La présente notice d'information
La présente notice d'information explique comment Viglietti Sergio (ci-après « le responsable du traitement ») traite les données à caractère personnel des personnes qui visitent le site Viglietti (https://www.viglietti.com) et des personnes qui contactent le responsable du traitement au moyen des coordonnées indiquées sur le site.
Elle est fournie en application des articles 13 et 14 du règlement (UE) 2016/679 (ci-après « RGPD ») et du D.Lgs. 196/2003, Codice in materia di protezione dei dati personali (décret législatif italien portant code en matière de protection des données à caractère personnel, ci-après « Codice privacy »), tel que modifié par le D.Lgs. 101/2018 (décret législatif italien).
Elle s'applique uniquement à ce site : les sites d'autres entités accessibles au moyen de liens disposent de leurs propres notices d'information.
Les cookies et les autres traceurs sont décrits dans la politique en matière de cookies, qui complète la présente notice d'information.
Responsable du traitement
Le responsable du traitement est Viglietti Sergio.
- Siège : Via Duca d'Aosta 2a, 18038 Sanremo (IM)
- Numéro de TVA : IT01056300088
- REA IM - 89069
- Adresse e-mail pour les demandes relatives à la protection des données : info@viglietti.com
- Téléphone : +39 0184 51 38 39
Pour toute question concernant la présente notice d'information ou le traitement de vos données, vous pouvez écrire à l'adresse e-mail indiquée ci-dessus.
Délégué à la protection des données (DPO)
Le responsable du traitement n'a pas désigné de délégué à la protection des données (DPO, en anglais Data Protection Officer). Pour toute question relative au traitement de vos données à caractère personnel, vous pouvez écrire à info@viglietti.com.
Quelles données sont traitées
Données de navigation
Les systèmes informatiques et les logiciels qui gèrent le site collectent, au cours de leur fonctionnement normal, certaines données techniques dont la transmission est implicite dans l'utilisation des protocoles d'Internet : par exemple l'adresse IP, la date et l'heure de la requête, la page demandée, le résultat de la réponse, le type de navigateur et de système d'exploitation. Elles servent à faire fonctionner le site, à vérifier qu'il fonctionne correctement et à le protéger contre les abus et les attaques informatiques. Elles ne sont pas collectées pour vous identifier, mais elles pourraient être utilisées pour établir des responsabilités en cas d'infractions informatiques commises au détriment du site.
Données que vous fournissez
Si vous contactez le responsable du traitement, par exemple par e-mail ou par téléphone, les données que vous communiquez (comme votre nom, votre adresse e-mail, votre numéro de téléphone et le contenu de votre message) sont traitées pour vous répondre et donner suite à votre demande. Il est préférable de ne pas envoyer de données qui ne sont pas nécessaires à la demande, en particulier des données concernant la santé ou d'autres catégories particulières de données (article 9 du RGPD).
Cookies et traceurs
Le site utilise des cookies techniques (strictement nécessaires) et, uniquement avec votre consentement, d'autres cookies et traceurs. Le détail figure dans la politique en matière de cookies.
Finalités, bases juridiques et conservation
| Finalité | Base juridique | Conservation |
|---|---|---|
| Faire fonctionner le site, en garantir la sécurité et prévenir les abus (données de navigation) | Intérêt légitime du responsable du traitement à offrir un site fonctionnel et sûr (article 6, paragraphe 1, point f), du RGPD) | Pendant la durée strictement nécessaire à ces finalités ; plus longtemps uniquement si elles servent à établir des infractions ou des abus |
| Répondre à vos demandes et donner suite aux prises de contact | Mesures précontractuelles ou exécution d'un contrat, si la demande concerne des produits ou des services (article 6, paragraphe 1, point b), du RGPD) ; dans les autres cas, intérêt légitime du responsable du traitement à répondre (article 6, paragraphe 1, point f), du RGPD) | Pendant la durée nécessaire à la gestion de la demande et de la relation qui peut en découler |
| Respecter des obligations légales ou des demandes des autorités | Obligation légale (article 6, paragraphe 1, point c), du RGPD) | Pendant la durée prévue par la loi |
| Constater, exercer ou défendre un droit du responsable du traitement, y compris en justice | Intérêt légitime du responsable du traitement (article 6, paragraphe 1, point f), du RGPD) | Jusqu'à l'expiration des délais de prescription et, en cas de litige, jusqu'à sa conclusion définitive |
| Services et outils qui requièrent le consentement (préférences, statistiques, marketing) | Consentement (article 6, paragraphe 1, point a), du RGPD) | Jusqu'au retrait du consentement ; la durée de chaque cookie est indiquée dans la politique en matière de cookies |
Lorsque le traitement est fondé sur l'intérêt légitime, vous pouvez vous y opposer à tout moment pour des raisons tenant à votre situation particulière (voir « Vos droits »).
