Politique de confidentialité.
Comment nous traitons les données personnelles des personnes qui visitent le site et réservent une excursion, au sens du Règlement (UE) 2016/679 (RGPD).
1. Responsable du traitement
Le responsable du traitement est Michele Egitto — Mikimar, n° de TVA IT04231520927. Pour toute demande relative aux données personnelles, vous pouvez écrire à info@mikimar.it.
2. Types de données traitées
Nous traitons exclusivement les données nécessaires à la réservation et au déroulement de l'excursion :
- Données de réservation : prénom, nom, e-mail, téléphone, nombre de participants et éventuelles demandes particulières indiquées dans le formulaire.
- Données de paiement : entièrement gérées par Stripe. Le numéro de carte ne transite jamais par nos systèmes et n'est pas conservé par nous ; nous ne conservons que la référence de la transaction, nécessaire aux confirmations et aux remboursements.
- Consentement marketing : facultatif, donné via une case dédiée lors de la réservation. Sans consentement, nous n'envoyons aucune communication promotionnelle.
- Données techniques de navigation : adresse IP et journaux nécessaires à la sécurité et au fonctionnement du service.
La fourniture des données de réservation est nécessaire : sans elles, la réservation ne peut pas être conclue.
3. Finalités et bases juridiques
| Finalité | Base juridique |
|---|---|
| Gestion de la réservation et du paiement, y compris les e-mails de service (confirmation avec QR d'embarquement, modifications, annulations, remboursements) et la réponse aux demandes envoyées via le site | Exécution du contrat (art. 6.1.b RGPD) |
| Récupération des réservations non finalisées : envoi d'un seul rappel par e-mail aux personnes ayant commencé une réservation sans conclure le paiement | Intérêt légitime (art. 6.1.f RGPD), avec possibilité d'opposition immédiate |
| Prévention de la fraude aux paiements et sécurité du service | Intérêt légitime (art. 6.1.f RGPD) |
| Respect des obligations légales, fiscales et comptables | Obligation légale (art. 6.1.c RGPD) |
| Communications promotionnelles | Consentement (art. 6.1.a RGPD), facultatif et révocable à tout moment |
| Statistiques de visite (Google Analytics 4) ; campagnes publicitaires prévues, pas encore actives | Consentement (art. 6.1.a RGPD), donné via la bannière — voir la politique de cookies |
4. Récupération des réservations non finalisées
Si vous commencez une réservation en saisissant vos données dans le formulaire mais ne finalisez pas le paiement, la réservation reste enregistrée comme non finalisée et la place est libérée. Dans ces cas, nous pouvons vous envoyer un seul rappel par e-mail, environ une heure plus tard, avec un lien pour finaliser la réservation si vous le souhaitez.
Il s'agit d'un message de service, non promotionnel, relatif à l'opération que vous avez vous-même commencée : la base juridique est notre intérêt légitime à récupérer les réservations non finalisées (art. 6.1.f RGPD). Vous pouvez vous y opposer à tout moment — en répondant à l'e-mail ou en écrivant à info@mikimar.it — et vous ne recevrez plus de rappels. Les données des réservations non finalisées ne sont conservées que le temps nécessaire à cette finalité, puis supprimées ou anonymisées (voir « Durées de conservation »), sauf si vous finalisez la réservation.
5. Prestataires de services et transferts hors UE
Pour faire fonctionner le site, nous faisons appel aux prestataires suivants, qui traitent les données pour notre compte en qualité de sous-traitants :
| Prestataire | Service | Données concernées |
|---|---|---|
| Stripe Payments Europe Ltd | Paiements en ligne | Données de paiement, e-mail |
| Resend | Envoi des e-mails de service | E-mail, contenu des communications |
| Neon Inc. (base de données dans un datacenter UE, Francfort) | Base de données des réservations | Données de réservation |
| Vercel Inc. | Hébergement du site | Données techniques de navigation |
| Google Ireland Ltd (Google Analytics 4) | Statistiques de visite ; campagnes publicitaires prévues | Données de navigation, uniquement avec consentement préalable |
Certains prestataires sont établis aux États-Unis : les éventuels transferts de données s'effectuent sur la base des garanties prévues au chapitre V du RGPD (clauses contractuelles types et, le cas échéant, EU-US Data Privacy Framework). Les données de réservation résident sur des serveurs situés au sein de l'Union européenne (Francfort).
6. Durées de conservation
- Données de réservation et documents comptables : 10 ans, en application des obligations fiscales et civiles.
- Réservations non finalisées (paniers abandonnés) : les données des personnes qui commencent une réservation sans la finaliser sont conservées 30 jours à compter du début, puis supprimées ou anonymisées, sauf si la réservation est finalisée (auquel cas s'applique le délai de 10 ans).
- Consentement marketing : jusqu'au retrait du consentement ou à la demande de suppression.
- Journaux techniques : pour la durée strictement nécessaire aux finalités de sécurité, à titre indicatif pas plus de 12 mois.
7. Droits de la personne concernée
À tout moment, vous pouvez exercer les droits prévus aux art. 15-22 du RGPD : accès à vos données, rectification, effacement, limitation du traitement, portabilité, opposition et retrait des consentements donnés (le retrait n'affecte pas la licéité du traitement effectué auparavant). Pour les exercer, il suffit d'écrire à info@mikimar.it ; nous répondrons sous 30 jours.
Si vous estimez que le traitement enfreint la réglementation, vous avez le droit d'introduire une réclamation auprès de l'autorité italienne de protection des données (garanteprivacy.it).
8. Mises à jour de cette politique
Cette politique peut être mise à jour, par exemple en cas d'activation de nouveaux services ou de modifications réglementaires : la version publiée sur cette page fait foi. Dernière mise à jour : juin 2026.