Informations légales
Politique de confidentialité
Dernière mise à jour : 14 septembre 2026
La présente politique est établie conformément aux articles 13 et 14 du Règlement (UE) 2016/679 (ci-après « RGPD ») et au D.lgs. 196/2003 tel que modifié par le D.lgs. 101/2018 (« Code en matière de protection des données personnelles »). Elle décrit précisément comment Dépendance Villanita traite les données personnelles des personnes qui visitent le site www.dependancevillanita.com, qui nous contactent pour des informations ou des réservations, et qui séjournent dans l'établissement.
Nous avons choisi de rédiger un texte fidèle à la réalité de ce site : nous n'utilisons pas de cookies de profilage, pas de systèmes de statistiques ou d'analyse de trafic, pas de pixels de réseaux sociaux, nous n'avons pas de formulaire de contact en ligne et nous ne chargeons aucune ressource depuis des domaines tiers. Ce qui suit décrit exactement les quelques traitements qui ont réellement lieu.
1. Responsable du traitement
Le responsable du traitement est Anita Festino — code fiscal italien FSTNTA78S57Z103H — qui donne en location touristique le logement Dépendance Villanita, Via Polignano 116, Castellana Grotte (BA), 70013, Italie — CIN IT072017C200084773.
Coordonnées pour toute question relative à la protection des données personnelles : email dependancevillanita@gmail.com, téléphone et WhatsApp +39 340 262 1558.
2. Délégué à la protection des données (DPO)
Le responsable du traitement n'a pas désigné de Délégué à la protection des données, les conditions obligatoires prévues à l'art. 37 du RGPD n'étant pas réunies : l'établissement n'est pas une autorité publique, n'exerce pas d'activités principales nécessitant un suivi régulier et systématique des personnes concernées à grande échelle et ne traite pas à grande échelle de catégories particulières de données. Pour toute demande en matière de données personnelles, il est possible de s'adresser directement au responsable du traitement aux coordonnées indiquées au point 1.
3. Catégories de données personnelles traitées
a) Données de navigation (journaux techniques). Les systèmes informatiques et les procédures logicielles nécessaires au fonctionnement du site acquièrent, au cours de leur fonctionnement normal, certaines données dont la transmission est implicite dans l'utilisation des protocoles de communication d'Internet : adresse IP de l'appareil utilisé, type de navigateur et système d'exploitation (user agent), date et heure de la requête, URL des ressources demandées, code de réponse du serveur, volume des données transférées et éventuelle page de provenance. Ces données sont générées et conservées par le fournisseur d'hébergement et ne sont pas utilisées par le responsable du traitement pour identifier les utilisateurs ni croisées avec d'autres informations.
b) Données fournies volontairement par l'utilisateur. Le site ne contient aucun formulaire de contact. Si vous décidez de nous écrire ou de nous appeler en utilisant les coordonnées publiées (email, téléphone, WhatsApp), nous traiterons les données que vous nous communiquez spontanément : nom, adresse email, numéro de téléphone, dates et caractéristiques du séjour souhaité, nombre et — lorsque cela est pertinent pour le tarif ou les lits supplémentaires — âge des participants, ainsi que toute autre information contenue dans le message.
c) Données des hôtes lors de la réservation et du séjour. Données d'identité, informations du document d'identité ou de reconnaissance, nationalité, coordonnées, dates d'arrivée et de départ, données nécessaires à la facturation et à la perception de la taxe de séjour. Le détail est indiqué au point 5.
d) Préférence de langue. Si vous sélectionnez une langue dans le menu du site (italien, anglais ou français), le navigateur enregistre localement sur votre appareil, via localStorage, une entrée nommée fm-lang avec la valeur it, en ou fr. Il s'agit d'une donnée technique, dépourvue de contenu identifiant, qui n'est transmise ni à nos serveurs ni à des tiers et sert uniquement à vous afficher le site dans la langue choisie lors de vos visites suivantes. Le détail figure dans la Politique de cookies.
e) Données éventuellement communiquées par des tiers. Si vous réservez via un portail de réservation en ligne (par exemple Booking.com), nous recevons de ce portail les données nécessaires à la gestion de la réservation : nom, coordonnées, données du séjour et, le cas échéant, données de paiement. Dans ce cas, l'art. 14 du RGPD s'applique et les catégories de données sont celles que le portail transmet à l'établissement conformément à ses propres conditions contractuelles et à sa propre politique de confidentialité.
