1. Responsable du traitement
Le responsable du traitement est Riccardi Gaetano, n° de TVA italien 01775860081, domicilié Via Chiapparo 40 int. 1, 18024 Pornassio (IM), Italia. Pour toute demande relative à la vie privée, écrivez à info@riccardigaetano.it.
Le responsable n'est pas tenu de désigner un délégué à la protection des données au sens de l'article 37 du Règlement (UE) 2016/679 (« RGPD »).
2. En bref
- Ce site n'utilise ni cookies, ni outils de statistiques, de profilage ou de publicité, ni traceurs tiers.
- Les polices sont hébergées sur notre serveur : votre navigateur ne se connecte pas à Google ni à d'autres fournisseurs pour les charger.
- Je traite les données que vous m'envoyez volontairement (formulaire, e-mail, WhatsApp, téléphone) uniquement pour vous répondre et, si vous le souhaitez, établir un devis.
- Le check-up de sites, la démo QR et le compositeur de brief fonctionnent sans collecter vos données personnelles.
3. Données, finalités, bases juridiques et conservation
| Activité | Données | Finalité | Base juridique | Conservation |
|---|---|---|---|---|
| Navigation sur le site | Adresse IP, date et heure, page demandée, code de réponse, type de navigateur (journaux techniques du serveur) | Fournir le site, en assurer la sécurité et le fonctionnement, détecter les abus | Intérêt légitime (art. 6.1.f RGPD) | Pendant la durée technique fixée par l'hébergeur, en général quelques mois ; plus longtemps uniquement si nécessaire pour constater une infraction |
| Formulaire de contact, e-mail, téléphone, WhatsApp | Nom, e-mail, entreprise (facultatif), contenu du message et brief ou rapport de check-up que vous choisissez d'envoyer | Répondre aux demandes, fournir des informations et des devis | Mesures précontractuelles prises à votre demande (art. 6.1.b RGPD) | Jusqu'à 24 mois après le dernier contact en l'absence de mission ; en cas de mission, pendant la relation puis 10 ans pour les obligations civiles et fiscales (art. 2220 du Code civil italien) |
| Prévention du spam et des abus (formulaire et check-up) | Empreinte pseudonymisée de l'adresse IP (hachage cryptographique avec une clé qui change chaque jour) et heure des requêtes | Limiter les envois automatisés et les abus | Intérêt légitime à la sécurité (art. 6.1.f RGPD) | 24 heures maximum ; après le changement de clé, l'empreinte ne peut plus être reliée à l'IP |
| Check-up gratuit de sites | L'adresse web que vous saisissez | Réaliser l'analyse demandée | Exécution de votre demande (art. 6.1.b RGPD) | Aucune : l'adresse et le résultat sont traités en mémoire puis supprimés à la fin de l'analyse |
| Vérification anti-bot du formulaire (Cloudflare Turnstile) | Adresse IP, informations techniques sur le navigateur et l'appareil | Distinguer les personnes réelles des envois automatisés | Intérêt légitime à la sécurité (art. 6.1.f RGPD) | Selon la politique de Cloudflare, le temps nécessaire à la vérification |
La démo du générateur QR et le compositeur de brief fonctionnent entièrement dans votre navigateur : rien n'est envoyé au serveur tant que vous ne décidez pas d'envoyer le formulaire ou d'ouvrir WhatsApp. Les préférences de thème et de langue sont enregistrées uniquement dans votre navigateur (voir la politique cookies).
Merci de ne pas saisir dans le check-up des adresses contenant des données personnelles (par exemple des liens avec noms, e-mails ou codes dans l'URL).
4. Caractère obligatoire des données
La communication des données dans le formulaire est facultative, mais sans nom, e-mail et message je ne peux pas vous répondre. Les données de navigation sont nécessaires au fonctionnement technique du site.
5. Modalités de traitement et sécurité
Les données sont traitées par voie électronique avec des mesures techniques et organisationnelles appropriées (art. 32 RGPD) : connexion chiffrée HTTPS, en-têtes de sécurité, limitation des envois, accès réservé au responsable. Je ne pratique ni profilage ni décision fondée exclusivement sur un traitement automatisé (art. 22 RGPD).
6. Destinataires
Les données peuvent être traitées pour mon compte, dans le cadre d'un accord conforme à l'art. 28 RGPD, par :
- l'hébergeur du site (Globula) ;
- le fournisseur de messagerie par lequel je reçois les messages ;
- Cloudflare, Inc. pour la vérification anti-bot du formulaire ;
- en cas de mission, les conseillers fiscaux et comptables, pour les obligations légales.
Les données peuvent aussi être communiquées aux autorités lorsque la loi l'exige. Elles ne sont jamais publiées, vendues ni cédées à des tiers à des fins de marketing.
7. Transferts hors de l'Espace économique européen
Cloudflare, Inc. est établie aux États-Unis et certifiée dans le cadre du EU-U.S. Data Privacy Framework : le transfert repose sur la décision d'adéquation de la Commission européenne du 10 juillet 2023 (art. 45 RGPD) et, si nécessaire, sur les clauses contractuelles types.
Si vous me contactez via WhatsApp, le service est fourni par WhatsApp Ireland Ltd. (groupe Meta), qui traite les données en tant que responsable autonome selon sa propre politique et peut les transférer hors de l'EEE.
8. Liens vers d'autres sites
Le site contient des liens vers des services externes comme qriga.it et WhatsApp. En les ouvrant, leurs propres politiques de confidentialité s'appliquent.
9. Vos droits
Vous pouvez à tout moment demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement et la portabilité (art. 15 à 20 RGPD), et vous opposer aux traitements fondés sur l'intérêt légitime (art. 21 RGPD). Il suffit d'écrire à info@riccardigaetano.it : je réponds dans les meilleurs délais et au plus tard dans un mois (art. 12 RGPD).
10. Réclamation
Si vous estimez que le traitement enfreint le RGPD, vous pouvez introduire une réclamation auprès de l'autorité italienne (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome, www.garanteprivacy.it) ou de l'autorité de contrôle de l'État de l'UE où vous résidez ou travaillez, par exemple la CNIL en France (art. 77 RGPD).
11. Mineurs
Les services s'adressent aux entreprises, aux professionnels et aux adultes. Je ne collecte pas sciemment de données de mineurs de moins de 14 ans (art. 2-quinquies du décret législatif italien 196/2003).
12. Modifications
Cette politique peut être mise à jour en cas d'évolution légale ou technique. La date de la dernière mise à jour figure en haut de la page.