Politique de confidentialité
- Société
- La Baita 3L Ski Lab di Longo Giuseppe e Bruno Alfio Antonino & C. S.n.c.
- Siège social
- Via Giuseppe De Felice 7, 95052 Nicolosi (CT)
- Numéro de TVA
- IT02920070873
- Code fiscal
- 02920070873
- REA
- CT-196466
- E-mail certifié
- labaita3l@pec.it
- info@etnasudquad.it
- Téléphone
- 0952938843
La présente politique est fournie conformément aux articles 13 et 14 du Règlement (UE) 2016/679 (« RGPD ») et au décret législatif italien 196/2003 tel que modifié par le décret législatif 101/2018. Elle décrit la manière dont nous traitons les données personnelles des utilisateurs qui consultent le site etnasudquad.it et qui utilisent nos services : réservation d'excursions en quad et de randonnées sur l'Etna, achat de bons cadeaux et assistance à la clientèle.
Dernière mise à jour : 1er août 2026.
1. Responsable du traitement
Le responsable du traitement est La Baita 3L Ski Lab di Longo Giuseppe e Bruno Alfio Antonino & C. S.n.c., dont le siège social est situé Via Giuseppe De Felice 7, 95052 Nicolosi (CT), Italia — n° de TVA IT02920070873, code fiscal 02920070873, REA CT-196466, e-mail certifié labaita3l@pec.it. Les excursions partent du Piazzale Rifugio Sapienza, Nicolosi (CT).
Pour toute demande relative aux données personnelles, vous pouvez écrire à info@etnasudquad.it ou à l'adresse e-mail certifiée indiquée. Le responsable n'a pas désigné de délégué à la protection des données (DPO), les conditions légales n'étant pas réunies.
2. Catégories de données traitées
Nous traitons les catégories de données suivantes :
- Données d'identification et de contact fournies volontairement pour réserver ou acheter : nom, prénom, adresse e-mail, numéro de téléphone, langue préférée.
- Données relatives à la réservation : expérience choisie (excursion en quad, quad et dégustation, randonnée), date et créneau horaire, nombre de participants et de quads, notes ou demandes particulières.
- Données nécessaires à la sécurité de l'activité : déclaration d'aptitude à la conduite, permis de conduire valide pour les conducteurs, âge des participants (en particulier pour les mineurs transportés comme passagers) et signature de la décharge de responsabilité.
- Données de paiement gérées par des prestataires externes : nous ne conservons pas les données complètes des cartes bancaires sur nos systèmes. Nous conservons le résultat de la transaction, le montant et la référence du paiement.
- Le contenu des communications avec le service client, y compris les conversations WhatsApp et les e-mails échangés avec nous.
- Données de navigation collectées automatiquement par nos systèmes informatiques (par exemple adresses IP, type de navigateur, pages visitées), nécessaires au fonctionnement et à la sécurité du site.
- Données contenues dans les cookies : voir la Politique relative aux cookies.
Nous ne traitons pas de catégories particulières de données (article 9 du RGPD). Toute information relative à la santé communiquée spontanément par l'utilisateur pour des raisons de sécurité de l'excursion est traitée uniquement à cette fin, pendant la durée strictement nécessaire et avec son consentement.
3. Finalités et base légale du traitement
Les données sont traitées aux fins suivantes :
- Gestion des réservations, des bons cadeaux et des paiements — base légale : exécution d'un contrat ou de mesures précontractuelles (article 6.1.b du RGPD).
- Envoi de communications de service relatives à la réservation, telles que confirmations, instructions de virement, rappels et avis de modification ou d'annulation pour cause d'intempéries — exécution du contrat.
- Gestion de la sécurité de l'excursion et des obligations d'assurance, y compris la vérification des conditions de participation — exécution du contrat et respect d'obligations légales (articles 6.1.b et 6.1.c du RGPD).
- Respect des obligations légales, fiscales, comptables et d'assurance — article 6.1.c du RGPD.
- Traitement des demandes d'assistance, des communications WhatsApp et des réclamations — intérêt légitime à fournir une assistance aux clients (article 6.1.f du RGPD).
- Sécurité du site et prévention de la fraude et des abus — intérêt légitime (article 6.1.f du RGPD).
- Envoi éventuel de communications promotionnelles et de newsletters — uniquement avec un consentement libre et spécifique, révocable à tout moment (article 6.1.a du RGPD).
4. Modalités du traitement et sécurité
Les données sont traitées principalement par voie électronique, avec des mesures techniques et organisationnelles adaptées pour garantir leur sécurité, leur confidentialité et leur intégrité : connexions chiffrées (HTTPS), contrôle des accès avec authentification à deux facteurs pour le personnel, chiffrement des identifiants sensibles et sauvegardes régulières. Le traitement est effectué par le responsable et par les personnes expressément autorisées et formées à cet effet.
