# Politique de Confidentialité – Guest Portal
La présente politique décrit la manière dont TILO CAPITAL MANAGEMENT SRL traite les données personnelles des clients qui utilisent le portail clients (ci-après le «Guest Portal» ou «Portail») pour la réservation, l'enregistrement en ligne (check-in) et la gestion du séjour dans les établissements gérés, conformément aux articles 13 et 14 du Règlement (UE) 2016/679 («RGPD») et au décret législatif italien D.Lgs. 196/2003, tel que modifié par le D.Lgs. 101/2018.
## 1. Responsable du traitement
TILO CAPITAL MANAGEMENT SRL (ci-après le «Responsable»)
Siège social : Via Isonzo 27/7, Gênes (Italie)
N° TVA / C.F. : 02945640999
Email : [email protected] · PEC : [email protected]
Téléphone : +39 010 9863324
Interlocuteur pour les demandes relatives à la protection des données et à l'exercice des droits : Giuseppe Parisii – [email protected].
## 2. Catégories de données personnelles traitées
- **Données d'identification :** nom, prénom, date et lieu de naissance, nationalité, sexe ;
- **Document d'identité :** type de document, numéro, autorité et date de délivrance, ainsi que, le cas échéant, copie/image du document ;
- **Coordonnées :** adresse email, numéro de téléphone, adresse de résidence ;
- **Données relatives au séjour :** établissement/unité, dates d'arrivée et de départ, nombre et composition du groupe (chef de groupe/chef de famille et clients rattachés) ;
- **Données de paiement et de facturation :** données nécessaires aux prélèvements, cautions et taxe de séjour (les données de carte sont gérées par les prestataires de services de paiement et ne sont pas conservées par le Responsable) ;
- **Données techniques et de navigation :** adresse IP, identifiants de l'appareil, journaux d'accès et cookies techniques du Portail ;
- **Autres données** fournies volontairement par le client via des messages ou des demandes d'assistance.
**Mineurs :** les données des mineurs séjournant dans l'établissement sont fournies par l'adulte référent, sous sa propre responsabilité. Le Portail n'est pas destiné à une utilisation autonome par des mineurs.
## 3. Finalités, bases juridiques et nature de la fourniture des données
| Finalité | Base juridique | Fourniture des données |
|---|---|---|
| a) Gestion de la réservation et du contrat de séjour, y compris le check-in en ligne | Art. 6.1.b RGPD — exécution du contrat | Nécessaire ; le refus empêche la fourniture du service |
| b) Communication des données des clients aux Autorités de Sécurité Publique (Questura) via le portail «Alloggiati Web» | Art. 6.1.c RGPD — obligation légale, en vertu de l'art. 109 T.U.L.P.S. (R.D. 773/1931) | Obligatoire par la loi ; la communication est effectuée dans les 24 heures suivant l'arrivée (dans les 6 heures pour les séjours de moins de 24 heures) |
| c) Obligations relatives à la taxe de séjour et déclaration à la Commune | Art. 6.1.c RGPD — obligation légale (règlement communal) | Obligatoire lorsque la taxe est due |
| d) Obligations fiscales, comptables et administratives (facturation, enregistrements obligatoires) | Art. 6.1.c RGPD — obligation légale | Obligatoire |
| e) Assistance au client et communications de service relatives au séjour (instructions d'accès, codes de keybox, informations sur l'établissement, gestion des demandes) | Art. 6.1.b et 6.1.f RGPD | Nécessaire à la fourniture du service demandé |
| f) Sécurité du Portail, prévention des fraudes et abus, gestion des réclamations/contentieux et protection des droits du Responsable | Art. 6.1.f RGPD — intérêt légitime | Facultative |
| g) Cookies techniques nécessaires au fonctionnement du Portail | Art. 6.1.f RGPD et réglementation sur les cookies | Nécessaire (voir section 11) |
| h) Envoi de communications marketing, newsletters, offres et demandes d'avis | Art. 6.1.a RGPD — consentement (et art. 130, al. 4, D.Lgs. 196/2003 pour les services analogues) | Facultative ; révocable à tout moment |
## 4. Modalités du traitement
Le traitement est effectué principalement par des moyens électroniques, avec des mesures techniques et organisationnelles appropriées garantissant la sécurité et la confidentialité, conformément aux articles 5 et 32 du RGPD. Les données ne font pas l'objet de processus décisionnels entièrement automatisés produisant des effets juridiques au sens de l'article 22 du RGPD.
