← Retour au site

Politique de confidentialité et cookies

Dernière mise à jour : 6 septembre 2026

Cette page explique quelles données personnelles nous collectons via mimishouse.it, pourquoi nous les collectons, à qui nous les communiquons et ce que vous pouvez nous demander. Elle est écrite pour être lue : si quelque chose n'est pas clair, écrivez-nous et nous vous l'expliquerons.

Qui traite vos données

Les responsables du traitement sont Sina Vilson et Albana Shehu, qui gèrent le logement Mimi's House au Via Luigi Gordigiani 32, Florence (Italie) — CIN IT048017C2RF55GGIC.

Vous pouvez nous écrire à tout moment : vilsonsina@hotmail.it · albanashehu@hotmail.it

Nous n'avons pas désigné de délégué à la protection des données (DPO) : pour une activité de cette taille, la loi ne l'exige pas.

Quelles données et pourquoi

Lorsque vous demandez une réservation

Le formulaire collecte nom, adresse e-mail, téléphone (facultatif), nombre de voyageurs, dates d'arrivée et de départ ainsi que le message que vous écrivez. Ils nous servent à enregistrer la demande, bloquer les dates dans le calendrier et vous répondre : la base légale est l'exécution du contrat et des mesures précontractuelles que vous demandez (art. 6.1.b RGPD). Sans ces données nous ne pouvons pas prendre la réservation.

Pour tenir les robots à l'écart

Avant l'envoi du formulaire, un contrôle antispam de Cloudflare (Turnstile) vérifie qu'il y a bien une personne en face. Pour cela Cloudflare traite votre adresse IP et certaines informations techniques sur le navigateur. Nous le faisons au titre de l'intérêt légitime à ne pas recevoir de fausses réservations (art. 6.1.f RGPD).

Journaux techniques

Comme tout site, le serveur enregistre adresse IP, date et heure, page demandée et type de navigateur : ils font fonctionner le site et le protègent des abus (art. 6.1.f RGPD).

Si vous annulez et demandez un remboursement

Pour vous rendre l'argent, vous nous envoyez par e-mail le motif de l'annulation et les coordonnées bancaires au nom de la personne qui a réservé. Nous ne les utilisons que pour effectuer le virement de remboursement (art. 6.1.b RGPD).

Si vous arrivez depuis une annonce

Si vous arrivez sur le site depuis une publicité, l'adresse contient un code qui identifie le clic (sur Google Ads il s'appelle gclid). Si vous envoyez ensuite le formulaire, ce code accompagne votre demande et nous indique quelle annonce l'a produite. Il n'est pas enregistré sur votre appareil : aucun cookie, aucun stockage du navigateur. Nous le traitons au titre de l'intérêt légitime à savoir si la publicité fonctionne (art. 6.1.f RGPD).

À votre arrivée

Au check-in, la loi nous oblige à enregistrer les pièces d'identité des voyageurs et à les communiquer à la police italienne via le portail Alloggiati Web, en plus des formalités de taxe de séjour, des relevés statistiques et des documents fiscaux (art. 6.1.c RGPD). Ces données ne passent pas par le site : nous vous les demandons sur place.

À qui nous communiquons les données

Nous ne vendons pas vos données et ne les cédons à personne à des fins publicitaires. Seuls les prestataires nécessaires au fonctionnement du service les traitent pour notre compte :

  • Cloudflare, Inc. — héberge le site et fournit le contrôle antispam Turnstile. Cloudflare
  • Smoobu GmbH (Pappelallee 78/79, Berlin, Allemagne) — le logiciel de gestion où arrive votre réservation et où nous tenons le calendrier. Smoobu
  • EmailJS Pte. Ltd. (Singapour) — envoie l'e-mail de confirmation à vous et la notification à nous. EmailJS
  • Microsoft — nos boîtes mail sont sur Outlook/Hotmail, les messages transitent donc par leurs serveurs. Microsoft
  • Google — uniquement si vous choisissez de charger la carte dans la section contact (voir les cookies, plus bas). Google

Nous communiquons également les données aux administrations publiques lorsque la loi l'impose : préfecture de police, Ville de Florence et administration fiscale italienne.

Transferts hors de l'Union européenne

Smoobu est en Allemagne, donc dans l'Union européenne. Cloudflare est une société américaine : le transfert repose sur la décision d'adéquation EU-US Data Privacy Framework et sur les clauses contractuelles types de la Commission européenne. EmailJS a son siège à Singapour, pays sans décision d'adéquation : ce transfert repose sur les clauses contractuelles types prévues à l'art. 46 RGPD.

Combien de temps nous les gardons

  • Demandes qui ne deviennent pas des réservations : 12 mois, puis nous les supprimons.
  • Réservations confirmées : 10 ans à compter de la fin du séjour, durée imposée par la loi italienne pour les écritures comptables (art. 2220 du code civil).
  • Coordonnées bancaires pour un remboursement : supprimées dès que le remboursement est effectué, sauf ce qui doit rester en comptabilité.
  • Journaux techniques : quelques jours, selon les durées de conservation de Cloudflare.

Vos droits

Vous pouvez à tout moment nous demander d'accéder à vos données, de les rectifier, de les effacer, d'en limiter le traitement, de les recevoir dans un format lisible par machine ou de vous opposer aux traitements fondés sur notre intérêt légitime. Un e-mail à l'une des deux adresses ci-dessus suffit : nous répondons sous un mois.

Si vous estimez que quelque chose ne va pas, vous pouvez saisir l'autorité italienne de protection des données, le Garante per la protezione dei dati personali (garanteprivacy.it), ou l'autorité du pays où vous vivez.

Cookies et technologies similaires

Ce site ne dépose aucun cookie à l'ouverture. Nous n'utilisons ni statistiques, ni pixels publicitaires, et nous ne profilons personne. Même les polices de caractères sont hébergées sur notre serveur : elles n'appellent aucun service extérieur.

Antispam Turnstile

Lorsque vous remplissez le formulaire de réservation, Cloudflare Turnstile peut enregistrer sur votre appareil des informations techniques nécessaires pour distinguer une personne d'un robot. Ce sont des outils techniques, indispensables au service que vous avez demandé, et à ce titre ils ne requièrent pas de consentement (art. 122 du code italien de la vie privée). Ils ne servent ni à vous reconnaître ni à vous suivre sur d'autres sites.

La carte Google

Dans la section contact, la carte ne se charge pas toute seule : à sa place figure un encadré avec l'adresse et un bouton. Tant que vous ne l'actionnez pas, Google ne reçoit rien de ce site. Si vous l'actionnez, la carte est chargée depuis Google, qui reçoit votre adresse IP et peut déposer ses propres cookies sur votre appareil : ce clic vaut consentement.

Pour revenir en arrière, il suffit de recharger la page sans appuyer sur le bouton et d'effacer les cookies Google dans les réglages du navigateur.

Modifications de cette politique

Si nous changeons de prestataires, nous mettons à jour cette page et la date en haut. C'est toujours la version présente ici qui s'applique.