1. Responsable du traitement
AMR Labs, entreprise individuelle exploitée par Marcelo Amorim
6 route de Ville, La Chapelle, 20200 Bastia
SIRET 905 148 714 00033
Aucun délégué à la protection des données n'est désigné, cette obligation ne s'appliquant pas à notre activité. Vos demandes sont traitées directement par l'éditeur.
2. Données collectées directement auprès de vous
Création et gestion de votre compte
Données : adresse électronique, mot de passe chiffré, prénom, langue, type de compte.
Finalité : vous identifier, sécuriser votre accès, vous permettre d'utiliser le service.
Base légale : exécution du contrat (article 6.1.b du RGPD).
Conservation : durée de vie du compte, puis trois ans après la dernière connexion.
Abonnements et mises en avant
Données : formule souscrite, historique de facturation, identifiant client du prestataire de paiement.
Finalité : gérer votre abonnement et vos achats de mise en avant, émettre vos factures, respecter nos obligations comptables.
Base légale : exécution du contrat, puis obligation légale.
Conservation : dix ans pour les pièces comptables.
Fiche professionnelle ou associative
Données : nom de la structure, description, adresse, ville, téléphone, adresse électronique de contact, site web, réseaux sociaux, horaires, photos.
Finalité : publier votre fiche et vos événements.
Base légale : exécution du contrat.
Conservation : durée de vie du compte, puis trois ans. Les pièces comptables sont conservées dix ans.
Notifications sur votre appareil
Données : identifiant technique de votre appareil, organisateurs suivis, événements sauvegardés, réglages de notification.
Finalité : vous envoyer uniquement les alertes que vous avez activées. Trois envois distincts existent, réglables séparément :
- la sélection du week-end, chaque vendredi
- un rappel la veille des événements que vous avez sauvegardés
- une alerte à chaque nouvelle publication d'un organisateur que vous suivez
Base légale : consentement (article 6.1.a du RGPD), donné d'abord par l'autorisation accordée à votre navigateur, puis par l'activation de chaque réglage.
Conservation : jusqu'au retrait du consentement, à la désactivation du réglage concerné ou à la suppression du compte.
Chaque réglage se désactive indépendamment depuis la page Mon compte, sans effet sur les deux autres. L'alerte des organisateurs suivis se règle également organisateur par organisateur.
Événements sauvegardés
Données : liste des événements que vous enregistrez.
Finalité : vous permettre de les retrouver et déclencher le rappel de la veille si vous l'avez activé.
Base légale : exécution du contrat pour la sauvegarde, consentement pour le rappel.
Conservation : jusqu'au retrait de la sauvegarde ou à la suppression du compte.
Mesure d'audience
Données : pages consultées, provenance, type d'appareil.
Finalité : comprendre la fréquentation et améliorer le site.
Base légale : consentement, recueilli via la bannière de cookies.
Conservation : treize mois pour les traceurs, vingt-cinq mois pour les données agrégées.
Statistiques professionnelles
Données : vues et clics sur les publications, nombre d'abonnés.
Finalité : fournir aux professionnels des indicateurs de visibilité.
Base légale : exécution du contrat.
Conservation : trente jours pour le détail.
Sécurité
Données : signaux techniques permettant de distinguer un visiteur d'un robot.
Finalité : protéger les formulaires contre les envois automatisés.
Base légale : intérêt légitime (article 6.1.f).
Information commerciale
Données : adresse électronique, activité sur le compte.
Finalité : vous informer de l'évolution de votre abonnement et des services adaptés à votre usage.
Base légale : intérêt légitime, avec droit d'opposition à tout moment.
Conservation : trois ans après le dernier contact.
3. Données collectées indirectement
Conformément à l'article 14 du RGPD, nous vous informons que certaines données personnelles publiées sur le site ne proviennent pas de vous directement.
Sources : offices de tourisme de Corse, sites municipaux, OpenAgenda, DATAtourisme, plateformes de billetterie partenaires. La source de chaque événement est indiquée sur sa fiche.
Données concernées : nom de l'organisateur, coordonnées de contact publiques, informations relatives à l'événement.
Finalité : informer le public des événements se déroulant en Corse.
Base légale : intérêt légitime (article 6.1.f), consistant à constituer un agenda culturel complet à partir d'informations rendues publiques par leurs auteurs.
Conservation : jusqu'au retrait de l'événement, puis suppression dans les douze mois suivant sa date.
Vos droits : vous pouvez demander à tout moment la modification ou la suppression des informations vous concernant, ou revendiquer votre fiche, à contact@sortirencorse.fr.
4. Destinataires de vos données
Vos données ne sont jamais vendues ni louées.
Elles sont accessibles à l'éditeur et communiquées aux prestataires suivants, agissant en qualité de sous-traitants :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Cloudflare, Inc. | Hébergement du site, protection anti-robot | États-Unis |
| Supabase Pte. Ltd. | Base de données, fichiers, authentification | Union européenne (Paris) |
| Stripe Payments Europe Ltd | Paiements et abonnements | Irlande |
| Resend | Envoi des courriers électroniques | États-Unis |
| Google Ireland Limited | Notifications sur appareil, mesure d'audience | Irlande |
| Mapbox, Inc. | Affichage des cartes | États-Unis |
Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE-États-Unis.
Vos données peuvent également être communiquées aux autorités administratives ou judiciaires sur réquisition.
5. Données visibles publiquement
Si vous créez une fiche professionnelle ou associative, les informations suivantes sont visibles par tous les visiteurs : nom de la structure, description, adresse, ville, téléphone, adresse électronique de contact, site web, réseaux sociaux, horaires, photos et publications.
Vous choisissez ce que vous renseignez et pouvez le modifier à tout moment.
Les comptes particuliers ne sont jamais visibles publiquement.
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause la licéité du traitement effectué auparavant.
Vous pouvez adresser une demande :
- depuis la page Exercer vos droits sur vos données, qui met à votre disposition un formulaire
- par courrier électronique à contact@sortirencorse.fr
- par courrier postal à l'adresse figurant dans les mentions légales
Quel que soit le canal choisi, votre demande est examinée et traitée par l'éditeur. Aucune de ces demandes n'est traitée de manière automatisée.
Nous répondons dans un délai d'un mois, prorogeable de deux mois si la demande est complexe. Une pièce d'identité peut être demandée en cas de doute raisonnable sur votre identité.
Deux actions sont en revanche à votre main immédiatement, sans passer par une demande : la désactivation de chacune de vos notifications depuis la page Mon compte, et la suppression de votre compte depuis vos paramètres.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
7. Sécurité
Les mots de passe sont stockés sous forme chiffrée et ne sont lisibles par personne, y compris par l'éditeur. Les échanges avec le site sont chiffrés. L'accès aux données est cloisonné : chaque utilisateur n'accède qu'aux siennes.
Les données de carte bancaire ne transitent jamais par nos serveurs.
8. Décision automatisée
Aucune décision produisant des effets juridiques à votre égard n'est prise de manière exclusivement automatisée. Aucun profilage n'est réalisé.
9. Modification
Cette politique peut évoluer. Toute modification substantielle vous sera signalée par courrier électronique ou par un bandeau sur le site.
