Polityka prywatności Mivare Works
Pełna treść dokumentu w czytelnej formie HTML — ta sama co w pliku PDF.
1. Administrator danych
Administratorem danych osobowych opisanych w tej Polityce jest MIVARE GROUP PROSTA SPÓŁKA AKCYJNA z siedzibą w Krasnobrodzie (22-440 Krasnobród; pełny adres siedziby jest ujawniony w Krajowym Rejestrze Sądowym), wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy KRS, pod numerem KRS 0001268091, NIP 9223092251, REGON 545767254, działająca pod marką Mivare Works, dalej „Mivare”.
Kontakt w sprawach danych osobowych: hello@mivaregroup.com albo pisemnie na adres siedziby ujawniony w Krajowym Rejestrze Sądowym. Inspektor ochrony danych nie został wyznaczony.
2. Zakres Polityki
Polityka dotyczy danych, o których celach i sposobach przetwarzania decyduje Mivare w związku z usługą Mivare Works: danych osób zakładających Konto warsztatu i korzystających z Aplikacji (Użytkowników), osób wskazanych do rozliczeń, osób kontaktujących się z obsługą oraz danych technicznych związanych z korzystaniem z Aplikacji.
Polityka nie dotyczy danych, które warsztat (Klient) wprowadza do Aplikacji o swoich klientach, ich pojazdach, pracownikach i innych osobach. Administratorem tych danych jest warsztat, a Mivare przetwarza je wyłącznie w jego imieniu, na podstawie Umowy powierzenia przetwarzania danych osobowych Mivare Works (MWK-LEG-003). Osoby, których te dane dotyczą, powinny kierować żądania do warsztatu; jeżeli żądanie trafi do Mivare, Mivare przekaże je warsztatowi.
Pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie usługi Mivare Works (MWK-LEG-001).
3. Cele, podstawy prawne i okresy przechowywania
- Rejestracja, prowadzenie Konta warsztatu i świadczenie usługi (imię i nazwisko, adres e-mail, numer telefonu, jeżeli został podany, stanowisko, język, ustawienia konta): art. 6 ust. 1 lit. b RODO wobec osoby zawierającej Umowę, a wobec pozostałych Użytkowników art. 6 ust. 1 lit. f RODO — uzasadniony interes w świadczeniu usługi Klientowi. Dane przechowujemy przez czas trwania Umowy i do usunięcia Konta warsztatu na zasadach Regulaminu.
- Uwierzytelnianie i bezpieczeństwo (hasło w postaci skrótu, dane uwierzytelniania dwuskładnikowego, historia logowań i nieudanych prób logowania, adres IP, dziennik zdarzeń w Aplikacji): art. 6 ust. 1 lit. f RODO — uzasadniony interes w ochronie Aplikacji i danych. Dziennik zdarzeń jest przechowywany przez okres ustawiony przez Klienta, od 30 do 180 dni (domyślnie 90 dni); pozostałe dane — do usunięcia konta Użytkownika.
- Zapis akceptacji dokumentów (wersja dokumentu, data, adres IP): art. 6 ust. 1 lit. c i f RODO — wykazanie zawarcia Umowy. Przechowujemy przez czas trwania Umowy i do upływu okresu przedawnienia roszczeń.
- Rozliczenia, płatności i faktury (dane firmy i osoby wskazanej do rozliczeń, numer VAT UE i wynik jego sprawdzenia w systemie VIES, adres e-mail do rozliczeń, historia płatności): art. 6 ust. 1 lit. b i c RODO. Dokumenty rozliczeniowe przechowujemy przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Obsługa zgłoszeń, reklamacji i korespondencji: art. 6 ust. 1 lit. b i f RODO. Przechowujemy do zakończenia sprawy, a następnie do upływu okresu przedawnienia roszczeń, nie dłużej niż 3 lata od ostatniego kontaktu.
- Wiadomości serwisowe dotyczące usługi (bezpieczeństwo, zmiany dokumentów, płatności, przerwy techniczne): art. 6 ust. 1 lit. b i f RODO. Nie wysyłamy Użytkownikom informacji handlowych bez odrębnej zgody.
- Ustalenie, dochodzenie lub obrona roszczeń: art. 6 ust. 1 lit. f RODO, do upływu okresu przedawnienia.
Podanie danych jest dobrowolne, ale niezbędne do założenia konta i korzystania z usługi. Dane Użytkowników innych niż osoba zakładająca konto przekazuje Administrator konta.
4. Odbiorcy danych
- OVH Sp. z o.o. (grupa OVHcloud) — infrastruktura serwerowa i poczta elektroniczna, centra danych w Unii Europejskiej — jako podmiot przetwarzający.
