Datenschutzerklärung Mivare Sites
Der vollständige Text des Dokuments in gut lesbarem HTML — derselbe wie im PDF.
1. Verantwortlicher
Verantwortlicher für die in dieser Erklärung beschriebenen personenbezogenen Daten ist MIVARE GROUP PROSTA SPÓŁKA AKCYJNA mit Sitz in Krasnobród (22-440 Krasnobród; die vollständige Anschrift des Sitzes ist im polnischen Landesgerichtsregister (KRS) offengelegt), eingetragen im Unternehmerregister, das vom Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy KRS geführt wird, unter der Nummer KRS 0001268091, NIP 9223092251, REGON 545767254, handelnd unter der Marke Mivare Sites, nachfolgend „Mivare“.
Kontakt in Angelegenheiten personenbezogener Daten: hello@mivaregroup.com oder schriftlich an die im polnischen Landesgerichtsregister (KRS) offengelegte Anschrift des Sitzes. Ein Datenschutzbeauftragter wurde nicht benannt.
2. Geltungsbereich der Erklärung
Die Erklärung betrifft Daten, über deren Zwecke und Mittel der Verarbeitung Mivare im Zusammenhang mit dem Dienst Mivare Sites entscheidet: Daten von Personen, die ein Unternehmenskonto einrichten und die Anwendung nutzen (Nutzer), von für die Abrechnung benannten Personen, von Personen, die sich an den Kundendienst wenden, sowie technische Daten im Zusammenhang mit der Nutzung der Anwendung.
Die Erklärung betrifft nicht die Daten, die das Unternehmen (Kunde) über seine Kunden, Objekte, Mitarbeiter, Kolonnen, Subunternehmer und andere Personen in die Anwendung eingibt — einschließlich der Anwesenheits- und Arbeitszeiterfassung mit der Geräteposition bei Arbeitsbeginn und Arbeitsende —, und auch nicht die Daten, die Kunden des Unternehmens in den öffentlichen Funktionen der Anwendung übermitteln (Projektstatus, Brandschutzstatus, Annahmen). Verantwortlicher für diese Daten ist das Unternehmen, und Mivare verarbeitet sie ausschließlich in dessen Auftrag auf Grundlage des Vertrags über die Auftragsverarbeitung personenbezogener Daten Mivare Sites (MWS-LEG-003). Personen, die diese Daten betreffen, sollten ihre Anliegen an das Unternehmen richten; geht ein Anliegen bei Mivare ein, leitet Mivare es an das Unternehmen weiter.
Großgeschriebene Begriffe haben die ihnen in den Nutzungsbedingungen des Dienstes Mivare Sites (MWS-LEG-001) zugewiesene Bedeutung.
3. Zwecke, Rechtsgrundlagen und Speicherfristen
- Registrierung, Führung des Unternehmenskontos und Erbringung des Dienstes (Vor- und Nachname, E-Mail-Adresse, Telefonnummer, sofern angegeben, Position, Sprache, Kontoeinstellungen): Art. 6 Abs. 1 lit. b DSGVO gegenüber der Person, die den Vertrag schließt, und gegenüber den übrigen Nutzern Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Erbringung des Dienstes für den Kunden. Wir speichern die Daten für die Dauer des Vertrags und bis zur Löschung des Unternehmenskontos nach Maßgabe der Nutzungsbedingungen.
- Authentifizierung und Sicherheit (Passwort in Form eines Hashwerts, Daten der Zwei-Faktor-Authentifizierung, Verlauf der Anmeldungen und fehlgeschlagenen Anmeldeversuche, IP-Adresse, Ereignisprotokoll der Anwendung): Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Schutz der Anwendung und der Daten. Das Ereignisprotokoll wird für den vom Kunden eingestellten Zeitraum von 30 bis 180 Tagen (standardmäßig 90 Tage) gespeichert; die übrigen Daten — bis zur Löschung des Nutzerkontos.
- Aufzeichnung der Annahme von Dokumenten (Version des Dokuments, Datum, IP-Adresse): Art. 6 Abs. 1 lit. c und f DSGVO — Nachweis des Vertragsschlusses. Wir speichern sie für die Dauer des Vertrags und bis zum Ablauf der Verjährungsfrist für Ansprüche.
