Atsep.app

POLÍTICA DE PRIVACIDAD

Del sitio web www.atsep.app y de la aplicación Atsep Inspection: www.atsep-inspection.web.app

Vigente desde: 01.01.2026

1. DISPOSICIONES GENERALES

1.1. Responsable del tratamiento de datos personales

El responsable del tratamiento de los datos personales recopilados a través del sitio web www.atsep.app y de la aplicación www.atsep-inspection.web.app es:

Radosław Pesta

que ejerce su actividad económica bajo la razón social: Kedar Radosław Pesta

inscrita en el Registro Central de Actividad Económica de Polonia (CEIDG)

Dirección: ul. Klonowa 18, 09-414 Brudzeń Duży

NIF (NIP): 7743145840

REGON: 388417127

Correo electrónico: biuro@atsep.app

denominado en adelante el «Responsable» y que actúa asimismo como Prestador del Servicio.

1.2. Bases jurídicas

Los datos personales de los Usuarios se tratan de conformidad con:

– El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos), en adelante «RGPD»;

– La Ley polaca de 10 de mayo de 2018 de protección de datos personales;

– La Ley polaca de 18 de julio de 2002 de prestación de servicios por vía electrónica.

1.3. Principios del tratamiento de datos

El Responsable concede una enorme importancia a la privacidad de todas las entidades que utilizan sus servicios. El Responsable vela por la seguridad de los datos que se le confían, los cuales están debidamente protegidos frente al acceso de personas no autorizadas, tal y como se refleja en la presente Política de Privacidad.

1.4. Naturaleza del Sitio web y de la Aplicación

El Sitio web y la Aplicación tienen carácter cerrado y están destinados exclusivamente a los Usuarios registrados, cada uno de los cuales dispone de una Cuenta individual y privada creada mediante el inicio de sesión con una cuenta de Google.

2. FORMAS Y FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES

2.1. Contacto con los Usuarios por correo electrónico

Alcance de los datos:

– Dirección de correo electrónico

– Otros datos incluidos en el contenido del mensaje

Finalidad del tratamiento:

– Establecer y mantener contacto con el Usuario

– Responder a las consultas

Base jurídica:

– Art. 6, apartado 1, letra a) del RGPD – consentimiento del Usuario derivado de la iniciación del contacto

Tratamiento tras la finalización del contacto:

Los datos también se tratarán una vez finalizado el contacto con el Responsable, con fines de archivo, para poder acreditar en el futuro el curso de la correspondencia.

Base jurídica de la archivación:

– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable

Nota:

La facilitación de la dirección de correo electrónico es voluntaria, pero necesaria para establecer contacto con el Responsable por vía electrónica.

2.2. Emisión y envío de facturas

Alcance de los datos:

– Nombre y apellidos o razón social

– Dirección

– NIF (NIP)

– Dirección de correo electrónico

Finalidad del tratamiento:

– Prestación y liquidación del servicio prestado por vía electrónica

– Emisión de la factura

– Cumplimiento de las obligaciones fiscales

Base jurídica:

– Art. 6, apartado 1, letra c) del RGPD – obligación derivada de la normativa tributaria

– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable

Nota:

La facilitación de los datos de facturación es obligatoria para poder emitir correctamente la factura.

2.3. Gestión de la Cuenta y de la Aplicación

Alcance de los datos:

– Datos personales facilitados en la Cuenta del Usuario

– Datos de la cuenta de Google (dirección de correo electrónico, nombre, apellidos)

– Datos de la empresa introducidos por el Usuario

– Datos técnicos (dirección IP, tipo de dispositivo)

Finalidad del tratamiento:

– Ejecución del contrato de prestación de servicios por vía electrónica

– Gestión de la Cuenta del Usuario

– Garantizar el acceso a las funcionalidades de la Aplicación

Base jurídica:

– Art. 6, apartado 1, letra b) del RGPD – ejecución del contrato

Periodo de conservación:

Hasta que el Usuario elimine la Cuenta o se resuelva el contrato.

