Dernière mise à jour : 4 septembre 2026

1. Responsable du traitement et Contact

Conformément à l'article 13 du Règlement (UE) 2016/679 (ci-après le « RGPD ») et à la réglementation italienne en matière de protection des données personnelles (D.Lgs. 196/2003 et s.m.i., le « Code de la confidentialité »), la présente politique décrit les modalités de traitement des données personnelles des utilisateurs qui visitent le site web travelinfluencer.co (sous-domaines inclus), utilisent la plateforme de gestion de contenus Horizon Studio et l'application web Horizon, ainsi que tous les services associés.

Responsable du traitement :
Made by West - Dylan Succi
Partita IVA : 04229770369
Siège : Via Verica 150, 41026 Pavullo n/F (MO), Italie
E-mail : support@travelinfluencer.co
Site web : travelinfluencer.co

Le Responsable du traitement est la personne qui détermine les finalités et les moyens du traitement des données personnelles. Pour toute question relative à la présente politique ou au traitement de vos données personnelles, vous pouvez contacter le Responsable aux coordonnées indiquées ci-dessus.

Délégué à la protection des données (DPO) : Le Responsable du traitement n'a pas nommé de Délégué à la protection des données car il n'entre pas dans les cas d'obligation prévus à l'article 37 du RGPD.

Le Responsable reste à votre disposition pour toute clarification relative à la présente politique et au traitement de vos données personnelles, via les coordonnées indiquées dans cette section.

2. Catégories de données collectées

Les données personnelles collectées par la plateforme travelinfluencer.co, par Horizon Studio et par l'application Horizon peuvent être réparties dans les catégories suivantes :

2.1 Données fournies ou configurées par l'utilisateur

  • Données du compte : adresse e-mail et, le cas échéant, nom et pays — reçus automatiquement du prestataire de paiement Creem lors de l'activation d'un plan, même gratuit (voir sect. 2.3) — ainsi que le mot de passe choisi par l'utilisateur, stocké sous forme chiffrée
  • Données du profil : informations librement configurées par le Client dans l'espace réservé, y compris les données relatives à l'activité de travel influenceur, pseudonyme, bio, avatar, image de bannière et couleurs personnalisées du profil public d'auteur, ainsi que, si fournis, les données professionnelles et de contact (Qui sommes-nous, adresse légale, n° TVA, horaires, téléphone/WhatsApp/e-mail), l'adresse avec lien Google Maps, jusqu'à 5 catégories de profil et les statistiques publiques du profil et des contenus (vues et likes)
  • Données Travelinfluencer Business : données fournies volontairement par le Client pour la visibilité de son profil dans Travelinfluencer Business, y compris mais sans s'y limiter : e-mail de contact, bio professionnelle, niche, fourchette d'abonnés, plateformes sociales, lien vers le profil Horizon, disponibilité pour des collaborations, langues parlées et destinations principales, ainsi que catégories de profil (jusqu'à 5), statistiques d'audience (vues et likes) et adresse (si rendue visible). La participation à Travelinfluencer Business est facultative et soumise au consentement explicite et séparé du Client, qui peut choisir quelles informations rendre visibles et révoquer sa participation à tout moment
  • Contenus générés par l'utilisateur : posts, articles, documents joints (PDF ou itinéraires au format .travel), images téléversées, liens vidéo (YouTube/Vimeo) publiés sur la plateforme via Horizon Studio
  • Communications par e-mail : nom, e-mail, objet et message que l'utilisateur choisit d'envoyer spontanément à support@travelinfluencer.co via le lien dédié du site. Les données sont acheminées directement vers la boîte du Responsable, sans passage par des services tiers ni cookies tiers

