Politique de confidentialité
Dernière mise à jour : 18 juillet 2026
La protection de tes données à caractère personnel nous tient à cœur. Nous traitons tes données exclusivement sur la base des dispositions légales applicables (RGPD, loi autrichienne sur la protection des données et loi sur les télécommunications de 2021). Dans la présente politique de confidentialité, nous t'informons des principaux aspects du traitement des données dans le cadre de notre site web et de nos services.
1. Responsable du traitement
Le responsable du traitement au sens de l'art. 4, point 7 du RGPD est :
FashionTouri e.U.
Propriétaire : Mag. Ronja Svenja Scherzinger
Alserbachstraße 26/42
1090 Vienne, Autriche
E-mail : office@fashiontouri.com
Téléphone : +43 660 7720150
Pour toute question relative à la protection des données, tu peux nous contacter directement à tout moment.
2. Tes droits
Concernant les données à caractère personnel te concernant, tu disposes en principe des droits suivants :
- Droit d'accès (art. 15 RGPD)
- Droit de rectification (art. 16 RGPD)
- Droit à l'effacement (art. 17 RGPD)
- Droit à la limitation du traitement (art. 18 RGPD)
- Droit à la portabilité des données (art. 20 RGPD)
- Droit d'opposition au traitement (art. 21 RGPD)
- Droit de retirer un consentement donné (art. 7, par. 3 RGPD) avec effet pour l'avenir
Si tu estimes que le traitement de tes données enfreint le droit de la protection des données ou que tes droits en la matière ont été violés d'une autre manière, tu peux introduire une réclamation auprès de l'autorité de contrôle. En Autriche, il s'agit de l'autorité de protection des données :
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Vienne
E-mail : dsb@dsb.gv.at · Web : www.dsb.gv.at
3. Consultation de notre site web (fichiers journaux du serveur & hébergement)
Lorsque tu accèdes à notre site web, ton navigateur transmet automatiquement des informations au serveur de notre site et les enregistre temporairement dans des fichiers journaux. Sont notamment collectés : l'adresse IP de l'appareil demandeur, la date et l'heure de l'accès, la page/le fichier consulté, le navigateur et le système d'exploitation utilisés ainsi que l'URL de référence.
Finalité : garantir l'établissement d'une connexion sans problème, une utilisation confortable, l'évaluation de la sécurité et de la stabilité du système, ainsi que des fins administratives.
Base juridique : art. 6, par. 1, point f) RGPD (intérêt légitime à un fonctionnement sûr et opérationnel).
Durée de conservation : les fichiers journaux du serveur sont conservés pendant 14 jours au maximum, puis supprimés automatiquement ; une conservation plus longue n'a lieu qu'en cas d'incidents pertinents pour la sécurité, jusqu'à leur résolution.
Hébergement : notre site web et nos services sont exploités chez Hostinger International Ltd. (61 Lordou Vironos Street, 6023 Larnaca, Chypre). Le prestataire d'hébergement traite les données susmentionnées pour notre compte en tant que sous-traitant (art. 28 RGPD). Les serveurs se trouvent dans un centre de données à Francfort-sur-le-Main, Allemagne (Union européenne).
4. Cookies et consentement
Nous utilisons des cookies ou des technologies comparables (p. ex. le stockage local) sur notre site web. Les cookies sont de petits fichiers texte enregistrés sur ton appareil. Nous distinguons les services techniquement nécessaires des services soumis à consentement.
4.1 Cookies techniquement nécessaires
Ils sont absolument indispensables au fonctionnement du site et sont déposés sans consentement. Il s'agit notamment du cookie de session (connexion), du jeton CSRF (protection contre la falsification de requête intersites), de l'enregistrement de ton choix de langue ainsi que de l'enregistrement de ta décision relative aux cookies elle-même (entrée de stockage local ft_consent_v1).
Base juridique : art. 165, par. 3 de la loi autrichienne sur les télécommunications de 2021 (techniquement nécessaire) en liaison avec l'art. 6, par. 1, point f) RGPD.
Durée de conservation : les cookies de session sont supprimés à la fin de la session ; ta décision relative aux cookies reste enregistrée jusqu'à son retrait ou sa suppression par tes soins.
4.2 Services externes soumis à consentement
Les services externes (en particulier Google Maps, voir point 7, et les contenus intégrés, voir point 10) ne sont chargés qu'après que tu as sélectionné « Tout accepter » dans la bannière de cookies. Sans ton consentement, aucune donnée n'est transmise à ces fournisseurs.