2.4. Tramitación de reclamaciones

Alcance de los datos:

– Nombre y apellidos

– Razón social

– Dirección de correo electrónico

– Número de teléfono

– Contenido de la reclamación

Finalidad del tratamiento:

– Tramitación del procedimiento de reclamación

– Archivo de la documentación relativa a la reclamación

Base jurídica:

– Art. 6, apartado 1, letra c) del RGPD – obligación legal derivada de la normativa sobre derechos de los consumidores (en su caso)

– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable (archivo)

Periodo de conservación:

Los datos se tratarán durante el tiempo necesario para tramitar el procedimiento de reclamación y, adicionalmente, con fines de archivo, durante un periodo de hasta 3 años desde la fecha de resolución de la reclamación.

Nota:

La facilitación de los datos es voluntaria, pero necesaria para presentar y tramitar la reclamación. En el caso de los datos facilitados en el proceso de presentación de una reclamación, algunos derechos (por ejemplo, el derecho de supresión) pueden no asistir al Usuario si los datos son necesarios para acreditar el curso del proceso de reclamación.

2.5. Tratamiento con fines de archivo y probatorios

Finalidad del tratamiento:

– Conservación de información que pueda servir para acreditar hechos

– Archivo de la documentación

Base jurídica:

– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable

2.6. Acreditación del cumplimiento de obligaciones y ejercicio de reclamaciones

Finalidad del tratamiento:

– Acreditar el cumplimiento de las obligaciones del Responsable

– Ejercicio de reclamaciones o defensa frente a reclamaciones dirigidas contra el Responsable

– Prevención o detección de fraudes

Base jurídica:

– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable (protección de derechos, acreditación del cumplimiento de obligaciones, obtención de la remuneración debida)

Periodo de conservación:

Hasta la prescripción de las reclamaciones conforme a las disposiciones del Código Civil.

3. CESIÓN DE DATOS PERSONALES

Los datos personales pueden cederse a las siguientes entidades, cuyos servicios utiliza el Responsable para operar el Sitio web y prestar sus servicios:

3.1. Operadores de pago

Stripe Payments Europe, Ltd.

The One Building, 1 Grand Canal Street Lower, Dublín 2, Irlanda

El Responsable también puede recurrir a otros operadores de pago (PayPal, Przelewy24, etc.) según la elección del Usuario.

3.2. Servicios de contabilidad

El Responsable puede ceder los datos necesarios para la contabilidad a una asesoría contable o a un asesor fiscal.

3.3. Proveedores de servicios de alojamiento

cyber_Folks S.A.

Dirección: ul. Wierzbięcice 1B, 61-569 Poznań

KRS: 0000685595

REGON: 367731587

NIP: 7792467259

Google LLC (Firebase, Cloud Storage)

El Responsable utiliza la infraestructura de Google Cloud Platform para el almacenamiento de datos y el alojamiento de la aplicación.

3.4. Organismos públicos

Los datos personales pueden cederse a organismos públicos con arreglo a la normativa vigente, entre otros:

– A las autoridades fiscales (Hacienda)

– A las autoridades encargadas de la aplicación de la ley (Policía, Fiscalía)

– A los tribunales

3.5. Transferencia de datos fuera del EEE

Algunos proveedores de servicios (Google, Stripe) pueden tratar datos fuera del Espacio Económico Europeo. En tales casos, el Responsable garantiza las salvaguardias adecuadas, incluidas las cláusulas contractuales tipo aprobadas por la Comisión Europea.

4. PERIODO DE CONSERVACIÓN DE LOS DATOS PERSONALES

4.1. Datos necesarios para la ejecución del contrato y el ejercicio de reclamaciones

Los datos personales necesarios para:

– Ejecutar el contrato

– Tramitar reclamaciones

– Acreditar el cumplimiento de las obligaciones del Responsable

– Ejercer reclamaciones o defenderse frente a ellas

se conservarán durante el tiempo necesario para la finalidad para la que fueron recogidos y, a continuación:

– Facturas y documentos contables: 5 años desde el fin del ejercicio fiscal (conforme a la normativa tributaria)

– Documentación de reclamaciones: 3 años desde la fecha de resolución de la reclamación

– Correspondencia: 3 años con fines de archivo

4.2. Resto de datos personales

El resto de los datos personales se conservarán durante el tiempo necesario para la finalidad para la que fueron recogidos, pero no más de 5 años desde la fecha de su recogida.

