Política de privacidade Mivare Works
O texto integral do documento num formato HTML legível — o mesmo do PDF.
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais descritos na presente Política é a MIVARE GROUP PROSTA SPÓŁKA AKCYJNA, com sede em Krasnobród (22-440 Krasnobród; a morada completa da sede consta do Registo Judicial Nacional polaco (KRS)), inscrita no Registo de Empresários mantido pelo Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy KRS, sob o número KRS 0001268091, NIP 9223092251, REGON 545767254, que opera sob a marca Mivare Works, doravante «Mivare».
Contacto em questões de dados pessoais: hello@mivaregroup.com ou por escrito para a morada da sede constante do Registo Judicial Nacional polaco (KRS). Não foi designado um encarregado da proteção de dados.
2. Âmbito da Política
A Política diz respeito aos dados cujas finalidades e meios de tratamento são determinados pela Mivare em relação ao serviço Mivare Works: dados das pessoas que criam a Conta de oficina e utilizam a Aplicação (Utilizadores), das pessoas indicadas para efeitos de faturação e das pessoas que contactam o apoio ao cliente, bem como dados técnicos relacionados com a utilização da Aplicação.
A Política não abrange os dados que a oficina (Cliente) introduz na Aplicação sobre os seus clientes, os respetivos veículos, trabalhadores e outras pessoas. O responsável pelo tratamento desses dados é a oficina, e a Mivare trata-os exclusivamente em seu nome, com base no Contrato de subcontratação do tratamento de dados pessoais Mivare Works (MWK-LEG-003). Os titulares desses dados devem dirigir os seus pedidos à oficina; se um pedido for dirigido à Mivare, a Mivare transmiti-lo-á à oficina.
Os termos iniciados por maiúscula têm o significado que lhes é atribuído nos Termos do serviço Mivare Works (MWK-LEG-001).
3. Finalidades, fundamentos jurídicos e prazos de conservação
- Registo, gestão da Conta de oficina e prestação do serviço (nome e apelido, endereço de e-mail, número de telefone, caso tenha sido indicado, cargo, língua, definições da conta): artigo 6.º, n.º 1, alínea b), do RGPD relativamente à pessoa que celebra o Contrato e, relativamente aos restantes Utilizadores, artigo 6.º, n.º 1, alínea f), do RGPD — interesse legítimo na prestação do serviço ao Cliente. Conservamos os dados durante a vigência do Contrato e até ao apagamento da Conta de oficina, em conformidade com os Termos.
- Autenticação e segurança (palavra-passe sob a forma de hash, dados da autenticação de dois fatores, histórico de inícios de sessão e de tentativas de início de sessão falhadas, endereço IP, diário de eventos na Aplicação): artigo 6.º, n.º 1, alínea f), do RGPD — interesse legítimo na proteção da Aplicação e dos dados. O diário de eventos é conservado durante o período definido pelo Cliente, entre 30 e 180 dias (por predefinição, 90 dias); os restantes dados — até ao apagamento da conta do Utilizador.
- Registo da aceitação de documentos (versão do documento, data, endereço IP): artigo 6.º, n.º 1, alíneas c) e f), do RGPD — demonstração da celebração do Contrato. Conservamos durante a vigência do Contrato e até ao termo do prazo de prescrição das pretensões.
- Faturação, pagamentos e faturas (dados da empresa e da pessoa indicada para efeitos de faturação, número de IVA da UE e resultado da sua verificação no sistema VIES, endereço de e-mail para faturação, histórico de pagamentos): artigo 6.º, n.º 1, alíneas b) e c), do RGPD. Conservamos os documentos de faturação durante o período exigido pela legislação fiscal e contabilística, em regra 5 anos a contar do final do ano civil em que terminou o prazo de pagamento do imposto.
- Tratamento de pedidos, reclamações e correspondência: artigo 6.º, n.º 1, alíneas b) e f), do RGPD. Conservamos até à conclusão do assunto e, em seguida, até ao termo do prazo de prescrição das pretensões, por um período não superior a 3 anos a contar do último contacto.
- Mensagens de serviço relativas ao serviço (segurança, alterações de documentos, pagamentos, interrupções técnicas): artigo 6.º, n.º 1, alíneas b) e f), do RGPD. Não enviamos informações comerciais aos Utilizadores sem consentimento separado.
- Declaração, exercício ou defesa de pretensões: artigo 6.º, n.º 1, alínea f), do RGPD, até ao termo do prazo de prescrição.
O fornecimento dos dados é voluntário, mas necessário para criar a conta e utilizar o serviço. Os dados dos Utilizadores que não sejam a pessoa que cria a conta são fornecidos pelo Administrador da conta.
4. Destinatários dos dados
- OVH Sp. z o.o. (grupo OVHcloud) — infraestrutura de servidores e correio eletrónico, centros de dados na União Europeia — na qualidade de subcontratante.
