Roundel Datenschutzerklärung
Letzte Aktualisierung: 2026-08-11
Wirksamkeitsdatum: 2026-05-20
Version: 1.0
Diese Datenschutzerklärung erläutert, wie Roundel BMW & MINI Diagnostics ("Roundel", "wir", "unser") Informationen erhebt, nutzt und schützt, wenn Sie die mobile App (die "App") installieren oder nutzen. Sie erfüllt die Anforderungen unter anderem der EU-Datenschutz- Grundverordnung (Verordnung (EU) 2016/679, "DSGVO"), der UK GDPR und des UK Data Protection Act 2018, des türkischen Personal Data Protection Law Nr. 6698 ("KVKK"), des California Consumer Privacy Act in der Fassung des California Privacy Rights Act ("CCPA/CPRA"), des US-amerikanischen Children's Online Privacy Protection Act ("COPPA"), der Apple App Store Review Guidelines (insb. Abschnitt 5.1) und des Apple-Privacy-Manifest-Frameworks sowie der Google Play User Data Policy und des Data-Safety-Bereichs.
Verantwortlicher
Verantwortlicher im Sinne der DSGVO, KVKK und entsprechender Gesetze für alle über die App verarbeiteten personenbezogenen Daten ist:
Yener Unsal
Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye
Datenschutzkontakt: yenerunsal@yahoo.com
Sollten wir gemäß Art. 27 DSGVO einen EU/UK-Vertreter bzw. einen KVKK- Vertreter nach Art. 5(2) KVKK benennen müssen, werden wir diesen vor dem Vertrieb in der EU/UK/Türkiye hier auflisten.
1. Zusammenfassung
- Wir erheben nicht Ihren Namen, Ihre E-Mail-Adresse, Postanschrift, Kontaktliste, Werbe-ID, präzise Standortdaten, biometrische Daten, Bankkontonummer, amtliche ID oder Browserverlauf.
- Wir verkaufen oder teilen personenbezogene Daten nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne von CCPA/CPRA.
- Wir verwenden keine Werbe-SDKs, App-übergreifend trackenden Analyse-SDKs oder Attributions-SDKs.
- Wir bitten unter iOS nicht um die App-Tracking-Transparency- Berechtigung, da wir Sie nicht über andere Apps oder Websites hinweg verfolgen.
- Wir treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO).
- In der aktuellen Version betreiben wir weder ein Crash-Reporting- noch ein Analyse-SDK.
- Ihre VIN und Diagnosefehlercodes, die Sie aus Ihrem Fahrzeug auslesen, verbleiben auf Ihrem Gerät, sofern Sie sie nicht ausdrücklich über das System-Sharesheet exportieren.
2. Verarbeitete Datenkategorien
a) Lokal auf Ihrem Gerät gespeichert
| Kategorie | Beispiel | Quelle | Speicherort |
|---|---|---|---|
| Adapter-Identifier | Bluetooth-MAC | Adapterkopplung | App-Sandbox |
| Fahrzeugprofil-Auswahl | "F30 320i" | Ihre Auswahl | App-Sandbox |
| Kaufberechtigung | Premium-freigeschaltetes Flag, signiertes Token | Apple-/Google-Beleg-Validierung | App-Sandbox |
| Diagnosefehlercodes (DTCs) | "P0301 — Zylinder 1 Aussetzer" | ECUs Ihres Fahrzeugs (von Ihnen ausgelesen) | RAM während eines Scans; gelöscht beim Schließen des Bildschirms |
| Benutzerpräferenzen | Sprache, Theme, Einheiten, Opt-ins | Ihre Einstellungen | App-Sandbox |
Diese Daten liegen in der App-Sandbox des Betriebssystems (Apple iOS Data Container / Android privater App-Speicher) und werden mit der Deinstallation der App entfernt. Wir übermitteln diese Daten nicht an unsere Server.
b) Vom Gerät übertragen — nur mit Ihrer Aktion oder Einwilligung
| Kategorie | Wann | Empfänger | Wozu |
|---|---|---|---|
| Apple/Google-IAP-Beleg | Wenn Sie auf "Premium kaufen" tippen | Apple App Store / Google Play | Kauf prüfen und Premium freischalten |
| Über Sharesheet exportierte Dateien | Wenn Sie auf "Teilen" / "Speichern" tippen | Die von Ihnen gewählte Ziel-App oder -Dienst | Auf Ihre Anweisung |
c) Daten, die wir NICHT verarbeiten
- Wir erheben keinen Namen, keine E-Mail, keine Postanschrift, Telefonnummer oder Kontaktliste.