4.3. Datos de la Cuenta del Usuario

Los datos almacenados en la Cuenta del Usuario se tratarán hasta:

– Que el Usuario elimine la Cuenta

– La resolución del contrato

– La retirada del consentimiento para el tratamiento de datos (en su caso)

5. DERECHOS DEL USUARIO EN RELACIÓN CON EL TRATAMIENTO DE SUS DATOS PERSONALES

5.1. Catálogo de derechos

De conformidad con el RGPD, el Usuario tiene los siguientes derechos en relación con el tratamiento de sus datos personales:

a) Derecho a la información

Derecho a ser informado sobre la forma en que se tratan sus datos personales (arts. 13-14 del RGPD).

b) Derecho de acceso

Derecho a obtener confirmación de si el Responsable trata datos personales del Usuario, así como derecho a obtener una copia de dichos datos (art. 15 del RGPD).

c) Derecho de rectificación

Derecho a solicitar la rectificación inmediata de datos personales inexactos o la finalización de datos incompletos (art. 16 del RGPD).

d) Derecho de supresión («derecho al olvido»)

Derecho a solicitar la supresión de los datos personales (art. 17 del RGPD).

Limitaciones:

El Responsable puede negarse a suprimir los datos respecto de los cuales tenga una base para seguir tratándolos, en particular cuando los datos sean necesarios para:

– Cumplir una obligación legal (por ejemplo, la conservación de facturas durante 5 años)

– La formulación, el ejercicio o la defensa de reclamaciones

e) Derecho a la limitación del tratamiento

Derecho a solicitar la limitación del tratamiento de los datos personales en determinadas situaciones (art. 18 del RGPD).

f) Derecho de oposición

Derecho a oponerse al tratamiento de los datos personales cuando la base del tratamiento sea el interés legítimo del Responsable o el ejercicio de funciones de interés público (art. 21 del RGPD).

g) Derecho a retirar el consentimiento

Derecho a retirar el consentimiento en cualquier momento, cuando los datos personales se hayan tratado sobre la base del consentimiento del Usuario (art. 7, apartado 3, del RGPD). La retirada del consentimiento no afectará a la licitud del tratamiento realizado con anterioridad a su retirada.

h) Derecho a la portabilidad de los datos

Derecho a recibir los datos personales en un formato estructurado, de uso común y legible por máquina, así como derecho a transmitir dichos datos a otro responsable (art. 20 del RGPD).

i) Derecho a presentar una reclamación ante la autoridad de control

Derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales, si el Usuario considera que el tratamiento de sus datos personales infringe el RGPD.

Datos de contacto de la UODO:

Oficina de Protección de Datos Personales (Urząd Ochrony Danych Osobowych)

ul. Stawki 2, 00-193 Varsovia

Teléfono: 22 531 03 00

Correo electrónico: kancelaria@uodo.gov.pl

Página web: https://uodo.gov.pl

5.2. Ejercicio de los derechos

Todos los derechos anteriores pueden ejercerse poniéndose en contacto con el Responsable:

– Correo electrónico: biuro@atsep.app

– Por escrito, a la dirección: ul. Klonowa 18, 09-414 Brudzeń Duży

Plazo de respuesta:

Las solicitudes presentadas se atenderán sin demora indebida y, en todo caso, en el plazo máximo de 30 días desde su recepción. Dentro de ese plazo, el Responsable responderá o informará de una posible ampliación del plazo (como máximo 60 días adicionales) y explicará los motivos.

Verificación de identidad:

Si el Responsable tiene dudas razonables sobre si una solicitud concreta ha sido presentada por la persona legitimada para ello, podrá solicitar información adicional que permita confirmar la identidad del Usuario.

