- Accueil
- /Politique de confidentialité
Politique de confidentialité
Version 1.0 — En vigueur à compter du 26/04/2026
PRÉAMBULE
La présente Politique de Confidentialité (ci-après la «Politique de Confidentialité» ou la «Politique») décrit de manière transparente les modalités selon lesquelles Horizon Servizi Integrati S.r.l.s. (ci-après «Stravagando» ou la «Plateforme»), responsable du traitement et exploitant de la plateforme numérique Stravagando accessible à l'adresse principale stravagando.com et aux sous-domaines associés, sur l'application mobile pour iOS et Android (ci-après l'«Application») et sur les canaux d'assistance, de marketing et de communication connexes, collecte, utilise, conserve, communique et transfère les données à caractère personnel des Personnes concernées, conformément à :
(a) le Règlement (UE) 2016/679 du Parlement européen et du Conseil, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (ci-après le «RGPD») ;
(b) le Décret législatif italien n° 196 du 30 juin 2003 («Code de la Confidentialité»), tel que modifié par le Décret législatif italien n° 101 du 10 août 2018 ;
(c) les Lignes directrices de l'Autorité italienne de protection des données à caractère personnel (ci-après le «Garante») et les décisions du Comité européen de la protection des données (CEPD) ;
(d) la Directive 2002/58/CE (Directive vie privée et communications électroniques) telle que modifiée, pour les aspects relatifs au marketing direct et aux Outils de Suivi ;
(e) pour le traitement de données présentant des profils de nature fiscale ou attribuables au traitement des paiements, les réglementations sectorielles applicables, notamment le Décret législatif italien n° 32 du 1er mars 2023 (DAC7), le Décret législatif italien n° 231 du 21 novembre 2007 (lutte contre le blanchiment de capitaux), le Décret du Président de la République italienne 600/1973 (établissement des impôts sur le revenu) et le D.P.R. italien 633/1972 (TVA) ;
(f) le Règlement (UE) 2022/2065 (Digital Services Act, «DSA») et le Règlement (UE) 2019/1150 (Platform-to-Business, «P2B») pour les aspects de transparence dans les services numériques et dans les relations avec les utilisateurs professionnels ;
(g) le Règlement (UE) 2024/1689 (Artificial Intelligence Act, «AI Act») pour les aspects de transparence des systèmes d'intelligence artificielle employés pour la modération automatique des contenus générés par les Utilisateurs et pour le calcul du Trust Score ;
(h) la Directive (UE) 2022/2555 (NIS2), pour les aspects de sécurité des informations.
La présente Politique de Confidentialité constitue la note d'information générale au sens des articles 13 et 14 RGPD et est complétée, pour les aspects spécifiques, par la Politique en matière de Cookies de la Plateforme — à laquelle il est renvoyé pour le détail des Outils de Suivi — par les Conditions Générales d'Utilisation (avec une référence particulière aux Sections 5, 6, 7, 8, 8-bis, 9, 11, 12, 12-bis, 16 et 16.1), par les Conditions Générales de Vente pour les aspects relatifs à la place de marché d'Expériences payantes, par les Conditions Hôte, par les Conditions du Programme de Parrainage, par les Spécifications Techniques du Service pour les paramètres opérationnels du traitement, ainsi que par les notes d'information spécifiques en matière de confidentialité éventuellement fournies au moment de la collecte de données à caractère personnel à des fins supplémentaires (par ex. participation à des concours, sondages, programmes pilotes, accès bêta).
En cas de divergence entre la présente Politique de Confidentialité et d'autres notes d'information spécifiques fournies à la Personne concernée pour des traitements individuels, les dispositions de la note d'information spécifique la plus récente prévalent pour le traitement spécifique concerné ; les dispositions de la présente Politique restent en vigueur pour tout ce qui n'est pas spécifiquement réglementé.
ART. 1 — DÉFINITIONS
Aux fins de la présente Politique de Confidentialité, les termes suivants ont la signification indiquée ci-dessous. Les définitions se complètent par celles prévues dans les Conditions Générales, dans les Conditions Générales de Vente, dans les Conditions Hôte, dans les Conditions du Programme de Parrainage et dans la Politique en matière de Cookies de la Plateforme.
1.1 «Données à caractère personnel» : toute information se rapportant à une personne physique identifiée ou identifiable, au sens de l'article 4, paragraphe 1, point 1) RGPD. Cela comprend, à titre d'exemple : nom, prénom, adresse, date de naissance, code fiscal, numéro de TVA, adresse e-mail, numéro de téléphone, adresse IP, identifiants uniques, données de transaction, contenus de communications, coordonnées géographiques, CGU (contenus générés par les utilisateurs).
1.2 «Traitement» : toute opération ou ensemble d'opérations, effectuées ou non à l'aide de procédés automatisés, appliquées à des Données à caractère personnel, au sens de l'article 4, paragraphe 1, point 2) RGPD. Cela comprend la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation, la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion, la mise en relation, l'interconnexion, la limitation, l'effacement et la destruction.
1.3 «Responsable du traitement» ou «Responsable» : la personne physique ou morale qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de Données à caractère personnel, au sens de l'article 4, paragraphe 1, point 7) RGPD. Pour les traitements décrits dans la présente Politique, le Responsable est Horizon Servizi Integrati S.r.l.s. sauf indication contraire.
1.4 «Sous-traitant» : la personne physique ou morale qui traite des Données à caractère personnel pour le compte du Responsable au sens de l'article 28 RGPD, sur la base d'un contrat ou d'un autre acte juridique contraignant.
1.5 «Personne concernée» : la personne physique identifiée ou identifiable à laquelle se rapportent les Données à caractère personnel. Aux fins de la présente Politique, la Personne concernée correspond typiquement à l'Utilisateur de la Plateforme dans l'une des qualités définies ci-dessous.
1.6 «Utilisateur» : toute personne qui accède à ou utilise la Plateforme. L'Utilisateur peut revêtir une ou plusieurs des qualités suivantes, également de manière cumulative au cours de la même période, au sens de la Section 3-bis des Conditions Générales :
(a) Visiteur non enregistré — quiconque accède à la Plateforme sans s'être enregistré, y compris les destinataires du service d'assistance pré-enregistrement («Guest Help», cf. Section 17-ter des Conditions Générales) ;
(b) Utilisateur social — personne physique enregistrée sur la Plateforme pour les fonctionnalités non transactionnelles (Profil, Social/Communauté, Gamification, exploration du catalogue de Lieux, publication de CGU), au sens des Conditions Générales. Cela constitue le régime de base applicable à tout Utilisateur enregistré ;
(c) Client ou Guest — l'Utilisateur qui, en plus de la qualité d'Utilisateur social, recherche, réserve ou bénéficie des Expériences payantes proposées via la place de marché intégrée, au sens des Conditions Générales de Vente ;
(d) Hôte — l'Utilisateur, personne physique ou entité juridique, qui publie et propose des Expériences payantes sur la place de marché intégrée, au sens des Conditions Hôte ;
(e) Parrain (ou Referrer) — l'Utilisateur qui adhère au Programme de Parrainage en promouvant la Plateforme et en recevant les avantages y afférents, au sens des Conditions du Programme de Parrainage.
L'assomption d'une qualité spéciale (Client, Hôte, Parrain) n'entraîne pas la perte de la qualité de base d'Utilisateur social, mais entraîne l'application cumulative des traitements prévus pour les finalités supplémentaires. La présente Politique décrit les traitements applicables à chaque qualité dans les sections dédiées.
1.7 «Expérience» : l'activité expérientielle payante proposée par l'Hôte aux Clients via la place de marché intégrée de la Plateforme, selon les définitions des Conditions Générales de Vente.
1.8 «Lieu» ou «POI» (Point of Interest) : localité individuelle ou entité géographique cataloguée dans le catalogue de Lieux de la Plateforme (désignation technique interne : Atlas), identifiée par des coordonnées géographiques, des attributs descriptifs (nom, catégorie, adresse) et une catégorisation thématique. Les Lieux peuvent comprendre des villages, sentiers, châteaux, restaurants, monuments naturels et autres points d'intérêt, pouvant être grevés de CGU tels que check-ins, avis et publications sur le Mur du Lieu.
1.9 «Check-in» : l'enregistrement géolocalisé effectué par l'Utilisateur à proximité d'un Lieu présent dans le catalogue, validé côté serveur par le calcul de la distance par rapport aux coordonnées du POI. Le check-in constitue la principale modalité d'accumulation d'XP dans le système de Gamification et peut être associé à un Tag CGU au sens de la définition 1.13 ci-après.
1.10 «Contenus Générés par les Utilisateurs» ou «CGU» (User-Generated Content) : tout contenu publié par l'Utilisateur sur la Plateforme, comprenant, à titre d'exemple, des photographies, des avis notés, des publications-récit publiées sur le Mur d'un Lieu, des propositions de nouveaux Lieux, des suggestions de modification de Lieux existants, des commentaires, des listes personnelles (Carnets), des tags, des likes, des check-ins et des messages directs échangés via le système de messagerie intégré.
1.11 «Mur» : l'interface de visualisation de CGU sur la Plateforme, déclinée en deux formes :
(a) Mur personnel (route /{locale}/feed) — l'agrégat personnalisé des Contenus pertinents pour l'Utilisateur, y compris les Contenus qui le mentionnent via Tag CGU ;
(b) Mur d'un Lieu — l'espace public associé à chaque POI dans lequel les Utilisateurs peuvent publier des publications-récit et d'autres Contenus contextuels au Lieu.
1.12 «Système de Gamification» : le système ludique de la Plateforme comprenant les XP (points d'expérience), les Niveaux, les Objectifs (désignation technique interne : Achievement), les Streaks (séries consécutives d'activité), les Level Perks (avantages associés à l'atteinte de Niveaux) et la Year Review (rapport périodique de l'activité). Les éléments du Système de Gamification ont une nature exclusivement symbolique et ludique et ne constituent ni une monnaie virtuelle ni un bien convertible en argent, au sens de la Section 9.1 des Conditions Générales.
1.13 «Tag CGU» : l'association, au sein d'un Contenu publié par un Utilisateur, de la référence à un autre Utilisateur enregistré. Le Tag CGU est applicable dans les limites et selon les règles de la Section 8-bis des Conditions Générales et, pour le cas spécifique du companion tagging dans les check-ins, de la Section 8.
1.14 «Trust Score» : l'indicateur technique numérique (compris entre 0 et 100) calculé automatiquement sur la base de la cohérence technique des check-ins d'un Utilisateur, décrit à la Section 11 des Conditions Générales. Le Trust Score influe sur l'attribution d'XP pour les check-ins, sur l'approbation automatique des avis et sur l'accès à des fonctionnalités réservées.
1.15 «Modération automatique» : le traitement d'analyse préventive des CGU effectué au moyen de systèmes d'intelligence artificielle de Tiers, comprenant, en particulier, un modèle linguistique pour la classification textuelle et un service d'analyse d'images, décrits à la Section 12 des Conditions Générales et conformément au Règlement (UE) 2024/1689 (AI Act).
1.16 «Catégories particulières de Données à caractère personnel» ou «Données Sensibles» : les Données à caractère personnel visées à l'article 9, paragraphe 1 RGPD — à savoir celles qui révèlent l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, les données génétiques, biométriques, relatives à la santé, à la vie sexuelle ou à l'orientation sexuelle. La Plateforme ne requiert normalement pas la fourniture de Données Sensibles de la part des Utilisateurs ; si un Utilisateur fournit volontairement des Données Sensibles (par ex. en mentionnant dans les communications avec l'Hôte une condition de santé pertinente pour la jouissance de l'Expérience, ou en publiant un CGU qui les révèle), leur traitement a lieu sur la base du consentement explicite au sens de l'article 9, paragraphe 2, point a) RGPD ou, le cas échéant, sur la base de l'article 9, paragraphe 2, point f) RGPD (constatation, exercice ou défense d'un droit en justice).
1.17 «Données Pénales» : les Données à caractère personnel relatives aux condamnations pénales et aux infractions ou aux mesures de sûreté connexes au sens de l'article 10 RGPD. La Plateforme peut traiter ces données exclusivement dans les cas prévus par la loi, en particulier en application de mesures de lutte contre le blanchiment de capitaux, de lutte contre la fraude et de sanctions internationales.
1.18 «Outils de Suivi» : cookies et autres technologies analogues pour le suivi de l'Utilisateur, tels que définis dans la Politique en matière de Cookies de la Plateforme à laquelle il est intégralement renvoyé.
1.19 «Stripe Connect» : l'infrastructure de paiement fournie par Stripe Payments Europe Ltd, utilisée par la Plateforme pour l'encaissement des paiements des Clients, l'exécution des transferts aux Hôtes et des Cashouts aux Parrains.
1.20 «KYC» (Know Your Customer) : l'ensemble des procédures de vérification de l'identité des Utilisateurs, menées directement par Stravagando au moyen de la collecte et de la vérification manuelle des documents téléchargés par l'Utilisateur, à des fins de sécurité, de lutte contre la fraude, de lutte contre le blanchiment de capitaux et de respect de la réglementation fiscale.
1.21 «DAC7» : la Directive (UE) 2021/514, transposée en Italie par le Décret législatif italien n° 32 du 1er mars 2023, qui impose aux opérateurs de plateformes numériques de collecter, vérifier et communiquer à l'Agence des recettes italienne les données relatives aux personnes exerçant des «Activités Pertinentes» via la Plateforme.
1.22 «UIF» : l'Unité d'Information Financière instituée auprès de la Banque d'Italie au sens de l'article 6 du Décret législatif italien 231/2007, destinataire des déclarations d'opérations suspectes à des fins de lutte contre le blanchiment de capitaux.
1.23 «Garante» : l'Autorité italienne de protection des données à caractère personnel, autorité de contrôle italienne au sens du RGPD, dont le siège est à Rome, Piazza Venezia n° 11.
1.24 «EEE» : l'Espace Économique Européen, comprenant les États membres de l'Union européenne, l'Islande, le Liechtenstein et la Norvège.
1.25 «Transfert hors EEE» : le transfert de Données à caractère personnel vers des destinataires établis dans des pays ne faisant pas partie de l'Espace Économique Européen, soumis aux garanties du Chapitre V RGPD.
1.26 «Violation de Données» (Data Breach) : la violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de Données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données, au sens de l'article 4, paragraphe 1, point 12) RGPD.
1.27 «DSA» : le Règlement (UE) 2022/2065 (Digital Services Act), qui régit les services numériques dans le marché unique européen.
1.28 «AI Act» : le Règlement (UE) 2024/1689, qui établit des règles harmonisées sur l'intelligence artificielle.
1.29 «P2B» : le Règlement (UE) 2019/1150 (Platform-to-Business Regulation), qui promeut l'équité et la transparence pour les utilisateurs professionnels des services d'intermédiation en ligne.
1.30 «Legal Hold» : la prolongation, par dérogation aux délais ordinaires de conservation, de la conservation de Données à caractère personnel ou de Contenus spécifiques pour des besoins légaux, de défense en justice, de respect d'obligations impératives ou d'enquête de la part d'Autorités compétentes, au sens de l'article 9-bis de la présente Politique et de la Section 16.1 des Conditions Générales.
1.31 «DPO» (Data Protection Officer) ou «Délégué à la Protection des Données» : la personne chargée de contrôler le respect du RGPD au sens des articles 37 à 39 RGPD. Le DPO, lorsqu'il est désigné, est joignable à l'adresse support@stravagando.com.
ART. 2 — RESPONSABLE DU TRAITEMENT ET DPO
2.A — Responsable du traitement
2.1 Identification. Le Responsable du traitement des Données à caractère personnel collectées via la Plateforme est :
Horizon Servizi Integrati S.r.l.s. Siège social : Viale Giovanni Bovio, 103/1 65124 Pescara (PE), Italie Code fiscal / N° de TVA : 02445190685 E-mail général d'assistance : support@stravagando.com E-mail pour les demandes en matière de protection des données à caractère personnel : support@stravagando.com Courriel certifié (PEC) : horizonserviziintegrati@pec.it
2.2 Identité commerciale. La Plateforme est commercialement connue sous la marque «Stravagando» et ses déclinaisons graphiques, propriété exclusive de Horizon Servizi Integrati S.r.l.s.
2.B — Délégué à la Protection des Données (DPO)
2.3 DPO. Lorsque la désignation est obligatoire au sens de l'article 37 RGPD ou lorsque Horizon Servizi Integrati S.r.l.s. la prévoit sur une base volontaire, le Délégué à la Protection des Données (DPO) est joignable à l'adresse :
support@stravagando.com (objet : «DPO»)
Horizon Servizi Integrati S.r.l.s. se réserve la faculté d'établir à l'avenir une adresse e-mail dédiée, qui sera communiquée aux Personnes concernées par mise à jour de la présente Politique au sens de l'Art. 13. Les demandes adressées au DPO sont gérées selon le principe de confidentialité au sens de l'article 38, paragraphe 5 RGPD.
2.C — Représentant UE (pour les personnes hors EEE)
2.4 Représentant UE. Pour les Personnes concernées résidant dans l'Espace Économique Européen, Horizon Servizi Integrati S.r.l.s. est elle-même établie dans l'Union européenne (Italie) et ne nécessite donc pas la désignation d'un Représentant UE au sens de l'article 27 RGPD.