Les services qui requièrent le consentement sont décrits dans la section « Services de tiers » et dans la politique en matière de cookies.
Services de tiers
Le site utilise les services de tiers décrits ci-dessous, regroupés par catégorie. Pour chacun d'eux, vous trouverez qui est le fournisseur, à quoi sert le service, quelles données il traite, sur quelle base juridique et où les données sont traitées, y compris les éventuels transferts en dehors de l'Espace économique européen, avec le lien vers la notice d'information du fournisseur.
Les services nécessaires fonctionnent sans consentement, car ils servent à faire fonctionner le site ou à fournir un service que vous avez demandé. Les services de préférences, de statistiques et de marketing ne traitent vos données qu'après que vous avez donné votre consentement au moyen du bandeau ; vous pouvez retirer votre consentement à tout moment au moyen du lien « Préférences de confidentialité ».
Nécessaires
Cloudflare
Le site utilise les services de Cloudflare, Inc. (États-Unis) : le réseau par lequel les pages sont diffusées et protégées contre les attaques et les programmes automatisés, avec les services associés (vérification Turnstile dans les formulaires, bibliothèque publique cdnjs). Cloudflare traite l'adresse IP, les données techniques du navigateur et les requêtes envoyées au site et peut placer des cookies techniques sur le domaine du site, par exemple pour distinguer les personnes des programmes automatisés ou pour mémoriser qu'une vérification anti-bot a été réussie : ils servent uniquement à la sécurité et au fonctionnement et ne nécessitent pas de consentement (art. 122 du Codice privacy (code italien en matière de protection des données à caractère personnel)). Le traitement est fondé sur l'intérêt légitime du responsable du traitement à la sécurité et à la disponibilité du site (article 6, paragraphe 1, point f), du règlement (UE) 2016/679). Cloudflare, Inc. est certifiée au titre de l'EU-U.S. Data Privacy Framework (décision d'adéquation de la Commission européenne). Politique de confidentialité de Cloudflare
- Base juridique: intérêt légitime du responsable du traitement (article 6, paragraphe 1, point f), du RGPD)
- Lieu de traitement des données: Réseau mondial de Cloudflare (centres de données également dans l'Union européenne) ; États-Unis
- Transfert hors de l'Espace économique européen: oui, vers les États-Unis, sur la base de la décision d'adéquation UE-États-Unis (EU-U.S. Data Privacy Framework)
- Cookies et outils sur votre appareil:
__cf_bm(30 minutes)
PHP / Laravel
Le site utilise des cookies techniques (strictement nécessaires) qui lui sont propres, déposés par son serveur (réalisé en PHP/Laravel) et indispensables à son fonctionnement : l'un protège les formulaires contre les requêtes falsifiées, tandis que le cookie de session maintient la navigation d'une page à l'autre. Ils contiennent uniquement des codes aléatoires ou chiffrés et ne servent pas à profiler le visiteur. Le traitement est fondé sur l'intérêt légitime du responsable du traitement à proposer un site fonctionnel et sûr (article 6, paragraphe 1, point f), du règlement (UE) 2016/679) et ne nécessite pas de consentement, car il s'agit de cookies strictement nécessaires (art. 122 du Codice privacy, le code italien en matière de protection des données à caractère personnel). Ces cookies ne sont pas utilisés à d'autres finalités.
