Déclaration de protection des données

État : décembre 2025

La protection de vos données personnelles est une priorité pour nous. Ci-dessous, nous vous informons de manière transparente sur la façon dont les données personnelles sont traitées sur la plateforme visit-sanremo.com. La présente déclaration de protection des données s’applique à l’ensemble des offres, fonctionnalités et services de visit-sanremo.com.

Cette déclaration de protection des données respecte les exigences de la loi suisse sur la protection des données (LPD), du Règlement général sur la protection des données de l’UE (RGPD) ainsi que des dispositions italiennes applicables, dans la mesure où elles s’appliquent.


1. Responsable du traitement

Sami International GmbH
Aarauerstrasse 35
5102 Rupperswil
Suisse

UID : CHE-356.811.845
E-mail : datenschutz@visit-sanremo.com

Sami International GmbH est responsable du traitement au sens de la LPD et du RGPD pour le traitement des données personnelles sur visit-sanremo.com.


2. Représentant dans l’UE conformément à l’art. 27 RGPD

Étant donné que des données personnelles de personnes situées dans l’Union européenne sont traitées, un représentant dans l’UE a été désigné :

Giuseppe Simonetta
Strada Comunale Poggi 15
18015 Pompeiana
Italie
E-mail : eurep@visit-sanremo.com

Le représentant dans l’UE sert de point de contact pour les personnes concernées et les autorités de contrôle au sein de l’Union européenne.


3. Modèle de plateforme et répartition des rôles

visit-sanremo.com est une plateforme par laquelle des hôtes (p. ex. propriétaires d’appartements de vacances, hôteliers, prestataires de services et commerçants) peuvent publier des annonces et proposer des services.

  • Sami International GmbH est responsable de l’exploitation de la plateforme, de l’infrastructure technique, du traitement des paiements, du marketing, du suivi ainsi que de l’enregistrement centralisé des hôtes.
  • Les hôtes agissent, dans le cadre de leur activité d’hébergement, en tant que responsables indépendants du traitement pour les données des voyageurs qui leur sont transmises et leur traitement conforme à la loi.

Les données personnelles des voyageurs sont transmises à l’hôte concerné dans le cadre d’une réservation ou d’une inscription, lorsque cela est nécessaire à l’exécution du contrat ou au respect d’obligations légales.


4. Types de données personnelles traitées

4.1 Voyageurs

  • Prénom et nom
  • Adresse
  • Adresse e-mail
  • Numéro de téléphone
  • Date de naissance
  • Nationalité
  • Type de pièce d’identité et numéro de document
  • Copie d’une pièce d’identité officielle (si nécessaire)
  • Données de séjour et de réservation
  • Adresse IP

4.2 Enfants

Si nécessaire (p. ex. dans le cadre de la perception de la taxe de séjour), des données relatives aux enfants sont traitées :

  • Prénom et nom
  • Adresse
  • Date de naissance
  • Données d’identification

Les enfants ne peuvent pas créer leur propre compte utilisateur. La saisie est effectuée exclusivement par les représentants légaux.

4.3 Hôtes et partenaires commerciaux

  • Nom / raison sociale
  • Adresse
  • Adresse e-mail
  • Numéro de téléphone
  • Données contractuelles et de facturation

4.4 Données de paiement et de transaction

  • Statut de paiement
  • ID de transaction
  • Montant et devise
  • Données de facturation

Les données de carte de crédit ou de compte bancaire ne sont pas enregistrées sur les systèmes de visit-sanremo.com.


