BimmerInspect

BimmerInspect Datenschutzhinweis

Datenschutzerklärung

Diese Erklärung beschreibt, wie BimmerInspect mit Fahrzeugdiagnosedaten, App-Telemetrie, Absturzberichten, Käufen, Sicherheitsprüfungen und auf Ihrem Gerät gespeicherten Informationen umgeht.

Gültig ab 25. August 2026
Betreiber Sergiu Stirbet (StirbitLabs), unabhängiger Entwickler und Anbieter von BimmerInspect

1. Zusammenfassung

BimmerInspect ist eine App zur Fahrzeugprüfung. Sie verbindet sich mit einem kompatiblen BMW-Diagnoseadapter, liest Informationen aus den Steuergeräten des Fahrzeugs, sendet Prüfdaten bei Bedarf an die BimmerInspect-Server, um das Fahrzeug zu identifizieren und einen Bericht zu erstellen, und speichert Berichtsdaten lokal, damit Sie sie in der App ansehen können.

Kein Werbegeschäft

Wir verkaufen keine personenbezogenen Daten, verwenden keine Werbe-SDKs und erstellen keine Werbeprofile aus Ihren Fahrzeugdaten.

Fahrzeugdaten stehen im Mittelpunkt

Zur Erstellung von Prüfberichten können die FIN, Angaben zu Steuergeräten, der Kilometerstand, Diagnosemesswerte und Fehlercodes verarbeitet werden.

Freiwillige Einwilligungen

Nutzungsanalysen zur App-Verbesserung, freiwillig freigegebene Diagnosedaten und normalisierte Fahrzeugstatistiken sind drei voneinander unabhängige Einwilligungen. Alle sind freiwillig und standardmäßig deaktiviert.

Wichtig: Die Fahrzeug-Identifizierungsnummer (FIN; international VIN), Fehlercodes, der Kilometerstand und andere Fahrzeugdaten können in einigen Rechtsordnungen personenbezogene Daten sein, wenn sie mit Ihnen, Ihrem Gerät oder Ihrem Fahrzeug verknüpft sind. Wir behandeln diese Daten sorgfältig und verwenden sie nur für die in dieser Erklärung beschriebenen Zwecke.

2. Geltungsbereich

Diese Erklärung gilt für die mobile BimmerInspect-App, die BimmerInspect-Dienste für Fahrzeugprüfungen und Berichte, KI-unterstützte Berichtszusammenfassungen, die Bereitstellung von Berichten, die Freischaltung von Käufen, Supportnachrichten, die Absturzberichterstattung, freiwillige Nutzungsanalysen, freiwillig freigegebene Diagnosedaten, freiwillige normalisierte Fahrzeugstatistiken und diese Datenschutzseite.

Diese Erklärung ersetzt nicht die Datenschutzerklärungen von Apple, Google, Firebase, Cloudflare, Zahlungsdienstleistern, Ihrem mobilen Betriebssystem, Ihrem Fahrzeughersteller, dem Hersteller Ihres Diagnoseadapters oder Ihrem Netzanbieter. Diese Dienste können Informationen eigenständig nach ihren eigenen Bedingungen verarbeiten, wenn Sie ihre Plattformen nutzen.

BimmerInspect verlangt kein herkömmliches Konto mit Name, E-Mail-Adresse oder Passwort. Stattdessen verwendet die App eine gerätegebundene Sicherheitsidentität und pseudonyme Installationskennungen, um den Zugriff auf die BimmerInspect-Server zu schützen, Sitzungen wiederherzustellen, Käufe zu prüfen und die Zuverlässigkeit zu verbessern.

3. Welche Daten wir erheben

Welche Daten erhoben werden, hängt davon ab, wie Sie die App nutzen, welchen Adapter Sie verbinden, welche Informationen das Fahrzeug bereitstellt, welche Berichte Sie erstellen, welche Käufe Sie tätigen und welchen freiwilligen Datenverarbeitungen Sie zustimmen.

