Politique de confidentialité
Dernière mise à jour: 5 juin 2026
La présente politique de confidentialité est fournie conformément aux articles 13 et 14 du règlement (UE) 2016/679 (« RGPD ») et du décret législatif italien 196/2003, tel que modifié par le décret législatif italien 101/2018.
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées via le présent site est MAGICLA S.R.L.S., dont le siège social est situé Via Nuova Poggioreale 60/L, Centro Polifunzionale Torre 8, 80143 Napoli (NA), Italie et le siège d’exploitation Via Vincenzo D’Annibale 1, 80129 Napoli (NA), Italie, C.F. / P.IVA 09637271215, inscrite au Registre des entreprises de Naples sous le numéro REA NA 1046662. Pour toute demande relative au traitement des données à caractère personnel, il est possible de contacter le responsable du traitement à l’adresse info@vincarne.it (PEC : magiclasrls@pec.it).
2. Délégué à la protection des données (DPO)
Le responsable du traitement, compte tenu de la taille de l’entreprise, de la nature des traitements et de l’absence des conditions prévues à l’article 37 du RGPD, n’a pas procédé à la désignation d’un délégué à la protection des données (DPO). Pour toute question en matière de protection de la vie privée, il est possible de s’adresser directement au responsable du traitement en écrivant à info@vincarne.it.
3. Catégories de données traitées
- Données de navigation : adresse IP (hachée avec SHA-256), user-agent, pages visitées, horodatage. Collectées sous forme agrégée uniquement en présence d’un consentement aux cookies analytiques.
- Données fournies volontairement via le formulaire d’accès anticipé (early access) : prénom, nom, adresse e-mail, numéro de téléphone et préférences marketing.
- Preuves de consentement aux cookies : session_id pseudonyme, hachage SHA-256 de l’adresse IP, préférences exprimées, action effectuée et horodatage (cf. Politique en matière de cookies).
- Données du programme de fidélité VinCarne Club : nom, e-mail, historique des points, niveau (tier), coupons générés et utilisés, code de parrainage, nombre de parrainages réalisés.
- Hachage de l’empreinte de l’appareil (device fingerprint) : à des fins de prévention des abus et de lutte contre le farming dans le programme de fidélité.
- Données relatives à la santé : informations sur les allergies et intolérances alimentaires fournies volontairement par la personne concernée lors de la réservation, au sens de l’article 9, paragraphe 1, du RGPD. Traitées exclusivement pour garantir la sécurité alimentaire du client pendant le service. Accès restreint au personnel de cuisine et de salle ; non utilisées à des fins de marketing ou de profilage.
4. Finalités et bases juridiques
| Finalité | Base juridique | Conservation |
|---|---|---|
| Gestion de l’inscription à l’accès anticipé (early access) et contact avec la personne concernée | Consentement explicite (art. 6.1.a RGPD) | Jusqu’au retrait du consentement par la personne concernée |
| Envoi de communications d’information et de marketing relatives au projet VinCarne by Dixie | Consentement explicite (art. 6.1.a RGPD) | Jusqu’au retrait du consentement |
| Statistiques de navigation agrégées | Consentement (art. 6.1.a RGPD) | 24 mois |
| Sécurité du site et prévention des abus | Intérêt légitime du responsable du traitement (art. 6.1.f RGPD) | 12 mois (journaux techniques) |
| Conservation de la preuve du consentement aux cookies | Obligation légale (art. 6.1.c RGPD) en combinaison avec l’art. 5 §2 RGPD (responsabilité) | 24 mois |
| Gestion du programme de fidélité VinCarne Club (accumulation de points, niveaux, coupons, classement) | Exécution du contrat — adhésion aux Conditions du programme (art. 6.1.b RGPD) | Durée de l’inscription au programme + 24 mois |
| Système de parrainage (génération du code, comptage des parrainages réalisés). Remarque : les données de la personne invitée (referee/filleul) sont traitées exclusivement après son inscription volontaire sur le site ; aucun e-mail ni aucune communication n’est envoyé automatiquement au filleul par le système. Lorsqu’un utilisateur s’inscrit via un lien de parrainage, le système enregistre l’association avec le Membre ayant partagé le lien : cette donnée est collectée au moment de l’inscription volontaire de la personne concernée (art. 13 RGPD) et non par communication de la part de tiers ; par conséquent, il ne s’agit pas d’un traitement au sens de l’art. 14 RGPD. | Exécution du contrat (art. 6.1.b RGPD) | Durée de l’inscription au programme + 24 mois |
