Política de Privacidade da Roundel
Última atualização: 2026-08-11
Data de entrada em vigor: 2026-05-20
Versão: 1.0
Esta Política de Privacidade explica como a Roundel BMW & MINI Diagnostics ("Roundel", "nós", "nosso") recolhe, utiliza e protege informações quando você instala ou usa a aplicação móvel ("App"). Destina-se a satisfazer os requisitos, entre outros, do Regulamento Geral sobre a Proteção de Dados (Regulamento (UE) 2016/679, "RGPD"), do UK GDPR e Data Protection Act 2018 do Reino Unido, da Lei Turca n.º 6698 de Proteção de Dados Pessoais ("KVKK"), do California Consumer Privacy Act conforme alterado pelo California Privacy Rights Act ("CCPA/CPRA"), do US Children's Online Privacy Protection Act ("COPPA"), das Apple App Store Review Guidelines (em particular 5.1) e do framework Apple Privacy Manifest, bem como da Google Play User Data Policy e secção Data Safety.
Responsável pelo tratamento
Para efeitos do RGPD, da KVKK e leis equivalentes, o responsável pelo tratamento dos dados pessoais tratados através da App é:
Yener Unsal
Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye
Contacto de privacidade: yenerunsal@yahoo.com
Caso seja necessário designar um representante UE/UK ao abrigo do artigo 27.º do RGPD ou um representante KVKK ao abrigo do artigo 5.º (2) da KVKK, será indicado em seguida antes da distribuição em UE/UK/Türkiye.
1. Resumo
- Não recolhemos o seu nome, e-mail, endereço postal, lista de contactos, identificador de publicidade, localização precisa, dados biométricos, número de conta financeira, identificação governamental ou histórico de navegação.
- Não vendemos nem partilhamos dados pessoais para publicidade comportamental cross-context conforme definidos pelo CCPA/CPRA.
- Não usamos SDKs publicitários, SDKs de analítica que rastreiem entre apps, nem SDKs de atribuição.
- Não solicitamos a permissão App Tracking Transparency em iOS porque não o rastreamos em apps ou sites de terceiros.
- Não realizamos decisões automatizadas com efeitos jurídicos ou similarmente significativos (artigo 22.º do RGPD).
- Na versão atual não executamos qualquer SDK de reporte de falhas nem de analítica.
- O seu VIN e códigos de avaria lidos do seu veículo permanecem no seu dispositivo, salvo se os exportar explicitamente via folha de partilha.
2. Categorias de dados que tratamos
a) Armazenados localmente no seu dispositivo
| Categoria | Exemplo | Origem | Armazenamento |
|---|---|---|---|
| Identificador do adaptador | MAC Bluetooth | Emparelhamento | Sandbox da app |
| Escolha do perfil de veículo | "F30 320i" | Sua seleção | Sandbox |
| Direito de compra | Flag Premium ativo, token assinado | Validação de recibo Apple/Google | Sandbox |
| Códigos de avaria (DTC) | "P0301 — falha de ignição cilindro 1" | ECUs do veículo (lidas por si) | RAM durante o scan; apagados ao fechar o ecrã |
| Preferências do utilizador | Idioma, tema, unidades, opt-ins | Suas definições | Sandbox |
Estes dados residem no sandbox do SO (Apple iOS Data Container / armazenamento privado Android) e são removidos com a desinstalação. Não transmitimos estes dados para os nossos servidores.
b) Enviados para fora do dispositivo — apenas com a sua ação ou consentimento
| Categoria | Quando | Destinatário | Por que |
|---|---|---|---|
| Recibo IAP Apple/Google | Ao tocar "Comprar Premium" | Apple App Store / Google Play | Verificar a compra e desbloquear Premium |
| Ficheiros exportados via folha de partilha | Ao tocar "Partilhar" / "Guardar" | A app/serviço de destino que escolher | Sob a sua instrução |
c) Dados que NÃO tratamos
- Não recolhemos nome, e-mail, endereço postal, telefone ou lista de contactos.
- Não recolhemos localização GPS precisa para analítica ou publicidade (Android exige permissão de localização como pré-requisito para o scan BLE; a Roundel só usa BLE e não lê coordenadas GPS).
- Não acedemos à câmara, microfone, fotos, calendário ou dados de saúde.
- Não recolhemos o seu IP nos nossos servidores (não temos servidores aos quais você se ligue).
- Não recolhemos identificadores biométricos, identificadores governamentais nem dados precisos de saúde, financeiros ou de vida sexual (categorias especiais nos termos do artigo 9.º do RGPD / "sensitive personal information" CCPA; não os tratamos).
