Informativa privacy Mivare Sites
Il testo integrale del documento in un formato HTML leggibile — lo stesso del PDF.
1. Titolare del trattamento
Titolare del trattamento dei dati personali descritti nella presente Informativa è MIVARE GROUP PROSTA SPÓŁKA AKCYJNA con sede legale a Krasnobród (22-440 Krasnobród; l’indirizzo completo della sede è pubblicato nel Registro giudiziario nazionale polacco), iscritta nel Registro degli imprenditori tenuto dal Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy KRS, con il numero KRS 0001268091, NIP 9223092251, REGON 545767254, che opera con il marchio Mivare Sites, di seguito «Mivare».
Contatto per questioni relative ai dati personali: hello@mivaregroup.com oppure per iscritto all’indirizzo della sede pubblicato nel Registro giudiziario nazionale polacco (KRS). Il responsabile della protezione dei dati non è stato nominato.
2. Ambito dell’Informativa
L’Informativa riguarda i dati di cui Mivare determina le finalità e i mezzi del trattamento in relazione al servizio Mivare Sites: i dati delle persone che creano un Account aziendale e utilizzano l’Applicazione (Utenti), delle persone indicate per la fatturazione, delle persone che contattano l’assistenza, nonché i dati tecnici connessi all’utilizzo dell’Applicazione.
L’Informativa non riguarda i dati che l’impresa (Cliente) inserisce nell’Applicazione in merito ai propri clienti, agli edifici, ai dipendenti, alle squadre, ai subappaltatori e ad altre persone — compresa la registrazione delle presenze e dell’orario di lavoro con la posizione del dispositivo all’inizio e alla fine del lavoro — né i dati forniti dai clienti dell’impresa nelle funzioni pubbliche dell’Applicazione (stato della commessa, stato della protezione antincendio, accettazioni). Titolare del trattamento di tali dati è l’impresa, mentre Mivare li tratta esclusivamente per suo conto, sulla base dell’Accordo sul trattamento dei dati personali Mivare Sites (MWS-LEG-003). Gli interessati cui tali dati si riferiscono dovrebbero indirizzare le proprie richieste all’impresa; se una richiesta perviene a Mivare, Mivare la inoltra all’impresa.
I termini scritti con l’iniziale maiuscola hanno il significato loro attribuito nelle Condizioni del servizio Mivare Sites (MWS-LEG-001).
3. Finalità, basi giuridiche e periodi di conservazione
- Registrazione, gestione dell’Account aziendale e prestazione del servizio (nome e cognome, indirizzo e-mail, numero di telefono, se fornito, posizione, lingua, impostazioni dell’account): art. 6, par. 1, lett. b) GDPR nei confronti della persona che conclude il Contratto e, nei confronti degli altri Utenti, art. 6, par. 1, lett. f) GDPR — interesse legittimo alla prestazione del servizio al Cliente. Conserviamo i dati per la durata del Contratto e fino alla cancellazione dell’Account aziendale alle condizioni delle Condizioni.
- Autenticazione e sicurezza (password in forma di hash, dati dell’autenticazione a due fattori, cronologia degli accessi e dei tentativi di accesso non riusciti, indirizzo IP, registro degli eventi nell’Applicazione): art. 6, par. 1, lett. f) GDPR — interesse legittimo alla protezione dell’Applicazione e dei dati. Il registro degli eventi è conservato per il periodo impostato dal Cliente, da 30 a 180 giorni (per impostazione predefinita 90 giorni); gli altri dati — fino alla cancellazione dell’account dell’Utente.
- Registrazione dell’accettazione dei documenti (versione del documento, data, indirizzo IP): art. 6, par. 1, lett. c) e f) GDPR — dimostrazione della conclusione del Contratto. Conserviamo i dati per la durata del Contratto e fino alla scadenza del termine di prescrizione dei diritti.