| Gestion des allergies et intolérances alimentaires à des fins de sécurité du client | Consentement explicite au sens de l’art. 9.2.a RGPD + exécution du contrat au sens de l’art. 6.1.b RGPD | Jusqu’à 24 mois à compter de la date de la réservation, puis anonymisation |
| Communications concernant des services analogues à ceux ayant fait l’objet de la réservation (événements, dégustations, nouveautés du menu, anniversaires du restaurant, nouveautés de la cave) envoyées au client ayant effectué une réservation | Soft opt-in — art. 130, alinéa 4, du décret législatif italien 196/2003 (Code italien de la vie privée) | Jusqu’à opposition de la personne concernée |
5. Sous-traitant (art. 28 RGPD)
InTasca Srls, en qualité de fournisseur des services techniques et numériques du site, est désignée comme sous-traitant au sens de l’article 28 du règlement (UE) 2016/679, traitant les données pour le compte du responsable du traitement exclusivement aux fins liées à la gestion et à la maintenance du site web.
- Siège social : Via Nuova Poggioreale, Torre 7 snc — 80143 Napoli (NA)
- PEC : intascasrls@pec.it
- C.F. / P.IVA : 11039821217
- REA : NA — 1150116
La relation est formalisée par un accord de traitement des données spécifique conformément à l’art. 28 du RGPD.
6. Autres destinataires des données
Les données à caractère personnel pourront être communiquées aux autres destinataires suivants, également désignés comme sous-traitants au sens de l’art. 28 du RGPD :
- Hetzner Online GmbH — fournisseur d’hébergement VPS (Allemagne, UE)
- Cloudflare Inc. — services CDN, WAF et DNS (États-Unis, avec clauses contractuelles types)
- Resend Inc. — fournisseur du service d’acheminement des e-mails transactionnels (confirmations d’inscription, confirmations de réservation, magic links de connexion) et des e-mails de marketing envoyés sous réserve du consentement de la personne concernée (États-Unis, avec clauses contractuelles types approuvées par la Commission européenne)
- Google Ireland Ltd (Mountain View, USA pour Google LLC) — fournisseur de LLM pour le Maitre Digitale via la Gemini API (cf. section 9.5 pour le détail du traitement). Le transfert vers les États-Unis s’effectue sur la base des clauses contractuelles types (CCT) et, le cas échéant, du cadre d’adéquation
- Groq Inc. (Mountain View, USA) — fournisseur de LLM de secours (fallback) pour le Maitre Digitale (cf. section 9.5 pour le détail du traitement). Le transfert vers les États-Unis s’effectue sur la base des clauses contractuelles types (CCT).
- Consultants, experts-comptables et professionnels mandatés par le responsable du traitement, dans les limites strictement nécessaires à l’accomplissement des obligations légales
Les données à caractère personnel peuvent en outre être communiquées aux destinataires suivants, qui agissent en qualité de responsables du traitement autonomes, exclusivement sous réserve du consentement de la personne concernée à des fins de marketing :
- Meta Platforms Ireland Ltd (Facebook/Instagram Pixel, contenus Instagram intégrés via embed) — données transmises uniquement sous réserve du consentement marketing ; les contenus intégrés (embed) ne sont chargés que sur interaction de l’utilisateur
- Meta Platforms Ireland Ltd (Meta Conversions API — CAPI) — transmission côté serveur (server-side) de données d’identification hachées (e-mail SHA-256, téléphone, prénom, nom, ville, pays), adresse IP, user-agent, cookies _fbp/_fbc, à des fins de mesure des campagnes et d’optimisation des annonces. Meta agit en qualité de responsable conjoint du traitement (art. 26 RGPD). Transfert vers les États-Unis sous clauses contractuelles types
- Google Ireland Ltd (Google Ads) — données transmises uniquement sous réserve du consentement marketing
- TikTok Technology Ltd (TikTok Pixel) — données transmises uniquement sous réserve du consentement marketing
7. Transferts hors UE
Certains des fournisseurs indiqués ci-dessus — en particulier Cloudflare Inc. et Resend Inc. — ont leur siège aux États-Unis d’Amérique. Les e-mails transactionnels et de marketing envoyés aux membres sont acheminés via l’API de Resend Inc., qui opère en qualité de sous-traitant au sens de l’art. 28 du RGPD. Le transfert des données vers ces pays s’effectue sur la base des clauses contractuelles types approuvées par la Commission européenne par la décision UE 2021/914 et, le cas échéant, sur la base de l’adhésion des fournisseurs au cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework). La personne concernée peut demander au responsable du traitement une copie des garanties adoptées en écrivant à info@vincarne.it.
