Datenschutz bei Remote OBD

Verantwortlicher

Reprorace SL, NIF B75382259, Avda. Montes de Oca, 20, Nave 15, 28703 San Sebastián de los Reyes (Madrid), España. E-Mail für alle Datenschutzfragen: info@reprorace.com. Wir haben keinen Datenschutzbeauftragten benannt; wir antworten direkt unter dieser Adresse.

Diese Erklärung gilt für die Websites diaglana.com und remote-obd.com, die Plattform Diaglana (app.diaglana.com), ihre mobilen Apps, den Online-Shop und unsere Verkäufe auf Marktplätzen. Für jede Nutzung erklären wir, welche Daten wir verarbeiten, wozu, auf welcher Rechtsgrundlage (Artikel 6 der Verordnung (EU) 2016/679, DSGVO) und wie lange.

Kontaktformulare und Vertriebsbetreuung

Daten: was du uns beim Schreiben oder in den Kontaktformularen angibst (Name, E-Mail, Telefon, Unternehmen, Profil, Nachricht und die Seite, von der du schreibst) und der Verlauf der Beziehung (Nachrichten, Notizen, Anrufe und E-Mails).

Zweck: dir antworten und deine Anfrage in unserem Kundenverwaltungstool vertrieblich weiterverfolgen. Rechtsgrundlage: vorvertragliche Maßnahmen auf deine Anfrage (Artikel 6.1.b DSGVO) und unser berechtigtes Interesse, eingehende Anfragen zu bearbeiten und weiterzuverfolgen (Artikel 6.1.f). Dauer: solange die Anfrage läuft und ein weiteres Jahr; wirst du Kunde, gelten die Fristen des betreffenden Abschnitts.

Neuigkeiten

Nur wenn du das entsprechende Kästchen ankreuzt und es anschließend selbst über den Link bestätigst, den wir an diese Adresse schicken (Double-Opt-in: Der Link ist nur einmal und 7 Tage gültig; ohne Bestätigung schicken wir dir nichts weiter), senden wir dir per E-Mail Neuigkeiten unserer Marken, höchstens eine im Monat. Rechtsgrundlage: deine Einwilligung (Artikel 6.1.a DSGVO und Artikel 21 der LSSI-CE).

Um sie nachweisen zu können, speichern wir Datum und Version des Textes, den du im Formular akzeptiert hast, und das Datum deiner Bestätigung, verknüpft mit einem Hashwert deiner Adresse.

Du kannst sie jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns widerrufen; das berührt bereits Gesendetes nicht. Dauer: bis zu deiner Abmeldung; danach bewahren wir nur den Nachweis deiner Einwilligung und deiner Abmeldung für die Verjährungsfrist möglicher Verstöße auf (bis zu drei Jahre).

Missbrauchsschutz in den Formularen

Um Massenversand zu verhindern, speichern wir einen pseudonymisierten, verschlüsselten Hashwert der IP-Adresse, von der jedes Formular gesendet wird, nie die Adresse im Klartext, und zählen die letzten Sendungen. Rechtsgrundlage: unser berechtigtes Interesse, den Dienst vor Missbrauch zu schützen (Artikel 6.1.f DSGVO). Dauer: 30 Tage.

Konto auf der Plattform

Daten: Name, E-Mail, Land, Sprache und Zeitzone; Organisation und Rollen; zweiter Faktor und vertrauenswürdige Geräte; Zugriffsprotokolle; und die Version der Bedingungen und dieser Erklärung, die du akzeptiert hast, mit Datum. Der Identitätsdienst speichert dein Passwort irreversibel verschlüsselt; die Plattform sieht es nie.

Wenn du dich mit Google, Apple oder Facebook anmeldest, übermittelt uns dieser Anbieter deinen Namen, deine bestätigte E-Mail und eine Kennung; dein Passwort und deine Kontakte erhalten wir nicht. Was dieser Anbieter verarbeitet, unterliegt seiner eigenen Richtlinie.

Zweck: dein Konto anlegen und verwalten, dir sicheren Zugang geben und den Dienst erbringen. Rechtsgrundlage: der Vertrag (Artikel 6.1.b DSGVO) und, zur Aufbewahrung des Nachweises der Annahme, unser berechtigtes Interesse (Artikel 6.1.f). Dauer: solange das Konto aktiv ist; nach der Schließung werden die Daten gesperrt (Artikel 32 des spanischen Datenschutzgesetzes LOPDGDD) und stehen nur Gerichten, Behörden und unserer Verteidigung während der Verjährungsfristen (in der Regel fünf Jahre) zur Verfügung; danach werden sie gelöscht.

