Política de Privacidad

Última actualización: 3 de agosto de 2026

Le damos la bienvenida a usedcnc.es. La protección de sus datos personales es para nosotros una prioridad. A continuación le informamos de forma transparente sobre cómo tratamos los datos recogidos a través de este sitio web, en cumplimiento delReglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y laLey 34/2002 de servicios de la sociedad de la información (LSSI-CE).

1. Responsable del tratamiento

El responsable del tratamiento, en el sentido del art. 4.7 RGPD, es la sociedad española titular del sitio:

MBR CNC Iberica SL
Calle Marina, 16, P. 27
08005 Barcelona
España

Teléfono: +49 (0) 6196 9727560 (oficina central, Alemania)
Correo electrónico: info@usedcnc.es

Administrador único: Marcel Brockmann · CIF: B88671631 · Inscrita en el Registro Mercantil de Barcelona

MBR CNC Iberica SL forma parte del grupo MBR Machinery, junto con la entidad alemana MBR GmbH, con sede en Eschborn. La actividad de tratamiento de datos derivada de este sitio web la decide y realiza MBR CNC Iberica SL como responsable; la entidad alemana actúa, en su caso, como encargada o subencargada cuando alojamos servicios técnicos compartidos en infraestructura del grupo (ver apartados 2 y 3).

No existe obligación legal de nombrar un Delegado de Protección de Datos para la actividad desarrollada. Para cualquier consulta en materia de protección de datos puede escribirnos directamente a la dirección de correo indicada.

2. Hosting del sitio y archivos de registro

2.1 Cloudflare Pages

Este sitio web se sirve de forma estática a través de Cloudflare Pages, un servicio de Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EE. UU. Cloudflare opera una red global de servidores con presencia en la UE; las peticiones procedentes de Europa se atienden preferentemente desde nodos europeos.

En cada visita se registran de forma automática los siguientes datos técnicos en archivos de servidor (server logs): dirección IP del dispositivo solicitante (truncada al almacenarse), fecha y hora del acceso, URL solicitada y código de estado HTTP, volumen de datos transferidos, cadena User-Agent (navegador, sistema operativo) y URL referente (si se transmite). Estos datos se utilizan exclusivamente para garantizar el funcionamiento estable del sitio, prevenir ataques (p. ej. DDoS) y elaborar estadísticas técnicas anónimas. Base jurídica: art. 6.1.f RGPD (interés legítimo en la seguridad y disponibilidad del servicio). Los logs se eliminan o anonimizan en un plazo máximo de 30 días.

2.2 Transferencia internacional de datos

Cloudflare es una entidad estadounidense. La transferencia de datos a EE. UU. se ampara en un contrato de encargado del tratamiento (art. 28 RGPD) y en la Decisión de Adecuación EU-U.S. Data Privacy Framework (10 de julio de 2023). Cloudflare está certificada en el marco DPF. De forma complementaria se aplican las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea.

3. Formulario de contacto, solicitud de presupuesto y vías de contacto

3.1 Formulario de contacto y solicitud de presupuesto (n8n autoalojado)

Ponemos a su disposición dos formularios: el formulario de contacto general(página /contacto: nombre, correo electrónico, empresa y mensaje) y el formulario de solicitud de presupuesto integrado en cada ficha de máquina (nombre, empresa, correo electrónico, teléfono, mensaje y la referencia de la máquina consultada). En ambos casos el envío exige marcar una casilla de consentimiento explícito enlazada a esta política.

Al enviar cualquiera de los dos formularios, los datos se transmiten cifrados (HTTPS) a nuestro propio backend n8n, una plataforma de automatización de código abierto que alojamos nosotros mismos en n8n.mbrmachinery.de, con servidor ubicado en Alemania (UE). No se produce transmisión de los datos del formulario a terceros ajenos al grupo ni salida de la UE en este paso.

Base jurídica: art. 6.1.a RGPD (consentimiento, recabado mediante la casilla obligatoria del formulario) y art. 6.1.b RGPD (medidas precontractuales a petición del interesado). Conservamos su solicitud durante el tiempo necesario para tramitarla y, si de ella se deriva una relación comercial, durante los plazos legales de conservación previstos en el Código de Comercio español (con carácter general, 6 años para documentación mercantil y contable; hasta 10 años para determinadas obligaciones fiscales conforme a la Ley General Tributaria). Puede retirar su consentimiento en cualquier momento con efectos hacia el futuro escribiendo a info@usedcnc.es.