2.D — Responsables conjoints et Responsables autonomes
2.5 Responsables conjoints. Pour certains traitements spécifiques, Horizon Servizi Integrati S.r.l.s. peut agir en qualité de Responsable conjoint conjointement avec d'autres Responsables, au sens de l'article 26 RGPD. Dans ces cas, la configuration spécifique des obligations respectives fait l'objet d'un accord formel entre les Responsables conjoints, dont le contenu synthétique est mis à disposition des Personnes concernées sur demande à support@stravagando.com. Des configurations typiques de Responsabilité conjointe incluent — à titre d'exemple — l'utilisation des Meta Business Tools (Facebook Pixel, Custom Audiences) à des fins de marketing conjointes entre Horizon Servizi Integrati S.r.l.s. et Meta Platforms Ireland Limited.
2.6 Responsables autonomes. De nombreux Tiers qui reçoivent des Données à caractère personnel dans le contexte de la Plateforme agissent en qualité de Responsables autonomes du traitement pour les finalités qu'ils déterminent, en particulier : (a) Stripe Payments Europe Ltd, pour les paiements et les services financiers ; (b) les Autorités judiciaires, fiscales, administratives et de surveillance nationales et étrangères ; (c) les établissements bancaires pour l'exécution des paiements ; (d) les Hôtes et les Clients pour la communication et l'exécution des Expériences réservées, chacun dans les limites de son rôle ; (e) les autres Utilisateurs de la communauté sociale pour la jouissance des CGU publiés avec une visibilité publique ou étendue au réseau de follow réciproque. La présente Politique décrit les traitements effectués par Horizon Servizi Integrati S.r.l.s. en qualité de Responsable ; pour les traitements effectués par les Tiers en qualité de Responsables autonomes, il est renvoyé à leurs notes d'information respectives.
ART. 3 — CATÉGORIES DE DONNÉES À CARACTÈRE PERSONNEL TRAITÉES
Horizon Servizi Integrati S.r.l.s. traite différentes catégories de Données à caractère personnel selon la relation avec la Personne concernée et les fonctionnalités de la Plateforme utilisées. Les catégories énumérées ci-dessous sont détaillées par type d'Utilisateur (Visiteur, Utilisateur social, Client, Hôte, Parrain) ; le traitement de chaque catégorie a lieu pour les finalités et sur les bases juridiques décrites à l'Art. 4 ci-après.
3.A — Données d'enregistrement et de Profil
3.1 Visiteurs non enregistrés. Pour les Visiteurs non enregistrés, Horizon Servizi Integrati S.r.l.s. ne collecte pas de données d'enregistrement. Les Données d'Utilisation décrites au paragraphe 3.K ci-après sont collectées automatiquement. Dans le cas où le Visiteur contacte l'assistance pré-enregistrement («Guest Help» au sens de la Section 17-ter des Conditions Générales), sont collectés l'adresse e-mail fournie, le contenu de la demande et les métadonnées du jeton d'accès temporaire émis par le système.
3.2 Utilisateurs sociaux et Clients enregistrés. Pour les Utilisateurs enregistrés aux fonctionnalités non transactionnelles (social, gamification, exploration, CGU) — qui constituent le régime de base applicable à tout Utilisateur — et pour les Clients qui accèdent à la place de marché intégrée, sont collectés, lors de la création du compte et de la mise à jour ultérieure :
(a) données d'identification minimales : nom, prénom ;
(b) données de contact : adresse e-mail (vérifiée au moyen d'un message de confirmation avec lien de vérification, selon les modalités décrites à la Section 4.1 des Conditions Générales), numéro de téléphone mobile, facultatif, lorsqu'il est fourni par l'Utilisateur pour des fonctionnalités spécifiques (non soumis à vérification par SMS), adresse postale lorsqu'elle est fournie pour des Expériences réservées sur la place de marché ;
(c) identifiants d'accès : mot de passe (mémorisé sous forme hashée avec des algorithmes cryptographiques sécurisés tels que bcrypt ou Argon2 ; en aucun cas conservé en clair), éventuels jetons d'authentification à deux facteurs (2FA) basés sur TOTP et codes de récupération, éventuels identifiants uniques reçus des fournisseurs d'authentification fédérée (SSO Google, Meta/Facebook) ;
(d) date de naissance, lorsque la Plateforme en prévoit la collecte en application d'obligations de vérification de l'âge au sens de l'article 28 DSA ou aux fins de la participation à des Expériences avec des restrictions d'âge ; à défaut, l'Utilisateur confirme lors de l'enregistrement posséder l'âge minimum d'accès prévu par la Section 3 des Conditions Générales (14 ans pour les résidents en Italie, en application de l'article 8 RGPD et de l'article 2-quinquies du Code de la Confidentialité italien) ;
(e) préférences : langue d'interface, devise, villes de destination préférées, catégories d'Expériences d'intérêt, préférences marketing, accessibilité, fuseau horaire ;
(f) données de Profil public : username (généré automatiquement par le système lors de l'enregistrement sur la base des données fournies, conformément à la Section 4 des Conditions Générales ; la modification ultérieure sera éventuellement rendue disponible comme fonctionnalité en évolution, cf. Section 29 des Conditions Générales), image de profil (facultative), bio courte (facultative) ;
(g) paramètres de visibilité et de confidentialité du Profil, gérés de manière autonome par la Personne concernée depuis la page de confidentialité du compte (route account.privacy), comme prévu par la Section 5 des Conditions Générales. Les paramètres — indépendants les uns des autres — comprennent en particulier :
(i) visibilité du Profil (profile_visibility, par défaut : public) ;
(ii) indexation du Profil dans les moteurs de recherche externes (allow_search_indexing, par défaut : activée; opère conjointement avec le Profil public et l'atteinte d'un seuil minimum d'activité) ;
(iii) visibilité dans les classements publics (show_in_leaderboards, par défaut : activée) ;
(iv) consentement à être tagué dans les contenus (par défaut : activé).
Les paramètres par défaut publics visés aux points (i) et (ii) servent les finalités de découverte sociale et d'exploration du territoire propres à la Plateforme ; conformément à l'art. 25 RGPD, ils sont portés à la connaissance de la personne concernée lors de l'inscription/onboarding et peuvent à tout moment être modifiés dans un sens plus restrictif (opt-out) depuis la page de confidentialité du compte. Demeure inchangé, pour les Utilisateurs mineurs, le régime de paramètres par défaut plus restrictifs visé à l'Art. 12.5.
(h) adresse IP et user-agent du navigateur, conservés dans les sessions et dans les principaux événements (à titre d'exemple : connexion, check-in) à des fins de sécurité, d'audit et de constatation d'abus, au sens de la Section 4.4 des Conditions Générales.
3.3 Hôtes. Pour les Hôtes enregistrés sur la place de marché intégrée sont collectés, en sus des données visées au paragraphe 3.2 le cas échéant :
(a) données d'identification et fiscales étendues : nom et prénom ou dénomination sociale, raison sociale, siège social, numéro d'inscription au Registre des Entreprises, code fiscal, numéro de TVA avec indication du régime fiscal d'adhésion (ordinaire, simplifié, forfaitaire, régime spécial agritourisme ou B&B), éventuel code REA, indication de la qualité de consommateur ou d'entreprise ;
(b) données du bénéficiaire effectif au sens du Décret législatif italien 231/2007 pour les entités juridiques ;
(c) données du représentant légal : nom, prénom, code fiscal, fonction, document d'identité en cours de validité ;
(d) données bancaires : IBAN pour les paiements, intitulé du compte, BIC/SWIFT pour les IBAN hors SEPA, éventuels documents de titularité du compte ;
(e) données d'assurance : police de responsabilité civile professionnelle ou RC envers les tiers (dénomination de la compagnie, numéro, plafond, date d'échéance) ;
(f) données de conformité : déclarations sur l'honneur au sens du D.P.R. italien 445/2000, attestations de conformité sanitaire/sécurité lorsqu'elles sont requises pour la catégorie d'Expérience, éventuel Code d'Identification National (CIN) pour les structures touristiques au sens de la Loi italienne 191/2023 ;
(g) données relatives à l'activité : types d'Expériences proposées, sites opérationnels, calendriers de disponibilité, descriptions textuelles et visuelles de l'offre ;
(h) données des Expériences (limitées à la partie relative à l'Hôte) : description, prix, durée, capacité, lieu, matériel photographique/vidéo, avis reçus.
3.4 Parrains. Pour les Parrains enregistrés au Programme de Parrainage sont collectés, en sus des données visées au paragraphe 3.2 le cas échéant :
(a) données d'identification et fiscales étendues : comme pour les Hôtes, en distinguant le régime occasionnel (personne physique sans numéro de TVA) du régime professionnel (personne physique avec numéro de TVA ou entité juridique) ;
(b) données bancaires : IBAN pour les Cashouts, BIC/SWIFT ;
(c) données de canal promotionnel : identification des canaux promotionnels utilisés (site web, médias sociaux, blog, newsletter, podcast), URL principales, audience indicative, description de l'activité de promotion ;
(d) Code de Parrainage et Lien de Parrainage attribués au Parrain ;
(e) données de performance du Parrainage : nombre de Filleuls, nombre d'Actions Qualifiantes, Récompenses accumulées, Cashouts effectués.
3.B — Données de transaction et de paiement
3.5 Données de transaction. Pour chaque opération transactionnelle effectuée sur la place de marché intégrée de la Plateforme sont collectés :
(a) identifiant unique de la transaction ;
(b) montant, devise, date et heure ;
(c) identifiant de l'Expérience réservée, avec détail du prix unitaire, des participants, des options achetées ;
(d) données de l'Hôte recevant le paiement ;
(e) données du Parrain éventuellement attribué à la conversion (aux fins du Cookie d'Attribution 90 jours last-click, selon les règles des Conditions du Programme de Parrainage) ;
(f) état de la transaction : pending, succeeded, failed, refunded, disputed/chargeback ;
(g) éventuels remboursements, chargebacks, escrow holds.
3.6 Données de paiement (gérées par Stripe). Les données instrumentales au paiement — numéro de carte, échéance, CVV, authentification 3D Secure, données du device utilisé pour le paiement — sont collectées et traitées exclusivement par Stripe Payments Europe Ltd en qualité de Responsable autonome du traitement. Horizon Servizi Integrati S.r.l.s. n'a pas accès aux données complètes de la carte de paiement ; elle reçoit de Stripe exclusivement :
(a) un identifiant tokenisé du moyen de paiement (par ex. 4 derniers chiffres, marque de la carte, échéance) ;
(b) l'état de la transaction ;
(c) d'éventuels codes d'erreur ou motifs de refus.
3.7 Score de risque Stripe Radar. Pour chaque transaction, Stripe Radar élabore un score de risque anti-fraude pseudonymisé qui est partagé avec Horizon Servizi Integrati S.r.l.s. aux fins des décisions d'autorisation. Le score comprend des éléments de device fingerprinting, comportementaux et chronologiques, selon les politiques de Stripe Radar.
3.C — Données d'identité et KYC
3.8 Documents d'identité. Pour les Clients qui en font la demande dans des cas spécifiques (par ex. Expériences avec restrictions d'âge ou exigences réglementaires spécifiques) et — systématiquement — pour les Hôtes et les Parrains, sont collectés au moyen du téléchargement manuel des documents sur un stockage privé et de la vérification effectuée par le personnel autorisé de Horizon Servizi Integrati S.r.l.s. :
(a) document d'identité en cours de validité (carte d'identité, passeport, permis de conduire) : image recto/verso, numéro du document, autorité de délivrance, date de délivrance et d'expiration ;
(b) preuve de résidence pour les seules entités juridiques ou pour les demandes de KYC renforcé (facture de service public, relevé bancaire récent) ;
(c) extrait du registre des entreprises ou document équivalent pour les entités juridiques.
La vérification de l'identité ne fait pas appel à des techniques biométriques, à la reconnaissance faciale, à des selfies ou à la détection du caractère vivant (liveness detection) : elle consiste dans la comparaison manuelle, par le personnel autorisé, entre les documents téléchargés et les données fournies par l'Utilisateur. Les documents sont conservés sur un stockage à accès restreint selon les délais visés à l'Art. 9.
3.D — Données fiscales, lutte contre le blanchiment et DAC7
3.9 Données fiscales. Pour les Hôtes et les Parrains sont collectées les données fiscales nécessaires au respect des obligations réglementaires :
(a) code fiscal (italien) ou TIN (pour les résidents étrangers) pour chaque État de résidence fiscale ;
(b) numéro de TVA, régime de TVA, numéro VIES pour les personnes UE non italiennes ;
(c) certificat de résidence fiscale étranger pour l'application des conventions contre la double imposition ;
(d) calculs et certifications fiscales élaborés par le système : retenues à la source, TVA, Certifications Uniques italiennes.
3.10 Données DAC7. Horizon Servizi Integrati S.r.l.s. collecte et vérifie les informations requises par la Directive (UE) 2021/514 (DAC7) et par le Décret législatif italien 32/2023 pour les Vendeurs non exclus :
(a) pour les personnes physiques : nom, adresse principale, date et lieu de naissance, code fiscal/TIN pour chaque État de résidence fiscale, numéro de TVA, identifiant du compte financier (IBAN) ;
(b) pour les entités juridiques : dénomination, siège, code fiscal/TIN pour chaque État de résidence fiscale, numéro de TVA, numéro au Registre des Entreprises, bénéficiaire effectif, identifiant du compte financier.
3.11 Journal d'audit DAC7. Pour assurer la conformité documentaire requise par le Décret législatif italien 32/2023, Horizon Servizi Integrati S.r.l.s. tient un journal d'audit enregistrant les vérifications effectuées, les incohérences relevées, les corrections apportées et les échanges automatiques de données avec l'Agence des recettes italienne, conservé pendant 10 ans.
3.12 Données de lutte contre le blanchiment. Aux fins de lutte contre le blanchiment visées au Décret législatif italien 231/2007 et au Règlement (UE) 2024/1624, le cas échéant, sont collectées des données relatives à :
(a) l'origine des fonds ;
(b) la finalité de la relation économique ;
(c) la structure de propriété des entités juridiques et l'identification du bénéficiaire effectif ;
(d) l'exposition au risque politique (Politically Exposed Persons — PEP), lorsque de telles mesures sont applicables et en cours d'adoption ;
(e) la présence dans des listes de sanctions internationales (ONU, UE, OFAC, HMT), lorsque de telles mesures sont applicables et en cours d'adoption.
3.E — Données de géolocalisation
3.13 Géolocalisation approximative. Sont collectées automatiquement des données de géolocalisation approximative (au niveau de la ville ou de la région) dérivées de l'adresse IP de l'Utilisateur, à des fins de personnalisation des contenus, de prévention de la fraude et de lutte contre le blanchiment.
3.14 Géolocalisation précise. Les données de géolocalisation précise (GPS) sont collectées uniquement sur consentement explicite de l'Utilisateur, en particulier :
(a) lorsque l'Utilisateur active la fonction «Trouver des Expériences près de moi» dans l'Application ou sur le web ;
(b) lorsque l'Utilisateur effectue un check-in géolocalisé auprès d'un Lieu (cf. Art. 3.E-bis) ;
(c) lorsque l'Utilisateur accorde la géolocalisation système à l'Application.
La géolocalisation précise peut être désactivée à tout moment depuis les paramètres de l'appareil. Le consentement peut être retiré sans préjudice de la licéité du traitement fondé sur le consentement avant le retrait.
3.E-bis — Données de Check-in géolocalisées
3.15 Check-in. Lors du check-in effectué par l'Utilisateur à proximité d'un Lieu, sont collectées :
(a) coordonnées géographiques GPS (latitude, longitude, altitude éventuelle) acquises depuis l'appareil de l'Utilisateur, avec la précision permise par le système d'exploitation de l'appareil ;
(b) horodatage du check-in ;
(c) identifiant du Lieu (POI) auquel le check-in est associé ;
(d) distance calculée par rapport au POI à des fins de validation (formule géodésique de Haversine) ;
(e) niveau de visibilité choisi par l'Utilisateur pour le check-in individuel (Moi uniquement / Amis / Tous), au sens de la Section 7.1 des Conditions Générales ;
(f) éventuel Tag CGU associé (cf. Art. 3.K) ;
(g) indicateurs techniques utiles au calcul du Trust Score (cf. Art. 3.H).
3.16 Arrondi et pseudonymisation technique. Les coordonnées GPS transmises sont arrondies dans les journaux du système afin de limiter le niveau de suivi, selon la précision indiquée dans les Spécifications Techniques du Service. Cette opération constitue une pseudonymisation technique au sens de l'article 4, paragraphe 1, point 5) RGPD, et non une anonymisation définitive, dans la mesure où l'attribuabilité de la donnée à la Personne concernée reste possible par combinaison avec d'autres informations du compte.
3.17 Anti-spoofing. Aux fins de la vérification de l'authenticité du check-in et de la prévention des simulations de la position au moyen de GPS spoofing ou de techniques analogues, peuvent être élaborés des indicateurs comportementaux et de modèles (à titre d'exemple : vitesse de déplacement entre check-ins consécutifs géographiquement distants, congruence avec les données d'accéléromètre lorsqu'elles sont disponibles) qui confluent dans le calcul du Trust Score (cf. Art. 3.H et Art. 11).