Organisationen und Werkstätten

Wenn dir eine Organisation (zum Beispiel eine Werkstatt oder ein Netzwerk) Zugang gibt, sehen ihre Administratoren deinen Namen, deine E-Mail, deine Rolle und deine Aktivität dort. Die Organisation entscheidet, wer Zugang hat, und ist dafür verantwortlich, dich anlegen zu dürfen; wir verarbeiten diese Daten, um ihr den Dienst zu erbringen. Rechtsgrundlage: der Vertrag mit der Organisation und unser berechtigtes Interesse an einer sicheren Zugangsverwaltung (Artikel 6.1.b und f DSGVO). Dauer: solange du der Organisation angehörst und danach die des Abschnitts Sicherheit und Audit.

Käufe im Shop

Daten: Name oder Firmenname, Steuer- oder USt-IdNr., Liefer- und Rechnungsadresse, E-Mail, Telefon, Bestellung, Zahlungsart, Bestellchat, Rechnungen, Rücksendungen und Gewährleistungsfälle. Die Daten deiner Karte oder deines Zahlungskontos verarbeitet direkt der Zahlungsdienstleister; wir erhalten nur das Ergebnis und die minimalen Transaktionsdaten.

Zweck: Abwicklung von Bestellung, Zahlung, Lieferung, Rechnung, Widerruf und Gewährleistung. Rechtsgrundlage: der Vertrag (Artikel 6.1.b DSGVO) und unsere steuer- und handelsrechtlichen Pflichten (Artikel 6.1.c). Dauer: sechs Jahre ab der letzten Buchung (Artikel 30 des spanischen Handelsgesetzbuchs) und, steuerlich, solange die Behörden prüfen können (Artikel 66 des spanischen allgemeinen Steuergesetzes).

Gibst du eine USt-IdNr. eines anderen EU-Mitgliedstaats an, prüfen wir sie in VIES (Europäische Kommission) und bewahren die Antwort und ihre Abfragenummer als Nachweis der innergemeinschaftlichen Lieferung auf. Rechtsgrundlage: rechtliche Verpflichtung (Artikel 6.1.c DSGVO).

Herkunft des Kaufs: Kommst du von diaglana.com oder von remote-obd.com (autorisierter Vertriebspartner) in den Shop, vermerkt die Bestellung, von welcher der beiden Websites du kamst (nur ihren Namen, nie dein Surfverhalten), damit wir wissen, welche Verkäufe jede bringt, und die des Vertriebspartners abrechnen können. Rechtsgrundlage: unser berechtigtes Interesse (Artikel 6.1.f DSGVO). Dauer: die der Bestellung. Sich das zwischen Besuchen zu merken, erfordert deine Einwilligung und wird in der Cookie-Richtlinie dieser Website erklärt (Abschnitt „Plattform und Shop: Speicher des Browsers“).

Verkäufe auf Marktplätzen

Kaufst du unsere Geräte bei Amazon, eBay, Mercado Libre oder AliExpress, übermittelt uns der Marktplatz deinen Namen, deine Lieferadresse und Telefonnummer und die Bestellung, damit wir sie versenden, in Rechnung stellen und die Gewährleistung abwickeln können; wir melden Versanddienstleister und Sendungsnummer zurück. Rechtsgrundlage: der Vertrag und unsere rechtlichen Pflichten (Artikel 6.1.b und c DSGVO). Dauer: die der Käufe im Shop. Für die Daten, die der Marktplatz auf seiner eigenen Website verarbeitet, ist er nach seiner Richtlinie verantwortlich.

Ferndiagnose und Fernsitzungen

Daten: Gerätekennung, FIN, Fehlercodes, Live-Daten, Batteriespannung, Sitzungsstatus und Ereignisse des Geräts. Sie werden nur verarbeitet, wenn Halter oder Nutzer des Fahrzeugs jede Sitzung mit der Taste des Geräts oder in der App freigeben, und diese Freigabe kann jederzeit widerrufen werden.