5. Paiements
Les paiements par carte bancaire, Apple Pay, Google Pay et PayPal sont gérés directement par les prestataires concernés — Stripe Payments Europe Ltd. et PayPal (Europe) S.à r.l. et Cie, S.C.A. — qui agissent en tant que responsables autonomes ou sous-traitants pour les données nécessaires à l'exécution de la transaction. Le site ne conserve pas les numéros complets des cartes. Le paiement par virement bancaire est également possible : dans ce cas, nous traitons les données nécessaires au rapprochement du paiement. Nous vous invitons à consulter les politiques de confidentialité de Stripe et de PayPal sur leurs sites respectifs.
6. Réservations via des plateformes externes
Nos expériences peuvent également être réservées via des plateformes d'intermédiation touristique telles que GetYourGuide. Dans ce cas, la plateforme nous transmet les données nécessaires à la fourniture du service (nom du participant, coordonnées, date et heure, nombre de participants) et agit en tant que responsable autonome pour les données collectées sur sa propre plateforme, conformément à sa politique de confidentialité.
7. Assistance via WhatsApp
Si vous nous contactez via WhatsApp, le contenu de la conversation et votre numéro de téléphone sont traités afin de répondre à vos demandes et de gérer votre réservation. Le service est fourni via la plateforme WhatsApp Business de Meta Platforms Ireland Ltd., qui agit en tant que responsable autonome pour les données de trafic selon ses propres conditions. Les conversations sont conservées dans notre système de gestion pendant la durée nécessaire à la gestion de la relation client.
8. Destinataires des données
Dans les limites des finalités indiquées ci-dessus, les données peuvent être communiquées à : prestataires de services informatiques et d'hébergement ; prestataires de services de paiement ; conseillers fiscaux et comptables ; compagnies d'assurance ; plateformes d'intermédiation touristique ; autorités compétentes dans les cas prévus par la loi. Les prestataires qui traitent des données pour notre compte sont désignés comme sous-traitants au sens de l'article 28 du RGPD. Les données ne font l'objet d'aucune diffusion ni vente à des tiers.
9. Transferts de données hors de l'Union européenne
Les données sont traitées principalement au sein de l'Espace économique européen. Certains prestataires (par exemple les services de paiement ou de messagerie) peuvent transférer des données vers des pays tiers : dans ce cas, le transfert repose sur des décisions d'adéquation de la Commission européenne ou sur des clauses contractuelles types, avec des garanties appropriées au sens des articles 44 et suivants du RGPD.
10. Durée de conservation
Les données relatives aux réservations et aux paiements sont conservées pendant la durée nécessaire à la gestion de la relation puis, ensuite, pendant le délai de prescription prévu par la loi (en règle générale dix ans pour les documents comptables et fiscaux). Les données de contact traitées sur la base du consentement à des fins promotionnelles sont conservées jusqu'au retrait du consentement. Les données de navigation et les journaux techniques sont conservés pendant une durée limitée, sauf nécessité de constatation d'infractions.
11. Droits de la personne concernée
Conformément aux articles 15 à 22 du RGPD, l'utilisateur a le droit de demander au responsable l'accès à ses données personnelles, leur rectification, leur effacement, la limitation du traitement et la portabilité des données, ainsi que de s'opposer au traitement fondé sur l'intérêt légitime. Lorsque le traitement est fondé sur le consentement, celui-ci peut être retiré à tout moment sans porter atteinte à la licéité du traitement effectué avant le retrait.
Les demandes doivent être adressées à info@etnasudquad.it ou à l'adresse certifiée labaita3l@pec.it. Le responsable répond dans un délai d'un mois à compter de la réception de la demande.
12. Réclamation auprès de l'autorité de contrôle
L'utilisateur qui estime que le traitement de ses données enfreint la réglementation a le droit d'introduire une réclamation auprès de l'autorité italienne de protection des données (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome — www.garanteprivacy.it) ou auprès de l'autorité de contrôle de l'État dans lequel il réside habituellement.
13. Caractère obligatoire de la fourniture des données
La fourniture des données signalées comme obligatoires est nécessaire pour réserver les expériences et pour respecter les obligations légales et de sécurité : un refus rend impossible la fourniture du service. La fourniture de données à des fins promotionnelles est facultative.
14. Décisions automatisées
Aucune décision automatisée ni aucun profilage produisant des effets juridiques à l'égard de l'utilisateur n'est mis en œuvre.
15. Modifications de la présente politique
Le responsable se réserve le droit de mettre à jour la présente politique afin de l'adapter à des évolutions réglementaires ou organisationnelles. La version en vigueur est toujours publiée sur cette page avec la date de dernière mise à jour.