Polityka prywatności Roundel
Ostatnia aktualizacja: 2026-08-11
Data wejścia w życie: 2026-05-20
Wersja: 1.0
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Roundel BMW & MINI Diagnostics ("Roundel", "my", "nasz") gromadzi, wykorzystuje i chroni informacje, gdy instalują lub używają Państwo aplikacji mobilnej ("Aplikacja"). Ma na celu spełnienie m.in. wymogów Ogólnego Rozporządzenia o Ochronie Danych UE (Rozporządzenie (UE) 2016/679, "RODO"), brytyjskiego UK GDPR i Data Protection Act 2018, tureckiej Ustawy o Ochronie Danych Osobowych nr 6698 ("KVKK"), California Consumer Privacy Act ze zmianami California Privacy Rights Act ("CCPA/CPRA"), amerykańskiej COPPA, Apple App Store Review Guidelines (zwłaszcza 5.1) i frameworku Apple Privacy Manifest, oraz Google Play User Data Policy i sekcji Data Safety.
Administrator danych
Dla celów RODO, KVKK i równoważnych przepisów administratorem danych osobowych przetwarzanych za pośrednictwem Aplikacji jest:
Yener Unsal
Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye
Kontakt w sprawach prywatności: yenerunsal@yahoo.com
Jeśli będziemy zobowiązani do wyznaczenia przedstawiciela UE/UK na podstawie art. 27 RODO lub przedstawiciela KVKK na podstawie art. 5(2) KVKK, zostanie on wskazany poniżej przed dystrybucją w UE/UK/Türkiye.
1. Podsumowanie
- Nie gromadzimy Państwa imienia i nazwiska, adresu e-mail, adresu pocztowego, listy kontaktów, identyfikatora reklamowego, precyzyjnej lokalizacji, danych biometrycznych, numeru rachunku finansowego, identyfikatora rządowego ani historii przeglądania.
- Nie sprzedajemy ani nie udostępniamy danych osobowych dla reklam behawioralnych w rozumieniu CCPA/CPRA.
- Nie używamy SDK reklamowych, SDK analityki śledzących między aplikacjami ani SDK atrybucyjnych.
- Nie prosimy o uprawnienie App Tracking Transparency w iOS, ponieważ nie śledzimy Państwa w aplikacjach ani witrynach osób trzecich.
- Nie podejmujemy zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnych (art. 22 RODO).
- W aktualnej wersji nie uruchamiamy żadnego SDK raportowania awarii ani analityki.
- Państwa VIN i kody usterek odczytane z Państwa pojazdu pozostają na urządzeniu, chyba że jawnie je Państwo wyeksportują przez panel udostępniania.
2. Kategorie przetwarzanych danych
a) Przechowywane lokalnie na Państwa urządzeniu
| Kategoria | Przykład | Źródło | Przechowywanie |
|---|---|---|---|
| Identyfikator adaptera | MAC Bluetooth | Parowanie adaptera | Sandbox aplikacji |
| Wybór profilu pojazdu | "F30 320i" | Państwa wybór | Sandbox |
| Uprawnienie zakupu | Flaga Premium, podpisany token | Walidacja paragonu Apple/Google | Sandbox |
| Kody usterek (DTC) | "P0301 — wypadanie zapłonów cyl. 1" | ECU pojazdu (odczytane przez Państwa) | RAM podczas skanu; usuwane po zamknięciu ekranu |
| Preferencje użytkownika | Język, motyw, jednostki, opt-iny | Państwa ustawienia | Sandbox |
Dane te znajdują się w sandboxie systemu (Apple iOS Data Container / prywatne dane Androida) i są usuwane po odinstalowaniu Aplikacji. Nie przesyłamy ich na nasze serwery.
b) Wysyłane poza urządzenie — tylko za Państwa działaniem lub zgodą
| Kategoria | Kiedy | Odbiorca | Po co |
|---|---|---|---|
| Paragon IAP Apple/Google | Po dotknięciu "Kup Premium" | Apple App Store / Google Play | Weryfikacja zakupu i odblokowanie Premium |
| Pliki eksportowane przez systemowy panel udostępniania | Po dotknięciu "Udostępnij" / "Zapisz" | Aplikacja lub usługa wybrana przez Państwa | Na Państwa polecenie |
c) Dane, których NIE przetwarzamy
- Nie zbieramy imienia i nazwiska, e-maila, adresu pocztowego, numeru telefonu ani listy kontaktów.
