS-Daten oder eine Sie wiedererkennbar machende System-ID zu.

10. Apple App Tracking Transparency (ATT)

Wir verfolgen Sie nicht über andere Apps oder Websites hinweg und zeigen keinen ATT-Berechtigungsdialog an. Die Tracking-Erklärung der App in App Store Connect lautet "Keine Daten erfasst" / "Daten nicht mit Ihnen verknüpft" / "Daten nicht zum Tracking verwendet".

11. Apple Privacy Manifest und Google Play Data Safety

12. Sicherheit

Wir setzen der Sensibilität der wenigen verarbeiteten Daten angemessene Sicherheitsmaßnahmen ein:

Keine Übertragungs- oder Speichermethode ist 100 % sicher; absolute Sicherheit können wir nicht garantieren.

13. Meldung von Verletzungen des Schutzes personenbezogener Daten

Wenn uns eine Sie betreffende Verletzung des Schutzes personenbezogener Daten bekannt wird, melden wir dies der zuständigen Aufsichtsbehörde gemäß Art. 33 DSGVO innerhalb von 72 Stunden (sowie nach entsprechenden KVKK- und US-Bundesstaaten-Meldepflichten); soweit die Verletzung voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten birgt, benachrichtigen wir auch Sie unverzüglich (Art. 34 DSGVO).

14. Cookies und ähnliche Technologien

Die App verwendet keine Cookies. Sie bindet keine Analyse-Webviews oder Tracker Dritter ein. Sollten wir eine Website (z. B. roundel.app) betreiben, werden deren Cookie-Praktiken in einem eigenen Cookie-Hinweis beschrieben.

15. Do Not Track

Die App reagiert nicht auf "Do Not Track"-Signale des Browsers, da die App kein Webbrowser ist und kein websiteübergreifendes Tracking durchführt. Global-Privacy-Control-Signale, die von einer begleitenden Website empfangen werden, werden berücksichtigt.

16. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen lösen beim nächsten App-Start einen In-App- Hinweis und einen Hinweis auf dieser Seite aus. Das Datum "Letzte Aktualisierung" oben gibt die letzte Überarbeitung an. Die fortgesetzte Nutzung der App nach einer Änderung gilt als Annahme der neuen Erklärung. Wo gesetzlich eine erneute Einwilligung erforderlich ist, werden wir diese einholen.

17. Kontakt

Thema Kontakt
Datenschutz / Betroffenenanfragen yenerunsal@yahoo.com
KVKK-Anträge yenerunsal@yahoo.com
EU-Vertreter (Art. 27 DSGVO) [TBD vor EU-Launch]
UK-Vertreter (UK GDPR) [TBD vor UK-Launch]
Verantwortlicher Türkiye Yener Unsal, Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye
Allgemein yenerunsal@yahoo.com