3.2 Correo electrónico, teléfono y WhatsApp

Si se pone en contacto con nosotros por correo electrónico, teléfono o WhatsApp, tratamos los datos transmitidos con la única finalidad de atender su consulta (art. 6.1.b o 6.1.f RGPD). Al utilizar WhatsApp, Meta Platforms Ireland Limited (Merrion Road, Dublín 4, Irlanda) y Meta Platforms, Inc. (EE. UU.) tratan sus datos según su propiapolítica de privacidad. La transferencia a EE. UU. se ampara en el EU-U.S. Data Privacy Framework. El contacto por WhatsApp se realiza siempre por iniciativa propia del usuario.

4. Cookies y gestión del consentimiento

4.1 Gestor de consentimiento Klaro

Para recoger, gestionar y documentar su consentimiento conforme al art. 22 LSSI-CE y al art. 7 RGPD utilizamos el gestor de consentimiento de código abierto Klaro (KIProtect GmbH, Berlín). Klaro se sirve directamente desde nuestros propios servidores vía Cloudflare Pages; no se realiza transmisión a terceros.

Klaro almacena una única cookie técnica de primera parte, klaro-consent, con una duración de 180 días. Base jurídica: art. 6.1.c RGPD en relación con la obligación legal de documentar el consentimiento (art. 7.1 RGPD).

Puede revocar o modificar su consentimiento en cualquier momento mediante el enlace«Configuración de cookies» del pie de página.

4.2 Cookies y tecnologías opcionales

Las cookies y servicios de terceros (en particular Google Analytics 4 y los vídeos de YouTube incrustados en las fichas de máquina) se cargan únicamente tras su consentimiento expreso, salvo que se indique lo contrario en el apartado correspondiente.

5. Analítica web: Google Tag Manager y Google Analytics 4

5.1 Google Tag Manager (contenedor)

Utilizamos Google Tag Manager (ID de contenedor GTM-5XMCC447), un servicio de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda («Google»). El Tag Manager está desactivado por defecto y solo se carga cuando acepta activamente el servicio «Google Analytics 4» en el banner de Klaro — antes de su consentimiento no se establece ninguna conexión con googletagmanager.com ni con ningún otro servidor de Google. El propio Tag Manager no almacena cookies ni recoge datos personales adicionales.

Si más adelante revoca su consentimiento mediante «Configuración de cookies» en el pie de página, se eliminarán las cookies de GA4 correspondientes y no se transmitirán más datos a Google.

5.2 Consent Mode v2 (denegado por defecto)

Antes de que se cargue el Tag Manager señalizamos a Google, mediante Google Consent Mode v2, la denegación por defecto de todos los almacenamientos analíticos y publicitarios (analytics_storage = denied, ad_storage = denied,ad_user_data = denied, ad_personalization = denied). Solo cuando acepta activamente desde el banner Klaro la señal cambia a granted y se carga Google Analytics.

5.3 Google Analytics 4

Si da su consentimiento, se activa Google Analytics 4 (Google Ireland Limited / Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.) para el análisis estadístico del uso del sitio. GA4 utiliza, entre otras, las siguientes cookies: _ga (2 años), _ga_<contenedor> (2 años).

La dirección IP se recibe en un centro de datos dentro de la UE, donde se utiliza para deducir la ubicación (país/región) y se trunca antes de cualquier procesamiento adicional. No se almacena su IP completa. La conservación máxima de eventos en nuestra propiedad GA4 está configurada en 14 meses.

Base jurídica: art. 6.1.a RGPD y art. 22 LSSI-CE (consentimiento). Transferencia internacional: los datos pueden transmitirse a servidores de Google LLC en EE. UU. La transferencia se ampara en el EU-U.S. Data Privacy Framework (Google LLC certificada) y en Cláusulas Contractuales Tipo. Existe contrato de encargado del tratamiento (art. 28 RGPD). Revocación: puede retirar su consentimiento en cualquier momento desde «Configuración de cookies» en el pie de página. La licitud del tratamiento basado en el consentimiento previo a su retirada no se ve afectada.

6. Servicios de terceros integrados

6.1 Tipografías (alojadas localmente)

Utilizamos tipografías web para una representación uniforme del sitio. Se sirven exclusivamente desde nuestros propios servidores / desde el origen Cloudflare Pages. No se establece conexión con servidores de Google ni con otros CDN externos de tipografías; en particular, no se transmiten datos a Google Fonts (fonts.googleapis.com / fonts.gstatic.com).

