Política de privacidad
Esta política explica cómo tratamos los datos personales al utilizar el sitio público, el registro, la plataforma Cargos3D, los pagos, las comunicaciones y las funciones de seguridad.
Última actualización: 10.08.2026 Versión: 2026-08-10
1. Quién es responsable de los datos
El responsable del tratamiento de los datos que tratamos para nuestros propios fines es Digital Nomads Ltd., número de empresa 208417243, con sede en Sofía, Bulgaria, operador de Cargos3D.
Para consultas de privacidad, solicitudes de derechos o avisos, contacte con sales@cargos3d.com.
2. Categorías de datos tratados
- Datos de registro y contacto - nombre, correo, teléfono, organización, empresa, idioma preferido y datos de perfil relacionados.
- Datos de cuenta y acceso - identificadores, organización, roles, ajustes, estado de prueba, suscripción o pase diario, documentos legales aceptados y momento de aceptación.
- Datos operativos introducidos por el cliente - cargas, dimensiones, pesos, cantidades, palés, grupos, envíos, clientes, rutas, paradas, vehículos, planes, distribuciones, instrucciones, imágenes y archivos CSV/XLSX importados.
- Datos de pago y facturación - plan elegido, estado del pago, suscripción, identificadores de transacción y datos de facturación cuando proceda. Los datos completos de la tarjeta normalmente se introducen directamente con el proveedor de pagos.
- Datos técnicos y de seguridad - dirección IP, país, información del navegador/dispositivo, datos de sesión, marcas de tiempo, registros del sistema y seguridad, errores y acciones necesarias para diagnóstico y protección.
- Comunicaciones - solicitudes de demo, mensajes de soporte, correspondencia por correo, comentarios y comunicaciones comerciales.
3. Para qué usamos los datos
- para crear, gestionar y proteger cuentas y organizaciones;
- para ofrecer las funciones de Cargos3D, incluidas importación, planificación, visualización 3D, guardado, PDF e instrucciones de trabajo;
- para gestionar pruebas, pases diarios, suscripciones, pagos y facturación;
- para responder a consultas, soporte y cuestiones contractuales y operativas;
- para prevenir fraude, abuso, acceso no autorizado, scraping, ataques técnicos e incumplimientos de los términos;
- para mantener y mejorar la estabilidad, seguridad y calidad del servicio;
- para cumplir obligaciones contables, fiscales, contractuales y otras obligaciones legales y proteger reclamaciones jurídicas.
4. Bases jurídicas
Según la actividad, el tratamiento puede basarse en la ejecución de un contrato o medidas precontractuales, obligación legal, intereses legítimos o consentimiento cuando sea necesario. Nuestros intereses legítimos incluyen proteger el servicio, prevenir abusos, comunicarnos con usuarios empresariales, realizar diagnósticos, mejorar el servicio y proteger reclamaciones jurídicas, teniendo en cuenta los derechos e intereses de las personas afectadas.
5. Cuando actuamos como encargado del tratamiento
Los datos de carga y operativos suelen ser información empresarial. Sin embargo, si un cliente introduce datos personales de empleados, conductores, clientes, destinatarios u otras personas y determina los fines y medios del tratamiento, el cliente es responsable y Cargos3D actúa como encargado únicamente en la medida en que trate esos datos por cuenta del cliente para prestar el servicio.
En estos casos también se aplica nuestro Anexo de tratamiento de datos. El cliente es responsable de contar con una base jurídica válida para los datos que proporciona y de evitar datos personales innecesarios o categorías especiales de datos.
6. Proveedores, destinatarios y subencargados
Utilizamos un número limitado de proveedores técnicos para alojamiento, base de datos, autenticación, pagos, envío de correo, edge routing y operaciones relacionadas. Solo facilitamos los datos necesarios para la función correspondiente. La lista actual y el papel de los principales proveedores se encuentran en nuestra página Subencargados y proveedores.
También podemos divulgar datos cuando sea necesario por una obligación legal, una solicitud válida de una autoridad competente, prevención de fraude o abuso, protección de la seguridad o establecimiento y ejercicio de derechos legales. No vendemos datos personales a anunciantes ni intermediarios de datos.