Kategorie Beispiele Zweck Typischer Speicherort
Fahrzeugidentität FIN, Plattformcode, Steuergeräteadressen, Variantenkennungen der Steuergeräte, Fahrzeugmerkmale, Anzahl der Motorzylinder, angezeigter Kilometerstand. Das Fahrzeug identifizieren, das passende Diagnosepaket anfordern, unterstützte Prüfungen ausführen und einen Prüfbericht erstellen. Gerät, BimmerInspect-Server, verschlüsselte Zwischenspeicher für Diagnosepakete und Berichte.
Messwerte der Fahrzeugprüfung Signalcodes, dekodierte Werte, Steuergeräteadressen, Messzeitpunkte, Fehlercodes, Fehlerstatus, Kilometerstand und Zeitpunkt eines Fehlers sowie gespeicherte Momentaufnahmen. Berichtsergebnisse erzeugen, den Fahrzeugzustand erläutern und den Berichtsverlauf bewahren. Gerät und BimmerInspect-Server, wenn Sie eine Fahrzeugprüfung durchführen.
KI-unterstützte Berichtszusammenfassungen Ausgewählte Berichtsergebnisse und strukturierte Angaben zum Fahrzeugzustand. Die Modelleingabe enthält weder FIN noch Berichtskennung oder Kennungen für Konto, Gerät, Installation, Adapter, Zahlung, Sitzung oder Diagnose-Upload und auch keine unverarbeitete Fahrzeugkommunikation. Eine deutsche, englische oder russische Zusammenfassung für den von Ihnen angeforderten Prüfbericht entwerfen. Dies ist eine erforderliche Verarbeitung für den Berichtsdienst und keine freiwillige Nutzungsanalyse. BimmerInspect-Server und der Gemini-Dienst von Google Cloud in der Multiregion USA.
Adapter- und Netzwerkdaten Bluetooth-Gerätename oder -Kennung, MAC-Adresse, sofern von der Plattform offengelegt, RSSI, Kopplungsstatus, Wi-Fi SSID/BSSID, lokale IP-Adresse, Adapter-IP und -Port, DoIP-Erkennungsantworten. Diagnoseadapter finden, mit ihnen verbinden und die Kommunikation aufrechterhalten. Größtenteils auf dem Gerät; begrenzte Diagnosemetadaten können in den freiwillig freigegebenen Diagnosedaten enthalten sein.
Geräte- und Sicherheitsdaten Gehashte Installationskennung, Plattform, App-Version, öffentlicher Geräteschlüssel, Attestierungsnachweise, signierte Prüfanfragen, Zugriffs- und Aktualisierungstokens, Sitzungsgeheimnis sowie IP-Adresse in Serverprotokollen. Die Serverschnittstellen schützen, Missbrauch verhindern, Sitzungen absichern und Störungen des Dienstes untersuchen. Sicherer Gerätespeicher, BimmerInspect-Server, Sicherheitsdienstleister.
Freiwillige Nutzungsanalyse zur App-Verbesserung Begrenzte Angaben zur Nutzung und Leistung der App, etwa Bildschirm- und Funktionsnutzung, App- und Plattformversion, Verbindungs- und Berichtsergebnisse, Einwilligungsstatus sowie allgemeine Fahrzeugangaben wie Verbindungsart, Fahrzeugbaureihe, Motor- oder Kraftstoffart, Kilometerbereich und Anzahl der Steuergeräte. Erkennen, welche Teile der App gut funktionieren, Schwierigkeiten bei der Bedienung finden und Verbesserungen priorisieren, wenn Sie diese Einwilligung erteilen. Firebase Analytics, wenn Analysen zur App-Verbesserung aktiviert sind.
Freiwillig freigegebene Diagnosedaten Angaben zum Fahrzeug und zur Diagnosekommunikation, etwa App- und Diagnoseversion, Verbindungsart, Fahrzeugausführung, Motor-, Kraftstoff- und Getriebeart, genauer angezeigter Kilometerstand, Informationen zu Steuergeräten, Diagnosewerte, Kommunikationsfehler, Antwortzeiten und begrenzte Ausschnitte der Kommunikation zwischen App und Fahrzeug. Die Diagnosegenauigkeit verbessern, die Kompatibilität mit Fahrzeugen und Steuergeräten untersuchen und weitere Fahrzeugmodelle unterstützen, wenn Sie diese Einwilligung erteilen. Während der Erfassung auf dem Gerät, anschließend BimmerInspect-Server und Google Cloud Firestore.
Freiwillige normalisierte Fahrzeugstatistiken Ausgewählte Fahrzeugdaten wie Fahrzeugausführung, genauer Kilometerstand, genaues Datum und genaue Uhrzeit der Prüfung, Diagnosemesswerte, Steuergerätetypen und Fehlercodes. Die Zuverlässigkeit von Plattformen und Fahrzeuggenerationen anhand zusammengefasster Daten, den Kilometerstand bei der ersten Erfassung und die Häufigkeit von Fehlercodes untersuchen, wenn Sie diese Einwilligung erteilen. BimmerInspect-Server und Google Cloud Firestore, wenn Fahrzeugstatistiken aktiviert sind.
Erforderliche Zuverlässigkeits- und Sicherheitsdiagnosen Bereinigte Absturzberichte, Aufruflisten und Fehlermeldungen, Supportcode, Kennungen für Startversuch und Anfrage, Fehlerkategorie, Plattform, App-Version, Paketname, Laufzeitumgebung, Serveradresse, gehashte Installationskennung, letzter Bildschirm, Verbindungsstatus, Übertragungsart, Einwilligungsstatus, Metadaten von Serveranfragen, IP-Adresse in Serverprotokollen und bereinigte Betriebsprotokolle. Diagnoseangaben zu einem Absturz werden nur angehängt, wenn Sie die Einwilligung zur Freigabe von Diagnosedaten erteilt haben. Abstürze erkennen, Fehler beim Start und bei der Servererreichbarkeit verstehen, den Dienst schützen, Missbrauch verhindern, Serverausfälle untersuchen und die Kernfunktionen der App zuverlässig betreiben. Firebase Crashlytics, BimmerInspect-Server und Infrastrukturprotokolle, soweit dies für Zuverlässigkeit, Sicherheit und Betrieb erforderlich ist.
Kaufdaten Berichtskennung, Produktkennung, Plattform, Kauftoken oder Belegprüfdaten, Antwort des App-Stores mit der gerätegebundenen Kaufverknüpfung, Zugriffsstatus sowie Zeitpunkt der Zahlung oder Erstattung. Zahlung und die vom App-Store bestätigte Geräteverknüpfung prüfen, bezahlte Berichte freischalten, doppelte oder betrügerische Freischaltungen verhindern und Erstattungen bearbeiten. Gerät, Apple oder Google, BimmerInspect-Server.
Supportnachrichten Absenderadresse sowie die Nachricht und Anhänge, die Sie senden. Support leisten, Datenschutzanfragen bearbeiten, Kompatibilitätsprobleme untersuchen und bei Bedarf Berichte oder Käufe finden. BimmerInspect und sein E-Mail-Dienstleister.

Daten, die wir nicht absichtlich erheben

Abgesehen von Supportnachrichten, die Sie selbst senden, erhebt BimmerInspect nicht absichtlich Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer, Postanschrift, Zahlungskartennummer, Kontakte, Fotos, Kamera-, Mikrofon- oder Kalenderdaten, Werbe-ID oder Ihren genauen GPS-Standort. Eine Support-E-Mail kann die Absenderadresse und alle Angaben oder Anhänge enthalten, die Sie selbst hinzufügen.

4. Fahrzeug- und Prüfdaten

Für eine aussagekräftige Fahrzeugprüfung muss BimmerInspect Diagnoseinformationen aus dem Fahrzeug auslesen. Je nach Fahrzeug, Adapter und Prüfablauf kann die App die folgenden Informationen erheben und verarbeiten.