Zweck: den Diagnosedienst erbringen, den der Kunde bei seiner Werkstatt anfragt. Rechtsgrundlage: der Vertrag und die Freigabe jeder Sitzung (Artikel 6.1.b DSGVO). Dauer: die des vereinbarten Dienstes; signierte Berichte, solange die Werkstatt sie aufbewahren muss.

Betreut eine Werkstatt ihre Kunden über die Plattform, ist die Werkstatt für diese Daten verantwortlich, und wir verarbeiten sie in ihrem Auftrag als Auftragsverarbeiter (Artikel 28 DSGVO). Hast du Fragen dazu, was deine Werkstatt mit deinen Daten macht, wende dich an sie; wir helfen dir auch.

Aufzeichnung der Diagnosekommunikation

Während jeder Fernsitzung zeichnen die Geräte die technische Kommunikation zwischen Werkzeug und Fahrzeug auf (Nachrichten, Zeiten und Bus); Ton oder Bild werden nicht aufgezeichnet. Zweck: analysieren, wie Werkzeuge und Fahrzeuge kommunizieren, Kompatibilität und Sicherheit des Dienstes verbessern und Störungen beheben.

Rechtsgrundlage: unser berechtigtes Interesse, den Dienst zu verbessern und zu schützen (Artikel 6.1.f DSGVO). Wir haben es gegen deine Rechte abgewogen: Die Aufzeichnungen werden verschlüsselt unter einer pseudonymen Kennung gespeichert; FIN und Kundendaten werden getrennt mit eingeschränktem Zugriff aufbewahrt; und das Analyseteam arbeitet nur mit der pseudonymisierten Fassung. Du kannst per Nachricht an uns widersprechen. Dauer: 5 Jahre.

Nutzungsort (mobile App)

Nur während du die App nutzt, wenn du eine Fernsitzung oder Hilfe anfragst, und nur, wenn du es erlaubst: Land, Region, Stadt und ein ungefährer Bereich von etwa 11 km. Deine genaue Position speichern wir nie. Dein Handy erhält den Ortsnamen von seinem eigenen Dienst (Apple oder Google, nach deren Richtlinien). Erlaubst du es nicht, speichern wir nur Land und Region, die deine Verbindung angibt.

Zweck: die Regeln des Ortes anwenden, von dem aus der Dienst angefragt wird, und Statistik. Rechtsgrundlage: deine Einwilligung (Artikel 6.1.a DSGVO), die du in den Einstellungen deines Handys widerrufen kannst, und unser berechtigtes Interesse, geltende Vorschriften einzuhalten (Land und Region der Verbindung; Artikel 6.1.f). Dauer: 24 Monate.

Expertenmarktplatz

Bist du Experte, veröffentlichen wir auf diaglana.com nach Prüfung die Profildaten, die du zeigen willst (Name, Foto, Organisation, Fachgebiete, Marken, Leistungen, Preise, Sprachen und Einsatzgebiet). Diese Seiten sind öffentlich, und Suchmaschinen können sie indexieren. Rechtsgrundlage: der Vertrag (Artikel 6.1.b DSGVO). Dauer: solange das Profil veröffentlicht ist; du kannst es jederzeit zurückziehen.

Wenn du einen Experten beauftragst oder selbst der Experte bist: die Daten des Auftrags (Anfrage, Angebot, Nachrichten, Anhänge, Termin, Bericht, Bewertung und Zahlungen) und, für die Werkstatt des Experten, die Daten, die Stripe zur Prüfung und Auszahlung verlangt (Identität, Anschrift und Konto). Grundlage: der Vertrag (Artikel 6.1.b DSGVO) und die rechtliche Pflicht (Artikel 6.1.c: Rechnungsstellung und Artikel 30 des Gesetzes über digitale Dienste). Dauer: Nachrichten 2 Jahre nach dem Abschluss; Zahlungs- und Rechnungsdaten 6 Jahre. Stripe verarbeitet Zahlungsdaten als eigenständiger Verantwortlicher.

Community

Daten: dein Profil (@Benutzername, Name, Foto und Vorstellung), was du veröffentlichst (Texte und Fotos), „Gefällt mir“, wem du folgst, wen du blockierst und deine Meldungen. Standardmäßig ist dein Profil nur für Personen mit Konto sichtbar; du kannst es öffentlich machen. Das Profil eines veröffentlichten Experten ist immer öffentlich. Öffentliche Inhalte sind ohne Anmeldung sichtbar und können in Suchmaschinen erscheinen.