3.F — Données de communication et d'assistance
3.18 Communications avec le service client. Sont collectés les contenus des communications intervenues entre l'Utilisateur et le service client de Stravagando, à travers :
(a) e-mail à support@stravagando.com ou à des adresses spécifiques (par ex. legal@, dmca@) ;
(b) système de tickets interne de la Plateforme ;
(c) chat en direct (lorsqu'il est activé par un fournisseur tiers) — limité à la session de chat ;
(d) communications téléphoniques — enregistrées uniquement sur consentement spécifique de l'Utilisateur, avec avis préalable ;
(e) éventuelles communications par courriel certifié (PEC) ;
(f) conversations de Guest Help pour les Visiteurs non enregistrés, gérées au moyen d'un jeton d'accès temporaire émis à l'adresse e-mail fournie, au sens de la Section 17-ter des Conditions Générales.
3.19 Messagerie directe entre Utilisateurs. Sont collectés, conservés et — lorsque cela est nécessaire à des fins de sécurité, de lutte contre la fraude, de gestion des litiges et de respect du DSA — analysés sous forme automatisée, les contenus des communications intervenues via le système de messagerie intégré de la Plateforme, en particulier :
(a) communications Hôte-Client en relation avec une réservation sur la place de marché ;
(b) demandes d'information pré-achat de la part de Clients potentiels aux Hôtes ;
(c) messages directs entre Utilisateurs enregistrés dans le cadre de la communauté sociale, lorsque cette fonctionnalité est rendue disponible par la Plateforme.
Les communications effectuées en dehors du système de messagerie intégré (par ex. WhatsApp, e-mail direct) ne sont ni collectées ni conservées par Horizon Servizi Integrati S.r.l.s. et échappent aux protections de sécurité et de gestion des litiges offertes par la Plateforme ; les Utilisateurs sont encouragés à utiliser exclusivement le système de messagerie intégré.
3.20 Avis et feedback. Sont collectés les contenus des avis et des feedbacks laissés par les Utilisateurs sur les Expériences, sur les Lieux du catalogue, sur les Hôtes et — en interne — sur les Clients. Les avis publiés sont visibles dans le profil public de l'Expérience/Hôte/Lieu et, lorsqu'ils sont indexables, indexés par les moteurs de recherche ; le username de l'auteur de l'avis est visible publiquement, tandis que les données d'identification complètes ne le sont pas. En application de la Directive (UE) 2019/2161 (Omnibus), Horizon Servizi Integrati S.r.l.s. adopte des mesures adéquates pour s'assurer que les avis publiés proviennent d'Utilisateurs ayant effectivement bénéficié de l'Expérience ou fréquenté le Lieu, avec les attestations correspondantes dans le profil de l'Expérience/Lieu.
3.G — Données de CGU et de communauté
3.21 Contenus publiés par l'Utilisateur. Sont collectés et conservés tous les CGU publiés par l'Utilisateur sur la Plateforme, selon les types principaux suivants :
(a) photographies téléchargées comme image de Profil, comme accompagnement de CGU ou d'Expériences ;
(b) publications-récit publiées sur le Mur d'un Lieu ;
(c) commentaires sur les Contenus d'autres Utilisateurs ;
(d) likes et autres réactions aux Contenus d'autres Utilisateurs ;
(e) listes personnelles (Carnets) avec les Lieux/Expériences y insérés ;
(f) propositions de nouveaux Lieux pour l'insertion dans le catalogue ;
(g) suggestions de modification de Lieux existants.
3.22 Traitement privacy-by-design des photographies (suppression EXIF). Pour protéger la vie privée des Utilisateurs, en application de l'article 25 RGPD (protection des données dès la conception et par défaut), Horizon Servizi Integrati S.r.l.s. supprime les métadonnées EXIF des photographies téléchargées par l'Utilisateur au moment de leur traitement côté serveur, par réencodage de l'image. Sont en particulier supprimées : données de géolocalisation (GPS), modèle et numéro de série de l'appareil de prise de vue, date et heure originales, paramètres techniques d'exposition. Horizon Servizi Integrati S.r.l.s. ne conserve pas de copies des métadonnées EXIF supprimées : l'opération est irréversible. La Personne concernée qui souhaite préserver les métadonnées d'une photographie qui lui appartient est invitée à conserver de manière autonome l'original, étant donné que la version conservée sur la Plateforme en sera dépourvue.
3.23 Données de relation sociale. Sont collectées les données relatives aux relations sociales entre Utilisateurs sur la Plateforme, telles que :
(a) relations de follow (qui suit qui) ;
(b) mutual-follow (relations de follow réciproque, pertinentes aux fins de l'activation du Tag CGU et de certaines fonctionnalités de visibilité au sens des Sections 7 et 8 des Conditions Générales) ;
(c) blocages entre Utilisateurs et éventuels signalements.
3.H — Données du Système de Gamification et indicateurs dérivés
3.24 Éléments de gamification. Sont collectés et conservés les éléments du Système de Gamification associés à l'Utilisateur, conformément à la Section 9 des Conditions Générales :
(a) XP (points d'expérience) accumulés et historique des incréments ;
(b) Niveau atteint et progression ;
(c) Objectifs débloqués (désignation technique interne : Achievement), date et contexte du déblocage ;
(d) Streaks actives et historique des séries consécutives ;
(e) Level Perks actifs, y compris d'éventuels codes de réduction générés et beta access activés ;
(f) données élaborées pour la Year Review périodique.
Les éléments du Système de Gamification ont une nature exclusivement symbolique et ludique et ne constituent ni une monnaie virtuelle ni un bien convertible en argent, au sens de la Section 9.1 des Conditions Générales. Leur traitement ne constitue pas un profilage au sens de l'article 4, paragraphe 1, point 4) RGPD ni une décision automatisée au sens de l'article 22 RGPD.
3.25 Trust Score et indicateurs anti-fraude. Sont élaborés et conservés des indicateurs dérivés de l'activité de l'Utilisateur, en particulier :
(a) Trust Score (valeur numérique 0-100) calculé automatiquement sur la base de la cohérence technique des check-ins de l'Utilisateur, selon les critères décrits à la Section 11 des Conditions Générales et détaillés dans les Spécifications Techniques du Service ;
(b) indicateurs anti-fraude comportementaux (à titre d'exemple : velocity des check-ins, congruence géographique, modèles de publication de CGU, signalements reçus) ;
(c) indicateurs de fiabilité de l'Hôte (taux d'acceptation des réservations, taux d'annulation, rating moyen, pourcentage de réclamations, qualité des réponses aux communications) ;
(d) indicateurs de performance du Parrain (taux de conversion, qualité des Filleuls post-onboarding, taux de remboursement/chargeback des réservations des Filleuls) ;
(e) profil de risque anti-fraude (synthétisé à partir d'indicateurs comportementaux, technologiques et chronologiques) ;
(f) statistiques agrégées non identifiantes.
L'incidence de certains de ces indicateurs sur la jouissance du Service est décrite à l'Art. 11 (Décision automatisée et profilage).
3.I — Tags CGU et données de Modération automatique
3.26 Tags CGU. Pour les Tags CGU appliqués par les Utilisateurs, au sens de la Section 8-bis des Conditions Générales, sont collectés et conservés :
(a) identifiant numérique de l'Utilisateur tagueur et identifiant numérique de l'Utilisateur tagué ;
(b) identifiant du Contenu auquel le Tag est associé (check-in, publication sur le Mur d'un Lieu) ;
(c) horodatage de création du Tag ;
(d) horodatage d'une éventuelle suppression du Tag et identifiant numérique de l'Utilisateur ayant effectué la suppression (tagueur ou tagué) ;
(e) historique anonymisé de la suppression (horodatage et rôle de l'auteur — tagueur ou tagué — dépourvus de l'identifiant personnel), conservé pendant au maximum 24 mois à des fins d'audit de modération et de prévention des abus.
Les Tags CGU ne sont pas utilisés à des fins de profilage ni pour des décisions automatisées au sens de l'article 22 RGPD. En particulier, les Tags appliqués aux publications sur le Mur ne concourent pas à l'attribution d'XP ni au déblocage d'Objectifs, en cohérence avec la Section 8-bis.8 des Conditions Générales. Pour les Tags appliqués aux check-ins dans le cadre du companion tagging, s'applique la discipline de la Section 8 des Conditions Générales et des reconnaissances de gamification corrélées, décrites à l'Art. 3.H.
3.27 Données de Modération automatique. Pour chaque décision de Modération automatique adoptée par les systèmes d'intelligence artificielle de Tiers employés par la Plateforme, sont collectées et conservées dans une table de système dédiée les métadonnées suivantes :
(a) identifiant du Contenu objet de l'analyse ;
(b) décision adoptée (approbation, refus, signalement pour révision manuelle, déclassement) ;
(c) code de motivation et catégorie de risque relevée ;
(d) modèle utilisé et version, seuil de confiance appliqué ;
(e) scores de confiance élaborés par le système ;
(f) latence, coût et données opérationnelles de l'appel au fournisseur ;
(g) résultat d'une éventuelle révision humaine ultérieure et identifiant de l'opérateur ayant effectué le réexamen.
Ces métadonnées sont utilisées à des fins d'audit, d'amélioration des systèmes, de gestion d'éventuelles réclamations et de respect des obligations de transparence prévues par l'AI Act, par le DSA (en particulier l'article 17 — Statement of Reasons) et par l'article 22 RGPD, selon les modalités décrites à l'Art. 11.
3.J — Données de navigation et Outils de Suivi
3.28 Données d'Utilisation. Sont collectées automatiquement, comme décrit en détail dans la Politique en matière de Cookies :
(a) adresse IP (anonymisée, lorsque cela est configurable) ;
(b) identifiants du device (device fingerprinting, user-agent, système d'exploitation, version du navigateur) ;
(c) données de session (durée, pages visitées, séquence de navigation, clickstream) ;
(d) identifiants publicitaires mobiles (IDFA pour iOS, Google Advertiser ID pour Android), uniquement sur consentement ;
(e) referrer URL et paramètres UTM de provenance ;
(f) interactions avec la Plateforme (boutons cliqués, recherches effectuées, réservations entamées et abandonnées, check-ins tentés et complétés).
3.29 Données conservées localement sur l'appareil de l'Utilisateur. La Plateforme est également conçue comme une Progressive Web App (PWA) installable sur l'appareil de l'Utilisateur et inclut un Service Worker qui utilise les API natives du navigateur (Cache API, IndexedDB, localStorage) à des fins de mise en cache, de mémorisation de préférences, de support hors ligne et de notifications push. Cette mémorisation a lieu exclusivement sur l'appareil de l'Utilisateur, ne transfère pas de données à Horizon Servizi Integrati S.r.l.s. de manière directe et ne constitue pas un traitement de Données à caractère personnel de la part du Responsable dans la mesure où elle reste confinée au navigateur local. L'Utilisateur peut vider cette mémoire à tout moment depuis les paramètres de son navigateur, comme prévu par la Section 18.1 des Conditions Générales.
3.30 Outils de Suivi de Tiers. Sont collectées des données supplémentaires au moyen d'Outils de Suivi de Tiers, exclusivement dans les limites du consentement donné par l'Utilisateur. Les outils effectivement employés sont : Google (Google Analytics 4, Google Tag Manager, Firebase Analytics — Google LLC) et Meta (Meta Pixel, Meta Conversions API, App Events SDK — Meta Platforms Ireland Limited), comme détaillé dans la Politique en matière de Cookies. Horizon Servizi Integrati S.r.l.s. adopte le modèle Consent Mode v2 de Google pour la gestion granulaire du consentement et la conservation de l'historique des choix selon des modalités append-and-update.
3.K — Données de tiers fournies par l'Utilisateur
3.31 Données d'autres participants. Lorsqu'un Client réserve une Expérience pour plusieurs participants, il peut fournir des données de tiers (nom, prénom, éventuellement date de naissance pour les Expériences avec restrictions d'âge). L'Utilisateur qui fournit des données de tiers :
(a) garantit en avoir obtenu le consentement, ou disposer d'une autre base juridique pour le partage ;
(b) s'engage à fournir à la personne concernée la note d'information synthétique sur la confidentialité disponible dans la section «Je réserve pour d'autres» de la Plateforme, contenant les informations essentielles sur le traitement ;
(c) tient indemne Horizon Servizi Integrati S.r.l.s. des contestations de tiers découlant de l'absence d'information ou d'une information inadéquate, au sens des clauses de garantie des Conditions Générales.
Une responsabilité analogue incombe à l'Utilisateur qui publie des CGU contenant des données de tiers (à titre d'exemple : photographies représentant des personnes identifiables au-delà de l'Utilisateur lui-même). L'Utilisateur garantit avoir obtenu les autorisations nécessaires des personnes représentées ou nommées, au sens de l'article 97 de la Loi italienne 633/1941 et de la Section 6.3 des Conditions Générales.
ART. 4 — FINALITÉS DU TRAITEMENT ET BASES JURIDIQUES
Les Données à caractère personnel collectées sont traitées pour les finalités décrites ci-dessous, chacune avec sa propre base juridique au sens de l'article 6 (et, le cas échéant, de l'article 9) RGPD. La présente section constitue la note d'information de synthèse prévue par l'article 13, paragraphe 1, point c) RGPD.
4.A — Finalités contractuelles et de fourniture du Service
4.1 Exécution du contrat. Les Données à caractère personnel sont traitées pour :
(a) création et gestion du compte Utilisateur, y compris la génération automatique du username et l'éventuelle authentification fédérée (SSO) ;
(b) fourniture des fonctionnalités non transactionnelles de la Plateforme (Profil, Social, Gamification, exploration du catalogue de Lieux, publication et jouissance de CGU, participation à la communauté) ;
(c) fourniture des fonctionnalités de la place de marché (recherche, réservation, paiement, jouissance des Expériences payantes) ;
(d) gestion des réservations, des paiements, des annulations et des remboursements, y compris l'exécution des Politiques d'Annulation applicables ;
(e) calcul et versement des Récompenses Hôte et des Récompenses Parrain, gestion des Cashouts via Stripe Connect ;
(f) exécution des check-ins géolocalisés et attribution des éléments corrélés du Système de Gamification (XP, Niveaux, Objectifs, Streaks), y compris l'éventuelle attribution de Tags CGU dans le cadre du companion tagging ;
(g) publication, visibilité et modération des CGU selon les paramètres de visibilité gérés de manière autonome par l'Utilisateur et les règles applicables au Tag CGU ;
(h) gestion de la messagerie entre Utilisateurs (Hôte-Client ; communauté) ; gestion du Guest Help pour les Visiteurs non enregistrés ;
(i) fourniture du service d'assistance client ;
(j) administration des relations de follow, y compris la gestion des rapports de mutual-follow pertinents pour l'applicabilité de certaines fonctionnalités (Tag CGU, visibilité des check-ins de niveau «Amis»).
Base juridique : article 6, paragraphe 1, point b) RGPD — exécution d'un contrat auquel la Personne concernée est partie (Conditions Générales, Conditions Générales de Vente, Conditions Hôte, Conditions du Programme de Parrainage) ou exécution de mesures précontractuelles à la demande de la Personne concernée.
4.B — Finalités de respect des obligations réglementaires
4.2 Obligations légales. Les Données à caractère personnel sont traitées pour :
(a) obligations fiscales : tenue de la comptabilité, facturation électronique via le Système d'Interchange italien (SdI), Certifications Uniques italiennes, retenues à la source, déclarations de TVA ;
(b) obligations DAC7 : collecte, vérification, conservation et communication à l'Agence des recettes italienne et — par échange automatique — aux Autorités fiscales étrangères des données des Vendeurs non exclus (Hôtes et Parrains) ;
(c) obligations de lutte contre le blanchiment : vérification de la clientèle, conservation du dossier clients, déclarations d'opérations suspectes à l'UIF, en tenant compte de l'interdiction de tipping-off de l'article 39 du Décret législatif italien 231/2007 (interdiction de révéler la déclaration) ;
(d) respect des sanctions internationales : screening contre les listes de sanctions ONU, UE, OFAC, HMT, blocage d'opérations ou de relations avec des personnes sanctionnées ;
(e) obligations DSA : publication du Transparency Report périodique, gestion des signalements notice and action au sens de l'article 16 DSA, garantie de l'anonymat du déclarant sauf demande de l'Autorité compétente, conservation du journal des décisions de modération et des Statements of Reasons, gestion des Trusted Flaggers au sens de l'article 22 DSA, communications aux Autorités compétentes via les points de contact désignés (Sections 12-bis.4 et 12-bis.5 des Conditions Générales) ;
(f) obligations AI Act : transparence quant à l'utilisation de systèmes d'intelligence artificielle pour la Modération automatique des Contenus, au sens du Règlement (UE) 2024/1689, y compris la documentation des décisions et des métadonnées corrélées ;
(g) obligations P2B : publication des conditions générales, gestion des réclamations internes des Utilisateurs professionnels, médiation externe désignée ;
(h) réponses aux demandes des Autorités judiciaires, fiscales, administratives, de surveillance ou de sécurité publique italiennes ou étrangères compétentes, dans les limites prévues par la loi applicable (à titre d'exemple : injonctions de production, saisies probatoires, ordres de conservation au sens de l'article 254-bis du Code de procédure pénale italien, demandes au titre de la Convention de Budapest sur la cybercriminalité).
