Dernière mise à jour : 28 août 2026

La présente politique de confidentialité décrit le traitement des données personnelles effectué par le biais du site ciaq.it et de l'application Web CIAQ dédiée aux accréditations, au programme, à la communauté, au badge QR, aux réservations et candidatures aux événements ainsi qu'au jury populaire, conformément aux articles 13 et 14 du Règlement (UE) 2016/679 (“ RGPD ”).

1. Responsable du traitement

Le responsable du traitement est INNOVA HUB ASSOCIAZIONE CULTURALE, dont le siège social est situé Via Indipendenza 13, 67100 L’Aquila (AQ), code fiscal 93123260668, TVA 02228570665.

Pour toute information concernant le traitement des données ou pour exercer vos droits, vous pouvez écrire à info@innovahubaq.it ou à info@ciaq.it, ou d'appeler le numéro 339 148 2007.

2. Champ d'application et origine des données

La présente politique de confidentialité s'applique aux personnes qui créent un compte, sont invitées ou accréditées par le personnel, utilisent le badge digital, consultent le programme, réservent ou demandent à participer aux événements, choisissent d'figurer dans l'annuaire et d'utiliser le réseautage, font partie du jury populaire ou contactent l'organisation via le site web ou l'application.

Les données sont normalement fournies directement par la personne concernée. Certaines données peuvent être saisies par le personnel du CIAQ ou importées à partir de listes préparées par l'organisation pour inviter ou accréditer des participants. Dans ces cas, la notice d'information est communiquée à la personne concernée dans les délais prévus par le RGPD.

3. Catégories de données traitées

  • Données d'identification et de contact : nom, prénom, nom affiché, adresse e-mail et, le cas échéant, numéro de téléphone.
  • Données professionnelles et de profil : rôle, rôles secondaires éventuels, organisation, qualification, ville, pays, photographie, biographie, site web, profils sociaux, langues, secteurs, intérêts et informations que l'utilisateur choisit de partager avec la communauté.
  • Données de compte et de virement : identifiants protégés, édition, type et statut de l'accréditation, date d'enregistrement et vérification de l'e-mail.
  • Données relatives aux événements : événement demandé, statut de la réservation ou de la candidature, position sur liste d'attente, éventuelle motivation et présence enregistrée par le staff.
  • Données de réseau et de modération : demandes de contact, connexions acceptées ou révoquées, blocages et signalements.
  • Données relatives au jury populaire : habilitation au vote et information sur le vote effectué. Le contenu du bulletin de vote est conservé séparément de l'identité de l'utilisateur conformément à la configuration technique du service.
  • Préférences et déclarations : majorité, lecture de la note d'information, choix facultatif de participer au réseautage et consentement facultatif à la newsletter, avec date, version du texte et révocations.
  • Données techniques et de sécurité : identifiants de compte et de badge, jetons temporaires, journaux d'opérations, date et heure, adresse IP transformée au moyen d'un hachage avec une clé secrète, cookies techniques, données de session et informations nécessaires pour limiter les abus et les tentatives répétées.
  • Données relatives aux communications : destinataire, objet, contenu et résultat technique des e-mails envoyés depuis le site, enregistrés dans le système de messagerie et dans le registre des e-mails accessible uniquement aux administrateurs autorisés.

Aucune catégorie particulière de données personnelles n'est requise. Il vous est demandé de ne pas en insérer dans les champs libres, sauf en cas de nécessité et selon les instructions spécifiques de l'organisation.

4. Finalités et bases juridiques

  • Création et protection du compte, vérification de l'e-mail, crédit et badge : exécution du service demandé ou mesures précontractuelles, art. 6.1.b du RGPD.
  • Programme, réservations, candidatures, listes d'attente, communications de service et rappels : exécution du service demandé, art. 6.1.b du RGPD.
  • Gestion des capacités, des accès, de la sécurité, de la prévention des abus, de la continuité du service et des registres techniques : intérêt légitime du responsable du traitement, art. 6.1.f du RGPD.
  • Visibilité dans l'annuaire et réseautage : consentement, art. 6.1.a RGPD, facultatif et révocable à tout moment.
  • Newsletter et communications promotionnelles non nécessaires au service : consentement spécifique, art. 6.1.a du RGPD, facultatif et révocable à tout moment.
  • Signalements, blocages, contestations et protection des personnes et de l'organisation : intérêt légitime et, si nécessaire, constatation, exercice ou défense d'un droit.
  • Jury populaire, prévention des votes multiples et résultats agrégés : exécution du service demandé et intérêt légitime, art. 6.1.b et 6.1.f du RGPD.
  • Obligations légales et demandes des autorités : art. 6.1.c du RGPD.
  • Mesure ou marketing au moyen d'outils non techniques : consentement préalable, art. 6.1.a du RGPD et art. 122 du Code de la protection des données.