Zweck: den Community-Dienst erbringen. Rechtsgrundlage: der Vertrag (Artikel 6.1.b DSGVO). Dauer: bis du den Beitrag löschst oder dein Konto schließt; Sicherungen werden in kurzer Frist erneuert.

Meldungen und Moderation

Meldest du einen Inhalt, verarbeiten wir dein Konto, den Grund und die Angaben, die du machst; wird dein Inhalt gemeldet, den Inhalt, die Meldung und unsere begründete Entscheidung. Rechtsgrundlage: die Pflichten aus dem Gesetz über digitale Dienste (Artikel 6.1.c DSGVO) und unser berechtigtes Interesse an einer sicheren Community (Artikel 6.1.f). Wir verraten der gemeldeten Person nicht, wer sie gemeldet hat, außer wenn das Gesetz es verlangt.

Dauer: so lange, wie nötig ist, um Beschwerden gegen die Entscheidung zu bearbeiten und uns gegen mögliche Ansprüche zu verteidigen. Begründet ein Inhalt den Verdacht einer Straftat, die Leben oder Sicherheit von Menschen bedroht, informieren wir die Behörden (Artikel 18 des Gesetzes über digitale Dienste).

Servicehinweise

Wir senden Hinweise in der App und per E-Mail zu deinen Bestellungen, deinem Konto, deinen Geräten, Sitzungen und zur Sicherheit. Rechtsgrundlage: der Vertrag (Artikel 6.1.b DSGVO). Das ist keine Werbung: Werbung senden wir nur mit deiner Einwilligung.

KI-Assistenten unseres Teams

Unser Team nutzt KI-Assistenten externer Anbieter, um schneller zu arbeiten: Über eine interne Schnittstelle, mit Schlüsseln, die an die Berechtigungen jeder Person gebunden sind, können sie Kontakte, Bestellungen und Hilfeanfragen lesen und Notizen oder Antworten entwerfen.

Eine Person unseres Teams prüft immer, was sie vorbereiten, und entscheidet; die Assistenten senden Kunden nichts und treffen keine Entscheidungen über dich, dein Konto, deine Bestellungen oder deine Inhalte. Rechtsgrundlage: unser berechtigtes Interesse, dich effizient zu betreuen (Artikel 6.1.f DSGVO). Die Anbieter handeln als Auftragsverarbeiter und verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums nur mit den unten beschriebenen Garantien.

Sicherheit und Audit

Wir protokollieren Zugriffe und sensible Vorgänge, um den Dienst zu schützen, Missbrauch zu erkennen und nachweisen zu können, wer was getan hat. Rechtsgrundlage: unser berechtigtes Interesse und die Pflicht zu Sicherheitsmaßnahmen (Artikel 6.1.f, 6.1.c und 32 DSGVO). Dauer: so lange, wie diese Zwecke und die geltenden gesetzlichen Fristen es erfordern.

Empfänger

Dienstleister, die in unserem Auftrag Daten verarbeiten, mit einem Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO: Hosting, Content-Delivery-Netz, Datenbanken und Schutz des Dienstes (Cloudflare); Rechnungsstellung (Holded); E-Mail-Versand (Mailgun Technologies, Inc., mit den Nachrichten auf ihren Servern in der Europäischen Union); der Identitätsdienst; und die KI-Assistenten, die unser Team nutzt.

Dritte, die Daten als eigenständig Verantwortliche erhalten, nur wenn nötig: Zahlungsdienstleister (Stripe, PayPal und Redsys mit der jeweiligen Bank); Versanddienstleister (Name, Adresse und Telefon für die Lieferung); die Marktplätze, auf denen du kaufst; Google, Apple oder Facebook, wenn du dich darüber anmeldest; die Europäische Kommission (VIES-Prüfung); Steuer- und Zollbehörden, Gerichte und Sicherheitsbehörden, wenn das Gesetz es verlangt; und zur Verschwiegenheit verpflichtete Berater.

Bist du Kunde einer Werkstatt, greift diese auf die Daten der Geräte und Fahrzeuge zu, die du freigibst. Wir verkaufen deine Daten nicht und geben sie nicht für Werbung weiter.