- Wir erheben keine präzisen GPS-Daten für Analysen oder Werbung (Android verlangt die Standortberechtigung als Voraussetzung für das BLE-Scannen; Roundel verwendet ausschließlich BLE und liest keine GPS-Koordinaten).
- Wir greifen nicht auf Kamera, Mikrofon, Fotos, Kalender oder Gesundheitsdaten zu.
- Wir erheben Ihre IP-Adresse nicht auf eigenen Servern (wir betreiben keine Server, mit denen Sie sich verbinden).
- Wir erheben keine biometrischen Identifikatoren, amtlichen Identifikatoren oder präzise Gesundheits-, Finanz- oder Sexualdaten (diese sind "besondere Kategorien personenbezogener Daten" nach Art. 9 DSGVO bzw. "sensitive personal information" nach CCPA; wir verarbeiten sie nicht).
3. Verarbeitungszwecke und Rechtsgrundlagen
| Zweck | Datenkategorien | DSGVO / UK GDPR Art. 6 | KVKK Art. 5 / 6 | CCPA Geschäftszweck |
|---|---|---|---|---|
| Bereitstellung der Kernfunktion | Adapter-ID, Fahrzeugprofil, DTCs | Art. 6(1)(b) — Vertragserfüllung | Art. 5(2)(c) — zur Vertragserfüllung erforderlich | Erbringung der Dienste |
| Kaufprüfung | IAP-Beleg | Art. 6(1)(b) — Vertrag | Art. 5(2)(c) | Erbringung der Dienste |
| Erfüllung gesetzlicher Pflichten | Wie erforderlich | Art. 6(1)(c) | Art. 5(2)(a) | Rechtskonformität |
| Verteidigung von Rechtsansprüchen | Protokolle relevanter Vorgänge | Art. 6(1)(f) — berechtigtes Interesse | Art. 5(2)(f) — berechtigtes Interesse | Rechtskonformität |
4. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Lokal auf Ihrem Gerät gespeicherte Daten | Bis zur Deinstallation der App oder Löschung über Systemeinstellungen → Speicher |
| IAP-Belege bei Apple/Google | Gemäß deren eigener Aufbewahrung |
| Daten zur Verteidigung von Rechtsansprüchen | Bis zum Ablauf der einschlägigen Verjährungsfrist |
| KVKK-Verarbeitungsverzeichnisse | Mindestens für die in der KVKK-Verordnung über Löschung, Vernichtung oder Anonymisierung vorgesehene Dauer |
5. Empfänger und Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter ein. Jeder ist durch eine Datenverarbeitungsvereinbarung (DVV) gebunden, die mit Art. 28 DSGVO und Art. 8 KVKK in Einklang steht.
| Auftragsverarbeiter | Zweck | Standort | Garantie für internationale Übermittlung |
|---|---|---|---|
| Apple Inc. | Verarbeitung von In-App-Käufen, Vertrieb über App Store | USA | EU-Standardvertragsklauseln (Modul 1), Apple App Store EULA, Apple-Datenschutzrichtlinie |
| Google LLC | Verarbeitung von In-App-Käufen, Vertrieb über Google Play | USA | EU-Standardvertragsklauseln, Google Play Developer DPA |
Wir verkaufen oder teilen personenbezogene Daten weder an Datenmakler noch an Werbetreibende oder andere Dritte zu Werbe- oder Profiling-Zwecken.
6. Internationale Datenübermittlungen
In der aktuellen Version übermitteln wir personenbezogene Daten nicht außerhalb Ihrer Rechtsordnung; die Apple-/Google-IAP-Belegverifizierung wird direkt vom Store-Anbieter unter dessen eigenen Übermittlungsmechanismen durchgeführt.
7. Ihre Rechte
Sie haben die unten beschriebenen Rechte. Wir antworten innerhalb der gesetzlich vorgesehenen Fristen (in der Regel 30 Tage unter DSGVO/ UK GDPR, 30 Tage unter KVKK, 45 Tage unter CCPA/CPRA, mit einer zulässigen Verlängerung).
a) Rechte unter DSGVO / UK GDPR (Art. 15–22)
- Auskunft über die von uns über Sie verarbeiteten personenbezogenen Daten und Erhalt einer Kopie
- Berichtigung unrichtiger Daten
- Löschung ("Recht auf Vergessenwerden")
- Einschränkung der Verarbeitung
- Datenübertragbarkeit der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses
- Widerruf der Einwilligung jederzeit; der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung
- Beschwerde bei Ihrer nationalen Aufsichtsbehörde. Liste: https://edpb.europa.eu/about-edpb/about-edpb/members_en.
