Politique de confidentialité
Cette politique explique comment nous traitons les données personnelles lors de l’utilisation du site public, de l’inscription, de la plateforme Cargos3D, des paiements, des communications et des fonctions de sécurité.
Dernière mise à jour : 10.08.2026 Version : 2026-08-10
1. Qui est responsable des données
Le responsable du traitement pour les données que nous traitons pour nos propres finalités est Digital Nomads Ltd., numéro d’entreprise 208417243, établi à Sofia, Bulgarie, opérateur de Cargos3D.
Pour toute question relative à la confidentialité, demande d’exercice de droits ou signalement, contactez sales@cargos3d.com.
2. Catégories de données traitées
- Données d’inscription et de contact - nom, e-mail, téléphone, organisation, entreprise, langue préférée et données de profil associées.
- Données de compte et d’accès - identifiants, organisation, rôles, paramètres, statut d’essai, d’abonnement ou de pass journalier, documents juridiques acceptés et moment de l’acceptation.
- Données opérationnelles saisies par le client - marchandises, dimensions, poids, quantités, palettes, groupes, expéditions, clients, itinéraires, étapes, véhicules, plans, dispositions, instructions, images et fichiers CSV/XLSX importés.
- Données de paiement et de facturation - offre choisie, statut du paiement, abonnement, identifiants de transaction et données de facturation le cas échéant. Les données complètes de carte sont normalement saisies directement auprès du prestataire de paiement.
- Données techniques et de sécurité - adresse IP, pays, informations navigateur/appareil, données de session, horodatages, journaux système et de sécurité, erreurs et actions nécessaires au diagnostic et à la protection.
- Communications - demandes de démonstration, messages d’assistance, correspondance e-mail, retours et communications commerciales.
3. Pourquoi nous utilisons les données
- pour créer, gérer et protéger les comptes et organisations ;
- pour fournir les fonctions Cargos3D, notamment import, planification, visualisation 3D, sauvegarde, PDF et instructions de travail ;
- pour gérer essais, pass journaliers, abonnements, paiements et facturation ;
- pour répondre aux demandes, à l’assistance et aux questions contractuelles et opérationnelles ;
- pour prévenir fraude, abus, accès non autorisé, scraping, attaques techniques et violations des conditions ;
- pour maintenir et améliorer la stabilité, la sécurité et la qualité du service ;
- pour respecter les obligations comptables, fiscales, contractuelles et autres obligations légales et protéger des droits en justice.
4. Bases juridiques
Selon l’activité, le traitement peut reposer sur l’exécution d’un contrat ou des mesures précontractuelles, une obligation légale, nos intérêts légitimes ou le consentement lorsqu’il est requis. Nos intérêts légitimes comprennent la protection du service, la prévention des abus, la communication avec les utilisateurs professionnels, le diagnostic, l’amélioration du service et la protection de droits en justice, en tenant compte des droits et intérêts des personnes concernées.
5. Lorsque nous agissons comme sous-traitant
Les données de chargement et opérationnelles sont normalement des informations professionnelles. Toutefois, si un client saisit des données personnelles concernant ses employés, chauffeurs, clients, destinataires ou autres personnes et détermine les finalités et moyens du traitement, le client est responsable du traitement et Cargos3D agit comme sous-traitant uniquement dans la mesure où il traite ces données pour le compte du client afin de fournir le service.
Dans ces cas, notre Addendum relatif au traitement des données s’applique également. Le client est responsable de disposer d’une base juridique valable pour les données fournies et d’éviter les données personnelles inutiles ou les catégories particulières de données.
6. Prestataires, destinataires et sous-traitants ultérieurs
Nous utilisons un nombre limité de prestataires techniques pour l’hébergement, la base de données, l’authentification, les paiements, l’envoi d’e-mails, l’edge routing et les opérations associées. Nous ne fournissons que les données nécessaires à la fonction concernée. La liste actuelle et le rôle des principaux prestataires figurent sur notre page Sous-traitants ultérieurs et prestataires.
Nous pouvons également divulguer des données lorsque cela est nécessaire pour une obligation légale, une demande valide d’une autorité compétente, la prévention de la fraude ou des abus, la protection de la sécurité ou l’établissement et l’exercice de droits juridiques. Nous ne vendons pas les données personnelles à des annonceurs ou courtiers en données.
