Documentos
Política de privacidad
Última actualización
Esta política describe qué datos personales tratamos en relación con el sitio ppwr24.pl y la aplicación PPWR24, disponible en app.ppwr24.pl, con qué finalidades y sobre qué base jurídica, a quién los comunicamos y durante cuánto tiempo los conservamos.
Índice
- 1. Responsable del tratamiento
- 2. Qué datos tratamos
- 3. Finalidades y bases jurídicas
- 4. Dónde tratamos los datos
- 5. A quién comunicamos los datos
- 6. Los documentos y los modelos de inteligencia artificial
- 7. Cuánto tiempo conservamos los datos
- 8. Sus derechos
- 9. Cookies y almacenamiento del navegador
- 10. Formularios del sitio
- 11. Seguridad
- 12. Cambios en la política
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es FEEGRID sp. z o.o., con domicilio social en Lublin, ul. Kowalska 5/203, 20-115 Lublin, Polonia, inscrita en el registro de empresarios del Registro Judicial Nacional polaco (KRS) con el número 0001206934, número de identificación fiscal (NIP) 9462760804, REGON 543308312.
Para cualquier asunto relativo a los datos personales puede escribir a kontakt@ppwr24.eu.
FEEGRID trata los datos personales contenidos en los documentos y datos que el cliente introduce en la aplicación —por ejemplo, los datos de las personas mencionadas en los documentos de los proveedores— por cuenta del cliente, en calidad de encargado del tratamiento y en virtud de un contrato de encargo del tratamiento. El responsable del tratamiento de esos datos es el cliente, y las solicitudes relativas a ellos deben dirigirse a él.
2. Qué datos tratamos
- Datos de la cuenta
- dirección de correo electrónico, nombre, iniciales, contraseña en forma de resumen criptográfico, idioma de la interfaz, fecha del último inicio de sesión y rol en la empresa.
- Datos de la empresa
- denominación, dirección, número de identificación fiscal (NIP), número en el registro BDO, dirección de correo electrónico y teléfono de la empresa, nombre y cargo de la persona que firma las declaraciones.
- Datos del pedido
- denominación de la empresa, dirección, número de identificación fiscal (NIP) o número de IVA intracomunitario, dirección de correo electrónico y, opcionalmente, teléfono. Los datos de la tarjeta los facilita usted directamente al operador de pagos.
- Documentos cargados por el usuario
- archivos recibidos de los proveedores —declaraciones, informes de ensayo, fichas técnicas— junto con los datos extraídos de ellos.
- Datos del catálogo
- envases, componentes, materiales, masas, proveedores y destinatarios introducidos por el usuario.
- Conversaciones con el asistente
- preguntas formuladas al asistente en la aplicación y sus respuestas.
- Registro de eventos
- inicios de sesión, también los fallidos, junto con la dirección IP; aprobaciones de los datos extraídos de los documentos; emisión de declaraciones; cambios de permisos; exportaciones y operaciones con archivos.
- Formularios del sitio
- datos del formulario de contacto, de la solicitud de oferta, del informe de comprobación de la declaración y del pedido, así como el registro de las declaraciones realizadas y los consentimientos prestados en ellos.
Los documentos que se cargan en la aplicación se refieren a materiales de envase y, por regla general, no contienen datos personales más allá de los datos de contacto de las personas que representan a los proveedores. No solicitamos datos de categorías especiales y no deben cargarse.
3. Finalidades y bases jurídicas
- Prestación del servicio
- llevar la cuenta y el catálogo, extraer datos de los documentos y emitir documentos — artículo 6, apartado 1, letra b), del RGPD, ejecución de un contrato.
- Pedido y pago
- celebración del contrato, gestión del pedido y del pago — artículo 6, apartado 1, letra b), del RGPD.
- Liquidaciones y facturas
- emitir y conservar los documentos contables — artículo 6, apartado 1, letra c), del RGPD, obligación legal.
- Respuesta a su mensaje y el contacto que solicita
- formulario de contacto, solicitud de oferta, informe de comprobación de la declaración — artículo 6, apartado 1, letra b), del RGPD en lo que respecta a las medidas previas a la celebración de un contrato y, en lo demás, artículo 6, apartado 1, letra f), del RGPD, es decir, el interés legítimo consistente en responder al mensaje y dejar constancia del contacto.
