Datenschutzerklärung

Zuletzt aktualisiert: 16. April 2026

Diese Datenschutzerklärung erläutert, wie TempaDrive („TempaDrive“, „wir“, „uns“) personenbezogene Daten von Personen erhebt, nutzt, weitergibt und schützt, die unsere internationale Website unter tempadrive.com besuchen und unsere Remote-Chiptuning-, Datei-, FSC-Code-, BMW-Karten- und verwandten digitalen Dienste nutzen.

Unser Ansatz ist verständliche Sprache. Falls etwas unklar ist, wenden Sie sich an info@tempadrive.com – wir erläutern es Ihnen gerne schriftlich.

Diese Erklärung gilt für den internationalen Bereich unserer Website (URLs, die mit /en, /lt, /de, /fr, /es, /be, /nl, /lu oder /rus beginnen). Besucher unserer litauischen Werkstatt-Website (Root-Seiten, /en-lt und /ru URLs) unterliegen einer gesonderten lokalen Erklärung, die unter /privatumas abrufbar ist.

1. Wer ist für Ihre Daten verantwortlich

Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung („DSGVO“) ist TempaDrive mit den unten angegebenen Kontaktdaten.

TempaDrive

P. Žadeikos g. 5, Vilnius, LT-06319, Litauen

info@tempadrive.com

+370 622 93714

Handelsregisternummer und Umsatzsteuer-ID werden noch bestätigt (vorbehaltlich anwaltlicher Prüfung).

[Anwaltliche Prüfung] Falls TempaDrive formell einen Datenschutzbeauftragten (DSB) bestellt (für unsere Größe nach Art. 37 DSGVO nicht zwingend erforderlich, aber zulässig), werden dessen Kontaktdaten hier veröffentlicht. Zu bestätigen.

2. Kurzübersicht

Die folgende Tabelle fasst zusammen, was wir mit personenbezogenen Daten tun. Jede Zeile verweist auf den Abschnitt weiter unten, der den Punkt im Detail erläutert.

Verarbeitete DatenZweckRechtsgrundlage (Art. 6 DSGVO)Speicherdauer
Name, E-Mail, Telefon, AnschriftBestellabwicklung, Datei-Auslieferung, KommunikationVertrag (Art. 6 Abs. 1 lit. b)5 Jahre nach letzter Bestellung (Steuerrecht)
Fahrzeugdaten (Marke, Modell, Baujahr, VIN, Motorcode, ECU-Datei)Erstellung der personalisierten Tuning-DateiVertrag (Art. 6 Abs. 1 lit. b)5 Jahre, danach anonymisiertes Backup zur Qualitätssicherung
ZahlungsbestätigungenZahlungsabwicklung und BuchhaltungRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c)10 Jahre (litauisches Buchhaltungsgesetz)
IP-Adresse, Geräte- und Browser-DatenSicherheit, Betrugsprävention, BetriebBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)Bis 12 Monate in Server-Logs
Analyse-Cookies und -KennungenMessung der Nutzung, ProduktverbesserungEinwilligung (Art. 6 Abs. 1 lit. a)Bis 26 Monate oder bis zum Widerruf
Marketing-Cookies und PixelPersonalisierte Werbung und MessungEinwilligung (Art. 6 Abs. 1 lit. a)Bis 13 Monate oder bis zum Widerruf
Support-Nachrichten und AnhängeBearbeitung Ihrer AnfragenBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)2 Jahre nach Fallabschluss
[Anwaltliche Prüfung] Die Speicherfristen folgen dem litauischen Buchhaltungsrecht (10 Jahre) und üblicher EU-Praxis. Anwalt: Abgleich mit VDAI-Leitlinien.

3. Welche personenbezogenen Daten wir erheben

Je nach Art der Interaktion können wir erheben:

  • Von Ihnen angegebene Kontaktdaten: Vor- und Nachname, E-Mail, Telefon, Anschrift, Messaging-Kennungen (WhatsApp, Telegram), sofern Sie diese mitteilen.
  • Für die Leistungserbringung erforderliche Fahrzeuginformationen: Marke, Modell, Baujahr, Motorcode, Fahrzeug-Identifizierungsnummer (VIN), Original-ECU-Datei, Diagnosewerte.
  • Bestell- und Transaktionsdaten: Produktauswahl, Preis, Währung, Rechnungsadresse, Zahlungsbestätigung (volle Kartennummern sehen wir nie – siehe Abschnitt 9).
  • Kontodaten (falls Sie ein Konto anlegen): Login-E-Mail, Passwort-Hash, Profileinstellungen.
  • Kommunikation: E-Mails, Formulareingaben, Chat-Nachrichten, Anrufaufzeichnungen, soweit vereinbart.
  • Automatisch erfasste technische Daten: IP-Adresse, ungefährer Standort (Stadtebene), Geräte- und Browsertyp, Betriebssystem, Referrer-URL, besuchte Seiten, Zeitstempel.
  • Cookies und ähnliche Technologien – siehe Abschnitt 6.
  • Optional von Ihnen veröffentlichte Inhalte: Bewertungen, Blog-Kommentare, Fahrzeugfotos.