2.2 Données collectées automatiquement

  • Données de navigation : adresse IP (anonymisée), type de navigateur, système d'exploitation, type d'appareil
  • Données d'utilisation : pages visitées, source de trafic, navigateur et pays — collectés de manière anonyme et agrégée via Umami (section 5.3)
  • Données techniques : logs système, erreurs, performances
  • HorizonAI (assistant IA local) : l'assistant de voyage basé sur un modèle d'intelligence artificielle traite les données entièrement en local sur l'appareil de l'utilisateur et aucun contenu des conversations n'est transmis à des serveurs externes. Une connexion internet est requise pour le téléchargement initial du modèle IA au premier lancement de l'application : pendant ce téléchargement, l'adresse IP de l'utilisateur est communiquée au CDN du fournisseur qui distribue le modèle (Hugging Face) — voir la Section 6 (Destinataires)
  • Gestion des voyages (« Mes Voyages ») : les données relatives aux voyages créés par l'utilisateur (destinations, dates, catégories de dépenses telles que hébergement/transports/restauration/activités, montants, notes, statut du voyage, ainsi que photos, documents joints au voyage, image de couverture et checklist avant départ) sont stockées et traitées exclusivement en local sur l'appareil de l'utilisateur. Les données des voyages sont stockées et traitées exclusivement en local sur l'appareil et ne sont pas transmises aux serveurs du Responsable. La recherche d'un lieu pour définir une destination envoie le terme recherché au service de geocoding OpenStreetMap (Nominatim) — voir « Carte interactive ». L'utilisateur peut exporter les voyages individuels dans un format de fichier dédié (.travel) pour la portabilité des données
  • Importation de documents de voyage (PDF) : l'utilisateur peut importer des documents de voyage au format PDF (confirmations de vol, réservations d'hôtel, etc.) pour l'extraction automatique des données relatives au voyage. Le traitement des documents PDF s'effectue entièrement en local sur l'appareil de l'utilisateur. Aucun contenu du document n'est transmis à des serveurs externes
  • Carte interactive (OpenStreetMap) : l'application utilise des services de cartographie tiers (OpenStreetMap) pour l'affichage des voyages. Le chargement des tuiles de la carte transmet automatiquement l'adresse IP de l'utilisateur et les coordonnées des tuiles demandées aux serveurs d'OpenStreetMap. La recherche d'un lieu et la recherche inversée depuis des coordonnées (reverse geocoding) transmettent en outre aux serveurs OpenStreetMap (Nominatim) le texte recherché ou les coordonnées, ainsi que l'adresse IP. Base légale : intérêt légitime (Art. 6(1)(f) RGPD). Conservation : selon la politique d'OpenStreetMap. La fonctionnalité n'utilise ni le GPS ni la géolocalisation de l'appareil. Pour plus d'informations : Politique de confidentialité d'OpenStreetMap
  • Indexation des contenus : les contenus publiés par les utilisateurs sur la plateforme sont publiquement accessibles et, à ce titre, peuvent être indexés par les moteurs de recherche, les crawlers web et les agents d'intelligence artificielle selon les dynamiques habituelles du web
  • Système de likes : l'état des likes sur les articles est anonyme, ne nécessite pas d'authentification et est accessible à tous les visiteurs. Aucune donnée personnelle n'est transmise à des serveurs externes pour cette fonctionnalité
  • Suivi des vues : le comptage des vues des articles est automatique et activé par défaut pour tous les contenus publiés. Le compteur est incrémenté à chaque visite d'un article
  • Vues du profil utilisateur/influenceur : le comptage des vues des profils auteur/influenceur est automatique et activé par défaut. Le compteur est incrémenté à chaque visite du profil de l'auteur/influenceur
  • Popup promotionnel : l'application peut afficher un popup promotionnel fermable via un bouton de fermeture dédié, avec un contenu promotionnel personnalisé. Le popup peut renvoyer vers des sites tiers : dans ce cas, les données de l'utilisateur peuvent être collectées par ces sites selon leurs propres politiques de confidentialité
  • WebView et contenus externes : l'application utilise des composants WebView pour afficher des contenus web externes. Lorsque l'utilisateur navigue vers des sites externes via des liens d'affiliation, des services de voyage (vols, hôtels, location de voiture, assurances, eSIM, tours) ou d'autres liens, les données de navigation peuvent être collectées par les sites tiers respectifs selon leurs politiques de confidentialité
  • Google Fonts (site et app) : le site web travelinfluencer.co et les apps white-label des Clients peuvent charger des polices du service Google Fonts (fonts.googleapis.com). Cette requête HTTP peut inclure l'adresse IP de l'utilisateur dans les journaux des serveurs Google
  • Cookies et technologies similaires : comme décrit dans la section dédiée (Section 5)

2.3 Données reçues du prestataire de paiement (Creem)

  • Seule source de données tierces : les données nécessaires à la création et à la gestion du compte — notamment, le cas échéant, adresse e-mail, nom, pays, plan souscrit, statut, renouvellements et résiliations de l'abonnement et identifiant de souscription — sont reçues automatiquement via les API de Creem (Merchant of Record) dans le cadre du processus d'achat initié par l'utilisateur. Aucune autre donnée personnelle n'est reçue de tiers

3. Finalités du traitement

Les données personnelles collectées sont traitées aux finalités suivantes :