- Nie zbieramy precyzyjnej lokalizacji GPS dla analityki czy reklam (Android wymaga uprawnienia lokalizacji jako warunku skanowania BLE; Roundel używa wyłącznie BLE i nie odczytuje współrzędnych GPS).
- Nie korzystamy z aparatu, mikrofonu, zdjęć, kalendarza ani danych zdrowotnych.
- Nie zbieramy Państwa adresu IP na własnych serwerach (nie mamy serwerów, do których się Państwo łączą).
- Nie zbieramy identyfikatorów biometrycznych ani rządowych, ani precyzyjnych danych zdrowotnych, finansowych czy seksualnych (kategorie szczególne wg art. 9 RODO / SPI CCPA; nie przetwarzamy ich).
3. Cele i podstawy prawne
| Cel | Kategorie | RODO / UK GDPR Art. 6 | KVKK Art. 5/6 | Cel CCPA |
|---|---|---|---|---|
| Świadczenie podstawowej funkcjonalności | ID adaptera, profil, DTC | Art. 6(1)(b) — wykonanie umowy | Art. 5(2)(c) — niezbędne do wykonania umowy | Świadczenie usług |
| Weryfikacja zakupu | Paragon IAP | Art. 6(1)(b) — umowa | Art. 5(2)(c) | Świadczenie usług |
| Zgodność z obowiązkami prawnymi | W razie potrzeby | Art. 6(1)(c) | Art. 5(2)(a) | Zgodność prawna |
| Obrona roszczeń prawnych | Logi istotnych zdarzeń | Art. 6(1)(f) — uzasadniony interes | Art. 5(2)(f) — uzasadniony interes | Zgodność prawna |
4. Okresy przechowywania
| Dane | Przechowywanie |
|---|---|
| Dane lokalne na urządzeniu | Do odinstalowania lub wyczyszczenia w Ustawienia → Pamięć |
| Paragony IAP Apple/Google | Zgodnie z polityką Apple/Google |
| Dane do obrony roszczeń | Do upływu okresu przedawnienia |
| Rejestry KVKK | Co najmniej okres określony w rozporządzeniu KVKK o usuwaniu, niszczeniu lub anonimizacji |
5. Odbiorcy i podmioty przetwarzające
Korzystamy z poniższych podmiotów przetwarzających. Każdy jest związany umową powierzenia (DPA) zgodną z art. 28 RODO i art. 8 KVKK.
| Podmiot | Cel | Lokalizacja | Zabezpieczenie transferu |
|---|---|---|---|
| Apple Inc. | Obsługa IAP, dystrybucja App Store | USA | Standardowe Klauzule Umowne UE (Moduł 1), EULA Apple, polityka Apple |
| Google LLC | Obsługa IAP, dystrybucja Google Play | USA | SKU UE, DPA Google Play Developer |
Nie sprzedajemy ani nie udostępniamy danych osobowych brokerom danych, reklamodawcom ani innym osobom trzecim w celach reklamowych lub profilowania.
6. Transfery międzynarodowe
W aktualnej wersji nie przekazujemy danych osobowych poza Państwa jurysdykcję; weryfikację paragonów IAP Apple/Google realizuje bezpośrednio dostawca sklepu zgodnie z własnymi mechanizmami transferu.
7. Państwa prawa
Przysługują Państwu prawa opisane poniżej. Odpowiadamy w ustawowych terminach (zwykle 30 dni RODO/UK GDPR, 30 dni KVKK, 45 dni CCPA/CPRA, z dopuszczalnym przedłużeniem).
a) Prawa na podstawie RODO / UK GDPR (art. 15–22)
- Dostęp do danych i ich kopii
- Sprostowanie danych nieprawidłowych
- Usunięcie ("prawo do bycia zapomnianym")
- Ograniczenie przetwarzania
- Przenoszenie danych dostarczonych przez Państwa, w ustrukturyzowanym, powszechnie używanym i nadającym się do odczytu maszynowego formacie
- Sprzeciw wobec przetwarzania na podstawie uzasadnionego interesu
- Wycofanie zgody w każdej chwili; wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania
- Skarga do krajowego organu nadzorczego. Lista: https://edpb.europa.eu/about-edpb/about-edpb/members_en.