Base juridique : article 6, paragraphe 1, point c) RGPD — respect d'obligations légales.
4.C — Finalités de sécurité, anti-fraude et protection des droits
4.3 Sécurité, anti-fraude et Trust Score. Les Données à caractère personnel sont traitées pour :
(a) prévention et identification d'accès non autorisés, brute force, credential stuffing, account takeover, bots automatisés ; gestion de la ré-authentification pour les opérations sensibles au sens de la Section 4.2 des Conditions Générales ;
(b) prévention de fraudes sur les paiements (Stripe Radar, device fingerprinting, velocity check) ;
(c) prévention de pratiques frauduleuses dans le Programme de Parrainage (Self-Referral, Cookie Stuffing, Click Fraud) et dans le Système de Gamification (comptes multiples, échanges réciproques suspects, simulation d'activité) ;
(d) calcul du Trust Score des Utilisateurs sur la base de la cohérence technique des check-ins, au sens de la Section 11 des Conditions Générales et des articles 3.E-bis et 3.H de la présente Politique, avec les garanties procédurales décrites à l'Art. 11.B ;
(e) identification de tentatives de GPS spoofing et de simulation de la position, aux fins de la protection de l'intégrité du catalogue de Lieux et du Système de Gamification ;
(f) protection du patrimoine de la Plateforme, des Hôtes, des Clients, des Parrains et des autres Utilisateurs contre les fraudes et les abus ;
(g) protection de la sécurité informatique de la Plateforme au sens de la NIS2 ;
(h) support d'investigation aux demandes des Autorités judiciaires et de sécurité publique ;
(i) protection des droits de Horizon Servizi Integrati S.r.l.s. en cas de litiges judiciaires ou extrajudiciaires, y compris la conservation de preuves probatoires électroniques.
Base juridique : article 6, paragraphe 1, point f) RGPD — intérêt légitime de Horizon Servizi Integrati S.r.l.s. à la sécurité, à la prévention des fraudes, à la protection de ses propres droits et des droits des Utilisateurs, en équilibre avec les droits et libertés fondamentaux de la Personne concernée. Pour les traitements impliquant des évaluations automatisées de risque, il est renvoyé à l'Art. 11.
4.D — Finalités de Modération automatique des CGU
4.4 Modération automatique. Les CGU publiés par l'Utilisateur sont soumis, à titre préventif, à une analyse automatisée au moyen de systèmes d'intelligence artificielle de Tiers, au sens de la Section 12 des Conditions Générales, en particulier :
(a) un modèle linguistique pour la classification textuelle d'avis, de publications, de commentaires et de propositions ;
(b) un service d'analyse d'images pour la détection de contenus pour adultes, violents ou offensants dans les photographies.
Les systèmes sont intégrés à un fallback de révision manuelle pour les cas limites, l'indisponibilité des systèmes automatiques ou les Contenus en attente lors du dépassement des limites opérationnelles. L'identité spécifique des modèles employés, les seuils de confiance, les critères d'accès au fast-track pour les Utilisateurs ayant un historique positif et les limites opérationnelles de dépense sont indiqués dans les Spécifications Techniques du Service.
La Personne concernée a le droit de demander la révision humaine de la décision de modération dans un délai de 14 jours à compter de la notification, selon les modalités décrites à l'Art. 11.C, en cohérence avec la Section 12.3 des Conditions Générales. La révision est effectuée par du personnel qualifié de Stravagando et ne se déroule pas à travers le même système automatisé ayant émis la décision contestée.
Base juridique :
article 6, paragraphe 1, point b) RGPD — exécution du contrat (la modération constitue une condition pour la publication du Contenu sur la Plateforme) ;
article 6, paragraphe 1, point c) RGPD — respect d'obligations légales (DSA, AI Act) ;
article 6, paragraphe 1, point f) RGPD — intérêt légitime au maintien de l'intégrité et de la qualité de la communauté d'Utilisateurs.
4.E — Finalités d'amélioration du Service
4.5 Analyse et optimisation. Les Données à caractère personnel sont traitées, sous forme agrégée et anonymisée lorsque cela est possible, pour :
(a) mesure des performances de la Plateforme et des taux de conversion ;
(b) analyse du comportement de navigation pour identifier des axes d'amélioration (sous forme agrégée ou, lorsqu'elle est désagrégée, sur la base du consentement au sens de la Politique en matière de Cookies) ;
(c) tests A/B d'interfaces et de fonctionnalités ;
(d) élaboration de statistiques internes sur la population des Utilisateurs ;
(e) amélioration itérative des systèmes de Modération automatique et des algorithmes de calcul du Trust Score, sur la base des métadonnées de décision décrites à l'Art. 3.27 et du résultat d'éventuelles révisions humaines.
Base juridique :
pour les analyses agrégées assimilables à des analyses techniques (Décision du Garante italien du 10/06/2021, par. 4.2) : article 122 du Code de la Confidentialité italien + article 6, paragraphe 1, point f) RGPD (intérêt légitime à l'amélioration du Service) ;
pour les analyses désagrégées : article 6, paragraphe 1, point a) RGPD — consentement, selon la Politique en matière de Cookies.
4.F — Finalités de communication de service
4.6 Communications de service. Sont envoyées à l'Utilisateur des communications en relation avec la fourniture du Service et l'exécution du contrat, au sens de la Section 17 des Conditions Générales, distinguées en trois catégories :
(a) catégories essentielles (à titre d'exemple : modifications des Conditions, suspension du compte, alertes de sécurité, reçus de la place de marché, communications légales, confirmation de suppression du compte) : non désactivables car nécessaires à l'exécution du contrat et au respect des obligations du Responsable ;
(b) catégories de service (à titre d'exemple : notifications sociales, gamification, activité de la place de marché à caractère informatif) : désactivables granulairement depuis les paramètres du compte ;
(c) catégories de marketing utilitaire liées à la relation contractuelle mais de nature promotionnelle (à titre d'exemple : rappels pré-Expérience pour des réservations effectuées, invitations à laisser un avis après l'Expérience) : l'envoi est subordonné au consentement opt-in de l'Utilisateur, granulaire pour chaque catégorie.
Les canaux utilisés comprennent l'e-mail, les notifications push web, les notifications push mobiles (pour les futures Applications natives iOS/Android) et les notifications in-app.
Base juridique : article 6, paragraphe 1, point b) RGPD (exécution du contrat) pour les catégories essentielles et de service ; article 6, paragraphe 1, point a) RGPD (consentement) pour les catégories de marketing utilitaire.
4.G — Finalités de marketing direct et newsletter
4.7 Marketing direct sur des services analogues (soft opt-in). Pour les Utilisateurs ayant effectué au moins une réservation ou créé un compte, peuvent être envoyées des communications de marketing direct sur des services analogues à ceux réservés ou utilisés (par ex. nouvelles Expériences dans les mêmes villes, nouveaux Hôtes dans la même catégorie), via e-mail et notifications in-App.
Base juridique : article 6, paragraphe 1, point f) RGPD — intérêt légitime au marketing direct sur des services analogues, au sens du Considérant 47 RGPD et de l'article 130, alinéa 4 du Code de la Confidentialité italien. La Personne concernée peut s'y opposer à tout moment au moyen du lien d'opt-out présent dans chaque communication, des paramètres du compte ou de la demande à support@stravagando.com.
4.8 Newsletter et marketing direct profilé. Pour les communications de marketing adressées aux Utilisateurs — y compris non titulaires d'un compte — sur la newsletter périodique et sur des initiatives promotionnelles générales, Horizon Servizi Integrati S.r.l.s. adopte le modèle du double opt-in au sens de la Section 17-bis des Conditions Générales. La newsletter est offerte indépendamment de la titularité d'un compte ; la base juridique est le consentement explicite de la Personne concernée.
La Personne concernée peut retirer à tout moment le consentement et se désinscrire de la newsletter au moyen de :
(a) le lien de désinscription présent au bas de chaque e-mail de marketing ;
(b) le mécanisme de désinscription en un seul clic prévu par les standards du secteur pour la deliverability (RFC 8058) ;
(c) la demande envoyée à support@stravagando.com.
À la suite de la désinscription, Horizon Servizi Integrati S.r.l.s. conserve la donnée de la désinscription (adresse e-mail sous une forme suffisante à l'identification unique et métadonnées de retrait) comme liste de suppression (suppression list) afin de garantir à la Personne concernée le respect dans le temps du choix de ne plus être contactée. La base juridique de cette conservation est l'intérêt légitime à la suppression au sens de l'article 6, paragraphe 1, point f) RGPD, ainsi que le respect de l'article 7, paragraphe 3 RGPD (obligation de respecter le retrait du consentement). La Personne concernée a le droit de demander la suppression également de l'enregistrement de suppression, en prenant note des conséquences (une éventuelle réinscription future ne sera plus reconnue comme telle par le système).
4.9 Marketing profilé et sur des services non analogues. À des fins de marketing direct :
(a) sur des services non analogues (par ex. promotion de services de Tiers) ;
(b) profilé sur la base des comportements de navigation désagrégés ;
(c) via des canaux publicitaires de Tiers (Meta) ;
(d) via téléphone (le cas échéant) ;
est recueilli le consentement préalable de l'Utilisateur, au moyen du Panneau de Préférences de la Politique en matière de Cookies, des paramètres du compte ou d'une case à cocher spécifique.
Base juridique : article 6, paragraphe 1, point a) RGPD — consentement, révocable à tout moment.
4.10 Exclusion de la publicité ciblée aux mineurs. Conformément à l'article 28 DSA, Horizon Servizi Integrati S.r.l.s. ne présente pas de publicité ciblée basée sur le profilage au sens de l'article 4, paragraphe 4 RGPD aux Utilisateurs pour lesquels subsistent des indicateurs de minorité, selon les modalités décrites dans les Spécifications Techniques du Service et en cohérence avec la Section 14-bis.3 des Conditions Générales.
4.H — Tag CGU : base juridique différenciée
4.11 Traitement du Tag CGU. La fonctionnalité de Tag CGU, décrite à la Section 8-bis des Conditions Générales et à l'Art. 3.26 de la présente Politique, comporte un traitement de Données à caractère personnel sur une base juridique différenciée en relation avec le rôle de la Personne concernée :
(a) pour l'Utilisateur destinataire du Tag (Tag «entrant»), le traitement est fondé sur le consentement explicite de la Personne concernée exprimé au moyen du paramètre «Permettre aux autres de me taguer dans les contenus», actif par défaut et révocable à tout moment depuis les paramètres du Profil, au sens de l'article 6, paragraphe 1, point a) RGPD ;
(b) pour l'Utilisateur auteur du Tag (Tag «sortant»), le traitement est fondé sur l'exécution du contrat et en particulier des fonctionnalités sociales de la Plateforme auxquelles l'Utilisateur a adhéré au moyen des Conditions Générales, au sens de l'article 6, paragraphe 1, point b) RGPD ;
(c) pour les fonctionnalités corrélées de notification et de visualisation, le traitement est fondé sur l'exécution du contrat au sens de l'article 6, paragraphe 1, point b) RGPD et sur les préférences de notification exprimées par la Personne concernée.
Le retrait de ce paramètre opère pro futuro : les tentatives ultérieures de Tag par d'autres Utilisateurs sont silencieusement écartées par le système sans notification au destinataire protégé. Les Tags éventuellement déjà appliqués avant le retrait peuvent être supprimés par la Personne concernée via le panneau du Profil, avec effet immédiat et définitif, en cohérence avec la Section 8-bis.4 des Conditions Générales.
4.I — Finalités de profilage automatisé
4.12 Profilage automatisé interne. Horizon Servizi Integrati S.r.l.s. effectue des activités de profilage automatisé limitées à :
(a) personnalisation des résultats de recherche des Expériences et des Lieux suggérés dans l'exploration du catalogue ;
(b) suggestions d'Expériences et de Lieux cohérents avec le profil d'intérêt de l'Utilisateur ;
(c) calcul du rating de fiabilité de l'Hôte et du Parrain ;
(d) calcul du risk score anti-fraude (décrit à l'Art. 11.A) ;
(e) calcul du Trust Score (décrit à l'Art. 11.B).
Les activités visées aux points (a), (b) et (c) ne produisent pas d'effets juridiques sur la Personne concernée ni ne la concernent de manière significative. Les activités visées aux points (d) et (e) sont potentiellement aptes à produire des effets significatifs et sont traitées séparément à l'Art. 11.
Base juridique : article 6, paragraphe 1, points b) et f) RGPD — exécution du contrat et intérêt légitime à l'amélioration du Service, à la qualité de la communauté et à la lutte contre la fraude.
4.J — Catégories particulières de données et données pénales
4.13 Traitements exceptionnels. Lorsqu'elles sont volontairement fournies par l'Utilisateur ou nécessaires à des finalités spécifiques, des Données Sensibles ou Pénales peuvent être traitées exclusivement sur la base de :
(a) consentement explicite de la Personne concernée, au sens de l'article 9, paragraphe 2, point a) RGPD ;
(b) exécution d'obligations de l'employeur au sens de l'article 9, paragraphe 2, point b) RGPD, le cas échéant (par ex. pour des données de salariés impliqués dans la fourniture du Service) ;
(c) intérêt public important au sens de l'article 9, paragraphe 2, point g) RGPD, en application de la réglementation de lutte contre le blanchiment et contre les délits financiers ;
(d) constatation, exercice ou défense d'un droit en justice au sens de l'article 9, paragraphe 2, point f) RGPD ;
(e) traitement par des autorités publiques au sens de l'article 10 RGPD, pour les données pénales, en application d'obligations réglementaires.
ART. 5 — MODALITÉS DE COLLECTE DES DONNÉES À CARACTÈRE PERSONNEL
5.A — Collecte directe auprès de la Personne concernée
5.1 Formulaires d'enregistrement et de profil. Les Données à caractère personnel d'enregistrement et de profil (paragraphes 3.2-3.4) sont collectées directement auprès de la Personne concernée à travers les formulaires d'enregistrement et de mise à jour du Profil, dans les versions web et App de la Plateforme. La fourniture de certaines données est nécessaire à l'utilisation des services de la Plateforme ; en cas de non-fourniture, l'utilisation de la fonctionnalité corrélée peut être impossible ou limitée.
5.2 Publication de CGU. Les CGU (paragraphes 3.21-3.23) sont collectés directement auprès de la Personne concernée au moment de leur publication sur la Plateforme. Les photographies sont soumises côté serveur au processus de suppression des métadonnées EXIF décrit au paragraphe 3.22.
5.3 Check-ins géolocalisés. Les données de check-in (paragraphes 3.15-3.17) sont collectées directement au moment de l'exécution du check-in par la Personne concernée, sous réserve de l'octroi de la permission d'accès au GPS de l'appareil. Les coordonnées transmises sont arrondies dans les journaux conformément au paragraphe 3.16.
5.4 Communications avec le service client et avec d'autres Utilisateurs. Les Données à caractère personnel de communication (paragraphes 3.18-3.19) sont collectées directement auprès de la Personne concernée à travers les canaux d'assistance et de messagerie de la Plateforme, y compris le Guest Help pour les Visiteurs non enregistrés.
5.5 Insertion d'Expériences (Hôte). Les données relatives aux Expériences sont insérées directement par l'Hôte à travers le panneau de gestion du compte ; l'Hôte est exclusivement responsable de la véracité et de l'exhaustivité des données insérées, au sens des Conditions Hôte.
5.6 Mise à jour des paramètres de confidentialité. Les paramètres de visibilité et de confidentialité du Profil (par. 3.2 point g) sont collectés et mis à jour directement par la Personne concernée depuis la page account.privacy, avec ré-authentification requise pour les opérations sensibles au sens de la Section 4.2 des Conditions Générales.
5.B — Collecte auprès de Tiers
5.7 Single Sign-On (SSO). Lorsque l'Utilisateur choisit de s'enregistrer ou de s'authentifier au moyen du SSO de fournisseurs tiers (Google, Apple, Meta/Facebook), Horizon Servizi Integrati S.r.l.s. reçoit du fournisseur tiers, en qualité de Responsable autonome, exclusivement les données strictement nécessaires (nom, prénom, adresse e-mail vérifiée, éventuelle image de profil, identifiant unique auprès du fournisseur), dans le respect des politiques du fournisseur.
5.8 Vérification KYC manuelle. Pour les procédures de KYC, en particulier des Hôtes et des Parrains, Horizon Servizi Integrati S.r.l.s. collecte les documents d'identité au moyen du téléchargement direct par la Personne concernée sur un stockage privé à accès restreint. La vérification d'authenticité et de correspondance avec les données d'identification fournies est effectuée manuellement par le personnel autorisé de Horizon Servizi Integrati S.r.l.s. La procédure n'implique pas de traitements biométriques, d'acquisition de selfies ou de vidéos, ni de détection du caractère vivant (liveness detection).
