POLÍTICA DE PRIVACIDAD
Del sitio web www.atsep.app y de la aplicación Atsep Inspection: www.atsep-inspection.web.app
Vigente desde: 01.01.2026
1. DISPOSICIONES GENERALES
1.1. Responsable del tratamiento de datos personales
El responsable del tratamiento de los datos personales recopilados a través del sitio web www.atsep.app y de la aplicación www.atsep-inspection.web.app es:
Radosław Pesta
que ejerce su actividad económica bajo la razón social: Kedar Radosław Pesta
inscrita en el Registro Central de Actividad Económica de Polonia (CEIDG)
Dirección: ul. Klonowa 18, 09-414 Brudzeń Duży
NIF (NIP): 7743145840
REGON: 388417127
Correo electrónico: biuro@atsep.app
denominado en adelante el «Responsable» y que actúa asimismo como Prestador del Servicio.
1.2. Bases jurídicas
Los datos personales de los Usuarios se tratan de conformidad con:
– El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos), en adelante «RGPD»;
– La Ley polaca de 10 de mayo de 2018 de protección de datos personales;
– La Ley polaca de 18 de julio de 2002 de prestación de servicios por vía electrónica.
1.3. Principios del tratamiento de datos
El Responsable concede una enorme importancia a la privacidad de todas las entidades que utilizan sus servicios. El Responsable vela por la seguridad de los datos que se le confían, los cuales están debidamente protegidos frente al acceso de personas no autorizadas, tal y como se refleja en la presente Política de Privacidad.
1.4. Naturaleza del Sitio web y de la Aplicación
El Sitio web y la Aplicación tienen carácter cerrado y están destinados exclusivamente a los Usuarios registrados, cada uno de los cuales dispone de una Cuenta individual y privada creada mediante el inicio de sesión con una cuenta de Google.
2. FORMAS Y FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES
2.1. Contacto con los Usuarios por correo electrónico
Alcance de los datos:
– Dirección de correo electrónico
– Otros datos incluidos en el contenido del mensaje
Finalidad del tratamiento:
– Establecer y mantener contacto con el Usuario
– Responder a las consultas
Base jurídica:
– Art. 6, apartado 1, letra a) del RGPD – consentimiento del Usuario derivado de la iniciación del contacto
Tratamiento tras la finalización del contacto:
Los datos también se tratarán una vez finalizado el contacto con el Responsable, con fines de archivo, para poder acreditar en el futuro el curso de la correspondencia.
Base jurídica de la archivación:
– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable
Nota:
La facilitación de la dirección de correo electrónico es voluntaria, pero necesaria para establecer contacto con el Responsable por vía electrónica.
2.2. Emisión y envío de facturas
Alcance de los datos:
– Nombre y apellidos o razón social
– Dirección
– NIF (NIP)
– Dirección de correo electrónico
Finalidad del tratamiento:
– Prestación y liquidación del servicio prestado por vía electrónica
– Emisión de la factura
– Cumplimiento de las obligaciones fiscales
Base jurídica:
– Art. 6, apartado 1, letra c) del RGPD – obligación derivada de la normativa tributaria
– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable
Nota:
La facilitación de los datos de facturación es obligatoria para poder emitir correctamente la factura.
2.3. Gestión de la Cuenta y de la Aplicación
Alcance de los datos:
– Datos personales facilitados en la Cuenta del Usuario
– Datos de la cuenta de Google (dirección de correo electrónico, nombre, apellidos)
– Datos de la empresa introducidos por el Usuario
– Datos técnicos (dirección IP, tipo de dispositivo)
Finalidad del tratamiento:
– Ejecución del contrato de prestación de servicios por vía electrónica
– Gestión de la Cuenta del Usuario
– Garantizar el acceso a las funcionalidades de la Aplicación
Base jurídica:
– Art. 6, apartado 1, letra b) del RGPD – ejecución del contrato
Periodo de conservación:
Hasta que el Usuario elimine la Cuenta o se resuelva el contrato.