- Fatturazione, pagamenti e fatture (dati dell’impresa, numero di partita IVA UE e risultato della sua verifica nel sistema VIES, indirizzo e-mail per la fatturazione, cronologia dei pagamenti): art. 6, par. 1, lett. b) e c) GDPR. Conserviamo i documenti contabili per il periodo richiesto dalla normativa fiscale e contabile, di regola 5 anni dalla fine dell’anno civile in cui è scaduto il termine di pagamento dell’imposta.
- Gestione di segnalazioni, reclami e corrispondenza: art. 6, par. 1, lett. b) e f) GDPR. Conserviamo i dati fino alla conclusione della pratica e successivamente fino alla scadenza del termine di prescrizione dei diritti, non oltre 3 anni dall’ultimo contatto.
- Messaggi di servizio relativi al servizio (sicurezza, modifiche dei documenti, pagamenti, interruzioni tecniche): art. 6, par. 1, lett. b) e f) GDPR. Non inviamo agli Utenti comunicazioni commerciali senza un consenso separato.
- Accertamento, esercizio o difesa di diritti: art. 6, par. 1, lett. f) GDPR, fino alla scadenza del termine di prescrizione.
Il conferimento dei dati è facoltativo, ma necessario per creare l’account e utilizzare il servizio. I dati degli Utenti diversi dalla persona che crea l’account sono forniti dall’Amministratore dell’account.
4. Destinatari dei dati
- OVH Sp. z o.o. (gruppo OVHcloud) — infrastruttura server e posta elettronica, data center nell’Unione europea — in qualità di responsabile del trattamento.
- Stripe Payments Europe, Limited (Irlanda) — gestione dei pagamenti dell’Abbonamento. Stripe riceve il nome dell’impresa, l’indirizzo e-mail per la fatturazione, il paese, la lingua e un identificativo tecnico dell’account; l’Amministratore dell’account inserisce i dati della carta direttamente sulla pagina di Stripe, e Mivare non li riceve né li conserva. Per i dati di pagamento, la prevenzione delle frodi e i propri obblighi di legge Stripe opera come titolare autonomo del trattamento sulla base della propria informativa privacy e, per il resto, come responsabile del trattamento. Stripe non riceve i Dati del Cliente.
- Commissione europea (sistema VIES) — verifica del numero di partita IVA UE di un Cliente di un altro Stato membro dell’Unione europea, al fine di determinare il regime di imposizione.
- Consulenti professionali (legali, fiscali, contabili) vincolati dall’obbligo di riservatezza — nella misura necessaria alla gestione della fatturazione e delle questioni legali.
- Autorità pubbliche — esclusivamente quando l’obbligo di comunicare i dati deriva da disposizioni di legge.
Mivare non vende dati personali e non li comunica a fini di marketing.
5. Servizi esterni
L’Applicazione non carica nel browser dell’Utente alcuna risorsa da server diversi da quelli di Mivare. Le mappe degli edifici e delle commesse sono disegnate a partire da dati conservati sul server di Mivare, senza servizi cartografici esterni. I caratteri tipografici, le icone e le librerie dell’Applicazione sono caricati dal server di Mivare.
L’Applicazione recupera i tassi di cambio lato server dalle tabelle pubbliche della Banca nazionale polacca (Narodowy Bank Polski) e della Banca centrale europea; le richieste non contengono dati personali.
L’Applicazione non utilizza strumenti di analisi, pubblicità o tracciamento.
6. Cookie e memoria del browser
L’Applicazione utilizza esclusivamente cookie necessari al suo funzionamento, che non richiedono il consenso:
- cookie di sessione dell’Applicazione (nome che inizia con «MIVARE») — mantenimento della sessione di accesso e, sulle pagine pubbliche (stato della commessa, stato della protezione antincendio, accettazioni), mantenimento dell’accesso dopo la verifica; eliminato alla chiusura del browser o al logout; non accessibile agli script, trasmesso esclusivamente tramite connessione cifrata;
- mw_td — memorizzazione del dispositivo attendibile dopo l’autenticazione a due fattori, su richiesta dell’Utente; valido 30 giorni;
- mw_viewport — larghezza dello schermo, che consente di adattare il layout dell’Applicazione al dispositivo; valido 12 mesi; non contiene dati identificativi.
