Informativa sulla privacy di Roundel
Ultimo aggiornamento: 2026-08-11
Data di efficacia: 2026-05-20
Versione: 1.0
La presente Informativa sulla privacy spiega come Roundel BMW & MINI Diagnostics ("Roundel", "noi", "nostro") raccoglie, utilizza e protegge le informazioni quando installa o utilizza l'applicazione mobile (l'"App"). È destinata a soddisfare i requisiti, tra l'altro, del Regolamento generale sulla protezione dei dati dell'UE (Regolamento (UE) 2016/679, "GDPR"), del UK GDPR e del Data Protection Act 2018 del Regno Unito, della Legge turca n. 6698 sulla protezione dei dati personali ("KVKK"), del California Consumer Privacy Act come modificato dal California Privacy Rights Act ("CCPA/CPRA"), del Children's Online Privacy Protection Act USA ("COPPA"), delle Apple App Store Review Guidelines (in particolare 5.1) e del framework Apple Privacy Manifest, nonché della Google Play User Data Policy e della sezione Data Safety.
Titolare del trattamento
Ai fini del GDPR, della KVKK e di leggi equivalenti, il titolare del trattamento dei dati personali trattati tramite l'App è:
Yener Unsal
Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye
Contatto privacy: yenerunsal@yahoo.com
Qualora si renda necessaria la nomina di un rappresentante UE/UK ai sensi dell'art. 27 GDPR o di un rappresentante KVKK ai sensi dell'art. 5(2) KVKK, sarà indicato di seguito prima della distribuzione in UE/UK/Türkiye.
1. Sintesi
- Non raccogliamo nome, email, indirizzo postale, rubrica contatti, identificativi pubblicitari, posizione precisa, dati biometrici, numeri di conto finanziari, ID governativi o cronologia di navigazione.
- Non vendiamo né condividiamo dati personali per pubblicità comportamentale cross-context ai sensi del CCPA/CPRA.
- Non utilizziamo SDK pubblicitari, SDK di analytics che tracciano tra app o SDK di attribuzione.
- Non chiediamo il permesso App Tracking Transparency su iOS perché non La tracciamo tra app o siti di terzi.
- Non eseguiamo decisioni automatizzate con effetti giuridici o similmente significativi (art. 22 GDPR).
- Nella versione attuale non eseguiamo alcun SDK di crash reporting né di analytics.
- VIN e codici di errore letti dal Suo veicolo restano sul dispositivo a meno che Lei non li esporti esplicitamente tramite il foglio di condivisione.
2. Categorie di dati trattati
a) Memorizzati localmente sul dispositivo
| Categoria | Esempio | Origine | Memorizzazione |
|---|---|---|---|
| Identificativo adattatore | MAC Bluetooth | Pairing | Sandbox app |
| Selezione profilo veicolo | "F30 320i" | Sua selezione | Sandbox |
| Diritto di acquisto | Flag Premium attivo, token firmato | Validazione ricevuta Apple/Google | Sandbox |
| Codici di errore (DTC) | "P0301 — mancata accensione cilindro 1" | ECU del veicolo (lette da Lei) | RAM durante la scansione; cancellati alla chiusura della schermata |
| Preferenze utente | Lingua, tema, unità, opt-in | Sue impostazioni | Sandbox |
Tali dati risiedono nella sandbox del SO (Apple iOS Data Container / storage privato Android) e sono rimossi alla disinstallazione. Non trasmettiamo questi dati ai nostri server.
b) Inviati fuori dal dispositivo — solo con Sua azione o consenso
| Categoria | Quando | Destinatario | Perché |
|---|---|---|---|
| Ricevuta IAP Apple/Google | Toccando "Acquista Premium" | Apple App Store / Google Play | Verifica acquisto e sblocco Premium |
| File esportati tramite foglio di condivisione | Toccando "Condividi" / "Salva" | App o servizio di destinazione scelto | Su Sua istruzione |
c) Dati che NON trattiamo
- Non raccogliamo nome, email, indirizzo postale, telefono o rubrica.
- Non raccogliamo posizione GPS precisa per analytics o pubblicità (Android richiede l'autorizzazione alla posizione come prerequisito per la scansione BLE; Roundel utilizza solo BLE e non legge coordinate GPS).
- Non accediamo a fotocamera, microfono, foto, calendario o dati sanitari.
- Non raccogliamo l'indirizzo IP sui nostri server (non disponiamo di server cui Lei si connetta).
- Non raccogliamo identificatori biometrici, identificatori governativi o dati precisi sanitari, finanziari o sulla vita sessuale (categorie particolari ai sensi dell'art. 9 GDPR / SPI CCPA; non li trattiamo).
