··

Politique de confidentialité

La présente Politique de confidentialité décrit la façon dont GuardaMe collecte, utilise, conserve et protège les données personnelles des utilisateurs du Site SalentoMe.com (également accessible via le domaine PugliaMe.com). Elle est rédigée conformément au Règlement (UE) 2016/679 (RGPD), au Décret législatif italien 196/2003 modifié (Code italien de la protection des données) et à la Directive 2002/58/CE (ePrivacy).

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le Site est GuardaMe. Les coordonnées d'identification complètes du responsable (raison sociale, numéro de TVA, siège social, adresse e-mail de référence) figurent dans la section Contacts du Site.

GuardaMe n'est actuellement pas tenu de désigner un Délégué à la protection des données (DPO) au titre de l'article 37 du RGPD ; un point de contact interne pour les questions de confidentialité reste toutefois disponible via la page Contact.

2. Données personnelles collectées

GuardaMe traite les catégories de données personnelles suivantes :

  • Données d'inscription au compte (facultatives) - prénom, nom, adresse e-mail, mot de passe (stocké sous forme hachée via bcrypt), et facultativement langue préférée et position géographique approximative (commune de référence) pour la personnalisation des résultats.
  • Données d'utilisation du Site - adresse IP, type de navigateur et d'appareil, pages visitées, activités enregistrées dans les favoris, durée de session, page de provenance.
  • Données de contact et d'assistance - nom, adresse e-mail et contenu du message lorsque vous nous écrivez via la page Contact.
  • Données techniques de sécurité - journaux d'accès au serveur, tentatives d'authentification échouées, jetons de session, données de protection anti-abus et anti-spam.
  • Données d'administration (comptes administrateur uniquement) - secret TOTP pour l'authentification à deux facteurs.
  • Identifiants de mesure - un identifiant aléatoire du navigateur ou de l'installation de l'application et un par visite, générés sur l'appareil, sans nom ni e-mail. Ils permettent de compter les visiteurs qui reviennent et de rattacher une visite au compte après connexion.
  • Événements d'utilisation - pages et activités ouvertes, fiches affichées et cliquées, recherches effectuées, partages, favoris, début et fin de chaque visite, avec l'adresse IP et le type d'appareil.
  • Données de localisation - uniquement si vous l'autorisez : les coordonnées de l'appareil sont converties en une commune de référence (par exemple « Lecce »), seule donnée conservée ; les coordonnées précises ne sont pas stockées.
  • Données de l'application mobile - pour l'application « Me » : les mêmes identifiants de mesure et événements d'utilisation, la classe d'appareil (iPhone ou iPad) et la version de l'application.
  • Données de notification (applications uniquement) - le jeton push attribué par le système d'exploitation à cette installation, la langue de l'application et vos préférences de notification. Le jeton identifie l'installation, pas la personne, et il est supprimé à la déconnexion ou lorsque vous désactivez les notifications.

GuardaMe ne collecte pas sciemment de données relevant des catégories particulières au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques ou religieuses, santé, vie sexuelle, données biométriques ou génétiques).

3. Finalités du traitement et bases juridiques

Les données personnelles sont traitées pour les finalités suivantes, chacune fondée sur une base juridique spécifique au titre de l'article 6 du RGPD :

  • Fourniture du service (création de compte, gestion des favoris, personnalisation locale et linguistique) - base juridique : exécution d'un contrat auquel la personne concernée est partie (art. 6.1.b).
  • Réponse aux demandes de contact - base juridique : intérêt légitime à répondre à l'utilisateur ayant initié la communication (art. 6.1.f).
  • Sécurité du Site, prévention des abus, fraudes et accès non autorisés - base juridique : intérêt légitime à protéger le Site et ses utilisateurs (art. 6.1.f).
  • Statistiques d'utilisation agrégées via Google Analytics en mode agrégé et anonymisé - base juridique : intérêt légitime à l'amélioration du service, sous réserve du consentement spécifique requis pour les cookies analytiques (voir Politique de cookies).
  • Respect des obligations légales - base juridique : obligation légale (art. 6.1.c), par exemple pour les demandes d'autorités judiciaires ou de police.
  • Publicité - le Site est financé par des annonces diffusées par Google AdSense. Si le visiteur consent via le message de confidentialité, Google et les partenaires sélectionnés traitent des données de navigation et des identifiants pour sélectionner et mesurer des annonces personnalisées - base légale : consentement (art. 6.1.a). À défaut de consentement, seules des annonces non personnalisées sont affichées. L'application ne contient aucune publicité.
  • Mesure de nos propres contenus (activités ouvertes, recherchées ou enregistrées) - base légale : consentement pour les identifiants stockés sur l'appareil (art. 122 du Code italien) et intérêt légitime à améliorer l'offre éditoriale (art. 6.1.f). Ces données ne servent pas au profilage publicitaire.

La fourniture des données d'inscription et de contact est facultative ; le refus entraîne l'impossibilité d'accéder aux fonctionnalités nécessitant un compte (favoris, profil) ou de recevoir une réponse de l'équipe d'assistance.

