Politique de Confidentialité
Dernière mise à jour: 12 août 2026
Politique de confidentialité
La présente information, rédigée conformément à l'art. 13 du Règlement (UE) 2016/679 (RGPD) et, pour les éventuelles données personnelles non collectées auprès de la personne concernée, à l'art. 14 du même Règlement, décrit les modalités de traitement des données personnelles des utilisateurs qui interagissent avec le site web de Autotrasporti Detassis Gianfranco et avec les services qui y sont associés.
Responsable du Traitement
Le Responsable du traitement des données personnelles est :
Autotrasporti Detassis Gianfranco
Via IV Novembre 93/1, 38121 Trento (TN)
N° TVA : 01220530222
E-mail : social@detassis.it
Téléphone : +39 0461 961798
Données personnelles collectées
Selon votre interaction avec le Site, le Responsable peut collecter les catégories suivantes de données personnelles :
Données d'identification et de contact
- Nom et prénom (ou pseudonyme, le cas échéant)
- Adresse e-mail
- Numéro de téléphone (facultatif dans la plupart des formulaires)
- Raison sociale, n° de TVA et adresse (pour les utilisateurs professionnels)
Données de navigation et techniques
- Adresse IP (à des fins de sécurité, de prévention des fraudes et de diagnostic)
- Type et version du navigateur, système d'exploitation, résolution d'écran
- Pages visitées, durée de session, séquence d'interaction
- Identifiants de cookies et d'autres outils de suivi (voir Politique cookies)
Données fournies volontairement
- Contenu des messages envoyés via les formulaires de contact ou l'espace réservé
- Pièces jointes ou documents éventuellement chargés
- Préférences exprimées sur le Site (langue, thème, consentements)
Les données effectivement traitées dépendent des services actifs sur le Site au moment de la visite. Pour les détails sur chaque finalité, voir la section "Finalités du Traitement".
Nature de la communication des données
Conformément à l'art. 13.2.e) du RGPD, nous précisons que :
Données obligatoires : certaines données sont nécessaires à la prestation du service demandé et sont généralement signalées comme telles dans les formulaires (ex. par un astérisque ou la mention "obligatoire"). Elles incluent typiquement les données d'identification, de contact et fonctionnelles au service. Leur non-fourniture entraîne l'impossibilité pour le Responsable de donner suite à la demande de l'utilisateur.
Données facultatives : d'autres données (ex. téléphone, données professionnelles, détails supplémentaires) sont facultatives et servent à améliorer la qualité du service ou à activer des fonctionnalités accessoires. Leur non-fourniture n'empêche pas l'utilisation des services de base.
Consentement aux finalités promotionnelles (marketing, newsletter, profilage) : toujours facultatif et séparé. Le refus du consentement n'affecte en aucune manière l'utilisation des services demandés.
Les conséquences du refus en synthèse :
- Refus de données obligatoires → impossibilité de fournir le service demandé
- Refus de données facultatives → aucune conséquence sur les services de base ; éventuelle impossibilité d'accéder à des fonctionnalités accessoires
- Refus du consentement marketing → aucune communication promotionnelle, libre utilisation de tous les services
Finalités du Traitement
Les données personnelles sont traitées pour les finalités suivantes, chacune fondée sur une base légale spécifique au sens de l'art. 6 RGPD :
Finalités nécessaires au service (exécution du contrat ou mesures précontractuelles — art. 6.1.b RGPD)
- Réponse aux demandes d'informations, de devis ou d'assistance soumises par l'utilisateur
- Fourniture des services spécifiques offerts par le Site (ex. gestion de compte, réservations, achats, téléchargements de contenus)
- Gestion des communications opérationnelles liées au service demandé
Obligations légales (obligation légale — art. 6.1.c RGPD)
- Obligations fiscales, comptables et administratives (en cas de transactions économiques)