- Base juridique: intérêt légitime du responsable du traitement (article 6, paragraphe 1, point f), du RGPD)
- Lieu de traitement des données: Serveur qui héberge le site
- Transfert hors de l'Espace économique européen: non, les données sont traitées dans l'Espace économique européen
- Cookies et outils sur votre appareil:
viglietti_sergio_session(2 heures),XSRF-TOKEN(2 heures)
Privacy by SKYL4R
Le site utilise Privacy by SKYL4R, le service de SKYL4R S.r.l. (Italie) qui affiche le bandeau des cookies et publie ces documents. Pour mémoriser le choix effectué sur le bandeau, le cookie technique skyl4r_cs est enregistré sur l'appareil, avec la même information dans le stockage local du navigateur : catégories choisies, versions des documents et un identifiant aléatoire du consentement. Une copie minimale du choix (identifiant aléatoire, date, catégories et versions, sans adresse IP ni données du navigateur) est conservée sur les serveurs de SKYL4R, dans l'Espace économique européen, afin de pouvoir démontrer le consentement, comme l'exige l'article 7 du règlement (UE) 2016/679. Il s'agit d'un outil technique qui, conformément à l'article 122 du Codice privacy (code italien en matière de protection des données à caractère personnel), ne nécessite pas de consentement. Les requêtes adressées à privacy.skyl4r.ai transitent par le réseau de Cloudflare, Inc. (États-Unis), sous-traitant ultérieur de SKYL4R, qui, pour les acheminer et les protéger, reçoit l'adresse IP et les données techniques du trafic et les traite pendant une durée limitée dans ses centres de données aux États-Unis et en Europe ; Cloudflare, Inc. est certifiée dans le cadre de l'EU-U.S. Data Privacy Framework (décision d'adéquation de la Commission européenne). Le choix peut être modifié à tout moment depuis les Préférences de confidentialité. Politique de confidentialité de Cloudflare
- Base juridique: respect d'une obligation légale (article 6, paragraphe 1, point c), du RGPD)
- Lieu de traitement des données: Espace économique européen (serveurs de SKYL4R S.r.l.) ; réseau de Cloudflare, Inc., avec les données du trafic traitées dans ses centres de données aux États-Unis et en Europe
- Transfert hors de l'Espace économique européen: oui, vers les États-Unis, sur la base de la décision d'adéquation UE-États-Unis (EU-U.S. Data Privacy Framework)
- Cookies et outils sur votre appareil:
skyl4r_cs(12 mois),skyl4r_cs(stockage local, jusqu'à ce que vous la supprimiez ; le choix expire avec le cookie)
Préférences
Google Fonts
Le site utilise Google Fonts, un service de Google Ireland Limited (Irlande), pour afficher les polices de caractères des pages. Google Fonts ne dépose pas de cookies. Pour télécharger les polices, le navigateur se connecte toutefois aux serveurs de Google (fonts.googleapis.com et fonts.gstatic.com) et transmet l'adresse IP, l'adresse de la ressource demandée, la page de provenance et les données techniques du navigateur. Selon Google, ces informations servent uniquement à répondre à la requête et à des fins de sécurité ; elles ne sont utilisées ni pour le profilage des visiteurs ni pour la publicité. Les polices ne sont chargées qu'avec le consentement du visiteur. Vous pouvez retirer votre consentement à tout moment depuis les Préférences de confidentialité. Les données peuvent être transférées à Google LLC aux États-Unis, certifiée dans le cadre de l'EU-U.S. Data Privacy Framework (décision d'adéquation de la Commission européenne). Politique de confidentialité de Google
- Base juridique: consentement (article 6, paragraphe 1, point a), du RGPD)
- Lieu de traitement des données: Serveurs de Google dans l'Union européenne et dans d'autres pays, y compris les États-Unis
- Transfert hors de l'Espace économique européen: oui, vers les États-Unis, sur la base de la décision d'adéquation UE-États-Unis (EU-U.S. Data Privacy Framework)
Vimeo
Le site intègre des vidéos Vimeo, service de Vimeo.com, Inc. (États-Unis). Lorsque le lecteur est chargé, Vimeo reçoit l'adresse IP, les données techniques du navigateur et la page visitée et dépose ses propres cookies sur le domaine vimeo.com, qui servent aux statistiques destinées à la personne qui publie la vidéo, aux préférences du lecteur et à la protection contre les programmes automatisés. Si la vidéo est intégrée avec le paramètre « dnt », Vimeo ne dépose pas de nouveaux cookies de statistiques pendant le visionnage. Les vidéos ne sont chargées qu'avec le consentement du visiteur, qui peut être retiré à tout moment depuis les Préférences de confidentialité. Vimeo.com, Inc. est certifiée dans le cadre de l'EU-U.S. Data Privacy Framework (décision d'adéquation de la Commission européenne). Politique de confidentialité de Vimeo