3. Finalidades e bases legais
| Finalidade | Categorias | RGPD / UK GDPR Art. 6 | KVKK Art. 5/6 | Finalidade CCPA |
|---|---|---|---|---|
| Prestação da funcionalidade principal | ID do adaptador, perfil veículo, DTC | Art. 6.º (1)(b) — execução do contrato | Art. 5.º (2)(c) — necessário à execução | Prestação do serviço |
| Verificação da compra | Recibo IAP | Art. 6.º (1)(b) — contrato | Art. 5.º (2)(c) | Prestação do serviço |
| Cumprimento de obrigações legais | Conforme necessário | Art. 6.º (1)(c) | Art. 5.º (2)(a) | Conformidade legal |
| Defesa de pretensões legais | Registos pertinentes | Art. 6.º (1)(f) — interesse legítimo | Art. 5.º (2)(f) — interesse legítimo | Conformidade legal |
4. Conservação de dados
| Dados | Conservação |
|---|---|
| Dados locais no dispositivo | Até desinstalar a App ou apagar via Definições do sistema → Armazenamento |
| Recibos IAP Apple/Google | Conforme as políticas próprias de Apple/Google |
| Dados para defesa de pretensões | Até ao prazo de prescrição aplicável |
| Registos KVKK | No mínimo o período previsto pelo Regulamento KVKK sobre Apagamento, Destruição ou Anonimização |
5. Destinatários e subcontratantes
Recorremos aos seguintes subcontratantes. Cada um está vinculado por um contrato de tratamento (DPA) conforme o artigo 28.º do RGPD e o artigo 8.º da KVKK.
| Subcontratante | Finalidade | Local | Garantia para transferência internacional |
|---|---|---|---|
| Apple Inc. | Processamento IAP, distribuição App Store | EUA | Cláusulas Contratuais-Tipo da UE (Módulo 1), EULA Apple, Política de Privacidade Apple |
| Google LLC | Processamento IAP, distribuição Google Play | EUA | CCT-UE, DPA Google Play Developer |
Não vendemos nem partilhamos dados pessoais com brokers, anunciantes ou outros terceiros para fins publicitários ou de profiling.
6. Transferências internacionais
Na versão atual não transferimos dados pessoais para fora da sua jurisdição; a verificação dos recibos IAP Apple/Google é efetuada diretamente pelo fornecedor da loja segundo os seus próprios mecanismos de transferência.
7. Os seus direitos
Dispõe dos direitos abaixo descritos. Respondemos nos prazos legais (em geral, 30 dias RGPD/UK GDPR, 30 dias KVKK, 45 dias CCPA/CPRA, com prorrogação quando admitida).
a) Direitos ao abrigo do RGPD / UK GDPR (artigos 15.º–22.º)
- Acesso aos seus dados e cópia
- Retificação de dados inexatos
- Apagamento ("direito ao esquecimento")
- Limitação do tratamento
- Portabilidade dos dados fornecidos, num formato estruturado, de uso comum e legível por máquina
- Oposição ao tratamento baseado em interesse legítimo
- Retirada do consentimento a qualquer momento; a retirada não afeta a licitude do tratamento anterior
- Reclamação à autoridade de controlo nacional. Lista: https://edpb.europa.eu/about-edpb/about-edpb/members_en.
Para exercer estes direitos contacte yenerunsal@yahoo.com.
b) Direitos ao abrigo da KVKK (artigo 11.º)
Veri sahibi sıfatıyla şu haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK madde 7 çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme / silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz neticesinde aleyhinize bir sonuç doğmasına itiraz etme
- Hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme
KVKK kapsamındaki başvurularınızı yenerunsal@yahoo.com üzerinden veya yukarıdaki posta adresine "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" hükümlerine uygun şekilde gönderebilirsiniz.
c) Direitos ao abrigo do CCPA / CPRA (residentes na Califórnia)
Tem direito a:
- Saber que informações pessoais recolhemos, fontes, finalidades e destinatários
- Apagar as informações recolhidas
- Corrigir informações inexatas
- Opt-out de "venda" ou "partilha" — não vendemos nem partilhamos, pelo que não é necessário opt-out
- Limitar o uso de informações pessoais sensíveis — não utilizamos SPI além do necessário para a App
- Não discriminação: não recusaremos serviço, não cobraremos preço diferente nem ofereceremos qualidade diferente pelo exercício dos direitos CCPA.
Não exigimos criação de conta para um pedido verificável do consumidor. Pode designar um agente autorizado. Pedidos para yenerunsal@yahoo.com. Verificaremos a sua identidade por método razoável e responderemos em 45 dias (prorrogáveis 45 dias).
d) Outras leis estaduais dos EUA
Aplicam-se direitos equivalentes ao abrigo de Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA, Texas TDPSA, Oregon OCPA, Montana MCDPA e leis análogas. Contacte yenerunsal@yahoo.com.
e) LGPD (Brasil), Privacy Act (Austrália), PIPEDA (Canadá)
Aplicam-se direitos equivalentes de acesso, retificação, apagamento e reclamação. Contacte yenerunsal@yahoo.com.
8. Privacidade das crianças
- A App não é destinada a crianças com menos de 13 anos (US COPPA) e não recolhemos conscientemente dados pessoais de tais crianças.
- No EEE, a App não é destinada a crianças com menos de 16 anos sem consentimento parental verificável (artigo 8.º do RGPD) ou idade inferior (não inferior a 13) admitida pela lei de um Estado-Membro do EEE.