5.9 Vérification VIES et registres publics. Pour les numéros de TVA fournis, Horizon Servizi Integrati S.r.l.s. effectue une vérification automatique via le système VIES de la Commission UE pour les numéros de TVA UE non italiens, et via l'archive de l'Agence des recettes italienne pour les numéros de TVA italiens. Pour les entités juridiques, les registres des Entreprises publics peuvent être consultés pour la vérification de la constitution correcte et des pouvoirs de représentation.
5.10 Listes de sanctions internationales. Horizon Servizi Integrati S.r.l.s. effectue un screening périodique contre les listes de sanctions ONU, UE, OFAC et HMT, au moyen de fournisseurs spécialisés opérant comme Sous-traitants. Les noms et codes fiscaux/TIN des Utilisateurs sont comparés aux noms des listes ; en cas de match potentiel, une vérification manuelle est effectuée pour exclure les faux positifs.
5.11 Fournisseurs anti-fraude. À des fins anti-fraude, Horizon Servizi Integrati S.r.l.s. peut recevoir des informations de risque du service Stripe Radar.
5.12 Systèmes de Modération automatique. Les métadonnées des décisions de Modération automatique (Art. 3.27) sont générées par les interactions de Horizon Servizi Integrati S.r.l.s. avec les fournisseurs d'intelligence artificielle de Tiers (modèle linguistique pour les textes et service d'analyse d'images), qui opèrent en qualité de Sous-traitants au sens de l'article 28 RGPD. Les CGU de l'Utilisateur sont transmis à ces fournisseurs exclusivement aux fins de la Modération automatique et pour le temps strictement nécessaire à l'analyse.
5.C — Collecte automatique
5.13 Données d'Utilisation via Outils de Suivi. Les Données d'Utilisation (paragraphes 3.28-3.30) sont collectées automatiquement au moyen d'Outils de Suivi décrits dans la Politique en matière de Cookies. La collecte a lieu sur la base des préférences exprimées par la Personne concernée dans le Panneau de Préférences, conformément à la Décision du Garante italien du 10/06/2021 et au modèle Consent Mode v2.
5.14 Journaux de sécurité et d'audit. Les journaux de sécurité des systèmes (accès, transactions, check-ins, erreurs, événements pertinents) sont collectés automatiquement et conservés à des fins de sécurité informatique, d'investigation d'incidents et d'audit au sens de la Section 4.4 des Conditions Générales.
5.15 Piste d'audit de la suppression des Tags CGU. La suppression d'un Tag CGU par la Personne concernée taguée ou par l'auteur du Tag génère automatiquement une trace d'audit comprenant l'horodatage et l'identifiant de l'auteur de l'opération, au sens du paragraphe 3.26 point (d), conservée sous forme anonymisée au-delà des 24 mois aux seules fins de prévention des abus de modération.
5.D — Collecte à partir de sources publiques
5.16 Sources publiques. Limitée à des finalités anti-fraude et de conformité (par ex. KYC renforcé pour les Hôtes avec des volumes attendus élevés), Horizon Servizi Integrati S.r.l.s. peut consulter des informations provenant de sources publiques, telles que des publications de presse, des registres publics, des réseaux sociaux professionnels dans les limites permises par les politiques de ces plateformes. Ces consultations sont effectuées dans le respect du principe de minimisation et aux seules finalités indiquées ci-dessus.
ART. 6 — MODALITÉS DE TRAITEMENT ET MESURES DE SÉCURITÉ
6.A — Modalités de traitement
6.1 Outils. Le traitement des Données à caractère personnel a lieu tant au moyen d'outils automatisés (systèmes informatiques, processus automatiques, algorithmes d'intelligence artificielle pour la Modération automatique et le calcul du Trust Score) que, lorsque cela est nécessaire, manuellement (consultation, modification, gestion des demandes des Personnes concernées, gestion de litiges, révision humaine au sens des articles 11 et 12). Les données sont conservées sur des systèmes informatiques accessibles au personnel autorisé de Horizon Servizi Integrati S.r.l.s., aux Sous-traitants et — dans la limite de ce qui est strictement nécessaire — aux Autorités compétentes.
6.2 Personnes autorisées au traitement. Les Données à caractère personnel sont traitées par du personnel de Horizon Servizi Integrati S.r.l.s. formellement autorisé et formé sur les thèmes de la protection des données à caractère personnel au sens de l'article 29 RGPD et de l'article 2-quaterdecies du Code de la Confidentialité italien. Les autorisations sont accordées selon le principe du need-to-know (accès minimum nécessaire pour la fonction) et du least-privilege, et sont périodiquement révisées.
6.3 Principes. Le traitement est effectué selon les principes de :
(a) licéité, loyauté et transparence (article 5, paragraphe 1, point a) RGPD) ;
(b) limitation des finalités (article 5, paragraphe 1, point b) RGPD) — les données collectées pour une finalité ne sont pas traitées pour des finalités incompatibles ;
(c) minimisation (article 5, paragraphe 1, point c) RGPD) — seules les données pertinentes, adéquates et limitées au nécessaire sont collectées ;
(d) exactitude (article 5, paragraphe 1, point d) RGPD) — les données sont tenues à jour et exactes ;
(e) limitation de la conservation (article 5, paragraphe 1, point e) RGPD) — les données sont conservées pour le temps strictement nécessaire ;
(f) intégrité et confidentialité (article 5, paragraphe 1, point f) RGPD) — les données sont protégées contre les traitements non autorisés ou illicites, la perte, la destruction ou le dommage accidentel ;
(g) responsabilité (accountability) (article 5, paragraphe 2 RGPD) — Horizon Servizi Integrati S.r.l.s. tient la documentation des mesures adoptées et est en mesure de démontrer la conformité.
6.B — Mesures de sécurité techniques
6.4 Mesures techniques. Horizon Servizi Integrati S.r.l.s. adopte des mesures techniques de sécurité adéquates au risque du traitement au sens de l'article 32 RGPD, comprenant :
(a) chiffrement des données en transit au moyen de TLS 1.2 ou supérieur pour toutes les communications avec la Plateforme ;
(b) chiffrement des données au repos fourni au niveau du stockage par le fournisseur de cloud (chiffrement du volume/disque au moyen d'algorithmes standard du secteur, typiquement AES-256) ; aucun chiffrement applicatif par champ individuel n'est promis ;
(c) hachage sécurisé des mots de passe au moyen d'algorithmes cryptographiques (bcrypt, scrypt ou Argon2) avec un salt unique par mot de passe ;
(d) authentification à deux facteurs (2FA) basée sur une application d'authentification TOTP et des codes de récupération, disponible pour tous les comptes ; obligatoire pour les Hôtes et les Parrains avec des volumes significatifs et pour le personnel de Horizon Servizi Integrati S.r.l.s. ayant accès à des systèmes critiques, au sens de la Section 4.2 des Conditions Générales ;
(e) ré-authentification pour les opérations sensibles (modification de l'e-mail, du mot de passe, des paramètres de visibilité, de l'indexation, du classement, du Tag CGU) même en session active, en protection contre les attaques d'account takeover ;
(f) ségrégation des environnements de développement, de staging et de production ;
(g) pare-feu, intrusion detection et intrusion prevention aux frontières du réseau ;
(h) analyses périodiques de vulnérabilités et tests d'intrusion annuels ;
(i) sauvegardes chiffrées et géographiquement distribuées, avec vérification périodique de la restauration ;
(j) mises à jour de sécurité rapides (patch management) sur les systèmes d'exploitation, applications et bibliothèques ;
(k) pseudonymisation des données d'analyse lorsque cela est possible, y compris l'arrondi des coordonnées GPS des check-ins dans les journaux du système (par. 3.16) ;
(l) suppression irréversible des métadonnées EXIF des photographies téléchargées, comme mesure technique de privacy by design (par. 3.22) ;
(m) conservation de l'adresse IP et du user-agent dans les sessions et dans les principaux événements à des fins d'audit, selon le principe de minimisation.
6.C — Mesures de sécurité organisationnelles
6.5 Mesures organisationnelles. Sont également adoptées des mesures organisationnelles telles que :
(a) politiques de sécurité documentées et périodiquement mises à jour ;
(b) formation du personnel sur les thèmes de la protection des données ;
(c) classification des informations par niveaux de sensibilité ;
(d) protection des données dès la conception et par défaut intégrée dans les nouveaux développements (article 25 RGPD), avec une référence particulière aux fonctionnalités sociales et de géolocalisation (paramètres de confidentialité par défaut restrictifs, choix granulaire de la visibilité par check-in individuel, opt-out granulaires) ;
(e) analyse d'impact relative à la protection des données (AIPD) au sens de l'article 35 RGPD pour les traitements à haut risque, y compris ceux concernant la Modération automatique par IA, le calcul du Trust Score et le traitement des check-ins géolocalisés ;
(f) registre des activités de traitement au sens de l'article 30 RGPD ;
(g) audits internes et indépendants périodiques, également sur l'efficacité des systèmes de Modération automatique ;
(h) procédure de gestion des incidents de sécurité intégrée à la procédure de notification de la Violation de Données.
6.D — Sécurité au sens de la NIS2
6.6 Conformité NIS2. Dans la limite des exigences applicables à Horizon Servizi Integrati S.r.l.s. au sens de la Directive (UE) 2022/2555 (NIS2) telle que transposée en Italie, sont adoptées des mesures de sécurité informatique proportionnées au niveau de risque identifié, avec une référence particulière à : gestion des risques cyber, incident response, continuité opérationnelle, sécurité de la supply chain, formation du personnel.
6.E — Violation de Données
6.7 Procédure. En cas de Violation de Données présentant un risque pour les droits et libertés des Personnes concernées, Horizon Servizi Integrati S.r.l.s. notifie au Garante italien dans un délai de 72 heures à compter de la connaissance de l'incident (article 33 RGPD) et — lorsque le risque est élevé — communique rapidement l'événement aux Personnes concernées dans les modalités et avec les contenus prévus par l'article 34 RGPD. Horizon Servizi Integrati S.r.l.s. tient un registre interne de toutes les Violations de Données, indépendamment de leur gravité.
ART. 7 — DESTINATAIRES DES DONNÉES À CARACTÈRE PERSONNEL ET COMMUNICATION
Les Données à caractère personnel peuvent être communiquées aux catégories de destinataires décrites ci-dessous, chacune dans les limites et pour les finalités indiquées ci-dessous. La communication est régie par des accords contractuels spécifiques ou, lorsque la loi l'exige, a lieu en application d'obligations réglementaires.
7.A — Sous-traitants
7.1 Sous-traitants. Les catégories de personnes suivantes opèrent en qualité de Sous-traitants au sens de l'article 28 RGPD, sur la base d'accords contractuels (DPA — Data Processing Agreement) régissant la nature, l'objet, la durée, les finalités du traitement, les types de données, les catégories de personnes concernées, les obligations et droits du Responsable :
(a) fournisseurs de cloud hosting et d'infrastructure applicative (Laravel Cloud et fournisseurs sous-jacents de cloud computing connexes) — hébergement de l'infrastructure de la Plateforme et stockage des données ;
(b) fournisseurs de services de sécurité, d'edge et de protection anti-bot (Cloudflare, Inc., y compris le service Cloudflare Turnstile de type CAPTCHA pour la prévention des accès automatisés, qui traite l'adresse IP, le user-agent et le jeton de vérification) — protection DDoS, Web Application Firewall, Content Delivery Network, mise en cache en périphérie ;
(c) fournisseurs de services de messagerie électronique transactionnelle et de newsletter (Mailgun en tant que fournisseur principal ; alternativement ou en fallback : Amazon SES, Postmark, Resend) — envoi d'e-mails transactionnels, de service et de marketing ;
(d) fournisseurs de services de notification push (Firebase Cloud Messaging de Google LLC pour Android et web ; Apple Push Notification service (APNs) d'Apple pour iOS ; Web Push (VAPID) pour les notifications du navigateur) — envoi de notifications push et d'alertes ;
(e) fournisseurs de services d'analyse (Google LLC pour Google Analytics 4 et Firebase Analytics) — mesure et analyse d'usage, dans les limites du consentement donné et selon la Politique en matière de Cookies ;
(f) fournisseur d'émission et de transmission de la facture électronique (FattureInCloud — TeamSystem S.p.A., Italie/UE) — émission des factures électroniques et transmission au Système d'Interchange (SdI) ; reçoit les données fiscales d'identification, le numéro de TVA, le code destinataire, le courriel certifié (PEC) et les montants ;
(g) fournisseur de surveillance des erreurs et de crash reporting (Sentry — Functional Software, Inc. / Sentry, UE — Allemagne) — surveillance de la stabilité de la Plateforme ; reçoit un identifiant utilisateur pseudonyme et des breadcrumbs techniques, la collecte des données à caractère personnel identifiantes étant désactivée par défaut ;
(h) fournisseur de calcul d'itinéraires (OpenRouteService — HeiGIT gGmbH, Allemagne/UE) — calcul des parcours et des itinéraires des carnets ; reçoit des coordonnées géographiques ;
(i) fournisseur de service KYC documentaire : la vérification documentaire est effectuée en interne par le personnel autorisé de Horizon Servizi Integrati S.r.l.s. ; aucun fournisseur tiers de vérification biométrique de l'identité n'est employé ;
(j) fournisseurs de systèmes d'intelligence artificielle, en particulier :
(j.1) Anthropic, PBC (USA) — modèle linguistique employé pour la classification textuelle des CGU dans la Modération automatique et pour la traduction automatique des contenus éditoriaux et des Expériences ; transfert USA avec CCT (cf. Art. 8) ;
(j.2) Google LLC (Google Cloud Vision API, routée vers l'endpoint UE) — service d'analyse d'images pour la détection de contenus pour adultes, violents ou offensants dans les photographies ;
(k) cabinets d'avocats et consultants tenus au secret professionnel, pour les activités de conseil juridique, fiscal et de conformité ;
(l) sociétés de révision comptable et de certification, pour les obligations légales.
7.2 Liste mise à jour. La liste mise à jour des Sous-traitants désignés par Horizon Servizi Integrati S.r.l.s., avec indication de leur localisation et des garanties de transfert adoptées, est disponible sur demande de la Personne concernée à l'adresse support@stravagando.com.
7.B — Responsables autonomes
7.3 Responsables autonomes. Les catégories de personnes suivantes reçoivent des Données à caractère personnel en qualité de Responsables autonomes du traitement, poursuivant des finalités qu'elles déterminent de manière autonome. Horizon Servizi Integrati S.r.l.s. n'est pas responsable des traitements effectués par ces personnes, auxquelles il est renvoyé pour leurs notes d'information respectives :
(a) Stripe Payments Europe Ltd — pour les services de paiement, d'escrow, de Connect, anti-fraude Radar et de reporting fiscal ;
(b) établissements bancaires du Responsable et des Utilisateurs — pour l'exécution des paiements SEPA et SWIFT ;
(c) plateformes publicitaires et réseaux sociaux (Meta Platforms Ireland Limited) — à des fins de marketing et de profilage, sur la base du consentement donné par l'Utilisateur, sous réserve des limitations pour les mineurs visées à l'Art. 4.10 ; Google LLC reçoit des données exclusivement en qualité de fournisseur d'analyse (cf. Art. 7.1.e), non à des fins publicitaires ;
(d) fournisseurs de SSO (Google, Apple, Meta/Facebook) — pour les services d'authentification single sign-on ;
(e) Autorités judiciaires, fiscales, administratives, de surveillance et de sécurité publique italiennes et étrangères compétentes, en application d'obligations réglementaires ou de demandes autoritaires légitimes, y compris les Coordinateurs des Services Numériques au sens du DSA, les Trusted Flaggers reconnus au sens de l'article 22 DSA, la Commission UE pour les échanges dans le cadre de la Statements of Reasons database ;
(f) Agence des recettes italienne — pour les obligations DAC7 et fiscales ;
(g) UIF auprès de la Banque d'Italie — pour les déclarations de lutte contre le blanchiment.
7.4 OpenStreetMap Foundation. Une partie significative des données du catalogue de Lieux est obtenue à partir d'OpenStreetMap, distribuées sous licence Open Database License (ODbL) v1.0. Cette circonstance n'implique pas de traitement de Données à caractère personnel des Utilisateurs par la OpenStreetMap Foundation en relation avec l'utilisation du Service par les Utilisateurs, et l'attribution «© OpenStreetMap contributors» est affichée sur chaque page présentant des données OSM au sens de la Section 15.2 des Conditions Générales.
7.C — Communication entre Utilisateurs de la Plateforme
7.5 Transparence entre Hôte et Client. Les Données à caractère personnel sont communiquées entre Hôte et Client, dans la mesure strictement nécessaire à l'exécution des réservations sur la place de marché, selon les règles suivantes :
(a) avant la confirmation de la réservation : l'Hôte voit le prénom et l'initiale du nom du Client, l'image de profil, le rating agrégé et le nombre d'Expériences déjà complétées ;
(b) après la confirmation de la réservation : l'Hôte reçoit le nom complet du Client, le contact e-mail et téléphone pour la communication opérationnelle ;
(c) le Client voit toujours le profil public de l'Hôte, avec les données commerciales (dénomination, ville, rating, avis publics).
L'Hôte et le Client agissent chacun en qualité de Responsable autonome du traitement pour les données ainsi communiquées, et s'engagent — au sens de leurs Conditions Générales respectives — à traiter les données reçues exclusivement aux fins de l'exécution de l'Expérience réservée, dans le respect de la réglementation en matière de protection des données à caractère personnel. Horizon Servizi Integrati S.r.l.s. n'est pas responsable des traitements effectués par l'Hôte ou le Client en qualité de Responsables autonomes.
