Política de privacidad de Nuvio Loyalty

para empresas y usuarios de la Cuenta del Cliente

  1. Esta Política regula el tratamiento de datos personales relacionado con el uso del sistema Nuvio Loyalty, en particular el registro, la gestión de la Cuenta del Cliente, las suscripciones, la facturación, el soporte técnico y las integraciones disponibles.
  2. El responsable del tratamiento es TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, con domicilio en Wrocław (52-326), ul. Eugeniusza Kwiatkowskiego 4/3, inscrita en el Registro de Empresarios del Registro Judicial Nacional con KRS 0000878223, NIP: 8943162789, REGON: 387922478 (el «Responsable»).
  3. La Política se aplica a las empresas que celebran un contrato con el Responsable, a las personas que las representan y a las personas autorizadas para utilizar la Cuenta del Cliente.
  4. Los datos personales se tratan conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), y la legislación nacional aplicable.

§ 1 Alcance de los datos tratados

  1. El Responsable puede tratar datos identificativos y de contacto, en particular nombre y apellidos, correo electrónico, teléfono, razón social, domicilio de actividad o sede, país, NIP o NIF-IVA UE y cargo en la empresa.
  2. En relación con la Cuenta del Cliente pueden tratarse identificadores de usuario, datos de acceso y autenticación, funciones y permisos de miembros del equipo, historial de cambios de la cuenta e información sobre sesiones activas.
  3. Para celebrar y ejecutar el contrato pueden tratarse el plan elegido, estado de suscripción, historial de facturación, datos de factura, identificadores y estado de pagos. El Responsable no almacena los datos completos de tarjetas gestionados por un operador externo.
  4. Al utilizar el soporte técnico pueden tratarse datos incluidos en solicitudes, mensajes y archivos adjuntos, así como el historial de contacto y las actuaciones realizadas para resolverlas.
  5. Durante el uso del sistema pueden tratarse datos técnicos y de seguridad, en particular IP, fecha y hora de acceso, dispositivo, sistema operativo, navegador, identificadores de sesión, historial de acceso, registros de errores y eventos de seguridad.
  6. Si el Cliente utiliza el programa de socios, integraciones o servicios de pago, el Responsable puede tratar datos de atribución de referidos, configuración de la integración, estado de conexión e identificadores del proveedor externo.

§ 2 Fines y bases jurídicas

  1. Creación y gestión de la Cuenta del Cliente, celebración y ejecución del contrato, prestación de funciones y gestión de suscripciones e integraciones — artículo 6.1.b del RGPD.
  2. Verificación de representantes del Cliente y gestión del acceso del equipo — artículo 6.1.f del RGPD: interés legítimo del Responsable y del Cliente en la correcta cooperación y el control de acceso.
  3. Facturación, emisión y conservación de documentos contables y cumplimiento de obligaciones fiscales — artículo 6.1.c del RGPD junto con la normativa fiscal y contable aplicable.
  4. Gestión de consultas, solicitudes técnicas y reclamaciones — artículo 6.1.b o 6.1.f del RGPD, según la naturaleza del asunto.
  5. Seguridad, prevención de abusos, diagnóstico de errores, continuidad y formulación, ejercicio o defensa de reclamaciones — artículo 6.1.f del RGPD.
  6. Análisis del uso y desarrollo de funciones — artículo 6.1.f del RGPD y, para tecnologías que requieren consentimiento, artículo 6.1.a.
  7. Envío de información comercial o marketing — con consentimiento cuando lo exija la ley. Puede retirarse en cualquier momento sin afectar a la licitud del tratamiento anterior.

§ 3 Destinatarios y servicios externos

  1. Los datos pueden comunicarse a entidades que ayudan al Responsable a prestar los servicios, incluidos proveedores de alojamiento, nube, bases de datos, autenticación, correo, supervisión de seguridad y soporte técnico.
  2. Los datos de pago y facturación pueden comunicarse a operadores de pago, especialmente Stripe y, cuando se activen los servicios correspondientes, Worldline, así como a proveedores contables y jurídicos.
  3. Al utilizar funciones de Apple Wallet o Google Wallet, la información técnica y de configuración necesaria puede comunicarse a Apple o Google en la medida requerida para el servicio elegido.
  4. Los datos pueden revelarse a autoridades públicas u otras entidades autorizadas cuando lo exija la ley.
  5. Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En ese caso se aplican los mecanismos del capítulo V del RGPD, incluidas decisiones de adecuación o cláusulas contractuales tipo, según la transferencia.

§ 4 Cookies, analítica y marketing

  1. El sistema utiliza cookies y tecnologías similares necesarias para iniciar sesión, mantenerla, recordar ajustes, garantizar la seguridad y el correcto funcionamiento de la Cuenta del Cliente.
  2. Las cookies también pueden recordar la referencia y campaña de socios desde la que el usuario accedió al sistema.
  3. Google Ads y Meta Pixel pueden utilizarse para medir la eficacia del marketing, analizar conversiones y crear estadísticas. Sus proveedores pueden recibir la IP, identificadores del dispositivo o navegador e información sobre eventos del sistema.
  4. El usuario puede limitar las cookies en el navegador. Desactivar las necesarias puede impedir el acceso o el uso de algunas funciones.

§ 5 Plazo de conservación

  1. Los datos de la Cuenta del Cliente y del contrato se conservan durante su vigencia y posteriormente durante el tiempo necesario para liquidar la cooperación y defenderse frente a reclamaciones.
  2. Los documentos contables, fiscales y de facturación se conservan durante el plazo exigido por la ley aplicable.
  3. Los datos de solicitudes y correspondencia se conservan hasta cerrar el asunto y después durante el plazo justificado por posibles reclamaciones.
  4. Los registros técnicos y de seguridad se conservan el tiempo necesario para garantizar la seguridad, diagnosticar incidentes y prevenir abusos.
  5. Los datos tratados con consentimiento se conservan hasta su retirada o el cese anterior de la finalidad, pudiendo conservarse información limitada que permita demostrar su otorgamiento o retirada.
  6. Los datos pueden permanecer de forma limitada en copias de seguridad conforme a su ciclo de sobrescritura segura.

§ 6 Derechos de las personas interesadas

  1. En los términos del RGPD, la persona tiene derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición al tratamiento basado en el artículo 6.1.f.
  2. Cuando el tratamiento se base en consentimiento, podrá retirarse en cualquier momento sin afectar a la licitud del tratamiento anterior.
  3. Las solicitudes pueden enviarse a iod@nuvio.group. El Responsable podrá verificar la identidad antes de atenderlas.
  4. Puede presentarse una reclamación ante el Presidente de la autoridad polaca de protección de datos u otra autoridad de control competente de un Estado miembro de la Unión Europea.

§ 7 Carácter voluntario y decisiones automatizadas

  1. Facilitar los datos es voluntario, pero los marcados como obligatorios son necesarios para crear la Cuenta del Cliente, celebrar o ejecutar el contrato, facturar o atender una solicitud.
  2. El Responsable no adopta respecto de los usuarios decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o les afecten significativamente de modo similar.

§ 8 Cambios y contacto

  1. La Política puede actualizarse por cambios legales, del sistema o de los servicios externos. La versión vigente se publica en el sitio de Nuvio.
  2. Las preguntas de privacidad deben enviarse a iod@nuvio.group y las demás preguntas del servicio a sales@nuvio.group.

Última actualización: 24.02.2026

TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Titular de la marca Nuvio
ul. Eugeniusza Kwiatkowskiego 4/3, 52-326 Wrocław
NIP: 8943162789 | REGON: 387922478 | KRS: 0000878223