4. Finalités du traitement, bases juridiques et durées de conservation
4.1 Fourniture et sécurité du site. Les données de navigation sont traitées pour permettre la consultation des pages, garantir la stabilité du service et protéger l'infrastructure contre les usages abusifs (attaques, trafic automatisé malveillant). Base juridique : intérêt légitime du responsable du traitement au sens de l'art. 6, par. 1, let. f) du RGPD, pour la sécurité et le bon fonctionnement de son site. Les journaux techniques sont conservés par le fournisseur d'hébergement pendant le temps strictement nécessaire à ces finalités, généralement pas plus de quelques jours, et ne sont ni téléchargés, ni archivés, ni retraités par nos soins. Seules les hypothèses de constatation d'infractions informatiques, dans lesquelles les données peuvent être demandées par l'autorité judiciaire, échappent à cette règle.
4.2 Réponse aux demandes d'informations et de disponibilité. Les données que vous nous envoyez par email, téléphone ou WhatsApp sont traitées pour répondre à votre demande, vérifier la disponibilité des chambres et établir un devis. Base juridique : exécution de mesures précontractuelles prises à la demande de la personne concernée, au sens de l'art. 6, par. 1, let. b) du RGPD. Conservation : si la demande n'est pas suivie d'une réservation, les données sont conservées pendant une durée maximale de 12 mois à compter du dernier contact, sauf si vous demandez auparavant leur suppression.
4.3 Gestion de la réservation et du séjour. Nous traitons les données nécessaires pour confirmer la réservation, vous accueillir, fournir les services demandés (lits supplémentaires, transferts) et gérer d'éventuelles modifications ou annulations. Base juridique : exécution du contrat d'hébergement au sens de l'art. 6, par. 1, let. b) du RGPD. Conservation : pendant la durée de la relation contractuelle, puis pour les durées prévues par la législation comptable, fiscale et en matière de prescription ordinaire.
4.4 Obligations légales. Nous traitons les données pour nous acquitter des obligations de sécurité publique, statistiques, fiscales et comptables décrites au point 5. Base juridique : respect d'une obligation légale à laquelle est soumis le responsable du traitement, au sens de l'art. 6, par. 1, let. c) du RGPD. Conservation : pour les durées fixées par les réglementations respectives, en particulier 10 ans pour les documents comptables et fiscaux conformément à l'art. 2220 du Code civil et à la législation fiscale.
4.5 Défense des droits. En cas de litige, de dommage ou de manquement, les données peuvent être traitées pour établir, exercer ou défendre un droit en justice ou hors juridiction. Base juridique : intérêt légitime au sens de l'art. 6, par. 1, let. f) du RGPD. Conservation : pendant la durée du litige et jusqu'à l'expiration des délais de recours.
4.6 Préférence de langue. L'enregistrement local de la langue choisie répond à une demande explicite de l'utilisateur et est indispensable pour fournir le service dans le mode demandé. Il relève donc des outils strictement nécessaires au sens de l'art. 122 du D.lgs. 196/2003 et ne nécessite pas de consentement. La donnée reste sur votre appareil jusqu'à ce que vous supprimiez les données de navigation de votre navigateur.
Nous n'exerçons pas d'activité de marketing direct. Nous n'envoyons pas de newsletter, nous n'avons pas de listes de contacts à des fins promotionnelles et nous n'utilisons pas vos données pour vous proposer des offres commerciales, sauf demande éventuelle et spécifique de votre part.
5. Traitement des données des hôtes : obligations légales de l'établissement d'hébergement
Les personnes séjournant à Dépendance Villanita sont concernées par certains traitements que l'établissement est tenu d'effectuer par la loi. Votre consentement n'est pas requis, car la base juridique est le respect d'une obligation légale (art. 6, par. 1, let. c) du RGPD) ; le refus de fournir les données entraîne l'impossibilité de vous héberger.
