Politique de confidentialité
Dernière mise à jour : 15 septembre 2026
Cette notice explique quelles données personnelles nous collectons via ce site, pourquoi et pendant combien de temps, conformément au règlement (UE) 2016/679 (« RGPD »). Le site est volontairement simple : il n’utilise aucun outil de statistiques, de publicité ou de profilage.
Responsable du traitement
Borgo Prino S.r.l. — N° TVA IT01774410086
Via T. Littardi 70, 18100 Imperia (IM), Italia
[email protected]
Borgo Prino S.r.l. est la société qui gère la Villa Rappis.
Quelles données nous traitons
- Données que vous nous envoyez via le formulaire de contact : nom, e-mail, message et, si vous les indiquez, téléphone et date de départ. Nous enregistrons aussi la langue de la page depuis laquelle vous écrivez.
- Données que vous nous envoyez directement par e-mail ou WhatsApp.
- Données techniques de navigation : comme tout site, le serveur enregistre automatiquement l’adresse IP, la date et l’heure, la page demandée, le navigateur et la page de provenance.
- Vérification anti-robot du formulaire : lorsque vous commencez à remplir le formulaire de contact, Cloudflare Turnstile reçoit votre adresse IP et des signaux techniques de votre navigateur (par exemple le type de navigateur et d’appareil) pour distinguer les personnes des programmes automatisés.
- Données techniques de la barre de réservation (uniquement avec votre consentement) : si vous acceptez dans la bannière cookies, la barre de recherche Beddy s’active en bas de chaque page. Pour fonctionner, elle reçoit votre adresse IP et des données techniques du navigateur, et charge le service de paiement Stripe, qui dépose les cookies décrits dans la politique relative aux cookies. Sans consentement, la barre n’est pas chargée.
Nous ne demandons pas, et ne souhaitons pas recevoir via le site, de catégories particulières de données (par exemple des données de santé) : merci de ne pas les inclure dans votre message.
Pourquoi nous les traitons et sur quelle base juridique
- Répondre à vos demandes d’informations, de disponibilité ou de devis : mesures précontractuelles prises à votre demande (art. 6.1.b du RGPD).
- Activer la barre de réservation pour vérifier les disponibilités et réserver directement depuis le site : votre consentement (art. 6.1.a du RGPD), que vous pouvez retirer à tout moment via « Préférences cookies » en bas de page. Sans consentement, vous pouvez toujours réserver avec les boutons « Réserver ».
- Protéger le site contre les abus et les attaques informatiques (journaux du serveur, blocage automatique des adresses au comportement malveillant, vérification anti-robot et limite du nombre d’envois du formulaire) : notre intérêt légitime à la sécurité (art. 6.1.f du RGPD).
Nous n’utilisons pas vos données pour vous envoyer de la publicité ou des newsletters, et elles ne font l’objet d’aucune décision automatisée.
Caractère obligatoire
Les champs du formulaire marqués d’un * sont nécessaires pour vous répondre ; sans eux, nous ne pouvons pas traiter votre demande. Les autres champs sont facultatifs.
Durée de conservation
- Demandes par formulaire, e-mail ou WhatsApp : le temps nécessaire pour vous répondre et gérer l’éventuel séjour qui s’ensuit ; si la demande n’aboutit pas à une réservation, 24 mois au maximum après le dernier contact.
- Journaux techniques du serveur : 10 jours, puis ils sont supprimés automatiquement. Les adresses bloquées par le système anti-intrusion restent dans ses registres 7 jours au maximum.
Les messages du formulaire ne sont pas enregistrés sur le serveur du site : ils nous parviennent par e-mail. Pour limiter les abus, le serveur conserve l’heure des envois avec une empreinte chiffrée (hash) de l’adresse IP, dont l’adresse ne peut pas être retrouvée, et la supprime dans les 20 minutes ; ces données ne figurent pas dans les sauvegardes.
Qui peut recevoir les données
Les données ne sont ni vendues ni diffusées. Elles sont traitées par nous et, pour notre compte et uniquement pour les finalités décrites, par ces prestataires désignés sous-traitants :
- Hetzner Online GmbH (Allemagne) — hébergement du site et des journaux du serveur ;
- Brevo (Sendinblue SAS, France) — envoi des e-mails générés par le formulaire de contact ;
- Google Ireland Limited (Google Workspace) — la boîte [email protected] où nous recevons les messages ;
- Cloudflare, Inc. — gestion du domaine, protection du réseau et vérification anti-robot du formulaire de contact (Turnstile).
Protection contre les attaques. Le serveur utilise CrowdSec (CrowdSec SAS, France) : lorsqu’une adresse IP a un comportement malveillant (par exemple des tentatives d’intrusion), elle est bloquée et signalée au réseau CrowdSec, qui partage ces signalements pour protéger d’autres sites. La navigation normale n’est pas concernée. Base juridique : notre intérêt légitime à la sécurité (art. 6.1.f du RGPD).
Barre de réservation. Le système de réservation Beddy est fourni par Zucchetti Hospitality S.r.l. (Italie), qui utilise Stripe (Stripe Payments Europe, Limited, Irlande) pour les paiements. Pour la prévention de la fraude, Stripe traite aussi les données techniques de votre navigateur en tant que responsable de traitement indépendant, selon sa propre politique de confidentialité.
Certains de ces prestataires peuvent aussi traiter des données hors de l’Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par l’EU-U.S. Data Privacy Framework et/ou par les clauses contractuelles types approuvées par la Commission européenne.
Services externes que vous activez
- Finaliser une réservation — la recherche dans la barre et le bouton « Réserver » ouvrent le système de réservation Beddy (villarappis.beddy.io), par-dessus la page ou dans un nouvel onglet : il a son propre avis sur les cookies, et les données que vous y saisissez pour réserver et payer sont régies par les notices publiées dans ce système.
- Google Maps — la carte ne se charge que si vous appuyez sur « Afficher la carte ». Dès lors, Google reçoit votre adresse IP et peut déposer des cookies, selon sa propre politique de confidentialité.
- WhatsApp — le bouton ouvre WhatsApp : les messages sont aussi traités par WhatsApp Ireland Limited selon sa politique de confidentialité.
Vos droits
Vous pouvez à tout moment nous demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement et la portabilité, et vous opposer au traitement fondé sur l’intérêt légitime (art. 15 à 22 du RGPD). Vous pouvez retirer votre consentement aux cookies à tout moment via « Préférences cookies », sans effet sur le traitement déjà effectué. Écrivez-nous à [email protected] : nous répondons sous un mois.
Si vous estimez que le traitement enfreint le RGPD, vous pouvez introduire une réclamation auprès de l’autorité italienne, le Garante per la protezione dei dati personali (www.garanteprivacy.it), ou auprès de l’autorité de contrôle du pays où vous résidez (en France, la CNIL).
Cookies
Le site n’utilise aucun cookie de statistiques, de publicité ou de profilage. Uniquement si vous acceptez dans la bannière, la barre de réservation charge Stripe, qui dépose des cookies de prévention de la fraude : la liste complète figure dans la politique relative aux cookies.