Zum Inhalt springen
BattGrade
Sicherheit und Daten

Was wir lesen, was wir speichern und was den Wert schützt.

BattGrade verarbeitet zwei Arten von Daten: was die App aus dem Fahrzeug liest, und die Angaben, die ein Prüfer für einen Kunden eingibt. Diese Seite erklärt beides in einfachen Worten. Die Datenschutzerklärung und die Methodik enthalten den vollständigen Text.

Im Fahrzeug

Die App liest nur.

Die App sendet Standard-OBD2-Anfragen (Modi 01 und 09), herstellerspezifische Datenabfragen (Dienste 21 und 22) und eine Identifikationsabfrage, die bei einigen Hyundai- und Kia-Modellen die VIN liefert. Jede andere Anfrage blockiert sie, bevor sie den Adapter erreicht.

  • Sie schreibt nichts in das Fahrzeug
  • Sie löscht keine Fehlercodes
  • Sie setzt kein Steuergerät zurück
  • Sie schreibt nie in die gespeicherte Konfiguration des Adapters

Was sie ausliest, je nach Modell

  • Den vom Batteriemanagementsystem gemeldeten SoH, den Ladestand und, sofern verfügbar, Energie und Kapazität
  • Zellspannungen und Batterietemperaturen
  • Den Isolationswiderstand des Hochvoltsystems
  • Energiezähler über die gesamte Lebensdauer und die Anzahl der Ladevorgänge, sofern das Fahrzeug sie speichert
  • Die VIN, den Kilometerstand und das Modelljahr
Was wir speichern

Die Daten, und wo sie liegen.

Testdaten

Die Messwerte, das Ergebnis und die Rohdaten jedes Tests: jede an das Fahrzeug gesendete Anfrage und jede Antwort. Der Server berechnet den Wert aus diesen Rohdaten neu.

Zertifikate

Die öffentlichen Daten jedes Zertifikats: Fahrzeug, Ergebnis, Messwerte, der Prüfer und sein Unternehmen. Das zeigt die Verifizierungsseite an.

Kundendaten

Name, E-Mail-Adresse und Sprache des Kunden, vom Prüfer eingegeben, um das Zertifikat zuzustellen. Sie sind privat und erscheinen weder auf der öffentlichen Seite noch im öffentlichen PDF.

Technische Berichte

Wenn ein Test fehlschlägt oder der Prüfer ein Problem meldet, sendet die App einen Bericht: die Kommunikation mit dem Fahrzeug, die VIN, die Messwerte, Angaben zum Adapter, zur App und zum Smartphone sowie eine etwaige Notiz. Während der Testphase sendet die App diese Berichte auch nach erfolgreichen Tests, damit wir die Messwerte verbessern können. Wir verwenden diese Berichte ausschließlich, um Probleme zu analysieren und zu beheben.

Wo

Unsere Datenbank läuft auf Servern in der Europäischen Union, in Deutschland. Firmenlogos, die auf Zertifikate gedruckt werden, liegen in Cloudflare R2. Verbindungen zu unseren Servern und zur App sind verschlüsselt (HTTPS), und wir verkaufen keine personenbezogenen Daten.

Wie lange

Wie lange wir sie aufbewahren.

Technische Berichte
Höchstens 12 Monate, danach gelöscht.
Zertifikate und ihre Tests
Aufbewahrt, damit die Verifizierung weiterhin funktioniert. Sie können jederzeit den Export oder die Löschung personenbezogener Daten beantragen.
Kundendaten
Sie gehören nicht zu den signierten Daten und lassen sich daher auf Anfrage löschen, ohne die Verifizierung des Zertifikats zu beeinträchtigen.
Website-Besuche
Keine Cookies. Besuche werden mit Plausible aggregiert gezählt, das wir selbst hosten.
Was den Wert schützt

Niemand kann den Wert eintippen.

Der Server berechnet das Ergebnis neu

Die App sendet bei jedem Test die Rohdaten mit. Unser Server wendet denselben Dekodier- und Bewertungscode an, und das Zertifikat wird auf Grundlage des Ergebnisses des Servers ausgestellt. Stimmen Ergebnis oder Messwerte der App nicht überein, wird kein Zertifikat ausgestellt.

Ein Demotest kann kein Zertifikat werden

Tests im Demomodus der App verwenden synthetische Daten und können niemals zu Zertifikaten werden.

Signiert und bei jedem Aufruf geprüft

Die öffentlichen Daten jedes Zertifikats werden mit SHA-256 gehasht und mit einem ECDSA-P-256-Schlüssel signiert. Die Verifizierungsseite berechnet den Hash bei jedem Aufruf neu und prüft die Signatur, und unsere öffentlichen Schlüssel sind veröffentlicht.

Kundendaten sind weder signiert noch öffentlich

Kundendaten gehören nicht zu den signierten Daten und erscheinen nie auf der öffentlichen Seite.

Die VIN ist teilweise ausgeblendet

Auf der öffentlichen Verifizierungsseite ist ein Teil der VIN ausgeblendet, um die Privatsphäre des Halters zu schützen.

Nach der Ausstellung wird nichts bearbeitet

Ein ausgestelltes Zertifikat lässt sich nicht mehr ändern. Ein Fehler wird durch Widerruf behoben, und die Verifizierungsseite zeigt das Zertifikat dann als widerrufen an.

Fragen, beantwortet.

Nein. Sie sendet lesende Diagnoseanfragen und blockiert jede andere Anfrage, bevor sie den Adapter erreicht. Sie schreibt nichts in das Fahrzeug, löscht keine Fehlercodes und setzt kein Steuergerät zurück.
Das Unternehmen des Prüfers in seiner Testhistorie und BattGrade, das sie nutzt, um das Zertifikat zuzustellen. Sie erscheint weder auf der öffentlichen Seite noch im öffentlichen PDF noch in den signierten Daten.
Unsere Datenbank läuft auf Servern in der Europäischen Union, in Deutschland. Firmenlogos, die auf Zertifikate gedruckt werden, liegen in Cloudflare R2.
Schreiben Sie an [email protected]. Kundendaten lassen sich löschen, ohne die Verifizierung eines Zertifikats zu beeinträchtigen, weil sie nicht zu den signierten Daten gehören. Die DSGVO-Seite erklärt Ihre Rechte.