Nella memoria del browser (localStorage) l’Applicazione salva esclusivamente lo stato di espansione del menu laterale; tale informazione non viene trasmessa al server.
I cookie possono essere eliminati nelle impostazioni del browser; il loro blocco impedisce l’accesso all’Applicazione.
7. Posizione del dispositivo
L’Applicazione rileva la posizione del dispositivo esclusivamente quando l’Utente registra l’inizio o la fine del lavoro nella registrazione delle presenze e lo autorizza nel browser. Viene registrata una sola posizione per ciascuna di tali operazioni; l’Applicazione non traccia la posizione in background né tra tali operazioni. Questi dati sono Dati del Cliente e rientrano nell’ambito dell’Accordo sul trattamento dei dati.
8. Trasferimento dei dati al di fuori dello Spazio economico europeo
Mivare tratta i dati descritti nell’Informativa su server situati nell’Unione europea. Stripe, in qualità di operatore di pagamento, può trasferire dati di fatturazione a società del proprio gruppo, tra cui Stripe, Inc. negli Stati Uniti, sulla base della decisione di adeguatezza della Commissione europea (EU-U.S. Data Privacy Framework) e di clausole contrattuali tipo. Qualsiasi altro trasferimento di dati al di fuori dello Spazio economico europeo avverrà esclusivamente mediante un meccanismo conforme al capo V del GDPR, previo aggiornamento dell’Informativa.
9. Diritti degli interessati
Hai il diritto di accesso ai dati, di rettifica, di cancellazione, di limitazione del trattamento, alla portabilità dei dati, nonché il diritto di opposizione al trattamento basato sull’interesse legittimo. Se il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Le richieste vanno inviate all’indirizzo hello@mivaregroup.com. Rispondiamo senza ingiustificato ritardo, al più tardi entro un mese dal ricevimento della richiesta; nei casi giustificati il termine può essere prorogato conformemente al GDPR, e ne daremo comunicazione.
Hai il diritto di proporre reclamo al Presidente dell’Ufficio polacco per la protezione dei dati personali (Prezes Urzędu Ochrony Danych Osobowych; ul. Stawki 2, 00-193 Warszawa) oppure all’autorità di controllo dello Stato membro dell’Unione europea in cui risiedi abitualmente, lavori oppure in cui si è verificata la violazione.
10. Decisioni automatizzate
Mivare non adotta nei confronti degli Utenti decisioni basate unicamente su un trattamento automatizzato, compresa la profilazione, che producano effetti giuridici o incidano in modo analogo significativamente su di essi. La sospensione automatica dell’accesso dopo tentativi di pagamento non riusciti deriva dalle Condizioni di pagamento e riguarda il Cliente in quanto imprenditore; la decisione può essere chiarita in qualsiasi momento con l’assistenza.
11. Sicurezza
Mivare applica misure tecniche e organizzative adeguate al rischio, in particolare la cifratura delle connessioni, la conservazione delle password esclusivamente in forma di hash crittografico, l’autenticazione a due fattori, la separazione logica dei dati di ciascuna impresa, la registrazione degli eventi e le copie di backup. La descrizione dettagliata è contenuta nell’Accordo sul trattamento dei dati (MWS-LEG-003).
12. Modifiche dell’Informativa
L’Informativa è aggiornata in caso di modifica delle modalità di trattamento dei dati, dei destinatari o della normativa. Informiamo gli Amministratori degli account delle modifiche sostanziali via posta elettronica e nell’Applicazione. La versione attuale è disponibile all’indirizzo https://mivaregroup.com/it/legal/sites/privacy/
L’Informativa è resa disponibile in sette versioni linguistiche; in caso di discrepanze prevale la versione polacca. L’Informativa è in vigore dal 1 ottobre 2026.
MIVARE GROUP