- Stripe Payments Europe, Limited (Irlanda) — processamento dos pagamentos da Subscrição. A Stripe recebe o nome da empresa, o endereço de e-mail para faturação, o país, a língua e um identificador técnico da conta; o Administrador da conta introduz os dados do cartão diretamente na página da Stripe, e a Mivare não os recebe nem os conserva. No que respeita aos dados de pagamento, à prevenção da fraude e às suas próprias obrigações legais, a Stripe atua como responsável pelo tratamento autónomo, com base na sua própria política de privacidade, e, no restante, como subcontratante. A Stripe não recebe os Dados do Cliente.
- Comissão Europeia (sistema VIES) — verificação do número de IVA da UE de um Cliente de outro Estado-Membro da União Europeia, para determinar o regime de tributação.
- Consultores profissionais (jurídicos, fiscais, contabilísticos) vinculados a um dever de confidencialidade — na medida necessária à gestão da faturação e de assuntos jurídicos.
- Autoridades públicas — apenas quando a obrigação de transmissão dos dados decorra de disposições legais.
A Mivare não vende dados pessoais nem os disponibiliza para fins de marketing.
5. Serviços externos no navegador
No painel da Aplicação é apresentada a previsão meteorológica para a localidade da oficina. O navegador do Utilizador obtém-na diretamente do serviço Open-Meteo (open-meteo.com), que, por conseguinte, recebe o endereço IP do dispositivo e o nome ou as coordenadas da localidade. Não são transmitidos a esse serviço dados da conta nem Dados do Cliente.
A Aplicação não utiliza ferramentas de análise, publicidade ou rastreio. Os tipos de letra, ícones e bibliotecas da Aplicação são carregados a partir do servidor da Mivare.
6. Cookies
A Aplicação utiliza exclusivamente cookies necessários ao seu funcionamento, que não exigem consentimento:
- cookie de sessão da Aplicação (nome iniciado por «MIVARE») — manutenção da sessão iniciada; apagado após o encerramento do navegador ou o fim da sessão; inacessível a scripts, transmitido exclusivamente através de ligação cifrada;
- mw_td — memorização do dispositivo de confiança após a autenticação de dois fatores, a pedido do Utilizador; válido durante 30 dias;
- mw_viewport — largura do ecrã, que permite adaptar o layout da Aplicação ao dispositivo; válido durante 12 meses; não contém dados identificativos.
Os cookies podem ser apagados nas definições do navegador; o seu bloqueio impossibilita o início de sessão na Aplicação.
7. Transferência de dados para fora do Espaço Económico Europeu
A Mivare trata os dados descritos na Política em servidores na União Europeia. A Stripe, enquanto operador de pagamentos, pode transferir dados de faturação para entidades do seu grupo, incluindo a Stripe, Inc. nos Estados Unidos, com base na decisão de adequação da Comissão Europeia (EU-U.S. Data Privacy Framework) e em cláusulas contratuais-tipo. Qualquer outra transferência de dados para fora do Espaço Económico Europeu realizar-se-á exclusivamente com recurso a um mecanismo conforme com o capítulo V do RGPD, após a prévia atualização da Política.
8. Direitos dos titulares dos dados
Tem o direito de acesso aos dados, de retificação, de apagamento, de limitação do tratamento e de portabilidade dos dados, bem como o direito de oposição ao tratamento baseado no interesse legítimo. Se o tratamento se basear no consentimento, pode retirá-lo a qualquer momento, sem comprometer a licitude do tratamento efetuado antes da retirada.
Os pedidos devem ser dirigidos a hello@mivaregroup.com. Respondemos sem demora injustificada, o mais tardar no prazo de um mês a contar da receção do pedido; em casos justificados, o prazo pode ser prorrogado nos termos do RGPD, do que o informaremos.
Tem o direito de apresentar reclamação ao Presidente da Autoridade polaca de Proteção de Dados Pessoais (Prezes Urzędu Ochrony Danych Osobowych), ul. Stawki 2, 00-193 Warszawa, ou à autoridade de controlo do Estado-Membro da União Europeia da sua residência habitual, do seu local de trabalho ou do local da alegada infração.
9. Decisões automatizadas
A Mivare não toma, relativamente aos Utilizadores, decisões baseadas exclusivamente no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos jurídicos ou que os afetem significativamente de forma similar. A suspensão automática do acesso após tentativas de pagamento infrutíferas decorre das Condições de pagamento e diz respeito ao Cliente enquanto empresário; a decisão pode ser esclarecida a qualquer momento junto do apoio ao cliente.
10. Segurança
A Mivare aplica medidas técnicas e organizativas adequadas ao risco, em particular a cifragem das ligações, a conservação das palavras-passe exclusivamente sob a forma de hash criptográfico, a autenticação de dois fatores, a separação lógica dos dados de cada oficina, o registo de eventos e as cópias de segurança. A descrição pormenorizada consta do Contrato de Subcontratação (MWK-LEG-003).
11. Alterações à Política
A Política é atualizada em caso de alteração do modo de tratamento dos dados, dos destinatários ou da legislação. Informamos os Administradores das contas das alterações significativas por correio eletrónico e na Aplicação. A versão atual está disponível em https://mivaregroup.com/pt/legal/works/privacy/
A Política é disponibilizada em sete versões linguísticas; em caso de divergência, prevalece a versão polaca. A Política entra em vigor em 1 de outubro de 2026.
MIVARE GROUP