Base juridique : art. 6, par. 1, point a) RGPD (consentement) en liaison avec l'art. 165, par. 3 de la loi sur les télécommunications de 2021.
Ton consentement est facultatif et peut être retiré ou modifié à tout moment avec effet pour l'avenir via le bouton « Paramètres des cookies » (en bas à gauche de chaque page). Nous n'utilisons aucun cookie à des fins de publicité, de suivi ou de mesure d'audience de tiers (pas de Google Analytics, pas de pixel Facebook/Meta, aucun autre pixel de suivi).
5. Inscription et compte utilisateur
Pour utiliser certaines fonctionnalités, tu peux créer un compte utilisateur. Nous traitons à cette occasion les données que tu fournis (p. ex. nom, adresse e-mail, mot de passe sous forme chiffrée, informations de profil).
Finalité : mise à disposition et gestion de ton compte, authentification, utilisation des fonctionnalités personnalisées de la plateforme.
Base juridique : art. 6, par. 1, point b) RGPD (exécution de la relation d'utilisation).
Durée de conservation : pendant toute la durée d'existence de ton compte. Après la suppression du compte, les données sont effacées, sauf obligations légales de conservation contraires.
6. Inscription d'entreprise et traitement des paiements (Stripe)
Si tu inscris une entreprise ou une fiche de magasin avec un forfait payant ou réservé, nous traitons le paiement via le prestataire de services de paiement Stripe. Le fournisseur pour les utilisateurs de l'EEE est Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande.
Les données de paiement saisies lors du processus de paiement (p. ex. les données de carte) sont traitées exclusivement par Stripe ; nous-mêmes ne recevons ni ne conservons de données de paiement complètes, mais uniquement des informations de transaction et de statut permettant d'attribuer ta réservation.
Finalité : exécution de la prestation payante que tu as commandée.
Base juridique : art. 6, par. 1, point b) RGPD (exécution du contrat) ; pour la conservation des données de facturation, art. 6, par. 1, point c) RGPD (obligation légale).
Durée de conservation : les données de facturation et de réservation sont conservées conformément aux délais de conservation fiscaux (en Autriche, en règle générale 7 ans conformément à l'art. 132 du code fiscal fédéral / BAO).
Transfert vers un pays tiers : dans la mesure où Stripe transfère des données à Stripe, Inc. (États-Unis), cela se fonde sur les clauses contractuelles types de l'UE ou sur une décision d'adéquation valable (EU-US Data Privacy Framework). Détails : https://stripe.com/at/privacy
7. Google Maps et recherche d'adresse (Places)
Pour l'affichage de cartes et pour la recherche d'adresse (saisie semi-automatique), nous utilisons Google Maps, y compris la fonction Places. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Google Maps n'est chargé qu'après ton consentement explicite (« Tout accepter » dans la bannière de cookies). Sans consentement, aucune connexion à Google n'est établie ; un avis s'affiche à la place de la carte. Lorsque la carte est activée, Google peut notamment traiter ton adresse IP ainsi que des données d'utilisation.
Finalité : affichage de lieux sur une carte interactive, recherche d'adresse et de lieu.
Base juridique : art. 6, par. 1, point a) RGPD (consentement).
Durée de conservation : le traitement par Google est régi par les spécifications de Google ; le consentement reste valable jusqu'à son retrait.
Transfert vers un pays tiers : un transfert vers Google LLC (États-Unis) peut avoir lieu ; il est encadré par les clauses contractuelles types de l'UE ou par l'EU-US Data Privacy Framework. Détails : https://policies.google.com/privacy
8. Concierge IA « Kiki » (Mistral AI)
Sur notre plateforme, nous proposons avec « Kiki » un concierge/chatbot basé sur l'IA qui répond à tes questions et t'accompagne dans l'utilisation du service. Lorsque tu utilises activement Kiki et que tu saisis un message, le contenu de ta demande est traité afin de générer une réponse.
Pour le traitement linguistique (génération des réponses), nous utilisons le modèle d'IA du fournisseur Mistral AI SAS, 15 rue des Halles, 75001 Paris, France. Tes saisies sont transmises à Mistral AI à cette fin. Mistral AI est un fournisseur européen dont le siège et le traitement des données se situent dans l'UE ; aucun transfert vers un pays tiers en dehors de l'EEE n'a lieu à cet effet. En outre, la « conservation nulle des données » (Zero Data Retention) est activée pour notre organisation chez Mistral : tes saisies et les réponses générées sont traitées par Mistral uniquement pour générer la réponse et ne sont pas conservées au-delà. Ces données ne sont pas non plus utilisées pour entraîner les modèles d'IA.