3.1 Finalités contractuelles et d'exécution du service

  • Fourniture des services offerts par la plateforme travelinfluencer.co, y compris l'application propriétaire Horizon avec fonctionnalités IA, mini-blog et gestion des voyages
  • Gestion du compte utilisateur et authentification
  • Gestion des abonnements et des paiements via le prestataire de paiement Creem
  • Fourniture d'assistance technique et de support client
  • Communications opérationnelles relatives aux services achetés
  • Gestion des demandes de contact envoyées volontairement par e-mail à l'adresse du Responsable
  • Communications de service et d'information (par exemple : modifications des Conditions, maintenances, état du service et avis de la plateforme) envoyées via des bannières dans le tableau de bord et, si nécessaire, via des e-mails collectifs aux utilisateurs enregistrés. Ces communications ont un caractère opérationnel et non commercial
  • Publication et gestion du profil dans Travelinfluencer Business, y compris mais sans s'y limiter l'affichage des données de contact, des informations professionnelles, de la niche, des statistiques et de la disponibilité pour des collaborations, accessible aux utilisateurs disposant d'un abonnement à Travelinfluencer Business

3.2 Finalités légitimes

  • Amélioration et optimisation de la plateforme et des services
  • Analyses statistiques anonymes ou agrégées sur le trafic et l'utilisation du site
  • Fonctionnement de l'assistant IA HorizonAI pour améliorer l'expérience de voyage de l'utilisateur, avec un traitement exclusivement client-side et aucune transmission de données personnelles
  • Sécurité du site et prévention des fraudes, abus et accès non autorisés
  • Accomplissement des obligations légales, règlements ou demandes des autorités compétentes
  • Exercice ou défense de droits en justice
  • Gestion des litiges

3.3 Éventuelles finalités de marketing (sur consentement préalable)

Les finalités suivantes sont potentielles et ne deviennent actives qu'à la collecte éventuelle du consentement spécifique et révocable de l'utilisateur :

  • Éventuel envoi de newsletters et de communications promotionnelles par e-mail
  • Éventuelles communications commerciales personnalisées, promotion de nouveaux services, fonctionnalités ou offres spéciales

3.4 Nature de la fourniture des données

La fourniture des données pour les finalités visées au point 3.1 est nécessaire pour bénéficier des services. Le refus de fournir ces données pourrait entraîner l'impossibilité d'utiliser les services offerts. La fourniture des données pour les éventuelles finalités de marketing visées au point 3.3 est facultative et requiert le consentement préalable de l'utilisateur, révocable à tout moment.

La fourniture des données pour la visibilité dans Travelinfluencer Business est facultative et requiert le consentement explicite préalable du Client. Le Client peut librement choisir quelles informations rendre visibles dans Travelinfluencer Business et peut révoquer son consentement à tout moment, avec effet immédiat sur le retrait de son profil de Travelinfluencer Business. La révocation du consentement n'entraîne aucune conséquence sur la jouissance des autres services de la plateforme.

4. Base légale du traitement

Le traitement des données personnelles repose sur les bases légales suivantes au sens de l'article 6 du RGPD :

  • Article 6, paragraphe 1, lettre a) – Consentement : pour l'éventuel traitement de données personnelles à des fins de marketing, pour l'utilisation de cookies non nécessaires et pour la publication des données du Client dans Travelinfluencer Business, y compris mais sans s'y limiter les données de contact, informations professionnelles et statistiques, rendues visibles aux utilisateurs abonnés à Travelinfluencer Business
  • Article 6, paragraphe 1, lettre b) – Exécution d'un contrat : pour le traitement nécessaire à la fourniture des services demandés par l'utilisateur et à l'exécution du contrat
  • Article 6, paragraphe 1, lettre c) – Obligation légale : pour le traitement nécessaire pour satisfaire aux obligations légales, fiscales et comptables en vigueur
  • Article 6, paragraphe 1, lettre f) – Intérêt légitime : pour le traitement nécessaire à la poursuite d'un intérêt légitime du Responsable, tels que la sécurité du site, l'analyse statistique, la prévention des fraudes et la défense des droits

4.1 Décisions automatisées et profilage (Art. 22 RGPD)

Le Responsable déclare que la plateforme n'utilise pas de processus décisionnel entièrement automatisé, y compris le profilage, produisant des effets juridiques ou affectant de manière significative les utilisateurs, au sens de l'article 22 du RGPD.

