Mobility
in Change

Politique de confidentialité

Comment nous utilisons et protégeons les données personnelles.

Cette politique explique les données que Mobility in Change collecte via ce site, leurs finalités, leur lieu et durée de traitement, ainsi que la manière d'exercer vos droits au titre du RGPD.

En bref

Vous pouvez consulter le site sans vous identifier. Les données d'une demande servent uniquement à répondre et à gérer une éventuelle relation professionnelle. Les analytics facultatifs restent désactivés sans votre choix. Nous ne vendons aucune donnée, ne créons aucun profil publicitaire et ne prenons aucune décision automatisée à votre sujet.

1. Responsable et contact

La responsable du traitement est l'exploitante identifiée dans les mentions légales de cette page. Elle détermine les finalités et moyens du traitement des données collectées par le site.

Pour toute question ou demande d'exercice de droits, utilisez l'adresse ci-dessous. Aucun délégué à la protection des données n'a été désigné, les activités décrites ne relevant pas des cas de l'article 37 du RGPD.

2. Données collectées

Lorsque vous envoyez une demande, nous collectons nom, email professionnel, entreprise et choix relatifs au service, au marché, au calendrier et à la prochaine étape. Fonction, situation actuelle et résultat souhaité sont facultatifs. N'envoyez pas de catégories particulières ni d'autres données personnelles inutiles.

Lors de l'utilisation, l'hébergement et la sécurité traitent nécessairement des données techniques : adresse IP, navigateur/appareil, URL demandée, horodatage et événements de sécurité. Pour limiter les requêtes, l'application ne conserve qu'un hash salé dérivé de l'IP et du user-agent ; l'IP brute n'est pas stockée dans sa base.

3. Finalités et bases juridiques

Nous traitons uniquement les données nécessaires aux finalités suivantes :

  • Évaluer et répondre à une demande et prendre les mesures précontractuelles sollicitées — article 6, paragraphe 1, point b) du RGPD.
  • Gérer le suivi, tenir un décompte quotidien non identifiant des demandes envoyées et protéger le site contre spam, abus et incidents — intérêts légitimes, article 6, paragraphe 1, point f) du RGPD.
  • Respecter, le cas échéant, les obligations comptables, fiscales, légales et réglementaires — article 6, paragraphe 1, point c) du RGPD.
  • Mesurer l'usage du site et l'efficacité des contenus uniquement avec votre consentement facultatif — articles 6, paragraphe 1, point a), et 7 du RGPD et article 122 du Code italien de la vie privée.

4. Analytics facultatifs et stockage local

Les analytics sont désactivés par défaut. Si vous acceptez, notre propre système enregistre chemin de page, langue, origine/chemin référent et clics vers services ou demandes. Le contenu des formulaires n'est jamais envoyé comme métadonnée. Les résultats servent à une mesure agrégée, sans publicité ni suivi intersites.

Le navigateur stocke la valeur propriétaire mobility-analytics-consent jusqu'à ce que vous modifiiez ou effaciez le choix, ou que la version du consentement change. Le cookie technique NEXT_LOCALE mémorise la langue jusqu'à 12 mois ; les cookies d'authentification Clerk ne servent que lorsqu'une personne autorisée accède à la connexion ou à l'administration. Ces enregistrements sont strictement nécessaires à la préférence ou fonction demandée. Vous pouvez retirer le consentement analytics aussi facilement via Préférences de confidentialité dans le pied de page ; le traitement futur cesse sans affecter le traitement antérieur licite.

5. Destinataires et sous-traitants

L'accès est limité à la responsable et aux administrateurs expressément autorisés. Les sous-traitants nécessaires peuvent inclure Vercel (hébergement et médias Blob), Neon (Postgres), Microsoft (email Microsoft 365/Graph) et Clerk (authentification uniquement sur les routes de connexion et d'administration). Leur personnel est soumis à des obligations contractuelles et de confidentialité.

Les demandes sont stockées dans Neon et copiées dans la boîte Microsoft 365 de Mobility in Change afin d'y répondre. Les prestataires peuvent traiter des journaux techniques limités pour la fiabilité, la sécurité et la prévention des abus selon leurs durées documentées. Nous ne vendons ni ne louons les données personnelles.

6. Traitement hors EEE

Nous choisissons des régions européennes lorsque le service et la configuration de production le permettent. Certains prestataires ou supports peuvent impliquer les États-Unis ou un autre pays hors EEE. Sans décision d'adéquation, les clauses contractuelles types de la Commission européenne et des garanties supplémentaires protègent le transfert conformément aux articles 44 à 49 du RGPD. Vous pouvez demander des informations sur la garantie concernée.

7. Conservation et suppression

Nous appliquons les durées maximales suivantes puis supprimons ou agrégeons irréversiblement, sauf durée supérieure nécessaire pour respecter la loi ou constater, exercer ou défendre des droits :

  • Demandes ne devenant pas une mission : 24 mois après la dernière interaction.
  • Événements analytics : 13 mois ; décomptes quotidiens agrégés non identifiants : 25 mois.
  • Données pseudonymes de limitation de débit : 48 heures au maximum.
  • Contrats, factures et opérations créés hors du système de demandes : durée légale applicable, normalement 10 ans pour les pièces comptables italiennes.

8. Vos droits RGPD

Sous réserve des conditions et exceptions légales, vous pouvez :

  • savoir si vos données sont traitées et en obtenir l'accès et une copie ;
  • rectifier des données inexactes ou incomplètes ;
  • demander leur suppression, notamment si une demande n'est plus nécessaire ;
  • limiter le traitement dans les cas de l'article 18 du RGPD ;
  • recevoir les données fournies dans un format portable lorsque l'article 20 s'applique ;
  • vous opposer aux traitements fondés sur l'intérêt légitime ; et
  • retirer votre consentement à tout moment. Vous avez aussi le droit de ne pas faire l'objet d'une décision exclusivement automatisée visée par la loi ; nous n'en prenons aucune.

9. Exercer vos droits

Écrivez à l'adresse ci-dessous avec l'objet « Demande de protection des données » et assez d'éléments pour retrouver votre demande. Précisez accès, rectification, limitation, portabilité, opposition ou suppression. Avant divulgation ou suppression, nous pouvons demander des informations proportionnées pour vérifier votre identité.

Les demandes sont normalement gratuites. Nous répondons sans retard injustifié et sous un mois. En cas de complexité, ce délai peut être prolongé de deux mois, avec information durant le premier mois. La suppression n'est pas absolue lorsqu'une conservation légale s'impose ; tout refus et recours disponible seront expliqués.

info@mobilityinchange.com

10. Réclamations

Vous pouvez saisir le Garante per la protezione dei dati personali en Italie ou l'autorité de contrôle de votre lieu de résidence ou de travail, et exercer un recours juridictionnel. Nous vous invitons à nous contacter d'abord pour traiter rapidement la difficulté.

www.garanteprivacy.it

11. Données obligatoires et décisions automatisées

Le formulaire signale les données nécessaires pour évaluer et répondre. Sans les champs obligatoires, nous ne pouvons traiter la demande ; les autres champs sont volontaires. Nous n'utilisons pas les données du site pour un profilage ou des décisions automatisées produisant des effets juridiques ou similaires.

12. Modification de cette politique

Nous pouvons modifier cette politique si les traitements, prestataires ou règles évoluent. La date ci-dessus identifie la version en vigueur. Si une modification affecte sensiblement un traitement fondé sur le consentement, un nouveau choix sera demandé avant de poursuivre.