- Base juridique: consentement (article 6, paragraphe 1, point a), du RGPD)
- Lieu de traitement des données: États-Unis
- Transfert hors de l'Espace économique européen: oui, vers les États-Unis, sur la base de la décision d'adéquation UE-États-Unis (EU-U.S. Data Privacy Framework)
- Cookies et outils sur votre appareil:
vuid(13 mois)
À qui les données peuvent être communiquées
Les données peuvent être traitées, uniquement pour les finalités indiquées dans la présente notice d'information, par :
- des personnes autorisées par le responsable du traitement (salariés et collaborateurs), tenues à la confidentialité et ayant reçu des instructions sur le traitement (article 29 du RGPD) ;
- des fournisseurs de services techniques (par exemple hébergement, messagerie électronique, maintenance du site), qui agissent en qualité de sous-traitants pour le compte du responsable du traitement sur la base d'un contrat (article 28 du RGPD) ;
- des professionnels et des consultants (par exemple fiscaux ou juridiques), dans le rôle prévu par leur mandat ;
- les fournisseurs des services de tiers décrits dans la présente notice d'information, selon ce qui est indiqué pour chacun d'eux ;
- des autorités publiques et d'autres entités, lorsque la loi l'impose ou pour constater, exercer ou défendre un droit.
Les données ne sont pas diffusées, c'est-à-dire qu'elles ne sont pas portées à la connaissance de personnes indéterminées. La liste à jour des sous-traitants est disponible sur demande, en écrivant à info@viglietti.com.
Transferts en dehors de l'Espace économique européen
Certains services utilisés par le site impliquent le transfert de données à caractère personnel vers des pays qui ne font pas partie de l'Espace économique européen (EEE). Ces transferts n'ont lieu qu'aux conditions prévues par le chapitre V du RGPD (articles 44 à 49), à savoir :
- vers des pays pour lesquels la Commission européenne a adopté une décision d'adéquation (article 45), y compris les États-Unis pour les organisations certifiées dans le cadre de l'EU-U.S. Data Privacy Framework (décision d'exécution (UE) 2023/1795 ; la liste des organisations certifiées se trouve sur dataprivacyframework.gov) ;
- ou moyennant des garanties appropriées (article 46), en particulier les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914).
Pour chaque service, la section « Services de tiers » indique où les données sont traitées et sur quelle garantie repose le transfert. Vous pouvez demander des informations et une copie des garanties adoptées en écrivant à info@viglietti.com.
Durée de conservation des données
Les données sont conservées sous une forme permettant de vous identifier uniquement pendant la durée nécessaire au regard des finalités pour lesquelles elles sont collectées (article 5, paragraphe 1, point e), du RGPD). Les critères applicables à chaque finalité sont indiqués dans les tableaux des finalités de la présente notice d'information ; la durée des cookies est indiquée dans la politique relative aux cookies.
Une fois la finalité atteinte, les données sont effacées ou rendues anonymes de manière à ce qu'il ne soit plus possible de vous identifier. Elles ne peuvent être conservées plus longtemps que lorsque la loi l'impose (par exemple pour les écritures comptables et fiscales), pour constater, exercer ou défendre un droit, ou à la demande d'une autorité : dans ces cas, seules les données nécessaires sont conservées, et uniquement à cette fin.
Sécurité des données
Le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées au risque, compte tenu de l'état des connaissances, des coûts et de la nature du traitement (article 32 du RGPD), afin de protéger les données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés. Seules les personnes autorisées et les sous-traitants ont accès aux données, pour les finalités indiquées.
Aucune mesure ne peut exclure totalement tout risque. En cas de violation de données à caractère personnel, le responsable du traitement agit conformément aux articles 33 et 34 du RGPD et vous en informe dans les meilleurs délais dans les cas prévus à l'article 34, c'est-à-dire lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés.
