1. Responsable du traitement
Novitum Technologies OÜ, Narva mnt 5, 10117 Tallinn, Estonie · Reg : 17545241Email de protection des données : privacidad@pulsecosta.es
2. Données collectées
Nous collectons les données suivantes selon la fonctionnalité utilisée :Données de connexion : nom, e-mail, mot de passe (chiffré).Données d'utilisation : établissements consultés, préférences, historique de recherche, appareil et système d'exploitation.Données de paiement : traitées intégralement par Stripe. PulseCosta ne stocke pas les données de carte.Données de localisation : approximatives, avec votre consentement, afin de vous proposer des établissements proches.Pour les hôtels : données de séjour (dates, langue) liées au code QR, avec DPA signé.
3. Finalité et base légale
Vos données sont utilisées pour :
- Fournir le service souscrit (base légale : exécution du contrat)
- Traiter les paiements et gérer les abonnements (base légale : exécution du contrat)
- Mieux adapter la plateforme grâce à des analyses agrégées (base légale : intérêt légitime)
- Vous envoyer des communications relatives au service, si vous avez donné votre consentement (base légale : consentement)
4. Transmission des données et tiers
Nous ne vendons pas vos données. Nous partageons des données uniquement avec :Stripe : prestataire de paiement, avec DPA signé. Politique de confidentialité de Stripe →Firebase/Supabase : infrastructure de base de données, avec serveurs situés dans l'UE lorsque cela est possible.Services d'analyse : données anonymisées et agrégées, sans données personnelles identifiables.
5. Vos droits (RGPD)
Vous avez le droit à : l'accès, la rectification, la suppression, l'opposition, la portabilité et la limitation du traitement.Vous pouvez exercer ces droits en envoyant un e-mail à privacidad@pulsecosta.es avec l'objet "Exercice des droits RGPD", en joignant une copie de votre pièce d'identité ou document équivalent. Nous répondons dans le délai légal de 1 mois. Vous pouvez également déposer une réclamation auprès de l'Agence espagnole de protection des données (aepd.es).
6. Conservation des données
Nous conservons vos données pendant la durée de votre compte. Si vous le supprimez, nous supprimons ou anonymisons vos données dans un délai maximum de 30 jours, sauf obligations légales de conservation (factures : 5 ans selon la législation fiscale espagnole).
7. Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées : chiffrement en transit (HTTPS/TLS), mots de passe hachés, accès restreint aux données et authentification 3D Secure pour les paiements.
8. Cookies
9. Décisions automatisées et intelligence artificielle
PulseCosta utilise des systèmes automatisés et Pepito, son assistant de l’application, pour classer et recommander des établissements selon l'affluence, la zone et vos préférences. Ces décisions ne produisent pas d'effets juridiques ni n'affectent significativement l'utilisateur au sens de l'article 22 du RGPD. Les données d'affluence sont traitées de manière agrégée et anonyme : nous ne identifions pas les personnes individuelles ni ne conservons leur localisation. Vous pouvez demander des informations sur la logique appliquée en écrivant à privacidad@pulsecosta.es. Les réponses de Pepito, les prévisions, les notes et les recommandations sont indicatives, peuvent contenir des erreurs et n’ont pas de caractère contractuel ; elles doivent être vérifiées par rapport aux informations officielles de l’établissement.