4. Destinataires et sous-traitants externes

GuardaMe peut partager des données personnelles avec les parties suivantes, chacune désignée comme sous-traitant au sens de l'article 28 du RGPD ou agissant comme responsable autonome pour ses propres finalités :

  • Amazon Web Services EMEA SARL (Luxembourg / centres de données UE) - hébergement du Site, de la base de données et des sauvegardes.
  • Google Ireland Ltd. (avec l'infrastructure mondiale de Google LLC) - Google Analytics 4, Google Maps Platform et Google Places, Google reCAPTCHA v3 sur le formulaire de contact, les modèles génératifs de Google utilisés pour produire des illustrations d'activités et, pour les applications, Firebase Cloud Messaging (notifications push) et Firebase Crashlytics (rapports de plantage). Google AdSense est actuellement suspendu et ne charge rien ; si la publicité revient, Google agira pour celle-ci en responsable autonome.
  • Meta Platforms Ireland Ltd. - lecteurs Instagram et Facebook utilisés pour afficher la publication d'origine d'un événement.
  • Twilio Inc. / SendGrid (États-Unis) - envoi des e-mails de service (vérification, réinitialisation du mot de passe, réponses aux messages de contact, avis). L'adresse du destinataire et le contenu du message sont transmis.
  • Anthropic PBC (États-Unis) - modèle d'IA utilisé pour traduire et rédiger les descriptions d'activités. Seuls des contenus relatifs aux activités publiées sont envoyés ; aucune donnée d'utilisateur.
  • Apify Technologies s.r.o. (République tchèque) et Lovable - collecte des annonces publiques d'événements sur les pages sociales des organisateurs, qui alimente le catalogue. Aucune donnée des utilisateurs du Site n'est transmise.
  • Infomaniak Network SA (Suisse) - gestion des domaines et du DNS et messagerie des adresses publiées sur le Site.
  • Cloudflare, Inc. (États-Unis) - protection et réseau de diffusion de contenu. Actif uniquement lorsque le Site est diffusé via ce réseau ; Cloudflare traite l'adresse IP en responsable autonome à ses propres fins de sécurité.

GuardaMe ne vend pas de données personnelles et ne prend aucune décision automatisée produisant des effets juridiques sur la personne concernée.

5. Transferts internationaux de données

Certains des fournisseurs listés ci-dessus sont établis aux États-Unis. Le transfert de données en dehors de l'Espace économique européen ne se produit qu'en présence de garanties juridiques appropriées, selon les mécanismes prévus au chapitre V du RGPD :

  • la Décision d'adéquation UE-États-Unis (Data Privacy Framework, Décision 2023/1795 de la Commission européenne) pour les fournisseurs certifiés (Google LLC, Meta Platforms Inc., Cloudflare Inc., Anthropic PBC le cas échéant) ;
  • à défaut, les Clauses Contractuelles Types approuvées par la Commission européenne (Décision 2021/914), complétées si nécessaire par des mesures supplémentaires.

Vous pouvez obtenir copie des garanties appliquées en contactant GuardaMe via la page Contact.

6. Durées de conservation

GuardaMe ne conserve les données personnelles que pour la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées. En particulier :

  • Données d'inscription au compte - jusqu'à la suppression du compte par l'utilisateur, plus 30 jours de conservation technique pour permettre une éventuelle restauration ou des obligations résiduelles.
  • Journaux techniques du serveur et données de sécurité - en règle générale 90 jours, sous réserve de prolongations justifiées par des incidents de sécurité ou des demandes des autorités compétentes.
  • Données de contact et d'assistance - jusqu'à 24 mois à compter de la dernière communication, sauf obligation légale imposant une conservation plus longue.
  • Données collectées via cookies et outils de mesure - selon les durées indiquées dans la Politique de cookies.
  • Événements d'utilisation, recherches, visites et compteurs par commune - 14 mois au maximum, puis suppression ou agrégation irréversible.
  • Journaux d'envoi des e-mails (adresse, modèle, statut) - 24 mois.
  • Messages de contact - jusqu'à 24 mois après le dernier échange.

À l'expiration des périodes indiquées, les données sont supprimées ou anonymisées de manière irréversible.

7. Cookies et technologies similaires

Le Site utilise des cookies techniques et de préférence et - sous réserve du consentement requis par l'article 122 du Code italien de la protection des données - des cookies analytiques et de tiers. Le détail des catégories, des cookies individuels, des fournisseurs et des durées est disponible dans la Politique de cookies, qui fait partie intégrante de la présente Politique de confidentialité. Vous pouvez modifier vos préférences à tout moment via le bandeau de gestion des cookies disponible au bas de chaque page du Site.

