Aviso de privacidad
Última actualización: 2026
En Scala Global Tech, S.L. somos conscientes de la importancia que tiene para ti conocer cómo recogemos y utilizamos tus datos personales cuando usas Scala Copilot. Este Aviso de Privacidad describe qué datos tratamos, con qué finalidades, con qué base de licitud, durante cuánto tiempo, con quién los compartimos y cuáles son tus derechos.
1.Responsable del tratamiento
- Razón social: Scala Global Tech, S.L.
- CIF: en trámite
- Domicilio social: Calle Principal 3, 46229 Picassent, Valencia, España
- Correo de contacto en materia de privacidad: privacidad@scala-global.com
- Delegado de Protección de Datos (DPO): no designado a fecha de hoy.
Si en algún momento designamos un DPO o creamos un canal específico para el ejercicio de derechos, lo actualizaremos en este aviso.
2.Qué es Scala Copilot y a quién va dirigido
Scala Copilot es una plataforma SaaS de inteligencia operativa para empresas de logística de última milla. La plataforma permite a las empresas usuarias («Clientes») gestionar sus operaciones diarias, integrar datos procedentes de las plataformas y portales con los que operan (por ejemplo, telemática del vehículo, portales de su principal contratista logístico, herramientas de gestión horaria), calcular indicadores de rendimiento, gestionar la documentación de su personal y obtener recomendaciones automatizadas mediante asistentes basados en inteligencia artificial.
Scala Copilot está dirigida exclusivamente a personas jurídicas y a las personas físicas autorizadas por estas para usar la plataforma en el desempeño de sus funciones profesionales (administradores, jefes de tráfico, personal de operaciones, conductores y similares).
Scala Copilot no está dirigida a menores de edad y no recogemos conscientemente datos de personas menores de 18 años.
3.Datos personales que tratamos
Scala Copilot trata datos personales en dos planos distintos. Es importante distinguirlos porque las bases de licitud, los plazos y los responsables son diferentes.
3.1. Datos de usuarios de la plataforma (responsabilidad nuestra)
Cuando una persona accede o usa Scala Copilot, tratamos los siguientes datos en calidad de responsables del tratamiento:
- Datos de identificación y contacto: nombre, apellidos, correo electrónico corporativo, empresa a la que perteneces, rol asignado dentro de la plataforma.
- Datos de autenticación: token de sesión y token de actualización emitidos por nuestro proveedor de autenticación (Supabase Auth). No almacenamos contraseñas: el acceso se realiza mediante enlaces mágicos enviados a tu correo corporativo.
- Datos de uso y registro técnico: dirección IP, identificador de sesión, fecha y hora de acceso, páginas visitadas dentro de la plataforma, eventos relevantes (por ejemplo, carga de un reporte). Estos datos se conservan en registros de auditoría con fines de seguridad.
- Datos de dispositivo (si activas notificaciones push): identificador único del dispositivo (push token) y sistema operativo, exclusivamente para poder hacerte llegar las notificaciones que tu empresa o tú habéis configurado.
3.2. Datos operativos cargados por tu empresa (responsabilidad del Cliente)
Cuando una empresa usa Scala Copilot, carga o conecta datos operativos propios de su actividad logística. Estos datos pueden incluir datos personales de los empleados de esa empresa (por ejemplo, identidad del conductor, horas trabajadas, métricas de rendimiento, vencimientos de documentación laboral, datos del vehículo asignado).
Respecto a estos datos, Scala Global Tech, S.L. actúa como encargado del tratamiento: la empresa Cliente es la responsable del tratamiento y decide qué datos cargar, para qué y bajo qué base de licitud. Nosotros los procesamos únicamente siguiendo las instrucciones documentadas del Cliente, en los términos del artículo 28 RGPD, recogidos en el Acuerdo de Encargo de Tratamiento que forma parte de las Condiciones de Uso.
3.3. Datos generados por la plataforma
A partir de los datos del punto 3.2, Scala Copilot calcula indicadores, rankings, alertas y recomendaciones. Estos cálculos pueden incluir referencias indirectas a personas concretas (por ejemplo, el rendimiento de un conductor identificado por su ID interno). Los datos derivados siguen el mismo régimen que los datos de entrada: pertenecen a la empresa Cliente, no a Scala Global Tech.
