1. Responsable du traitement
Le responsable du traitement est ALuArts S.r.l., qui exerce son activité sous la marque Rome Opera Concerts.
Société : ALuArts S.r.l.
Siège social : Via Gaspare Aselli 46, 00189 Roma, Italia
Numéro de TVA : 18330731003
E-mail confidentialité : privacy@romeoperaconcerts.com
2. Données à caractère personnel traitées
Données techniques de navigation
Les systèmes informatiques et les services nécessaires au fonctionnement du site peuvent recueillir l’adresse IP, la date et l’heure de la demande, la page demandée, le type de navigateur et d’appareil, le système d’exploitation, des données de diagnostic et des journaux de sécurité. Ces données sont utilisées pour fournir le site, en garantir la sécurité et détecter les anomalies ou les abus.
Données fournies volontairement
Lorsque l’utilisateur envoie le formulaire de contact, nous pouvons traiter son nom et prénom, son adresse e-mail, son éventuel numéro de téléphone, l’objet, le contenu du message et toute autre information saisie volontairement. Il est demandé de ne pas transmettre de données sensibles ou non nécessaires.
Données relatives aux réservations
Les réservations et paiements en ligne sont effectués dans l’interface FareHarbor. Le site Rome Opera Concerts ne recueille pas directement les données complètes de la carte de paiement. ALuArts S.r.l. peut toutefois recevoir par l’intermédiaire de FareHarbor les données de réservation nécessaires à l’organisation et à la fourniture du service acheté, telles que le nom, les coordonnées, le nombre de participants, la date de l’événement et les demandes opérationnelles.
Données d’analyse et de marketing
Google Analytics 4, Google Ads et d’éventuels outils Meta ou similaires ne sont activés qu’après le consentement de l’utilisateur pour la catégorie correspondante. En l’absence de consentement, les scripts concernés ne sont pas chargés par le site.
Cloudflare Turnstile et protection anti-spam
Le formulaire de contact utilise Cloudflare Turnstile, un outil de sécurité qui aide à distinguer les utilisateurs réels des envois automatisés et protège le site contre le spam et les abus.
Pour effectuer la vérification, Cloudflare peut traiter des signaux techniques tels que l’adresse IP, le User-Agent, l’empreinte TLS, la sitekey et l’origine associée. Le site utilise Turnstile uniquement à des fins de sécurité et de protection du formulaire, et non à des fins publicitaires.
Consulter l’information de confidentialité Cloudflare Turnstile
3. Finalités et bases juridiques
Les données sont traitées uniquement pour des finalités déterminées et sur la base de l’une des conditions prévues par le règlement (UE) 2016/679.
| Finalité | Données | Base juridique |
|---|---|---|
| Fourniture, sécurité et maintenance du site | Données techniques et journaux | Intérêt légitime du responsable à assurer la sécurité et le bon fonctionnement du service ; respect des obligations légales, le cas échéant. |
| Réponse aux demandes d’information et gestion des contacts | Données d’identification, coordonnées et contenu du message | Mesures précontractuelles prises à la demande de la personne concernée et intérêt légitime à gérer les communications. |
| Protection du formulaire de contact contre le spam, les bots et les abus | Signaux techniques nécessaires à la vérification anti-bot | Intérêt légitime du responsable à assurer la sécurité du site, prévenir les abus et protéger les canaux de contact. |
| Gestion de la réservation et fourniture du concert ou de l’expérience achetée | Données de réservation reçues via FareHarbor | Exécution du contrat et respect des obligations administratives, fiscales et comptables. |
| Mesure de l’utilisation du site | Identifiants en ligne et données de navigation analytiques | Consentement, révocable à tout moment. |
| Suivi des conversions, remarketing et publicité personnalisée | Identifiants en ligne, interactions et données publicitaires | Consentement, révocable à tout moment. |
4. Réservations et paiements via FareHarbor
FareHarbor fournit l’infrastructure externe utilisée pour afficher les disponibilités, recueillir les réservations et gérer le paiement. En saisissant des données dans le parcours de réservation ou le Lightframe, l’utilisateur utilise un service FareHarbor intégré au site ou accessible depuis celui-ci.
