Documento redactado de conformidad con el art. 13 del Reglamento (UE) 2016/679 (RGPD)
Última actualización: 18 Enero 2026
En cumplimiento del principio de transparencia establecido en el art. 12 del Reglamento (UE) 2016/679 (en adelante, 'RGPD'), se informa que el Responsable del Tratamiento es McFrancis, persona jurídica de derecho italiano con domicilio social en Via Sandro Botticelli 58, Torino, C.F./P.IVA 12272120010. Cualquier solicitud relativa a la protección de datos podrá dirigirse de forma fehaciente a la dirección PEC steven.di.francesca@pec.it o al buzón dedicado steven@mcfrancis.com.
El tratamiento de los datos personales se rige por los principios de licitud, lealtad y transparencia (art. 5 del RGPD) y se fundamenta en las siguientes bases jurídicas (art. 6 del RGPD):
El Responsable del tratamiento adquiere y trata, dentro de los límites del principio de minimización (art. 5.1.c del RGPD):
El tratamiento se lleva a cabo mediante herramientas informáticas y telemáticas adecuadas para garantizar la seguridad (art. 32 del RGPD) y la confidencialidad. Los datos se conservarán durante el período de tiempo estrictamente necesario para el cumplimiento de los fines (principio de limitación del plazo de conservación) y, en particular:
| Categoría | Finalidad | Base jurídica | Duración |
|---|---|---|---|
| Datos de contacto | Gestión de solicitudes/precontractual | Art. 6.1.b GDPR | Hasta 24 meses desde la última interacción |
| Datos contractuales | Ejecución de la relación y obligaciones legales | Art. 6.1.b/6.1.c GDPR | 10 años (prescripción/impuestos) |
| Registros de acceso | Seguridad, antifraude | Art. 6.1.f GDPR | 12 meses (salvo obligaciones distintas) |
| Marketing | Comunicaciones comerciales | Art. 6.1.a GDPR | 24 meses (renovación del consentimiento) |
Los datos no serán objeto de difusión. Podrán ser comunicados a terceros, designados cuando sea necesario como Encargados del Tratamiento según el art. 28 del RGPD (por ejemplo, proveedores de servicios de TI, consultores legales y fiscales) o a Autoridades Públicas en el ejercicio de sus funciones legítimas.
El Interesado podrá ejercer en cualquier momento los derechos consagrados en los artículos 15-22 del RGPD (Acceso, Rectificación, Supresión/Olvido, Limitación, Portabilidad, Oposición) mediante una solicitud formal al Responsable del tratamiento. Se reserva el derecho a presentar una reclamación ante la Autoridad de Control en materia de Protección de Datos Personales (art. 77 del RGPD) si considera que el tratamiento infringe la normativa vigente.
La comunicación de los datos para fines contractuales es obligatoria; la falta de comunicación supondrá la imposibilidad de llevar a cabo la relación de mediación. La comunicación para fines de marketing es opcional y la falta de consentimiento no perjudica el uso de los servicios principales.
Los datos personales se conservan en servidores ubicados dentro de la Unión Europea. Si, por necesidades técnicas y operativas, fuera necesario recurrir a entidades situadas fuera del Espacio Económico Europeo (EEE), la transferencia se realizará de conformidad con el Capítulo V del RGPD, previa firma de Cláusulas Contractuales Estándar (SCC) o verificación de Decisiones de Adecuación de la Comisión Europea.
El Titular se reserva el derecho de modificar la presente política en cualquier momento, informando a los Usuarios en esta página. Por lo tanto, se ruega consultar esta página regularmente, tomando como referencia la fecha de la última modificación indicada al final del texto.
El tratamiento de los datos se realiza conforme a un modelo de seguridad multinivel. Los datos personales recopilados a través de la interfaz pública (SAMI) se transmiten al sistema de gestión (Janus II) exclusivamente mediante un canal cifrado. El proceso incluye:
En caso de que los datos personales no se obtengan directamente del interesado, el Responsable informará al interesado, en un plazo razonable y, en cualquier caso, a más tardar en un mes (o en el primer contacto útil), sobre: las fuentes de las que proceden los datos, las categorías de datos objeto de tratamiento, las finalidades y bases jurídicas, los destinatarios, así como los derechos reconocidos por el RGPD.
El Responsable del tratamiento adopta procedimientos de gestión de incidentes conformes a los arts. 33–34 del RGPD. En caso de violación de la seguridad de los datos personales, cuando dicha violación suponga un riesgo para los derechos y libertades de las personas físicas, se realizará la notificación a la Autoridad de Control en un plazo de 72 horas y, si el riesgo es elevado, la comunicación a los interesados. El proceso incluye: contención, análisis forense, evaluación de impacto, medidas correctivas y registro del evento en el registro de incidentes.
Para cuestiones relativas a la protección de datos personales, el interesado puede ponerse en contacto con el Responsable del tratamiento en la dirección steven@mcfrancis.com o en la dirección de correo certificado (PEC) steven.di.francesca@pec.it. En caso de que se nombre a un Delegado de Protección de Datos (DPO), su dirección de contacto se publicará en esta página. Existe un canal específico para la notificación de vulnerabilidades o incidentes de seguridad.