Politique de confidentialité
Certaines informations sur l’entreprise, comme le nom et l’adresse, seront ajoutées prochainement sur cette page.
Nous voulons en savoir le moins possible sur vous. Cette politique de confidentialité explique quelles données nous traitons malgré tout, pourquoi, combien de temps nous les conservons et quels sont vos droits.
En bref
- Nous ne déposons aucun cookie de suivi, de mesure d'audience ou publicitaire et ne vous suivons pas sur d'autres sites.
- Nous comptons les visites uniquement sous forme de totaux, sans enregistrer votre adresse IP.
- Votre position reste sur votre appareil, sauf si vous choisissez vous-même de vous enregistrer sur place en notant un lieu.
- Vos favoris sont stockés uniquement dans votre propre navigateur.
- Si vous nous envoyez un message, nous le conservons 12 mois au maximum.
- Nous ne vendons aucune donnée et ne travaillons pas avec des régies publicitaires qui vous suivent.
Qui est responsable ?
ibizamap.nl est édité par (sera complété prochainement), (sera complété prochainement), immatriculé à la Chambre de commerce néerlandaise (KvK) sous le numéro (sera complété prochainement). Nous sommes le responsable du traitement au sens du règlement général sur la protection des données (RGPD). Pour toute question sur vos données, écrivez-nous à (sera complété prochainement).
Quelles données nous traitons et pourquoi
1. Lorsque vous consultez le site
Pour vous afficher nos pages, notre prestataire d'hébergement et de sécurité Cloudflare reçoit des données techniques sur votre connexion, comme votre adresse IP et des informations sur votre navigateur. Cloudflare les utilise pour notre compte afin de fournir le site et de le protéger contre les attaques et les abus.
- Base juridique : intérêt légitime (art. 6, paragraphe 1, point f, du RGPD) : un site qui fonctionne et qui est sûr.
- Ce que nous conservons nous-mêmes : aucune adresse IP. Ce n'est que lorsque vous notez un lieu que nous la transformons en un code non identifiable (voir le point 4).
2. Statistiques anonymes
Nous voulons savoir quelles pages sont utiles, sans vous suivre. Nous utilisons pour cela trois outils :
- Cloudflare Web Analytics. Un petit script mesure quelle page est consultée et à quelle vitesse elle se charge. Dans les totaux, nous voyons notamment le pays, le site de provenance, le type d'appareil, le navigateur et le système d'exploitation. Selon Cloudflare, ce service n'utilise ni cookies ni localStorage et ne crée pas d'« empreinte » des visiteurs.
- Des compteurs sur notre propre serveur. Lors de la consultation d'une page, ou d'un clic sur une publicité ou un lien partenaire, nous comptons la page ou le lien, la date, la langue et le pays. Nous déduisons le pays de la connexion. Nous n'enregistrons ni l'adresse IP elle-même, ni les informations du navigateur, ni un identifiant de cookie.
- « Les plus ajoutés aux favoris ». Lorsque vous ajoutez un lieu à vos favoris, nous comptons +1 pour ce lieu. Rien n'est transmis qui nous permettrait de vous reconnaître, vous ou votre appareil.
Nous ne voyons donc que des totaux, par exemple « cette page a été consultée 120 fois depuis l'Allemagne ».
- Base juridique : intérêt légitime : améliorer le site et fournir aux annonceurs des chiffres d'audience globaux.
3. Votre position
Sur la carte, vous pouvez afficher votre position et chercher des lieux à proximité. Votre navigateur vous demande d'abord votre autorisation. Si vous l'accordez, nous utilisons votre position uniquement sur votre appareil, par exemple pour calculer des distances. Votre position ne nous est pas envoyée.
Exception : l'enregistrement sur place lors d'une note. Si vous choisissez « m'enregistrer sur place » en notant un lieu, nous envoyons votre position une seule fois. Notre serveur calcule si vous êtes suffisamment près du lieu (environ 150 mètres), puis supprime immédiatement les coordonnées. Nous conservons seulement le fait que vous étiez sur place (oui ou non) et la date.
- Base juridique : intérêt légitime : des notes fiables. L'enregistrement sur place est toujours facultatif.
4. Lorsque vous notez un lieu
Vous pouvez noter des lieux de 1 à 5 étoiles sans créer de compte. Nous ne vous demandons ni votre nom ni votre adresse e-mail. Pour lutter contre les fausses notes et les robots, nous traitons :
- le nombre d'étoiles, le lieu, la date et, si vous vous enregistrez sur place, le fait que vous étiez sur place ;
- un code haché de votre adresse IP : un code calculé avec une clé secrète, qui ne permet pas de retrouver votre adresse IP. Nous remplaçons cette clé tous les 30 jours et détruisons l'ancienne. Ensuite, personne, pas même nous, ne peut relier le code à une adresse IP ;
- un second code par lieu, lui aussi dérivé de votre adresse IP et du lieu, que nous conservons 24 mois au maximum. Il nous permet de voir si la même connexion a déjà noté ce lieu ;
- le réseau (fournisseur d'accès) et le pays de la connexion, pour repérer le trafic provenant de centres de données, d'où viennent de nombreux robots ;
- le résultat d'une vérification automatique anti-robots dans votre navigateur.