Fahrzeugidentifikationsdaten
FIN, Plattformcode, Liste und Diagnoseadressen der Steuergeräte, Variantenkennungen der Steuergeräte, vom Diagnosepaket bereitgestellte Fahrzeugmerkmale, Anzahl der Motorzylinder und angezeigter Kilometerstand.
Daten zum Prüfvorgang
Beginn und Ende der Prüfung, App-Version, Version der Diagnosedefinitionen, Ausführungsstatus der Diagnoseprüfungen, Gründe für übersprungene Prüfungen und die Liste der auf Fehlercodes geprüften Steuergeräte.
Messwerte und Grundlagen der Auswertung
Steuergeräteadresse, Signalcode, dekodierter Wert, Erfassungszeitpunkt, Fehlercode, Fehlerstatus, Kilometerstand und Datum beziehungsweise Uhrzeit eines Fehlers, Häufigkeits- und Heilungszähler sowie gespeicherte Momentaufnahmen, sofern verfügbar.

Wenn Sie ein Fahrzeug identifizieren, kann die App die FIN, Angaben zu den Steuergeräten und den Plattformcode an die BimmerInspect-Server senden, um das passende verschlüsselte Diagnosepaket zu erhalten. Wenn Sie eine Fahrzeugprüfung durchführen und nicht abbrechen, sendet die App die Prüfdaten an den Server, damit dieser den Bericht erstellen kann.

Die Prüfdaten werden von der App vor dem Senden verschlüsselt. Der äußere Teil der Anfrage enthält weiterhin die FIN und den Beginn der Prüfung im Klartext, damit der Server die Anfrage korrekt authentifizieren, weiterleiten und entschlüsseln kann. Die gesamte Netzwerkkommunikation erfolgt über HTTPS.

Der BimmerInspect-Server speichert Berichtsdatensätze in Firestore. Diese enthalten die FIN, pseudonyme Geräte- und Sitzungskennungen, Fahrzeugkontext, Berichtsdetails, Berechtigungsdaten und erzeugte Zusammenfassungen. Unverarbeitete Prüfobjekte in Google Cloud Storage sind nach 30 Tagen durch eine Lebenszyklusregel zur Löschung vorgesehen und können anschließend über die Soft-Delete-Funktion von Google Cloud Storage noch bis zu 7 weitere Tage wiederherstellbar sein. Firestore-Berichtsdatensätze bleiben bis zu einer administrativen Bereinigung oder einer verifizierten Löschung erhalten; eine feste automatische Löschfrist besteht nicht. Diese erforderliche Berichtsverarbeitung ist vom freiwilligen Datensatz für Fahrzeugstatistiken getrennt. Dieser speichert weder die FIN noch Kennungen für Konto, Gerät, Adapter, Zahlung, Bericht oder Sitzung.

Berichte können lokal in der App gespeichert und anhand ihrer Berichtskennung vom Server abgerufen werden. Die vollständigen Inhalte bezahlter Berichte einschließlich erzeugter Zusammenfassungen können für einen schnelleren Zugriff verschlüsselt auf dem Gerät zwischengespeichert werden.

Für eine KI-unterstützte Berichtszusammenfassung sendet der BimmerInspect-Server ausgewählte Berichtsergebnisse und strukturierte Angaben zum Fahrzeugzustand an den Gemini-Dienst von Google Cloud in der Multiregion USA. Die Modelleingabe enthält weder FIN noch Berichtskennung oder Kennungen für Konto, Gerät, Installation, Adapter, Zahlung, Sitzung oder Diagnose-Upload und auch keine unverarbeitete Fahrzeugkommunikation. Gemini entwirft Zusammenfassungen auf Deutsch, Englisch oder Russisch; die erzeugte Zusammenfassung wird mit dem Bericht zwischengespeichert. Dies ist eine erforderliche Verarbeitung für den Berichtsdienst und keine freiwillige Nutzungsanalyse. Es werden nicht sämtliche Berichtsinhalte an das Modell gesendet.

5. Adapter- und Netzwerkdaten

BimmerInspect unterstützt Bluetooth-, BLE-, Wi-Fi- und Ethernet-/DoIP-Diagnoseadapter. Um diese Adapter zu erkennen und sich mit ihnen zu verbinden, kann die App Adapter- und lokale Netzwerkinformationen verarbeiten.

  • Bluetooth und BLE: Gerätename, Plattform-Gerätekennung, MAC-Adresse, sofern verfügbar, RSSI, Kopplungsstatus, Scan-Status und Verbindungsstatus.
  • Wi-Fi-Adapter: aktuelle SSID, BSSID, lokale IP-Adresse, Adapter-IP-Adresse, Adapter-Port und Verbindungszustand.
  • Ethernet und DoIP: Antworten der lokalen Netzwerkerkennung, IP-Adresse, Port, Adapterkennungen und Fahrzeug-Erkennungsdetails, sofern in der Antwort enthalten.

Android und iOS können für diese Adapterfunktionen Berechtigungen für Bluetooth, lokales Netzwerk, Wi-Fi oder Standort verlangen. BimmerInspect verwendet diese Berechtigungen, um sich mit der Diagnosehardware zu verbinden und das Adapternetzwerk zu erkennen. Die App verwendet diese Berechtigungen nicht für Werbung, kontinuierliche Standortverfolgung oder GPS-Verfolgung im Hintergrund.

6. Telemetrie und Diagnose

BimmerInspect bietet drei voneinander unabhängige Einwilligungen: Nutzungsanalysen zur App-Verbesserung, freiwillig freigegebene Diagnosedaten und normalisierte Fahrzeugstatistiken. Alle drei sind standardmäßig deaktiviert und können in den App-Einstellungen einzeln geändert werden. Die für einen angeforderten Bericht erforderliche Verarbeitung einschließlich der KI-unterstützten Zusammenfassung sowie notwendige Zuverlässigkeits- und Sicherheitsdiagnosen sind davon getrennt und können weiterhin stattfinden, um den Bericht bereitzustellen, die App funktionsfähig zu halten, Fehler zu untersuchen und den Dienst zu schützen.