2.4. Tramitación de reclamaciones
Alcance de los datos:
– Nombre y apellidos
– Razón social
– Dirección de correo electrónico
– Número de teléfono
– Contenido de la reclamación
Finalidad del tratamiento:
– Tramitación del procedimiento de reclamación
– Archivo de la documentación relativa a la reclamación
Base jurídica:
– Art. 6, apartado 1, letra c) del RGPD – obligación legal derivada de la normativa sobre derechos de los consumidores (en su caso)
– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable (archivo)
Periodo de conservación:
Los datos se tratarán durante el tiempo necesario para tramitar el procedimiento de reclamación y, adicionalmente, con fines de archivo, durante un periodo de hasta 3 años desde la fecha de resolución de la reclamación.
Nota:
La facilitación de los datos es voluntaria, pero necesaria para presentar y tramitar la reclamación. En el caso de los datos facilitados en el proceso de presentación de una reclamación, algunos derechos (por ejemplo, el derecho de supresión) pueden no asistir al Usuario si los datos son necesarios para acreditar el curso del proceso de reclamación.
2.5. Tratamiento con fines de archivo y probatorios
Finalidad del tratamiento:
– Conservación de información que pueda servir para acreditar hechos
– Archivo de la documentación
Base jurídica:
– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable
2.6. Acreditación del cumplimiento de obligaciones y ejercicio de reclamaciones
Finalidad del tratamiento:
– Acreditar el cumplimiento de las obligaciones del Responsable
– Ejercicio de reclamaciones o defensa frente a reclamaciones dirigidas contra el Responsable
– Prevención o detección de fraudes
Base jurídica:
– Art. 6, apartado 1, letra f) del RGPD – interés legítimo del Responsable (protección de derechos, acreditación del cumplimiento de obligaciones, obtención de la remuneración debida)
Periodo de conservación:
Hasta la prescripción de las reclamaciones conforme a las disposiciones del Código Civil.
3. CESIÓN DE DATOS PERSONALES
Los datos personales pueden cederse a las siguientes entidades, cuyos servicios utiliza el Responsable para operar el Sitio web y prestar sus servicios:
3.1. Operadores de pago
Stripe Payments Europe, Ltd.
The One Building, 1 Grand Canal Street Lower, Dublín 2, Irlanda
El Responsable también puede recurrir a otros operadores de pago (PayPal, Przelewy24, etc.) según la elección del Usuario.
3.2. Servicios de contabilidad
El Responsable puede ceder los datos necesarios para la contabilidad a una asesoría contable o a un asesor fiscal.
3.3. Proveedores de servicios de alojamiento
cyber_Folks S.A.
Dirección: ul. Wierzbięcice 1B, 61-569 Poznań
KRS: 0000685595
REGON: 367731587
NIP: 7792467259
Google LLC (Firebase, Cloud Storage)
El Responsable utiliza la infraestructura de Google Cloud Platform para el almacenamiento de datos y el alojamiento de la aplicación.
3.4. Organismos públicos
Los datos personales pueden cederse a organismos públicos con arreglo a la normativa vigente, entre otros:
– A las autoridades fiscales (Hacienda)
– A las autoridades encargadas de la aplicación de la ley (Policía, Fiscalía)
– A los tribunales
3.5. Transferencia de datos fuera del EEE
Algunos proveedores de servicios (Google, Stripe) pueden tratar datos fuera del Espacio Económico Europeo. En tales casos, el Responsable garantiza las salvaguardias adecuadas, incluidas las cláusulas contractuales tipo aprobadas por la Comisión Europea.
4. PERIODO DE CONSERVACIÓN DE LOS DATOS PERSONALES
4.1. Datos necesarios para la ejecución del contrato y el ejercicio de reclamaciones
Los datos personales necesarios para:
– Ejecutar el contrato
– Tramitar reclamaciones
– Acreditar el cumplimiento de las obligaciones del Responsable
– Ejercer reclamaciones o defenderse frente a ellas
se conservarán durante el tiempo necesario para la finalidad para la que fueron recogidos y, a continuación:
– Facturas y documentos contables: 5 años desde el fin del ejercicio fiscal (conforme a la normativa tributaria)
– Documentación de reclamaciones: 3 años desde la fecha de resolución de la reclamación
– Correspondencia: 3 años con fines de archivo
4.2. Resto de datos personales
El resto de los datos personales se conservarán durante el tiempo necesario para la finalidad para la que fueron recogidos, pero no más de 5 años desde la fecha de su recogida.