- Conservation documentaire prévue par la loi italienne
- Réponse aux demandes des Autorités compétentes
Sécurité et défense (intérêt légitime — art. 6.1.f RGPD, sous réserve d'évaluation de mise en balance)
- Sécurité informatique, prévention des abus et des activités frauduleuses
- Défense en justice ou hors justice des droits du Responsable
Statistiques, marketing et profilage (consentement — art. 6.1.a RGPD et, pour les cookies et les autres outils de suivi, art. 122, alinéa 1, du Décret législatif italien 196/2003)
- Statistiques agrégées sur l'utilisation du Site réalisées au moyen de cookies ou d'autres outils de suivi ; le consentement n'est pas requis lorsque l'outil est configuré de manière à relever de ceux assimilables aux outils techniques selon les Lignes directrices sur les cookies et autres outils de suivi du Garante pour la protection des données personnelles du 10 juin 2021 (adresse IP masquée, statistiques agrégées relatives au seul Site, aucun croisement avec d'autres données et aucune retransmission à d'autres tiers par le prestataire du service de mesure)
- Envoi de newsletters, communications promotionnelles et invitations à des événements
- Personnalisation des contenus et des offres sur la base des intérêts et comportements
- Remarketing publicitaire sur des plateformes tierces
Le consentement pour les finalités statistiques non exemptées, de marketing et de profilage est toujours facultatif et séparé pour chaque finalité. Le consentement peut être retiré à tout moment et aussi facilement qu'il a été donné, et le retrait ne porte pas atteinte à la licéité du traitement effectué avant le retrait (art. 7.3 RGPD). L'intérêt légitime n'est jamais invoqué comme base légale pour des cookies ou d'autres outils de suivi non strictement nécessaires, qui requièrent toujours le consentement.
Base légale du traitement
Le traitement des données personnelles repose sur l'une des bases légales suivantes au sens de l'art. 6 RGPD :
- Consentement (art. 6.1.a RGPD) : pour les finalités de marketing, de profilage et d'envoi de newsletter, ainsi que pour l'installation de cookies et d'autres outils de suivi non strictement nécessaires, pour lesquels le consentement est également requis par l'art. 122, alinéa 1, du Décret législatif italien 196/2003. Le consentement est toujours facultatif et granulaire (séparé par finalité). Le consentement peut être retiré à tout moment et aussi facilement qu'il a été donné, et le retrait ne porte pas atteinte à la licéité du traitement effectué avant le retrait (art. 7.3 RGPD).
- Exécution d'un contrat (art. 6.1.b RGPD) : pour la prestation des services demandés par l'utilisateur et pour l'exécution de mesures précontractuelles (ex. réponse aux demandes de devis).
- Obligation légale (art. 6.1.c RGPD) : pour les obligations fiscales, comptables et administratives, pour les éventuelles obligations anti-blanchiment lorsqu'elles s'appliquent au Responsable, et pour la réponse aux demandes des Autorités compétentes.
- Intérêt légitime du Responsable (art. 6.1.f RGPD) : pour la sécurité du Site, la prévention des fraudes, l'exercice légitime du droit de défense et pour l'analyse technique agrégée du fonctionnement du service, réalisée sur les seuls journaux système et sans recours à des cookies ou à d'autres outils de suivi. L'intérêt légitime n'est jamais invoqué comme base légale pour des cookies ou d'autres outils de suivi non strictement nécessaires, qui requièrent toujours le consentement. Lorsque le traitement repose sur l'intérêt légitime, le Responsable effectue une mise en balance entre son propre intérêt et les droits et libertés des personnes concernées, conformément aux indications du Comité européen de la protection des données (CEPD). Des informations complémentaires sur les intérêts légitimes poursuivis et sur la mise en balance effectuée peuvent être demandées en écrivant à social@detassis.it.