Analysen zur App-Verbesserung

Wenn Sie einwilligen, kann Firebase Analytics begrenzte Angaben zur Nutzung und Leistung der App erfassen, etwa Bildschirm- und Funktionsnutzung, App- und Plattformversion, Einwilligungsstatus, Verbindungsergebnisse, die Erstellung von Berichten sowie den erfolgreichen oder fehlgeschlagenen Abschluss unterstützter Diagnoseprüfungen.

Sofern verfügbar, können diese Analysen allgemeine Fahrzeugangaben wie Verbindungsart, Fahrzeugbaureihe, Motor- oder Kraftstoffart, Kilometerbereich und Anzahl der Steuergeräte enthalten. Nicht enthalten sind die FIN, der genaue Kilometerstand, Berichtsinhalte, die unverarbeitete Kommunikation mit dem Fahrzeug, Kaufdaten, Namen von WLAN-Netzen sowie MAC- oder IP-Adressen.

Freiwillig freigegebene Diagnosedaten

Wenn Sie einwilligen, kann BimmerInspect nach einer Fahrzeugprüfung weitere für das Fahrzeug verfügbare Diagnoseprüfungen durchführen, solange die Verbindung besteht. Die App übermittelt die dabei gewonnenen Angaben über HTTPS und zusätzlich verschlüsselt an BimmerInspect. Damit verbessern wir die Diagnosegenauigkeit, untersuchen die Kompatibilität mit Fahrzeugen und Steuergeräten und unterstützen künftig mehr Fahrzeuge.

Übermittelt werden können App- und Diagnoseversion, Erfassungszeitpunkt, Verbindungsart, Fahrzeugausführung, Motor-, Kraftstoff- und Getriebeart, genauer angezeigter Kilometerstand, Informationen zu Steuergeräten, Diagnosewerte, Kommunikationsfehler, Antwortzeiten und begrenzte Ausschnitte der Kommunikation zwischen App und Fahrzeug.

Diese Angaben enthalten weder die FIN noch Kennungen für Konto, Gerät, App-Installation, Adapter, Zahlung, Bericht oder Sitzung. Bekannte identifizierende Inhalte werden ausgeschlossen. Diagnosewerte und Ausschnitte der Fahrzeugkommunikation können dennoch für das geprüfte Fahrzeug spezifisch sein. Deshalb handelt es sich um detaillierte pseudonyme Fahrzeugdaten und nicht um anonyme Nutzungsanalyse. Durch das Deaktivieren endet die künftige Erfassung; bereits übermittelte Angaben werden dadurch nicht sofort gelöscht.

KI-unterstützte Berichtszusammenfassungen

Der KI-unterstützte Entwurf einer Zusammenfassung ist Teil des Berichtsdienstes und keine freiwillige Nutzungsanalyse. Der Server sendet nur ausgewählte Berichtsergebnisse und strukturierte Angaben zum Fahrzeugzustand an Google Cloud Gemini, wobei die in Abschnitt 4 genannten Kennungen und unverarbeiteten Fahrzeugkommunikationen ausgeschlossen werden, und speichert die erzeugte Zusammenfassung mit dem Bericht.

Fahrzeugstatistiken

Wenn Sie Fahrzeugstatistiken separat aktivieren, kann BimmerInspect einen pseudonymen Datensatz mit ausgewählten Fahrzeugdaten erstellen, etwa Fahrzeugausführung, genauer Kilometerstand, genaues Datum und genaue Uhrzeit der Prüfung, Diagnosemesswerte, Steuergerätetypen und Fehlercodes. Damit untersuchen wir die Zuverlässigkeit von Plattformen und Fahrzeuggenerationen anhand zusammengefasster Daten, den Kilometerstand bei der ersten Erfassung und die Häufigkeit von Fehlercodes. Der Datensatz wird weder verkauft noch für Werbung, die Verfolgung über verschiedene Dienste hinweg oder eine öffentliche Suche nach einzelnen Fahrzeugen verwendet.

Der Server bringt die FIN in ein einheitliches Format und bildet daraus mithilfe eines geheimen Schlüssels ein HMAC-SHA-256-Pseudonym. Dieser Schlüssel verbleibt ausschließlich auf den BimmerInspect-Servern. Wird dieselbe FIN später für einen weiteren Bericht übermittelt, kann der Server dasselbe Pseudonym bilden und die Beobachtungen diesem Fahrzeug zuordnen. Der Datensatz ist deshalb pseudonym und nicht anonym. Er speichert weder die FIN noch Kennungen für Konto, Gerät, Adapter, Zahlung, Bericht oder Sitzung. Weder die App noch der Nutzer erhalten das Pseudonym.

Die BimmerInspect-Server verarbeiten diesen freiwillig bereitgestellten Datensatz; Google Cloud Firestore speichert ihn. Ein öffentlicher Zugriff auf einzelne Fahrzeuge ist ausgeschlossen. Wenn Sie die Fahrzeugstatistiken deaktivieren oder Ihre Einwilligung widerrufen, endet die künftige Verarbeitung für Statistiken. Bereits erhobene Statistiken werden dadurch nicht automatisch gelöscht. Für den aktuellen Datensatz besteht keine feste automatische Ablauffrist. Er wird aufbewahrt, solange er für die von der Einwilligung erfassten Forschungszwecke benötigt wird oder bis ein gültiger Löschantrag abgeschlossen ist, vorbehaltlich ausschließlich gesetzlicher und sicherheitsbezogener Pflichten.

Erforderliche Zuverlässigkeitsdiagnosen

BimmerInspect übermittelt erforderliche strukturierte Betriebsprotokolle über einen eigenen Kanal, der von der freiwilligen Firebase-Nutzungsanalyse und den freiwillig freigegebenen Diagnosedaten getrennt ist. Diese Protokolle werden für den App-Betrieb, Prüfungen beim Start und der Servererreichbarkeit, Attestierungs- und Sicherheitsvorgänge, die Freischaltung und Wiederherstellung von Käufen, Fehler beim Öffnen, Abrufen, Zwischenspeichern und Dekodieren von Berichten sowie Fehler beim Übermitteln von Fahrzeugprüfungen benötigt.