4.3. Datos de la Cuenta del Usuario
Los datos almacenados en la Cuenta del Usuario se tratarán hasta:
– Que el Usuario elimine la Cuenta
– La resolución del contrato
– La retirada del consentimiento para el tratamiento de datos (en su caso)
5. DERECHOS DEL USUARIO EN RELACIÓN CON EL TRATAMIENTO DE SUS DATOS PERSONALES
5.1. Catálogo de derechos
De conformidad con el RGPD, el Usuario tiene los siguientes derechos en relación con el tratamiento de sus datos personales:
a) Derecho a la información
Derecho a ser informado sobre la forma en que se tratan sus datos personales (arts. 13-14 del RGPD).
b) Derecho de acceso
Derecho a obtener confirmación de si el Responsable trata datos personales del Usuario, así como derecho a obtener una copia de dichos datos (art. 15 del RGPD).
c) Derecho de rectificación
Derecho a solicitar la rectificación inmediata de datos personales inexactos o la finalización de datos incompletos (art. 16 del RGPD).
d) Derecho de supresión («derecho al olvido»)
Derecho a solicitar la supresión de los datos personales (art. 17 del RGPD).
Limitaciones:
El Responsable puede negarse a suprimir los datos respecto de los cuales tenga una base para seguir tratándolos, en particular cuando los datos sean necesarios para:
– Cumplir una obligación legal (por ejemplo, la conservación de facturas durante 5 años)
– La formulación, el ejercicio o la defensa de reclamaciones
e) Derecho a la limitación del tratamiento
Derecho a solicitar la limitación del tratamiento de los datos personales en determinadas situaciones (art. 18 del RGPD).
f) Derecho de oposición
Derecho a oponerse al tratamiento de los datos personales cuando la base del tratamiento sea el interés legítimo del Responsable o el ejercicio de funciones de interés público (art. 21 del RGPD).
g) Derecho a retirar el consentimiento
Derecho a retirar el consentimiento en cualquier momento, cuando los datos personales se hayan tratado sobre la base del consentimiento del Usuario (art. 7, apartado 3, del RGPD). La retirada del consentimiento no afectará a la licitud del tratamiento realizado con anterioridad a su retirada.
h) Derecho a la portabilidad de los datos
Derecho a recibir los datos personales en un formato estructurado, de uso común y legible por máquina, así como derecho a transmitir dichos datos a otro responsable (art. 20 del RGPD).
i) Derecho a presentar una reclamación ante la autoridad de control
Derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales, si el Usuario considera que el tratamiento de sus datos personales infringe el RGPD.
Datos de contacto de la UODO:
Oficina de Protección de Datos Personales (Urząd Ochrony Danych Osobowych)
ul. Stawki 2, 00-193 Varsovia
Teléfono: 22 531 03 00
Correo electrónico: kancelaria@uodo.gov.pl
Página web: https://uodo.gov.pl
5.2. Ejercicio de los derechos
Todos los derechos anteriores pueden ejercerse poniéndose en contacto con el Responsable:
– Correo electrónico: biuro@atsep.app
– Por escrito, a la dirección: ul. Klonowa 18, 09-414 Brudzeń Duży
Plazo de respuesta:
Las solicitudes presentadas se atenderán sin demora indebida y, en todo caso, en el plazo máximo de 30 días desde su recepción. Dentro de ese plazo, el Responsable responderá o informará de una posible ampliación del plazo (como máximo 60 días adicionales) y explicará los motivos.
Verificación de identidad:
Si el Responsable tiene dudas razonables sobre si una solicitud concreta ha sido presentada por la persona legitimada para ello, podrá solicitar información adicional que permita confirmar la identidad del Usuario.