7.6 Visibilité entre Utilisateurs de la communauté sociale. Dans le cadre des fonctionnalités sociales de la Plateforme, les Données à caractère personnel de l'Utilisateur sont visibles par d'autres Utilisateurs enregistrés et — lorsque le Profil est configuré comme public et indexable — par le grand public, selon les paramètres gérés de manière autonome par la Personne concernée (par. 3.2 point g). Cette visibilité comprend, selon les paramètres :
(a) le username, l'image de Profil et la bio courte ;
(b) les CGU publiés avec une visibilité publique ou étendue au réseau de mutual-follow (publications, commentaires, avis, photographies, check-ins avec visibilité «Amis» ou «Tous») ;
(c) la position dans les classements publics (Niveau, XP de la période), pour les Utilisateurs qui maintiennent activé le paramètre show_in_leaderboards ;
(d) les mentions reçues via Tag CGU valablement appliqués ;
(e) les relations de follow lorsqu'elles sont rendues visibles.
Les autres Utilisateurs qui bénéficient de ces Contenus agissent chacun à des fins personnelles ou, s'ils sont commerciaux, en qualité de Responsables autonomes du traitement, sous réserve des restrictions d'usage prévues par les Conditions Générales (en particulier l'interdiction de scraping non autorisé, visée à la Section 14).
7.7 Avis publics. Les avis laissés par les Utilisateurs sur les Expériences, sur les Lieux et sur les Hôtes sont publiés sur le profil public de l'Expérience/Lieu/Hôte avec visibilité du username de l'auteur de l'avis, et sont indexables par les moteurs de recherche lorsque le Profil de l'auteur de l'avis est configuré comme indexable ou lorsque le public est configuré au niveau du Lieu. L'Utilisateur qui publie un avis :
(a) consent à la publication et à la visibilité publique ;
(b) garantit que le contenu est véridique, basé sur une expérience réelle au sens de la Directive (UE) 2019/2161, et ne viole pas les droits de tiers ;
(c) peut demander la modification ou la suppression de son avis au moyen du panneau du compte ou d'une demande à support@stravagando.com.
7.8 DSA — Notice & Action et protection de l'anonymat du déclarant. En application du Règlement (UE) 2022/2065 (DSA), Horizon Servizi Integrati S.r.l.s. met à disposition un mécanisme de signalement de contenus potentiellement illégaux ou portant atteinte aux droits de tiers (procédure notice and action), accessible depuis la section dédiée de la Plateforme. Les signalements et les décisions de modération sont enregistrés et conservés, avec référence aux personnes concernées, selon les délais de conservation visés à l'Art. 9.
L'identité du déclarant n'est pas exposée à l'Utilisateur signalé à aucun stade de la procédure, en cohérence avec la Section 12-bis.1 des Conditions Générales et en protection contre les représailles et en garantie de la liberté de signalement. L'identité du déclarant peut être révélée exclusivement sur demande de l'Autorité compétente.
7.D — Communications en cas d'opérations extraordinaires
7.9 Cession, fusion, acquisition. En cas de cession, fusion, acquisition ou autre opération extraordinaire impliquant Horizon Servizi Integrati S.r.l.s. (ou une branche d'activité comprenant la Plateforme), les Données à caractère personnel peuvent être transférées au cessionnaire/absorbant en qualité de nouveau Responsable du traitement, selon des modalités conformes à l'article 4 RGPD et avec une information préalable adéquate aux Personnes concernées lorsque la loi applicable le prévoit. Le droit de la Personne concernée de s'opposer au transfert demeure, lorsque la base juridique du traitement ultérieur le permet.
7.E — Interdiction de vente
7.10 Interdiction de vente. Horizon Servizi Integrati S.r.l.s. ne vend pas les Données à caractère personnel des Utilisateurs à des tiers à des fins commerciales. Tout partage de données avec les partenaires publicitaires à des fins de marketing a lieu exclusivement sur la base du consentement donné par l'Utilisateur au sens de la Politique en matière de Cookies et est révocable à tout moment.
ART. 8 — TRANSFERTS HORS EEE
8.1 Principe. Certains des traitements décrits comportent le transfert de Données à caractère personnel en dehors de l'Espace Économique Européen (EEE), en particulier vers les États-Unis d'Amérique, le Royaume-Uni et d'autres pays tiers, en relation avec la fourniture de services essentiels à la Plateforme (paiements, cloud hosting, marketing, support client, KYC, Modération automatique avec systèmes d'intelligence artificielle).
8.2 Garanties adoptées. Les transferts hors EEE ont lieu dans le respect du Chapitre V RGPD, au moyen d'une ou de plusieurs des garanties suivantes :
(a) Décisions d'adéquation de la Commission UE au sens de l'article 45 RGPD, lorsqu'elles sont applicables (Royaume-Uni, Suisse, Israël, Canada partiel, Andorre, Argentine, Japon, Nouvelle-Zélande, République de Corée, Uruguay, États-Unis dans la limite des organisations certifiées au EU-US Data Privacy Framework) ;
(b) EU-US Data Privacy Framework pour les transferts vers les États-Unis, avec confirmation de la certification du destinataire au framework approuvé par la Commission UE par la Décision d'adéquation du 10 juillet 2023 ;
(c) Clauses Contractuelles Types (CCT) approuvées par la Commission UE par la Décision d'exécution 2021/914, au sens de l'article 46, paragraphe 2, point c) RGPD, complétées par des mesures techniques et organisationnelles supplémentaires lorsque cela est nécessaire sur la base du Transfer Impact Assessment (TIA) mené par Horizon Servizi Integrati S.r.l.s. ;
(d) Règles d'entreprise contraignantes (Binding Corporate Rules — BCR) approuvées au sens de l'article 47 RGPD, lorsqu'elles sont applicables au destinataire ;
(e) dérogations au sens de l'article 49 RGPD, dans des cas spécifiques et résiduels (par ex. consentement explicite de la Personne concernée, exécution d'un contrat à sa demande, motifs d'intérêt public).
8.3 Transparence. Horizon Servizi Integrati S.r.l.s. fournit à la Personne concernée qui en fait la demande — à l'adresse support@stravagando.com — une copie des garanties adoptées pour le transfert hors EEE spécifique, selon des modalités conformes à l'article 13, paragraphe 1, point f) RGPD.
8.4 Principaux transferts spécifiques. À titre informatif, les principaux transferts hors EEE actuellement effectués concernent :
(a) États-Unis — paiements : Stripe Payments Europe Ltd partage avec Stripe Inc. (société mère) une partie des données de paiement, avec adoption de CCT complétées par des mesures techniques supplémentaires ;
(b) États-Unis — cloud et sécurité : Cloudflare (y compris le stockage Cloudflare R2 employé par la Plateforme sur Laravel Cloud) et d'autres fournisseurs de réseau/sécurité pour les seules régions non européennes lorsqu'elles sont exceptionnellement employées, sous EU-US Data Privacy Framework et CCT résiduelles lorsque cela est nécessaire ;
(c) États-Unis — Modération automatique : Anthropic, PBC pour le modèle linguistique de classification textuelle des CGU et pour la traduction automatique, sous CCT complétées et — lorsque la certification est maintenue par le destinataire — EU-US Data Privacy Framework ; Google LLC pour le service Cloud Vision API d'analyse d'images, routé vers l'endpoint UE, aux mêmes conditions ;
(d) Royaume-Uni : certains fournisseurs d'analyse et de sécurité ont une partie de leurs opérations au Royaume-Uni, sous la Décision d'adéquation UK ;
(d-bis) fournisseurs établis dans l'Union européenne (à titre d'exemple : FattureInCloud — TeamSystem S.p.A. en Italie ; Sentry et OpenRouteService — HeiGIT en Allemagne) — les traitements correspondants n'impliquent pas de transfert de Données à caractère personnel en dehors de l'EEE ;
(e) États-Unis — marketing : le partenaire publicitaire Meta à des fins de marketing, sous CCT et EU-US DPF, dans les limites du consentement donné.
ART. 9 — CONSERVATION DES DONNÉES À CARACTÈRE PERSONNEL
Les Données à caractère personnel sont conservées pour le temps strictement nécessaire à la poursuite des finalités pour lesquelles elles ont été collectées, selon le principe de limitation de la conservation visé à l'article 5, paragraphe 1, point e) RGPD. Sont indiqués ci-dessous les délais de conservation typiques, sauf causes de prolongation liées à des contentieux, à des enquêtes d'Autorités compétentes, à des obligations réglementaires survenues, à l'exercice de droits de la Personne concernée, ou aux cas de Legal Hold visés à l'Art. 9-bis.
9.A — Compte et Profil
9.1 Compte actif. Les données de compte et de Profil sont conservées pour toute la durée de la relation contractuelle (compte actif).
9.2 Suppression volontaire en self-service. En cas de suppression du compte à la demande directe de la Personne concernée au moyen de la fonctionnalité self-service de la Plateforme (route account.gdpr.delete, au sens de la Section 20 des Conditions Générales), les données d'identification du compte sont soumises à un soft-delete et conservées pendant 30 jours à compter de la date de la demande, délai au terme duquel elles sont définitivement supprimées. Ce délai est justifié par la nécessité de gérer d'éventuelles réclamations, constatations d'abus et obligations légales, en cohérence avec les règles de retention appliquées aux Utilisateurs sanctionnés.
9.3 Suspension, sanction ou bannissement du compte. En cas de suspension ou de ban du compte au sens de la Section 13 des Conditions Générales, les Contenus publics de l'Utilisateur sont immédiatement masqués et conservés en soft-delete pendant 90 jours, délai au terme duquel ils sont définitivement supprimés, sous réserve des cas de Legal Hold.
9.4 Compte non activement résilié. En l'absence de demande explicite de suppression de la part de la Personne concernée et en l'absence de sanctions, les données de compte peuvent être conservées pendant 24 mois supplémentaires après la dernière activité significative détectée, aux fins de la gestion d'éventuels contentieux et de demandes d'Autorités compétentes. Horizon Servizi Integrati S.r.l.s. se réserve la faculté d'introduire, au sens de la Section 21 des Conditions Générales, un mécanisme de clôture automatique pour inactivité prolongée, sous réserve d'un préavis non inférieur à 30 jours par e-mail.
9.B — CGU
9.5 CGU supprimés volontairement. Les CGU supprimés par la Personne concernée au moyen des fonctionnalités de la Plateforme sont soumis à un soft-delete : rendus immédiatement non visibles depuis l'interface publique et conservés dans la base de données pendant 30 jours aux fins d'éventuels audits, vérifications de sécurité et procédures disciplinaires internes, délai au terme duquel ils sont définitivement supprimés, au sens de la Section 6.5 des Conditions Générales et sous réserve des cas de Legal Hold.
9.6 CGU publiés et actifs. Les CGU publiés et actifs sont conservés pour la durée de la publication, en règle générale pour la durée du compte de la Personne concernée qui les a publiés, sauf demande de suppression de la part de la Personne concernée ou exercice de droits.
9.7 Avis publics. Les avis laissés sur les Expériences et sur les Lieux sont conservés pour le temps de publication du profil de l'Expérience/Lieu, sauf demande de rectification ou de suppression de la part de l'auteur de l'avis ou exercice de droits de la Personne concernée. La cessation de l'activité de l'Hôte n'entraîne pas automatiquement la suppression des avis historiques, ceux-ci étant pertinents pour la communauté d'Utilisateurs.
9.C — Check-in et Système de Gamification
9.8 Check-in. Les check-ins sont conservés dans l'historique d'activité de l'Utilisateur pour une durée indéterminée pendant la vie du compte, sauf suppression à la demande de la Personne concernée ou exercice des droits visés à l'Art. 10. La suppression d'un check-in le retire de l'interface publique et de l'historique personnel, mais n'entraîne pas automatiquement la réduction des XP accumulés ni la perte des Objectifs obtenus, compte tenu de l'irrévocabilité historique des reconnaissances de gamification, sous réserve des cas de constatation d'abus ou de fraude au sens de la Section 7.2 des Conditions Générales.
9.9 Éléments du Système de Gamification. Les XP, Niveaux, Objectifs, Streaks et autres éléments du Système de Gamification sont conservés pour la durée du compte de l'Utilisateur. En cas de suppression du compte, les éléments sont supprimés sans droit à indemnisation, en cohérence avec leur nature symbolique (Section 9.1 des Conditions Générales). La conservation sous forme agrégée et anonymisée de données statistiques, lorsqu'elle est techniquement irréversible, demeure.
9.D — Tags CGU et Modération automatique
9.10 Tags CGU. Les Tags CGU associés à des Contenus sont conservés pour la durée de vie du Contenu auquel ils sont associés. En cas de suppression du Tag par la Personne concernée (tagueur ou tagué), l'association entre l'identifiant Utilisateur et l'identifiant Contenu est immédiatement supprimée ; le fait historique de la suppression (horodatage et rôle de l'auteur — tagueur ou tagué — dépourvus de l'identifiant personnel) demeure conservé sous forme anonymisée pendant au maximum 24 mois, aux fins d'audit de modération et de prévention des abus, en cohérence avec le paragraphe 3.26 point (e).
9.11 Métadonnées de Modération automatique. Les métadonnées des décisions de Modération automatique (par. 3.27) sont conservées pendant au maximum 36 mois à compter de la décision — délai non garanti, sous réserve de suppression anticipée — prorogeables en cas de contentieux, de réclamation DSA non encore résolue ou d'enquêtes d'Autorités compétentes. La conservation répond aux finalités d'audit, d'amélioration des systèmes, de gestion des réclamations, de respect des obligations de transparence au titre de l'AI Act et du DSA, et de protection des droits de Horizon Servizi Integrati S.r.l.s. en contentieux.
9.E — Données de transaction, fiscales et de lutte contre le blanchiment
9.12 Données de transaction et de facturation. Conservées pendant 10 ans à compter de la date de la transaction, au sens de l'article 2220 du Code civil italien et des règles fiscales (D.P.R. italien 600/1973, D.P.R. italien 633/1972).
9.13 Données DAC7. Journal d'audit DAC7 et datasets transmis à l'Agence des recettes italienne : 10 ans à compter de la transmission, au sens du Décret législatif italien 32/2023.
9.14 Données de lutte contre le blanchiment. 5 ans à compter de la cessation de la relation, au sens de l'article 31 du Décret législatif italien 231/2007 et du Règlement (UE) 2024/1624. Pour les déclarations d'opérations suspectes à l'UIF, conservation selon les indications de la réglementation applicable et dans le respect de l'interdiction de tipping-off.
9.15 Données de KYC et documents d'identité. Pour la durée de la relation contractuelle et, ensuite, pendant 10 ans pour les personnes titulaires d'un numéro de TVA et pendant 5 ans pour les particuliers sans numéro de TVA, au sens des obligations de conservation documentaire (D.P.R. italien 633/1972 et réglementation fiscale connexe), sous réserve des exigences supplémentaires de lutte contre le blanchiment. La vérification KYC est effectuée en interne et n'implique pas la génération ni la conservation de données biométriques.
9.F — Communications, sécurité et marketing
9.16 Communications avec le service client. Jusqu'à un maximum de 24 mois à compter de la date de la communication (délai non garanti, sous réserve de suppression anticipée), prorogeables en cas de contentieux ou d'enquêtes d'Autorités.
9.17 Conversations de Guest Help. Les conversations avec les Visiteurs non enregistrés gérées au moyen d'un jeton e-mail sont soumises à une clôture automatique pour inactivité au terme d'une période déterminée (indiquée dans les Spécifications Techniques du Service), au terme de laquelle les données sont conservées selon les règles de rétention appliquées aux CGU.
9.18 Messagerie entre Utilisateurs via la Plateforme. Jusqu'à un maximum de 18 mois à compter de la date du dernier message dans la conversation (délai non garanti, sous réserve de suppression anticipée), prorogeables en cas de contentieux ou de signalement DSA. Les communications opérationnelles liées à une réservation complétée peuvent être conservées pour la durée de la période de garantie / de réclamation correspondante de la prestation.
9.19 Données de sécurité et anti-fraude. Jusqu'à un maximum de 24 mois à compter de la collecte (délai non garanti, sous réserve de suppression anticipée), prorogeables dans les cas d'exigences d'investigation ou de contentieux.
9.20 Données de marketing et de profilage. Jusqu'à un maximum de 24 mois à compter de la dernière interaction de l'Utilisateur avec la communication de marketing (délai non garanti, sous réserve de suppression anticipée) ou, si antérieure, jusqu'au retrait du consentement. Données de profilage désagrégées : selon les délais spécifiques des Outils de Suivi individuels, indiqués dans la Politique en matière de Cookies.
9.21 Listes de suppression de newsletter. Conservation pour une durée indéterminée de la seule information minimale nécessaire pour empêcher la réinscription d'une Personne concernée qui s'est désinscrite, jusqu'à ce que la Personne concernée elle-même demande la suppression également de l'enregistrement de suppression.
9.22 Données des Outils de Suivi (Cookies). Voir la Politique en matière de Cookies pour les délais spécifiques par catégorie.