HorizonAI est un assistant d'aide à la planification de voyage avec un traitement entièrement local. Il n'a pas la capacité d'effectuer des réservations, des paiements ou des actions à effet juridique. L'utilisateur conserve toujours le plein contrôle de ses décisions.

Note importante : Le site web travelinfluencer.co n'utilise pas de cookies de suivi ni de bannière de consentement aux cookies : seuls des cookies techniques sont employés et la mesure statistique est confiée à une instance self-hosted de Umami, analyse cookieless et anonyme (section 5.3). Aucun cookie analytique tiers ni cookie de marketing et publicité n'est utilisé et, par conséquent, aucun consentement préalable n'est requis. L'application Horizon n'utilise pas de cookies. Les technologies utilisées sont décrites ci-dessous.

5.1 Cookies techniques (nécessaires)

Ces cookies sont essentiels au fonctionnement du site et à l'accès à l'espace réservé et ne nécessitent pas le consentement de l'utilisateur.

  • Cookies de session : nécessaires à la navigation et à l'authentification à l'espace réservé
  • Cookies de sécurité : protègent contre les attaques CSRF et garantissent la sécurité de la navigation

5.2 Absence de cookies de suivi et de profilage

Le site web travelinfluencer.co n'utilise pas de cookies de suivi (analytiques, de profilage ou de marketing) et n'emploie aucune bannière de consentement aux cookies : seuls les cookies techniques décrits à la section 5.1 sont déposés, et les statistiques du site sont collectées de manière anonyme et agrégée via Umami (section 5.3). Le Responsable n'utilise pas de pixels de réseaux sociaux (Facebook Pixel, Instagram, etc.), de tags de conversion, de cookies de marketing, de publicité ou de remarketing ni d'autres technologies de profilage publicitaire. Aucun cookie ni outil de suivi soumis à consentement n'étant employé, aucun consentement préalable n'est demandé à l'utilisateur. Si des services de marketing ou de suivi étaient activés à l'avenir, la présente politique serait mise à jour et le consentement serait recueilli préalablement conformément à la réglementation, y compris l'éventuelle adoption d'une bannière de consentement aux cookies.

Les liens d'affiliation et les services de voyage présents dans l'app sont des redirections vers des sites tiers : après le clic, les politiques cookies des sites de destination s'appliquent. En tout état de cause, le Responsable n'utilise pas de cookies de suivi pour la surveillance des affiliations ; jusqu'à la configuration par le Client, l'app peut afficher des liens d'affiliation prédéfinis du Responsable (voir les Conditions Générales).

5.3 Analyse statistique du site (Umami self-hosted)

Les statistiques du site sont confiées à une instance self-hosted de Umami, plateforme d'analyse web open source gérée directement par le Responsable sur ses propres serveurs dans l'Union européenne. Umami n'utilise pas de cookies ni d'identifiants persistants, ne collecte pas de données personnelles, ne suit pas l'utilisateur sur plusieurs sites et ne partage pas de données avec des tiers à des fins publicitaires.

Umami collecte exclusivement des données statistiques agrégées et anonymes (pages visitées, source de trafic, navigateur, pays) et anonymise les adresses IP. Comme aucun cookie ni technologie de suivi n'est employé et que les données ne peuvent être rattachées à des personnes identifiées ou identifiables, l'analyse statistique ne requiert pas de consentement préalable au titre de l'art. 122 du Code de la confidentialité. Plus d'informations sur le logiciel : umami.is.

5.4 Gestion des cookies

L'utilisateur peut gérer ses préférences en matière de cookies via les paramètres de son navigateur. Il est rappelé que la désactivation de certains cookies pourrait affecter le fonctionnement du site. Pour plus d'informations sur la gestion des cookies, consultez les guides des principaux navigateurs :

5.5 Applications white-label et absence de cookies

Les applications Horizon (white-label) des influenceurs sont sans cookies et n'utilisent pas de cookies de suivi propri. Les contenus affichés via iframe au sein des applications sont sous la responsabilité exclusive des sites tiers affichés, y compris l'adoption de systèmes de consentement aux cookies conformes au RGPD. Le Responsable n'est pas responsable des pratiques de gestion des cookies des sites affichés via iframe.