Wir erheben bewusst keine besonderen Kategorien personenbezogener Daten (Gesundheit, Biometrie, politische Meinungen usw.). Bitte übermitteln Sie uns keine solchen Daten. Sollten solche Daten versehentlich eingehen, löschen wir sie, sobald wir Kenntnis erhalten.

4. Wie wir Ihre Daten nutzen

Wir nutzen personenbezogene Daten zu folgenden Zwecken:

  • Erbringung der bestellten Leistung – Anpassung Ihrer ECU-Datei, Bereitstellung von FSC-Codes, Freischaltung von BMW-Funktionen, Versand physischer Waren.
  • Kommunikation zu Ihrer Bestellung, Beantwortung Ihrer Fragen und Kundenbetreuung nach dem Kauf.
  • Ausstellung von Rechnungen und Buchführung nach litauischem und EU-Steuerrecht.
  • Erkennung und Verhinderung von Betrug, Missbrauch und Angriffen auf unsere Systeme.
  • Messung und Verbesserung der Qualität von Website, Diensten und Marketing (bei Analyse- und Werbetechnologien mit Ihrer Einwilligung).
  • Versand von Newslettern oder Werbemitteilungen (nur wenn Sie dies angefragt haben; jede E-Mail enthält einen Abmeldelink).
  • Erfüllung rechtlich verbindlicher Anordnungen von Gerichten, Aufsichts- und Steuerbehörden.

6. Cookies und ähnliche Technologien

Wir setzen Cookies und ähnliche Technologien (Pixel, lokaler Speicher, Gerätekennungen) ein, damit die Website funktioniert und wir ihre Nutzung verstehen.

Beim ersten Besuch fragen wir Ihre Einwilligung über ein Cookie-Banner ab. Unbedingt erforderliche Cookies laufen ohne Einwilligung, da ohne sie die Website nicht funktionieren würde (z. B. Warenkorb oder gespeicherte Einwilligung). Alle anderen Kategorien laufen nur bei Ihrer Zustimmung.

KategorieZweckBeispieleEinwilligung erforderlich
Unbedingt erforderlichWebsite-Funktion, Warenkorb, Login, SicherheitSession, CSRF, EinwilligungsspeicherNein
PräferenzenSprache, Region, UI-Einstellungen merkenNEXT_LOCALENein (funktional) oder Ja je nach Umfang
AnalyseMessung der Nutzung, ProduktverbesserungGoogle Analytics 4, Microsoft ClarityJa
MarketingPersonalisierte Werbung, Conversion-TrackingGoogle Ads, Meta (Facebook) PixelJa

Sie können Ihre Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern, und die meisten Browser erlauben das manuelle Löschen von Cookies.

Einige dieser Technologien übertragen Daten in Drittländer außerhalb des Europäischen Wirtschaftsraums – siehe Abschnitt 8 zu den Schutzmaßnahmen.

7. Weitergabe an Dritte

Wir verkaufen Ihre Daten nicht. Wir geben sie ausschließlich an Dienstleister weiter, die wir für den Geschäftsbetrieb benötigen, und nur im erforderlichen Umfang. Jeder Dienstleister ist durch einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO gebunden.

Empfängerkategorien:

EmpfängerZweckRegionÜbermittlungsschutz
Supabase (Postgres, Auth, Storage)Anwendungsdatenbank und SpeicherFrankfurt, Deutschland (EU)Innerhalb der EU – DSGVO gilt direkt
Vercel Inc.Hosting, CDN, Edge-MiddlewareGlobal (bevorzugt EU-Region)EU-SCC + Datenverarbeitungszusatz
Vercel BlobSpeicher für hochgeladene ECU-Dateien und BilderGlobalEU-SCC
Cloudflare, Inc.Videoauslieferung und DDoS-SchutzGlobales CDNEU-SCC
ResendVersand transaktionaler E-MailsUSAEU-SCC + Data Privacy Framework
Google Ireland LimitedAnalytics (GA4), Werbung (Ads)EU mit Backend in den USAEU-SCC + Data Privacy Framework
Meta Platforms Ireland Ltd.Werbepixel, Conversion-TrackingEU mit Backend in den USAEU-SCC + Data Privacy Framework
Microsoft Ireland Operations Ltd.Session-Replay (Microsoft Clarity)EU mit Backend in den USAEU-SCC + Data Privacy Framework
ZahlungsdienstleisterAbwicklung Ihrer ZahlungEUAuftragsverarbeiter nach Art. 28; eigene Datenschutzerklärung
[Anwaltliche Prüfung] Konkreten Zahlungsdienstleister (Stripe, PayPal, Paysera o. a.) bestätigen und Zeilen anpassen. Aktuellen DPF-Status der US-Dienstleister zum Veröffentlichungsdatum prüfen.