W celu skorzystania z praw prosimy o kontakt: yenerunsal@yahoo.com.
b) Prawa na podstawie KVKK (art. 11)
Veri sahibi sıfatıyla şu haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK madde 7 çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme / silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz neticesinde aleyhinize bir sonuç doğmasına itiraz etme
- Hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme
KVKK kapsamındaki başvurularınızı yenerunsal@yahoo.com üzerinden veya yukarıdaki posta adresine "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" hükümlerine uygun şekilde gönderebilirsiniz.
c) Prawa na podstawie CCPA / CPRA (mieszkańcy Kalifornii)
Mają Państwo prawo do:
- Wiedzy, jakie informacje osobowe gromadzimy, ich źródeł, celów i odbiorców
- Usunięcia zgromadzonych informacji
- Korekty nieprawidłowych informacji
- Rezygnacji ze "sprzedaży" lub "udostępniania" — nie sprzedajemy ani nie udostępniamy, więc opt-out nie jest wymagany
- Ograniczenia użycia wrażliwych informacji osobowych — nie używamy wrażliwych informacji ponad zakres niezbędny do Aplikacji
- Niedyskryminacji: nie odmówimy usługi, nie nałożymy innej ceny ani nie zaoferujemy innej jakości za skorzystanie z praw CCPA.
Nie wymagamy konta dla wniosku weryfikowalnego konsumenta. Można wyznaczyć pełnomocnika. Wnioski: yenerunsal@yahoo.com. Zweryfikujemy tożsamość rozsądną metodą i odpowiemy w 45 dni (z możliwością przedłużenia).
d) Inne stanowe ustawy USA
Równoważne prawa wynikają z Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA, Texas TDPSA, Oregon OCPA, Montana MCDPA i podobnych. Kontakt: yenerunsal@yahoo.com.
e) LGPD (Brazylia), Privacy Act (Australia), PIPEDA (Kanada)
Równoważne prawa dostępu, korekty, usunięcia i skargi. Kontakt: yenerunsal@yahoo.com.
8. Prywatność dzieci
- Aplikacja nie jest skierowana do dzieci poniżej 13 lat (US COPPA) i nie zbieramy świadomie danych takich dzieci.
- W EOG Aplikacja nie jest skierowana do dzieci poniżej 16 lat bez weryfikowalnej zgody rodzica (art. 8 RODO) lub niższego wieku (nie poniżej 13) dopuszczonego przez prawo państwa członkowskiego.
- Aplikacja jest oznaczona 4+ w Apple App Store i Dla każdego / odpowiednik w Google Play, ale zawiera treści techniczne dla dorosłych kierowców i mechaników.
- Jeśli dziecko podało nam dane, prosimy o kontakt: yenerunsal@yahoo.com; usuniemy je niezwłocznie.
9. Uprawnienia aplikacji mobilnej
Aplikacja prosi o poniższe uprawnienia platformy. Każde jest żądane w momencie potrzeby (just-in-time) z wyraźnym uzasadnieniem w aplikacji, zgodnie z wytycznymi Apple i Google Play User Data Policy.
| Uprawnienie | Po co | Kiedy | Opcjonalne? |
|---|---|---|---|
Bluetooth (iOS NSBluetoothAlwaysUsageDescription; Android BLUETOOTH_SCAN, BLUETOOTH_CONNECT) |
Wykrycie i połączenie adaptera OBD-II Bluetooth Low Energy | Pierwsza próba połączenia | Wymagane dla adapterów BLE |
| Lokalizacja — przybliżona (tylko Android) | Android wymaga uprawnienia lokalizacji jako warunku skanowania BLE. Nie odczytujemy ani nie zapisujemy współrzędnych GPS. | Pierwsze skanowanie BLE | Wymagane przez OS Android, nie przez nas |
| Internet | Weryfikacja IAP | Pierwszy zakup | Wymagane dla zakupów |
| Powiadomienia | Opcjonalne alerty stanu połączenia | Pierwsze połączenie | Opcjonalne |
| Biblioteka zdjęć / Pliki (iOS / Android) | Zapisywanie eksportowanych logów przez panel udostępniania lub selektor plików | Po dotknięciu "Zapisz" / "Udostępnij" | Opcjonalne |
Nie korzystamy z aparatu, mikrofonu, kontaktów, kalendarza, zdrowia, fitnessu, sensorów innych niż Bluetooth, precyzyjnego GPS ani identyfikatorów systemowych umożliwiających ponowną identyfikację.
