Política de Privacidad

Última actualización: 18 de septiembre de 2025

Lea detenidamente la Política de Privacidad de CMR Management, un servicio operado por SC Rage Solutions S.R.L., con sede en Rumania, Târgu Mureș, Str. 1 Decembrie 1918, Nr. 275, Ap. 7, registrado en el Registro de Comercio con n. J26/65/2006, código de identificación fiscal RO18297258 (en adelante “CMR Management”, “nosotros”, “nuestro” o “nos”).

Al suscribirse y utilizar los servicios y sitios web de CMR Management, acepta y aprueba todos los términos establecidos en este documento.

Si acepta estos términos en nombre de una empresa u organización, garantiza que tiene plena autoridad para vincular a la empresa u organización.

1. General

Esta Política de Privacidad explica cómo CMR Management procesa datos personales de usuarios y clientes en conexión con nuestros sitios web y servicios. Estamos comprometidos a proteger los datos personales de acuerdo con el Reglamento General de Protección de Datos (UE) 2016/679 (GDPR), Reglamento (UE) 2020/1056 sobre información electrónica de transporte de mercancías (eFTI), EU Data Act (Reglamento (UE) 2023/2854) y otras leyes aplicables de protección de datos. Nuestros servicios están destinados exclusivamente al uso empresarial y no están dirigidos a individuos menores de 16 años, según el artículo 8 GDPR. No recopilamos ni procesamos conscientemente datos de niños. Un Acuerdo de Procesamiento de Datos (DPA), según el artículo 28 GDPR, está incorporado en nuestros Términos y Condiciones y está disponible bajo solicitud. Esta política se aplica a todos los sitios web y servicios de CMR Management, pero no a sitios web, aplicaciones o servicios de terceros accesibles mediante enlaces.

2. Definiciones

  • Cliente: Entidad legal que se suscribe a nuestros servicios.
  • Usuario: Individuo autorizado por el Cliente para utilizar nuestros servicios.
  • Datos Personales: Cualquier información relativa a una persona identificada o identificable.
  • Procesamiento: Cualquier operación realizada sobre datos personales.
  • Controlador de Datos: El Cliente (para datos cargados) o CMR Management (para datos de cuenta y facturación).
  • Procesador de Datos: CMR Management, cuando procesa datos en nombre del Cliente.
  • Controlador Conjunto: Según el Reglamento eFTI (UE) 2020/1056, los Clientes pueden actuar como controladores conjuntos con otras entidades de transporte (por ejemplo, transportistas, consignatarios) para los datos de documentos CMR. CMR Management actúa exclusivamente como procesador de datos en tales casos, según los términos acordados.

3. Categorías de Datos Personales que Recopilamos

Podemos recopilar y procesar:

  • Datos de Identificación y Contacto: Nombre, email, teléfono, detalles de empresa, dirección de facturación.
  • Datos de Autenticación: Nombre de usuario, contraseña.
  • Datos de Uso: Dirección IP, tipo de navegador, registros, actividad de cuenta, estadísticas de uso CMR.
  • Datos de Pago y Facturación: Detalles de transacciones (donde aplique).
  • Datos de Comunicación: Mensajes, solicitudes de soporte, boletines.
  • Datos eFTI: Datos de documentos CMR (por ejemplo, nombres de remitente/destinatario, detalles de carga) procesados en conformidad con el Reglamento eFTI.

4. Propósitos y Base Legal para el Procesamiento

Procesamos datos personales para:

  • Ejecución de un Contrato (Art. 6(1)(b) GDPR):
    • Proporcionar acceso a la plataforma, incluyendo creación y gestión de documentos CMR según el Reglamento eFTI.
    • Gestión de suscripciones y pagos.
    • Ofrecer soporte al cliente.
  • Cumplimiento de Obligaciones Legales (Art. 6(1)(c) GDPR):
    • Impuestos, contabilidad y archivo.
    • Cumplimiento eFTI para estándares de documentos de transporte electrónicos.
  • Intereses Legítimos (Art. 6(1)(f) GDPR):
    • Mejora de servicios, seguridad, prevención de fraudes.
    • Envío de comunicaciones relacionadas con servicios.
  • Consentimiento (Art. 6(1)(a) GDPR):
    • Envío de comunicaciones promocionales (por ejemplo, boletines, ofertas) solo con consentimiento previo, según el artículo 6(1)(a) GDPR. Revocar consentimiento a través del enlace de desuscripción en correos o contactando [email protected].
    • Uso de cookies no esenciales (analíticas, marketing).