3.4. Categorías especiales de datos
Scala Copilot no está diseñada para tratar categorías especiales de datos según el artículo 9 RGPD (datos de salud, origen étnico, opiniones políticas, datos biométricos para identificación, orientación sexual, etc.). Si una empresa Cliente sube por error datos de este tipo, le pediremos que los retire y, en su caso, los suprimiremos.
4.Finalidades del tratamiento y bases de licitud
4.1. Respecto a los datos de usuarios de la plataforma
| Finalidad | Base de licitud (RGPD) |
|---|---|
| Permitirte acceder a la plataforma y autenticarte | Art. 6.1.b — ejecución del contrato de servicio entre tu empresa y nosotros |
| Mostrarte las vistas y funcionalidades correspondientes a tu rol | Art. 6.1.b |
| Mantener registros de auditoría y seguridad | Art. 6.1.c — obligación legal (RGPD art. 32) y art. 6.1.f — interés legítimo en la seguridad del servicio |
| Enviarte notificaciones push operativas que tu empresa o tú habéis configurado | Art. 6.1.a — consentimiento, otorgado al activar las notificaciones en tu dispositivo |
| Atender tus consultas o ejercicio de derechos | Art. 6.1.c |
| Comunicaciones técnicas imprescindibles (mantenimiento, brechas de seguridad, cambios sustanciales del servicio) | Art. 6.1.b |
| Mejorar la plataforma a partir de uso agregado y anonimizado | Art. 6.1.f — interés legítimo, con minimización |
No realizamos perfilado con efectos jurídicos sobre las personas usuarias, no enviamos comunicaciones comerciales no solicitadas, y no tratamos los datos de uso con fines publicitarios.
4.2. Respecto a los datos operativos cargados por el Cliente
Tratamos estos datos únicamente para las finalidades para las que el Cliente nos ha contratado: cálculo de indicadores, generación de reportes, asistencia a través de funcionalidades de inteligencia artificial, gestión documental, notificaciones operativas y cualesquiera otras incluidas en el plan contratado.
La base de licitud frente a las personas a las que estos datos se refieren es la que el Cliente, como responsable, haya establecido (típicamente, ejecución del contrato laboral o interés legítimo del empresario en la gestión de su personal).
5.Inteligencia artificial dentro de Scala Copilot
Scala Copilot incorpora funcionalidades de inteligencia artificial («Amaia» y el motor de recomendaciones del Copilot) para ayudarte a interpretar tus datos, sugerir acciones y responder a tus preguntas. Estas funcionalidades operan sobre la base de modelos de lenguaje proporcionados por Anthropic, PBC (Claude API).
Es importante que sepas lo siguiente:
- Minimización en origen: antes de enviar consultas a los modelos, sustituimos los datos directamente identificativos (nombres, correos) por identificadores internos pseudonimizados. La tabla que permite reidentificar nunca se envía a Anthropic.
- Sin uso para entrenamiento: según el acuerdo comercial con Anthropic aplicable a su API empresarial, los datos enviados no se utilizan para entrenar modelos.
- Conservación: Anthropic conserva las consultas durante un plazo limitado para fines de monitorización y abuso, conforme a su propia política. Te facilitaremos información detallada bajo solicitud.
- Decisiones automatizadas: Scala Copilot no toma decisiones automatizadas con efectos jurídicos sobre las personas. Las recomendaciones del Copilot son orientativas y siempre requieren la validación humana de un usuario con rol adecuado.
6.Plazos de conservación
| Tipo de dato | Plazo de conservación |
|---|---|
| Datos de identificación y contacto del usuario | Mientras la cuenta esté activa + 12 meses tras su desactivación para gestión de incidencias |
| Registros de auditoría y seguridad | 24 meses desde el evento, salvo extensión por obligación legal o investigación de seguridad en curso |
| Tokens de autenticación | Hasta caducidad del token (gestionada por Supabase Auth) o cierre de sesión |
| Push tokens de notificaciones | Hasta que desinstales la app o desactives las notificaciones |
| Datos operativos cargados por el Cliente | Mientras dure el contrato del Cliente con nosotros + 30 días tras su terminación para devolución o supresión, según instrucción del Cliente |
| Datos de cumplimiento contable y fiscal | 6 años (art. 30 Código de Comercio) y 4 años (Ley General Tributaria art. 66) desde su generación |
Transcurridos los plazos, los datos se suprimen o se anonimizan de forma irreversible.