9.23 Consent log. 10 ans à compter de la collecte du consentement ou du retrait, à des fins probatoires et d'accountability.
9.24 Journal d'audit de sécurité. Jusqu'à un maximum de 24 mois (délai non garanti, sous réserve de suppression anticipée), prorogeables en cas d'enquêtes ou de contentieux.
9.25 Données relatives au contentieux. Pour la durée du contentieux et pour les délais de prescription ultérieurs au sens du Code civil italien (typiquement 10 ans à compter de la cessation de l'affaire), ou pour les délais supérieurs prévus par les Autorités compétentes.
9.G — Suppression et anonymisation
9.26 Suppression automatique. À l'expiration des délais de conservation, les Données à caractère personnel sont supprimées ou anonymisées de manière irréversible. La suppression est effectuée automatiquement par les systèmes informatiques, avec contrôle périodique au moyen d'audit.
9.27 Conservation sous forme anonymisée. Les données peuvent être conservées sous forme anonymisée (c'est-à-dire non plus attribuables à une personne identifiée ou identifiable) même au-delà des délais indiqués ci-dessus, à des fins statistiques et d'amélioration du Service. L'anonymisation est effectuée selon des standards techniques reconnus qui empêchent la réidentification.
ART. 9-bis — LEGAL HOLD ET PROLONGATION DE LA CONSERVATION
Le présent article décrit le régime de Legal Hold, à savoir la prolongation de la conservation de Données à caractère personnel ou de Contenus spécifiques par dérogation aux délais ordinaires indiqués à l'Art. 9, en cohérence avec la Section 16.1 des Conditions Générales.
9-bis.A — Conditions
9-bis.1 Cas de Legal Hold. Horizon Servizi Integrati S.r.l.s. se réserve la faculté de prolonger la conservation de données ou de Contenus spécifiques au-delà du délai standard visé à l'Art. 9, dans la limite de ce qui et pour le temps strictement nécessaire, lors de la survenance de l'une des circonstances suivantes :
(a) demande formelle de l'Autorité judiciaire, de la Police judiciaire ou d'une autre Autorité compétente — à titre d'exemple : injonctions de production, saisies probatoires, ordres de conservation au sens de l'article 254-bis du Code de procédure pénale italien, demandes au titre de la Convention de Budapest sur la cybercriminalité, mesures du Garante italien ;
(b) procédure disciplinaire interne ou réclamation DSA en cours au sens des Sections 12-bis et 13 des Conditions Générales, jusqu'à sa résolution ;
(c) contentieux légal, judiciaire ou extrajudiciaire, pendant ou raisonnablement prévisible, concernant les données ou Contenus en question, pour la constatation, l'exercice ou la défense d'un droit en justice (article 17, paragraphe 3, point e) RGPD) ;
(d) obligation légale spécifique imposant la conservation — à titre d'exemple : obligations fiscales au sens de l'article 2220 du Code civil italien pour les données relatives à des transactions sur la place de marché ; obligations de lutte contre le blanchiment au sens du Décret législatif italien 231/2007 et du Règlement (UE) 2024/1624 ; obligations de reporting fiscal au sens de la Directive (UE) 2021/514 (DAC7) et du Décret législatif italien 32/2023 ; obligations de conservation des données de trafic télématique au sens du Décret législatif italien 196/2003.
9-bis.B — Modalités d'application
9-bis.2 Critères. Dans tous les cas de Legal Hold :
(a) la conservation est limitée aux données et Contenus spécifiquement pertinents pour la finalité justifiant la prolongation et ne s'étend pas à l'ensemble du patrimoine informationnel de la Personne concernée ;
(b) les données en Legal Hold sont accessibles exclusivement au personnel autorisé et aux destinataires de la demande légitime, et ne relèvent pas de la visibilité ordinaire de la Plateforme ;
(c) la durée est celle strictement nécessaire à la réalisation de la finalité ; une fois la cause cessée, les données sont supprimées sans délai supplémentaire ;
(d) sauf lorsque cela est interdit par l'Autorité requérante ou par des règles de droit (à titre d'exemple : secret de l'instruction au sens de l'article 329 du Code de procédure pénale italien), Horizon Servizi Integrati S.r.l.s. informe la Personne concernée de la prolongation effectuée et du motif correspondant, d'une manière compatible avec les exigences d'investigation.
9-bis.C — Effets sur les droits de la Personne concernée
9-bis.3 Exercice des droits RGPD. L'existence d'une procédure de Legal Hold ne suspend ni ne limite en soi les droits de la Personne concernée visés aux articles 15 à 22 RGPD, sous réserve des exceptions prévues par l'article 23 RGPD et par la réglementation applicable (secret de l'instruction, exigences de justice, etc.). L'exercice du droit à l'effacement (article 17 RGPD) peut être temporairement suspendu, pour les seules données et pour le temps strictement nécessaire, en cohérence avec l'article 17, paragraphe 3 RGPD. La Personne concernée est informée de toute suspension, sauf disposition prévue au paragraphe 9-bis.2 point (d).
9-bis.4 Droit à la portabilité. L'exportation des données aux fins de la portabilité visée à l'article 20 RGPD n'inclut pas les Contenus éventuellement soumis à Legal Hold ; l'inclusion de ces Contenus est possible exclusivement sur demande formelle de l'Autorité compétente.
ART. 10 — DROITS DES PERSONNES CONCERNÉES
La Personne concernée a le droit d'exercer, à tout moment et gratuitement (sauf demandes manifestement infondées ou excessives, en particulier en raison de leur caractère répétitif, pour lesquelles Horizon Servizi Integrati S.r.l.s. peut facturer une contribution raisonnable aux frais ou refuser de donner suite à la demande, au sens de l'article 12, paragraphe 5 RGPD), les droits décrits ci-dessous.
10.A — Droits prévus par le RGPD
10.1 Droit d'accès (article 15 RGPD). La Personne concernée a le droit d'obtenir la confirmation qu'un traitement de Données à caractère personnel la concernant est ou non en cours et, dans ce cas, l'accès à ces Données à caractère personnel et aux informations indiquées dans la présente Politique. Sur demande, Horizon Servizi Integrati S.r.l.s. fournit une copie des Données à caractère personnel faisant l'objet du traitement.
10.2 Droit de rectification (article 16 RGPD). La Personne concernée a le droit d'obtenir la rectification des Données à caractère personnel inexactes la concernant sans retard injustifié, ainsi que le complément des Données à caractère personnel incomplètes, y compris en fournissant une déclaration complémentaire. La majeure partie des données de Profil est modifiable de manière autonome par la Personne concernée depuis l'espace réservé de son compte.
10.3 Droit à l'effacement («droit à l'oubli») (article 17 RGPD). La Personne concernée a le droit d'obtenir l'effacement de ses Données à caractère personnel, dans les cas prévus par l'article 17 RGPD, en particulier lorsque :
(a) les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ;
(b) la Personne concernée retire le consentement et il n'existe pas d'autre fondement juridique au traitement ;
(c) la Personne concernée s'oppose au traitement au sens de l'article 21 RGPD et il n'existe pas de motif légitime impérieux de Horizon Servizi Integrati S.r.l.s. de procéder au traitement ;
(d) les données ont été traitées illicitement ;
(e) les données doivent être effacées pour respecter une obligation légale.
La Personne concernée peut exercer le droit à la suppression intégrale de son compte directement depuis la Plateforme, au moyen de la fonctionnalité self-service décrite à la Section 20 des Conditions Générales, ou en écrivant à support@stravagando.com.
Limites spécifiques de l'effacement. Le droit à l'effacement ne s'applique pas dans les cas prévus par l'article 17, paragraphe 3 RGPD, en particulier :
(i) pour le respect d'obligations légales (par ex. conservation fiscale des données de transaction de la place de marché au sens de l'article 2220 du Code civil — 10 ans ; conservation de lutte contre le blanchiment — 5 ans ; journal d'audit DAC7 — 10 ans) ;
(ii) pour la constatation, l'exercice ou la défense d'un droit en justice ;
(iii) dans les cas de Legal Hold au sens de l'Art. 9-bis ;
(iv) pour les avis publics qui, bien que pouvant être dépersonnalisés (en remplaçant l'identifiant de l'auteur de l'avis), peuvent être maintenus en ligne aux fins de la transparence informative envers la communauté d'Utilisateurs.
La suppression du compte entraîne la déchéance symbolique des éléments du Système de Gamification (XP, Niveaux, Objectifs, Streaks), en cohérence avec leur nature au sens de la Section 9.1 des Conditions Générales, sans droit à indemnisation. La suppression d'un check-in individuel n'entraîne pas la réduction automatique des XP attribués ni la perte des Objectifs obtenus, compte tenu de l'irrévocabilité historique des reconnaissances de gamification (par. 9.8). La suppression entraîne également l'élimination des Tags CGU «entrants» (Tags qui ont tagué la Personne concernée dans des Contenus d'autres Utilisateurs) et l'élimination des relations de follow actives.
10.4 Droit à la limitation du traitement (article 18 RGPD). La Personne concernée a le droit d'obtenir la limitation du traitement de ses Données à caractère personnel, dans les cas prévus par l'article 18 RGPD. Pendant la période de limitation, les données peuvent être conservées mais non davantage traitées, sauf exceptions légales spécifiques.
10.5 Droit à la portabilité des données (article 20 RGPD). La Personne concernée a le droit de recevoir ses Données à caractère personnel — limitées à celles fournies directement par la Personne concernée elle-même au Responsable et traitées par des moyens automatisés sur la base du consentement ou de l'exécution d'un contrat — dans un format structuré, couramment utilisé et lisible par machine, et a le droit de les transmettre à un autre Responsable sans entrave. Lorsque cela est techniquement possible, la Personne concernée a le droit d'obtenir la transmission directe des données à un autre Responsable. Horizon Servizi Integrati S.r.l.s. met à disposition une fonctionnalité self-service d'exportation, au sens de la Section 20 des Conditions Générales, qui inclut, lorsque cela est pertinent :
(a) les données de Profil et de compte ;
(b) les CGU publiés ;
(c) l'historique des check-ins personnels (avec les coordonnées originales fournies par la Personne concernée, étant entendu que les copies dans les journaux du système restent arrondies au sens du paragraphe 3.16) ;
(d) l'historique des réservations et des transactions ;
(e) les données de gamification (XP, Objectifs, Streaks) ;
(f) les paramètres de confidentialité et préférences.
Les photographies éventuellement incluses dans l'exportation sont dépourvues des métadonnées EXIF originales, au sens du paragraphe 3.22. Les Contenus soumis à Legal Hold ne sont pas inclus dans l'exportation, au sens de l'Art. 9-bis.4.
10.6 Droit d'opposition (article 21 RGPD). La Personne concernée a le droit de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement des Données à caractère personnel la concernant fondé sur l'article 6, paragraphe 1, point e) ou f) RGPD (intérêt public ou intérêt légitime), à moins que Horizon Servizi Integrati S.r.l.s. ne démontre l'existence de motifs légitimes impérieux pour procéder au traitement qui prévalent sur les intérêts, droits et libertés de la Personne concernée, ou pour la constatation, l'exercice ou la défense d'un droit en justice.
La Personne concernée a le droit de s'opposer à tout moment et sans nécessité de motivation au traitement des Données à caractère personnel à des fins de marketing direct, y compris le profilage lié à ce marketing. Ce droit peut être exercé au moyen de :
(a) le lien d'opt-out présent dans chaque communication de marketing ;
(b) les paramètres du compte (préférences de notification et de marketing) ;
(c) le Panneau de Préférences de la Politique en matière de Cookies ;
(d) la demande envoyée à support@stravagando.com.
Spécifiquement, la Personne concernée peut de manière autonome :
(i) désactiver sa visibilité dans les classements publics en modifiant le paramètre show_in_leaderboards ;
(ii) désactiver la possibilité d'être tagué en modifiant le paramètre dédié du Profil, avec effet immédiat sur les tentatives ultérieures ;
(iii) modifier la visibilité du Profil (profile_visibility) et l'indexation externe (allow_search_indexing) ;
(iv) régler le niveau de visibilité de chaque check-in individuel au moment de l'exécution (Moi uniquement / Amis / Tous) ;
(v) retirer le consentement au traitement de données de géolocalisation précise depuis les paramètres de l'appareil.
10.7 Droit de retrait du consentement (article 7, paragraphe 3 RGPD). Lorsque le traitement est fondé sur le consentement, la Personne concernée a le droit de le retirer à tout moment, sans préjudice de la licéité du traitement fondé sur le consentement avant le retrait. Le retrait peut être exercé au moyen des mêmes canaux que ceux utilisés pour donner le consentement.
10.B — Droits spécifiques liés au traitement automatisé
10.8 Droits au sens de l'article 22 RGPD. La Personne concernée a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l'affectant de manière significative de façon similaire, sauf les exceptions prévues par l'article 22, paragraphe 2 RGPD (nécessité pour la conclusion/exécution du contrat, autorisation légale, consentement explicite). Pour les traitements relevant de ce cas — anti-fraude paiements, Trust Score, Modération automatique par IA — la Personne concernée a le droit d'obtenir une intervention humaine de la part de Horizon Servizi Integrati S.r.l.s., d'exprimer son point de vue et de contester la décision, selon les modalités décrites à l'Art. 11.
10.C — Modalités d'exercice
10.9 Canaux de contact. Pour exercer les droits visés ci-dessus, la Personne concernée peut :
(a) envoyer une demande écrite à l'adresse e-mail support@stravagando.com (objet : «Exercice des droits relatifs à la confidentialité») ;
(b) utiliser les fonctionnalités self-service disponibles dans l'espace réservé de la Plateforme (modification du Profil, gestion des préférences de confidentialité et de marketing, exportation des données, suppression du compte) ;
(c) envoyer une lettre recommandée ou un courriel certifié (PEC) au Responsable aux coordonnées indiquées à l'Art. 2 ;
(d) contacter le DPO, lorsqu'il est désigné, à l'adresse support@stravagando.com (objet : «DPO»).
10.10 Identification du demandeur. Pour garantir la sécurité des données et prévenir les accès non autorisés, Horizon Servizi Integrati S.r.l.s. peut demander à la Personne concernée de fournir la preuve de son identité, d'une manière proportionnée à la demande. Pour les opérations sensibles effectuées depuis l'espace réservé de la Plateforme, une ré-authentification est requise au sens de la Section 4.2 des Conditions Générales.
10.11 Délais de réponse. Horizon Servizi Integrati S.r.l.s. fournit une réponse à la demande de la Personne concernée sans retard injustifié et, en tout état de cause, dans un délai d'1 mois à compter de la réception de la demande. Ce délai peut être prorogé de 2 mois supplémentaires lorsque cela est nécessaire, compte tenu de la complexité et du nombre des demandes ; la Personne concernée est informée de la prorogation dans un délai d'1 mois à compter de la réception de la demande, ainsi que des motifs du retard.
10.12 Réponse gratuite. Les demandes sont traitées gratuitement. Horizon Servizi Integrati S.r.l.s. peut facturer une contribution raisonnable aux frais uniquement dans les cas prévus par l'article 12, paragraphe 5 RGPD (demandes manifestement infondées ou excessives).
10.D — Droit de réclamation
10.13 Réclamation. Sans préjudice de tout autre recours administratif ou juridictionnel, la Personne concernée a le droit d'introduire une réclamation auprès de l'Autorité de contrôle compétente, selon les modalités décrites à l'Art. 14.
ART. 11 — DÉCISION AUTOMATISÉE ET PROFILAGE
Horizon Servizi Integrati S.r.l.s. effectue certains traitements comportant des décisions automatisées au sens de l'article 22 RGPD, aptes à produire des effets juridiques ou significatifs sur la personne de la Personne concernée. Les traitements pertinents sont décrits séparément ci-dessous, avec indication de la logique utilisée, de l'importance prévue, des conséquences et des garanties procédurales adoptées. Pour les traitements ne produisant pas d'effets significatifs (à titre d'exemple : personnalisation des résultats de recherche, suggestions d'Expériences, calcul du rating agrégé), il est renvoyé à l'Art. 4.12.
11.A — Anti-fraude sur les paiements et sur la relation de la place de marché
11.1 Traitement. Horizon Servizi Integrati S.r.l.s., conjointement avec Stripe Payments Europe Ltd en qualité de Responsable autonome pour la partie de sa compétence, élabore un score de risque anti-fraude pour les transactions de la place de marché intégrée et pour les relations avec les Hôtes et les Parrains, sur la base de :
(a) indicateurs de transaction : montant, fréquence, BIN, pays d'émission, alignement sur le profil historique de l'Utilisateur, velocity ;
(b) indicateurs d'appareil : device fingerprinting, user-agent, adresse IP, indicateurs d'émulateurs, congruence géographique ;
(c) indicateurs comportementaux : historique de navigation, temps passé dans le checkout, présence de chargebacks précédents ;
(d) listes de personnes à risque et signalements internes et externes.
11.2 Logique et importance. Le système applique des règles de seuil automatiques et des modèles statistiques. En fonction du score peuvent automatiquement : (i) la transaction être autorisée ; (ii) une vérification supplémentaire être requise (par ex. 3D Secure, nouvelle tentative de carte, KYC renforcé) ; (iii) la transaction être refusée ; (iv) la fourniture du Service être suspendue ou le payout Hôte/Parrain être gelé ; (v) une enquête anti-fraude manuelle être lancée.
