隐私政策
最后更新:2026 年 8 月 4 日
本声明说明如何根据法规(EU)2016/679(“GDPR”)及适用的意大利法律处理 www.mandalo.it(“服务”)用户的个人数据。
1. 数据控制者
数据控制者为 FR Italy di Franco Ramonda,VAT 02976040044。网站:www.fr-italy.com。电子邮件:privacy@fr-italy.com。
2. 处理的数据类型
根据使用情况,我们可能处理:账户数据(电子邮件、密码哈希、姓名、方案、电子邮件验证);Google OAuth 数据;传输数据(发件人、收件人、标题、消息、文件元数据、保护密码哈希、日期、访客限额 IP);临时存储的上传文件;付款/订阅数据(PayPal/Pagami 参考信息、金额、状态);如果您请求推广活动则包括广告数据;以及如下所述的技术日志和 Cookie。
3. 目的和法律依据
服务提供(上传、下载、链接邮件、账户):履行合同(GDPR 第 6(1)(b) 条)。安全、滥用预防、配额:合法利益和法律义务。付款和订阅:履行合同。Google 登录:合同,以及在需要时对 Google 权限的同意。税务合规:法律义务。技术 Cookie:技术必要性。未来的分析/营销 Cookie:在需要时取得同意。
4. 提供数据的性质
发送传输或创建账户所需的数据是提供服务的必要条件。没有这些数据,相关功能无法使用。Google 登录为可选。
5. 处理与安全
数据采用适当的技术和组织措施处理:HTTPS 传输;非公开存储中的静态文件加密(XChaCha20-Poly1305);密码仅以哈希方式存储;令牌链接和有效期;安全会话和安全 HTTP 标头。
控制者位于意大利并遵守 GDPR。托管位于欧盟。我们不会出售文件内容用于广告。您仍需对与收件人分享的凭据、链接和密码负责。
6. 保存期限
文件和传输:直至设定的有效期,随后删除或不可用(如果已启用 Pro 恢复,则例外)。账户:在关系存续期间,以及为履行法律义务而更长时间。技术日志:通常不超过 12 个月,除非出于安全需要更长时间。
7. 接收方
数据可能与托管服务商、Aruba(SMTP)、Google(OAuth)、PayPal、Pagami 及为法律合规提供服务的专业人士共享。传输收件人仅会收到下载所需的信息(链接,以及若发件人提供则包括密码)。
8. 向欧盟以外传输
某些供应商(例如 Google、PayPal)可能在欧洲经济区以外处理数据,并提供 GDPR 保障措施(SCC、充分性决定)。
9. Cookie
我们使用技术会话 Cookie(PHPSESSID、CSRF、下载解锁)。使用 Google Analytics 4 获取汇总统计数据。登录或结账期间,Google/PayPal 会使用第三方 Cookie。您可在浏览器中管理 Cookie;禁用技术 Cookie 可能会阻止登录和基本功能。
10. 数据主体权利
您可通过写信至 privacy@fr-italy.com 行使访问、更正、删除、限制、可携带性、反对和撤回同意的权利。可向意大利数据保护机构投诉:www.garanteprivacy.it。
11. 未成年人和变更
本服务不面向 14 岁以下人士。本声明可能更新;当前版本发布在本页面并标明更新日期。