Diese Protokolle können lesbare Felder enthalten, etwa Ereignisart, Nachricht, Schweregrad, Zeitstempel, Supportcode, Kennungen für Startversuch, clientseitigen Vorgang und Anfrage, App-Profil, Plattform, Paketname, Version und Buildnummer, Serveradresse, Vorlage des Anfragepfads statt der vollständigen URL, HTTP-Status oder Serverfehlercode, Verarbeitungsschritt, Ergebnis, Grund, Dauer, Fehlerart und allgemeiner Verbindungstyp. Hinzu kommen Zähler und Kennungen für Prüf-, Berichtsöffnungs- oder Kaufversuche. App- oder Serveraufzeichnungen können außerdem eine gehashte Installationskennung, Telemetrie- oder Diagnosesitzungskennungen, die serverseitige Berichtskennung, eine pseudonyme Gerätekennung, die Kennung eines Diagnose-Uploads, einen FIN-Hash, einen Kauftoken-Hash, Anfragemetadaten und die Server-IP-Adresse enthalten. Diese Daten werden nicht für Werbung, app-übergreifende Verfolgung oder Produktanalysen verwendet.

Absturzberichte und Betriebsprotokolle

BimmerInspect verwendet Firebase Crashlytics und interne Protokolle für die notwendige Verarbeitung zu Zuverlässigkeit, Sicherheit und Betrieb. Diese Verarbeitung ist von der freiwilligen Nutzungsanalyse und den freiwillig freigegebenen Diagnosedaten getrennt. Absturzberichte können bereinigte Aufruflisten und Fehlermeldungen, Plattform, App-Version, gehashte Installationskennung, letzten Bildschirm, Verbindungsstatus, Übertragungsart und Einwilligungsstatus enthalten. Angaben zu Adapter, Fahrzeug, Diagnoseprüfung, Steuergeräteadresse und negativem Antwortcode werden bei einem Absturz nur angehängt, wenn Sie diese Einwilligung erteilt haben.

Betriebsaufzeichnungen enthalten absichtlich weder die FIN im Klartext noch unverarbeitete Kauftokens, Authentifizierungsdaten oder Diagnose-Rohdaten. Von der App erzeugte Ereignisse vermeiden außerdem Inhalte von Anfragen oder Antworten, Autorisierungsheader, SSID, BSSID, MAC- oder IP-Adresse, Dateipfade, eingegebene Nutzerdaten und unverarbeitete Zahlungsdaten. Server- und Infrastrukturprotokolle können die IP-Adresse und ähnliche Metadaten weiterhin als übliche Angaben zu Serveranfragen enthalten.

7. Lokale Speicherung

BimmerInspect speichert Informationen auf Ihrem Gerät, damit die App zuverlässig funktioniert, Einstellungen merkt, Sitzungen schützt, Berichte anzeigt und sich von vorübergehenden Netzwerkausfällen erholt.

  • Einstellungen: Sprache, Einwilligungen, bevorzugte Einheiten, Angaben zum ausgewählten Adapter und weitere App-Einstellungen.
  • Installations- und gerätegebundene Kennungen: eine Installationskennung, die in gehashter Form für Telemetrie und Absturzberichterstattung verwendet wird, und eine gerätegebundene Kaufverknüpfung, die mittels Einwegableitung aus dem öffentlichen Geräteschlüssel der App für den App-Store erzeugt wird.
  • Sicherheitsmaterial: Aktualisierungstokens, Sitzungsgeheimnis und gerätegebundenes Schlüsselmaterial, gespeichert über sicheren Plattformspeicher wie Keychain, Secure Enclave, Android Keystore und verschlüsselte Shared Preferences, sofern verfügbar.
  • Fahrzeugzwischenspeicher: zuletzt ermittelte Fahrzeugmetadaten und Variantendaten der Steuergeräte, um wiederholte Prüfungen zu beschleunigen. Die aktuelle Umsetzung ist auf 10 Fahrzeuge begrenzt, behandelt Variantendaten der Steuergeräte 7 Tage lang als aktuell und kann Fahrzeugmerkmale nach einem Wechsel der App-Version erneuern.
  • Berichte: Berichtsmetadaten, gespeicherte Zusammenfassungen, vollständige Berichtsinhalte, sofern verfügbar, und vom Nutzer erstellte PDF-Berichte.
  • Warteschlangen für den Offline-Betrieb: noch nicht gesendete Betriebsprotokolle, Protokolle der Cloud-Dienste und ausstehende Aufzeichnungen zur Kaufprüfung, bis sie zugestellt oder bestätigt werden können. Firebase-Analytics-Ereignisse und Diagnosedatenpakete werden nicht in diesen dauerhaften Offline-Warteschlangen gespeichert.

Bei der Deinstallation werden lokale App-Daten in der Regel entfernt. Das genaue Verhalten hängt vom Betriebssystem, den Sicherungseinstellungen des Geräts und den Kaufaufzeichnungen des App-Stores ab. Wenn Sie einen lokalen Bericht in der App löschen, wird diese Kopie entfernt; Serveraufzeichnungen, die für die Bereitstellung von Berichten, die Betrugsprävention oder gesetzliche Pflichten erforderlich sind, werden dadurch möglicherweise nicht automatisch gelöscht.

8. Käufe

Freischaltungen bezahlter Berichte werden über die In-App-Kaufsysteme des Apple App Store oder von Google Play abgewickelt. BimmerInspect erhält oder speichert weder Ihre Zahlungskartennummer noch Ihre Bankdaten.

Bei einem Kauf übermittelt die App Apple oder Google eine gerätegebundene Kaufverknüpfung. Zur Prüfung sendet sie BimmerInspect die Berichtskennung, Plattform, Produktkennung und das Prüftoken oder den Beleg des App-Stores. Der Server leitet die erwartete Verknüpfung aus der authentifizierten Geräteidentität ab und vergleicht sie mit der Antwort des App-Stores. So werden Betrug verhindert, der Kauf an die geschützte Identität gebunden und gültige Freischaltungen wiederhergestellt. Die App sendet keine separate gerätegebundene Kaufkennung direkt an BimmerInspect.

