Politique de confidentialité
Informations sur le traitement des données personnelles conformément au Règlement UE 2016/679 (RGPD) et à la législation italienne applicable.
1. Responsable du traitement
Le Responsable du traitement des données personnelles est :
Maria Luisa Staino
Via Vecchia Pesciatina 106, 55012 Capannori (LU), Italie
Contacts :
Email : luccaapartmentsinvilla@gmail.com
Téléphone : +39 0583 935355 — Contact organisationnel (Hotel Hambros Il Parco, Gest. Garis S.r.l.), utilisé exclusivement pour la remise des clés. L'Hôtel n'est pas partie au contrat de location ni Responsable du traitement.
2. Types de données collectées
Par le biais de ce site web, nous collectons les catégories suivantes de données personnelles, conformément au principe de minimisation (art. 5 RGPD) :
- Données de navigation : adresse IP, type de navigateur, système d'exploitation, heure de la visite, pages visitées et autres données techniques collectées automatiquement par les systèmes informatiques lors de la navigation. Ces données sont utilisées uniquement pour obtenir des informations statistiques anonymes sur l'utilisation du site et pour en contrôler le bon fonctionnement.
- Données fournies volontairement : nom, adresse email, numéro de téléphone et toute autre donnée personnelle saisie par l'utilisateur via les liens mailto et tel présents sur le site. L'envoi facultatif et explicite de communications à ces contacts entraîne l'acquisition ultérieure des données fournies.
- Données collectées via les cookies : comme décrit dans la section dédiée aux Cookies.
- Données de paiement : en cas de paiement par carte via le lien Stripe, les données de la carte sont collectées et traitées directement par Stripe ; le loueur reçoit uniquement la confirmation du paiement et les données d'identification de la transaction (voir Section 9).
- Données collectées au check-in : données d'état civil et des documents d'identité des clients, collectées durant le séjour pour les obligations légales (voir Section 10).
3. Cookies
Ce site utilise exclusivement les types de cookies suivants :
- Cookies techniques : nécessaires au fonctionnement du site et à la gestion de la navigation. Ils ne requièrent pas de consentement (art. 122 D.Lgs. 196/2003). Ils incluent le cookie de préférence qui mémorise les choix de l'utilisateur relatifs au consentement des cookies (
cookie-consent-vb). - Google Fonts : le site utilise Google Fonts pour l'affichage des polices de caractères (Marcellus, Albert Sans, Spline Sans Mono). Le chargement des polices depuis Google n'a lieu qu'après consentement de l'utilisateur via le bandeau cookies. Si l'utilisateur refuse, le site utilise les polices système par défaut. Pour plus d'informations, consulter la politique de confidentialité de Google : https://policies.google.com/privacy.
Nous n'utilisons pas de cookies de profilage, de cookies tiers à des fins publicitaires ou marketing, ni d'outils de suivi analytique impliquant le transfert de données personnelles à des tiers.
4. Finalités et base juridique du traitement
Les données personnelles sont traitées pour les finalités suivantes :
- Gestion de la navigation : garantir le bon fonctionnement technique du site. Base juridique : intérêt légitime du Responsable (art. 6, par. 1, let. f) RGPD).
- Chargement des polices : améliorer l'expérience visuelle du site. Base juridique : consentement de la personne concernée (art. 6, par. 1, let. a) RGPD), recueilli via le bandeau cookies.
- Réponse aux demandes de contact : gérer les communications reçues par email ou téléphone concernant les informations sur les disponibilités, les tarifs et les réservations. Base juridique : exécution de mesures précontractuelles à la demande de la personne concernée (art. 6, par. 1, let. b) RGPD).
- Gestion des paiements : traitement du paiement du séjour via le prestataire Stripe. Base juridique : exécution du contrat (art. 6, par. 1, let. b) RGPD).
- Obligations de sécurité publique et fiscales : communication des données des clients aux Autorités et conservation de la documentation comptable. Base juridique : obligation légale (art. 6, par. 1, let. c) RGPD).
5. Modalités du traitement et sécurité
Le traitement des données personnelles est effectué au moyen d'outils informatiques et télématiques, avec des logiques strictement liées aux finalités indiquées ci-dessus et, en tout état de cause, de manière à garantir la sécurité et la confidentialité des données elles-mêmes, dans le plein respect des mesures de sécurité prévues par l'art. 32 du RGPD.
Le site est hébergé sur une infrastructure statique et ne prévoit pas de bases de données, de formulaires de contact ou de systèmes backend traitant des données personnelles côté serveur. Les communications par email et téléphone sont gérées directement par le Responsable via les canaux habituels de messagerie électronique et de téléphonie. Les paiements électroniques sont gérés sur une plateforme externe sécurisée (Stripe), comme décrit à la Section 9.
6. Communication et diffusion des données
Les données personnelles collectées ne font en aucun cas l'objet de diffusion au public. Elles peuvent être communiquées à :
- Des fournisseurs de services techniques strictement nécessaires au fonctionnement du site (ex. service d'hébergement), agissant en qualité de Sous-traitants au sens de l'art. 28 RGPD.