Zur Ausübung dieser Rechte wenden Sie sich an yenerunsal@yahoo.com.
b) Rechte unter KVKK (Art. 11)
Veri sahibi sıfatıyla şu haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK madde 7 çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme / silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz neticesinde aleyhinize bir sonuç doğmasına itiraz etme
- Hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme
KVKK kapsamındaki başvurularınızı yenerunsal@yahoo.com üzerinden veya yukarıdaki posta adresine "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" hükümlerine uygun şekilde gönderebilirsiniz.
c) Rechte unter CCPA / CPRA (Einwohner Kaliforniens)
Sie haben das Recht auf:
- Auskunft darüber, welche personenbezogenen Informationen wir erheben, deren Quellen, Zwecke und Empfänger
- Löschung der von uns erhobenen personenbezogenen Informationen
- Berichtigung unrichtiger personenbezogener Informationen
- Widerspruch gegen "Verkauf" oder "Teilen" personenbezogener Informationen — wir verkaufen oder teilen nicht, daher ist kein Opt-out erforderlich
- Einschränkung der Nutzung sensibler personenbezogener Informationen — wir nutzen keine sensiblen personenbezogenen Informationen über das für die Bereitstellung der App Erforderliche hinaus
- Nichtdiskriminierung: Wir verweigern Ihnen den Dienst nicht, berechnen keinen anderen Preis und bieten keine andere Qualität, weil Sie Ihre CCPA-Rechte ausgeübt haben.
Wir verlangen keine Kontoerstellung für eine überprüfbare Verbraucheranfrage. Sie können einen Bevollmächtigten benennen. Anfragen senden Sie bitte an yenerunsal@yahoo.com. Wir verifizieren Ihre Identität mit angemessenen Mitteln und antworten innerhalb von 45 Tagen (verlängerbar um 45 weitere Tage, wenn erforderlich).
d) Rechte nach anderen US-Bundesstaaten-Datenschutzgesetzen
Entsprechende Rechte gelten unter dem Virginia Consumer Data Protection Act, Colorado Privacy Act, Connecticut Data Privacy Act, Utah Consumer Privacy Act, Texas Data Privacy and Security Act, Oregon Consumer Privacy Act, Montana Consumer Data Privacy Act und ähnlichen Gesetzen. Bitte wenden Sie sich an yenerunsal@yahoo.com.
e) Rechte nach Brasiliens LGPD, Australiens Privacy Act, Kanadas PIPEDA
Entsprechende Rechte auf Auskunft, Berichtigung, Löschung und Beschwerde gelten. Bitte wenden Sie sich an yenerunsal@yahoo.com.
8. Datenschutz von Kindern
- Die App richtet sich nicht an Kinder unter 13 Jahren (US COPPA), und wir erheben wissentlich keine personenbezogenen Daten von solchen Kindern.
- Im EWR richtet sich die App nicht an Kinder unter 16 Jahren ohne überprüfbare Einwilligung der Eltern (Art. 8 DSGVO) oder ein niedrigeres, vom Recht eines EWR-Mitgliedstaats erlaubtes Alter (nicht unter 13).
- Die App ist im Apple App Store mit 4+ und bei Google Play als Für alle / entsprechendes Pendant eingestuft, enthält jedoch technische Inhalte für erwachsene Fahrer und Techniker.
- Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, wenden Sie sich bitte an yenerunsal@yahoo.com; wir löschen diese umgehend.
9. Mobile-App-Berechtigungen
Die App fordert die folgenden Plattformberechtigungen an. Jede wird im benötigten Moment (just-in-time) mit klarer In-App-Begründung angefordert, im Einklang mit Apples Datenschutzhinweisen und der Google Play User Data Policy.