5.1 Communication à la Questure via le portail Alloggiati Web. Conformément à l'art. 109 du R.D. du 18 juin 1931 n° 773 (Texte unique des lois de sécurité publique — TULPS) et au décret ministériel de l'Intérieur du 7 janvier 2013, les gestionnaires d'établissements d'hébergement doivent identifier personnellement chaque personne logée au moyen d'une pièce d'identité et communiquer les données des hôtes à la Questure territorialement compétente, via le portail « Alloggiati Web » de la Police d'État, dans les 24 heures suivant l'arrivée (dans les 6 heures pour les séjours de moins de 24 heures). Les données communiquées sont : nom et prénom, sexe, date et lieu de naissance, nationalité, type, numéro et lieu de délivrance du document, date d'arrivée et durée du séjour. Destinataire : Ministère de l'Intérieur — Police d'État, qui traite les données en qualité de responsable autonome du traitement. La copie de la fiche de police est conservée par l'établissement pour les durées prévues par la réglementation en matière de sécurité publique.
5.2 Relevé statistique du mouvement touristique. Conformément au D.lgs. 322/1989 et à la réglementation régionale des Pouilles, l'établissement est tenu de transmettre mensuellement les données relatives aux arrivées et présences dans le cadre du relevé statistique coordonné par l'ISTAT et inscrit au Programme statistique national, via le système SPOT du Destination Management System de la Région Pouilles géré par l'Agence régionale du tourisme Pugliapromozione (ARET). Les données transmises sont agrégées et anonymes quant à l'identité des hôtes (nombre d'arrivées et de présences, provenance, type de chambre, durée du séjour) et ne permettent pas de remonter aux personnes individuelles.
5.3 Taxe de séjour. La commune de Castellana Grotte applique la taxe de séjour communale. En qualité de responsable du paiement de la taxe, l'établissement collecte et conserve les données nécessaires à la perception, à la reddition des comptes et à la déclaration annuelle à la commune (nombre de nuitées par hôte, éventuelles causes d'exonération documentées, délivrance du reçu nominatif). Base juridique : obligation légale au sens de l'art. 4 du D.lgs. 23/2011 et du règlement communal en vigueur. Plus d'informations dans les Mentions légales.
5.4 Obligations fiscales et comptables. Émission de reçus et de factures, écritures comptables, communications à l'Agence des recettes (Agenzia delle Entrate) et conservation documentaire conformément au D.P.R. 633/1972, au D.P.R. 600/1973 et à l'art. 2220 du Code civil.
5.5 Catégories particulières de données. Nous ne demandons ni n'enregistrons de données relatives à la santé. Si vous nous communiquez spontanément des informations de ce type — par exemple pour demander une chambre accessible ou pour documenter une exonération de la taxe de séjour — ces données seront traitées uniquement pour satisfaire votre demande ou pour l'exécution de l'obligation fiscale, sur la base de votre consentement explicite (art. 9, par. 2, let. a) du RGPD) ou de l'obligation légale, et seront supprimées dès que la nécessité aura cessé.
6. Absence de ressources chargées depuis des domaines tiers
Lorsque vous ouvrez une page de ce site, votre navigateur se connecte exclusivement au domaine www.dependancevillanita.com. Toutes les ressources nécessaires à l'affichage — feuilles de style, scripts, images et polices typographiques — sont hébergées sur ce même domaine.
En particulier, les polices Cormorant Garamond, EB Garamond et Jost sont installées directement sur notre serveur sous forme de fichiers woff2 et appelées par la feuille de style du site. Elles ne sont pas récupérées depuis Google Fonts ni depuis aucun autre réseau de distribution externe : les pages n'effectuent aucune requête vers les domaines fonts.googleapis.com et fonts.gstatic.com.
La conséquence pratique, et c'est la raison pour laquelle nous avons adopté cette configuration, est que lors de la simple consultation du site, aucune donnée vous concernant n'est communiquée à des fournisseurs externes. Votre adresse IP n'est transmise à aucun tiers : elle reste connue uniquement du fournisseur d'hébergement, qui la traite en tant que sous-traitant pour notre compte dans les limites décrites aux points 4.1 et 8.
