← retour au studio

Politique de confidentialité

Le présent site mesure son propre trafic. Il n’y a ni Google Analytics, ni régies publicitaires, ni cartes intégrées, ni scripts tiers, et aucun élément de la page n’est chargé depuis un serveur autre que celui-ci : ni une police de caractères, ni un lecteur vidéo, ni un bouton de réseau social. Le code qui effectue la mesure fait partie du site, et les données qu’il produit sont conservées dans une base de données hébergée sur le même serveur que celui qui sert la page. Deux seules catégories de données quittent ce serveur, dans les deux cas à l’initiative de l’utilisateur : le contenu d’une demande de rendez-vous envoyée via le formulaire, transmise par courrier électronique au studio, et les messages de la newsletter, remis à l’adresse de celui qui a demandé à les recevoir.

Responsable du traitement

Le responsable du traitement est Sevenink Tattoo Studio, Via C. Nitti 129/A, Taranto, n° de TVA 03433930736. Le studio est tenu par une seule personne physique : il n’y a aucune organisation en coulisses et aucun délégué à la protection des données n’a été désigné, ni l’un ni l’autre n’étant requis à cette échelle.

Les demandes relatives à ce qui est décrit dans la présente politique peuvent être adressées à daniele@seveninktattoo.it, ou transmises aux coordonnées du studio indiquées en bas de page.

Données collectées et finalités

La collecte n’a lieu qu’avec le consentement préalable de la personne concernée, et seulement après que celui-ci a été donné. Aucun des éléments énumérés ci-dessous n’est mesuré avant que le bandeau n’ait reçu une réponse, et le refus maintient cet état : le code de mesure n’est même pas téléchargé. Le refus n’entraîne aucune conséquence — le site se comporte de manière identique dans les deux cas.

Les pages ouvertes et l’adresse de chacune, celle par laquelle la visite a commencé et le temps passé sur chacune
Pour savoir quelles pages sont lues et lesquelles ne le sont pas.
Les sections atteintes et le temps passé à l’écran sur chacune
Pour déterminer si la page mérite d’être parcourue jusqu’au bout.
La profondeur de défilement atteinte — 25 %, 50 %, 75 %, 100 %
La même vérification, sous une forme plus directe.
Quelles œuvres sont agrandies, et combien de temps l’image reste ouverte
Pour comprendre quels sujets et quels styles intéressent vraiment les visiteurs du site.
Si le formulaire de réservation a été affiché, si sa saisie a été entamée, quelles options ont été choisies et s’il a été envoyé
Pour déterminer à quel endroit le formulaire perd les utilisateurs. Les options sont enregistrées sous forme d’étiquettes — réalisme, avant-bras — et jamais avec ce qui a été écrit dans les champs libres.
Si le menu de navigation a été ouvert et vers quelle section on a sauté, et si un lien vers Instagram, WhatsApp ou les cartes a été suivi
Pour savoir comment on circule dans le site et quel moyen de contact les gens préfèrent.
Le type d’appareil, le système d’exploitation et le navigateur, enregistrés sous la forme de trois étiquettes brèves telles que mobile, ios, safari. La chaîne d’identification complète transmise par le navigateur est lue, réduite à ces étiquettes puis écartée.
Pour connaître les environnements dans lesquels le site doit s’afficher correctement.
Les dimensions de l’écran et de la fenêtre, la langue, le fuseau horaire
La même vérification, plus en détail.
Le nom du site de provenance — le seul hôte, donc instagram.com et non la publication — ainsi que les éventuels paramètres de campagne présents dans le lien. L’adresse complète fournie par le navigateur est lue afin d’en extraire l’hôte, puis écartée.
Pour connaître la provenance des visites.
Un code pays de deux lettres, et uniquement si le réseau placé devant le site l’a déjà déterminé et le déclare. Aucune recherche n’est effectuée et aucune base de données n’existe à cette fin, de sorte que le champ est souvent vide.
Pour connaître les pays depuis lesquels le site est consulté. Aucune ville, aucune coordonnée, aucune donnée plus fine.