Vos droits
Dans les cas et les limites prévus par le RGPD, vous pouvez demander au responsable du traitement :
- l'accès à vos données et aux informations sur le traitement (article 15) ;
- la rectification des données inexactes ou le complément des données incomplètes (article 16) ;
- l'effacement des données (article 17) ;
- la limitation du traitement (article 18) ;
- la portabilité des données que vous avez fournies (article 20).
Vous pouvez vous opposer au traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière (article 21, paragraphe 1), et à tout moment, sans avoir à vous justifier, au traitement à des fins de prospection (marketing direct) (article 21, paragraphe 2). Le responsable du traitement ne prend pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (article 22).
Si le traitement est fondé sur le consentement, vous pouvez retirer votre consentement à tout moment, aussi simplement que vous l'avez donné (pour les cookies, via le lien « Préférences de confidentialité ») ; le retrait du consentement ne compromet pas la licéité du traitement effectué avant ce retrait (article 7, paragraphe 3).
Comment les exercer
Écrivez à info@viglietti.com. L'exercice de vos droits est gratuit, sauf en cas de demandes manifestement infondées ou excessives (article 12, paragraphe 5). Le responsable du traitement répond dans les meilleurs délais et au plus tard dans un délai d'un mois à compter de la réception de la demande ; ce délai peut être prolongé de deux mois si nécessaire, compte tenu de la complexité ou du nombre de demandes : dans ce cas, vous en êtes informé dans le mois qui suit la réception de la demande (article 12, paragraphe 3). En cas de doutes raisonnables sur votre identité, il peut vous être demandé de la confirmer.
Réclamation auprès de l'autorité de contrôle
Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous pouvez introduire une réclamation auprès du Garante per la protezione dei dati personali (autorité italienne de protection des données) (www.garanteprivacy.it) ou auprès de l'autorité de contrôle de l'État membre de l'Union européenne dans lequel se trouve votre résidence habituelle ou votre lieu de travail, ou du lieu où la violation aurait été commise (article 77 du RGPD). Les instructions et le modèle de réclamation auprès du Garante figurent sur la page dédiée de son site.
Votre droit de saisir l'autorité judiciaire demeure réservé (article 79 du RGPD).
Mineurs
Le site ne s'adresse pas aux mineurs de moins de 14 ans et le responsable du traitement ne collecte pas sciemment leurs données. Pour les services de la société de l'information proposés directement aux mineurs, en Italie, le mineur ne peut consentir seul au traitement de ses données que s'il a atteint l'âge de 14 ans ; en dessous de cet âge, le consentement doit être donné par le titulaire de la responsabilité parentale (article 8 du RGPD et article 2-quinquies du Codice privacy, le code italien relatif à la protection des données à caractère personnel).
Si vous pensez qu'un mineur de moins de 14 ans a fourni des données à caractère personnel, écrivez à info@viglietti.com pour en demander l'effacement.
Est-il obligatoire de fournir vos données ?
Hormis les données de navigation, qui sont collectées automatiquement pour permettre le fonctionnement du site, la fourniture de vos données est facultative. Toutefois, si vous ne fournissez pas celles qui sont nécessaires pour répondre à votre demande ou pour conclure et exécuter un contrat, le responsable du traitement pourrait ne pas être en mesure de répondre ou de l'exécuter ; certaines données peuvent être exigées par la loi, par exemple pour émettre une facture.
Le consentement aux cookies et aux outils non nécessaires est libre : vous pouvez le refuser et continuer à utiliser le site. Seules les fonctionnalités qui dépendent de ces services, par exemple une vidéo ou une carte intégrées, pourraient ne pas être disponibles tant que vous n'avez pas donné votre consentement.
Modifications de la présente politique de confidentialité
La présente politique de confidentialité peut être mise à jour, par exemple lorsque les services utilisés par le site, les finalités du traitement ou la réglementation changent. La version en vigueur est toujours celle publiée à cette adresse ; les versions précédentes restent consultables, chacune avec sa date.
Lorsqu'une modification est substantielle, par exemple un nouveau service nécessitant le consentement ou une nouvelle finalité, le bandeau des cookies vous est à nouveau présenté lors de votre visite suivante, afin que vous puissiez revoir vos choix.
Dernière mise à jour : 25 septembre 2026.