- Abrechnung, Zahlungen und Rechnungen (Daten des Unternehmens, USt-IdNr. und das Ergebnis ihrer Prüfung im VIES-System, E-Mail-Adresse für die Abrechnung, Zahlungsverlauf): Art. 6 Abs. 1 lit. b und c DSGVO. Abrechnungsunterlagen bewahren wir für die nach den steuer- und rechnungslegungsrechtlichen Vorschriften vorgeschriebene Dauer auf, grundsätzlich 5 Jahre ab dem Ende des Kalenderjahres, in dem die Frist für die Zahlung der Steuer abgelaufen ist.
- Bearbeitung von Meldungen, Beschwerden und Korrespondenz: Art. 6 Abs. 1 lit. b und f DSGVO. Wir speichern die Daten bis zum Abschluss der Angelegenheit und anschließend bis zum Ablauf der Verjährungsfrist für Ansprüche, höchstens 3 Jahre ab dem letzten Kontakt.
- Servicenachrichten zum Dienst (Sicherheit, Änderungen von Dokumenten, Zahlungen, technische Unterbrechungen): Art. 6 Abs. 1 lit. b und f DSGVO. Werbeinformationen senden wir den Nutzern nicht ohne gesonderte Einwilligung.
- Feststellung, Geltendmachung oder Abwehr von Ansprüchen: Art. 6 Abs. 1 lit. f DSGVO, bis zum Ablauf der Verjährungsfrist.
Die Angabe der Daten ist freiwillig, jedoch für die Einrichtung des Kontos und die Nutzung des Dienstes erforderlich. Die Daten von Nutzern, die nicht die kontoeinrichtende Person sind, übermittelt der Kontoadministrator.
4. Empfänger der Daten
- OVH Sp. z o.o. (Gruppe OVHcloud) — Serverinfrastruktur und E-Mail, Rechenzentren in der Europäischen Union — als Auftragsverarbeiter.
- Stripe Payments Europe, Limited (Irland) — Abwicklung der Zahlungen für das Abonnement. Stripe erhält den Namen des Unternehmens, die E-Mail-Adresse für die Abrechnung, das Land, die Sprache und eine technische Kontokennung; die Kartendaten gibt der Kontoadministrator direkt auf der Seite von Stripe ein, Mivare erhält und speichert sie nicht. Hinsichtlich der Zahlungsdaten, der Betrugsprävention und eigener gesetzlicher Pflichten handelt Stripe als eigenständiger Verantwortlicher auf Grundlage einer eigenen Datenschutzerklärung, im Übrigen als Auftragsverarbeiter. Stripe erhält keine Kundendaten.
- Europäische Kommission (VIES-System) — Prüfung der USt-IdNr. eines Kunden aus einem anderen Mitgliedstaat der Europäischen Union zur Bestimmung der steuerlichen Behandlung.
- Professionelle Berater (Rechts-, Steuer- und Buchhaltungsberater), die zur Vertraulichkeit verpflichtet sind — in dem für die Abwicklung der Abrechnung und rechtlicher Angelegenheiten erforderlichen Umfang.
- Öffentliche Stellen — ausschließlich, wenn die Pflicht zur Übermittlung der Daten sich aus Rechtsvorschriften ergibt.
Mivare verkauft keine personenbezogenen Daten und gibt sie nicht zu Marketingzwecken weiter.
5. Externe Dienste
Die Anwendung lädt im Browser des Nutzers keine Ressourcen von anderen Servern als denen von Mivare. Karten der Objekte und Projekte werden aus Daten gezeichnet, die auf dem Server von Mivare gespeichert sind, ohne externe Kartendienste. Schriftarten, Symbole und Bibliotheken der Anwendung werden vom Server von Mivare geladen.
Wechselkurse ruft die Anwendung serverseitig aus den öffentlichen Tabellen der Polnischen Nationalbank (Narodowy Bank Polski) und der Europäischen Zentralbank ab; die Anfragen enthalten keine personenbezogenen Daten.
Die Anwendung verwendet keine Analyse-, Werbe- oder Tracking-Werkzeuge.