- Google LLC (uniquement en cas de consentement au chargement de Google Fonts), limitativement aux données techniques de navigation liées à la demande des fichiers de polices. Les serveurs de Google peuvent être situés en dehors de l'Espace Économique Européen ; dans ce cas, le transfert s'effectue sur la base des Clauses Contractuelles Types adoptées par la Commission Européenne.
- Stripe Payments Europe Ltd. et les sociétés du groupe Stripe, en tant que prestataires du service de traitement des paiements, limitativement aux données nécessaires à la réalisation de la transaction. Stripe peut transférer des données en dehors de l'Espace Économique Européen sur la base des Clauses Contractuelles Types de la Commission Européenne.
- Aux autorités compétentes, uniquement dans les cas prévus par la loi.
7. Conservation des données
Les données personnelles sont conservées pendant le temps strictement nécessaire à la poursuite des finalités pour lesquelles elles ont été collectées :
- Données de navigation : elles ne sont pas conservées de manière permanente et sont supprimées à la fin de la session de navigation. D'éventuels logs de serveur anonymisés peuvent être conservés à des fins de sécurité pour une durée maximale de 30 jours.
- Données fournies pour les demandes de contact : conservées pendant le temps nécessaire pour répondre à la demande et, en tout état de cause, pas au-delà de 24 mois à compter de la dernière communication.
- Préférences cookies : conservées dans le navigateur de l'utilisateur via localStorage pour une durée de 12 mois, sauf suppression manuelle par l'utilisateur.
- Données contractuelles, de paiement et fiscales : les données relatives aux réservations, aux paiements et aux documents comptables sont conservées pendant la durée prévue par la réglementation civile et fiscale, soit 10 ans (art. 2220 du Code civil italien).
- Données communiquées aux Autorités de Sécurité Publique : conservées et transmises selon les délais et modalités prévus par la loi (voir Section 10).
8. Droits de la personne concernée
Conformément aux art. 15-22 du RGPD, la personne concernée a le droit de :
- Accès (art. 15) : obtenir la confirmation de l'existence d'un traitement et accéder à ses données personnelles.
- Rectification (art. 16) : obtenir la correction de données inexactes ou la complétion de données incomplètes.
- Effacement (art. 17) : obtenir l'effacement de ses données personnelles (« droit à l'oubli »).
- Limitation (art. 18) : obtenir la limitation du traitement.
- Portabilité (art. 20) : recevoir ses données dans un format structuré et les transmettre à un autre responsable du traitement.
- Opposition (art. 21) : s'opposer au traitement de ses données personnelles.
- Retrait du consentement (art. 7) : retirer le consentement donné à tout moment, sans porter atteinte à la licéité du traitement fondé sur le consentement avant son retrait.
Pour exercer ses droits, la personne concernée peut contacter le Responsable du traitement aux coordonnées indiquées à la Section 1. La personne concernée a également le droit d'introduire une réclamation auprès de l'Autorité italienne de protection des données (www.garanteprivacy.it).
9. Données de paiement (Stripe)
Les paiements par carte sont gérés via la plateforme Stripe (Stripe Payments Europe Ltd.). Lorsque l'utilisateur effectue un paiement via le lien sécurisé fourni par le loueur, les données de la carte sont saisies et traitées directement sur les systèmes de Stripe : le loueur ne collecte ni ne conserve le numéro complet de la carte, recevant uniquement le résultat de la transaction et les données d'identification nécessaires à la gestion administrative et comptable du séjour.
Stripe agit en qualité de responsable/sous-traitant autonome aux fins du traitement des paiements et de la prévention des fraudes. Les données peuvent être transférées en dehors de l'Espace Économique Européen sur la base des Clauses Contractuelles Types de la Commission Européenne. Pour plus d'informations, veuillez consulter la politique de confidentialité de Stripe : https://stripe.com/fr/privacy.
10. Données collectées au check-in et communication aux Autorités de Sécurité Publique
Au moment du check-in, le loueur est tenu par la loi d'enregistrer les données d'état civil et des documents d'identité de tous les clients hébergés et de les communiquer à la Préfecture de police (Questura) compétente via le portail "Alloggiati Web", conformément à l'art. 109 du T.U.L.P.S. (Décret royal n° 773 du 18 juin 1931) et à la réglementation d'application correspondante.
Finalité : exécution d'une obligation légale de sécurité publique. Base juridique : art. 6, par. 1, let. c) RGPD (obligation légale). La fourniture de ces données est obligatoire : le refus rend impossible la réalisation du séjour.
Destinataires : Autorités de Sécurité Publique (Questura). Conservation : pendant la durée prévue par la loi. Les données collectées à cette fin ne sont pas utilisées à d'autres fins ni diffusées.
11. Modifications de la présente politique
Le Responsable se réserve le droit d'apporter des modifications à la présente politique à tout moment, en en informant les utilisateurs sur cette page. Veuillez consulter régulièrement cette page, en prenant comme référence la date de dernière mise à jour indiquée ci-dessous.
Date de dernière mise à jour : 26 juin 2026
12. Identifiants régionaux (CIN)
Conformément à la réglementation régionale et nationale, les établissements d'hébergement sont identifiés par les Codes Identificatifs Nationaux (CIN) suivants :
- Il Giardino di Villa Banchieri : 046007LTN0869
- Residenza Villa Banchieri : 046007LTN0864