- Información comercial
- únicamente cuando usted marque un consentimiento independiente — artículo 6, apartado 1, letra a), del RGPD en relación con el artículo 398 de la Ley polaca de Comunicaciones Electrónicas (Prawo komunikacji elektronicznej).
- Responsabilidad proactiva
- conservar el registro de las declaraciones realizadas y los consentimientos prestados — artículo 6, apartado 1, letras c) y f), del RGPD.
- Seguridad
- registro de eventos, copias de seguridad, limitación del número de intentos de inicio de sesión y de envíos de formularios — artículo 6, apartado 1, letra f), del RGPD.
- Ejercicio de reclamaciones
- determinar, ejercer y defender reclamaciones — artículo 6, apartado 1, letra f), del RGPD.
Facilitar los datos es voluntario, pero necesario para celebrar el contrato y utilizar la aplicación. Sin los datos de la empresa no es posible emitir una declaración, porque pasan directamente al documento. Puede retirar el consentimiento para recibir información comercial en cualquier momento escribiendo a kontakt@ppwr24.eu; la retirada no afecta a la licitud del tratamiento realizado antes de ella.
4. Dónde tratamos los datos
La base de datos de la aplicación, los documentos cargados y las copias de seguridad se almacenan en el servidor en el que funcionan la aplicación y el sitio.
Por completar[POR COMPLETAR: entidad que pone a disposición el servidor y país en el que se encuentra el servidor]
El contenido de los documentos enviados para la extracción automática de datos y las preguntas formuladas al asistente los trata el proveedor de modelos de lenguaje, OpenAI. Esto puede implicar el tratamiento de datos fuera del Espacio Económico Europeo, incluidos los Estados Unidos.
Por completar[POR COMPLETAR: base de la transferencia de datos fuera del EEE derivada del contrato con el proveedor de modelos (artículos 44 a 49 del RGPD)]
El operador de pagos Stripe puede tratar datos fuera del Espacio Económico Europeo en las condiciones descritas en su política de privacidad.
5. A quién comunicamos los datos
Comunicamos los datos únicamente a las entidades que necesitamos para prestar el servicio:
- Proveedor de modelos de lenguaje
- OpenAI — extracción automática de datos de los documentos cargados (el texto del documento o imágenes de sus páginas) y respuestas del asistente en la aplicación (el contenido de la pregunta, los últimos mensajes de la conversación y un resumen del estado del catálogo sin los nombres de los envases ni de los materiales).
- Operador de pagos
- Stripe Payments Europe, Ltd. — gestión de los pagos y de las facturas de los pedidos realizados en el sitio. Stripe es responsable del tratamiento independiente respecto de los datos de transacción exigidos por la normativa sobre servicios de pago.
- Proveedor del servidor
- mantenimiento del servidor en el que funcionan la aplicación y el sitio, junto con las copias de seguridad.
- Gestión de mensajes
- la herramienta a la que llegan los mensajes enviados a través de los formularios del sitio, así como el proveedor de correo electrónico.
Por completar[POR COMPLETAR: nombres del proveedor del servidor, de la herramienta de gestión de mensajes y del proveedor de correo electrónico, junto con el lugar de tratamiento]
Los datos solo podrán comunicarse a las autoridades públicas cuando así se derive de una obligación legal y en la medida de un requerimiento amparado en una base jurídica.
6. Los documentos y los modelos de inteligencia artificial
FEEGRID no utiliza los documentos ni los datos introducidos en la aplicación para entrenar ni para ajustar modelos de inteligencia artificial. Los documentos no se ponen a disposición de otros clientes.
El contenido del documento se trata de forma automática para extraer de él el número, la fecha, la designación del material y los valores de concentración. El resultado de la extracción es una propuesta: al catálogo solo pasan los valores aprobados por el usuario, cada uno con una referencia al lugar del documento de origen, y la propia aprobación queda anotada en el registro de eventos.
Por completar[POR COMPLETAR: plazo de conservación de los contenidos transmitidos por parte del proveedor de modelos y exclusión de su uso para el entrenamiento — pendiente de confirmar en el contrato con OpenAI]
7. Cuánto tiempo conservamos los datos
- Datos de la cuenta, de la empresa y del catálogo, documentos y conversaciones con el asistente
- durante el tiempo de uso del servicio y, tras la finalización del contrato, hasta su supresión a petición del cliente. La aplicación no suprime estos datos automáticamente.
