Política de privacidade
Última atualização: 4 de agosto de 2026
Este aviso descreve como são tratados os dados pessoais dos utilizadores de www.mandalo.it (o “Serviço”) ao abrigo do Regulamento (UE) 2016/679 (“GDPR”) e da legislação italiana aplicável.
1. Responsável pelo tratamento
O responsável pelo tratamento é a FR Italy di Franco Ramonda, NIF IVA 02976040044. Website: www.fr-italy.com. E-mail: privacy@fr-italy.com.
2. Tipos de dados tratados
Consoante a utilização, podemos tratar: dados de conta (e-mail, hash da palavra-passe, nome, plano, verificação de e-mail); dados Google OAuth; dados de transferência (remetente, destinatários, título, mensagem, metadados de ficheiros, hash da palavra-passe de proteção, datas, IP do limite de convidado); ficheiros carregados armazenados temporariamente; dados de pagamento/subscrição (referências PayPal/Pagami, montantes, estado); dados de publicidade se solicitar uma campanha; registos técnicos e cookies conforme descrito abaixo.
3. Finalidades e base legal
Prestação do serviço (carregamento, transferência, e-mail com ligação, conta): execução do contrato (art. 6.º, n.º 1, alínea b) do GDPR). Segurança, prevenção de abusos, quotas: interesse legítimo e obrigações legais. Pagamentos e subscrições: execução do contrato. Início de sessão Google: contrato e, quando exigido, consentimento para permissões Google. Cumprimento fiscal: obrigação legal. Cookies técnicos: necessidade técnica. Futuros cookies de análise/marketing: consentimento quando exigido.
4. Natureza do fornecimento
Os dados necessários para enviar uma transferência ou criar uma conta são obrigatórios para prestar o Serviço. Sem eles, essas funcionalidades não podem ser utilizadas. O início de sessão Google é opcional.
5. Tratamento e segurança
Os dados são tratados com medidas técnicas e organizativas adequadas: transmissão HTTPS; encriptação de ficheiros em repouso (XChaCha20-Poly1305) em armazenamento não público; palavras-passe guardadas apenas como hashes; ligações com token e expirações; sessões seguras e cabeçalhos HTTP de segurança.
O responsável pelo tratamento é italiano e aplica o GDPR. O alojamento está na UE. Não vendemos conteúdos de ficheiros para publicidade. Continua responsável pelas credenciais, ligações e palavras-passe partilhadas com os destinatários.
6. Conservação
Ficheiros e transferências: até à expiração definida, sendo depois eliminados ou ficando indisponíveis (exceto recuperação Pro, se ativa). Conta: durante a relação e mais tempo para obrigações legais. Registos técnicos: habitualmente não mais de 12 meses, salvo se a segurança exigir mais tempo.
7. Destinatários
Os dados podem ser partilhados com o alojamento, Aruba (SMTP), Google (OAuth), PayPal, Pagami e profissionais para cumprimento legal. Os destinatários da transferência recebem apenas o necessário para transferir (ligação e, se fornecida pelo remetente, palavra-passe).
8. Transferências para fora da UE
Alguns fornecedores (por exemplo, Google, PayPal) podem tratar dados fora do EEE com salvaguardas do GDPR (SCC, decisões de adequação).
9. Cookies
Utilizamos cookies técnicos de sessão (PHPSESSID, CSRF, desbloqueio de transferência). Google Analytics 4 para estatísticas agregadas. Cookies de terceiros no Google/PayPal durante o início de sessão ou pagamento. Pode gerir os cookies no seu navegador; desativar cookies técnicos pode bloquear o início de sessão e funcionalidades essenciais.
10. Direitos dos titulares dos dados
Pode exercer os direitos de acesso, retificação, apagamento, limitação, portabilidade, oposição e retirada de consentimento escrevendo para privacy@fr-italy.com. Reclamação junto da autoridade italiana de proteção de dados: www.garanteprivacy.it.
11. Menores e alterações
O Serviço não se destina a menores de 14 anos. Este aviso pode ser atualizado; a versão atual encontra-se nesta página com a data de atualização.