Destinataires des Données
Conformément à l'art. 13.1.e) du RGPD, vos données personnelles peuvent être communiquées aux catégories de destinataires suivantes, toujours dans le respect des finalités déclarées :
- Prestataires de services techniques (hébergement, CDN, sécurité, maintenance applicative) — agissant en qualité de Sous-traitants au sens de l'art. 28 du RGPD ;
- Fournisseurs de messagerie et de communication (e-mails transactionnels, newsletter, support client) — Sous-traitants au sens de l'art. 28 du RGPD ;
- Fournisseurs d'analytique et de marketing (voir la section traceurs et cookies) — Sous-traitants au sens de l'art. 28 du RGPD, sauf indication contraire ;
- Responsables conjoints du traitement (art. 26 du RGPD) — les plateformes publicitaires ou sociales dont les pixels, plugins ou widgets sont actifs sur le Site, décrites dans les sections dédiées de la présente politique, déterminent conjointement avec le Responsable les finalités et les moyens de la collecte et de la transmission des données effectuées au moyen de ces outils (voir CJUE, affaire C-40/17) ;
- Prestataires de services de paiement (gateway, PSP) — Responsables du traitement indépendants pour les données strictement nécessaires à la transaction ;
- Consultants, experts-comptables, conseils juridiques — Sous-traitants ou Responsables du traitement indépendants selon la nature de la relation contractuelle ;
- Autorités publiques (judiciaires, fiscales, de contrôle) — uniquement sur demande légitime et spécifique, dans les limites prévues par la loi.
La liste à jour des Sous-traitants désignés au sens de l'art. 28 du RGPD et le contenu essentiel des éventuels accords de responsabilité conjointe (art. 26.2 du RGPD) sont disponibles sur demande en écrivant à social@detassis.it.
Vos données ne sont ni cédées, ni vendues, ni divulguées à des tiers à des fins autres que celles déclarées dans la présente politique de confidentialité.
Durée de Conservation
Les données personnelles sont conservées pendant le temps strictement nécessaire aux finalités pour lesquelles elles ont été collectées, selon les durées spécifiques indiquées ci-dessous. À l'expiration de ce délai, les données sont effacées ou anonymisées, sauf nécessité de conservation à des fins de constatation, d'exercice ou de défense de droits en justice (art. 2946 et 2947 du Code civil italien) ou en raison d'obligations réglementaires.
| Catégorie de données | Durée | Base juridique |
|---|---|---|
| Données de contact (demandes d'information, devis) | 24 mois à compter de la dernière demande de la personne concernée | Exécution de mesures précontractuelles prises à la demande de la personne concernée (art. 6.1.b RGPD) ; l'envoi de communications promotionnelles ultérieures repose exclusivement sur le consentement |
| Données contractuelles et fiscales (factures, reçus, contrats) | 10 ans | Obligation légale — art. 2220 du Code civil italien et réglementation fiscale sur la conservation des documents |
| Données à des fins de marketing et de profilage | 24 mois à compter du dernier consentement ou de la dernière manifestation de volonté de la personne concernée ; la simple ouverture d'un message ou la visite du Site ne renouvelle pas ce délai | Consentement (art. 6.1.a RGPD) |
| Journaux système et données de sécurité | en règle générale n'excédant pas 30 jours, selon les paramètres du prestataire d'hébergement | Intérêt légitime — sécurité informatique (art. 6.1.f RGPD, en exécution de l'art. 32 RGPD) |
| Données statistiques et analytiques | 14 mois, ou la durée différente paramétrée dans l'outil utilisé | Consentement (art. 6.1.a RGPD et art. 122, alinéa 1, du décret législatif italien 196/2003), sauf les outils analytiques qui, lorsqu'ils sont configurés dans les conditions prévues par les Lignes directrices sur les cookies et autres outils de traçage de l'Autorité italienne de protection des données du 10 juin 2021, sont assimilés aux cookies techniques |
| Cookies et identifiants de traçage | Voir la Politique cookies | Consentement (art. 6.1.a RGPD et art. 122, alinéa 1, du décret législatif italien 196/2003) ; les cookies techniques sont exemptés de consentement |
| Preuve du consentement (enregistrement du choix exprimé dans le bandeau et du consentement aux communications promotionnelles) | pendant la durée nécessaire pour satisfaire à la charge de la preuve et, en tout état de cause, pas plus de 10 ans à compter du retrait ou de la fin de la relation | Charge de la preuve en vertu de l'art. 7.1 RGPD |
La personne concernée peut à tout moment demander l'effacement anticipé de ses données en écrivant à social@detassis.it, sauf dans les cas où le responsable du traitement est tenu de les conserver en vertu d'une obligation légale.