Le formulaire de réservation

Le consentement ne s’applique pas dans ce cas. L’utilisateur indique un nom, un moyen de contact — courrier électronique ou téléphone, à son choix — et une description du projet ; il choisit en outre un style, une ou plusieurs zones du corps et une dimension approximative, et peut indiquer l’horizon temporel dans lequel il aimerait le réaliser. Chacune de ces quatre rubriques est choisie dans une liste fermée d’options proposées par le site, et n’est pas un champ de texte libre. Les trois premières doivent être renseignées — une demande qui ne dit ni le style, ni où, ni de quelle taille ne permet pas d’établir un devis — et chacune d’elles comporte une option pour qui n’a pas encore décidé : « on décide ensemble », « autre », « je ne sais pas ». La quatrième est facultative. La seule conséquence du défaut de communication est que la demande ne peut pas être envoyée depuis ce formulaire : le téléphone et les autres coordonnées indiquées au bas de la page restent disponibles. L’envoi constitue lui-même la demande de rendez-vous, et refuser de la lire reviendrait à ignorer l’utilisateur, non à le protéger. Aucun autre champ n’est présent, caché ou non, à l’exception d’un champ leurre rempli uniquement par des agents automatiques.

Avant l’envoi, il faut cocher une case par laquelle on déclare avoir lu la présente politique. Il s’agit d’une prise de connaissance et non d’un consentement : le traitement décrit dans cette section se fonde sur l’art. 6, § 1, point b) du RGPD, et une case demandant de consentir à ce qui a lieu de toute façon ne serait qu’un consentement apparent. La case n’est pas pré-cochée, le formulaire ne part pas tant qu’elle ne l’est pas, et le fait de l’avoir cochée n’est enregistré nulle part : ce qui reste, c’est que sans elle la demande ne peut pas être envoyée.

La zone du corps est une indication de l’emplacement du dessin et non une donnée de santé, et le fait que la réponse soit exigée n’y change rien : on choisit parmi sept emplacements proposés, dont le dernier est « autre », et aucun d’eux ne dit quoi que ce soit sur l’état de santé de celui qui écrit. Le formulaire ne demande pas, et ne doit pas contenir, d’informations sur des affections médicales, des grossesses, des allergies ou des traitements en cours. Ce qu’il est nécessaire de savoir à cet égard est demandé en personne, avant la séance, sur le formulaire papier de consentement éclairé prévu pour la prestation — document qui suit ses propres règles et ne transite pas par ce site.

Le contenu de la demande est transmis par courrier électronique au studio et est en outre enregistré — nom, moyen de contact, description du projet, le style, la ou les zones et la dimension choisis et, lorsqu’elle est indiquée, l’échéance — dans une table de la même base de données qui héberge les statistiques de ce site, sur le même serveur qui sert la page. L’enregistrement répond à la demande elle-même et se fonde sur l’art. 6, § 1, point b) du RGPD — mesures précontractuelles prises à la demande de la personne concernée — et non sur le consentement : envoyer le formulaire n’équivaut pas à consentir à un traitement supplémentaire. La ligne n’est lisible que depuis les comptes du panneau, protégés par mot de passe, et est effacée automatiquement au bout de 365 jours par la même procédure nocturne qui applique la conservation des statistiques. Le message livré au moment de l’envoi est une copie distincte, qui demeure dans la boîte du responsable selon sa propre durée : ni l’effacement automatique ni les outils de cette page ne l’atteignent. Avant l’échéance des 365 jours, il est possible de demander l’effacement anticipé ou la rectification de la demande en écrivant à l’adresse indiquée en tête de la présente politique. Le moyen de contact indiqué dans le formulaire est également utilisé pour maintenir un délai d’attente de quinze minutes, afin qu’un double envoi ne soit pas transmis deux fois — le même type de fichier que celui utilisé par le limiteur par IP décrit plus loin, nommé au moyen d’un hachage du contact et non du contact lui-même.

La newsletter

L’inscription à la newsletter est facultative et se fonde sur le consentement de la personne concernée — art. 6, § 1, point a) du RGPD — donné au moyen de la case dédiée, non précochée, présente dans le formulaire. La seule donnée demandée est l’adresse de courrier électronique : ni le nom ni aucune autre information, de quelque nature que ce soit, ne sont demandés.

Le procédé est à double confirmation. À l’adresse indiquée est envoyé un unique message contenant un lien ; tant que ce lien n’est pas utilisé, l’adresse demeure en attente, ne reçoit aucun autre message et est supprimée automatiquement au bout de sept jours. Il s’ensuit que la saisie de l’adresse d’autrui ne produit aucun effet, si ce n’est un seul message au titulaire légitime de la boîte. La date de la confirmation est enregistrée, et c’est ce qui permet au responsable de prouver le consentement reçu.

Chaque message envoyé aux abonnés contient un lien de désinscription immédiate, utilisable sans fournir d’explication et sans avoir à se connecter à quoi que ce soit ; ces mêmes messages portent en outre les en-têtes List-Unsubscribe, de sorte que la fonction de désinscription proposée par le logiciel de messagerie est tout aussi efficace. Lors de la désinscription, la ligne n’est pas supprimée mais marquée comme désinscrite, avec la date correspondante : c’est ce qui permet au responsable de prouver quand il a cessé d’écrire. La suppression intégrale de la ligne peut être demandée en écrivant à l’adresse indiquée en tête.