6. Destinataires des données

Les données personnelles peuvent être partagées avec les catégories de destinataires suivantes, dans le respect des garanties appropriées prévues par le RGPD :

  • Euronodes (hébergement) : prestataire d'hébergement dont les serveurs sont situés dans l'Union européenne. Euronodes agit en tant que sous-traitant des données au sens de l'Art. 28 du RGPD. Le Data Processing Agreement (DPA) est disponible à : Accord RGPD Euronodes
  • D'autres prestataires technologiques éventuellement utilisés (p. ex. services cloud), dans le respect de leurs accords respectifs de traitement des données
  • Creem (paiements et abonnements) : Merchant of Record qui traite les paiements, émet les factures et gère les obligations fiscales (TVA et sales tax) conformément aux normes PCI-DSS. Les données de paiement (carte bancaire, etc.) sont traitées directement par Creem en qualité de responsable autonome du traitement et ne sont pas stockées sur ce site. Via les API de Creem, la plateforme reçoit les données nécessaires à la gestion du compte et de l'abonnement (voir sect. 2.3)
  • Google LLC : pour le chargement des polices du site web et des applications white-label des Clients (Google Fonts). Les requêtes HTTP peuvent inclure l'adresse IP de l'utilisateur dans les logs des serveurs Google. Pour plus d'informations : Politique de confidentialité de Google
  • Hugging Face (téléchargement du modèle IA) : CDN depuis laquelle l'application Horizon télécharge le modèle de l'assistant HorizonAI lors de la première utilisation. La requête HTTP inclut l'adresse IP de l'utilisateur dans les logs du fournisseur (communication limitée au seul téléchargement initial du modèle ; aucun contenu des conversations n'est transmis). Base juridique : intérêt légitime (art. 6(1)(f) RGPD). Pour plus d'informations : Politique de confidentialité de Hugging Face
  • Umami (analyses statistiques) : les statistiques anonymes et agrégées du site sont traitées via une instance self-hosted de Umami sur l'infrastructure du Responsable (serveurs UE) : il ne s'agit pas d'une communication à des tiers ; aucun cookie n'est utilisé ni donnée personnelle collectée (section 5.3)
  • OpenStreetMap : service de cartographie utilisé dans l'application pour l'affichage interactif des voyages. Le chargement des tuiles de la carte transmet l'adresse IP de l'utilisateur aux serveurs OpenStreetMap. Pour plus d'informations : Politique de confidentialité d'OpenStreetMap
  • Conseillers et professionnels : expert-comptable, avocat, conseiller fiscal, dans la limite nécessaire à l'exécution de leurs missions respectives
  • Utilisateurs abonnés à Travelinfluencer Business : les données des Clients ayant donné leur consentement explicite pour la visibilité dans Travelinfluencer Business sont accessibles aux utilisateurs disposant d'un abonnement actif à Travelinfluencer Business, y compris mais sans s'y limiter : données de contact, informations professionnelles, niche, statistiques et disponibilité pour des collaborations. L'accès est régi par les Conditions générales de la plateforme, qui interdisent l'utilisation impropre des données
  • Administrations publiques et autorités : lorsque la loi l'exige ou sur ordre des autorités compétentes

La liste complète et à jour des sous-traitants est disponible sur demande en contactant le Responsable à l'adresse support@travelinfluencer.co.

Accords de traitement des données (DPA) : le Responsable a conclu — ou, dans le cas des services plateforme, accepté — un Data Processing Agreement (accord de traitement des données) au sens de l'Article 28 du RGPD avec chacun des sous-traitants énumérés ci-dessus. Ces accords définissent les finalités et la durée du traitement, le type de données personnelles traitées, les obligations et les droits du Responsable, ainsi que les mesures de sécurité adoptées par le sous-traitant.

Application avec domaine personnalisé du Client : Lorsque le Client configure son application sur un domaine qui lui appartient, le Client devient Responsable du traitement des données personnelles des visiteurs de son site web. Le Responsable de la plateforme reste Responsable du traitement exclusivement pour les données traitées par la plateforme travelinfluencer.co et les fonctionnalités de backend. Le Client est responsable de fournir sa propre politique de confidentialité conforme au RGPD sur son domaine.

Liens d'affiliation et services externes : l'application Horizon inclut des liens d'affiliation et des services de voyage (vols, hôtels, locations de vacances, location de voiture, assurances, eSIM, tours et autres services) qui redirigent vers des sites tiers. Lorsque l'utilisateur clique sur ces liens, il est dirigé vers des plateformes externes qui peuvent collecter des données personnelles selon leurs propres politiques de confidentialité. Le Responsable n'est pas responsable des pratiques de confidentialité des sites tiers. Il est conseillé de consulter les politiques de confidentialité des sites de destination avant de saisir des données personnelles.