Tant que nous conservons ces codes, ils constituent des données à caractère personnel pseudonymisées. Comme nous ne connaissons pas votre nom, nous ne pouvons généralement pas vous relier à une note si vous demandez à la consulter ou à la faire supprimer (art. 11 du RGPD). Pour en savoir plus, consultez notre politique des notes.
- Base juridique : intérêt légitime : prévenir la fraude et les abus (voir le considérant 47 du RGPD) et afficher des notes honnêtes.
5. Lorsque vous nous envoyez un message
Cela concerne le formulaire de contact, le formulaire pour faire de la publicité ou revendiquer votre fiche, ainsi que les e-mails envoyés à (sera complété prochainement).
- Données : votre nom, éventuellement le nom de votre entreprise, votre adresse e-mail, votre message et l'heure d'envoi. Si vous revendiquez une fiche, également ce que vous nous transmettez sur votre établissement, comme les horaires ou des photos.
- Finalité : répondre à votre question, discuter avec vous d'une publicité ou d'une fiche et vérifier les informations sur un lieu.
- Base juridique : s'il s'agit de publicité ou de la gestion de votre fiche, ce sont des mesures précontractuelles (art. 6, paragraphe 1, point b, du RGPD). Pour les autres questions : notre intérêt légitime à pouvoir vous répondre.
- Est-ce obligatoire ? Non. Mais sans adresse e-mail, nous ne pouvons pas vous répondre, et sans vos informations, nous ne pouvons pas convenir avec vous d'une publicité ou d'une fiche.
- Protection contre le spam : lors de l'envoi, Cloudflare Turnstile vérifie que vous n'êtes pas un robot. Pour cela, Turnstile traite notamment votre adresse IP, une empreinte technique de la connexion sécurisée (TLS) et l'identifiant de votre navigateur (User-Agent). Cloudflare utilise aussi ces signaux en tant que responsable de traitement distinct pour améliorer sa détection des robots. Voir l'annexe de confidentialité de Turnstile.
- Durée de conservation : 12 mois au maximum après réception. Si vous devenez annonceur, nous conservons les données de contrat et de facturation pendant 7 ans, comme l'exige la législation fiscale néerlandaise (art. 6, paragraphe 1, point c, du RGPD).
6. Lorsque vous signalez un contenu ou une note
Si vous signalez un contenu illicite ou des notes suspectes via notre page de signalement, nous traitons votre signalement et, si vous les indiquez, votre nom et votre adresse e-mail. Cela nous permet d'accuser réception et de vous informer de la suite donnée.
- Base juridique : obligation légale (art. 6, paragraphe 1, point c, du RGPD, en lien avec l'art. 16 du règlement sur les services numériques, DSA).
- Durée de conservation : 24 mois après la clôture du signalement, afin de pouvoir retrouver la décision prise en cas de question ou de signalement répété.
7. Vos favoris
Les favoris sont stockés uniquement dans la mémoire de votre propre navigateur (localStorage). Ils ne nous sont pas envoyés, à l'exception du comptage anonyme (voir le point 2). Vous pouvez les effacer à tout moment. Pour en savoir plus, consultez notre politique relative aux cookies.
8. Si votre établissement figure sur ibizamap
Pour chaque lieu, nous affichons des informations professionnelles, comme le nom, l'adresse, le numéro de téléphone, le site web et les horaires. Elles proviennent de sources ouvertes (voir nos mentions légales) ou de l'établissement lui-même. Pour une entreprise individuelle, il peut s'agir de données personnelles.
- Finalité : donner aux visiteurs des informations exactes et à jour sur les lieux.
- Base juridique : intérêt légitime (art. 6, paragraphe 1, point f, du RGPD).
- Rectification ou opposition : si une information est inexacte, ou si vous ne souhaitez pas figurer sur ibizamap, écrivez-nous à (sera complété prochainement).
Qui d'autre traite vos données
Nous faisons appel aux sous-traitants suivants. Avec chacun d'eux, nous avons conclu un contrat de sous-traitance.