Transfert de données hors UE
Certains fournisseurs et Sous-traitants (voir section "Destinataires des Données") ont leur siège en dehors de l'Espace Économique Européen (EEE). Le Responsable garantit que ces transferts ont lieu dans le respect des art. 44-49 du RGPD au moyen de l'une des garanties suivantes :
- Décision d'adéquation au sens de l'art. 45 du RGPD : pour les pays reconnus adéquats par la Commission européenne ; la liste à jour est publiée par la Commission et comprend, à la date de la présente politique, notamment le Royaume-Uni, la Suisse, Andorre, l'Argentine, le Canada (secteur commercial), les Îles Féroé, Guernesey, Israël, l'Île de Man, Jersey, la Nouvelle-Zélande, l'Uruguay, le Japon et la République de Corée
- EU-US Data Privacy Framework (Décision d'exécution (UE) 2023/1795 du 10 juillet 2023) : pour les fournisseurs américains certifiés DPF au moment du transfert ; si la certification fait défaut ou cesse, le transfert est encadré par les Clauses Contractuelles Types
- Clauses Contractuelles Types (SCC) au sens de la Décision d'exécution (UE) 2021/914 de la Commission européenne, en tant que garanties appropriées au sens de l'art. 46 du RGPD : pour les fournisseurs non couverts par une décision d'adéquation, complétées — lorsque l'évaluation du transfert le requiert — par des mesures techniques supplémentaires (chiffrement en transit et des données conservées, pseudonymisation, séparation logique des données), conformément à l'arrêt CJUE Schrems II (C-311/18 du 16 juillet 2020)
- Règles d'entreprise contraignantes (BCR) au sens de l'art. 47 du RGPD, pour les fournisseurs qui les ont adoptées
La personne concernée peut demander une copie des garanties adoptées et la liste à jour des pays de traitement en écrivant à social@detassis.it.
Sécurité des données
Autotrasporti Detassis Gianfranco met en œuvre des mesures techniques et organisationnelles adéquates au sens de l'art. 32 RGPD pour garantir un niveau de sécurité adapté au risque, en tenant compte de l'état de l'art, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement.
Parmi les mesures adoptées, selon la plateforme et les services utilisés :
- Chiffrement en transit : connexions HTTPS avec des protocoles TLS à jour (TLS 1.2 ou supérieur) pour toutes les communications
- Chiffrement des données conservées : chiffrement des données persistées sur les bases de données et les systèmes de sauvegarde, lorsque les services utilisés le permettent
- Gestion des identifiants : identifiants robustes et conservés de manière sécurisée, authentification multifacteur pour les comptes administratifs, principe du moindre privilège
- Pseudonymisation et minimisation des données lorsque cela est techniquement possible (art. 32.1.a RGPD)
- Sauvegardes périodiques et procédures de restauration rapide de la disponibilité et de l'accès aux données personnelles en cas d'incident physique ou technique (art. 32.1.c RGPD)
- Vérifications périodiques : évaluation et vérification régulières de l'efficacité des mesures de sécurité (art. 32.1.d RGPD)
- Traçabilité des accès : journalisation des accès aux systèmes qui traitent des données personnelles, dans les limites permises par la plateforme utilisée
- Mises à jour de sécurité appliquées en temps utile sur les systèmes et services utilisés
- Instructions et obligations de confidentialité pour les personnes autorisées au traitement (art. 32.4 RGPD)
- Procédure de gestion des violations de données : notification à l'autorité de contrôle compétente dans les meilleurs délais et, si possible, dans les 72 heures après en avoir pris connaissance (art. 33 RGPD), sauf si la violation n'est pas susceptible d'engendrer un risque pour les droits et libertés des personnes physiques
Journaux système
À des fins de sécurité informatique, de prévention des abus, de débogage et de diagnostic technique, l'infrastructure qui héberge le Site (prestataire d'hébergement et, le cas échéant, de CDN, désignés Sous-traitants au sens de l'art. 28 RGPD) enregistre automatiquement certaines données relatives aux requêtes reçues par les serveurs (appelées journaux système) :
- adresse IP du visiteur ;
- type et version du navigateur (user-agent) ;
- date et heure de la requête ;
- URL de la page demandée et code de réponse HTTP ;
- éventuelle URL de provenance (referrer).
