Información sobre el Tratamiento de Datos
1.1 Preámbulo
El ámbito de aplicación de la presente Información sobre el Tratamiento de Datos se extiende a todos los dominios desde los cuales este sistema es oficialmente accesible, así como a las relaciones jurídicas de las aplicaciones y redes vinculadas al mismo. El Documento ha sido ubicado en el pie de página del Sitio Web, está disponible en varios idiomas, entra en vigor a partir de la fecha indicada y permanece vigente hasta su revocación.
La presente información ofrece detalles sobre el tratamiento de los datos personales; no constituye una condición contractual ni requiere una declaración de aceptación. Las condiciones contractuales están recogidas en los Términos y Condiciones Generales, que usted acepta de forma expresa y separada durante el proceso de pedido.
El Operador puede modificar el contenido del Documento. La modificación no tiene efecto retroactivo, y sobre los cambios sustanciales informaremos en el Sitio Web.
1.2 Responsable del tratamiento, operador
Enternova Kft.
2161 Csomád, Szent István utca 48., Hungría
Número de identificación fiscal: HU24892955
Contacto en materia de protección de datos: [email protected], o a través del formulario de contacto que se encuentra en el pie de página del sitio web, seleccionando el tema «Consulta sobre protección de datos». El formulario está disponible para cualquier persona, sin necesidad de registro ni de compra.
Desarrollo de la aplicación: NOVA26
1.3 Encargados del tratamiento y socios de transferencia de datos
| Socio | Actividad | Domicilio social | Garantías |
|---|---|---|---|
| Stripe, Inc. | Procesamiento de pagos | EE. UU. / Irlanda | Marco de Privacidad de Datos UE-EE. UU. |
| ClickSend (Synph Pty Ltd) | Envío de SMS transaccionales | Australia | Garantías contractuales SCC |
| Cloudflare, Inc. | CDN y seguridad web | EE. UU. | Marco de Privacidad de Datos UE-EE. UU. |
| KBOSS.hu Kft. (Számlázz.hu) | Emisión de facturas | Hungría (UE) | Transferencia de datos dentro de la UE |
| Google LLC (Google Ads) | Medición de conversiones (a partir del parámetro URL del clic, sin almacenamiento en el dispositivo del visitante —cookies, localStorage—; exclusivamente a través de una API del lado del servidor, tras la finalización del pedido) | EE. UU. / Irlanda | Marco de Privacidad de Datos UE-EE. UU. |
| Tárhely.Eu Szolgáltató Kft. | Servicio de alojamiento web, operación de servidores | Hungría (UE) | Tratamiento de datos dentro de la UE, contrato conforme al artículo 28 del RGPD |
| NOVA26 | Desarrollo de aplicaciones y sistemas, soporte técnico | Hungría (UE) | Tratamiento de datos dentro de la UE, contrato conforme al artículo 28 del RGPD |
| Organismos nacionales de gestión de peajes y sus socios oficiales de registro | Registro de la viñeta conforme a la normativa del país correspondiente | UE / países de destino | Según la legislación del país correspondiente |
Las transferencias de datos hacia los EE. UU. se realizan sobre la base del Marco de Privacidad de Datos UE-EE. UU. Las transferencias de datos hacia Australia se basan en las garantías contractuales de las Cláusulas Contractuales Tipo (SCC). Con nuestros encargados del tratamiento hemos celebrado un contrato de encargo del tratamiento conforme al artículo 28 del RGPD.
Los organismos nacionales de gestión de peajes tienen la condición de responsables independientes del tratamiento respecto de los datos que se les transmiten: al tratamiento de datos realizado por ellos les son aplicables sus propias legislaciones nacionales. No existe corresponsabilidad del tratamiento (artículo 26 del RGPD).
1.4 Definiciones
- RGPD: el Reglamento General de Protección de Datos de la Unión Europea (2016/679).
- Tratamiento de datos: cualquier operación o conjunto de operaciones realizadas sobre datos personales (recogida, registro, organización, conservación, utilización, comunicación, supresión, etc.).
- Responsable del tratamiento: quien determina los fines y los medios del tratamiento.
- Encargado del tratamiento: quien trata datos personales por cuenta del responsable del tratamiento.