10. Apple App Tracking Transparency (ATT)
Nie śledzimy Państwa w aplikacjach ani witrynach osób trzecich i nie prezentujemy okna ATT. Deklaracja śledzenia w App Store Connect brzmi "Nie zbieramy danych" / "Dane niepowiązane z Państwem" / "Dane nieużywane do śledzenia".
11. Apple Privacy Manifest i Google Play Data Safety
- Aplikacja zawiera Privacy Manifest (
PrivacyInfo.xcprivacy) deklarujący minimalny zestaw zbieranych typów danych i wykorzystań API "required-reason" (UserDefaults,FileTimestamp,SystemBootTime,DiskSpacew stosownych przypadkach). - Nasz formularz Google Play Data Safety odpowiada niniejszej Polityce. W razie rozbieżności obowiązuje Polityka, a formularz zaktualizujemy jak najszybciej.
12. Bezpieczeństwo
Stosujemy środki bezpieczeństwa odpowiednie do ograniczonej wrażliwości przetwarzanych danych:
- Dostarczane przez platformę magazyny kryptograficzne (Apple Keychain w iOS, Android Keystore)
- TLS 1.2+ dla wszelkich danych opuszczających urządzenie (weryfikacja zakupów)
- Izolacja sandboxa wymuszona przez OS
- Nie przechowujemy haseł, danych płatniczych ani identyfikatorów reklamowych specyficznych dla urządzenia
Żadna metoda transmisji ani przechowywania nie jest w 100% bezpieczna; nie możemy zagwarantować absolutnego bezpieczeństwa.
13. Powiadomienie o naruszeniu danych osobowych
Jeśli dowiemy się o naruszeniu dotyczącym Państwa, powiadomimy właściwy organ nadzorczy w ciągu 72 godzin zgodnie z art. 33 RODO (oraz równoważnymi terminami KVKK / praw stanowych USA), a Państwa bez zbędnej zwłoki, jeśli naruszenie może powodować wysokie ryzyko dla Państwa praw i wolności (art. 34 RODO).
14. Pliki cookie i podobne technologie
Aplikacja nie używa plików cookie. Nie osadza analitycznych webview ani trackerów osób trzecich. Jeżeli opublikujemy stronę WWW (np. roundel.app), jej praktyki cookie zostaną opisane w odrębnym zawiadomieniu.
15. Do Not Track
Aplikacja nie reaguje na sygnały "Do Not Track" przeglądarki, gdyż nie jest przeglądarką i nie prowadzi śledzenia między witrynami. Sygnały Global Privacy Control odbierane przez ewentualną towarzyszącą stronę WWW będą respektowane.
16. Zmiany Polityki
Możemy okresowo aktualizować niniejszą Politykę. Istotne zmiany spowodują wyświetlenie powiadomienia w aplikacji przy następnym uruchomieniu i ogłoszenia na tej stronie. Data "Ostatnia aktualizacja" wskazuje ostatnią rewizję. Dalsze korzystanie po zmianie oznacza akceptację. Gdy prawo wymaga ponownej zgody, poprosimy o nią.
17. Kontakt
| Temat | Kontakt |
|---|---|
| Prywatność / żądania osób, których dane dotyczą | yenerunsal@yahoo.com |
| Wnioski KVKK | yenerunsal@yahoo.com |
| Przedstawiciel UE (art. 27 RODO) | [TBD przed startem UE] |
| Przedstawiciel UK (UK GDPR) | [TBD przed startem UK] |
| Administrator danych Türkiye | Yener Unsal, Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye |
| Ogólne | yenerunsal@yahoo.com |