5. Finalités et bases juridiques du traitement

Le traitement des données personnelles a lieu aux fins suivantes :

  • Traitement des réservations, annonces, abonnements et services
    (Art. 6, par. 1, let. b RGPD – exécution du contrat)
  • Enregistrement des voyageurs et traitement de la tassa di soggiorno
    (Art. 6, par. 1, let. c RGPD – obligation légale)
  • Transmission des données légalement requises à la Comune di Sanremo
    (Art. 6, par. 1, let. c RGPD)
  • Comptes clients et support
    (Art. 6, par. 1, let. b et let. f RGPD)
  • Marketing, publicité et analyse (uniquement avec consentement)
    (Art. 6, par. 1, let. a RGPD)
  • Prévention de la fraude et sécurité informatique
    (Art. 6, par. 1, let. f RGPD)

6. Autorités et transmissions légales

Selon le type d’hébergement et les obligations légales, des données personnelles des voyageurs sont transmises à la Comune di Sanremo, notamment pour l’enregistrement des voyageurs et le traitement de la taxe de séjour.

La déclaration est effectuée :

  • par Sami International GmbH pour ses propres appartements de vacances ;
  • par l’hôte concerné pour son hébergement.

7. Données d’identification

Les données d’identification et les copies de pièces d’identité sont collectées exclusivement aux fins de l’enregistrement légal des voyageurs et de protection interne.

  • Le stockage est chiffré et l’accès est limité.
  • L’accès est réservé aux administrateurs autorisés et, si nécessaire, à l’hôte concerné.
  • Les copies de pièces d’identité sont supprimées au plus tard 6 mois après le check-out.

La transmission par e-mail n’est prévue qu’à titre de solution transitoire. Une solution de téléversement sécurisée et protégée est planifiée.


8. Traitement des paiements

Le traitement des paiements est effectué via des prestataires de services de paiement externes :

  • Stripe
  • PayPal

Les déclarations de protection des données respectives des prestataires s’appliquent. visit-sanremo.com n’a pas accès aux données de carte de crédit ou de compte bancaire.


9. Marketing, suivi et analyse

visit-sanremo.com utilise, sous réserve de consentement, les services suivants :

  • Google Analytics (GA4)
  • Google Tag Manager (côté client et côté serveur)
  • Google Ads (y compris suivi des conversions, conversions améliorées, remarketing)
  • Meta Pixel, y compris Conversion API
  • LinkedIn Insight Tag
  • TikTok Pixel
  • Mouseflow

L’intégration a lieu exclusivement après consentement via un outil de gestion du consentement (Cookiebot).


10. Transferts vers des pays tiers

L’utilisation de certains services peut entraîner des transferts de données personnelles vers des pays tiers (notamment les États-Unis).

Ces transferts sont effectués sur la base de :

  • Clauses contractuelles types de l’UE (CCT)
  • mesures techniques et organisationnelles supplémentaires

Un risque résiduel (p. ex. en raison de possibilités d’accès des autorités étrangères) ne peut pas être totalement exclu malgré ces mesures.


11. Hébergement et prestataires techniques

  • Hébergement et e-mail : Green.ch, Suisse
  • Cloudflare Turnstile (protection contre le spam et les abus)
  • Google Maps API
  • Polices externes (Google Fonts)

12. Durée de conservation

  • Données comptables et de facturation : 10 ans
  • Données de réservation et de compte : liées à la finalité, max. 10 ans
  • Copies de pièces d’identité : max. 6 mois après le séjour
  • Données marketing : max. 5 ans ou jusqu’au retrait du consentement
  • Journaux serveur et de sécurité : selon les exigences de l’hébergeur

13. Droits des personnes concernées

Les personnes concernées ont le droit de :

  • accès
  • rectification
  • effacement
  • limitation du traitement
  • portabilité des données
  • retrait des consentements accordés

Les demandes doivent être adressées à datenschutz@visit-sanremo.com. Le traitement a généralement lieu dans un délai d’un mois.


14. Sécurité des données

Des mesures techniques et organisationnelles appropriées (TOM) sont mises en place, notamment :

  • Chiffrement HTTPS/TLS
  • Restrictions d’accès et modèles de rôles
  • Sauvegardes
  • Authentification à deux facteurs prévue pour les administrateurs

15. Modifications

La présente déclaration de protection des données peut être adaptée si des changements juridiques ou techniques l’exigent. La version en vigueur est disponible sur visit-sanremo.com.