6.2 Vídeos de YouTube (solución de dos clics)

En algunas fichas de máquina incrustamos vídeos del fabricante a través de YouTube en modo de privacidad ampliada (youtube-nocookie.com). El vídeo solo se carga tras hacer clic en el marcador de posición; antes de ese clic no existe conexión alguna con YouTube ni con Google. Al cargarse, YouTube (Google Ireland Limited / Google LLC) recibe su dirección IP y, en su caso, otros datos del dispositivo. Base jurídica: art. 6.1.a RGPD (consentimiento mediante clic). Transferencia a terceros países: EU-U.S. Data Privacy Framework y, de forma complementaria, Cláusulas Contractuales Tipo de la UE.

6.3 Calendly (agendar videollamada)

El botón «Agendar videollamada» de nuestro icono de contacto enlaza con la plataforma externa Calendly (Calendly, LLC, 271 17th Street NW, Suite 1000, Atlanta, GA 30363, EE. UU.). El enlace se abre en una pestaña nueva; hasta que hace clic de forma activa no se transmite ningún dato a Calendly. Si reserva una cita, el tratamiento de los datos que facilite (nombre, correo electrónico, hora elegida) lo realiza Calendly conforme a su propia política de privacidad.

Base jurídica: art. 6.1.b RGPD (medidas precontractuales a petición del interesado). Transferencia internacional: Calendly, LLC está certificada en el marco EU-U.S. Data Privacy Framework; de forma complementaria se aplican Cláusulas Contractuales Tipo.

6.4 Imágenes de maquinaria vía Cloudinary (CDN de imágenes)

Las fotografías de nuestro catálogo de máquinas se sirven a través de Cloudinary, Inc., 3400 Central Expressway, Suite 110, Santa Clara, CA 95051, EE. UU. Al cargar las imágenes, Cloudinary recibe técnicamente su dirección IP. Base jurídica: art. 6.1.f RGPD (interés legítimo en una entrega de imágenes eficiente y estable). Cloudinary está certificada en el marco EU-U.S. Data Privacy Framework; existen un contrato de encargado del tratamiento (art. 28 RGPD) y Cláusulas Contractuales Tipo.

7. Destinatarios y encargados del tratamiento

  • Cloudflare, Inc. (EE. UU., DPF) — hosting, CDN — art. 6.1.f
  • n8n (autoalojado) (Alemania, infraestructura propia) — procesamiento de los formularios de contacto y presupuesto — art. 6.1.a / 6.1.b
  • Cloudinary, Inc. (EE. UU., DPF) — entrega de imágenes del catálogo — art. 6.1.f
  • Klaro (operación propia, código abierto) — gestión del consentimiento — art. 6.1.c
  • Google Ireland Ltd. / Google LLC (UE + EE. UU., DPF) — Tag Manager, Analytics 4, vídeos de YouTube — art. 6.1.a
  • Calendly, LLC (EE. UU., DPF) — reserva de videollamadas, enlace externo a su iniciativa — art. 6.1.b
  • Meta Platforms Ireland Ltd. (UE + EE. UU., DPF) — WhatsApp a iniciativa del usuario — art. 6.1.b/f

8. Sus derechos como interesado

Como interesado puede ejercitar en cualquier momento los siguientes derechos respecto a sus datos personales: acceso (art. 15 RGPD), rectificación (art. 16), supresión y derecho al olvido (art. 17), limitación del tratamiento (art. 18), portabilidad (art. 20), oposición (art. 21) y retirar el consentimiento prestado (art. 7.3 RGPD), con efectos hacia el futuro. Para ejercer sus derechos basta con un correo electrónico a info@usedcnc.es, acreditando su identidad por medios proporcionales.

9. Reclamación ante una autoridad de control

Sin perjuicio de cualquier otro recurso, conforme al art. 77 RGPD tiene derecho a presentar una reclamación ante la autoridad de control competente. Por tratarse de una sociedad española, la autoridad de referencia es:

Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6, 28001 Madrid
www.aepd.es

Puede dirigirse también a la autoridad de control de su lugar habitual de residencia o de trabajo.

10. Vigencia y modificaciones

La presente Política de Privacidad tiene fecha de 3 de agosto de 2026. La evolución del sitio o cambios normativos pueden hacer necesaria su actualización. Puede consultar la versión vigente en cualquier momento en /privacidad.

Solicitar presupuesto

Nos pondremos en contacto con una valoración personal, normalmente en un día laborable.

Parte del Grupo MBR