- Operador, Sociedad: el operador del Sitio web.
- Dato personal: toda información sobre una persona física identificada o identificable.
- Consentimiento: manifestación de voluntad libre, específica, informada e inequívoca del interesado.
- Violación de la seguridad de los datos personales: toda violación de la seguridad que ocasione la destrucción, pérdida o alteración de datos personales, o la comunicación no autorizada de dichos datos.
- Tercero: quien no es el interesado, el responsable del tratamiento ni el encargado del tratamiento.
- Usuario: los visitantes, usuarios y compradores del Sitio web (interesados).
1.5 Principios del tratamiento de datos
- El tratamiento de los datos personales se realiza de manera lícita, leal y transparente.
- La recogida de datos se lleva a cabo con fines determinados, explícitos y legítimos.
- El tratamiento de datos se limita a lo necesario en relación con los fines perseguidos.
- Los datos son exactos y están actualizados; los datos inexactos se rectifican o se suprimen.
- Los datos se conservan únicamente durante el tiempo necesario.
- La seguridad de los datos se garantiza mediante medidas técnicas y organizativas adecuadas.
1.6 Datos registrados automáticamente
Durante la visita al Sitio web se registran automáticamente los siguientes parámetros de registro (log): la hora de entrada y de salida, el tiempo y la actividad en el sitio web, el tipo de navegador, su resolución e idioma, el sistema operativo y el tipo de dispositivo, así como la dirección IP. Su base jurídica es el interés legítimo conforme al artículo 6, apartado 1, letra f) del RGPD (el funcionamiento seguro del sistema y la prevención de abusos).
1.7 Datos facilitados por el Usuario
Ámbito de los datos tratados: nombre de la persona, dirección de correo electrónico, número de teléfono, nombre de facturación, dirección de facturación, número de identificación fiscal, matrícula del vehículo, país de origen (signo distintivo), categoría del vehículo, periodo de validez del derecho de uso de la vía. El sistema de peaje de determinados países puede exigir además la comunicación de otros datos: número de bastidor del vehículo (VIN), nombre del propietario o titular del vehículo, número de pasaporte o de documento de identidad. Estos requisitos de datos adicionales no se basan en una decisión del Operador, sino en las disposiciones del sistema oficial de peaje del país correspondiente; los datos se transmiten al gestor de peaje correspondiente exclusivamente con el fin de llevar a cabo el registro.
Finalidad del tratamiento de datos: el uso del Sitio web, la celebración y el cumplimiento del contrato de compra, la facturación de las tarifas, así como el ejercicio de los derechos de crédito derivados de este.
Naturaleza de la comunicación de datos: facilitar los datos anteriores es un requisito previo para la celebración del contrato; sin ellos no podemos ejecutar el pedido. La comunicación de los datos de facturación se basa en una obligación legal.
1.8 Categorías de datos, finalidades, bases jurídicas y plazos de conservación
| Categoría de datos | Finalidad | Base jurídica | Plazo de conservación |
|---|---|---|---|
| Datos identificativos (nombre, correo electrónico, teléfono) | Celebración y ejecución del contrato | RGPD 6(1)(b) – ejecución del contrato | 5 años (prescripción según el Código Civil húngaro); los datos que forman parte de los justificantes contables, 8 años |
| Datos de facturación (nombre, dirección, importe) | Emisión de facturas, cumplimiento fiscal | RGPD 6(1)(c) – obligación legal | 8 años (art. 169 de la Ley C de 2000) |
| Datos del vehículo (matrícula, distintivo de nacionalidad) | Registro de la viñeta, ejecución del contrato | RGPD 6(1)(b) – ejecución del contrato | 5 años |
| Datos adicionales específicos de cada país (número de bastidor/VIN, nombre del propietario o titular, número de pasaporte/documento) | Cumplimiento del registro exigido por el sistema de peaje del país correspondiente | RGPD 6(1)(b) – ejecución del contrato | 5 años |
| Datos de pago (referencia de la tarjeta, ID de la transacción) | Procesamiento del pago | RGPD 6(1)(b) – ejecución del contrato | 8 años (justificante contable) |
| Dirección IP, navegador, datos de sesión | Seguridad, prevención de abusos | RGPD 6(1)(f) – interés legítimo | 1 año |
| Identificador de clic de Google Ads (gclid) | Medición de conversiones, análisis de negocio | RGPD 6(1)(f) – interés legítimo | 2 años |
| Datos de SMS | Confirmación de la transacción | RGPD 6(1)(b) – ejecución del contrato | 3 años |
| Comunicación con el servicio de atención al cliente | Atención al cliente, gestión de reclamaciones | RGPD 6(1)(b) y (f) | 3 años |
| Evaluación de riesgos de Stripe | Prevención del fraude (por parte del procesador de pagos) | RGPD 6(1)(f) – interés legítimo | Según la propia política de tratamiento de datos del procesador de pagos, mientras persista la finalidad de prevención del fraude, como máximo 8 años desde la transacción (dato vinculado a justificante contable) |
Ponderación de intereses: para los tratamientos basados en el interés legítimo (registro de seguridad, medición de conversiones, prevención del fraude) hemos realizado una prueba de ponderación de intereses, cuyo resumen está disponible previa solicitud. Según el resultado de dicha ponderación, estos tratamientos no suponen una restricción desproporcionada de los derechos de los interesados.