6. PROTECCIÓN DE LA INFORMACIÓN CONFIDENCIAL DE LOS USUARIOS

6.1. Definición de información confidencial

Toda la información, archivos y datos incorporados por el Usuario al Sitio web y a la Aplicación constituyen Información Confidencial, en particular:

– Grabaciones de voz

– Descripciones de texto

– Fotografías

– Dibujos

– Actas de recepción

– Informes de inspección

6.2. Principios de protección de la información confidencial

La Información Confidencial:

a) Propiedad del Usuario

Sigue siendo propiedad exclusiva del Usuario y, a petición expresa de este, se eliminará de forma permanente de los servidores del Responsable.

b) Diligencia debida

Es almacenada y protegida por el Responsable con la debida diligencia, al menos con la misma diligencia con la que el Responsable protege su propia información confidencial frente a su divulgación.

c) Prohibición de divulgación a terceros

No será divulgada por el Responsable a terceros, incluidos otros Usuarios o potenciales clientes del Responsable, sin el consentimiento expreso del Usuario otorgado por escrito, so pena de nulidad.

d) Finalidad de uso limitada

No será utilizada por el Responsable de ninguna otra forma que no sea conforme al Reglamento, y en particular no se utilizará para:

– Copiarla

– Elaborar estudios o proyectos

– La producción

– La venta

– El marketing

6.3. Excepciones a la confidencialidad

Lo dispuesto en el punto 6.2 no se aplica a aquella información, archivos y datos que:

– Sean de acceso público (salvo que dicho acceso se haya producido como consecuencia de un incumplimiento del Reglamento, de la Política de Privacidad o de la normativa vigente)

– Hayan sido obtenidos por el Responsable a partir de otra fuente legalmente permitida

– Deban divulgarse en virtud de normas imperativas o de una resolución judicial firme

7. ARCHIVOS COOKIES

7.1. Información general sobre las cookies

El Sitio web, al igual que prácticamente todos los demás sitios de internet, utiliza archivos Cookies para ofrecer a los Usuarios la mejor experiencia posible.

¿Qué son las cookies?

Las cookies son datos informáticos, en particular pequeños archivos de texto, que se guardan y almacenan en los dispositivos (por ejemplo, ordenador, tableta, teléfono inteligente) a través de los cuales el Usuario utiliza las páginas del Sitio web.

Consentimiento para las cookies:

Durante la primera visita del Usuario al Sitio web se muestra información sobre el uso de archivos cookies. La falta de modificación de la configuración del navegador equivale a prestar el consentimiento para su uso.

7.2. Seguridad de las cookies

Las cookies utilizadas por el Responsable son seguras para los dispositivos de los Usuarios. En particular, no permiten la entrada en los dispositivos de los Usuarios de virus u otro software no deseado o malicioso.

Funciones de las cookies:

– Identificación del software utilizado por el Usuario

– Adaptación individual del funcionamiento del Sitio web

– Memorización de las preferencias del Usuario

Contenido de las cookies:

Las cookies suelen contener el nombre del dominio del que proceden, el periodo de tiempo que permanecen almacenadas en el dispositivo y un valor asignado.

7.3. Tipos de archivos cookies

a) Cookies de sesión

Se almacenan en el dispositivo del Usuario y permanecen en él hasta que finaliza la sesión del navegador. La información almacenada se elimina entonces de forma permanente de la memoria del dispositivo. El mecanismo de las cookies de sesión no permite obtener ningún dato personal ni ninguna información confidencial del dispositivo del Usuario.

b) Cookies persistentes

Se almacenan en el dispositivo del Usuario y permanecen en él hasta que son eliminadas. El fin de la sesión del navegador o el apagado del dispositivo no provoca su eliminación del dispositivo del Usuario. El mecanismo de las cookies persistentes no permite obtener ningún dato personal ni ninguna información confidencial del dispositivo del Usuario.

c) Cookies analíticas

Permiten conocer mejor la forma en que el Usuario interactúa con el contenido del Sitio web y mejorar su organización. Las cookies analíticas recopilan información sobre:

– La forma en que los Usuarios utilizan el Sitio web

– El tipo de página desde la que se redirigió al Usuario

– El número de visitas y el tiempo de visita del Usuario en la página del Sitio web

Nota sobre la privacidad:

La información recopilada por las cookies analíticas no registra datos personales concretos del Usuario, sino que sirve exclusivamente para elaborar estadísticas de uso del Sitio web.

