Document rédigé conformément à l'art. 13 du Règlement (UE) 2016/679 (RGPD)
Dernière mise à jour: 18 Janvier 2026
Conformément au principe de transparence énoncé à l'art. 12 du Règlement (UE) 2016/679 (ci-après « RGPD »), il est précisé que le Responsable du Traitement est McFrancis, personne morale de droit italien ayant son siège social Via Sandro Botticelli 58, Torino, C.F./P.IVA 12272120010. Toute demande relative à la protection des données pourra être adressée par voie officielle à l'adresse PEC steven.di.francesca@pec.it ou à l'adresse dédiée steven@mcfrancis.com.
Le traitement des données personnelles est régi par les principes de licéité, de loyauté et de transparence (art. 5 RGPD) et repose sur les bases juridiques suivantes (art. 6 RGPD) :
Le Responsable du traitement acquiert et traite, dans les limites du principe de minimisation (art. 5.1.c du RGPD) :
Le traitement est effectué à l'aide d'outils informatiques et télématiques adaptés pour garantir la sécurité (art. 32 RGPD) et la confidentialité. Les données seront conservées pendant la période strictement nécessaire à la poursuite des finalités (principe de limitation de la conservation), et notamment :
| Catégorie | Finalité | Base juridique | Durée |
|---|---|---|---|
| Coordonnées | Gestion des demandes/précontractuelle | Art. 6.1.b RGPD | Jusqu'à 24 mois après la dernière interaction |
| Données contractuelles | Exécution de la relation et obligations légales | Art. 6.1.b/6.1.c RGPD | 10 ans (prescription/fiscalité) |
| Logs d'accès | Sécurité, anti-fraude | Art. 6.1.f RGPD | 12 mois (sauf obligations différentes) |
| Marketing | Communications commerciales | Art. 6.1.a RGPD | 24 mois (renouvellement du consentement) |
Les données ne feront pas l'objet d'une diffusion. Elles pourront être communiquées à des tiers, nommés si nécessaire Sous-traitants du traitement conformément à l'art. 28 du RGPD (par ex. prestataires de services informatiques, conseillers juridiques et fiscaux) ou aux Autorités Publiques dans l'exercice de leurs fonctions légitimes.
La personne concernée peut exercer à tout moment les droits prévus par les articles 15 à 22 du RGPD (Accès, Rectification, Effacement/Oubli, Limitation, Portabilité, Opposition) en adressant une demande formelle au Responsable du traitement. Le droit d'introduire une réclamation auprès de l'Autorité de protection des données personnelles (art. 77 du RGPD) est réservé si elle estime que le traitement enfreint la réglementation en vigueur.
La fourniture des données à des fins contractuelles est obligatoire ; le défaut de fourniture entraînera l'impossibilité de donner suite à la relation de médiation. La fourniture à des fins de marketing est facultative et l'absence de consentement ne préjuge pas de l'utilisation des services principaux.
Les données personnelles sont conservées sur des serveurs situés au sein de l'Union européenne. Si, pour des raisons techniques et opérationnelles, il s'avérait nécessaire de faire appel à des entités situées en dehors de l'Espace économique européen (EEE), le transfert s'effectuera conformément au chapitre V du RGPD, sous réserve de la signature de clauses contractuelles types (CCT) ou de la vérification des décisions d'adéquation de la Commission européenne.
Le Responsable du traitement se réserve le droit de modifier la présente politique de confidentialité à tout moment, en informant les Utilisateurs sur cette page. Il est donc conseillé de consulter régulièrement cette page, en se référant à la date de la dernière modification indiquée en bas de page.
Le traitement des données s'effectue selon un modèle de sécurité à plusieurs niveaux. Les données personnelles collectées via l'interface publique (SAMI) sont transmises au système de gestion (Janus II) exclusivement via un canal chiffré. Le processus comprend :
Si les données personnelles ne sont pas collectées directement auprès de la personne concernée, le Responsable du traitement informera celle-ci, dans un délai raisonnable et au plus tard dans un délai d'un mois (ou lors du premier contact utile), sur : les sources dont proviennent les données, les catégories de données traitées, les finalités et les bases juridiques, les destinataires, ainsi que les droits reconnus par le RGPD.
Le Responsable du traitement adopte des procédures de gestion des incidents conformes aux articles 33–34 du RGPD. En cas de violation de données à caractère personnel, lorsque celle-ci présente un risque pour les droits et libertés des personnes physiques, une notification sera effectuée auprès de l'Autorité de contrôle dans les 72 heures et, en cas de risque élevé, une communication sera adressée aux personnes concernées. Le processus comprend : le confinement, l'analyse forensique, l'évaluation de l'impact, les mesures correctives et l'inscription de l'événement dans le registre des incidents.
Pour toute question relative à la protection des données personnelles, la personne concernée peut contacter le Responsable du traitement à l'adresse steven@mcfrancis.com ou via l'adresse PEC steven.di.francesca@pec.it. Si un Délégué à la Protection des Données (DPO) est nommé, ses coordonnées sont publiées sur cette page. Un canal dédié est disponible pour le signalement de vulnérabilités ou d'incidents de sécurité.