1.9 Supresión de los datos
Atendemos la solicitud de supresión del interesado en el plazo máximo de un mes (artículo 12, apartado 3, del RGPD); en caso de complejidad de la solicitud, este plazo podrá prorrogarse dos meses, de lo cual informaremos. En la práctica, llevamos a cabo la supresión en un plazo considerablemente más breve. Constituyen una excepción los justificantes contables, que debemos conservar durante 8 años en virtud de la Ley C de 2000 sobre contabilidad.
La solicitud puede presentarse en la dirección de correo electrónico [email protected] o mediante el formulario de contacto que figura en el pie de página del sitio web. En caso de que no resulte inequívoco que la solicitud ha sido presentada por la persona legitimada, podremos solicitar datos identificativos adicionales.
2.0 Cookies
Sobre la gestión de cookies del sitio web ofrece información detallada la Política de cookies independiente. Actualmente, el sitio web utiliza exclusivamente cookies técnicas estrictamente necesarias para su funcionamiento; no operan en él cookies con fines analíticos o de marketing, ni códigos de medición externos incrustados. En caso de que llegáramos a utilizarlos, ello se produciría exclusivamente con su consentimiento previo y expreso.
2.1 Gestión del consentimiento
El sitio web utiliza exclusivamente cookies estrictamente necesarias para su funcionamiento (técnicas), para las cuales, en virtud del artículo 5, apartado 3, de la Directiva 2002/58/CE (ePrivacy) —que exime el almacenamiento estrictamente necesario únicamente para la transmisión de una comunicación electrónica o para la prestación de un servicio expresamente solicitado por el interesado—, no se requiere su consentimiento. Por lo demás, al almacenamiento de datos y al acceso a los datos en el equipo terminal le resulta aplicable el artículo 155 de la Ley C de 2003 sobre comunicaciones electrónicas. En caso de que en el futuro utilizáramos cookies analíticas o de marketing, lo haríamos exclusivamente con su consentimiento previo y expreso. Denegar el consentimiento sería tan sencillo como otorgarlo, y podría retirarse en cualquier momento con la misma facilidad; la retirada no afecta a la licitud del tratamiento realizado con anterioridad a la misma (artículo 7, apartado 3, del RGPD).
2.2 Tratamiento automatizado de datos
La tramitación de los pedidos, el registro de la viñeta y el envío de las confirmaciones se realizan en gran medida de forma automatizada. No se produce, sin embargo, ninguna decisión basada únicamente en el tratamiento automatizado ni elaboración de perfiles en el sentido del artículo 22 del RGPD que produzca efectos jurídicos sobre usted o le afecte significativamente de modo similar. En casos controvertidos o anómalos, un miembro de nuestro personal interviene en el tratamiento.
Stripe, como procesador de pagos, aplica su propio sistema de evaluación de riesgos (Stripe Radar) con fines de prevención del fraude. Se trata del sistema propio de Stripe; Enternova Kft. no adopta decisiones automatizadas sobre la base de dicha evaluación.