7.Destinatarios y encargados del tratamiento
Para prestarte el servicio, contamos con proveedores tecnológicos que actúan como encargados o sub-encargados del tratamiento. Todos ellos han firmado con nosotros (o lo harán antes de iniciar la prestación) acuerdos que cumplen los requisitos del artículo 28 RGPD.
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Vercel Inc. | Hosting del frontend de la aplicación | Edge global con servidores principales en la UE; algunos servicios de orquestación pueden ejecutarse en EE.UU. |
| Supabase Inc. | Base de datos PostgreSQL, autenticación, almacenamiento de archivos | UE (Irlanda) — eu-west-1 |
| Resend (Drama Labs, Inc.) | Envío de correos transaccionales (enlaces de acceso) | EE.UU., con SCCs y compromisos adicionales |
| Anthropic, PBC | Modelos de inteligencia artificial (Claude API) para Amaia y el Copilot | EE.UU., con SCCs |
No cedemos datos personales a terceros con fines comerciales o publicitarios. Solo los compartimos cuando:
- es necesario para prestar el servicio (con los encargados listados arriba);
- estamos obligados por ley a hacerlo (autoridades, tribunales);
- el propio Cliente lo solicita expresamente como parte del servicio contratado.
8.Transferencias internacionales
Algunos de nuestros proveedores tratan datos fuera del Espacio Económico Europeo (EE.UU. principalmente). Cuando esto ocurre, las transferencias se amparan en:
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914), o
- Decisiones de adecuación vigentes cuando el proveedor se haya adherido al EU-US Data Privacy Framework, según corresponda.
Aplicamos también medidas técnicas adicionales (cifrado en tránsito y en reposo, minimización de datos transferidos, evaluaciones de impacto en transferencias internacionales) para que el nivel de protección sea equivalente al exigido por el RGPD.
Puedes solicitar copia de las garantías aplicables escribiendo a la dirección de contacto que aparece al final.
9.Tus derechos
En relación con los datos que tratamos como responsables (sección 3.1), puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos, cuando proceda.
- Limitación: pedir que dejemos de tratar ciertos datos temporalmente.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Portabilidad: recibir tus datos en formato estructurado y de uso común.
- Revocación del consentimiento cuando este sea la base de licitud, sin efecto retroactivo.
- No ser objeto de decisiones automatizadas con efectos jurídicos.
Para ejercerlos, escríbenos a privacidad@scala-global.com desde el correo asociado a tu cuenta, o por correo postal a la dirección indicada en la sección 1. Te responderemos en el plazo legal (un mes prorrogable a dos en casos complejos).
Si crees que no hemos atendido correctamente tu solicitud o que estamos tratando tus datos de forma indebida, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), c/ Jorge Juan 6, 28001 Madrid.
11.Seguridad de la información
Aplicamos medidas técnicas y organizativas para proteger los datos personales, incluyendo:
- Cifrado de las comunicaciones en tránsito (TLS 1.2+).
- Cifrado en reposo de la base de datos (gestionado por Supabase).
- Autenticación sin contraseña mediante enlaces mágicos de un solo uso.
- Control de acceso por rol dentro de la plataforma.
- Registros de auditoría de eventos sensibles.
- Segregación lógica de datos entre empresas Cliente (multitenancy).
- Revisión periódica de los proveedores y sus certificaciones (Vercel, Supabase, Anthropic, Resend mantienen certificaciones de seguridad reconocidas).
En caso de brecha de seguridad que pueda afectar a tus derechos, te lo comunicaremos sin dilación indebida y notificaremos a la AEPD en los plazos del artículo 33 RGPD.
12.Cambios en este aviso
Este Aviso de Privacidad puede actualizarse en cualquier momento. Cuando los cambios sean sustanciales, te lo comunicaremos por correo electrónico al menos con 30 días de antelación a su entrada en vigor. La fecha de la última actualización aparece al inicio del documento.
13.Contacto
Para cualquier consulta relacionada con este Aviso de Privacidad o con el tratamiento de tus datos:
- Scala Global Tech, S.L.
- Calle Principal 3, 46229 Picassent, Valencia, España
- Correo: privacidad@scala-global.com