6. PROTECCIÓN DE LA INFORMACIÓN CONFIDENCIAL DE LOS USUARIOS
6.1. Definición de información confidencial
Toda la información, archivos y datos incorporados por el Usuario al Sitio web y a la Aplicación constituyen Información Confidencial, en particular:
– Grabaciones de voz
– Descripciones de texto
– Fotografías
– Dibujos
– Actas de recepción
– Informes de inspección
6.2. Principios de protección de la información confidencial
La Información Confidencial:
a) Propiedad del Usuario
Sigue siendo propiedad exclusiva del Usuario y, a petición expresa de este, se eliminará de forma permanente de los servidores del Responsable.
b) Diligencia debida
Es almacenada y protegida por el Responsable con la debida diligencia, al menos con la misma diligencia con la que el Responsable protege su propia información confidencial frente a su divulgación.
c) Prohibición de divulgación a terceros
No será divulgada por el Responsable a terceros, incluidos otros Usuarios o potenciales clientes del Responsable, sin el consentimiento expreso del Usuario otorgado por escrito, so pena de nulidad.
d) Finalidad de uso limitada
No será utilizada por el Responsable de ninguna otra forma que no sea conforme al Reglamento, y en particular no se utilizará para:
– Copiarla
– Elaborar estudios o proyectos
– La producción
– La venta
– El marketing
6.3. Excepciones a la confidencialidad
Lo dispuesto en el punto 6.2 no se aplica a aquella información, archivos y datos que:
– Sean de acceso público (salvo que dicho acceso se haya producido como consecuencia de un incumplimiento del Reglamento, de la Política de Privacidad o de la normativa vigente)
– Hayan sido obtenidos por el Responsable a partir de otra fuente legalmente permitida
– Deban divulgarse en virtud de normas imperativas o de una resolución judicial firme
7. ARCHIVOS COOKIES
7.1. Información general sobre las cookies
El Sitio web, al igual que prácticamente todos los demás sitios de internet, utiliza archivos Cookies para ofrecer a los Usuarios la mejor experiencia posible.
¿Qué son las cookies?
Las cookies son datos informáticos, en particular pequeños archivos de texto, que se guardan y almacenan en los dispositivos (por ejemplo, ordenador, tableta, teléfono inteligente) a través de los cuales el Usuario utiliza las páginas del Sitio web.
Consentimiento para las cookies:
Durante la primera visita del Usuario al Sitio web se muestra información sobre el uso de archivos cookies. La falta de modificación de la configuración del navegador equivale a prestar el consentimiento para su uso.
7.2. Seguridad de las cookies
Las cookies utilizadas por el Responsable son seguras para los dispositivos de los Usuarios. En particular, no permiten la entrada en los dispositivos de los Usuarios de virus u otro software no deseado o malicioso.
Funciones de las cookies:
– Identificación del software utilizado por el Usuario
– Adaptación individual del funcionamiento del Sitio web
– Memorización de las preferencias del Usuario
Contenido de las cookies:
Las cookies suelen contener el nombre del dominio del que proceden, el periodo de tiempo que permanecen almacenadas en el dispositivo y un valor asignado.
7.3. Tipos de archivos cookies
a) Cookies de sesión
Se almacenan en el dispositivo del Usuario y permanecen en él hasta que finaliza la sesión del navegador. La información almacenada se elimina entonces de forma permanente de la memoria del dispositivo. El mecanismo de las cookies de sesión no permite obtener ningún dato personal ni ninguna información confidencial del dispositivo del Usuario.
b) Cookies persistentes
Se almacenan en el dispositivo del Usuario y permanecen en él hasta que son eliminadas. El fin de la sesión del navegador o el apagado del dispositivo no provoca su eliminación del dispositivo del Usuario. El mecanismo de las cookies persistentes no permite obtener ningún dato personal ni ninguna información confidencial del dispositivo del Usuario.
c) Cookies analíticas
Permiten conocer mejor la forma en que el Usuario interactúa con el contenido del Sitio web y mejorar su organización. Las cookies analíticas recopilan información sobre:
– La forma en que los Usuarios utilizan el Sitio web
– El tipo de página desde la que se redirigió al Usuario
– El número de visitas y el tiempo de visita del Usuario en la página del Sitio web
Nota sobre la privacidad:
La información recopilada por las cookies analíticas no registra datos personales concretos del Usuario, sino que sirve exclusivamente para elaborar estadísticas de uso del Sitio web.