Wir können Daten ferner offenlegen (i) gegenüber Strafverfolgungs-, Aufsichts- oder Justizbehörden, wenn wir rechtlich dazu verpflichtet sind, (ii) gegenüber unseren Berufsträgern (Anwälte, Prüfer) unter strenger Vertraulichkeit und (iii) im Rahmen einer Fusion, Übernahme oder Veräußerung, wobei der Erwerber an diese Erklärung gebunden ist.

8. Internationale Datenübermittlungen

Einige unserer Dienstleister haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums, meist in den USA. In solchen Fällen stützen wir die Übermittlung auf eine oder mehrere von der Europäischen Kommission anerkannte Schutzmaßnahmen:

(a) Angemessenheitsbeschlüsse (einschließlich des EU-US Data Privacy Frameworks), soweit anwendbar; (b) Standardvertragsklauseln (Fassung 2021) mit zusätzlichen technischen und organisatorischen Maßnahmen; (c) Ihre ausdrückliche Einwilligung, soweit zulässig.

Sie können eine Kopie der Schutzmaßnahmen für eine konkrete Übermittlung anfordern, indem Sie uns kontaktieren.

9. Wie lange wir Ihre Daten speichern

Wir speichern personenbezogene Daten nur so lange, wie es für den Zweck, für den sie erhoben wurden, erforderlich ist, zuzüglich der gesetzlich vorgeschriebenen Zeiträume. Die konkreten Speicherfristen finden sich in der Tabelle in Abschnitt 2.

Im Überblick:

  • Bestell- und Buchhaltungsdaten: 10 Jahre (litauisches Buchhaltungsgesetz).
  • Vertrags- und Supportunterlagen: 5 Jahre nach Ende der Geschäftsbeziehung.
  • Marketing-Einwilligungen und -Einstellungen: bis zum Widerruf.
  • Server- und Sicherheits-Logs: bis zu 12 Monate.
  • Analysedaten: bis zu 26 Monate (GA4-Standard) oder bis zum Widerruf der Einwilligung.

Nach Ablauf der Speicherfrist löschen oder anonymisieren wir die Daten, sodass ein Personenbezug nicht mehr möglich ist.

10. Ihre Rechte nach der DSGVO

Im Europäischen Wirtschaftsraum haben Sie folgende Rechte:

  • Auskunftsrecht – Kopie der von uns verarbeiteten personenbezogenen Daten.
  • Recht auf Berichtigung – falscher oder unvollständiger Daten.
  • Recht auf Löschung („Recht auf Vergessenwerden“) – wenn Daten nicht mehr erforderlich sind oder die Einwilligung widerrufen wird.
  • Recht auf Einschränkung der Verarbeitung – bestimmte Verarbeitungen pausieren zu lassen.
  • Recht auf Datenübertragbarkeit – Empfang Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format und Übermittlung an einen anderen Verantwortlichen.
  • Widerspruchsrecht – gegenüber Verarbeitungen auf Basis berechtigter Interessen oder Direktwerbung.
  • Recht, keiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die Sie rechtlich oder ähnlich erheblich beeinträchtigt. Solche Entscheidungen treffen wir nicht; unsere Tuning-Dateien werden von qualifizierten Ingenieuren erstellt.
  • Recht, die Einwilligung jederzeit zu widerrufen, ohne Auswirkung auf die bis dahin erfolgte Verarbeitung.
  • Beschwerderecht bei einer Aufsichtsbehörde – unsere federführende Behörde ist die Valstybinė duomenų apsaugos inspekcija (VDAI), Litauen, https://vdai.lrv.lt. Beschwerden können auch bei der Behörde Ihres Landes eingereicht werden.

Zur Ausübung Ihrer Rechte schreiben Sie an info@tempadrive.com. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO) und erheben keine Gebühr, außer der Antrag ist offenkundig unbegründet oder exzessiv.