Le site n'intègre par ailleurs aucun contenu provenant de tiers : aucune carte interactive, aucune vidéo, aucun widget social, aucun système d'avis chargé depuis l'extérieur, aucun réseau publicitaire, aucun service de statistiques ou d'analyse de trafic. Les seules connexions vers des tiers sont celles que vous décidez d'activer en cliquant sur un lien, comme décrit au point suivant.
7. Services de tiers activés uniquement à votre initiative
Comme précisé au point 6, le site n'intègre aucun widget, carte interactive, vidéo ou bouton social qui chargerait des contenus tiers à l'ouverture de la page. En revanche, de simples liens hypertextes sont présents, qui s'activent uniquement si vous décidez volontairement de cliquer dessus :
WhatsApp — les boutons « Écrivez-nous sur WhatsApp » ouvrent le domaine wa.me puis l'application WhatsApp. À partir de ce moment, le traitement des données de la conversation est également régi par la politique de confidentialité de WhatsApp Ireland Limited (groupe Meta), qui agit en tant que responsable autonome du traitement pour les métadonnées du service de messagerie. Le contenu du message que vous nous envoyez est traité par nos soins conformément au point 4.2 de la présente politique.
Google Maps — le lien « Ouvrir l'itinéraire sur Google Maps » conduit au service de navigation de Google, qui traitera vos données en tant que responsable autonome du traitement selon sa propre politique de confidentialité. Aucune carte n'est intégrée dans nos pages.
Airbnb — le lien « Lire tous les avis sur Airbnb » conduit à l'annonce de la structure sur la plateforme d'Airbnb Ireland UC, qui traitera vos données en tant que responsable autonome, selon sa propre politique de confidentialité. Aucun contenu de la plateforme n'est intégré à nos pages et aucun avis n'est chargé depuis leurs serveurs : les textes que vous lisez dans la section « Avis » sont copiés statiquement dans nos pages.
Téléphone et email — les liens tel: et mailto: ouvrent respectivement l'application téléphonique et le client de messagerie de votre appareil. Aucune donnée n'est envoyée tant que vous ne décidez pas d'appeler ou d'envoyer le message.
Nous vous invitons à consulter les politiques de confidentialité des fournisseurs respectifs avant d'utiliser ces services. Le responsable du traitement ne répond pas des traitements effectués par ces tiers.
8. Destinataires des données et sous-traitants
Les données personnelles ne sont ni diffusées ni cédées à des tiers à des fins commerciales. Elles peuvent être communiquées exclusivement aux destinataires suivants, chacun pour ce qui le concerne :
Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis) et ses filiales européennes, en qualité de sous-traitant au sens de l'art. 28 du RGPD, en tant que fournisseur du service d'hébergement Cloudflare Pages, du réseau de distribution de contenu (CDN) et des services de sécurité et de protection de l'infrastructure. Cloudflare traite les journaux techniques décrits au point 3, lettre a). La relation est régie par le Data Processing Addendum de Cloudflare, qui intègre les Clauses contractuelles types approuvées par la Commission européenne.
Ministère de l'Intérieur — Police d'État, en tant que responsable autonome du traitement, pour les communications obligatoires visées au point 5.1.
Région Pouilles et Agence régionale du tourisme Pugliapromozione (ARET), ainsi que l'ISTAT, en tant que responsables autonomes du traitement, pour le relevé statistique visé au point 5.2.
Commune de Castellana Grotte, en tant que responsable autonome du traitement, pour les obligations relatives à la taxe de séjour visées au point 5.3.
Agence des recettes (Agenzia delle Entrate) et autres organismes publics, en tant que responsables autonomes du traitement, pour les obligations fiscales.
Conseiller fiscal et comptable de l'établissement, en qualité de sous-traitant ou de responsable autonome du traitement selon le rôle professionnel exercé.
Portails de réservation en ligne (par exemple Booking.com B.V.), en tant que responsables autonomes du traitement, uniquement pour les réservations effectuées via leurs canaux et conformément aux politiques de confidentialité qu'ils communiquent aux utilisateurs.
Comme précisé au point 6, Cloudflare est le seul fournisseur externe qui traite des données lors de la simple consultation du site : aucun autre destinataire ne reçoit de données du fait de l'ouverture d'une page. Les autres destinataires mentionnés ci-dessus n'interviennent que lors de la réservation et du séjour.