TikTok Technology Ltd (TikTok Pixel) pourrait transférer des données vers les États-Unis et, potentiellement, vers la République populaire de Chine par l’intermédiaire de sa société mère ByteDance Ltd. Ces transferts s’effectuent sur la base des clauses contractuelles types (CCT) approuvées par la Commission européenne et des mesures supplémentaires adoptées par TikTok, parmi lesquelles le chiffrement en transit et au repos ainsi que les analyses d’impact relatives au transfert (Transfer Impact Assessment). Le traitement est subordonné au consentement préalable de la personne concernée à des fins de marketing.
8. Droits de la personne concernée
Conformément aux articles 15 à 22 du RGPD, la personne concernée a à tout moment le droit de : (i) accéder à ses données à caractère personnel et d’en obtenir une copie ; (ii) en demander la rectification ou le complément ; (iii) en obtenir l’effacement (droit à l’oubli) ; (iv) demander la limitation du traitement ; (v) s’opposer au traitement pour des motifs légitimes ; (vi) recevoir ses données dans un format structuré et d’usage commun (portabilité) ; (vii) retirer à tout moment le consentement précédemment donné, sans porter atteinte à la licéité du traitement effectué jusqu’à ce moment ; (viii) introduire une réclamation auprès de l’autorité italienne de protection des données (Garante) (www.gpdp.it) si elle estime que le traitement viole le RGPD. Pour exercer ces droits, il suffit d’envoyer une demande à info@vincarne.it ; le responsable du traitement répondra sans retard injustifié et, en tout état de cause, dans un délai de 30 jours.
Droit d’opposition au marketing direct (art. 21, paragraphe 2, RGPD). À tout moment, et sans avoir à fournir de motivation, la personne concernée peut s’opposer au traitement de ses données à des fins de marketing direct. Dans ce cas, les données ne seront plus traitées à ces fins. L’opposition peut être exercée via le lien de désinscription présent dans chaque communication, ou en écrivant à info@vincarne.it.
Communications concernant des services analogues (art. 130, alinéa 4, du décret législatif italien 196/2003). Lorsque la personne concernée effectue une réservation auprès du restaurant, l’adresse e-mail communiquée à cette occasion pourra être utilisée par le responsable du traitement pour envoyer des communications relatives à des services analogues à celui réservé (en particulier : événements, dégustations, nouveautés du menu, anniversaires du restaurant, nouveautés de la cave). Ce traitement se fonde sur la dérogation prévue à l’art. 130, alinéa 4, du Code italien de la vie privée et ne nécessite pas de consentement supplémentaire, sans préjudice du droit de la personne concernée de s’opposer à tout moment, de manière simple et gratuite, via le lien de désinscription présent dans chaque communication, ou en écrivant à info@vincarne.it. L’opposition ne porte pas atteinte à la faculté du responsable du traitement d’envoyer des communications exclusivement transactionnelles (confirmation de réservation, modifications de service, reçus, communications techniques). La personne concernée est informée de ce traitement dès le moment de la collecte des données sur la page de réservation, conformément à l’art. 13 du RGPD.
9. Maitre Digitale — Traitement des données par l’IA
9.1 Description du service et nature du traitement
Le site vincarne.it met à disposition un assistant numérique dénommé « Maitre Digitale » (ou « Le maître de VinCarne »), accessible via le widget de chat placé dans les pages du site et via la page dédiée /maitre. Le service permet aux utilisateurs de recevoir des suggestions personnalisées sur la composition du dîner, sur le choix des morceaux de viande, des accords mets-vins et des plats disponibles au menu.