La case relative à la mention d'information sert à confirmer que l'utilisateur l'a lue ; elle ne constitue pas la base juridique des traitements indispensables pour fournir le service. Les choix relatifs à l'annuaire, au réseautage et à la newsletter sont facultatifs et distincts.

5. Nature de l'apport et majorité

Les champs indiqués comme obligatoires sont nécessaires pour créer le compte, vérifier l'e-mail et attribuer l'accréditation. Sans ces données, il n'est pas possible d'utiliser les fonctions réservées. Les autres champs et les choix relatifs à l'annuaire, au réseautage et à la newsletter sont facultatifs.

Le service est réservé aux personnes déclarant être âgées d'au moins 18 ans. Tout accréditation de mineurs nécessite une procédure distincte mise en place par l'organisation et, si nécessaire, l'intervention de la personne exerçant l'autorité parentale.

6. Profil, annuaire, réseautage et badge QR

Le profil est créé masqué de l'annuaire. L'utilisateur peut choisir de le rendre visible et peut modifier la visibilité des différents champs. Les données configurées comme visibles dans l'annuaire peuvent être consultées par les autres participants vérifiés ; celles réservées aux relations sont affichées après l'acceptation d'une demande de contact. L'e-mail et le téléphone sont privés par défaut.

Le badge contient un code aléatoire et révocable, et non des données personnelles en clair. Quiconque possède ou scanne le code ne peut consulter que les informations prévues pour le badge et autorisées par les paramètres de visibilité. Le code peut être régénéré ou révoqué. L'application actuelle ne crée pas d'historique individuel des scans ni de décomptes personnels des lectures du badge ; les requêtes techniques peuvent être traitées temporairement pour des raisons de sécurité et de limitation des abus.

7. Réservations et processus automatiques

Certains événements peuvent confirmer automatiquement une réservation ou la placer sur liste d'attente en fonction de la capacité et de l'ordre d'arrivée ; d'autres nécessitent une évaluation de la part du personnel. La libération d'une place peut entraîner la promotion automatique de la première personne sur la liste d'attente.

Aucun profilage n'est effectué et aucune décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou l'affectant de manière significative de façon similaire n'est prise conformément à l'article 22 du RGPD.

8. Destinataires et fournisseurs

Les données peuvent être traitées par le personnel et les collaborateurs autorisés du Responsable du traitement et, dans les limites de leurs fonctions respectives, par les fournisseurs suivants :

  • VHosting Solution S.r.l., Via San Vito 18, 20123 Milan, TVA IT06439660827, pour l'hébergement WordPress, la base de données, les sauvegardes, la sécurité de l'infrastructure et la transmission des e-mails via un serveur SMTP. Le plan utilisé est Cloud Low Cost 01 ; VHosting déclare que le centre de données du service d'hébergement est en Italie, que les infrastructures de messagerie sont séparées et que le traitement est effectué dans des centres de données situés dans l'Espace Économique Européen. Les sauvegardes techniques du plan sont déclarées comme étant quotidiennes avec une rotation de 14 jours et une réplication pour la reprise après sinistre.
  • Reflection Media S.r.l. (TranslatePress), basé en Roumanie, pour la gestion multilingue et le service TranslatePress AI. Lorsqu'une page contient des textes non encore traduits, le contenu textuel, l'URL du site, les langues, la version du plugin et les informations de licence sont envoyés au service de traduction. TranslatePress peut transmettre les textes aux moteurs de traduction sélectionnés parmi Google, DeepL, Microsoft et d'autres moteurs pris en charge. Le service ne doit pas être utilisé pour traduire des champs réservés ou des données personnelles saisies par les utilisateurs.
  • WP Mail SMTP et WP Mail Logging, composants installés dans l'environnement WordPress, utilisés respectivement pour acheminer les e-mails vers le SMTP VHosting et enregistrer les communications envoyées. Le registre est accessible aux administrateurs autorisés.
  • PixelYourSite et Meta Platforms Ireland Limited: le site contient une configuration Meta Pixel destinée à la mesure des visites et des interactions. L'activation du Meta Pixel et d'autres identifiants non techniques ne doit avoir lieu qu'après le consentement de l'utilisateur. Les URL visitées, les interactions, la provenance du trafic, les paramètres UTM, les identifiants en ligne et les données techniques de l'appareil peuvent être traités.
  • Cloudflare, Inc. – cdnjs, utilisé dans certaines pages pour distribuer des bibliothèques techniques ; la connexion entraîne la communication de données techniques telles que l'adresse IP, le navigateur et la ressource demandée.
  • Automattic, Inc. – Gravatar, lorsque des images ou des avatars fournis par le service concerné sont affichés.

Le site contient également des liens vers Facebook, Instagram, WhatsApp, FilmFreeway et des sites partenaires. Le simple fait d'établir un lien n'implique pas nécessairement la communication de données ; l'ouverture du service externe entraîne l'application des conditions et des politiques de l'opérateur concerné.