7. Transfert de données hors de l'Union européenne

Certains des services tiers utilisés par ce site peuvent transférer des données en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE). Dans ces cas, le transfert s'effectue conformément aux garanties appropriées prévues par le RGPD, parmi lesquelles :

Serveurs dans l'Union européenne : les serveurs utilisés pour l'hébergement du site et de la plateforme travelinfluencer.co sont situés à l'intérieur de l'Union européenne, garantissant que les données personnelles ne sont pas transférées en dehors de l'UE pour le traitement principal.

HorizonAI et Mes Voyages : il est précisé que l'assistant IA HorizonAI et la fonctionnalité « Mes Voyages » traitent toutes les données localement sur l'appareil de l'utilisateur et ne transfèrent aucune donnée personnelle en dehors de l'UE ou vers un serveur externe, à la seule exception du téléchargement initial du modèle IA, pendant lequel l'adresse IP de l'utilisateur est communiquée au CDN du fournisseur (Hugging Face, voir la Section 6) ; aucun contenu de conversations ou de voyages ne quitte jamais l'appareil de l'utilisateur.

  • Décision d'adéquation : transfert vers des pays pour lesquels la Commission européenne a adopté une décision d'adéquation (ex. Royaume-Uni, Suisse, Japon)
  • Clauses contractuelles types (SCC) : utilisation des clauses contractuelles types approuvées par la Commission européenne pour le transfert de données vers des pays tiers
  • Dérogations spécifiques : dans des cas spécifiques prévus par l'article 49 du RGPD (ex. consentement explicite de la personne concernée, exécution d'un contrat)

8. Conservation des données

Les données personnelles seront conservées pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, dans le respect des principes de limitation de la conservation et de minimisation des données prévus par le RGPD. En particulier :

  • Données contractuelles, comptables et fiscales (factures, données de facturation, reçus) : pendant toute la durée de la relation et pendant les 10 années suivantes, lorsque des obligations légales (fiscales, comptables, civiles) l'exigent. Ces documents sont principalement gérés par Creem en qualité de Merchant of Record. Le contenu du compte (articles, images, configurations de l'app) est en revanche supprimé dans les 30 jours suivant la fermeture du compte, comme indiqué dans le point dédié ci-dessous
  • Données de navigation et logs : pendant 14 mois maximum, comme prévu par la réglementation italienne (Provision du Garant de la confidentialité du 8 mai 2014)
  • Données de marketing : jusqu'à la révocation du consentement par la personne concernée
  • Données relatives aux demandes d'assistance : pendant le temps nécessaire au traitement de la demande et, en tout cas, pas au-delà de 24 mois après la clôture du dossier
  • Cookies : comme spécifié dans la section dédiée aux cookies (Section 5)
  • Données des utilisateurs après la suppression du compte : pour supprimer le compte, l'utilisateur doit d'abord résilier son abonnement ou le laisser expirer. Une fois l'abonnement expiré ou résilié, les articles, images, paramètres de l'application et autres contenus générés par l'utilisateur sont conservés pour une période maximale de 30 jours à compter de la date d'expiration de l'abonnement, au cours desquels le compte est suspendu : les données et contenus publiés sont conservés mais ne peuvent être modifiés et les fonctions de gestion sont inaccessibles. Si l'utilisateur renouvelle un abonnement quelconque pendant cette période de 30 jours, le processus de suppression est automatiquement annulé et le compte redevient pleinement actif. Passé le délai de 30 jours sans abonnement actif, toutes les données et le compte sont supprimés de manière permanente et irréversible. Pour les comptes sur plan gratuit (par ex. Starter), la suppression est immédiate et irréversible dès la confirmation de la demande effectuée via la fonction dédiée ou via le support ; en outre, les comptes gratuits inactifs (sans connexion depuis au moins 6 mois) peuvent être supprimés sans préavis, conformément aux Conditions Générales.

À l'issue de la période de conservation, les données seront supprimées ou anonymisées de manière irréversible, sauf disposition légale contraire.

9. Droits de la personne concernée

Conformément aux articles 15 à 22 du RGPD, la personne concernée a le droit d'exercer les droits suivants à l'égard du Responsable du traitement :

9.1 Droit d'accès (Art. 15)

La personne concernée a le droit d'obtenir la confirmation que des données personnelles la concernant font ou non l'objet d'un traitement et, le cas échéant, d'accéder aux données personnelles et aux informations relatives au traitement.