La liste actualisée des sous-traitants peut être demandée à tout moment en écrivant aux coordonnées du responsable du traitement.
9. Transfert de données vers des pays tiers
Les traitements décrits ont lieu normalement au sein de l'Espace économique européen. Le seul transfert vers un pays tiers susceptible de se produire du fait de la consultation du site est celui lié aux services de Cloudflare (hébergement et réseau de distribution de contenu), société dont le siège est aux États-Unis d'Amérique, et aux pays où opèrent ses sous-traitants ultérieurs. Étant donné que les polices typographiques sont hébergées sur notre domaine, comme indiqué au point 6, il n'y a plus aucun transfert de données vers Google lié à la navigation.
Le transfert est assorti des garanties appropriées prévues au Chapitre V du RGPD et, en particulier :
a) Décision d'adéquation. La Commission européenne a adopté le 10 juillet 2023 la décision d'adéquation relative au EU-U.S. Data Privacy Framework : les transferts vers des organisations américaines adhérant au Framework et effectivement certifiées ont lieu vers un pays considéré comme offrant un niveau de protection adéquat, au sens de l'art. 45 du RGPD. Cloudflare déclare adhérer au Framework. La décision est toujours en vigueur à la date de mise à jour de la présente politique ; nous précisons par souci de transparence qu'elle fait l'objet d'un recours pendant devant la Cour de justice de l'Union européenne, à l'issue duquel la présente politique sera mise à jour si nécessaire.
b) Clauses contractuelles types (CCT). À titre complémentaire et autonome, les relations avec Cloudflare sont régies par les Clauses contractuelles types adoptées par la Commission européenne par décision d'exécution (UE) 2021/914, complétées par les mesures supplémentaires techniques et organisationnelles mises en place par le fournisseur, au sens de l'art. 46, par. 2, let. c) du RGPD. Cette garantie fonctionne indépendamment de la décision d'adéquation et continuerait de produire ses effets même en cas de disparition de cette dernière.
Restent en dehors de cette disposition les transferts éventuellement effectués par les services de tiers que vous décidez volontairement d'activer en cliquant sur les liens décrits au point 7 : dans ce cas, les fournisseurs concernés agissent en tant que responsables autonomes du traitement, selon leurs propres politiques de confidentialité.
Vous pouvez demander au responsable du traitement des informations sur les garanties adoptées et une copie de la documentation pertinente en écrivant aux coordonnées indiquées au point 1.
10. Nature de la fourniture des données
Consultation du site. La fourniture des données de navigation est implicite dans l'utilisation des protocoles Internet et ne peut être évitée si l'on souhaite consulter les pages.
Demandes d'informations. La fourniture est facultative ; son absence entraîne uniquement l'impossibilité de recevoir une réponse ou un devis.
Réservation et séjour. La fourniture des données nécessaires à la conclusion et à l'exécution du contrat d'hébergement et au respect des obligations légales est obligatoire : à défaut, il n'est pas possible de confirmer la réservation ni d'héberger la personne dans l'établissement.
Préférence de langue. La fourniture est facultative et n'a lieu que si vous sélectionnez activement une langue ; à défaut, le site sera simplement affiché dans la langue de la page ouverte.
11. Absence de décisions automatisées et de profilage
Le responsable du traitement n'effectue aucun processus décisionnel automatisé, y compris le profilage, au sens de l'art. 22, paragraphes 1 et 4, du RGPD. Aucun profil d'utilisateur ou d'hôte n'est établi, aucun score n'est attribué et aucune décision produisant des effets juridiques ou vous affectant de manière significative de façon similaire n'est prise de manière exclusivement automatisée.
12. Droits de la personne concernée
En ce qui concerne les traitements décrits, vous pouvez exercer à tout moment les droits suivants reconnus par les articles 15 à 22 du RGPD :
Droit d'accès (art. 15). Obtenir la confirmation qu'un traitement de vos données est en cours, accéder aux données elles-mêmes et aux informations sur les finalités, les destinataires, la durée de conservation et l'origine des données, ainsi que recevoir une copie des données traitées.