| Berechtigung | Wofür wir sie benötigen | Wann angefordert | Optional? |
|---|---|---|---|
Bluetooth (iOS NSBluetoothAlwaysUsageDescription; Android BLUETOOTH_SCAN, BLUETOOTH_CONNECT) |
Ihren Bluetooth-Low-Energy-OBD-II-Adapter finden und verbinden | Beim ersten Verbindungsversuch | Erforderlich für BLE-Adapter |
| Standort — grob/ungefähr (nur Android) | Android verlangt die Standortberechtigung als Voraussetzung für das BLE-Scannen. Wir lesen oder speichern keine GPS-Koordinaten. | Beim ersten BLE-Scan | Vom Android-OS verlangt, nicht von uns |
| Internet | In-App-Käufe verifizieren | Beim ersten Kauf | Für Käufe erforderlich |
| Benachrichtigungen | Optionale Verbindungsstatus-Benachrichtigungen | Bei der ersten Verbindung | Optional |
| Fotomediathek / Dateien (iOS / Android) | Exportierte Diagnoseprotokolle über das System-Sharesheet bzw. den Dateiwähler speichern | Beim Tippen auf "Speichern" / "Teilen" | Optional |
Wir greifen nicht auf Kamera, Mikrofon, Kontakte, Kalender, Gesundheits- oder Fitnessdaten, Sensoren über Bluetooth hinaus, präzise GPS-Daten oder eine Sie wiedererkennbar machende System-ID zu.
10. Apple App Tracking Transparency (ATT)
Wir verfolgen Sie nicht über andere Apps oder Websites hinweg und zeigen keinen ATT-Berechtigungsdialog an. Die Tracking-Erklärung der App in App Store Connect lautet "Keine Daten erfasst" / "Daten nicht mit Ihnen verknüpft" / "Daten nicht zum Tracking verwendet".
11. Apple Privacy Manifest und Google Play Data Safety
- Die App liefert ein Privacy Manifest (
PrivacyInfo.xcprivacy) mit, das die minimalen erfassten Datentypen sowie die "required reason"-API-Nutzungen (UserDefaults,FileTimestamp,SystemBootTime, ggf.DiskSpace) deklariert. - Unser Google Play Data Safety-Formular entspricht dieser Datenschutzerklärung. Bei Abweichungen ist diese Datenschutzerklärung maßgeblich, und wir aktualisieren das Data-Safety-Formular schnellstmöglich.
12. Sicherheit
Wir setzen der Sensibilität der wenigen verarbeiteten Daten angemessene Sicherheitsmaßnahmen ein:
- Plattformbereitgestellte kryptographische Speicher für sensible Materialien (Apple Keychain unter iOS, Android Keystore unter Android)
- TLS 1.2+ für alle vom Gerät übertragenen Daten (Kaufprüfung)
- App-Sandbox-Isolation durch das Betriebssystem
- Wir speichern weder Passwörter, Zahlungsdaten noch geräteindividuelle Werbe-Identifier
Keine Übertragungs- oder Speichermethode ist 100 % sicher; absolute Sicherheit können wir nicht garantieren.
13. Meldung von Verletzungen des Schutzes personenbezogener Daten
Wenn uns eine Sie betreffende Verletzung des Schutzes personenbezogener Daten bekannt wird, melden wir dies der zuständigen Aufsichtsbehörde gemäß Art. 33 DSGVO innerhalb von 72 Stunden (sowie nach entsprechenden KVKK- und US-Bundesstaaten-Meldepflichten); soweit die Verletzung voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten birgt, benachrichtigen wir auch Sie unverzüglich (Art. 34 DSGVO).
14. Cookies und ähnliche Technologien
Die App verwendet keine Cookies. Sie bindet keine Analyse-Webviews oder Tracker Dritter ein. Sollten wir eine Website (z. B. roundel.app) betreiben, werden deren Cookie-Praktiken in einem eigenen Cookie-Hinweis beschrieben.
15. Do Not Track
Die App reagiert nicht auf "Do Not Track"-Signale des Browsers, da die App kein Webbrowser ist und kein websiteübergreifendes Tracking durchführt. Global-Privacy-Control-Signale, die von einer begleitenden Website empfangen werden, werden berücksichtigt.
16. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen lösen beim nächsten App-Start einen In-App- Hinweis und einen Hinweis auf dieser Seite aus. Das Datum "Letzte Aktualisierung" oben gibt die letzte Überarbeitung an. Die fortgesetzte Nutzung der App nach einer Änderung gilt als Annahme der neuen Erklärung. Wo gesetzlich eine erneute Einwilligung erforderlich ist, werden wir diese einholen.
17. Kontakt
| Thema | Kontakt |
|---|---|
| Datenschutz / Betroffenenanfragen | yenerunsal@yahoo.com |
| KVKK-Anträge | yenerunsal@yahoo.com |
| EU-Vertreter (Art. 27 DSGVO) | [TBD vor EU-Launch] |
| UK-Vertreter (UK GDPR) | [TBD vor UK-Launch] |
| Verantwortlicher Türkiye | Yener Unsal, Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye |
| Allgemein | yenerunsal@yahoo.com |