Datenschutzerklärung Mivare Works
Der vollständige Text des Dokuments in gut lesbarem HTML — derselbe wie im PDF.
1. Verantwortlicher
Verantwortlicher für die in dieser Erklärung beschriebenen personenbezogenen Daten ist MIVARE GROUP PROSTA SPÓŁKA AKCYJNA mit Sitz in Krasnobród (22-440 Krasnobród; die vollständige Anschrift des Sitzes ist im polnischen Landesgerichtsregister (KRS) offengelegt), eingetragen im Unternehmerregister, das vom Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy KRS geführt wird, unter der Nummer KRS 0001268091, NIP 9223092251, REGON 545767254, handelnd unter der Marke Mivare Works, nachfolgend „Mivare“.
Kontakt in Angelegenheiten personenbezogener Daten: hello@mivaregroup.com oder schriftlich an die im polnischen Landesgerichtsregister (KRS) offengelegte Anschrift des Sitzes. Ein Datenschutzbeauftragter wurde nicht benannt.
2. Geltungsbereich der Erklärung
Die Erklärung betrifft Daten, über deren Zwecke und Mittel der Verarbeitung Mivare im Zusammenhang mit dem Dienst Mivare Works entscheidet: Daten von Personen, die ein Werkstattkonto einrichten und die Anwendung nutzen (Nutzer), von für die Abrechnung benannten Personen, von Personen, die sich an den Kundendienst wenden, sowie technische Daten im Zusammenhang mit der Nutzung der Anwendung.
Die Erklärung betrifft nicht die Daten, die die Werkstatt (Kunde) über ihre Kunden, deren Fahrzeuge, ihre Mitarbeiter und andere Personen in die Anwendung eingibt. Verantwortlicher für diese Daten ist die Werkstatt, und Mivare verarbeitet sie ausschließlich in deren Auftrag auf Grundlage des Vertrags über die Auftragsverarbeitung personenbezogener Daten Mivare Works (MWK-LEG-003). Personen, die diese Daten betreffen, sollten ihre Anliegen an die Werkstatt richten; geht ein Anliegen bei Mivare ein, leitet Mivare es an die Werkstatt weiter.
Großgeschriebene Begriffe haben die ihnen in den Nutzungsbedingungen des Dienstes Mivare Works (MWK-LEG-001) zugewiesene Bedeutung.
3. Zwecke, Rechtsgrundlagen und Speicherfristen
- Registrierung, Führung des Werkstattkontos und Erbringung des Dienstes (Vor- und Nachname, E-Mail-Adresse, Telefonnummer, sofern angegeben, Position, Sprache, Kontoeinstellungen): Art. 6 Abs. 1 lit. b DSGVO gegenüber der Person, die den Vertrag schließt, und gegenüber den übrigen Nutzern Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Erbringung des Dienstes für den Kunden. Wir speichern die Daten für die Dauer des Vertrags und bis zur Löschung des Werkstattkontos nach Maßgabe der Nutzungsbedingungen.
- Authentifizierung und Sicherheit (Passwort in Form eines Hashwerts, Daten der Zwei-Faktor-Authentifizierung, Verlauf der Anmeldungen und fehlgeschlagenen Anmeldeversuche, IP-Adresse, Ereignisprotokoll der Anwendung): Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Schutz der Anwendung und der Daten. Das Ereignisprotokoll wird für den vom Kunden eingestellten Zeitraum von 30 bis 180 Tagen (standardmäßig 90 Tage) gespeichert; die übrigen Daten — bis zur Löschung des Nutzerkontos.
- Aufzeichnung der Annahme von Dokumenten (Version des Dokuments, Datum, IP-Adresse): Art. 6 Abs. 1 lit. c und f DSGVO — Nachweis des Vertragsschlusses. Wir speichern sie für die Dauer des Vertrags und bis zum Ablauf der Verjährungsfrist für Ansprüche.