Les données peuvent être communiquées à des autorités et à d'autres sujets lorsque la loi le prévoit ou lorsque cela est nécessaire pour protéger les droits et la sécurité. Les données ne sont pas vendues.

9. Transferts en dehors de l'Espace Économique Européen

L'hébergement e-mail et VHosting sont fournis sur des infrastructures déclarées dans l'Espace Économique Européen. Certains fournisseurs supplémentaires, notamment les moteurs utilisés par TranslatePress AI, Meta, Cloudflare et Automattic, peuvent impliquer des transferts ou des accès depuis des pays situés en dehors de l'EEE. Dans ces cas, le transfert s'effectue sur la base d'une décision d'adéquation, du Cadre de protection des données UE-États-Unis le cas échéant, de clauses contractuelles types ou d'une autre garantie prévue par les articles 44 et suivants du RGPD.

10. Conservation

  • Compte, profil, accréditation et événements : en règle générale jusqu'à 12 mois à compter de la fin de l'édition, sauf renouvellement de la relation, demande de suppression ou nécessité d'une conservation supplémentaire.
  • Invitations ou demandes non complétées : en règle générale 6 mois.
  • Jeton de vérification et de récupération : jusqu'à l'expiration technique ; le lien de vérification de l'e-mail expire après 24 heures.
  • Badge pour la durée de l'édition ou jusqu'à révocation ; la copie technique destinée à la réimpression peut être conservée jusqu'à 90 jours.
  • Réseautage jusqu'à la révocation du choix, la suppression de la connexion ou la suppression du compte.
  • Signalements et blocages : pour le temps nécessaire à la gestion du cas et à la protection des droits impliqués.
  • Journaux de sécurité, d'audit et de messagerie : pour la durée proportionnée aux exigences de sécurité, d'assistance, de preuve de l'envoi et de protection des droits, avec un accès limité aux administrateurs autorisés.
  • Preuve des consentements et des révocations : pour le temps nécessaire pour démontrer la conformité et gérer d'éventuelles contestations.
  • Bulletin d'information jusqu'à la révocation du consentement, tout en conservant les informations minimales nécessaires pour documenter la désinscription.

Une fois la période applicable écoulée, les données sont supprimées ou rendues anonymes de manière irréversible, sous réserve des obligations légales ou de la nécessité de constater, d'exercer ou de défendre un droit.

11. Cookies, stockage local et fonctions hors ligne

Le site et l’application utilisent des cookies et des outils techniques nécessaires à l’authentification, à la sécurité, aux préférences et au fonctionnement. Certains contenus publics, tels que le programme, peuvent être stockés temporairement sur l'appareil pour permettre des fonctionnalités hors ligne ; les zones réservées et les données personnelles ne sont pas placées dans le cache public de l'application.

Les outils d'analyse, de profilage ou de marketing non nécessaires ne peuvent être activés qu'après un choix libre et documentable de l'utilisateur. Des informations détaillées sur les différents cookies et la possibilité de modifier les préférences doivent être mises à disposition via la politique relative aux cookies et le panneau de gestion du consentement correspondant.

12. Sécurité

Des mesures techniques et organisationnelles proportionnées au risque sont adoptées, notamment des connexions chiffrées, un contrôle des accès, la vérification des e-mails, des mots de passe protégés par les fonctions sécurisées de WordPress, des jetons aléatoires et révocables, la limitation des tentatives, l'enregistrement des opérations pertinentes, des sauvegardes et la pseudonymisation des adresses IP dans les journaux du plugin. Le hachage de l'adresse IP est une donnée pseudonymisée et non une donnée anonyme.

13. Droits de la personne concernée

L'intéressé peut demander l'accès aux données, la rectification, l'effacement, la limitation du traitement, la portabilité le cas échéant et peut s'opposer aux traitements fondés sur l'intérêt légitime. Il peut révoquer à tout moment les consentements relatifs au réseautage, à la publication du profil et à la newsletter, sans porter préjudice à la licéité du traitement fondé sur le consentement effectué avant la révocation.

L'application web permet également de mettre à jour certaines informations, de modifier la visibilité et de demander l'exportation ou la suppression des données. Les demandes peuvent être envoyées à info@innovahubaq.it o info@ciaq.it. Le Responsable du traitement répond dans les conditions prévues par le RGPD et peut demander les informations nécessaires pour vérifier l'identité du demandeur.

La personne concernée peut introduire une réclamation auprès de Contrôleur européen de la protection des données / Autorité de protection des données (Garante per la protezione dei dati personali) ou s'adresser à l'autorité judiciaire compétente.

14. Mises à jour

La présente politique de confidentialité peut être mise à jour en cas de modification du service, des fournisseurs ou de la législation applicable. Les modifications importantes seront communiquées par le biais du site Web, de l'application ou de l'adresse e-mail associée au compte. La date de la dernière mise à jour est indiquée au début de la page.