Article 13 du RGPD

Politique de confidentialité

Cette notice explique quelles données le site collecte, pourquoi elles sont traitées, combien de temps elles sont conservées et comment exercer vos droits.

Responsable du traitement

Le responsable du traitement est Salvatore Fadda, promoteur individuel du projet Bosa in Scooter. Contact pour la confidentialité : info@bosainscooter.it.

Données, finalités et bases juridiques

Pour valider le projet, nous recueillons la période souhaitée, le nombre de scooters, la tranche d’âge, la préférence 50cc/125cc, le lieu de séjour, la macro-région d’origine et l’ancienneté du permis supérieure ou non à cinq ans. Nous ne demandons ni nom, ni âge exact, ni adresse, ni document. Un champ de notes facultatif est disponible, limité à 500 caractères et ne doit contenir aucune donnée sensible.

Les réponses sont conçues pour ne pas identifier directement une personne et servent à mesurer la demande, la saisonnalité et l’intérêt pour le service. Ces données et les métadonnées techniques nécessaires à la fourniture, à la sécurité et à la prévention des abus sont traitées sur la base des intérêts légitimes du responsable, conformément à l’article 6, paragraphe 1, point f) du RGPD, après évaluation de la nécessité et mise en balance des intérêts.

En tant qu’hébergeur, Vercel peut traiter pour chaque visiteur l’adresse IP, la localisation approximative déduite de l’adresse IP, l’URL et les paramètres de la requête, la date et l’heure, le statut de la réponse, la région d’exécution et le user-agent. Ces données ne sont pas ajoutées à la réponse de recherche et ne sont pas utilisées par le responsable à des fins de profilage ou de publicité.

Si vous demandez volontairement à être contacté, nous recueillons votre adresse e-mail sur la base de votre consentement, conformément à l’article 6, paragraphe 1, point a). Ce consentement est distinct, facultatif et révocable. Si vous formulez ensuite une demande précise de disponibilité ou d’information, les données nécessaires peuvent être traitées afin de prendre des mesures précontractuelles à votre demande, conformément à l’article 6, paragraphe 1, point b).

L’espace d’administration est réservé à un seul compte GitHub autorisé. L’identifiant GitHub, le nom, l’adresse e-mail, le statut de vérification de l’e-mail, l’image de profil, les autorisations et jetons OAuth chiffrés, le jeton et les dates de session, l’adresse IP et le user-agent sont traités à des fins d’authentification, de contrôle des accès et de sécurité. La base juridique est l’intérêt légitime du responsable à protéger et administrer le service, conformément à l’article 6, paragraphe 1, point f) du RGPD.

Données obligatoires et facultatives

Les champs sans identifiant direct et la confirmation de lecture de la notice sont nécessaires pour envoyer une réponse. Les notes, la demande de contact, l’adresse e-mail et le consentement associé restent facultatifs. Sans demande de contact, le formulaire n’affiche ni n’envoie aucune adresse e-mail.

Les données OAuth et de session sont nécessaires uniquement à l’administrateur qui choisit d’accéder à l’espace réservé ; le site public ne nécessite pas de compte GitHub.

Destinataires et prestataires

Database: Neon (Databricks). Rôle : Data processor / Responsabile del trattamento (managed PostgreSQL provider). Région : AWS Europe (Frankfurt), eu-central-1, Germany. Garanties de transfert : EU Standard Contractual Clauses (Decision 2021/914) incorporated into the executed Neon DPA.

Politique de confidentialité du prestataire de la base de données

  • Vercel, Inc.: sous-traitant pour l’hébergement, le CDN, les fonctions et les journaux techniques. Lieu du traitement : réseau edge mondial ; fonctions serveur configurées à Francfort (fra1). Garanties de transfert : cadre de protection des données UE–États-Unis et clauses contractuelles types, le cas échéant. Politique de confidentialité du prestataire
  • GitHub, Inc.: fournisseur OAuth et responsable indépendant des traitements effectués sur sa propre plateforme. Lieu du traitement : Union européenne, États-Unis et autres pays indiqués dans la politique de GitHub. Garanties de transfert : cadre de protection des données UE–États-Unis et clauses contractuelles types. Politique de confidentialité du prestataire

Les réponses et demandes de contact sont accessibles uniquement au responsable via un tableau de bord protégé ; elles ne sont ni vendues ni utilisées à des fins publicitaires. Les prestataires techniques ne peuvent traiter que les données nécessaires aux services de base de données, d’hébergement, de sécurité et d’authentification, selon les rôles et accords décrits ci-dessous.