6. Cookies und Browserspeicher
Die Anwendung verwendet ausschließlich Cookies, die für ihren Betrieb erforderlich sind und keiner Einwilligung bedürfen:
- Sitzungscookie der Anwendung (Name beginnend mit „MIVARE“) — Aufrechterhaltung der angemeldeten Sitzung und auf den öffentlichen Seiten (Projektstatus, Brandschutzstatus, Annahmen) Aufrechterhaltung des Zugangs nach der Verifizierung; wird nach dem Schließen des Browsers oder der Abmeldung gelöscht; für Skripte nicht zugänglich, ausschließlich über eine verschlüsselte Verbindung übertragen;
- mw_td — Speicherung eines vertrauenswürdigen Geräts nach der Zwei-Faktor-Authentifizierung, auf Wunsch des Nutzers; gültig 30 Tage;
- mw_viewport — Bildschirmbreite, die die Anpassung des Layouts der Anwendung an das Gerät ermöglicht; gültig 12 Monate; enthält keine identifizierenden Daten.
Im Browserspeicher (localStorage) speichert die Anwendung ausschließlich den Aufklappzustand des Seitenmenüs; er wird nicht an den Server übertragen.
Cookies können in den Browsereinstellungen gelöscht werden; ihre Blockierung verhindert die Anmeldung in der Anwendung.
7. Geräteposition
Die Anwendung liest die Geräteposition ausschließlich dann aus, wenn der Nutzer in der Anwesenheitserfassung den Arbeitsbeginn oder das Arbeitsende erfasst und dies im Browser erlaubt. Bei jedem dieser Vorgänge wird eine einzige Position gespeichert; die Anwendung verfolgt die Position weder im Hintergrund noch zwischen diesen Vorgängen. Diese Daten sind Kundendaten und fallen in den Geltungsbereich des Auftragsverarbeitungsvertrags.
8. Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums
Mivare verarbeitet die in der Erklärung beschriebenen Daten auf Servern in der Europäischen Union. Stripe kann als Zahlungsbetreiber Abrechnungsdaten an Unternehmen seiner Gruppe übermitteln, darunter Stripe, Inc. in den Vereinigten Staaten, auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission (EU-U.S. Data Privacy Framework) und von Standardvertragsklauseln. Jede andere Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums erfolgt ausschließlich unter Anwendung eines mit Kapitel V DSGVO vereinbaren Mechanismus und nach vorheriger Aktualisierung der Erklärung.
9. Rechte der betroffenen Personen
Sie haben das Recht auf Auskunft über die Daten, auf ihre Berichtigung, Löschung, Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie das Recht auf Widerspruch gegen eine auf ein berechtigtes Interesse gestützte Verarbeitung. Erfolgt die Verarbeitung auf Grundlage einer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Bitte richten Sie Ihre Anliegen an hello@mivaregroup.com. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang des Anliegens; in begründeten Fällen kann die Frist gemäß der DSGVO verlängert werden, worüber wir Sie informieren.
Sie haben das Recht auf Beschwerde beim Präsidenten der polnischen Datenschutzbehörde (Prezes Urzędu Ochrony Danych Osobowych, UODO), ul. Stawki 2, 00-193 Warszawa, oder bei der Aufsichtsbehörde in dem Mitgliedstaat der Europäischen Union Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des Verstoßes.
10. Automatisierte Entscheidungen
Mivare trifft gegenüber Nutzern keine ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidungen, die ihnen gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Die automatische Sperrung des Zugangs nach erfolglosen Zahlungsversuchen ergibt sich aus den Zahlungsbedingungen und betrifft den Kunden als Unternehmer; die Entscheidung kann jederzeit mit dem Kundendienst geklärt werden.
11. Sicherheit
Mivare setzt dem Risiko angemessene technische und organisatorische Maßnahmen ein, insbesondere Verschlüsselung der Verbindungen, Speicherung von Passwörtern ausschließlich in Form eines kryptografischen Hashwerts, Zwei-Faktor-Authentifizierung, logische Trennung der Daten jedes Unternehmens, Ereignisprotokollierung und Datensicherungen. Eine ausführliche Beschreibung enthält der Auftragsverarbeitungsvertrag (MWS-LEG-003).
12. Änderungen der Erklärung
Die Erklärung wird bei Änderungen der Art der Datenverarbeitung, der Empfänger oder der Rechtsvorschriften aktualisiert. Über wesentliche Änderungen informieren wir die Kontoadministratoren per E-Mail und in der Anwendung. Die aktuelle Fassung ist unter folgender Adresse verfügbar: https://mivaregroup.com/de/legal/sites/privacy/
Die Erklärung wird in sieben Sprachfassungen bereitgestellt; bei Abweichungen ist die polnische Fassung maßgeblich. Die Erklärung gilt ab dem 1. Oktober 2026.
MIVARE GROUP