- Declaraciones emitidas
- durante el tiempo de conservación de los datos de la empresa. Una declaración emitida no puede modificarse ni suprimirse desde la aplicación, porque constituye el registro del contenido de un documento firmado. La declaración y la documentación técnica deben conservarse conforme a lo que exige el Reglamento.
- Registro de eventos
- durante el tiempo de conservación de los datos de la empresa a la que se refiere.
- Datos de facturación y facturas
- 5 años contados desde el final del año natural en el que venció el plazo de pago del impuesto.
- Mensajes de los formularios y correspondencia
- hasta 24 meses desde el último mensaje relativo al asunto.
- Registro de declaraciones y consentimientos
- durante la vigencia del contrato o del consentimiento y, tras la retirada del consentimiento o la finalización del contrato, hasta que expire el plazo de prescripción de las reclamaciones.
- Copias de seguridad
- hasta 30 días.
8. Sus derechos
En relación con los datos personales de los que somos responsables del tratamiento, usted dispone de los siguientes derechos:
- derecho de acceso a los datos y a obtener una copia de estos;
- derecho de rectificación de los datos inexactos y de completar los incompletos;
- derecho de supresión de los datos, siempre que no lo impida una obligación legal, por ejemplo la conservación de las facturas;
- derecho a la limitación del tratamiento;
- derecho a la portabilidad de los datos — en la aplicación está disponible la exportación de los datos del catálogo a ficheros CSV y de las declaraciones a ficheros PDF;
- derecho de oposición al tratamiento basado en el interés legítimo;
- derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de su retirada;
- derecho a presentar una reclamación ante el Presidente de la Oficina polaca de Protección de Datos Personales (UODO), ul. Stawki 2, 00-193 Varsovia, Polonia.
Atendemos las solicitudes sin dilación indebida y, a más tardar, en el plazo de un mes desde su recepción. Las solicitudes se reciben en kontakt@ppwr24.eu.
10. Formularios del sitio
Formulario de contacto y solicitud de oferta: dirección de correo electrónico, nombre de la empresa, asunto y texto del mensaje y, opcionalmente, nombre, teléfono, país, número de identificación fiscal (NIP), número previsto de usuarios y plazo. Los utilizamos para responder al mensaje, preparar una oferta y dejar constancia del contacto.
Informe de comprobación de la declaración: dirección de correo electrónico, opcionalmente nombre de la empresa, número de elementos encontrados y lista de los que faltan. El texto de la declaración no se envía: la comprobación se realiza en el navegador.
Pedido: datos para la factura y las declaraciones realizadas sobre la condición de empresario, la aceptación de los términos y condiciones y la celebración del contrato de encargo del tratamiento.
Cada vez que se envía un formulario, registramos el texto de las declaraciones y consentimientos que se mostraban en él, si fueron marcados, su versión, la fecha, el formulario y la dirección de correo electrónico a la que se refieren. La dirección IP no forma parte de este registro: la tratamos de forma puntual para limitar el número de envíos procedentes de una misma fuente.
No añadimos las direcciones de los formularios a ninguna lista de distribución. Solo enviamos información comercial a las personas que han marcado un consentimiento independiente.
11. Seguridad
- la conexión con el sitio y con la aplicación está cifrada mediante el protocolo TLS;
- las contraseñas se almacenan únicamente en forma de resúmenes criptográficos, y el número de intentos de inicio de sesión está limitado;
- el acceso a los datos en la aplicación se asigna mediante roles —lectura, edición, propietario— para cada empresa por separado;
- solo tienen acceso al servidor las personas para las que resulta imprescindible;
- el registro de eventos anota los inicios de sesión, las aprobaciones de datos y la emisión de documentos, y no puede modificarse desde la aplicación;
- realizamos copias de seguridad de la base de datos y de los documentos cargados;
- cada documento emitido lleva una suma de comprobación SHA-256, lo que permite demostrar que no ha sido alterado.
Si se produce una violación de la seguridad de los datos personales que pueda entrañar un alto riesgo para los derechos o las libertades, informaremos a los interesados y a la autoridad de control en los plazos previstos por el RGPD.
12. Cambios en la política
Actualizamos la política cuando cambia el alcance del tratamiento, la lista de encargados del tratamiento o la normativa. La fecha de la última actualización figura en la parte superior del documento. Los cambios relevantes para los usuarios de la aplicación se comunican por correo electrónico.