Die App kann ausstehende Daten zur Kaufprüfung lokal speichern, bis der BimmerInspect-Server die Freischaltung bestätigt. Außerdem kann sie den Zugriffsstatus speichern, etwa ob ein Bericht bezahlt oder erstattet wurde, damit der richtige Berichtszugriff angezeigt wird.

9. Wie wir Daten nutzen

Wir verwenden die in dieser Erklärung beschriebenen Informationen für die folgenden Zwecke:

  • Diagnoseadapter erkennen und mit ihnen verbinden.
  • Passende Diagnosedefinitionen für das Fahrzeug und verschlüsselte Diagnosepakete ermitteln.
  • Fahrzeugprüfungen durchführen und Prüfberichte erstellen.
  • Mit Google Cloud Gemini aus ausgewählten Berichtsergebnissen und strukturierten Angaben zum Fahrzeugzustand eine deutsche, englische oder russische Zusammenfassung entwerfen.
  • Berichte speichern, abrufen, zwischenspeichern, anzeigen, exportieren und freischalten.
  • Käufe prüfen, Zugriffsstatus verarbeiten und Betrug verhindern.
  • Serverdienste durch Geräteattestierung, signierte Prüfanfragen, Token und Missbrauchsprävention schützen.
  • Abstürze, Start- und Verbindungsfehler, Serverfehler und Kompatibilitätsprobleme untersuchen.
  • App-Qualität und Diagnosezuverlässigkeit verbessern, wenn Sie die jeweilige freiwillige Einwilligung erteilt haben.
  • Die Zuverlässigkeit von Plattformen und Fahrzeuggenerationen anhand zusammengefasster Daten, den Kilometerstand bei der ersten Erfassung und die Häufigkeit von DTC untersuchen, wenn Sie Fahrzeugstatistiken aktiviert haben.
  • Support- und Datenschutzanfragen beantworten, Kompatibilitätsprobleme untersuchen und bei Bedarf Berichte oder Käufe finden.
  • Gesetzliche, steuerliche, buchhalterische, sicherheitsbezogene und von App-Stores vorgegebene Verpflichtungen erfüllen.

Rechtsgrundlagen, sofern erforderlich

Soweit Gesetze wie die DSGVO eine Rechtsgrundlage verlangen, stützen wir die Verarbeitung für Fahrzeugprüfungen, Berichte einschließlich KI-unterstützter Zusammenfassungen, Käufe und angeforderten Support auf die Erfüllung des von Ihnen angeforderten Dienstes. Für den Schutz des Dienstes, die Betrugsprävention, die Untersuchung von Abstürzen, die Betriebszuverlässigkeit, Kompatibilitätsuntersuchungen und einen effizienten Support berufen wir uns auf berechtigte Interessen. Freiwillige Nutzungsanalysen, freiwillig freigegebene Diagnosedaten und Fahrzeugstatistiken beruhen auf Ihrer Einwilligung; gesetzlich aufzubewahrende Unterlagen und erforderliche Datenschutzanfragen verarbeiten wir zur Erfüllung rechtlicher Pflichten.

10. Weitergabe

Wir verkaufen keine personenbezogenen Daten. Wir geben personenbezogene Daten auch nicht für kontextübergreifende verhaltensbasierte Werbung weiter.

Wir können Daten an die folgenden Kategorien von Empfängern weitergeben oder verfügbar machen, wenn dies für die in dieser Erklärung beschriebenen Zwecke erforderlich ist:

  • Anbieter der BimmerInspect-Server und -Infrastruktur: um Fahrzeuge zu identifizieren, verschlüsselte Diagnosepakete bereitzustellen, Fahrzeugprüfungen zu verarbeiten, Berichte und erzeugte Zusammenfassungen zu speichern, freiwillige Diagnosedaten und Telemetrie zu empfangen, freiwillige normalisierte Fahrzeugstatistiken zu verarbeiten und Schnittstellen zu betreiben.
  • Google Cloud: Firestore speichert Berichte, detaillierte freiwillige Diagnosedaten für die angegebene Aufbewahrungsdauer und den freiwilligen pseudonymen Datensatz für Fahrzeugstatistiken. Gemini verarbeitet in der Multiregion USA ausgewählte Berichtsergebnisse und strukturierte Angaben zum Fahrzeugzustand, um Berichtszusammenfassungen zu entwerfen. Keiner dieser Dienste ermöglicht einen öffentlichen Zugriff auf einzelne Fahrzeuge.
  • Von Google betriebene Firebase-Dienste: für Firebase Analytics, sofern aktiviert, und die Crashlytics-Absturzberichterstattung.
  • App-Store-Dienste von Apple und Google: für In-App-Käufe, Belegprüfung, App-Attestierung, Geräteintegritätsprüfungen und Plattformsicherheit.
  • Cloudflare oder andere Webhosting-Anbieter: falls diese Datenschutzseite oder andere öffentliche Webseiten über diese Anbieter gehostet werden.
  • E-Mail-Dienstleister: um Supportnachrichten, Anhänge und Antworten zuzustellen und zu speichern.
  • Rechtliche, Sicherheits- oder Compliance-Empfänger: wenn dies gesetzlich, durch Gerichtsbeschluss, Verordnung, Betrugsermittlung, Reaktion auf Sicherheitsvorfälle oder zum Schutz von Rechten und Sicherheit erforderlich ist.

Dienstleister, die Daten für BimmerInspect verarbeiten, sind verpflichtet, sie im Einklang mit dieser Erklärung zu schützen und nur für die Dienste zu verarbeiten, die sie für BimmerInspect erbringen, vorbehaltlich ihrer vertraglichen und gesetzlichen Verpflichtungen. Nach den Bedingungen von Google Cloud dürfen Kundendaten ohne vorherige Erlaubnis oder Anweisung von BimmerInspect nicht zum Trainieren oder Feinabstimmen von Modellen verwendet werden.