Droit de rectification (art. 16). Obtenir, sans délai injustifié, la correction des données inexactes et le complément des données incomplètes.
Droit à l'effacement — « droit à l'oubli » (art. 17). Obtenir l'effacement des données lorsqu'elles ne sont plus nécessaires, lorsque vous retirez un consentement sur lequel se fondait le traitement ou lorsque vous vous opposez avec succès au traitement. Ce droit ne peut pas être exercé sur les données que nous sommes tenus de conserver en vertu d'une obligation légale (en particulier celles indiquées au point 5).
Droit à la limitation (art. 18). Obtenir la limitation du traitement dans les cas prévus, par exemple pendant la vérification de l'exactitude des données contestées.
Droit à la portabilité (art. 20). Recevoir dans un format structuré, couramment utilisé et lisible par machine les données traitées sur la base du consentement ou du contrat par des moyens automatisés, et les transmettre à un autre responsable du traitement.
Droit d'opposition (art. 21). Vous opposer à tout moment, pour des raisons tenant à votre situation particulière, aux traitements fondés sur l'intérêt légitime du responsable du traitement.
Droit de retrait du consentement (art. 7, par. 3). Lorsqu'un traitement repose sur le consentement, le retirer librement à tout moment, sans que cela n'affecte la licéité du traitement effectué avant le retrait.
Comment exercer vos droits. Il suffit d'envoyer une demande, même informelle, à l'adresse email dependancevillanita@gmail.com ou par courrier à Dépendance Villanita, Via Polignano 116, Castellana Grotte (BA), 70013. Pour nous permettre de vous identifier, nous pourrions vous demander des informations complémentaires. Nous répondrons sans délai injustifié et dans un délai d'un mois à compter de la réception de la demande, prorogeable de deux mois supplémentaires en cas de complexité particulière, en vous en informant. L'exercice des droits est gratuit, sauf demandes manifestement infondées ou excessives, notamment en raison de leur caractère répétitif.
13. Droit de réclamation auprès de l'autorité de contrôle
Si vous estimez que le traitement de vos données personnelles est effectué en violation de la réglementation en vigueur, vous avez le droit d'introduire une réclamation auprès du Garant pour la protection des données personnelles (Garante per la protezione dei dati personali), au sens de l'art. 77 du RGPD, ou de saisir l'autorité judiciaire compétente au sens de l'art. 79 du RGPD.
Coordonnées de l'autorité : Garante per la protezione dei dati personali — Piazza Venezia n. 11, 00187 Rome — standard +39 06 696771 — fax +39 06 69677 3785 — email protocollo@gpdp.it — messagerie électronique certifiée protocollo@pec.gpdp.it — site www.garanteprivacy.it.
14. Mesures de sécurité
Le responsable du traitement adopte des mesures techniques et organisationnelles appropriées au sens de l'art. 32 du RGPD et proportionnées à la nature et à l'ampleur du traitement : connexion au site protégée par le protocole HTTPS/TLS, accès aux appareils et aux boîtes de messagerie réservé et protégé par des identifiants, conservation de la documentation papier dans un lieu non accessible au public, accès aux données limité aux seules personnes autorisées et formées au sens de l'art. 29 du RGPD. Aucune mesure de sécurité ne peut toutefois garantir de manière absolue l'inviolabilité des systèmes informatiques.
15. Données relatives aux mineurs
Le site ne s'adresse pas aux mineurs et ne collecte pas sciemment de données de mineurs via ses pages. Les données des mineurs séjournant dans l'établissement sont traitées exclusivement pour les obligations légales visées au point 5 et pour l'exécution du contrat, et sont fournies par les parents ou par les titulaires de l'autorité parentale.
16. Modifications de la présente politique
Le responsable du traitement se réserve le droit de mettre à jour la présente politique pour l'adapter aux évolutions réglementaires, aux décisions des autorités de contrôle ou aux modifications des services techniques utilisés. La version en vigueur est toujours celle publiée à cette adresse, avec l'indication de la date de dernière mise à jour figurant en en-tête. Nous vous invitons à consulter périodiquement cette page.
Pour toute précision sur le contenu de cette politique, vous pouvez nous écrire à l'adresse email dependancevillanita@gmail.com : nous vous répondrons volontiers.