Base juridique : intérêt légitime du Responsable du traitement à la sécurité du Site et à la prévention des abus (art. 6.1.f RGPD), en exécution des obligations de sécurité prévues par l'art. 32 RGPD.
Conservation : les journaux système sont conservés pendant une durée limitée, en règle générale n'excédant pas 30 jours, selon les paramètres du prestataire d'hébergement, sauf nécessité de conservation ultérieure à des fins de constatation, de contestation ou de défense en justice.
Destinataires : les journaux ne sont pas communiqués à des tiers, sauf demande de l'autorité judiciaire ou d'autres autorités compétentes.
Processus décisionnel automatisé (art. 22 RGPD)
Le Responsable ne soumet pas la personne concernée à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l'affectant de manière significative de façon similaire (art. 22.1 RGPD).
Le profilage éventuel à des fins de marketing (décrit, le cas échéant, dans la section dédiée) n'affecte que la personnalisation des contenus commerciaux et ne produit ni effets juridiques ni conséquences significatives de façon similaire pour la personne concernée.
Marketing et profilage
Sous réserve du consentement explicite et séparé de la personne concernée, le Responsable peut traiter les données à des fins commerciales et de profilage.
Qu'entendons-nous par profilage
Au sens de l'art. 4, point 4), du RGPD, le profilage consiste en l'analyse automatisée des données personnelles pour évaluer des aspects relatifs à la personne, aux préférences, aux intérêts, au comportement. Sur le Site, le profilage se concrétise par :
- Analyse des pages visitées et des interactions sur le Site
- Création de segments d'utilisateurs aux intérêts similaires
- Personnalisation des communications commerciales sur la base des segments
- Affichage d'annonces pertinentes sur des plateformes tierces (remarketing)
Vos droits spécifiques (art. 21 et 22 RGPD)
- Opposition : vous pouvez vous opposer à tout moment et sans avoir à motiver votre demande au traitement à des fins de marketing direct, y compris le profilage lié à ce marketing (art. 21.2-3 RGPD) ; pour les traitements fondés sur l'intérêt légitime, vous pouvez vous opposer pour des raisons tenant à votre situation particulière (art. 21.1 RGPD)
- Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (art. 22.1 RGPD)
- Demander l'intervention humaine, exprimer votre point de vue et contester la décision automatisée
Comment retirer le consentement
- En cliquant sur le lien de désinscription présent dans chaque e-mail promotionnel
- En contactant le Responsable à social@detassis.it
- Au moyen de la commande de gestion des préférences relatives aux cookies présente sur le Site
Le consentement peut être retiré à tout moment et aussi facilement qu'il a été donné, et le retrait ne porte pas atteinte à la licéité du traitement effectué avant le retrait (art. 7.3 RGPD).
Mineurs
Le Site n'est pas destiné aux mineurs de moins de 14 ans. Conformément à l'art. 8 du Règlement (UE) 2016/679 et à l'art. 2-quinquies du D.Lgs. 196/2003, le consentement au traitement des données personnelles pour les services de la société de l'information est valablement donné par le mineur ayant atteint l'âge de 14 ans ; pour les mineurs plus jeunes, le consentement doit être donné ou autorisé par le titulaire de la responsabilité parentale.
Le Responsable du traitement ne collecte pas sciemment de données personnelles de mineurs de moins de 14 ans. S'il venait à avoir connaissance d'avoir collecté de telles données sans le consentement valable d'un parent ou d'un tuteur, il procédera à leur suppression immédiate.
Les parents et tuteurs qui estiment qu'un mineur a transmis des données personnelles sans autorisation peuvent nous contacter à social@detassis.it pour en demander la suppression.
