Política de privacidad de Mivare Works
El texto íntegro del documento en un formato HTML legible — el mismo que en el PDF.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales descritos en la presente Política es MIVARE GROUP PROSTA SPÓŁKA AKCYJNA, con domicilio social en Krasnobród (22-440 Krasnobród; la dirección completa del domicilio social figura en el Registro Judicial Nacional, KRS), inscrita en el Registro de Empresarios llevado por el Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy KRS, con el número KRS 0001268091, NIP 9223092251, REGON 545767254, que opera bajo la marca Mivare Works, en adelante «Mivare».
Contacto en materia de datos personales: hello@mivaregroup.com o por escrito en la dirección del domicilio social que figura en el Registro Judicial Nacional (KRS). No se ha designado un delegado de protección de datos.
2. Ámbito de la Política
La Política se refiere a los datos cuyos fines y medios de tratamiento determina Mivare en relación con el servicio Mivare Works: los datos de las personas que crean una Cuenta del taller y utilizan la Aplicación (Usuarios), de las personas designadas para la facturación y de las personas que se ponen en contacto con el servicio de atención, así como los datos técnicos relacionados con el uso de la Aplicación.
La Política no se refiere a los datos que el taller (Cliente) introduce en la Aplicación sobre sus clientes, los vehículos de estos, sus empleados y otras personas. El responsable del tratamiento de esos datos es el taller, y Mivare los trata exclusivamente por cuenta de este, sobre la base del Contrato de encargo del tratamiento de datos personales de Mivare Works (MWK-LEG-003). Los interesados a los que se refieren esos datos deben dirigir sus solicitudes al taller; si una solicitud llega a Mivare, Mivare la remitirá al taller.
Los términos escritos con mayúscula inicial tienen el significado que se les atribuye en las Condiciones del servicio Mivare Works (MWK-LEG-001).
3. Finalidades, bases jurídicas y plazos de conservación
- Registro, gestión de la Cuenta del taller y prestación del servicio (nombre y apellidos, dirección de correo electrónico, número de teléfono, si se ha facilitado, cargo, idioma, configuración de la cuenta): art. 6.1.b RGPD respecto de la persona que celebra el Contrato y, respecto de los demás Usuarios, art. 6.1.f RGPD — interés legítimo en la prestación del servicio al Cliente. Conservamos los datos durante la vigencia del Contrato y hasta la supresión de la Cuenta del taller en los términos de las Condiciones del servicio.
- Autenticación y seguridad (contraseña en forma de hash, datos de la autenticación de dos factores, historial de inicios de sesión y de intentos fallidos de inicio de sesión, dirección IP, registro de actividad de la Aplicación): art. 6.1.f RGPD — interés legítimo en la protección de la Aplicación y de los datos. El registro de actividad se conserva durante el plazo fijado por el Cliente, de 30 a 180 días (90 días por defecto); los demás datos, hasta la supresión de la cuenta del Usuario.
- Constancia de la aceptación de documentos (versión del documento, fecha, dirección IP): art. 6.1.c y f RGPD — acreditación de la celebración del Contrato. La conservamos durante la vigencia del Contrato y hasta que transcurra el plazo de prescripción de las pretensiones.
- Facturación, pagos y facturas (datos de la empresa y de la persona designada para la facturación, número de IVA de la UE y resultado de su comprobación en el sistema VIES, dirección de correo electrónico de facturación, historial de pagos): art. 6.1.b y c RGPD. Conservamos los documentos de facturación durante el plazo exigido por la normativa tributaria y contable, por regla general 5 años desde el final del año natural en que venció el plazo de pago del impuesto.
- Gestión de solicitudes, reclamaciones y correspondencia: art. 6.1.b y f RGPD. Los datos se conservan hasta la conclusión del asunto y, posteriormente, hasta que transcurra el plazo de prescripción de las pretensiones, sin exceder de 3 años desde el último contacto.
- Mensajes de servicio relativos al servicio (seguridad, modificaciones de documentos, pagos, interrupciones técnicas): art. 6.1.b y f RGPD. No enviamos comunicaciones comerciales a los Usuarios sin un consentimiento independiente.
- Formulación, ejercicio o defensa de pretensiones: art. 6.1.f RGPD, hasta que transcurra el plazo de prescripción.
Facilitar los datos es voluntario, pero necesario para crear la cuenta y utilizar el servicio. Los datos de los Usuarios distintos de la persona que crea la cuenta los facilita el Administrador de la cuenta.
4. Destinatarios de los datos
- OVH Sp. z o.o. (grupo OVHcloud) — infraestructura de servidores y correo electrónico, centros de datos en la Unión Europea — como encargado del tratamiento.