Die Verarbeitung durch die Google-Cloud-Produktionsdienste und für Berichtszusammenfassungen kann in den Vereinigten Staaten stattfinden; Cloudflare kann öffentliche Seiten weltweit ausliefern. Soweit erforderlich, setzen wir vertragliche oder andere rechtmäßige Schutzmaßnahmen für die internationale Verarbeitung ein.

11. Sicherheit

BimmerInspect verwendet technische Schutzmaßnahmen, die auf die Sensibilität von Fahrzeugdiagnose- und Berichtsdaten ausgelegt sind.

  • Die Netzwerkkommunikation mit den BimmerInspect-Diensten verwendet HTTPS.
  • Prüfdaten werden von der App vor der Übermittlung verschlüsselt; FIN und Beginn der Prüfung verbleiben im authentifizierten äußeren Teil der Anfrage.
  • Diagnosepakete werden verschlüsselt geliefert und mit einem Sitzungsgeheimnis entschlüsselt.
  • Zwischenspeicherdateien vollständiger Berichte werden lokal verschlüsselt.
  • Aktualisierungstokens und Sitzungsgeheimnisse werden über sicheren Plattformspeicher gespeichert, sofern verfügbar.
  • Gerätegebundenes Schlüsselmaterial und Attestierungsmechanismen, darunter Apple App Attest und Google Play Integrity, helfen, den Zugriff auf die Programmierschnittstellen zu schützen.
  • Die freiwillige Nutzungsanalyse verwendet eine gehashte Installationskennung. Diagnosedatenpakete werden zusätzlich verschlüsselt und enthalten weder die FIN noch Kennungen für Konto, Gerät, App-Installation, Adapter, Zahlung, Bericht oder Sitzung.
  • Freiwillige Fahrzeugstatistiken verwenden ein HMAC-SHA-256-Pseudonym, das der Server mit einem geheimen Schlüssel aus der einheitlich formatierten FIN bildet. Der Schlüssel verbleibt ausschließlich auf den BimmerInspect-Servern; der Datensatz ist pseudonym und nicht anonym.

Keine Methode der Übertragung oder Speicherung ist vollkommen sicher. Wenn wir von einem Sicherheitsvorfall erfahren, der Ihre Daten betrifft, reagieren wir wie nach geltendem Recht erforderlich.

12. Aufbewahrung

Wir bewahren Daten nur so lange auf, wie es für die in dieser Erklärung beschriebenen Zwecke vernünftigerweise erforderlich ist, sofern nicht ein längerer Zeitraum gesetzlich vorgeschrieben oder zulässig ist. Genaue Aufbewahrungsfristen können von der App-Version, der Serverkonfiguration, gesetzlichen Anforderungen und der Art der Aufzeichnung abhängen.

Daten Aufbewahrungsansatz
Lokale Einstellungen und Kennungen Im Allgemeinen aufbewahrt, bis Sie Einstellungen ändern, App-Daten löschen oder die App deinstallieren. Wie Plattformsicherungen behandelt werden, hängt von Ihren Geräteeinstellungen ab.
Fahrzeugzwischenspeicher Lokal aufbewahrt, um wiederholte Fahrzeugprüfungen zu beschleunigen, mit Obergrenzen und Aktualitätsprüfungen. Die aktuelle Umsetzung begrenzt den Zwischenspeicher auf 10 Fahrzeuge und behandelt Variantendaten der Steuergeräte 7 Tage lang als aktuell.
Verschlüsselter Berichtszwischenspeicher Lokal für einen schnelleren Berichtszugriff aufbewahrt und je nach Aktualität erneuert oder entfernt. Die aktuelle Standardfrist, innerhalb derer Einträge des verschlüsselten Berichtszwischenspeichers als aktuell gelten, beträgt 24 Stunden.
Berichte und PDFs Lokal aufbewahrt, bis sie in der App gelöscht, durch Löschen der App-Daten entfernt oder bei der Deinstallation entfernt werden. Unverarbeitete Prüfobjekte in Google Cloud Storage sind nach 30 Tagen durch eine Lebenszyklusregel zur Löschung vorgesehen und können anschließend über die Soft-Delete-Funktion von Google Cloud Storage noch bis zu 7 weitere Tage wiederherstellbar sein. Firestore-Berichtsdatensätze mit FIN, pseudonymen Geräte- und Sitzungskennungen, Fahrzeugkontext, Berichtsdetails, Berechtigungsdaten und erzeugten Zusammenfassungen bleiben bis zu einer administrativen Bereinigung oder verifizierten Löschung erhalten; eine feste automatische Löschfrist besteht nicht.
Freiwillig freigegebene Diagnosedaten Detaillierte Übermittlungen zu Diagnosezwecken und einzelne Beobachtungen erhalten ein Ablaufdatum 30 Tage nach Eingang und werden anschließend durch den TTL-Prozess von Firestore gelöscht; die technische Löschung kann nach dem Ablaufzeitpunkt erfolgen. Zusammengefasste Prüfzähler ohne Fahrzeugkontext oder Ausschnitte der Fahrzeugkommunikation können länger aufbewahrt werden, um Verbesserungen der Diagnosequalität nachzuverfolgen.
Warteschlangen für den Offline-Betrieb Dauerhafte Warteschlangen für Betriebsprotokolle sind lokal begrenzt, um eine unbegrenzte Speicherung zu vermeiden. Die aktuellen Obergrenzen betragen 500 erforderliche strukturierte Betriebsprotokolleinträge und 200 vorhandene Protokolleinträge der Cloud-Dienste. Ausstehende Aufzeichnungen zur Kaufprüfung bleiben erhalten, bis sie bestätigt, ersetzt oder für die Wiederherstellung nicht mehr benötigt werden.
Kaufaufzeichnungen Nach Bedarf aufbewahrt, um Freischaltungen zu prüfen, Erstattungen zu unterstützen, Betrug zu verhindern und Verpflichtungen der App-Stores sowie steuerliche, buchhalterische und gesetzliche Pflichten zu erfüllen.
Absturz-, Zuverlässigkeits-, Sicherheits- und Serverprotokolle Aufbewahrt für Betriebszuverlässigkeit, Sicherheit, Betrugsprävention und die Einhaltung gesetzlicher Vorschriften, dann gelöscht oder anonymisiert, wenn sie nicht mehr benötigt werden.
Freiwillige Fahrzeugstatistiken Für den aktuellen pseudonymen Datensatz besteht keine feste automatische Ablauffrist. Er wird aufbewahrt, solange er für die von der Einwilligung erfassten Forschungszwecke benötigt wird oder bis ein gültiger Löschantrag abgeschlossen ist, vorbehaltlich ausschließlich gesetzlicher und sicherheitsbezogener Pflichten. Das Deaktivieren beendet die künftige Erfassung, löscht vorhandene Daten aber nicht automatisch.
Supportnachrichten Aufbewahrt, solange dies zur Beantwortung der Anfrage, Untersuchung der Kompatibilität, Suche nach einem Bericht oder Kauf, Pflege des Supportverlaufs oder Erfüllung gesetzlicher und sicherheitsbezogener Pflichten erforderlich ist; danach werden sie gelöscht.