Transferts hors de l’EEE

La base de données est configurée dans la région indiquée ci-dessus. Vercel utilise un réseau edge mondial et GitHub traite aussi des données aux États-Unis et dans d’autres pays. Selon le service et l’accord applicable, les transferts soumis au RGPD reposent sur des décisions d’adéquation, comme le cadre de protection des données UE–États-Unis, et/ou sur les clauses contractuelles types de la Commission européenne.

Le formulaire reste désactivé tant que les garanties effectivement vérifiées pour le prestataire de la base de données ne sont pas configurées.

Conservation et suppression

Les réponses brutes sont utilisées pour l’étude de marché et font l’objet d’un examen documenté de leur nécessité au moins tous les 24 mois. Si un enregistrement individuel n’est plus nécessaire, il est supprimé ou transformé en données agrégées réellement anonymes. Les statistiques irréversiblement anonymes peuvent être conservées sans durée fixe.

Les adresses e-mail ne sont conservées que le temps nécessaire pour communiquer la disponibilité du service ou jusqu’au retrait du consentement. Leur nécessité est réévaluée au moins tous les 24 mois ; si la finalité n’est plus actuelle, l’adresse est supprimée ou un nouveau consentement est demandé. L’absence de demande de suppression ne justifie pas une conservation illimitée.

Les sessions administratives expirent après huit heures et peuvent être renouvelées pendant leur utilisation. Elles sont supprimées à la déconnexion ou, une fois expirées, lors de la prochaine requête administrative ou OAuth. Les enregistrements de vérification OAuth expirés sont supprimés de la même manière. Le profil GitHub, le compte lié et les jetons OAuth chiffrés sont conservés tant que l’accès administratif reste autorisé et nécessaire.

Les journaux techniques de Vercel suivent la durée de conservation native de l’abonnement actif et ne sont pas exportés via Log Drain. Toute modification de l’abonnement, de la durée de conservation ou de la destination des journaux exige une nouvelle évaluation et la mise à jour de cette notice.

Droits et retrait du consentement

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, vous opposer au traitement et, le cas échéant, demander la portabilité. Vous pouvez retirer à tout moment votre consentement au contact en écrivant au responsable ; ce retrait n’affecte pas la licéité du traitement effectué avant celui-ci.

Vous pouvez déposer une réclamation auprès du Garante per la protezione dei dati personali, l’autorité italienne de protection des données. Les réponses sans adresse e-mail ne contiennent pas d’identifiant direct, mais les dates, lieux, horodatages ou notes peuvent néanmoins constituer des données personnelles. S’il n’existe pas assez d’informations pour retrouver une réponse, une demande portant sur celle-ci peut ne pas être techniquement réalisable.

Cookies et mesure d’audience

Le site n’installe aucun outil d’analyse tiers ni cookie non essentiel. L’espace d’administration utilise un cookie de session propriétaire, HttpOnly, Secure en production et SameSite=Lax, qui expire après huit heures, ainsi qu’un cookie temporaire protégeant le flux OAuth. Ces cookies sont strictement nécessaires et ne servent ni au profilage ni à la publicité.

Avant d’introduire un outil non essentiel, une solution d’analyse ou tout autre suivi, cette notice devra être mise à jour et, lorsque cela est requis, un choix valable devra être recueilli auprès de l’utilisateur.

Mises à jour

Cette notice doit être mise à jour en cas de changement du responsable, des coordonnées, des prestataires, des finalités, des bases juridiques, des durées de conservation ou des technologies de suivi. Dernière révision organisationnelle : 4 août 2026.

Références officielles