9.2 Droit de rectification (Art. 16)

La personne concernée a le droit d'obtenir la rectification des données personnelles inexactes la concernant sans tarder. Compte tenu des finalités du traitement, la personne concernée a le droit d'obtenir la complétion des données personnelles incomplètes.

9.3 Droit à l'effacement (« Droit à l'oubli ») (Art. 17)

La personne concernée a le droit d'obtenir l'effacement des données personnelles la concernant sans tarder, lorsqu'un des motifs prévus par la loi se vérifie (ex. les données ne sont plus nécessaires, le consentement est révoqué, une opposition au traitement a été formée, les données ont été traitées illicitement).

9.4 Droit à la limitation du traitement (Art. 18)

La personne concernée a le droit d'obtenir la limitation du traitement dans les cas prévus par la loi (ex. contestation de l'exactitude des données, traitement illicite, opposition à l'effacement, nécessité pour l'exercice de droits en justice).

9.5 Droit à la portabilité des données (Art. 20)

La personne concernée a le droit de recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données personnelles la concernant fournies au Responsable, ainsi que le droit de les transmettre à un autre Responsable sans entrave.

9.6 Droit d'opposition (Art. 21)

La personne concernée a le droit de s'opposer à tout moment, pour des raisons liées à sa situation particulière, au traitement des données personnelles fondé sur l'intérêt légitime du Responsable, à moins qu'il n'existe des motifs légitimes impérieux pour le traitement qui prévalent sur les intérêts, droits et libertés de la personne concernée.

9.7 Droit de retrait du consentement (Art. 7)

La personne concernée a le droit de retirer son consentement à tout moment. Le retrait du consentement ne porte pas préjudice à la licéité du traitement fondé sur le consentement antérieur au retrait.

9.8 Droit d'introduire une réclamation (Art. 77)

La personne concernée a le droit d'introduire une réclamation auprès d'une autorité de contrôle compétente. En Italie, l'autorité compétente est le Garante per la protezione dei dati personali, joignable aux coordonnées suivantes :

Garante per la protezione dei dati personali
Piazza Venezia, 11 – 00187 Roma
E-mail : garante@gpdp.it
PEC : protocollo@gpdp.it
Site web : www.garanteprivacy.it

9.9 Comment exercer ses droits (en pratique)

  • Accès et rectification : vous pouvez visualiser et modifier vos données directement depuis les paramètres du profil dans l'espace réservé ;
  • Suppression : résiliez ou laissez expirer l'abonnement — ou, pour les comptes sur plan gratuit, utilisez la fonction dédiée ou le support — et, à l'issue de la période de grâce de 30 jours sans abonnement actif, le compte et toutes les données sont supprimés de manière permanente et irréversible (pour les comptes gratuits, la suppression est immédiate) ; une suppression anticipée peut également être demandée en contactant le Responsable ;
  • Portabilité et opposition : envoyez une demande à support@travelinfluencer.co.

Le Responsable s'engage à répondre à la demande dans un délai de 30 jours à compter de sa réception, comme prévu par le RGPD. Ce délai peut être prolongé de 60 jours supplémentaires dans les cas d'une complexité particulière, avec une communication appropriée à la personne concernée.

10. Protection des mineurs

Les services offerts par travelinfluencer.co ne sont pas destinés aux mineurs de moins de 18 ans, en cohérence avec les Conditions Générales qui réservent le Service aux personnes majeures. Le Responsable ne collecte pas sciemment de données personnelles auprès de mineurs de cet âge. Si le Responsable venait à savoir que des données personnelles de mineurs ont été collectées par mégarde, il procèdera rapidement à leur effacement.

Si vous êtes un parent ou un tuteur et que vous estimez que votre enfant a fourni des données personnelles sans votre consentement, nous vous prions de nous contacter à l'adresse support@travelinfluencer.co.

11. Modifications de la politique de confidentialité

Le Responsable se réserve le droit d'apporter des modifications à la présente politique de confidentialité à tout moment, pour tenir compte d'éventuels changements réglementaires, technologiques ou organisationnels. Les modifications seront publiées sur cette page avec indication de la date de dernière mise à jour.

Les utilisateurs sont invités à consulter périodiquement cette page pour rester informés des dernières actualités en matière de protection des données. En cas de modifications substantielles, le Responsable informera les utilisateurs via une notification sur le site ou par e-mail.

12. Attribution des images

Les images utilisées sur ce site ont été trouvées sur les plateformes Unsplash et Pexels. Les auteurs et les artistes des photographies conservent leurs droits respectifs sur les œuvres originales, conformément aux licences applicables par lesdites plateformes.