Um die Löschung serverseitiger Aufzeichnungen zu Ihren Berichten oder Ihrem Gerät zu beantragen, senden Sie eine E-Mail an [email protected]. Möglicherweise benötigen wir die Berichtskennung, FIN, das ungefähre Prüfdatum oder Kaufdetails, um die betreffenden Aufzeichnungen zu finden. Bestimmte Angaben können wir aufbewahren, soweit dies gesetzlich vorgeschrieben oder für Betrugsprävention und Sicherheit erforderlich ist.

13. Ihre Wahlmöglichkeiten und Rechte

Wahlmöglichkeiten in der App

  • Sie können die freiwillige Nutzungsanalyse, freiwillig freigegebene Diagnosedaten und normalisierte Fahrzeugstatistiken unabhängig voneinander ablehnen. Alle drei Einwilligungen sind standardmäßig deaktiviert.
  • Sie können jede Einwilligung in den Einstellungen ändern. Durch das Deaktivieren endet die künftige freiwillige Erhebung für den betreffenden Zweck; bereits übermittelte Daten werden dadurch nicht automatisch gelöscht.
  • Sie können lokale Berichte in der App löschen, sofern diese Funktion verfügbar ist.
  • Sie können lokale App-Daten entfernen, indem Sie die App-Speichersteuerungen Ihres Betriebssystems verwenden oder die App deinstallieren.

Fahrzeugstatistiken löschen

Wenn Sie Fahrzeugstatistiken deaktivieren oder Ihre Einwilligung widerrufen, endet die künftige Verarbeitung für Statistiken; bereits vorhandene Statistiken werden dadurch nicht automatisch gelöscht. Um die Löschung zu beantragen, senden Sie eine E-Mail an [email protected] und nennen Sie die FIN sowie das ungefähre Prüfdatum. Nach Prüfung der Anfrage verwendet BimmerInspect diese Angaben, um passende pseudonyme Prüfdatensätze der Fahrzeugstatistik zu finden und zu löschen. Die App und der Nutzer erhalten das serverseitige Pseudonym niemals.

Datenschutzrechte

Je nachdem, wo Sie leben, haben Sie möglicherweise Rechte, Auskunft, Berichtigung, Löschung, Übertragbarkeit, Einschränkung, Widerspruch oder Widerruf der Einwilligung zu verlangen. Sie haben möglicherweise auch das Recht, sich bei einer Datenschutzbehörde zu beschweren.

Einwohner bestimmter US-Bundesstaaten haben möglicherweise zusätzliche Rechte, bestimmte Verwendungen personenbezogener Informationen zu erfahren, darauf zuzugreifen, sie zu korrigieren, zu löschen oder ihnen zu widersprechen. BimmerInspect verkauft keine personenbezogenen Informationen und verwendet personenbezogene Informationen nicht für kontextübergreifende verhaltensbasierte Werbung.

Wir werden Sie nicht für die Ausübung von Datenschutzrechten benachteiligen. Um ein Recht auszuüben, kontaktieren Sie uns über die unten stehende Adresse. Wir müssen Ihre Anfrage möglicherweise verifizieren, bevor wir tätig werden.

14. Kinder

BimmerInspect ist für Fahrzeughalter, Techniker und andere Nutzer gedacht, die alt genug sind, einen Fahrzeugadapter anzuschließen und Prüfdaten auszuwerten. Es richtet sich nicht an Kinder. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter dem nach geltendem Recht erforderlichen Alter. Wenn Sie glauben, dass ein Kind BimmerInspect personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns, damit wir sie prüfen und, wo erforderlich, löschen können.

15. Änderungen

Wir können diese Erklärung aktualisieren, während sich BimmerInspect weiterentwickelt, etwa wenn wir Funktionen hinzufügen, Dienstleister wechseln, Aufbewahrungspraktiken ändern oder die rechtliche Formulierung aktualisieren. Wenn wir wesentliche Änderungen vornehmen, aktualisieren wir das Gültigkeitsdatum und stellen einen Hinweis bereit, wie gesetzlich vorgeschrieben.

16. Kontakt

Für Datenschutzfragen, -anfragen oder -anliegen kontaktieren Sie:

BimmerInspect Privacy
Sergiu Stirbet (StirbitLabs)
[email protected]

Wenn Sie dem Support eine E-Mail senden, verarbeiten BimmerInspect und sein E-Mail-Dienstleister Ihre Absenderadresse sowie die Nachricht und Anhänge, um Support zu leisten, Datenschutzanfragen zu bearbeiten, Kompatibilitätsprobleme zu untersuchen und bei Bedarf Berichte oder Käufe zu finden. Bitte geben Sie genügend Einzelheiten an, damit wir Ihre Anfrage verstehen, etwa Berichtskennung, ungefähres Prüfdatum, Kaufplattform oder das betroffene Gerät. Senden Sie keine unnötigen sensiblen Angaben, vertraulichen Diagnose-Rohdaten oder Zahlungsinformationen per E-Mail, es sei denn, wir bitten Sie ausdrücklich über einen geschützten Übertragungsweg darum.