- A App está classificada como 4+ na Apple App Store e Para todos / equivalente no Google Play, mas contém conteúdo técnico para condutores e técnicos adultos.
- Se considerar que uma criança nos forneceu dados, contacte yenerunsal@yahoo.com; serão apagados prontamente.
9. Permissões da app móvel
A App solicita as seguintes permissões da plataforma. Cada uma é solicitada no momento de necessidade (just-in-time) com justificação clara na app, em linha com a orientação Apple e a Google Play User Data Policy.
| Permissão | Para quê | Quando | Opcional? |
|---|---|---|---|
Bluetooth (iOS NSBluetoothAlwaysUsageDescription; Android BLUETOOTH_SCAN, BLUETOOTH_CONNECT) |
Descobrir e ligar adaptador OBD-II Bluetooth Low Energy | Primeira tentativa de ligação | Necessário para adaptadores BLE |
| Localização — aproximada (apenas Android) | Android exige a permissão como pré-requisito para o scan BLE. Não lemos nem armazenamos coordenadas GPS. | Primeiro scan BLE | Exigido pelo SO Android, não por nós |
| Internet | Verificar compras na app | Primeira compra | Necessário para compras |
| Notificações | Avisos opcionais de estado de ligação | Primeira ligação | Opcional |
| Biblioteca de fotos / Ficheiros (iOS / Android) | Guardar logs de diagnóstico exportados via folha de partilha ou seletor de ficheiros | Ao tocar "Guardar" / "Partilhar" | Opcional |
Não acedemos à câmara, microfone, contactos, calendário, saúde, fitness, sensores além de Bluetooth, GPS preciso ou identificadores de sistema que possam re-identificá-lo.
10. Apple App Tracking Transparency (ATT)
Não o rastreamos em apps ou sites de terceiros e não apresentamos diálogo ATT. A declaração de tracking da App em App Store Connect é "Sem dados recolhidos" / "Dados não associados a si" / "Dados não usados para o rastrear".
11. Apple Privacy Manifest e Google Play Data Safety
- A App é entregue com um Privacy Manifest
(
PrivacyInfo.xcprivacy) que declara o conjunto mínimo de tipos de dados recolhidos e os usos de API "required-reason" (UserDefaults,FileTimestamp,SystemBootTime,DiskSpacequando aplicável). - O nosso formulário Google Play Data Safety corresponde a esta Política. Em caso de divergência, prevalece esta Política e atualizamos o formulário o mais cedo possível.
12. Segurança
Aplicamos medidas de segurança adequadas à sensibilidade reduzida dos dados tratados:
- Armazenamentos criptográficos fornecidos pela plataforma para material sensível (Apple Keychain em iOS, Android Keystore em Android)
- TLS 1.2+ para qualquer dado transmitido para fora do dispositivo (verificação de compras)
- Isolamento de sandbox aplicado pelo SO
- Não armazenamos palavras-passe, credenciais de pagamento ou identificadores publicitários específicos do dispositivo
Nenhum método de transmissão ou armazenamento é 100% seguro; não podemos garantir segurança absoluta.
13. Notificação de violação de dados pessoais
Se tomarmos conhecimento de uma violação que o afete, notificamos a autoridade de controlo competente em 72 horas ao abrigo do artigo 33.º do RGPD (e prazos equivalentes da KVKK / leis estaduais dos EUA), e informamo-lo sem demora indevida quando a violação for suscetível de implicar elevado risco para os seus direitos e liberdades (artigo 34.º do RGPD).
14. Cookies e tecnologias semelhantes
A App não utiliza cookies. Não incorpora webviews analíticos nem rastreadores de terceiros. Se publicarmos um sítio web (p. ex. roundel.app), as práticas de cookies são descritas em aviso próprio.
15. Do Not Track
A App não responde a sinais "Do Not Track" do navegador, pois não é um navegador e não realiza rastreio entre sítios. Sinais Global Privacy Control recebidos por sítios associados serão respeitados.
16. Alterações desta política
Podemos atualizar esta Política periodicamente. Alterações substanciais ativarão um aviso na app no próximo arranque e um aviso nesta página. A data "Última atualização" indica a última revisão. O uso continuado após uma alteração constitui aceitação. Se a lei exigir novo consentimento, solicitá-lo-emos.
17. Contacto
| Tema | Contacto |
|---|---|
| Privacidade / pedidos do titular dos dados | yenerunsal@yahoo.com |
| Pedidos KVKK | yenerunsal@yahoo.com |
| Representante UE (artigo 27.º do RGPD) | [TBD antes do lançamento UE] |
| Representante UK (UK GDPR) | [TBD antes do lançamento UK] |
| Responsável pelo tratamento Türkiye | Yener Unsal, Ritim İstanbul AVM, Cevizli Mah. Zühal Cad. A Blok No:46 İç Kapı No:50, 34846 Maltepe / İstanbul, Türkiye |
| Geral | yenerunsal@yahoo.com |