13. Notification en cas de violation de données

Conformément aux articles 33 et 34 du RGPD, en cas de violation de données personnelles susceptible de présenter un risque pour les droits et les libertés des personnes concernées, le Responsable s'engage à :

  • Notifier la violation au Garante per la protezione dei dati personali dans un délai de 72 heures à compter du moment où il en a connaissance, sauf s'il est improbable que la violation présente un risque pour les droits et les libertés des personnes physiques
  • Communiquer la violation aux personnes concernées sans tarder lorsque la violation est susceptible de présenter un risque élevé pour leurs droits et libertés
  • Documenter toutes les violations de données, y compris les faits, les effets et les mesures correctives adoptées

Le Responsable a adopté des mesures techniques et organisationnelles appropriées pour prévenir les violations de données et minimiser l'impact d'éventuels incidents.

14. Détail du traitement par catégorie de données

Le tableau suivant récapitule les catégories de données traitées, avec leurs finalités, bases légales et périodes de conservation respectives.

Catégorie de donnéesFinalitéBase légale (art. 6 RGPD)Conservation
Authentification et sécurité — e-mail, mot de passe (stocké sous forme chiffrée), acceptation des Conditions Générales enregistrée avec date et heure, dernier accèsAuthentification, récupération du compte, sécurité, vérification de l'inactivité aux fins de la suppression des comptes gratuits inactifsContrat et intérêt légitime (art. 6, lettres b et f)Durée du compte ; suppression dans les 30 jours suivant la clôture ; la donnée de dernier accès est écrasée à chaque connexion
Abonnement (reçus de Creem) — plan, statut, renouvellements et résiliations, identifiant de souscription ; e-mail, nom et pays le cas échéant (sect. 2.3)Création et gestion du compte et de l'abonnementContrat (art. 6, lettre b)Durée du compte
Profil et données professionnelles — pseudonyme, avatar, bio, contacts (téléphone/WhatsApp/e-mail), site web, couleurs, titre de l'app, description « Qui sommes-nous », adresse légale, n° TVA, horaires ; profil d'auteur public (image de bannière, bio, couleurs, jusqu'à 5 catégories de profil). Les données professionnelles sont facultatives et, si renseignées, sont visibles publiquement dans la page info de l'app et alimentent les boutons de contactPersonnalisation de l'app, du profil utilisateur et de la page d'auteur publique sur Horizon StudioContrat (art. 6, lettre b)Durée du compte ; modifiables ou supprimables à tout moment depuis les paramètres du profil
Visibilité dans Travelinfluencer Business (opt-in) — activation volontaire enregistrée avec date et heure ; la page de profil et les articles restent en tout état de cause accessibles à quiconque en connaît l'adresse URLInclusion dans la liste de profils (annuaire) visible exclusivement des abonnés à Travelinfluencer Business dans leur propre tableau de bordConsentement (art. 6, lettre a)Durée du compte ; révocable à tout moment en désactivant l'option, avec effet immédiat
Contenus générés par les utilisateurs — posts et articles, documents joints (PDF ou itinéraires .travel), images téléversées, liens vidéo (YouTube/Vimeo)Publication et gestion du blog personnel via Horizon StudioContrat (art. 6, lettre b)Durée du compte et jusqu'à 30 jours maximum après la clôture pour une éventuelle restauration, puis suppression irréversible ; supprimables à tout moment par l'utilisateur
Sécurité des accès — tentatives de connexion échouées surveillées pour chaque compte, sans suivi de l'adresse IPPrévention des tentatives d'accès non autorisésIntérêt légitime (art. 6, lettre f)Compteurs automatiquement remis à zéro à l'issue du blocage temporaire
Documents PDF importés — confirmations de vol, réservations d'hôtel, etc.Remplissage automatique des données des voyages dans la section « Mes Voyages » — traitement exclusivement local sur l'appareil de l'utilisateurContrat (art. 6, lettre b)Jamais transmis ni stockés sur des serveurs externes
Cartes (OpenStreetMap) — adresse IP, coordonnées des tuiles demandées, texte recherché et coordonnées pour le reverse geocoding (aucune utilisation du GPS de l'appareil)Chargement des cartes interactives pour l'affichage des voyages, recherche des destinations et reverse geocodingIntérêt légitime (art. 6, lettre f)Traités par OpenStreetMap (Nominatim) selon sa propre politique de confidentialité : Politique de confidentialité d'OpenStreetMap