Borrador · pendiente de revisión jurídica antes de su publicación definitiva.

Política de Privacidad

Última actualización: 21 de septiembre de 2026

Esta política explica cómo se tratan los datos personales en Cronos DeCA, de acuerdo con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). Es un borrador pendiente de revisión jurídica.

1. Roles: responsable y encargado

Respecto de los datos de los DeCAs y de los maestros que el Cliente introduce (partes, conductores, vehículos, etc.), el Cliente es el responsable del tratamiento y Cronos Automate actúa como encargado del tratamiento, según el DPA. Respecto de los datos de la cuenta y de la relación contractual (usuarios de la plataforma, facturación), Cronos Automate es responsable.

2. Datos que tratamos

  • Cuenta y usuarios: nombre, email, rol, datos de acceso y de la empresa.
  • Datos del DeCA: razones sociales y NIF de cargador y transportista, matrículas, origen/destino, naturaleza de la mercancía, nombre del conductor y, para la distribución, su teléfono/email (que no figuran en el PDF público).
  • Facturación: gestionada por Stripe; no almacenamos los datos completos de la tarjeta.
  • Uso técnico: registros de acceso y de descargas públicas con la IP anonimizada (último octeto a cero).

3. Finalidades y base jurídica

  • Prestar el Servicio y cumplir el contrato (art. 6.1.b RGPD).
  • Cumplir obligaciones legales del transporte y de conservación (art. 6.1.c).
  • Seguridad, prevención de fraude y mejora del Servicio (interés legítimo, art. 6.1.f).

Minimización: el PDF público del DeCA incluye únicamente los datos exigidos por la norma (NIF y razones sociales, nombre del conductor) y nunca el teléfono ni el email del conductor.

4. Conservación

Los DeCAs se conservan durante el periodo de retención del plan (mínimo 12 meses; 24 en Pro/Business; hasta 6 años en Enterprise), tras el cual pueden purgarse con aviso previo de 30 días. Los datos de facturación se conservan durante los plazos fiscales y mercantiles aplicables.

5. Destinatarios y subencargados

Para prestar el Servicio recurrimos a proveedores que actúan como subencargados (alojamiento, base de datos, email, SMS y pagos). La lista actualizada está en Subencargados. Todos los datos se alojan en la Unión Europea.

6. Transferencias internacionales

El alojamiento principal es en la UE. Si algún subencargado implicara una transferencia fuera del EEE, se ampararía en garantías adecuadas (cláusulas contractuales tipo u otras previstas en el RGPD).

7. Derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad. Si eres un interesado cuyos datos figuran en un DeCA (por ejemplo, un conductor), dirígete al Cliente responsable; te ayudaremos a canalizar la solicitud. También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas: cifrado en tránsito (TLS), aislamiento multitenant por políticas de seguridad a nivel de fila, tokens de descarga de ≥128 bits, control de acceso por roles, verificación en dos pasos opcional y un registro de auditoría inmutable.

9. Contacto

Para cualquier cuestión de privacidad: privacidad@cronosautomate.com.