2.3 Transferencia de datos a terceros países
Las transferencias de datos a los Estados Unidos de América (Stripe, Cloudflare, Google) se realizan sobre la base del Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework). La transferencia de datos a Australia (ClickSend) se basa en las garantías contractuales de las Cláusulas Contractuales Tipo (SCC). Facilitaremos una copia de estas garantías previa solicitud.
2.4 Delegado de protección de datos (DPO)
Enternova Kft. no está obligada a designar un delegado de protección de datos con arreglo al artículo 37 del RGPD, dado que no es una autoridad pública, su actividad principal no requiere una observación habitual y sistemática de interesados a gran escala, y no trata a gran escala categorías especiales de datos. Las consultas en materia de protección de datos pueden presentarse en la dirección de correo electrónico [email protected] o mediante el formulario de contacto que figura en el pie de página del sitio web.
3.1 Sus derechos
- Derecho de información y de acceso (artículo 15 del RGPD): puede solicitar información sobre qué datos suyos tratamos, sobre qué base jurídica, con qué finalidad y durante cuánto tiempo. Responderemos a la solicitud en el plazo máximo de un mes.
- Derecho de rectificación (artículo 16): puede solicitar la rectificación de sus datos inexactos.
- Derecho de supresión (artículo 17): puede solicitar la supresión de sus datos, con excepción de aquellos sujetos a una obligación legal de conservación.
- Derecho a la limitación del tratamiento (artículo 18): puede solicitar la limitación del tratamiento.
- Derecho a la portabilidad de los datos (artículo 20): puede recibir los datos que nos haya facilitado en un formato estructurado y legible por máquina.
- Derecho a retirar el consentimiento (artículo 7, apartado 3): puede retirar en cualquier momento, con la misma facilidad con la que lo otorgó, el consentimiento prestado para el tratamiento basado en el mismo.
3.2 Derecho de oposición
Usted podrá oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de datos basado en el interés legítimo (artículo 6, apartado 1, letra f) del RGPD), incluidos el registro de seguridad (logging) y la medición de conversiones. En caso de oposición, cesaremos el tratamiento, salvo que existan motivos legítimos imperiosos que prevalezcan sobre sus intereses o que estén relacionados con la formulación, el ejercicio o la defensa de reclamaciones. En caso de oposición al tratamiento con fines de mercadotecnia directa, los datos se suprimirán de inmediato y sin condiciones para dicha finalidad.
3.3 Vías de recurso
Si considera que se ha producido un tratamiento de datos ilícito, podrá presentar una reclamación ante la autoridad de control del Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción, o bien ante la siguiente autoridad de control húngara (artículo 77 del RGPD):
Autoridad Nacional para la Protección de Datos y la Libertad de Información (NAIH)
1055 Budapest, Falk Miksa utca 9-11., Hungría
Dirección postal: 1363 Budapest, Pf. 9., Hungría
www.naih.hu
Asimismo, podrá acudir a los tribunales (artículo 79 del RGPD) y, si el tratamiento le hubiera causado daños y perjuicios, podrá reclamar una indemnización (artículo 82 del RGPD).
3.4 Seguridad de los datos
La transmisión de datos se realiza mediante una conexión cifrada (SSL/TLS). Al sistema solo pueden acceder los empleados autorizados, los accesos quedan registrados y se realizan copias de seguridad periódicas de los datos. Con nuestros encargados del tratamiento hemos celebrado un contrato conforme al artículo 28 del RGPD. En caso de violación de la seguridad de los datos personales, actuaremos de conformidad con los artículos 33 y 34 del RGPD.
3.5 Disposiciones finales
Si detecta algún error o deficiencia en la presente información, le rogamos que nos lo comunique sin demora en la dirección de correo electrónico [email protected] o a través del formulario de contacto que figura en el pie de página del sitio web.
Normativa que sirve de base al tratamiento de datos:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD).
- Ley CXII de 2011 sobre el derecho a la autodeterminación informativa y la libertad de información.
- Ley CVIII de 2001 sobre los servicios de comercio electrónico.
- Ley C de 2003 sobre las comunicaciones electrónicas (en particular, su artículo 155).
- Ley C de 2000 sobre contabilidad (conservación de justificantes).
- Ley V de 2013 del Código Civil.
En vigor desde: 12.08.2026.