- Sous-traitant: Cloudflare, Inc. · Pour quoi: hébergement, sécurité, statistiques, vérification anti-robots, stockage des images, notifications e-mail des formulaires, sauvegardes · Où: réseau mondial ; fichiers stockés dans l'UE
- Sous-traitant: Neon (Neon, LLC, filiale de Databricks, Inc.) · Pour quoi: base de données, contenant notamment les messages des formulaires et les notes · Où: serveurs à Francfort (Allemagne)
- Sous-traitant: Backblaze, Inc. · Pour quoi: sauvegardes chiffrées · Où: centre de données à Amsterdam
Notre fournisseur de messagerie (pour les e-mails que vous nous envoyez) et notre comptable (uniquement les données des annonceurs) reçoivent également des données. Si la loi l'exige, nous transmettons des données aux autorités compétentes. Nous ne vendons jamais de données.
Données hors de l'Espace économique européen
Cloudflare, Neon et Backblaze sont des entreprises américaines. Notre base de données se trouve à Francfort et nos sauvegardes à Amsterdam, mais ces entreprises peuvent aussi gérer des données depuis les États-Unis, et le réseau de Cloudflare est mondial. Toutes trois sont certifiées dans le cadre du Data Privacy Framework UE-États-Unis. Si nécessaire, les clauses contractuelles types de la Commission européenne s'appliquent en outre.
Durées de conservation
- Données: Statistiques · Durée de conservation: totaux uniquement, sans données personnelles
- Données: Code IP haché lié à une note · Durée de conservation: plus identifiable dès que la clé est détruite, après 30 jours
- Données: Code par lieu contre les notes en double · Durée de conservation: 24 mois au maximum
- Données: Position lors de l'enregistrement sur place · Durée de conservation: non conservée ; seulement « sur place oui/non » et la date
- Données: Messages des formulaires et e-mails · Durée de conservation: 12 mois au maximum
- Données: Données de contrat et de facturation des annonceurs · Durée de conservation: 7 ans (obligation fiscale de conservation)
- Données: Signalements · Durée de conservation: 24 mois après clôture
Sauvegardes. Nous réalisons des sauvegardes chiffrées pour pouvoir restaurer le site après une panne ou une erreur. Des données que nous avons supprimées peuvent y figurer encore jusqu'à 12 mois. Ensuite, les sauvegardes expirent. Nous ne les utilisons que pour restaurer le site. Si des données supprimées réapparaissent lors d'une restauration, nous les supprimons à nouveau.
Sécurité
Toutes les connexions au site sont chiffrées (HTTPS). Seules les personnes qui en ont besoin pour leur travail ont accès à l'administration et aux messages, et cet accès est protégé par une clé de sécurité physique. Les sauvegardes sont chiffrées. Si un incident se produit malgré tout, nous appliquons les règles du RGPD sur les violations de données, y compris la notification à l'autorité néerlandaise de protection des données lorsque c'est nécessaire.
L'IA et vos données
Nous rédigeons et traduisons des textes avec l'aide de l'IA ; voir notre charte éditoriale. Nous ne saisissons pas les données personnelles des visiteurs, comme les messages des formulaires, dans des outils d'IA.
Décisions automatisées
Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques à votre égard ou vous affecterait de manière significative de façon similaire. Notre vérification anti-robots peut toutefois bloquer automatiquement une note ou la mettre temporairement en attente. Si vous pensez qu'il s'agit d'une erreur, écrivez-nous.
Vos droits
Vous avez le droit :
- d'accéder à vos données (art. 15 du RGPD) ;
- de faire rectifier des données inexactes (art. 16 du RGPD) ;
- de faire effacer vos données (art. 17 du RGPD) ;
- de faire limiter le traitement (art. 18 du RGPD) ;
- de recevoir les données que vous nous avez fournies dans un format courant (art. 20 du RGPD) ;
- de vous opposer à un traitement fondé sur l'intérêt légitime (art. 21 du RGPD).
Envoyez votre demande à (sera complété prochainement). Nous répondons dans un délai d'un mois. Si votre demande est complexe ou si nous en recevons beaucoup en même temps, ce délai peut être prolongé de deux mois ; nous vous en informerons alors dans le premier mois, en indiquant la raison. Il peut arriver que nous vous demandions de justifier de votre identité, afin de ne pas communiquer de données à la mauvaise personne.
Réclamation
Si la manière dont nous traitons vos données ne vous convient pas, dites-le-nous : nous chercherons ensemble une solution. Vous pouvez aussi introduire une réclamation auprès de l'autorité néerlandaise de protection des données, l'Autoriteit Persoonsgegevens, ou auprès de l'autorité de contrôle du pays où vous résidez ou travaillez (en France, la CNIL). Vous trouverez votre autorité dans la liste des autorités européennes de protection des données. L'autorité néerlandaise demande en général que vous nous ayez d'abord adressé votre réclamation.
Modifications
Si notre façon de travailler change, nous mettons à jour cette politique. La date de la dernière modification figure sur cette page.
Ce texte a été rédigé avec l’aide de l’IA et n’a pas encore été relu par la rédaction. Charte éditoriale