Google Analytics:

Las cookies analíticas pueden utilizarse para elaborar estadísticas relativas al Sitio web en la aplicación Google Analytics. Más información: https://policies.google.com/privacy

7.4. Gestión de las cookies

El Usuario tiene la posibilidad de limitar o desactivar el acceso de los archivos Cookies a su dispositivo modificando la configuración de su navegador de internet.

Instrucciones para los navegadores más habituales:

-Google Chrome: Configuración → Privacidad y seguridad → Cookies

– Mozilla Firefox: Opciones → Privacidad y seguridad → Cookies y datos del sitio

– Microsoft Edge: Configuración → Cookies y permisos del sitio

– Safari (macOS): Preferencias → Privacidad

Consecuencias de desactivar las cookies:

En caso de optar por limitar o desactivar las cookies, el uso del Sitio web seguirá siendo posible, salvo en el caso de las funciones que, por su naturaleza, requieren archivos Cookies (en particular, el inicio de sesión y la gestión de la Cuenta).

8. REGISTROS DEL SERVIDOR

8.1. Información general

El uso del Sitio web y de la Aplicación implica el envío de solicitudes al servidor en el que se almacenan las páginas del Sitio web y los datos de la Aplicación. Cada solicitud dirigida al servidor se registra en los registros del servidor.

8.2. Alcance de los datos en los registros

Los registros incluyen, entre otros:

– La dirección IP del Usuario

– La fecha y hora de la solicitud

– Información sobre el navegador de internet

– Información sobre el sistema operativo del Usuario

– La dirección de la página desde la que se produjo la redirección

– El código de respuesta del servidor

8.3. Finalidad del tratamiento de los registros

Los registros se guardan y almacenan en el servidor exclusivamente con el fin de:

– Administrar el Sitio web y la Aplicación

– Garantizar la seguridad del sistema de tecnologías de la información

– Diagnosticar problemas técnicos

– Detectar y prevenir abusos

8.4. Normas de acceso a los registros

Los datos contenidos en los registros del servidor:

– No se asocian a Usuarios concretos

– No son utilizados por el Responsable con fines de identificación de los Usuarios

– Constituyen exclusivamente un material auxiliar para la administración del Sitio web y de la Aplicación

– Su contenido no se revela a nadie salvo a las personas autorizadas para administrar el servidor

8.5. Periodo de conservación de los registros

Los registros del servidor se conservan durante un periodo de hasta 90 días, tras el cual se eliminan automáticamente.

9. SEGURIDAD Y AUTORIDAD DE PROTECCIÓN DE DATOS PERSONALES

9.1. Medidas de seguridad

El Responsable garantiza la confidencialidad de todos los datos personales que se le confían. El Responsable garantiza la adopción de todas las medidas de seguridad y protección de datos personales exigidas por la normativa, en particular:

Medidas técnicas:

– Cifrado de la transmisión de datos (protocolo HTTPS/SSL)

– Salvaguardias frente al acceso no autorizado

– Copias de seguridad periódicas

– Actualizaciones de software y parches de seguridad

– Supervisión de la seguridad del sistema

Medidas organizativas:

– Los datos personales se recopilan con la debida diligencia

– Los datos están debidamente protegidos frente al acceso de personas no autorizadas

– Acceso a los datos limitado exclusivamente a las personas autorizadas

– Formación del personal en materia de protección de datos personales

9.2. Incidentes de seguridad

En caso de vulneración de la seguridad de los datos personales, el Responsable:

– Notificará el incidente al Presidente de la UODO en un plazo de 72 horas desde que se tenga constancia de la vulneración (si esta supone un riesgo para los derechos de los Usuarios)

– Informará directamente a los Usuarios cuyos datos hayan podido verse afectados (si la vulneración supone un riesgo elevado)

9.3. Derecho a presentar una reclamación

Si considera que el Responsable trata sus datos personales de forma contraria a la normativa, puede presentar una reclamación ante la autoridad de control competente:

Presidente de la Oficina de Protección de Datos Personales

ul. Stawki 2, 00-193 Varsovia

Teléfono: 22 531 03 00

Correo electrónico: kancelaria@uodo.gov.pl

Página web: https://uodo.gov.pl

10. ELABORACIÓN DE PERFILES Y DECISIONES AUTOMATIZADAS

El Responsable no aplica la elaboración de perfiles ni la toma de decisiones automatizadas que produzcan efectos jurídicos sobre el Usuario o le afecten de manera significativa de forma similar (art. 22 del RGPD).