Google Analytics:
Las cookies analíticas pueden utilizarse para elaborar estadísticas relativas al Sitio web en la aplicación Google Analytics. Más información: https://policies.google.com/privacy
7.4. Gestión de las cookies
El Usuario tiene la posibilidad de limitar o desactivar el acceso de los archivos Cookies a su dispositivo modificando la configuración de su navegador de internet.
Instrucciones para los navegadores más habituales:
-Google Chrome: Configuración → Privacidad y seguridad → Cookies
– Mozilla Firefox: Opciones → Privacidad y seguridad → Cookies y datos del sitio
– Microsoft Edge: Configuración → Cookies y permisos del sitio
– Safari (macOS): Preferencias → Privacidad
Consecuencias de desactivar las cookies:
En caso de optar por limitar o desactivar las cookies, el uso del Sitio web seguirá siendo posible, salvo en el caso de las funciones que, por su naturaleza, requieren archivos Cookies (en particular, el inicio de sesión y la gestión de la Cuenta).
8. REGISTROS DEL SERVIDOR
8.1. Información general
El uso del Sitio web y de la Aplicación implica el envío de solicitudes al servidor en el que se almacenan las páginas del Sitio web y los datos de la Aplicación. Cada solicitud dirigida al servidor se registra en los registros del servidor.
8.2. Alcance de los datos en los registros
Los registros incluyen, entre otros:
– La dirección IP del Usuario
– La fecha y hora de la solicitud
– Información sobre el navegador de internet
– Información sobre el sistema operativo del Usuario
– La dirección de la página desde la que se produjo la redirección
– El código de respuesta del servidor
8.3. Finalidad del tratamiento de los registros
Los registros se guardan y almacenan en el servidor exclusivamente con el fin de:
– Administrar el Sitio web y la Aplicación
– Garantizar la seguridad del sistema de tecnologías de la información
– Diagnosticar problemas técnicos
– Detectar y prevenir abusos
8.4. Normas de acceso a los registros
Los datos contenidos en los registros del servidor:
– No se asocian a Usuarios concretos
– No son utilizados por el Responsable con fines de identificación de los Usuarios
– Constituyen exclusivamente un material auxiliar para la administración del Sitio web y de la Aplicación
– Su contenido no se revela a nadie salvo a las personas autorizadas para administrar el servidor
8.5. Periodo de conservación de los registros
Los registros del servidor se conservan durante un periodo de hasta 90 días, tras el cual se eliminan automáticamente.
9. SEGURIDAD Y AUTORIDAD DE PROTECCIÓN DE DATOS PERSONALES
9.1. Medidas de seguridad
El Responsable garantiza la confidencialidad de todos los datos personales que se le confían. El Responsable garantiza la adopción de todas las medidas de seguridad y protección de datos personales exigidas por la normativa, en particular:
Medidas técnicas:
– Cifrado de la transmisión de datos (protocolo HTTPS/SSL)
– Salvaguardias frente al acceso no autorizado
– Copias de seguridad periódicas
– Actualizaciones de software y parches de seguridad
– Supervisión de la seguridad del sistema
Medidas organizativas:
– Los datos personales se recopilan con la debida diligencia
– Los datos están debidamente protegidos frente al acceso de personas no autorizadas
– Acceso a los datos limitado exclusivamente a las personas autorizadas
– Formación del personal en materia de protección de datos personales
9.2. Incidentes de seguridad
En caso de vulneración de la seguridad de los datos personales, el Responsable:
– Notificará el incidente al Presidente de la UODO en un plazo de 72 horas desde que se tenga constancia de la vulneración (si esta supone un riesgo para los derechos de los Usuarios)
– Informará directamente a los Usuarios cuyos datos hayan podido verse afectados (si la vulneración supone un riesgo elevado)
9.3. Derecho a presentar una reclamación
Si considera que el Responsable trata sus datos personales de forma contraria a la normativa, puede presentar una reclamación ante la autoridad de control competente:
Presidente de la Oficina de Protección de Datos Personales
ul. Stawki 2, 00-193 Varsovia
Teléfono: 22 531 03 00
Correo electrónico: kancelaria@uodo.gov.pl
Página web: https://uodo.gov.pl
10. ELABORACIÓN DE PERFILES Y DECISIONES AUTOMATIZADAS
El Responsable no aplica la elaboración de perfiles ni la toma de decisiones automatizadas que produzcan efectos jurídicos sobre el Usuario o le afecten de manera significativa de forma similar (art. 22 del RGPD).