3. Finalità e basi giuridiche
| Finalità | Categorie | GDPR / UK GDPR Art. 6 | KVKK Art. 5/6 | Finalità CCPA |
|---|---|---|---|---|
| Erogazione della funzionalità principale | ID adattatore, profilo veicolo, DTC | Art. 6(1)(b) — esecuzione del contratto | Art. 5(2)(c) — necessità contrattuale | Erogazione del servizio |
| Verifica dell'acquisto | Ricevuta IAP | Art. 6(1)(b) — contratto | Art. 5(2)(c) | Erogazione del servizio |
| Adempimento obblighi di legge | In base alla necessità | Art. 6(1)(c) | Art. 5(2)(a) | Conformità |
| Difesa di pretese legali | Log pertinenti | Art. 6(1)(f) — legittimo interesse | Art. 5(2)(f) — legittimo interesse | Conformità |
4. Conservazione dei dati
| Dati | Conservazione |
|---|---|
| Dati locali sul dispositivo | Fino alla disinstallazione o cancellazione via Impostazioni → Archiviazione |
| Ricevute IAP Apple/Google | Secondo le politiche di Apple/Google |
| Dati per difesa legale | Fino al termine di prescrizione applicabile |
| Registri KVKK | Almeno il periodo previsto dal Regolamento KVKK su Cancellazione, Distruzione o Anonimizzazione |
5. Destinatari e responsabili del trattamento
Ci avvaliamo dei seguenti responsabili. Ciascuno è vincolato da un DPA conforme all'art. 28 GDPR e all'art. 8 KVKK.
| Responsabile | Finalità | Sede | Garanzia per il trasferimento internazionale |
|---|---|---|---|
| Apple Inc. | Elaborazione IAP, distribuzione App Store | USA | Clausole Contrattuali Tipo UE (Modulo 1), EULA Apple, Privacy Policy Apple |
| Google LLC | Elaborazione IAP, distribuzione Google Play | USA | CCT UE, DPA Google Play Developer |
Non vendiamo né condividiamo dati personali con data broker, inserzionisti o altri terzi a fini pubblicitari o di profilazione.
6. Trasferimenti internazionali
Nella versione attuale non trasferiamo dati personali al di fuori della Sua giurisdizione; la verifica delle ricevute IAP Apple/Google è gestita direttamente dal fornitore dello store secondo i propri meccanismi di trasferimento.
7. I Suoi diritti
Ha i diritti descritti qui sotto. Risponderemo entro i termini di legge (di norma 30 giorni GDPR/UK GDPR, 30 giorni KVKK, 45 giorni CCPA/CPRA, con proroga ove consentita).
a) Diritti GDPR / UK GDPR (artt. 15–22)
- Accesso ai dati personali e copia
- Rettifica dei dati inesatti
- Cancellazione ("diritto all'oblio")
- Limitazione del trattamento
- Portabilità dei dati forniti, in formato strutturato, di uso comune e leggibile da dispositivo automatico
- Opposizione ai trattamenti basati sul legittimo interesse
- Revoca del consenso in qualsiasi momento; la revoca non incide sul trattamento svolto in precedenza
- Reclamo all'autorità di controllo nazionale. Elenco: https://edpb.europa.eu/about-edpb/about-edpb/members_en.
Per esercitare questi diritti contatti yenerunsal@yahoo.com.
b) Diritti KVKK (art. 11)
Veri sahibi sıfatıyla şu haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK madde 7 çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme / silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz neticesinde aleyhinize bir sonuç doğmasına itiraz etme
- Hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme
KVKK kapsamındaki başvurularınızı yenerunsal@yahoo.com üzerinden veya yukarıdaki posta adresine "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" hükümlerine uygun şekilde gönderebilirsiniz.
c) Diritti CCPA / CPRA (residenti in California)
Ha diritto a:
- Sapere quali informazioni personali raccogliamo, fonti, scopi e destinatari
- Cancellare le informazioni raccolte
- Correggere informazioni inesatte
- Opporsi alla "vendita" o "condivisione" — non vendiamo né condividiamo, quindi nessun opt-out è necessario
- Limitare l'uso di informazioni personali sensibili — non utilizziamo SPI oltre quanto necessario per l'App
- Non discriminazione: non Le negheremo il servizio, non applicheremo prezzi differenti né forniremo qualità diversa per l'esercizio dei Suoi diritti CCPA.
Non richiediamo la creazione di un account per una richiesta verificabile del consumatore. Può designare un rappresentante. Inviare richieste a yenerunsal@yahoo.com. Verificheremo l'identità con metodi ragionevoli e risponderemo entro 45 giorni (prorogabili).
d) Altre leggi statali USA
Si applicano diritti equivalenti ai sensi di Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA, Texas TDPSA, Oregon OCPA, Montana MCDPA e leggi analoghe. Contatti yenerunsal@yahoo.com.
e) LGPD (Brasile), Privacy Act (Australia), PIPEDA (Canada)
Si applicano diritti equivalenti di accesso, rettifica, cancellazione e reclamo. Contatti yenerunsal@yahoo.com.
8. Privacy dei minori
- L'App non è destinata a minori di 13 anni (US COPPA) e non raccogliamo consapevolmente dati personali da tali minori.
