Dernière mise à jour : 30/09/2026
Cette annexe électronique contraignante aux Conditions régit le traitement pour le compte de l'hôte selon l'article 28 RGPD. L'hôte acceptant les Conditions est le responsable ; MYLAE DIGITAL DI DAVIDE MERENDA, Piazzale Europa n. 2, int. 1 — 98057 Milazzo (ME), Italia; C.F. MRNDVD91D18F158T — P.IVA 03878780836; hello@pronto-host.com est le sous-traitant. Le DPA prévaut sur les Conditions incompatibles pour les données des voyageurs.
Les données servent à identifier les voyageurs et à effectuer la déclaration obligatoire à l'autorité de sécurité publique via Alloggiati Web (article 109 du TULPS italien). La base est l'obligation légale de l'exploitant, article 6.1.c RGPD. Aucun consentement n'est demandé pour cette déclaration ; prendre connaissance de la notice n'est pas consentir. Sans les données obligatoires, l'exploitant ne peut accomplir les formalités d'hébergement. Contactez-le si vous avez besoin d'un autre mode de collecte.
Nous traitons prénom, nom, sexe, date et lieu de naissance, nationalité, dates du séjour, composition familiale ou du groupe et, lorsque la catégorie de voyageur l'exige, type, numéro et lieu de délivrance du document. Des références de réservation peuvent être présentes. Si vous téléversez un document, son image ou PDF et les champs extraits sont traités temporairement. Un document par membre de la famille ou du groupe n'est pas nécessaire lorsque la loi n'exige pas ses références.
Les comptes hôtes sont réservés aux adultes. Le check-in peut inclure des mineurs dont les données sont fournies par un membre de la famille ou un accompagnateur pour les obligations d'enregistrement applicables ; elles ne servent pas au marketing.
Le traitement dure selon les besoins du service et les durées ci-dessous. À la fin, au choix du responsable, le sous-traitant restitue les données encore licitement disponibles ou les supprime avec les copies, sauf obligation légale propre. Il ne restaure pas de données supprimées pour exporter. Les reçus sont téléchargeables pendant le service ; demandez restitution avant suppression du compte. Les copies techniques des prestataires doivent être indisponibles à l'usage courant et supprimées selon les cycles contractuels applicables.
Les instructions documentées sont les Conditions, ce DPA et les opérations autorisées : collecte temporaire, lecture et vérification, déclaration, suppression des données transmises et conservation du seul reçu. Les usages indépendants, la publicité et l'entraînement de modèles par Pronto Host avec les documents ne sont pas autorisés. Le sous-traitant signale rapidement toute instruction qu'il juge illicite et informe préalablement des traitements imposés par la loi sauf interdiction légale. Le responsable assure licéité, information et instructions compatibles avec l'effacement.
Le service comprend collecte, vérification et envoi à Alloggiati Web lorsqu'il est configuré. L'hôte reste responsable de l'identification, de l'exactitude, des délais et de la vérification des résultats et reçus ; le téléversement ne remplace pas les contrôles légaux. Il doit fournir une notice complète avant collecte, limiter les personnes autorisées et ne pas conserver de copies de documents après la déclaration. L'accord de traitement (DPA), en /fr/legal/dpa, fait partie des Conditions : leur acceptation désigne MYLAE DIGITAL conformément à l'article 28 RGPD selon les instructions du DPA. Téléchargez les reçus avant de supprimer le compte pour respecter la conservation de cinq ans.
Le sous-traitant impose confidentialité et accès selon les besoins opérationnels. Les mesures comprennent vérification des autorisations et du rattachement à l'hébergement, liens d'accès et téléversement expirants, bucket privé, protection des identifiants, journaux minimisés et suppression automatique avec nouvelles tentatives. Il maintient des mesures adaptées au risque selon l'article 32 RGPD et vérifie accès, disponibilité et restauration sans remettre les données expirées en usage courant.
L'exploitant et les personnes autorisées accèdent aux données transmises à l'autorité de sécurité publique. Les prestataires techniques sont Google Cloud Storage pour les téléversements temporaires dans un bucket privé et Google Vertex AI pour la lecture configurée, Convex pour la base, le backend et les reçus, et Vercel pour l'application. Les sous-traitants ultérieurs et leurs activités sont décrits dans l'accord annexé aux Conditions.
L'hôte autorise généralement les prestataires indiqués dans Destinataires pour leurs activités. Le sous-traitant s’engage à leur imposer les mêmes obligations de l'article 28, répond de leur exécution et avertit l'hôte par e-mail avant ajout ou remplacement, permettant une objection motivée avant le nouveau traitement. Sans résolution, le traitement concerné cesse. Tout transfert hors EEE exige instructions et garanties du chapitre V ; les détails sont disponibles sur demande.
Le point d'accès de lecture UE ne signifie pas que toutes les activités de tous les prestataires se déroulent dans l'UE. Les transferts hors EEE doivent respecter le chapitre V RGPD, avec une décision d'adéquation ou d'autres garanties applicables. Demandez à l'exploitant des informations et une copie des garanties, ou de l'aide à hello@pronto-host.com.
Selon le traitement et les informations disponibles, le sous-traitant aide aux droits des personnes, à la sécurité, aux analyses d'impact et à la consultation préalable (articles 32–36 RGPD). Il transmet les demandes reçues sans répondre pour le responsable sauf instruction. Adresse : hello@pronto-host.com.
Le sous-traitant avertit le responsable sans retard injustifié dès connaissance d'une violation, via les coordonnées du compte, avec nature, personnes et données concernées si connues, conséquences probables et mesures, puis compléments. Il aide au confinement et à la documentation. Le responsable évalue les notifications à l'autorité et aux personnes ; son délai de 72 heures n'est pas un délai accordé au sous-traitant pour l'avertir.
Après confirmation d'acceptation par Alloggiati Web, Pronto Host commence automatiquement à supprimer les documents, lectures OCR et données personnelles transmises des voyageurs acceptés. En cas d'envoi partiel, seuls les voyageurs explicitement acceptés sont concernés ; les données rejetées ou au résultat incertain restent temporairement disponibles pour résoudre le résultat, au maximum 7 jours après la tentative. Aucune archive de fiches nominatives transmises n'est conservée. Le reçu officiel et les métadonnées techniques permettant de l'identifier sont conservés 5 ans après l'envoi, sans copies de documents ni listes nominatives ajoutées.
Les brouillons et check-ins non envoyés expirent deux jours après la date d'arrivée, à compter de 00:00 UTC, ou 7 jours après création sans date d'arrivée. Des tâches automatiques suppriment les données et réessaient en cas d'erreur technique. L'exploitant peut supprimer plus tôt les données inutiles. Supprimer le compte supprime aussi les reçus : l'exploitant doit les télécharger et les conserver auparavant. Les autorités appliquent leurs propres durées.
Le sous-traitant fournit les informations démontrant le respect du DPA et permet et contribue aux audits et inspections du responsable ou de son auditeur, avec des modalités proportionnées protégeant les autres clients. Envoyez notifications, instructions et demandes à hello@pronto-host.com.