- Stripe Payments Europe, Limited (Irlanda) — gestión de los pagos de la Suscripción. Stripe recibe el nombre de la empresa, la dirección de correo electrónico de facturación, el país, el idioma y un identificador técnico de la cuenta; el Administrador de la cuenta introduce los datos de la tarjeta directamente en la página de Stripe, y Mivare no los recibe ni los conserva. En cuanto a los datos de pago, la prevención del fraude y sus propias obligaciones legales, Stripe actúa como responsable del tratamiento independiente sobre la base de su propia política de privacidad y, en lo demás, como encargado del tratamiento. Stripe no recibe los Datos del Cliente.
- Comisión Europea (sistema VIES) — comprobación del número de IVA de la UE de un Cliente de otro Estado miembro de la Unión Europea, para determinar el régimen de tributación.
- Asesores profesionales (jurídicos, fiscales, contables) sujetos a una obligación de confidencialidad — en la medida necesaria para la gestión de la facturación y de los asuntos jurídicos.
- Autoridades públicas — únicamente cuando la obligación de comunicar los datos derive de la ley.
Mivare no vende datos personales ni los comunica con fines de marketing.
5. Servicios externos en el navegador
En el panel de la Aplicación se muestra la previsión meteorológica para la localidad del taller. El navegador del Usuario la obtiene directamente del servicio Open-Meteo (open-meteo.com), que, en consecuencia, recibe la dirección IP del dispositivo y el nombre o las coordenadas de la localidad. No se transmiten al servicio datos de la cuenta ni Datos del Cliente.
La Aplicación no utiliza herramientas de analítica, publicidad ni seguimiento. Las tipografías, los iconos y las bibliotecas de la Aplicación se cargan desde el servidor de Mivare.
6. Cookies
La Aplicación utiliza exclusivamente cookies necesarias para su funcionamiento, que no requieren consentimiento:
- cookie de sesión de la Aplicación (nombre que comienza por «MIVARE») — mantenimiento de la sesión iniciada; se elimina al cerrar el navegador o al cerrar la sesión; inaccesible para los scripts y transmitida exclusivamente a través de una conexión cifrada;
- mw_td — recordar un dispositivo de confianza tras la autenticación de dos factores, a petición del Usuario; válida durante 30 días;
- mw_viewport — anchura de la pantalla, que permite adaptar el diseño de la Aplicación al dispositivo; válida durante 12 meses; no contiene datos identificativos.
Las cookies pueden eliminarse en la configuración del navegador; su bloqueo impide iniciar sesión en la Aplicación.
7. Transferencias de datos fuera del Espacio Económico Europeo
Mivare trata los datos descritos en la Política en servidores situados en la Unión Europea. Stripe, como operador de pagos, puede transferir datos de facturación a entidades de su grupo, entre ellas Stripe, Inc. en los Estados Unidos, sobre la base de la decisión de adecuación de la Comisión Europea (EU-U.S. Data Privacy Framework) y de cláusulas contractuales tipo. Cualquier otra transferencia de datos fuera del Espacio Económico Europeo se realizará únicamente mediante un mecanismo conforme con el capítulo V del RGPD, previa actualización de la Política.
8. Derechos de los interesados
Usted tiene derecho de acceso a sus datos, de rectificación, de supresión, de limitación del tratamiento y de portabilidad de los datos, así como derecho de oposición al tratamiento basado en el interés legítimo. Si el tratamiento se basa en el consentimiento, puede retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior a su retirada.
Le rogamos que dirija sus solicitudes a hello@mivaregroup.com. Respondemos sin dilación indebida y, a más tardar, en el plazo de un mes desde la recepción de la solicitud; en casos justificados, el plazo puede prorrogarse de conformidad con el RGPD, de lo cual le informaremos.
Tiene derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales de Polonia (Prezes Urzędu Ochrony Danych Osobowych), ul. Stawki 2, 00-193 Warszawa, o ante la autoridad de control del Estado miembro de la Unión Europea de su residencia habitual, de su lugar de trabajo o del lugar de la infracción.
9. Decisiones automatizadas
Mivare no adopta respecto de los Usuarios decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos en ellos o les afecten significativamente de modo similar. La suspensión automática del acceso tras intentos de pago infructuosos se deriva de las Condiciones de pago y afecta al Cliente en su condición de empresario; la decisión puede aclararse en cualquier momento con el servicio de atención.
10. Seguridad
Mivare aplica medidas técnicas y organizativas adecuadas al riesgo, en particular el cifrado de las conexiones, el almacenamiento de las contraseñas exclusivamente en forma de hash criptográfico, la autenticación de dos factores, la separación lógica de los datos de cada taller, el registro de eventos y las copias de seguridad. El Contrato de encargo (MWK-LEG-003) contiene una descripción detallada.
11. Modificaciones de la Política
La Política se actualiza cuando cambian la forma de tratamiento de los datos, los destinatarios o la normativa. Informamos de los cambios sustanciales a los Administradores de las cuentas por correo electrónico y en la Aplicación. La versión vigente está disponible en https://mivaregroup.com/es/legal/works/privacy/
La Política está disponible en siete versiones lingüísticas; en caso de discrepancia, prevalecerá la versión polaca. La Política está vigente desde el 1 de octubre de 2026.
MIVARE GROUP