7. Transferts internationaux
Certains de nos prestataires ou leurs sous-traitants ultérieurs peuvent traiter des données en dehors de l’Espace économique européen. Lorsque le droit applicable exige une garantie pour ce transfert, nous nous appuyons sur les mécanismes contractuels et juridiques applicables, tels qu’une décision d’adéquation, l’EU-US Data Privacy Framework pour les destinataires certifiés ou les clauses contractuelles types, selon le prestataire et le transfert.
8. Conservation
Nous ne conservons pas les données personnelles plus longtemps que nécessaire aux finalités du traitement. La durée concrète dépend du type de données, de l’activité du compte, de la période contractuelle, des besoins de sécurité et de diagnostic, des demandes de suppression et des durées légales comptables, fiscales ou autres applicables.
- Compte et organisation - pendant l’activité et pour une période limitée après résiliation lorsque cela est nécessaire pour clôturer la relation, la sécurité ou des droits en justice.
- Plans de chargement et contenu client - tant que le client les utilise ou jusqu’à leur suppression, sauf conservation temporaire nécessaire pour les sauvegardes, la sécurité ou une base juridique.
- Dossiers de paiement et comptables - conformément aux exigences légales applicables.
- Journaux de sécurité et de diagnostic - pendant une durée raisonnablement nécessaire pour détecter les abus, enquêter sur les incidents, maintenir la stabilité et protéger le service.
9. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au service et au risque, notamment accès authentifié, contrôles d’autorisation, séparation des données par organisation, contrôles côté serveur pour les opérations sensibles, journalisation de sécurité et HTTPS/TLS pour les communications avec le service. Nous améliorons continuellement les mesures avec l’évolution de la plateforme et des menaces.
Aucun service en ligne ne peut garantir une sécurité absolue. Les utilisateurs doivent protéger l’accès à leur e-mail et compte et nous informer en cas de suspicion d’accès non autorisé.
10. Cookies, langue et requêtes techniques
Nous utilisons des cookies strictement nécessaires, le stockage local ou des technologies similaires pour les sessions, l’authentification, la langue choisie, la sécurité et le bon fonctionnement de la plateforme. Pour la sélection automatique de la langue, nous pouvons utiliser les informations de pays fournies par l’infrastructure d’hébergement et, lorsqu’elles ne sont pas disponibles, un prestataire limité de correspondance IP-pays. Ceci n’est pas utilisé à des fins de profilage publicitaire.
Si nous ajoutons ultérieurement des technologies non essentielles d’analyse, de publicité ou de remarketing, nous les utiliserons uniquement sur une base juridique applicable et avec consentement lorsque la loi l’exige.
11. Communications professionnelles
Nous pouvons envoyer des messages de service concernant le compte, la sécurité, les paiements, l’assistance et les modifications importantes du service. Les communications commerciales ou marketing distinctes ne sont envoyées que lorsque nous disposons d’une base juridique applicable. Lorsqu’un message propose un mécanisme de désinscription, vous pouvez l’utiliser ou nous contacter directement.
12. Décisions automatisées et mesures de sécurité
Cargos3D peut appliquer automatiquement des règles techniques de protection, par exemple bloquer des inscriptions manifestement non autorisées, appliquer du rate limiting ou limiter certaines actions. Nous n’utilisons pas de prise de décision exclusivement automatisée produisant à elle seule des effets juridiques ou affectant de manière similaire et significative une personne, sauf si cela est expressément expliqué et légalement autorisé.
13. Vos droits
Lorsque le RGPD ou une autre loi applicable prévoit le droit concerné, vous pouvez demander information et accès, rectification, effacement, limitation, portabilité, vous opposer à un traitement fondé sur l’intérêt légitime et retirer votre consentement pour l’avenir lorsque le traitement repose sur le consentement.
Nous pouvons demander des informations raisonnables afin de vérifier votre identité et votre droit concernant les données demandées. Si une demande concerne des données pour lesquelles notre client est responsable du traitement, nous pouvons vous orienter vers ce client ou l’assister en qualité de sous-traitant.
14. Réclamation auprès d’une autorité de contrôle
Vous avez le droit d’introduire une réclamation auprès de la Commission bulgare pour la protection des données personnelles ou d’une autre autorité de contrôle compétente selon le droit applicable.
15. Personnes de moins de 18 ans et modifications
Cargos3D est un service orienté vers les entreprises et n’est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données d’enfants via la plateforme.
Nous pouvons mettre à jour cette politique lorsque le service, les prestataires, la sécurité ou le droit applicable évoluent. La version et la date actuelles sont publiées ici. Nous pouvons fournir un avis supplémentaire en cas de modifications importantes.