11. DATOS DE TERCEROS

11.1. Responsabilidad del Usuario

El Usuario puede introducir en la Aplicación datos de terceros (por ejemplo, datos de clientes, datos incluidos en actas de recepción). En tal caso, el Usuario declara que:

– Dispone de una base jurídica adecuada para tratar dichos datos

– Ha informado a los terceros de la cesión de sus datos al Responsable

– Ha obtenido los consentimientos necesarios o ha cumplido otros requisitos legales conforme al RGPD

11.2. Función del Responsable

El Responsable trata los datos de terceros facilitados por el Usuario exclusivamente por encargo de este (en calidad de encargado del tratamiento) en la medida necesaria para prestar los servicios establecidos en el Reglamento.

El Usuario asume la plena responsabilidad por la licitud del tratamiento de los datos de terceros que ceda al Responsable.

12. MODIFICACIONES DE LA POLÍTICA DE PRIVACIDAD

12.1. Derecho a introducir modificaciones

El Responsable se reserva el derecho a introducir modificaciones en la Política de Privacidad en los siguientes casos:

– Cambios en la normativa relativa a la protección de datos personales

– Cambios en el alcance de los servicios prestados o en las funcionalidades del Sitio web/Aplicación

– Introducción de nuevas herramientas o tecnologías

– Mejora de la protección de los datos personales

12.2. Procedimiento de introducción de modificaciones

Se informará a los Usuarios de cualquier modificación de la Política de Privacidad con al menos 14 días de antelación a su entrada en vigor mediante:

– Un mensaje de correo electrónico a la dirección asociada a la Cuenta

– Un aviso en el Sitio web/Aplicación tras iniciar sesión

– La publicación del contenido modificado de la Política de Privacidad en la página www.atsep.app

12.3. Efectos de la no aceptación de las modificaciones

El Usuario tiene derecho a no aceptar las modificaciones introducidas. En tal caso, el Usuario podrá:

– Resolver el contrato con efecto inmediato

– Solicitar la eliminación de la Cuenta y de todos los datos personales

La falta de reacción por parte del Usuario en el plazo de 14 días desde la notificación de las modificaciones supondrá la aceptación de la nueva versión de la Política de Privacidad.

13. CONTACTO EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES

En caso de dudas relativas al tratamiento de los datos personales, al ejercicio de los derechos que le asisten o a cualquier otra cuestión relacionada con la protección de la privacidad, rogamos se ponga en contacto con nosotros:

Correo electrónico: biuro@atsep.app

Dirección postal:

Kedar Radosław Pesta

ul. Klonowa 18

09-414 Brudzeń Duży

El Responsable se compromete a responder en un plazo de 30 días desde la recepción de la consulta.

14. DISPOSICIONES FINALES

1. La Política de Privacidad forma parte integrante del Reglamento de prestación de servicios por vía electrónica.

2. En las cuestiones no reguladas en la Política de Privacidad se aplicarán las disposiciones de:

– El Reglamento RGPD

– La Ley de protección de datos personales

– La Ley de prestación de servicios por vía electrónica

– El Código Civil

– Otras disposiciones aplicables del derecho polaco

3. La presente Política de Privacidad entra en vigor el 01.01.2026.

4. La versión actual de la Política de Privacidad está siempre disponible de forma gratuita en la página www.atsep.app y en la Aplicación www.atsep-inspection.web.app, en una forma que permite su descarga, fijación e impresión.

Fecha de la última actualización: 01.01.2026

Kedar Radosław Pesta

Responsable del Tratamiento de Datos Personales