11. DATOS DE TERCEROS
11.1. Responsabilidad del Usuario
El Usuario puede introducir en la Aplicación datos de terceros (por ejemplo, datos de clientes, datos incluidos en actas de recepción). En tal caso, el Usuario declara que:
– Dispone de una base jurídica adecuada para tratar dichos datos
– Ha informado a los terceros de la cesión de sus datos al Responsable
– Ha obtenido los consentimientos necesarios o ha cumplido otros requisitos legales conforme al RGPD
11.2. Función del Responsable
El Responsable trata los datos de terceros facilitados por el Usuario exclusivamente por encargo de este (en calidad de encargado del tratamiento) en la medida necesaria para prestar los servicios establecidos en el Reglamento.
El Usuario asume la plena responsabilidad por la licitud del tratamiento de los datos de terceros que ceda al Responsable.
12. MODIFICACIONES DE LA POLÍTICA DE PRIVACIDAD
12.1. Derecho a introducir modificaciones
El Responsable se reserva el derecho a introducir modificaciones en la Política de Privacidad en los siguientes casos:
– Cambios en la normativa relativa a la protección de datos personales
– Cambios en el alcance de los servicios prestados o en las funcionalidades del Sitio web/Aplicación
– Introducción de nuevas herramientas o tecnologías
– Mejora de la protección de los datos personales
12.2. Procedimiento de introducción de modificaciones
Se informará a los Usuarios de cualquier modificación de la Política de Privacidad con al menos 14 días de antelación a su entrada en vigor mediante:
– Un mensaje de correo electrónico a la dirección asociada a la Cuenta
– Un aviso en el Sitio web/Aplicación tras iniciar sesión
– La publicación del contenido modificado de la Política de Privacidad en la página www.atsep.app
12.3. Efectos de la no aceptación de las modificaciones
El Usuario tiene derecho a no aceptar las modificaciones introducidas. En tal caso, el Usuario podrá:
– Resolver el contrato con efecto inmediato
– Solicitar la eliminación de la Cuenta y de todos los datos personales
La falta de reacción por parte del Usuario en el plazo de 14 días desde la notificación de las modificaciones supondrá la aceptación de la nueva versión de la Política de Privacidad.
13. CONTACTO EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES
En caso de dudas relativas al tratamiento de los datos personales, al ejercicio de los derechos que le asisten o a cualquier otra cuestión relacionada con la protección de la privacidad, rogamos se ponga en contacto con nosotros:
Correo electrónico: biuro@atsep.app
Dirección postal:
Kedar Radosław Pesta
ul. Klonowa 18
09-414 Brudzeń Duży
El Responsable se compromete a responder en un plazo de 30 días desde la recepción de la consulta.
14. DISPOSICIONES FINALES
1. La Política de Privacidad forma parte integrante del Reglamento de prestación de servicios por vía electrónica.
2. En las cuestiones no reguladas en la Política de Privacidad se aplicarán las disposiciones de:
– El Reglamento RGPD
– La Ley de protección de datos personales
– La Ley de prestación de servicios por vía electrónica
– El Código Civil
– Otras disposiciones aplicables del derecho polaco
3. La presente Política de Privacidad entra en vigor el 01.01.2026.
4. La versión actual de la Política de Privacidad está siempre disponible de forma gratuita en la página www.atsep.app y en la Aplicación www.atsep-inspection.web.app, en una forma que permite su descarga, fijación e impresión.
Fecha de la última actualización: 01.01.2026
Kedar Radosław Pesta
Responsable del Tratamiento de Datos Personales