ALuArts S.r.l. traite les données de réservation nécessaires à l’exécution du contrat avec le client. FareHarbor et les éventuels prestataires de paiement traitent les données conformément à leurs rôles respectifs, à leurs conditions contractuelles et à leurs informations sur la confidentialité. Rome Opera Concerts ne conserve pas directement les données complètes des cartes de paiement.
5. Destinataires et prestataires
Dans la mesure nécessaire, les données peuvent être communiquées à :
- personnel et collaborateurs autorisés d’ALuArts S.r.l. ;
- prestataires d’hébergement, de maintenance, de sécurité et de messagerie électronique ;
- FareHarbor et prestataires participant à la réservation et au paiement ;
- Cloudflare, en tant que fournisseur du service Turnstile utilisé pour la protection anti-bot du formulaire de contact ;
- Google, lorsque l’utilisateur consent aux outils d’analyse ou de marketing ;
- Meta ou d’autres prestataires publicitaires, uniquement si ces outils sont activés et si l’utilisateur donne son consentement ;
- conseillers administratifs, fiscaux ou juridiques et autorités publiques dans les cas prévus par la loi.
Les prestataires qui traitent des données pour le compte d’ALuArts S.r.l. sont désignés comme sous-traitants lorsque l’article 28 du RGPD l’exige.
6. Transferts de données hors de l’Espace économique européen
Certains prestataires technologiques peuvent également traiter des données dans des pays situés hors de l’Espace économique européen. Dans ce cas, selon les déclarations des prestataires et lorsque cela est applicable, le transfert repose sur des décisions d’adéquation, des clauses contractuelles types ou d’autres garanties prévues aux articles 44 et suivants du RGPD.
7. Durées de conservation
- Données techniques et journaux : pendant la durée nécessaire au fonctionnement et à la sécurité du site, sans préjudice des besoins d’enquête en cas d’abus ou d’incident.
- Demandes de contact : pendant le temps nécessaire pour répondre et, normalement, au plus 12 mois après la clôture de la demande, sauf litige ou obligation supplémentaire.
- Données contractuelles, administratives et fiscales relatives aux réservations : pendant les durées prévues par la législation applicable, normalement jusqu’à 10 ans.
- Préférences relatives aux cookies : conservées dans le navigateur pendant 180 jours au maximum, sauf modification de la politique ou suppression anticipée par l’utilisateur.
- Données traitées sur la base du consentement : jusqu’au retrait du consentement et, en tout état de cause, selon les durées indiquées par les différents prestataires et dans la Politique relative aux cookies.
- Jeton et réponse Turnstile : utilisés uniquement pour vérifier l’envoi et non conservés par le site au-delà du temps nécessaire au contrôle ; les éventuels signaux techniques traités par Cloudflare sont gérés selon l’information du fournisseur.
8. Droits des personnes concernées
Dans les cas prévus par le RGPD, la personne concernée peut demander :
- l’accès à ses données à caractère personnel ;
- la rectification des données inexactes et le complément des données incomplètes ;
- l’effacement des données ;
- la limitation du traitement ;
- la portabilité des données fournies, lorsque cela est applicable ;
- l’opposition aux traitements fondés sur l’intérêt légitime ;
- le retrait du consentement, sans porter atteinte à la licéité du traitement effectué avant ce retrait.
La personne concernée peut également déposer une réclamation auprès de l’autorité italienne de protection des données ou s’adresser à l’autorité de contrôle compétente de son pays.
9. Sécurité, mineurs et mises à jour
ALuArts S.r.l. adopte des mesures techniques et organisationnelles proportionnées pour protéger les données contre l’accès non autorisé, la perte, l’altération ou la divulgation indue. Aucun système en ligne ne peut toutefois garantir une sécurité absolue.
Le site et les services de réservation ne s’adressent pas spécifiquement aux mineurs. Les réservations doivent être effectuées par des personnes ayant la capacité de conclure le contrat ou par une personne exerçant l’autorité parentale.
La présente information peut être mise à jour à la suite de modifications juridiques, organisationnelles ou techniques. La version en vigueur est publiée sur cette page avec sa date de mise à jour.
10. Contact pour exercer vos droits
Pour toute question concernant le traitement des données à caractère personnel ou pour exercer les droits prévus par le RGPD, veuillez écrire à :