Conformément à l’art. 50 du règlement (UE) 2024/1689 (« règlement sur l’IA »), le responsable du traitement informe expressément que le Maitre Digitale est un système fondé sur l’intelligence artificielle. Les réponses sont générées de manière automatique et ne proviennent pas d’un opérateur humain. L’utilisateur qui utilise le service de chat interagit avec un système d’IA générative.
9.2 Données à caractère personnel traitées
- Texte des messages : le contenu des messages envoyés par l’utilisateur pendant la conversation.
- Historique de la conversation : les derniers échanges de messages nécessaires au maintien du contexte de la session (maximum 10 messages en mémoire par session).
- Identifiant de session : un code unique généré aléatoirement (UUID) pour corréler les messages au sein d’une même session de chat. La session a une durée maximale de 24 heures, après quoi elle est automatiquement supprimée du système au moyen d’une tâche planifiée.
- Hachage de l’empreinte de l’appareil (device fingerprint) : une valeur pseudonymisée dérivée de caractéristiques techniques de l’appareil de l’utilisateur (ne permettant pas d’identifier directement la personne), utilisée exclusivement à des fins de modération et de prévention des abus (table
device_bans, conservation maximale d’une heure en cas de suspension temporaire). - Données techniques du journal de conversation : fournisseur d’IA utilisé (par ex. Groq), nombre de tokens traités, latence de la réponse. Ces données sont conservées dans la table
sommelier_conversationsà des fins de suivi de la qualité du service.
9.3 Finalités du traitement
Les données indiquées ci-dessus sont traitées exclusivement aux fins suivantes :
- Fourniture du service d’assistance à la composition du dîner, à la sélection des vins et à l’orientation sur le menu.
- Maintien de la cohérence du contexte pendant la session de chat.
- Prévention des abus et modération des contenus (par ex. messages au langage inapproprié ou demandes hors sujet), au moyen d’un système d’escalade progressive.
- Suivi technique de la qualité du service d’IA (latence, disponibilité du fournisseur, nombre de tokens).
Les données des conversations ne sont pas utilisées à des fins de marketing, de profilage commercial, de création d’audiences publicitaires, ni pour entraîner ou affiner des modèles d’IA appartenant au responsable du traitement.
9.4 Base juridique
La base juridique du traitement est l’art. 6.1.b du RGPD (« exécution d’un contrat auquel la personne concernée est partie ou exécution de mesures précontractuelles prises à la demande de celle-ci ») : l’utilisateur qui lance le chat demande volontairement la fourniture du service numérique d’assistance, et le traitement des données est nécessaire pour fournir ce service.
Le traitement du hachage de l’empreinte de l’appareil (device fingerprint) à des fins de sécurité et de prévention des abus est fondé sur l’art. 6.1.f du RGPD (intérêt légitime du responsable du traitement), conformément à ce que prévoit le considérant 49 du RGPD.
9.5 Sous-traitants ultérieurs : Google (Gemini API) et Groq Inc.
Le texte des messages envoyés par l’utilisateur est transmis, aux fins de la génération de la réponse de l’IA, aux fournisseurs d’inférence d’IA désignés comme sous-traitants ultérieurs par InTasca S.r.l.s. au sens de l’art. 28 du RGPD. Le fournisseur principal est Google (Gemini API), avec le modèle Gemini 2.5 Flash ; en cas d’indisponibilité, le système recourt, en tant que solution de secours (fallback), à Groq Inc., dont le siège est aux États-Unis d’Amérique, qui exécute le modèle open source Llama 3.1 8B Instant (développé par Meta AI) sur sa propre infrastructure.
Les fournisseurs déclarent traiter les données pour le compte du client exclusivement pour la fourniture du service d’API et non pour entraîner leurs propres modèles. Le transfert vers les États-Unis s’effectue sur la base des clauses contractuelles types (CCT) approuvées par la Commission européenne par la décision 2021/914/UE et, le cas échéant, du cadre d’adéquation. La personne concernée peut demander une copie des garanties adoptées en écrivant à info@vincarne.it.
Si aucun fournisseur d’IA n’est disponible, le système ne génère pas de réponse et affiche à l’utilisateur un message indiquant que le service est temporairement indisponible, sans transmission du texte à des fournisseurs externes.
