Qui traite vos données
Hidden Sicily est mené par deux parties, responsables conjoints du traitement au sens de l’article 26 du Règlement (UE) 2016/679 :
- Network and software consulting di Lauria Marco — Via Antonio Scavo 56, 90146 Palerme, Italie, TVA 05338360828. S’occupe du site, du formulaire de contact, de la messagerie et de la sécurité de l’infrastructure.
- Kalesa Viaggi di Glorioso Gianluca & C. S.N.C. — Via Sardegna 72, 90144 Palerme, Italie, TVA 03843580824. Reçoit la demande, prépare le devis et organise les services touristiques en qualité d’organisateur technique.
Pour toute question sur cette notice, ou pour exercer vos droits, écrivez à [email protected] : votre demande vaut auprès des deux responsables, qui se coordonnent pour vous répondre.
Quelles données nous recueillons
Le formulaire de contact recueille votre nom, votre adresse e-mail et votre message, qui sont obligatoires, puis la société, le téléphone, le marché d’origine, le type de demande, la période, le nombre de participants et le budget indicatif, qui sont facultatifs. Nous ne demandons que ce qu’il faut pour comprendre la demande et y répondre.
Nous ne demandons pas de données sensibles — santé, convictions, appartenances — et nous vous invitons à ne pas en indiquer dans votre message.
Le formulaire n’enregistre rien sur le site : les demandes sont envoyées par courrier électronique vers notre boîte. Si l’envoi échoue, ce que vous avez saisi reste dix minutes dans une zone temporaire du serveur, uniquement pour vous remplir le formulaire à nouveau, puis disparaît.
Du côté du serveur, comme sur tout site, les adresses IP et les informations techniques de connexion sont enregistrées dans les journaux et les systèmes de sécurité.
Nous ne suivons pas votre navigation et ne constituons aucun profil publicitaire. Si vous acceptez les cookies de mesure, Google Analytics recueille sous forme agrégée les pages consultées, le pays d’où vous venez et le type d’appareil ; sans votre consentement, il n’est pas chargé du tout.
Pourquoi nous traitons ces données, et sur quelle base
- Répondre à votre demande et préparer une proposition — art. 6.1.b : mesures précontractuelles prises à votre demande. Sans nom, e-mail et message nous ne pouvons pas répondre.
- Organiser les services si la proposition est acceptée — art. 6.1.b : exécution du contrat.
- Protéger le site des envois automatiques et des abus — art. 6.1.f : notre intérêt légitime à garder l’infrastructure sûre et fonctionnelle.
- Compter les visites du site — art. 6.1.a : votre consentement, que vous pouvez retirer à tout moment depuis Préférences cookies en bas de chaque page.
- Conserver les documents comptables et fiscaux — art. 6.1.c : obligation légale.
À qui nous communiquons les données
- Aux prestataires touristiques nécessaires pour construire puis réaliser le programme : hébergements, guides, transporteurs, restaurants et partenaires locaux. Nous ne transmettons que ce qu’exige la réservation concernée.
- À Aruba S.p.A., qui héberge le serveur, et à Affiance Group, qui gère le service de messagerie par lequel passent les demandes.
- À Cloudflare, Inc., placé devant le site comme réseau de diffusion et filtre de sécurité, qui traite les adresses IP à cette fin.
- À Defiant, Inc., pour le système de sécurité Wordfence installé sur le site.
- À Google Ireland Limited, pour Google Analytics, mais uniquement si vous avez accepté les cookies de mesure.
- Aux conseils comptables et juridiques, et aux autorités lorsque la loi l’impose.
Ces parties agissent comme sous-traitants, ou comme responsables autonomes pour ce qui les concerne. Nous ne vendons ni ne cédons vos données à quiconque à des fins commerciales.
Où elles se trouvent et combien de temps nous les gardons
Le serveur est en Italie, chez Aruba S.p.A. en province de Bergame, et la messagerie repose sur une infrastructure européenne. Cloudflare peut traiter des données hors de l’Union européenne : la protection s’appuie alors sur les clauses contractuelles types approuvées par la Commission européenne. Il en va de même pour Google qui, avec votre consentement, peut traiter les données de mesure aux États-Unis : ce transfert est couvert par la décision d’adéquation du cadre de protection des données UE–États-Unis ainsi que par les clauses contractuelles types.
- Demandes qui ne deviennent pas un devis accepté : 24 mois à compter du dernier contact.
- Contrats conclus et documents fiscaux correspondants : 10 ans, comme la loi l’exige.
- Journaux du serveur et données de sécurité : quelques mois, le temps techniquement nécessaire.
- Données de mesure, si vous les avez acceptées : pas plus de 14 mois.
Vos droits
À tout moment vous pouvez nous demander d’accéder à vos données, de les corriger, de les effacer, d’en limiter l’usage, de vous les remettre dans un format lisible par machine, ou vous opposer au traitement fondé sur l’intérêt légitime. Écrivez à [email protected] : nous répondons sous un mois.
Si vous estimez que le traitement enfreint le Règlement, vous pouvez saisir l’autorité italienne, le Garante per la protezione dei dati personali (garanteprivacy.it), ou l’autorité de contrôle du pays où vous résidez.
Cookies
Ce site n’utilise aucun cookie de profilage. Les seuls cookies susceptibles d’apparaître sont ceux de Google Analytics, et seulement si vous les acceptez. Le détail figure dans la politique relative aux cookies.
Mises à jour
Dernière mise à jour : 25 septembre 2026. Si notre façon de traiter les données change, nous mettrons à jour cette page et la date ci-dessus.