Internationale Übermittlungen

Manche Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Cloudflare, Inc. (USA) ist nach dem EU-US-Datenschutzrahmen zertifiziert und unterzeichnet mit uns zudem die Standardvertragsklauseln der Europäischen Kommission; wo der Dienst es erlaubt, konfigurieren wir die Datenbankspeicherung in der Europäischen Union, auch wenn sein Netz Datenverkehr auf Servern in anderen Ländern verarbeiten kann.

Mailgun Technologies, Inc. (USA), die unsere E-Mails versendet, bewahrt die Nachrichten und ihre Protokolle in ihrer Region der Europäischen Union auf; greift ihr Personal aus den USA darauf zu, stützt sich die Übermittlung auf ihre Zertifizierung nach dem EU-US-Datenschutzrahmen und die Standardvertragsklauseln ihres Auftragsverarbeitungsvertrags.

Bei den übrigen Dienstleistern, die Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten (zum Beispiel den Anbietern von KI-Assistenten), stützt sich die Übermittlung auf einen Angemessenheitsbeschluss oder die Standardvertragsklauseln, bei Bedarf mit ergänzenden Maßnahmen. Du kannst per Nachricht an uns eine Kopie dieser Garantien anfordern.

Automatisierte Entscheidungen

Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Artikel 22 DSGVO). Einzige Ausnahme ist die automatische Anwendung der Umsatzsteuerbehandlung nach der Antwort von VIES, die das Steuerrecht verlangt; du kannst verlangen, dass eine Person sie überprüft, und deinen Standpunkt darlegen. Wir erstellen auch keine Profile für Werbung.

Deine Rechte

Du kannst auf deine Daten zugreifen, sie berichtigen oder löschen lassen, ihrer Verarbeitung widersprechen, ihre Einschränkung oder Übertragbarkeit verlangen, eine erteilte Einwilligung jederzeit widerrufen und keiner automatisierten Entscheidung im Sinne des vorigen Abschnitts unterworfen werden (Artikel 15 bis 22 DSGVO).

Übe sie kostenlos im Datenschutz-Center der Plattform aus oder schreib an info@reprorace.com oder an unseren Sitz und gib an, welches Recht du ausübst. Haben wir begründete Zweifel an deiner Identität, können wir zusätzliche Angaben verlangen. Wir antworten innerhalb eines Monats, bei komplexen Anfragen verlängerbar um zwei weitere Monate; in diesem Fall sagen wir es dir.

Bist du der Meinung, dass wir deine Daten nicht richtig behandelt haben, kannst du dich bei der spanischen Datenschutzbehörde beschweren (Agencia Española de Protección de Datos, C/ Jorge Juan, 6, 28001 Madrid, Spanien; www.aepd.es). Wir würden uns freuen, wenn du uns zuerst schreibst, damit wir versuchen können, es zu lösen.

Minderjährige

Für ein Konto musst du mindestens 14 Jahre alt sein (Artikel 7 der LOPDGDD). Käufe und kostenpflichtige Dienste erfordern Volljährigkeit. Erfahren wir, dass wir Daten eines Kindes unter 14 Jahren ohne Einwilligung seiner Eltern oder Vormünder erhoben haben, löschen wir sie.

Daten anderer Personen

Gibst du uns Daten einer anderen Person (zum Beispiel eine Werkstatt, die ihre Kunden anlegt, oder ein Käufer, der eine andere Person für die Lieferung nennt), musst du sie informiert haben und eine Rechtsgrundlage dafür haben.

Wie wir deine Daten schützen

Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen (Artikel 32 DSGVO): Verschlüsselung bei der Übertragung, rollenbasierter Zugriff nach dem Prinzip der geringsten Rechte, zweiter Faktor für sensible Vorgänge, pseudonymisierte Aufzeichnungen, Sicherungen und ein Audit-Protokoll. Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, melden wir sie innerhalb von 72 Stunden der spanischen Datenschutzbehörde und informieren dich, wenn ein hohes Risiko für dich besteht.

Änderungen

Ändern wir diese Erklärung, veröffentlichen wir die neue Fassung hier mit Datum und informieren dich bei relevanten Änderungen vor ihrem Inkrafttreten auf der Plattform oder per E-Mail.