- Nel SEE l'App non è destinata a minori di 16 anni in mancanza di consenso parentale verificabile (art. 8 GDPR), o all'età inferiore (non sotto i 13) consentita dalla legge di uno Stato membro SEE.
- L'App è classificata 4+ sull'Apple App Store e Per tutti / equivalente su Google Play, ma contiene contenuti tecnici per conducenti adulti e tecnici.
- Se ritiene che un minore abbia fornito dati, ci scriva a yenerunsal@yahoo.com; li elimineremo prontamente.
9. Autorizzazioni mobile
L'App richiede le seguenti autorizzazioni di piattaforma. Ognuna è richiesta nel momento necessario (just-in-time) con motivazione chiara, in linea con le indicazioni Apple e con la User Data Policy di Google Play.
| Autorizzazione | Perché | Quando | Opzionale? |
|---|---|---|---|
Bluetooth (iOS NSBluetoothAlwaysUsageDescription; Android BLUETOOTH_SCAN, BLUETOOTH_CONNECT) |
Trovare e collegare l'adattatore OBD-II Bluetooth Low Energy | Primo tentativo di connessione | Necessario per adattatori BLE |
| Posizione — approssimativa (solo Android) | Android richiede la posizione come prerequisito per la scansione BLE. Non leggiamo né archiviamo coordinate GPS. | Prima scansione BLE | Richiesto dall'OS Android, non da noi |
| Internet | Verifica acquisti in-app | Primo acquisto | Necessario per acquisti |
| Notifiche | Avvisi opzionali sullo stato della connessione | Prima connessione | Opzionale |
| Libreria foto / File (iOS / Android) | Salvare log di diagnosi esportati tramite foglio di condivisione o file picker | Toccando "Salva" / "Condividi" | Opzionale |
Non accediamo a fotocamera, microfono, contatti, calendario, salute, fitness, sensori oltre Bluetooth, GPS preciso o identificatori di sistema in grado di re-identificarLa.
10. Apple App Tracking Transparency (ATT)
Non La tracciamo tra app o siti di terzi e non mostriamo finestre ATT. La dichiarazione di tracciamento dell'App in App Store Connect è "Nessun dato raccolto" / "Dati non collegati a Lei" / "Dati non utilizzati per il tracciamento".
11. Apple Privacy Manifest e Google Play Data Safety
- L'App include un Privacy Manifest (
PrivacyInfo.xcprivacy) che dichiara il set minimo di tipologie di dati raccolti e gli utilizzi di API "required-reason" (UserDefaults,FileTimestamp,SystemBootTime,DiskSpacese applicabile). - Il nostro modulo Google Play Data Safety corrisponde alla presente Informativa. In caso di disallineamento, prevale questa Informativa e aggiorneremo il modulo prima possibile.
12. Sicurezza
Applichiamo misure di sicurezza adeguate alla limitata sensibilità dei dati trattati:
- Archivi crittografici di piattaforma per materiale sensibile (Apple Keychain su iOS, Android Keystore su Android)
- TLS 1.2+ per qualsiasi dato trasmesso fuori dispositivo (verifica acquisti)
- Isolamento sandbox a livello di OS
- Non memorizziamo password, credenziali di pagamento o identificativi pubblicitari del dispositivo
Nessun metodo di trasmissione o memorizzazione è sicuro al 100%; non possiamo garantire sicurezza assoluta.
13. Notifica di violazione dei dati personali
Qualora veniamo a conoscenza di una violazione che La riguardi, notificheremo l'autorità di controllo competente entro 72 ore ai sensi dell'art. 33 GDPR (e dei termini equivalenti KVKK / leggi statali USA), e Le notificheremo senza indebito ritardo se la violazione è suscettibile di presentare un rischio elevato per i Suoi diritti e libertà (art. 34 GDPR).
14. Cookie e tecnologie analoghe
L'App non utilizza cookie. Non incorpora webview di analytics né tracker di terzi. Se pubblichiamo un sito web (es. roundel.app), le relative pratiche cookie sono descritte in un'apposita informativa cookie.
15. Do Not Track
L'App non risponde ai segnali "Do Not Track" del browser perché non è un browser e non effettua tracciamento cross-site. I segnali Global Privacy Control eventualmente ricevuti da un sito associato saranno rispettati.
16. Modifiche
Possiamo aggiornare questa Informativa periodicamente. Modifiche sostanziali attiveranno un avviso in-app al successivo avvio e un avviso su questa pagina. La data "Ultimo aggiornamento" indica la revisione più recente. L'uso continuato dopo una modifica costituisce accettazione. Se la legge richiede nuovo consenso, lo richiederemo.
17. Contatti
| Tema | Contatto |
|---|---|
| Privacy / richieste degli interessati | yenerunsal@yahoo.com |
| Richieste KVKK | yenerunsal@yahoo.com |
| Rappresentante UE (art. 27 GDPR) | [TBD prima del lancio UE] |
| Rappresentante UK (UK GDPR) | [TBD prima del lancio UK] |
| Titolare Türkiye | Yener Unsal, Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye |
| Generale | yenerunsal@yahoo.com |