## 5. Destinataires et catégories de destinataires
Les données peuvent être communiquées ou rendues accessibles aux destinataires suivants :
- Autorités de Sécurité Publique (Questura/Police d'État) via Alloggiati Web et autres Autorités compétentes ;
- la Commune territorialement compétente, pour la taxe de séjour ;
- l'Administration fiscale (Agenzia delle Entrate) et les conseillers comptables/fiscaux ;
- les fournisseurs du logiciel de property management et du Portail, ainsi que les fournisseurs de services cloud/hébergement informatique, désignés Sous-traitants au sens de l'art. 28 du RGPD ;
- les portails de réservation/OTA (par ex. Airbnb, Booking.com), limitativement aux données de la réservation, lorsque le séjour provient de ces canaux ; chacun agit en tant que responsable de traitement autonome pour ses propres finalités ;
- les prestataires de services de paiement et d'envoi d'emails/newsletters ;
- les collaborateurs et prestataires autorisés pour la gestion opérationnelle du séjour (par ex. ménage, maintenance, check-in), tenus à la confidentialité.
Les données ne sont ni diffusées ni cédées à des tiers pour leurs propres finalités commerciales.
## 6. Transfert de données vers des pays hors UE
Les données sont en principe traitées au sein de l'UE/EEE. Dans le cas où certains fournisseurs (par ex. services cloud) impliqueraient des transferts vers des pays tiers, le Responsable garantit des garanties appropriées conformément aux articles 44 et suivants du RGPD (décisions d'adéquation ou Clauses Contractuelles Types).
## 7. Durée de conservation
- **Données de réservation/contrat et documents associés :** pendant la durée de la relation contractuelle et, par la suite, pendant le temps nécessaire à l'exécution des obligations légales et à la protection des droits du Responsable (en principe jusqu'à 10 ans pour les documents fiscaux/comptables, art. 2220 du Code civil italien) ;
- **Copie du document d'identité recueillie pour le check-in :** conservée pendant le temps strictement nécessaire à l'identification et aux obligations correspondantes et, en tout état de cause, supprimée une fois ces obligations remplies, sauf nécessité de défendre un droit ;
- **Données communiquées à Alloggiati Web :** traitées par l'Autorité selon la réglementation applicable ; le Responsable conserve la preuve de la communication effectuée pendant la durée prévue ;
- **Données traitées à des fins de marketing/newsletter :** jusqu'à la révocation du consentement et, en tout état de cause, pas au-delà de 24 mois à compter du dernier contact, sauf renouvellement ;
- **Données techniques/journaux et cookies :** selon les délais indiqués à la section 11.
À l'expiration des durées indiquées, les données sont supprimées ou anonymisées.
## 8. Marketing et newsletter
Sous réserve du consentement spécifique et libre du client, le Responsable peut traiter l'adresse email (et, le cas échéant, d'autres coordonnées) afin d'envoyer des communications de marketing direct, newsletters, offres, promotions et invitations relatives aux services TILO, ainsi que des enquêtes de satisfaction et des demandes d'avis. Base juridique : art. 6.1.a RGPD (consentement).
La fourniture de ces données est facultative : l'absence de consentement ne porte en aucun cas préjudice à la réservation ni au séjour. Pour les clients ayant déjà bénéficié des services, le Responsable peut envoyer des communications relatives à des services analogues au sens de l'art. 130, alinéa 4, du D.Lgs. 196/2003, avec possibilité de s'y opposer à tout moment.
Le client peut révoquer son consentement à tout moment, sans préjudice de la licéité du traitement effectué avant la révocation, via le lien de désinscription présent dans chaque communication ou en écrivant à [email protected].
## 9. Droits de la personne concernée
Le client peut exercer à tout moment les droits prévus aux articles 15 à 22 du RGPD : accès, rectification, effacement, limitation, portabilité, opposition, ainsi que la révocation du consentement lorsque le traitement est fondé sur celui-ci (sans préjudice de la licéité du traitement effectué avant la révocation). Ces droits peuvent être exercés en écrivant à [email protected]. Le Responsable répond dans les délais légaux (en principe sous 30 jours).
## 10. Réclamation auprès de l'Autorité de contrôle
La personne concernée a le droit d'introduire une réclamation auprès de l'Autorité italienne de protection des données (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome — www.garanteprivacy.it) ou auprès de l'Autorité de contrôle de l'État membre de l'UE de sa résidence.
## 11. Cookies
Le Portail utilise des cookies techniques nécessaires à son bon fonctionnement (par ex. session, sécurité, préférence de langue), pour lesquels aucun consentement n'est requis. Si des cookies analytiques ou de tiers non anonymisés venaient à être utilisés, une information serait fournie via un bandeau dédié et, si nécessaire, le consentement préalable serait recueilli. L'utilisateur peut gérer ou désactiver les cookies via les paramètres de son navigateur.
## 12. Modifications de la présente politique
Le Responsable peut mettre à jour la présente politique. La version en vigueur est toujours publiée sur le Portail avec indication de la date de dernière mise à jour.