7. Transferencias internacionales
Algunos de nuestros proveedores o sus subencargados pueden tratar datos fuera del Espacio Económico Europeo. Cuando la legislación aplicable exige una garantía para la transferencia, utilizamos los mecanismos contractuales y jurídicos aplicables, como decisiones de adecuación, EU-US Data Privacy Framework para destinatarios certificados o cláusulas contractuales tipo, según el proveedor y la transferencia.
8. Conservación
No conservamos datos personales más tiempo del necesario para los fines del tratamiento. El periodo concreto depende del tipo de datos, la actividad de la cuenta, el periodo contractual, las necesidades de seguridad y diagnóstico, las solicitudes de eliminación y los plazos contables, fiscales u otros plazos legales aplicables.
- Cuenta y organización - mientras estén activas y durante un periodo limitado tras la terminación cuando sea necesario para cerrar la relación, seguridad o reclamaciones legales.
- Planes de carga y contenido del cliente - mientras el cliente los utilice o hasta su eliminación, salvo conservación temporal necesaria para copias de seguridad, seguridad o una base jurídica.
- Registros de pago y contabilidad - según los requisitos legales aplicables.
- Registros de seguridad y diagnóstico - durante el periodo razonablemente necesario para detectar abusos, investigar incidentes, mantener la estabilidad y proteger el servicio.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al servicio y al riesgo, incluido acceso autenticado, controles de permisos, separación de datos por organización, comprobaciones del lado del servidor para operaciones sensibles, registros de seguridad y HTTPS/TLS para comunicaciones con el servicio. Seguimos mejorando las medidas conforme evolucionan la plataforma y las amenazas.
Ningún servicio en línea puede garantizar seguridad absoluta. Los usuarios deben proteger el acceso a su correo y cuenta y notificarnos si sospechan acceso no autorizado.
10. Cookies, idioma y solicitudes técnicas
Utilizamos cookies estrictamente necesarias, almacenamiento local o tecnologías similares para sesiones, autenticación, idioma seleccionado, seguridad y correcto funcionamiento de la plataforma. Para seleccionar automáticamente el idioma podemos usar información del país de la infraestructura de alojamiento y, si no está disponible, un proveedor limitado de respaldo IP-país. Esto no se utiliza para perfiles publicitarios.
Si en el futuro añadimos tecnologías no esenciales de analítica, publicidad o remarketing, las utilizaremos únicamente con una base jurídica aplicable y consentimiento cuando lo exija la ley.
11. Comunicaciones comerciales
Podemos enviar mensajes de servicio relacionados con la cuenta, seguridad, pagos, soporte y cambios importantes del servicio. Las comunicaciones comerciales o de marketing separadas solo se envían cuando contamos con una base jurídica aplicable. Cuando un mensaje permita darse de baja, puede utilizar el mecanismo de unsubscribe o contactarnos directamente.
12. Decisiones automatizadas y medidas de seguridad
Cargos3D puede aplicar automáticamente reglas técnicas de protección, por ejemplo bloquear registros claramente no permitidos, aplicar rate limiting o limitar determinadas acciones. No utilizamos decisiones exclusivamente automatizadas que por sí mismas produzcan efectos jurídicos o afecten de forma similar y significativa a una persona, salvo que se explique expresamente y esté legalmente permitido.
13. Sus derechos
Cuando el RGPD u otra legislación aplicable reconozca el derecho correspondiente, puede solicitar información y acceso, rectificación, supresión, limitación, portabilidad, oponerse al tratamiento basado en intereses legítimos y retirar el consentimiento para tratamientos futuros cuando el tratamiento se base en consentimiento.
Podemos solicitar información razonable para verificar su identidad y su derecho respecto de los datos solicitados. Si una solicitud se refiere a datos cuyo responsable es nuestro cliente, podremos dirigirle a dicho cliente o asistirle como encargado del tratamiento.
14. Reclamación ante una autoridad de control
Tiene derecho a presentar una reclamación ante la Comisión búlgara de Protección de Datos Personales u otra autoridad de control competente conforme a la legislación aplicable.
15. Menores de 18 años y cambios de la política
Cargos3D es un servicio orientado a empresas y no está destinado a menores de 18 años. No recopilamos conscientemente datos de menores a través de la plataforma.
Podemos actualizar esta política cuando cambien el servicio, los proveedores, la seguridad o la legislación aplicable. La versión y fecha actuales se publican aquí. Podremos facilitar un aviso adicional ante cambios importantes.