- Abrechnung, Zahlungen und Rechnungen (Daten des Unternehmens und der für die Abrechnung benannten Person, USt-IdNr. und das Ergebnis ihrer Prüfung im VIES-System, E-Mail-Adresse für die Abrechnung, Zahlungsverlauf): Art. 6 Abs. 1 lit. b und c DSGVO. Abrechnungsunterlagen bewahren wir für die nach den steuer- und rechnungslegungsrechtlichen Vorschriften vorgeschriebene Dauer auf, grundsätzlich 5 Jahre ab dem Ende des Kalenderjahres, in dem die Frist für die Zahlung der Steuer abgelaufen ist.
- Bearbeitung von Meldungen, Beschwerden und Korrespondenz: Art. 6 Abs. 1 lit. b und f DSGVO. Wir speichern die Daten bis zum Abschluss der Angelegenheit und anschließend bis zum Ablauf der Verjährungsfrist für Ansprüche, höchstens 3 Jahre ab dem letzten Kontakt.
- Servicenachrichten zum Dienst (Sicherheit, Änderungen von Dokumenten, Zahlungen, technische Unterbrechungen): Art. 6 Abs. 1 lit. b und f DSGVO. Werbeinformationen senden wir den Nutzern nicht ohne gesonderte Einwilligung.
- Feststellung, Geltendmachung oder Abwehr von Ansprüchen: Art. 6 Abs. 1 lit. f DSGVO, bis zum Ablauf der Verjährungsfrist.
Die Angabe der Daten ist freiwillig, jedoch für die Einrichtung des Kontos und die Nutzung des Dienstes erforderlich. Die Daten von Nutzern, die nicht die kontoeinrichtende Person sind, übermittelt der Kontoadministrator.
4. Empfänger der Daten
- OVH Sp. z o.o. (Gruppe OVHcloud) — Serverinfrastruktur und E-Mail, Rechenzentren in der Europäischen Union — als Auftragsverarbeiter.
- Stripe Payments Europe, Limited (Irland) — Abwicklung der Zahlungen für das Abonnement. Stripe erhält den Namen des Unternehmens, die E-Mail-Adresse für die Abrechnung, das Land, die Sprache und eine technische Kontokennung; die Kartendaten gibt der Kontoadministrator direkt auf der Seite von Stripe ein, Mivare erhält und speichert sie nicht. Hinsichtlich der Zahlungsdaten, der Betrugsprävention und eigener gesetzlicher Pflichten handelt Stripe als eigenständiger Verantwortlicher auf Grundlage einer eigenen Datenschutzerklärung, im Übrigen als Auftragsverarbeiter. Stripe erhält keine Kundendaten.
- Europäische Kommission (VIES-System) — Prüfung der USt-IdNr. eines Kunden aus einem anderen Mitgliedstaat der Europäischen Union zur Bestimmung der steuerlichen Behandlung.
- Professionelle Berater (Rechts-, Steuer- und Buchhaltungsberater), die zur Vertraulichkeit verpflichtet sind — in dem für die Abwicklung der Abrechnung und rechtlicher Angelegenheiten erforderlichen Umfang.
- Öffentliche Stellen — ausschließlich, wenn die Pflicht zur Übermittlung der Daten sich aus Rechtsvorschriften ergibt.
Mivare verkauft keine personenbezogenen Daten und gibt sie nicht zu Marketingzwecken weiter.
5. Externe Dienste im Browser
Auf dem Dashboard der Anwendung wird eine Wettervorhersage für den Ort der Werkstatt angezeigt. Der Browser des Nutzers ruft sie unmittelbar vom Dienst Open-Meteo (open-meteo.com) ab, der dadurch die IP-Adresse des Geräts sowie den Namen oder die Koordinaten des Ortes erhält. An den Dienst werden weder Kontodaten noch Kundendaten übermittelt.
Die Anwendung verwendet keine Analyse-, Werbe- oder Tracking-Werkzeuge. Schriftarten, Symbole und Bibliotheken der Anwendung werden vom Server von Mivare geladen.