8. L'application mobile « Me »

L'application « Me » pour iPhone, iPad et Android utilise le même compte et les mêmes serveurs que le Site, avec ces différences :

  • Elle ne contient aucune publicité, aucun cookie publicitaire ni Google Analytics.
  • Elle ne suit pas l'utilisateur sur les applications ou sites d'autres sociétés et ne demande aucun identifiant publicitaire (IDFA).
  • Elle mesure l'utilisation de ses propres contenus exactement comme décrit ci-dessus, avec un identifiant aléatoire d'installation et un par session.
  • La localisation n'est demandée que pour les fonctions « à proximité », via l'autorisation du système, et peut être retirée à tout moment dans les réglages de l'appareil. Seule la commune de référence est conservée.
  • Le formulaire de contact de l'application requiert un compte connecté, car le contrôle antispam du Site ne peut pas fonctionner dans une application.
  • La suppression du compte depuis l'application efface les mêmes données que depuis le Site.
  • Rapports de plantage. Si l'application plante, un rapport technique (modèle de l'appareil, version du système d'exploitation, version de l'application et état de l'application à ce moment) est envoyé à Google Firebase Crashlytics, qui le traite pour notre compte. Le rapport ne contient ni nom, ni e-mail, ni identifiant de compte, n'est pas utilisé à des fins publicitaires et est conservé 90 jours.
  • Notifications. Si vous autorisez les notifications, l'application conserve un jeton d'appareil afin de vous envoyer des rappels pour les événements enregistrés, des suggestions d'événements et de lieux à proximité et des nouveautés correspondant à vos intérêts. Nous n'envoyons aucune publicité par notification. Chaque type peut être désactivé dans votre profil, et le jeton est supprimé à la déconnexion, à la désactivation des notifications ou à la désinstallation de l'application. Les messages sont acheminés par Google Firebase Cloud Messaging et, sur iPhone et iPad, par le service Apple Push Notification, qui agissent comme nos sous-traitants. Pour les messages « à proximité », nous utilisons la dernière position connue de l'application, uniquement si vous avez autorisé la localisation. Nous conservons une trace des envois (type, heure, résultat) afin que les limites quotidiennes et les heures de silence soient respectées.

Les fiches de l'App Store et de Google Play présentent les résumés des données collectées établis par les boutiques, cohérents avec cette section.

9. Droits de la personne concernée

Conformément aux articles 15-22 du RGPD, vous avez le droit, à tout moment, de :

  • Accès (art. 15) - obtenir confirmation du traitement et une copie de vos données personnelles ;
  • Rectification (art. 16) - demander la correction des données inexactes ou le complètement des données incomplètes ;
  • Effacement (art. 17, « droit à l'oubli ») - demander la suppression de vos données dans les cas prévus par la loi ;
  • Limitation (art. 18) - demander la limitation du traitement dans les cas prévus par la loi ;
  • Portabilité (art. 20) - recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable ;
  • Opposition (art. 21) - vous opposer au traitement fondé sur l'intérêt légitime, sauf motifs impérieux justifiant sa poursuite ;
  • Retrait du consentement (art. 7.3) - lorsque le traitement est fondé sur le consentement, avec effet pour l'avenir.

Les demandes peuvent être adressées via la page Contact. GuardaMe répond dans un délai de 30 jours, prolongeable de 60 jours supplémentaires pour les demandes complexes.

Vous avez en outre le droit d'introduire une réclamation auprès de l'Autorité italienne de protection des données (Garante per la protezione dei dati personali) (site web : garanteprivacy.it) ou auprès de toute autre autorité de contrôle compétente.

10. Mineurs

Le Site n'est pas destiné aux mineurs de moins de 14 ans. En vertu de l'article 2-quinquies du Code italien de la protection des données (introduit par le Décret législatif 101/2018), un mineur âgé de 14 ans ou plus peut consentir de manière autonome au traitement de ses données pour les services de la société de l'information ; en dessous de cet âge, le consentement ou l'autorisation du titulaire de l'autorité parentale est requis.

GuardaMe ne collecte pas sciemment les données de mineurs de moins de 14 ans. Si un parent ou tuteur constate qu'un mineur a fourni des données personnelles sans autorisation, il peut en demander la suppression via la page Contact.

11. Sécurité des données

GuardaMe applique des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés. Ces mesures comprennent notamment : transmission chiffrée HTTPS avec HSTS, mots de passe stockés par hachage bcrypt, authentification à deux facteurs pour les comptes administrateur, ségrégation des accès à la base de données, journaux de sécurité et sauvegardes régulières.

Aucun système ne peut toutefois garantir une sécurité absolue. En cas de violation de données personnelles présentant un risque pour les droits et libertés des personnes concernées, GuardaMe effectuera les notifications prévues aux articles 33 et 34 du RGPD dans les délais prescrits.

12. Modifications de la présente Politique

GuardaMe se réserve le droit de mettre à jour la présente Politique à tout moment, notamment pour l'adapter aux évolutions réglementaires, à de nouvelles fonctionnalités du Site ou à de nouveaux fournisseurs. Les modifications substantielles seront communiquées par avis sur le Site et, pour les utilisateurs enregistrés, par e-mail, avec un préavis raisonnable avant leur entrée en vigueur. La date de la dernière mise à jour figure au bas de cette page.

13. Contact

Pour toute demande relative à la présente Politique ou à l'exercice des droits prévus par le RGPD, vous pouvez contacter GuardaMe via la page Contact. Une réponse est généralement fournie dans un délai de 30 jours à compter de la réception.