- Stripe Payments Europe, Limited (Irlandia) — obsługa płatności Subskrypcji. Stripe otrzymuje nazwę firmy, adres e-mail do rozliczeń, kraj, język i techniczne oznaczenie konta; dane karty Administrator konta wpisuje bezpośrednio na stronie Stripe, a Mivare ich nie otrzymuje ani nie przechowuje. W zakresie danych płatniczych, zapobiegania oszustwom i własnych obowiązków prawnych Stripe działa jako odrębny administrator na podstawie własnej polityki prywatności, a w pozostałym zakresie — jako podmiot przetwarzający. Stripe nie otrzymuje Danych Klienta.
- Komisja Europejska (system VIES) — sprawdzenie numeru VAT UE Klienta z innego państwa Unii Europejskiej, w celu ustalenia sposobu opodatkowania.
- Profesjonalni doradcy (prawni, podatkowi, księgowi) związani obowiązkiem poufności — w zakresie niezbędnym do obsługi rozliczeń i spraw prawnych.
- Organy publiczne — wyłącznie gdy obowiązek przekazania danych wynika z przepisów prawa.
Mivare nie sprzedaje danych osobowych i nie udostępnia ich w celach marketingowych.
5. Usługi zewnętrzne w przeglądarce
Na pulpicie Aplikacji wyświetlana jest prognoza pogody dla miejscowości warsztatu. Przeglądarka Użytkownika pobiera ją bezpośrednio z serwisu Open-Meteo (open-meteo.com), który w związku z tym otrzymuje adres IP urządzenia oraz nazwę lub współrzędne miejscowości. Do serwisu nie są przekazywane dane konta ani Dane Klienta.
Aplikacja nie korzysta z narzędzi analitycznych, reklamowych ani śledzących. Czcionki, ikony i biblioteki Aplikacji są ładowane z serwera Mivare.
6. Pliki cookie
Aplikacja używa wyłącznie plików cookie niezbędnych do jej działania, które nie wymagają zgody:
- sesyjny plik cookie Aplikacji (nazwa zaczynająca się od „MIVARE”) — utrzymanie zalogowanej sesji; usuwany po zamknięciu przeglądarki lub wylogowaniu; niedostępny dla skryptów, przesyłany wyłącznie połączeniem szyfrowanym;
- mw_td — zapamiętanie zaufanego urządzenia po uwierzytelnieniu dwuskładnikowym, na życzenie Użytkownika; ważny 30 dni;
- mw_viewport — szerokość ekranu, pozwalająca dopasować układ Aplikacji do urządzenia; ważny 12 miesięcy; nie zawiera danych identyfikujących.
Pliki cookie można usunąć w ustawieniach przeglądarki; ich zablokowanie uniemożliwia zalogowanie się do Aplikacji.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Mivare przetwarza dane opisane w Polityce na serwerach w Unii Europejskiej. Stripe, jako operator płatności, może przekazywać dane rozliczeniowe do podmiotów ze swojej grupy, w tym Stripe, Inc. w Stanach Zjednoczonych, na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU-U.S. Data Privacy Framework) oraz standardowych klauzul umownych. Inne przekazanie danych poza Europejski Obszar Gospodarczy nastąpi wyłącznie z zastosowaniem mechanizmu zgodnego z rozdziałem V RODO, po uprzedniej aktualizacji Polityki.
8. Prawa osób, których dane dotyczą
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.
Żądania prosimy kierować na adres hello@mivaregroup.com. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania; w uzasadnionych przypadkach termin może zostać przedłużony zgodnie z RODO, o czym poinformujemy.
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa) albo do organu nadzorczego w państwie członkowskim Unii Europejskiej swojego zwykłego pobytu, miejsca pracy lub miejsca naruszenia.
9. Zautomatyzowane decyzje
Mivare nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających. Automatyczne zawieszenie dostępu po bezskutecznych próbach płatności wynika z Warunków płatności i dotyczy Klienta jako przedsiębiorcy; decyzję można w każdej chwili wyjaśnić z obsługą.
10. Bezpieczeństwo
Mivare stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie połączeń, przechowywanie haseł wyłącznie w postaci skrótu kryptograficznego, uwierzytelnianie dwuskładnikowe, logiczne oddzielenie danych każdego warsztatu, rejestrowanie zdarzeń i kopie zapasowe. Szczegółowy opis zawiera Umowa powierzenia (MWK-LEG-003).
11. Zmiany Polityki
Polityka jest aktualizowana przy zmianie sposobu przetwarzania danych, odbiorców lub przepisów. O istotnych zmianach informujemy Administratorów kont pocztą elektroniczną i w Aplikacji. Aktualna wersja jest dostępna pod adresem https://mivaregroup.com/pl/legal/works/privacy/
Polityka jest udostępniana w siedmiu wersjach językowych; w razie rozbieżności rozstrzyga wersja polska. Polityka obowiązuje od 1 października 2026 r.
MIVARE GROUP