6. Cookies
Die Anwendung verwendet ausschließlich Cookies, die für ihren Betrieb erforderlich sind und keiner Einwilligung bedürfen:
- Sitzungscookie der Anwendung (Name beginnend mit „MIVARE“) — Aufrechterhaltung der angemeldeten Sitzung; wird nach dem Schließen des Browsers oder der Abmeldung gelöscht; für Skripte nicht zugänglich, ausschließlich über eine verschlüsselte Verbindung übertragen;
- mw_td — Speicherung eines vertrauenswürdigen Geräts nach der Zwei-Faktor-Authentifizierung, auf Wunsch des Nutzers; gültig 30 Tage;
- mw_viewport — Bildschirmbreite, die die Anpassung des Layouts der Anwendung an das Gerät ermöglicht; gültig 12 Monate; enthält keine identifizierenden Daten.
Cookies können in den Browsereinstellungen gelöscht werden; ihre Blockierung verhindert die Anmeldung in der Anwendung.
7. Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums
Mivare verarbeitet die in der Erklärung beschriebenen Daten auf Servern in der Europäischen Union. Stripe kann als Zahlungsbetreiber Abrechnungsdaten an Unternehmen seiner Gruppe übermitteln, darunter Stripe, Inc. in den Vereinigten Staaten, auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission (EU-U.S. Data Privacy Framework) und von Standardvertragsklauseln. Jede andere Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums erfolgt ausschließlich unter Anwendung eines mit Kapitel V DSGVO vereinbaren Mechanismus und nach vorheriger Aktualisierung der Erklärung.
8. Rechte der betroffenen Personen
Sie haben das Recht auf Auskunft über die Daten, auf ihre Berichtigung, Löschung, Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie das Recht auf Widerspruch gegen eine auf ein berechtigtes Interesse gestützte Verarbeitung. Erfolgt die Verarbeitung auf Grundlage einer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Bitte richten Sie Ihre Anliegen an hello@mivaregroup.com. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang des Anliegens; in begründeten Fällen kann die Frist gemäß der DSGVO verlängert werden, worüber wir Sie informieren.
Sie haben das Recht auf Beschwerde beim Präsidenten der polnischen Datenschutzbehörde (Prezes Urzędu Ochrony Danych Osobowych, UODO), ul. Stawki 2, 00-193 Warszawa, oder bei der Aufsichtsbehörde in dem Mitgliedstaat der Europäischen Union Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des Verstoßes.
9. Automatisierte Entscheidungen
Mivare trifft gegenüber Nutzern keine ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidungen, die ihnen gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Die automatische Sperrung des Zugangs nach erfolglosen Zahlungsversuchen ergibt sich aus den Zahlungsbedingungen und betrifft den Kunden als Unternehmer; die Entscheidung kann jederzeit mit dem Kundendienst geklärt werden.
10. Sicherheit
Mivare setzt dem Risiko angemessene technische und organisatorische Maßnahmen ein, insbesondere Verschlüsselung der Verbindungen, Speicherung von Passwörtern ausschließlich in Form eines kryptografischen Hashwerts, Zwei-Faktor-Authentifizierung, logische Trennung der Daten jeder Werkstatt, Ereignisprotokollierung und Datensicherungen. Eine ausführliche Beschreibung enthält der Auftragsverarbeitungsvertrag (MWK-LEG-003).
11. Änderungen der Erklärung
Die Erklärung wird bei Änderungen der Art der Datenverarbeitung, der Empfänger oder der Rechtsvorschriften aktualisiert. Über wesentliche Änderungen informieren wir die Kontoadministratoren per E-Mail und in der Anwendung. Die aktuelle Fassung ist unter folgender Adresse verfügbar: https://mivaregroup.com/de/legal/works/privacy/
Die Erklärung wird in sieben Sprachfassungen bereitgestellt; bei Abweichungen ist die polnische Fassung maßgeblich. Die Erklärung gilt ab dem 1. Oktober 2026.
MIVARE GROUP