Document rédigé conformément à l'art. 13 du Règlement (UE) 2016/679 (RGPD)
Dernière mise à jour: 18 Gennaio 2026
In ossequio al principio di trasparenza sancito dall'art. 12 del Regolamento (UE) 2016/679 (di seguito 'GDPR'), si rende noto che il Titolare del Trattamento è McFrancis, persona giuridica di diritto italiano con sede legale in Via Sandro Botticelli 58, Torino, C.F./P.IVA 12272120010. Ogni istanza inerente la protezione dei dati potrà essere indirizzata con formalità certa all'indirizzo PEC steven.di.francesca@pec.net o alla casella dedicata steven@mcfrancis.com.
Le traitement des données à caractère personnel est régi par les principes de licéité, de loyauté et de transparence (art. 5 RGPD) et repose sur les bases juridiques suivantes (art. 6 RGPD) :
Le Responsable du traitement acquiert et traite, dans les limites du principe de minimisation (art. 5.1.c du RGPD) :
Le traitement est effectué à l'aide d'outils informatiques et télématiques aptes à garantir la sécurité (art. 32 RGPD) et la confidentialité. Les données seront conservées pendant la durée strictement nécessaire à la poursuite des finalités (principe de limitation de la conservation), et notamment :
| Catégorie | Finalité | Base juridique | Durée |
|---|---|---|---|
| Coordonnées | Gestion des demandes / précontractuelle | Art. 6.1.b RGPD | Jusqu'à 24 mois après la dernière interaction |
| Données contractuelles | Exécution de la relation et obligations légales | Art. 6.1.b/6.1.c RGPD | 10 ans (prescription/fiscalité) |
| Logs d'accès | Sécurité, lutte contre la fraude | Art. 6.1.f RGPD | 12 mois (sauf obligations contraires) |
| Marketing | Communications commerciales | Art. 6.1.a RGPD | 24 mois (renouvellement du consentement) |
Les données ne feront pas l'objet d'une diffusion. Elles pourront être communiquées à des tiers, désignés si nécessaire comme Sous-traitants conformément à l'art. 28 du RGPD (par ex. prestataires de services informatiques, conseillers juridiques et fiscaux) ou aux Autorités Publiques dans l'exercice de leurs fonctions légitimes.
La personne concernée peut exercer à tout moment les droits prévus par les articles 15 à 22 du RGPD (Accès, Rectification, Effacement/Oubli, Limitation, Portabilité, Opposition) en adressant une demande formelle au Responsable du traitement. Elle dispose également du droit d'introduire une réclamation auprès de l'Autorité de protection des données personnelles (art. 77 du RGPD) si elle estime que le traitement enfreint la réglementation en vigueur.
La communication des données à des fins contractuelles est obligatoire ; à défaut, il sera impossible de mettre en œuvre la relation de médiation. La communication à des fins de marketing est facultative et l'absence de consentement ne préjudicie pas à l'utilisation des services principaux.
Les données personnelles sont conservées sur des serveurs situés au sein de l'Union européenne. Si, pour des raisons techniques et opérationnelles, il s'avérait nécessaire de faire appel à des entités situées en dehors de l'Espace économique européen (EEE), le transfert s'effectuera conformément au Chapitre V du RGPD, sous réserve de la signature de Clauses contractuelles types (CCT) ou de la vérification des décisions d'adéquation de la Commission européenne.
Le Responsable du traitement se réserve le droit de modifier la présente politique de confidentialité à tout moment en informant les Utilisateurs sur cette page. Il est donc conseillé de consulter régulièrement cette page, en se référant à la date de la dernière modification indiquée en bas de page.
Le traitement des données s'effectue selon un modèle de sécurité à « Connaissance Zéro » (Zero-Knowledge Architecture). Les données personnelles collectées via l'interface publique (SAMI) sont transmises et stockées dans le système de gestion sécurisé (Janus II) exclusivement sous format chiffré. Le processus prévoit :
Lorsque les données à caractère personnel ne sont pas obtenues directement auprès de la personne concernée, le Responsable du traitement informera la personne concernée, dans un délai raisonnable et, en tout état de cause, au plus tard dans un délai d'un mois (ou lors de la première communication), concernant : les sources dont proviennent les données, les catégories de données faisant l'objet du traitement, les finalités et les bases juridiques, les destinataires, ainsi que les droits reconnus par le RGPD.
Le Responsable du traitement adopte des procédures de gestion des incidents conformes aux articles 33 et 34 du RGPD. En cas de violation de données à caractère personnel, lorsque la violation présente un risque pour les droits et libertés des personnes physiques, une notification à l'autorité de contrôle sera effectuée dans les 72 heures et, en cas de risque élevé, une communication aux personnes concernées. Le processus comprend : le confinement, l'analyse forensique, l'évaluation de l'impact, les mesures correctives et l'enregistrement de l'événement dans le registre des incidents.
Per questioni inerenti la protezione dei dati personali, l'interessato può contattare il Titolare all'indirizzo steven@mcfrancis.com o la casella PEC steven.di.francesca@pec.net. Qualora sia nominato un Data Protection Officer (DPO), la relativa casella di contatto è pubblicata su questa pagina. È disponibile un canale dedicato per la segnalazione di vulnerabilità o incidenti di sicurezza.