11. Besucher aus dem Vereinigten Königreich

Befinden Sie sich im Vereinigten Königreich, gilt die UK GDPR in Verbindung mit dem Data Protection Act 2018. Ihre Rechte entsprechen denen in Abschnitt 10. Beschwerden richten Sie an das Information Commissioner's Office (ICO): https://ico.org.uk.

[Anwaltliche Prüfung] Werden Leistungen systematisch in GB angeboten oder Nutzer dort überwacht, ist ein UK-Vertreter nach Art. 27 UK GDPR zu bestellen und hier zu nennen.

12. Rechte kalifornischer Verbraucher (CCPA / CPRA)

Sind Sie Einwohner Kaliforniens, können Ihnen der California Consumer Privacy Act (in der Fassung des California Privacy Rights Act) folgende Rechte gewähren – auch wenn wir derzeit nicht zwingend unter die Schwellen fallen:

(a) Recht zu erfahren, welche Kategorien personenbezogener Daten erhoben wurden und wie sie genutzt werden; (b) Recht auf Löschung der bei Ihnen erhobenen Daten, vorbehaltlich gesetzlicher Ausnahmen; (c) Recht auf Berichtigung unrichtiger Daten; (d) Recht, dem „Verkauf“ oder „Teilen“ personenbezogener Daten zu widersprechen (wir verkaufen keine Daten im klassischen Sinne, doch kann gezielte Werbung nach CPRA als „Teilen“ gelten); (e) Recht, die Nutzung sensibler Daten einzuschränken; (f) Recht auf Nichtdiskriminierung bei Ausübung dieser Rechte.

Zur Ausübung Ihrer kalifornischen Rechte schreiben Sie an info@tempadrive.com mit dem Betreff „California privacy request“. Sie können einen bevollmächtigten Vertreter einschalten; wir können eine Identitätsprüfung verlangen.

13. Weitere Rechtsordnungen (Schweiz, Brasilien)

Schweiz: Besucher aus der Schweiz unterliegen dem revidierten Schweizer Bundesgesetz über den Datenschutz (revDSG). Die Rechte entsprechen weitgehend denen der DSGVO.

Brasilien: Besucher aus Brasilien unterliegen der Lei Geral de Proteção de Dados (LGPD). Ihre Rechte ergeben sich aus Art. 18 LGPD. Anträge richten Sie an info@tempadrive.com.

14. Kinder

Unsere Dienste richten sich an Erwachsene (18+), die ein entsprechendes Fahrzeug besitzen oder zur Modifikation berechtigt sind. Wir erheben nicht wissentlich Daten von Kindern unter 16. Falls dennoch Daten eines Kindes übermittelt wurden, informieren Sie uns – wir löschen sie.

15. Sicherheit

Wir ergreifen angemessene technische und organisatorische Maßnahmen, darunter:

  • Verschlüsselung bei der Übertragung (TLS 1.2+) und in Datenbanken sowie Speicher.
  • Rollenbasierte Zugriffskontrolle nach dem Grundsatz der geringsten Rechte; Administrationszugriff nur für berechtigtes Personal.
  • Regelmäßige Backups und Wiederherstellungsverfahren.
  • Sicherheits-Patches für Infrastruktur und Drittbibliotheken.
  • Protokollierung administrativer Handlungen.
  • Schulung der Mitarbeitenden und Verschwiegenheitsvereinbarungen.

Kein System ist zu 100 % sicher. Bei einer Datenschutzverletzung, die voraussichtlich zu Risiken für Ihre Rechte und Freiheiten führt, benachrichtigen wir die federführende Aufsichtsbehörde binnen 72 Stunden (Art. 33 DSGVO) und, bei hohem Risiko, Sie direkt (Art. 34).

16. Automatisierte Entscheidungen und Profiling

Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlicher Beeinträchtigung. Unsere Tuning-Dateien erstellen qualifizierte Ingenieure; risikobehaftete Bestellungen prüfen wir manuell.

18. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, etwa bei Änderungen unserer Dienste, Dienstleister oder der Rechtslage. Bei wesentlichen Änderungen aktualisieren wir das Datum oben und informieren, falls erforderlich, bestehende Kunden per E-Mail. Bitte prüfen Sie die Erklärung regelmäßig.

19. Kontakt

Für Datenschutzanfragen und zur Ausübung Ihrer Rechte schreiben Sie an:

TempaDrive — Datenschutzanfragen

P. Žadeikos g. 5, Vilnius, LT-06319, Litauen

info@tempadrive.com

+370 622 93714