11.3 Conséquences. Des effets significatifs peuvent se produire sur la Personne concernée : impossibilité de compléter la réservation, suspension des paiements, blocage du compte, signalement aux Autorités compétentes.
11.4 Garanties procédurales. La Personne concernée a le droit :
(a) à l'intervention humaine de la part d'un opérateur de Horizon Servizi Integrati S.r.l.s. qui réexamine la décision ;
(b) à exprimer son point de vue sur la situation et à fournir des éléments à sa propre défense ;
(c) à contester la décision, selon les modalités visées à l'Art. 10.
Les demandes de réexamen peuvent être envoyées à support@stravagando.com avec référence à l'identifiant de la transaction ou de la procédure.
11.B — Trust Score
11.5 Traitement. Horizon Servizi Integrati S.r.l.s. élabore un score numérique (Trust Score) compris entre 0 et 100, attribué à chaque Utilisateur sur la base de la cohérence technique des check-ins effectués, selon les règles décrites à la Section 11 des Conditions Générales et détaillées dans les Spécifications Techniques du Service. Les indicateurs comprennent : proximité entre coordonnées transmises et POI, congruence du temps écoulé entre check-ins consécutifs géographiquement distants, plausibilité de la vitesse de déplacement, éventuels indicateurs de GPS spoofing, signalements reçus, résultat de procédures disciplinaires précédentes.
11.6 Logique et importance. Le Trust Score influe sur :
(a) attribution d'XP pour les check-ins : aux Trust Scores les plus bas correspond une réduction de l'XP attribué au check-in ou, dans les cas extrêmes, sa nullification ;
(b) approbation automatique des avis : pour un Trust Score élevé, les avis peuvent accéder au fast-track d'approbation (Section 12.4 des Conditions Générales) et recevoir une visibilité immédiate ; pour des Trust Scores bas, une révision manuelle est requise ;
(c) accès à des fonctionnalités réservées : certaines fonctionnalités (à titre d'exemple : proposition de nouveaux Lieux au catalogue, participation à des programmes beta) peuvent requérir le dépassement d'un seuil minimum de Trust Score ;
(d) visibilité de ses propres Contenus : dans les cas de Trust Score très bas, un facteur de déclassement peut être appliqué dans l'ordre de publication.
11.7 Conséquences. Le Trust Score peut produire des effets significatifs sur la jouissance du Service pour la Personne concernée, en particulier sur la participation au Système de Gamification et sur l'accès à des fonctionnalités réservées.
11.8 Garanties procédurales. La Personne concernée a le droit de demander à Horizon Servizi Integrati S.r.l.s. des explications sur le Trust Score attribué, d'en demander le réexamen manuel et de le contester, en cohérence avec les droits visés à l'article 22 RGPD. Les demandes de réexamen peuvent être envoyées à support@stravagando.com. Le Trust Score n'est pas lui-même rendu visible à l'Utilisateur ni aux tiers dans sa forme numérique brute, en cohérence avec la nature d'indicateur technique interne ; sont rendus visibles à l'Utilisateur, lorsqu'il le demande, les résultats synthétiques relatifs à l'attribution d'XP par check-in individuel et aux codes de motivation corrélés.
11.C — Modération automatique par IA des CGU
11.9 Traitement. Les CGU publiés par les Utilisateurs sont soumis, avant la publication, à une analyse automatisée au moyen de systèmes d'intelligence artificielle de Tiers, au sens de la Section 12 des Conditions Générales et de l'Art. 4.4 de la présente Politique.
11.10 Logique et importance. Les systèmes de Modération automatique :
(a) classent les textes au moyen d'un modèle linguistique par catégories de risque (à titre d'exemple : incitation à la haine, contenus pornographiques, violation de droits de propriété intellectuelle, spam, fraudes) ;
(b) analysent les images au moyen d'un service d'analyse d'images pour la détection de contenus pour adultes, violents ou offensants ;
(c) appliquent des seuils de confiance pour déterminer si le Contenu est automatiquement approuvé, déclassé, soumis à révision manuelle ou refusé ;
(d) accèdent à un fast-track pour les Utilisateurs ayant un historique positif et un Trust Score élevé ;
(e) opèrent avec un fallback de révision manuelle en cas d'indisponibilité des systèmes automatiques ou de dépassement des limites opérationnelles.
L'identité spécifique des modèles employés, les seuils de confiance, les critères d'accès au fast-track et les limites opérationnelles sont indiqués dans les Spécifications Techniques du Service.
11.11 Conséquences. La décision de Modération automatique peut comporter :
(a) approbation et publication du Contenu ;
(b) refus de la publication, avec notification à la Personne concernée et code de motivation (Statement of Reasons au sens de l'article 17 DSA) ;
(c) déclassement du Contenu (visibilité réduite) ;
(d) soumission à révision manuelle avant la publication ;
(e) dans les cas les plus graves, ouverture d'une procédure disciplinaire à l'encontre de la Personne concernée au sens de la Section 13 des Conditions Générales.
11.12 Garanties procédurales. La Personne concernée a le droit :
(a) de recevoir le Statement of Reasons de la décision, au sens de l'article 17 DSA, contenant au moins le code de motivation, la catégorie de risque relevée, l'indication du système automatisé employé et l'indication du droit de demander le réexamen humain ;
(b) de demander la révision humaine de la décision dans un délai de 14 jours à compter de la notification de la décision automatisée, au sens de la Section 12.3 des Conditions Générales. La révision est effectuée par du personnel qualifié de Stravagando, distinct du système automatisé ayant émis la décision ;
(c) d'exprimer son point de vue et de fournir des éléments à sa propre défense dans le cadre de la procédure de réexamen ;
(d) de contester la décision confirmée lors du réexamen au moyen d'une réclamation interne au Responsable et, à titre subsidiaire, au moyen d'une réclamation au Garante ou d'un recours juridictionnel, au sens de l'Art. 14 ;
(e) dans la limite des cas relevant du champ d'application du DSA, d'accéder au mécanisme de résolution alternative des litiges prévu par l'article 21 DSA, au moyen d'organismes de résolution des litiges certifiés par le Coordinateur des Services Numériques compétent ;
(f) de recourir au Trusted Flagger au sens de l'article 22 DSA ou à l'AGCOM en qualité de Coordinateur des Services Numériques italien.
11.13 Transparence AI Act. Conformément au Règlement (UE) 2024/1689 (AI Act), Horizon Servizi Integrati S.r.l.s. assure une transparence adéquate sur les systèmes d'intelligence artificielle utilisés dans le contexte de la Modération automatique. Les informations synthétiques sur les modèles employés, sur les limites connues de leurs performances et sur les mécanismes de garantie sont publiées dans les Spécifications Techniques du Service et mises à jour périodiquement. Horizon Servizi Integrati S.r.l.s. effectue des audits périodiques sur l'efficacité et l'impartialité des systèmes et adopte des mesures correctives en cas de biais constatés.
ART. 12 — TRAITEMENT DES DONNÉES DES MINEURS
12.A — Âge minimum d'accès
12.1 Âge minimum. L'accès à la Plateforme et la création d'un compte sont réservés aux personnes ayant atteint l'âge minimum prévu par la Section 3 des Conditions Générales. Pour les Utilisateurs résidant en Italie, l'âge minimum pour exprimer de manière autonome le consentement au traitement des Données à caractère personnel en relation avec l'offre directe de services de la société de l'information est fixé à 14 ans, au sens de l'article 2-quinquies du Code de la Confidentialité italien, en dérogation au seuil général de 16 ans prévu par l'article 8 RGPD. Pour les Utilisateurs résidant dans d'autres pays de l'EEE, s'applique le seuil d'âge prévu par la législation nationale applicable (entre 13 et 16 ans).
12.2 Consentement des titulaires de la responsabilité parentale. Pour les Utilisateurs d'âge inférieur au seuil applicable, le traitement est licite uniquement si et dans la mesure où le consentement est donné ou autorisé par le titulaire de la responsabilité parentale, au sens de l'article 8, paragraphe 1 RGPD. Horizon Servizi Integrati S.r.l.s. adopte des efforts raisonnables pour vérifier que le consentement soit donné ou autorisé par le titulaire de la responsabilité parentale, compte tenu des technologies disponibles, où cela est techniquement applicable.
12.B — Place de marché réservée aux adultes
12.3 Réservation d'Expériences réservée aux majeurs. Les fonctionnalités transactionnelles de la place de marché (réservation et achat d'Expériences payantes) sont réservées aux Utilisateurs majeurs (18 ans), où cela est techniquement applicable, étant donné qu'elles comportent la conclusion de contrats à titre onéreux et la gestion d'instruments de paiement. L'Utilisateur mineur autorisé à l'accès social ne peut pas conclure de manière autonome de réservations sur la place de marché.
12.4 Déclaration lors de l'enregistrement. Lors de l'enregistrement, l'Utilisateur déclare avoir atteint l'âge minimum requis. Dans le cas où la Plateforme prévoit la collecte de la date de naissance en application d'obligations de vérification de l'âge au sens de l'article 28 DSA, cette donnée est traitée aux fins de la vérification de l'âge et de la modulation des fonctionnalités accessibles.
12.C — Mesures de protection des mineurs
12.5 Restrictions applicables aux mineurs. Pour les Utilisateurs pour lesquels subsistent des indicateurs de minorité, Horizon Servizi Integrati S.r.l.s. adopte, où cela est techniquement applicable, des mesures de protection renforcée, en particulier :
(a) exclusion de la publicité ciblée basée sur le profilage, au sens de l'article 28, paragraphe 2 DSA et de l'Art. 4.10 de la présente Politique ;
(b) paramètres de confidentialité par défaut plus restrictifs ;
(c) limitations sur la visibilité publique du Profil et sur l'indexation externe ;
(d) attention renforcée dans la Modération automatique des Contenus impliquant des mineurs.
12.6 Adhésion au Programme de Parrainage et qualité d'Hôte. L'adhésion au Programme de Parrainage et l'assomption de la qualité d'Hôte sont réservées aux Utilisateurs majeurs, comportant la gestion de paiements, d'obligations fiscales et de responsabilités contractuelles.
12.D — Vérification de l'âge
12.7 Mesures adoptées. Horizon Servizi Integrati S.r.l.s. adopte, où cela est techniquement applicable, des mesures de vérification de l'âge proportionnées au risque, qui peuvent comprendre la déclaration lors de l'enregistrement, la collecte de la date de naissance, des contrôles de cohérence et — pour les fonctionnalités transactionnelles ou avec des restrictions d'âge spécifiques — la vérification documentaire de l'âge dans le cadre des procédures KYC visées à l'Art. 3.C et à l'Art. 5.8. Ces mesures sont mises en œuvre en tenant compte de l'état de la technique et des indications des Autorités compétentes, sans détermination de profils biométriques.
12.8 Signalement de mineurs non autorisés. Toute personne ayant connaissance de la présence sur la Plateforme d'un mineur d'âge inférieur au seuil applicable sans le consentement requis peut le signaler à support@stravagando.com. À la suite d'un signalement vérifié, Horizon Servizi Integrati S.r.l.s. procède à la suspension du compte et à la suppression des Données à caractère personnel traitées de manière illicite, sous réserve des obligations de conservation prévues par la loi.
ART. 13 — MODIFICATIONS DE LA PRÉSENTE POLITIQUE
13.1 Mises à jour. Horizon Servizi Integrati S.r.l.s. se réserve le droit de modifier ou de mettre à jour la présente Politique de Confidentialité à tout moment, afin de l'adapter à des modifications réglementaires, à des évolutions des traitements, à l'introduction de nouvelles fonctionnalités ou pour des exigences organisationnelles, en cohérence avec la procédure de modification prévue par la Section 24 des Conditions Générales.
13.2 Communication des modifications. Les modifications sont publiées sur cette page avec mise à jour de la date de «dernière mise à jour» et du numéro de version. Pour les modifications substantielles qui concernent les finalités du traitement, les catégories de données, les bases juridiques ou les droits des Personnes concernées, Horizon Servizi Integrati S.r.l.s. fournit une information renforcée au moyen de :
(a) notification par e-mail à l'adresse associée au compte ;
(b) avis bien visible sur la Plateforme (banner ou modal) lors du premier accès suivant la modification ;
(c) lorsque cela est requis, nouvelle demande de consentement pour les traitements fondés sur le consentement.
13.3 Préavis. Pour les modifications substantielles, sauf cas d'urgence ou d'obligations réglementaires impératives à effet immédiat, Horizon Servizi Integrati S.r.l.s. fournit un préavis adéquat (en règle générale non inférieur à 15 jours) avant l'entrée en vigueur des modifications, en cohérence avec ce qui est prévu pour les Utilisateurs professionnels par le Règlement P2B.
13.4 Acceptation. La poursuite de l'utilisation de la Plateforme après l'entrée en vigueur des modifications constitue une prise de connaissance de la Politique mise à jour pour les profils ne nécessitant pas de consentement. Pour les traitements fondés sur le consentement, l'absence de fourniture du nouveau consentement éventuellement requis comporte la cessation du seul traitement spécifique concerné, sans préjudice de la jouissance des autres fonctionnalités de la Plateforme.
13.5 Versions précédentes. Les versions précédentes de la présente Politique sont conservées et rendues disponibles à la Personne concernée qui en fait la demande à support@stravagando.com, à des fins de transparence et d'accountability.
ART. 14 — CONTACTS ET RÉCLAMATIONS
14.A — Contacts du Responsable
14.1 Coordonnées. Pour toute question relative à la présente Politique de Confidentialité, au traitement de ses Données à caractère personnel ou pour exercer ses droits, la Personne concernée peut contacter le Responsable du traitement :
Horizon Servizi Integrati S.r.l.s. Siège social : Viale Giovanni Bovio, 103/1 65124 Pescara (PE), Italie Code fiscal / N° de TVA : 02445190685 E-mail général : support@stravagando.com E-mail pour les questions de confidentialité : support@stravagando.com Courriel certifié (PEC) : horizonserviziintegrati@pec.it
14.2 DPO. Le Délégué à la Protection des Données (DPO), lorsqu'il est désigné, est joignable à l'adresse support@stravagando.com (objet : «DPO»).
14.B — Réclamation auprès de l'Autorité de contrôle
14.3 Droit de réclamation. Sans préjudice de tout autre recours administratif ou juridictionnel, la Personne concernée qui estime que le traitement de ses Données à caractère personnel viole le RGPD a le droit d'introduire une réclamation auprès de l'Autorité de contrôle, en particulier dans l'État membre où elle réside habituellement, où elle travaille ou dans lequel la violation présumée s'est produite, au sens de l'article 77 RGPD.
14.4 Garante italien. Pour l'Italie, l'Autorité de contrôle est :
Garante per la protezione dei dati personali (Autorité italienne de protection des données à caractère personnel) Piazza Venezia, 11 00187 Rome, Italie Site web : www.garanteprivacy.it E-mail : protocollo@gpdp.it Courriel certifié (PEC) : protocollo@pec.gpdp.it
14.5 Recours juridictionnel. La Personne concernée a en outre le droit d'introduire un recours juridictionnel effectif au sens des articles 78 et 79 RGPD, contre une décision juridiquement contraignante d'une Autorité de contrôle qui la concerne, ou lorsqu'elle estime que ses droits ont été violés à la suite d'un traitement non conforme.
14.C — Résolution des litiges en matière de modération (DSA)
14.6 Mécanismes DSA. Pour les litiges relatifs aux décisions de modération des Contenus relevant du champ d'application du Règlement (UE) 2022/2065 (DSA), la Personne concernée peut, en sus des recours visés ci-dessus, recourir aux mécanismes décrits à l'Art. 11.12, parmi lesquels la réclamation interne, la résolution alternative des litiges au sens de l'article 21 DSA et le recours à l'AGCOM en qualité de Coordinateur des Services Numériques italien.
Version 1.0 — En vigueur à compter du 26/04/2026
La présente Politique de Confidentialité a été rédigée conformément au Règlement (UE) 2016/679 (RGPD), au Décret législatif italien 196/2003 (Code de la Confidentialité) tel que modifié, et aux réglementations sectorielles applicables, parmi lesquelles :
Règlement (UE) 2022/2065 (Digital Services Act) ;
Règlement (UE) 2024/1689 (Artificial Intelligence Act) ;
Règlement (UE) 2019/1150 (Platform-to-Business) ;
Directive (UE) 2022/2555 (NIS2) ;
Directive (UE) 2021/514 (DAC7), transposée par le Décret législatif italien 32/2023 ;
Décret législatif italien 231/2007 (lutte contre le blanchiment) et Règlement (UE) 2024/1624 ;
Directive (UE) 2019/2161 (Omnibus) ;
D.P.R. italien 600/1973 et D.P.R. italien 633/1972 (réglementation fiscale et TVA).
Pour tout ce qui n'est pas expressément prévu par la présente Politique, il est renvoyé aux Conditions Générales d'Utilisation, aux Conditions Générales de Vente, aux Conditions Hôte, aux Conditions du Programme de Parrainage, à la Politique en matière de Cookies et aux Spécifications Techniques du Service de la Plateforme.