Merci de ne saisir aucune donnée personnelle sensible (p. ex. données de santé, financières ou d'identité) dans le chat, car elles ne sont pas nécessaires pour répondre à ta demande.
Finalité : mise à disposition d'un service interactif d'information et d'assistance.
Base juridique : art. 6, par. 1, point b) RGPD (fourniture de la fonction que tu as demandée) ou art. 6, par. 1, point f) RGPD (intérêt légitime à une offre d'information orientée service).
Durée de conservation : chez Mistral, en raison de la conservation nulle des données activée, aucun stockage n'a lieu au-delà de la génération de la réponse. De notre côté, les contenus de chat sont traités pour répondre à ta demande et ne sont pas conservés durablement ; à des fins d'exploitation et de sécurité, des données techniques d'utilisation (p. ex. moment et volume d'utilisation) peuvent être journalisées.
Plus d'informations : https://legal.mistral.ai/terms/privacy-policy
9. Envoi d'e-mails (Brevo)
Pour l'envoi d'e-mails transactionnels et de processus (p. ex. messages d'inscription, de confirmation et de statut), nous utilisons le service Brevo (Brevo SAS, 106 boulevard Haussmann, 75008 Paris, France). Les données nécessaires à la distribution (en particulier ton adresse e-mail ainsi que le contenu du message) sont transmises à Brevo.
Finalité : envoi fiable d'e-mails liés au système et aux processus.
Base juridique : art. 6, par. 1, point b) RGPD (relation contractuelle ou d'utilisation) ainsi que l'art. 6, par. 1, point f) RGPD (intérêt légitime à un envoi de courrier fiable).
Durée de conservation : les informations d'envoi et de distribution ne sont conservées que le temps nécessaire à l'exploitation et à la traçabilité de la distribution. Brevo traite les données au sein de l'UE.
10. Contenus intégrés / médias externes
Sur certaines pages (p. ex. dans les articles de blog ou de lieux), des contenus externes peuvent être intégrés, comme des vidéos de YouTube (Google Ireland Limited) ou YouTube-nocookie, Vimeo (Vimeo Inc.) ou des contenus d'Instagram (Meta Platforms Ireland Limited). Ces contenus ne sont chargés qu'après ton consentement ; sans consentement, un espace réservé apparaît à leur place et aucune donnée n'est transmise aux fournisseurs.
Finalité : affichage de contenus médias intégrés.
Base juridique : art. 6, par. 1, point a) RGPD (consentement).
Transfert vers un pays tiers : lorsque les intégrations sont activées, un transfert vers des fournisseurs aux États-Unis peut avoir lieu, encadré par les clauses contractuelles types de l'UE ou par l'EU-US Data Privacy Framework.
11. Application mobile et notifications push
Si tu utilises notre application mobile, les indications ci-dessus s'appliquent par analogie. Si tu souhaites recevoir des notifications push, ton consentement explicite sur l'appareil est nécessaire. Pour la distribution, un identifiant d'appareil anonyme (jeton push) est traité via le service push de l'exploitant de plateforme concerné ou via le service Expo (Expo/EAS).
Finalité : distribution des notifications que tu as demandées.
Base juridique : art. 6, par. 1, point a) RGPD (consentement). Tu peux désactiver la réception à tout moment dans les paramètres de ton appareil.
12. Prise de contact
Si tu nous contactes par e-mail ou via le formulaire de contact, tes indications sont traitées pour le traitement de la demande.
Base juridique : art. 6, par. 1, point b) RGPD (pour les demandes liées à un contrat) ou art. 6, par. 1, point f) RGPD (intérêt légitime à répondre).
Durée de conservation : jusqu'au traitement définitif de ta demande, sauf obligations légales de conservation.
13. Sécurité des données
Nous recourons à des mesures techniques et organisationnelles appropriées afin de protéger tes données contre la manipulation, la perte ou l'accès non autorisé. La transmission entre ton navigateur et notre serveur est chiffrée via TLS/SSL (reconnaissable au « https » et au symbole de cadenas dans la barre d'adresse).
14. Modifications de la présente politique de confidentialité
Nous nous réservons le droit d'adapter la présente politique de confidentialité afin qu'elle réponde toujours aux exigences légales en vigueur ou pour mettre en œuvre des modifications de nos services. La version en vigueur au moment concerné s'applique alors à ta prochaine visite.