Droits de la personne concernée
En tant que personne concernée, conformément aux art. 15-22 du RGPD, vous avez le droit de :
- Accès (art. 15) — obtenir la confirmation du traitement et une copie des données personnelles qui vous concernent
- Rectification (art. 16) — corriger des données inexactes ou compléter des données incomplètes
- Effacement (art. 17) — demander la suppression des données ("droit à l'oubli"), dans les limites prévues par la réglementation
- Limitation (art. 18) — limiter le traitement dans certains cas
- Notification (art. 19) — obtenir que les rectifications, les effacements et les limitations soient communiqués par le Responsable aux destinataires des données et connaître, sur votre demande, l'identité de ces destinataires
- Portabilité (art. 20) — recevoir les données dans un format structuré, couramment utilisé et lisible par machine, lorsque le traitement est fondé sur le consentement ou sur un contrat et qu'il est effectué à l'aide de procédés automatisés
- Opposition (art. 21) — vous opposer à tout moment et sans avoir à motiver votre demande au traitement à des fins de prospection commerciale (marketing direct), y compris au profilage lié à cette prospection (art. 21.2-3 RGPD) ; pour les traitements fondés sur l'intérêt légitime, vous pouvez vous opposer pour des raisons tenant à votre situation particulière (art. 21.1 RGPD)
- Décisions automatisées (art. 22) — ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire
- Retrait du consentement (art. 7.3) — retirer le consentement à tout moment et aussi facilement qu'il a été donné ; le retrait ne compromet pas la licéité du traitement effectué avant le retrait
Comment exercer vos droits : écrivez à social@detassis.it. Le Responsable répond dans les meilleurs délais et en tout état de cause dans un délai d'un mois à compter de la réception de la demande ; ce délai peut être prorogé de deux mois, compte tenu de la complexité et du nombre de demandes, la personne concernée en étant informée, ainsi que des motifs du retard, dans un délai d'un mois à compter de la réception de la demande (art. 12.3 RGPD). La réponse est gratuite, sauf en cas de demandes manifestement infondées ou excessives (art. 12.5 RGPD).
Réclamation auprès de l'autorité de contrôle : vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente (art. 77 RGPD). En Italie, le Garante per la Protezione dei Dati Personali :
- Adresse : Piazza Venezia 11, 00187 Rome
- Site : www.garanteprivacy.it
- E-mail : garante@gpdp.it
- PEC : protocollo@pec.gpdp.it
Contacts
Pour toute question relative au traitement de vos données personnelles ou pour exercer les droits prévus aux art. 15-22 RGPD, vous pouvez contacter le Responsable :
E-mail : social@detassis.it
Téléphone : +39 0461 961798
Adresse : Via IV Novembre 93/1, 38121 Trento (TN)
Le Responsable répond dans les meilleurs délais et en tout état de cause dans un délai d'un mois à compter de la réception de la demande ; ce délai peut être prorogé de deux mois, compte tenu de la complexité et du nombre de demandes, la personne concernée en étant informée, ainsi que des motifs du retard, dans un délai d'un mois à compter de la réception de la demande (art. 12.3 RGPD).
Modifications de la Politique de confidentialité
Autotrasporti Detassis Gianfranco se réserve le droit de modifier la présente Politique de confidentialité à tout moment pour l'adapter aux évolutions réglementaires, organisationnelles ou technologiques. Les modifications seront publiées sur cette page avec indication de la date de dernière mise à jour.
En cas de modifications substantielles affectant les traitements, les personnes concernées seront informées par un avis visible sur le Site ou par e-mail, si le Responsable dispose de leurs coordonnées.
Nous invitons l'utilisateur à consulter périodiquement cette page pour être constamment informé des traitements effectués.
Politique de cookies dédiée
Pour des informations détaillées sur les cookies et les outils de traçage installés sur le Site, leurs finalités, durées, fournisseurs et modalités de gestion ou de retrait du consentement, veuillez consulter la Politique de cookies, partie intégrante de la présente Politique de confidentialité.