El consentimiento puede revocarse en cualquier momento sin afectar el procesamiento legal previo.

5. Cookies

Utilizamos cookies para asegurar la funcionalidad del sitio, mejorar el rendimiento y analizar el tráfico a través de una Plataforma de Gestión de Consentimiento (CMP). Tipos incluyen:

  • Cookies Esenciales: Requeridas para la operación de la plataforma (no pueden deshabilitarse).
  • Cookies Funcionales: Almacenan preferencias.
  • Cookies Analíticas: Recopilan estadísticas de uso (opcionales, mediante consentimiento).
  • Cookies de Marketing: Entregan anuncios relevantes (opcionales, mediante consentimiento).

Consulte nuestra Política de Cookies para detalles e instrucciones de opt-out.

6. Conservación de Datos

Conservamos datos personales solo lo necesario:

  • Datos de Cuenta y Facturación: Hasta 5 años después de la terminación del contrato (obligación legal).
  • Registros de Uso: Hasta 12 meses.
  • Copias de Seguridad: Semanales, almacenadas hasta 30 días.
  • Datos de Marketing: Hasta la revocación del consentimiento.
  • Datos eFTI: Según leyes de transporte, típicamente 5 años.

7. Compartir Datos Personales

Compartimos datos solo con:

  • Procesadores de Confianza: Hosting (por ejemplo, AWS), procesadores de pagos (por ejemplo, Stripe), proveedores de correo (por ejemplo, SendGrid) bajo acuerdos conformes con GDPR, listados en https://www.cmr-management.eu/sub-processors.
  • Autoridades Públicas: Cuando la ley lo requiere.
  • Transferencias de Negocio: En caso de fusión, adquisición o transferencia de activos.

No vendemos ni alquilamos datos personales.

8. Transferencias Internacionales de Datos

Las transferencias de datos fuera del Espacio Económico Europeo (EEA) utilizan Cláusulas Contractuales Estándar (SCC) aprobadas por la Comisión Europea para garantizar salvaguardas adecuadas.

9. Seguridad

Implementamos medidas técnicas y organizativas, incluyendo:

  • Conexiones encriptadas (HTTPS).
  • Controles de acceso y autenticación.
  • Copias de seguridad regulares y auditorías de seguridad.
  • Compromisos de confidencialidad del personal.

En caso de una brecha de datos personales, notificaremos a los clientes afectados y a la Autoridad Nacional de Supervisión del Procesamiento de Datos Personales de Rumania (ANSPDCP) dentro de 72 horas, según el artículo 33 GDPR.

10. Derechos de los Titulares de los Datos

Según GDPR, tiene los derechos a:

  • Acceso (Art. 15).
  • Rectificación (Art. 16).
  • Supresión (“derecho al olvido”) (Art. 17).
  • Restricción del procesamiento (Art. 18).
  • Portabilidad de datos (Art. 20): Exportación en formato legible por máquina (por ejemplo, CSV) gratuito, según EU Data Act.
  • Oponerse (Art. 21).
  • Evitar la toma de decisiones automatizadas (Art. 22). No realizamos actualmente toma de decisiones automatizadas o perfilado con efectos legales, según el artículo 22 GDPR. Cualquier uso futuro requerirá consentimiento explícito.

Contacte a [email protected] para ejercer estos derechos. Las quejas pueden presentarse ante la Autoridad Nacional de Supervisión del Procesamiento de Datos Personales de Rumania (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, Bucarest, Rumania, Correo: [email protected], Sitio web: www.dataprotection.ro, o otra autoridad de supervisión UE.

11. Actualizaciones de esta Política

Podemos actualizar esta política para reflejar cambios en la ley, servicios o prácticas. Las actualizaciones se anunciarán en nuestros sitios web y, donde corresponda, se notificarán por correo electrónico con al menos 30 días de antelación.

12. Contacto

Para preguntas o solicitudes: SC Rage Solutions S.R.L. Târgu Mureș, Rumania Correo: [email protected]

Nota Legal: Esta es una traducción de la versión en inglés para comodidad de los usuarios. En caso de cualquier discrepancia, ambigüedad o conflicto, la versión en inglés prevalecerá como el documento autoritativo y legalmente vinculante.