Política de privacidad
Última actualización: 4 de agosto de 2026
Este aviso describe cómo se tratan los datos personales de los usuarios de www.mandalo.it (el «Servicio») conforme al Reglamento (UE) 2016/679 («GDPR») y a la legislación italiana aplicable.
1. Responsable del tratamiento
El responsable del tratamiento es FR Italy di Franco Ramonda, VAT 02976040044. Sitio web: www.fr-italy.com. Correo electrónico: privacy@fr-italy.com.
2. Tipos de datos tratados
Según el uso, podemos tratar: datos de cuenta (correo electrónico, hash de contraseña, nombre, plan, verificación de correo); datos de Google OAuth; datos de transferencia (remitente, destinatarios, título, mensaje, metadatos de archivos, hash de contraseña de protección, fechas, IP de límite de invitado); archivos subidos almacenados temporalmente; datos de pago/suscripción (referencias de PayPal/Pagami, importes, estado); datos publicitarios si solicitas una campaña; registros técnicos y cookies como se describe a continuación.
3. Finalidades y base jurídica
Prestación del Servicio (carga, descarga, correo con enlace, cuenta): ejecución del contrato (art. 6.1.b del GDPR). Seguridad, prevención de abusos, cuotas: interés legítimo y obligaciones legales. Pagos y suscripciones: ejecución del contrato. Inicio de sesión con Google: contrato y, cuando sea necesario, consentimiento para los permisos de Google. Cumplimiento fiscal: obligación legal. Cookies técnicas: necesidad técnica. Futuras cookies de analítica/marketing: consentimiento cuando sea necesario.
4. Naturaleza de la aportación
Los datos necesarios para enviar una transferencia o crear una cuenta son obligatorios para prestar el Servicio. Sin ellos, no se pueden usar esas funciones. El inicio de sesión con Google es opcional.
5. Tratamiento y seguridad
Los datos se tratan con medidas técnicas y organizativas adecuadas: transmisión HTTPS; cifrado de archivos en reposo (XChaCha20-Poly1305) en almacenamiento no público; contraseñas almacenadas solo como hashes; enlaces con token y caducidades; sesiones seguras y cabeceras HTTP de seguridad.
El responsable es italiano y aplica el GDPR. El alojamiento está en la UE. No vendemos el contenido de los archivos para publicidad. Sigues siendo responsable de las credenciales, enlaces y contraseñas compartidos con los destinatarios.
6. Conservación
Archivos y transferencias: hasta la caducidad establecida; después se eliminan o dejan de estar disponibles (salvo recuperación Pro si está activa). Cuenta: durante la relación y por más tiempo para cumplir obligaciones legales. Registros técnicos: normalmente no más de 12 meses, salvo que la seguridad exija más tiempo.
7. Destinatarios
Los datos pueden compartirse con proveedores de alojamiento, Aruba (SMTP), Google (OAuth), PayPal, Pagami y profesionales para el cumplimiento legal. Los destinatarios de transferencias reciben solo lo necesario para descargar (enlace y, si lo proporciona el remitente, contraseña).
8. Transferencias fuera de la UE
Algunos proveedores (p. ej., Google, PayPal) pueden tratar datos fuera del EEE con garantías del GDPR (SCC, decisiones de adecuación).
9. Cookies
Usamos cookies técnicas de sesión (PHPSESSID, CSRF, desbloqueo de descarga). Google Analytics 4 para estadísticas agregadas. Cookies de terceros de Google/PayPal durante el inicio de sesión o el pago. Puedes gestionar las cookies en tu navegador; desactivar las cookies técnicas puede impedir el inicio de sesión y las funciones esenciales.
10. Derechos de los interesados
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento escribiendo a privacy@fr-italy.com. Reclamación ante la autoridad italiana de protección de datos: www.garanteprivacy.it.
11. Menores y cambios
El Servicio no está destinado a menores de 14 años. Este aviso puede actualizarse; la versión actual está en esta página con la fecha de actualización.