9.6 Conservation des données
| Donnée | Table | Conservation |
|---|---|---|
| Session de chat et messages en session | sommelier_sessions | 24 heures — suppression automatique au moyen d’une tâche planifiée |
| Journal technique de la conversation (fournisseur, tokens, latence) | sommelier_conversations | Conservés pour le suivi de la qualité du service ; soumis à la politique de conservation générale du responsable du traitement (max. 24 mois) |
| Hachage de l’empreinte de l’appareil pour la modération | device_bans | Maximum 1 heure (suspension temporaire), puis suppression automatique |
9.7 Décisions automatisées — art. 22 RGPD
Le Maitre Digitale ne prend pas de décisions automatisées produisant des effets juridiques ou affectant de manière analogue de façon significative la personne concernée au sens de l’art. 22 du RGPD. Les réponses générées par l’IA constituent exclusivement des suggestions gastronomiques non contraignantes. Le système n’effectue pas de profilage commercial, ne détermine pas de prix individualisés, ne produit pas de scores de crédit ni d’évaluations juridiquement pertinentes.
La seule décision automatisée présente concerne la modération temporaire de l’accès au service de chat en cas de comportement abusif réitéré (suspension maximale d’une heure par empreinte d’appareil). Cette mesure ne produit pas d’effets juridiques sur la personne concernée et ne concerne pas la relation contractuelle principale avec le restaurant.
9.8 Classification de risque au titre du règlement sur l’IA
Le Maitre Digitale est classé comme système d’IA à risque minimal au sens du règlement (UE) 2024/1689 (règlement sur l’IA). Le système ne relève pas des catégories d’IA à haut risque visées à l’annexe III du règlement, n’utilise pas de données biométriques, n’effectue pas de notation sociale et n’est pas destiné à des fins répressives, de sécurité publique ou de décisions en matière d’emploi ou d’éducation.
9.9 Droit de ne pas utiliser le service d’IA
L’utilisation du Maitre Digitale est tout à fait facultative. L’utilisateur qui ne souhaite pas interagir avec le système d’IA peut simplement ne pas lancer le chat ou fermer le widget, sans aucune conséquence sur son accès au site ou au programme de fidélité VinCarne Club. Aucune pénalisation n’est prévue en cas de non-utilisation du service.
L’utilisateur ayant lancé une session peut demander la suppression des données de sa session en écrivant à info@vincarne.it. En tout état de cause, les données de session sont automatiquement supprimées dans un délai de 24 heures.
10. Décisions automatisées (art. 13.2.f et 22 RGPD) — Programme de fidélité
Le système de gamification du programme VinCarne Club attribue des points et des niveaux (Bronze, Silver, Gold) de manière déterministe sur la base de seuils prédéfinis. Il n’existe pas de décisions automatisées produisant des effets juridiques ou significatifs sur la personne concernée au sens de l’art. 22 du RGPD. L’attribution des avantages s’effectue automatiquement à l’atteinte des seuils, sans éléments de pouvoir discrétionnaire ni d’aléa. Pour les décisions automatisées liées au Maitre Digitale, il est renvoyé à la section 9.7 de la présente politique de confidentialité.
11. Nature de la fourniture des données
La fourniture des données est facultative. L’absence de fourniture empêche l’accès aux services qui la requièrent (par ex. inscription à l’accès anticipé, programme de fidélité). L’utilisation du Maitre Digitale est toujours facultative ; il est renvoyé à la section 9.9 pour plus de détails.
12. Violation de données à caractère personnel
En cas de violation de données à caractère personnel, le responsable du traitement procédera à la notification à l’autorité italienne de protection des données (Garante) dans un délai de 72 heures (art. 33 du RGPD) et, si nécessaire, à la communication aux personnes concernées (art. 34 du RGPD).
13. Mesures de sécurité
TLS 1.2+ sur tous les points de terminaison (endpoints), hachage SHA-256 pour l’adresse IP et l’empreinte de l’appareil, sauvegardes quotidiennes chiffrées, accès aux bases de données avec authentification forte, accès à l’espace d’administration protégé par une authentification à deux facteurs. Les sessions du Maitre Digitale sont chiffrées en transit et automatiquement supprimées après 24 heures.
Consultez également notre Politique en matière de cookies.