L’adresse est conservée tant que l’inscription demeure : à la différence des autres données décrites sur cette page, elle n’a pas d’échéance automatique, car une échéance reviendrait à cesser d’écrire à qui a demandé à recevoir. Les messages sont envoyés depuis le même serveur qui sert cette page, au moyen du compte de messagerie du studio ; aucune plateforme tierce n’est utilisée. Il n’y a pas de pixels de suivi, l’ouverture des messages n’est pas relevée et les liens suivis ne sont pas enregistrés : le responsable sait que le message a été livré, et rien d’autre.

Données non collectées

Les adresses IP ne sont jamais écrites dans la base de données. Aucune table qui enregistre une visite ne comporte de colonne destinée à les contenir. Elles ne sont utilisées qu’à une seule fin : le comptage des requêtes, afin qu’une seule machine ne puisse saturer le formulaire de réservation ou le compteur. Là non plus l’adresse n’est enregistrée : elle est soumise à un hachage, et ce hachage constitue le nom d’un petit fichier contenant un nombre. Le comptage qu’ils contiennent expire de l’ordre de quelques minutes ou de quelques heures selon la limite, et le fichier est supprimé par un nettoyage périodique une fois passées plus de vingt-quatre heures depuis le dernier accès.

Par souci d’exactitude, s’agissant d’une affirmation qui mérite vérification : le serveur web placé devant l’application conserve son propre journal d’accès, comme tout serveur web du réseau, et une ligne de ce journal contient une adresse. Il s’agit d’infrastructure, non de mesure : elle n’est jamais mise en relation avec quoi que ce soit de ce qui est décrit dans la présente politique, et dans cette base de données il n’existe qu’une seule ligne contenant une adresse IP — celle relative aux accès du responsable, décrite plus loin.

Aucun profilage, aucune décision automatisée, aucun suivi sur d’autres sites ni aucune tentative d’identifier l’utilisateur ne sont effectués. L’identifiant contenu dans pf_vid est un nombre aléatoire dépourvu de signification en dehors du présent site. Aucun nom, aucun moyen de contact ni aucun compte ne lui est associé, puisqu’il n’existe pas de compte de visiteur auquel l’associer. Les photographies des œuvres publiées sur cette page montrent des portions de peau tatouée et non des visages, et sont publiées avec le consentement des personnes représentées.

Nom Fonction Conservation Consentement requis
pf_consent Enregistre la réponse donnée au bandeau — affirmative ou négative, et la demande numérotée à laquelle elle se rapporte — afin que la question ne soit pas reposée tant que cette demande ne change pas. Il est écrit par la page elle-même et c’est le seul cookie présent avant qu’une réponse n’ait été donnée. 6 mois Non. Il existe afin d’enregistrer un choix, y compris le refus.
pf_vid Nombre aléatoire qui distingue un navigateur d’un autre, afin qu’une visite de retour ne soit pas comptée comme une deuxième personne. Il est écrit par le serveur, et seulement après que le consentement a été donné. 13 mois, renouvelés à chaque visite Oui
pf_sid Regroupe les événements d’une seule visite. Un nouveau commence après 30 minutes d’inactivité. 30 minutes Oui
pf_admin Authentifie celui qui gère le panneau d’administration. Il n’est émis qu’après un mot de passe correct et, lorsque le compte a activé la vérification en deux étapes, son code ; il n’atteint donc jamais le navigateur d’un visiteur. La session du navigateur ; la session correspondante sur le serveur expire au bout de 7 jours Non. Technique, et non rattachable au visiteur.

Tous les quatre sont internes : déposés sur ce domaine, renvoyés uniquement à ce domaine et illisibles par des tiers. Il n’y en a pas d’autres — aucun cookie publicitaire, aucun pixel, aucun lecteur vidéo intégré, aucun bouton de réseau social et aucune carte intégrée — et aucune information relative à la visite n’est conservée à leur place dans le stockage local du navigateur : la seule valeur écrite en dehors des cookies est un marqueur rappelant si l’animation d’ouverture a déjà été jouée, et il disparaît à la fermeture de l’onglet.

Données qui quittent ce serveur

Le contenu d’une demande de rendez-vous, si une demande est envoyée, et les messages de la newsletter, à qui s’y est abonné. Tous deux sortent par SMTP : la demande parvient à la boîte du studio, le message de la newsletter à celle de l’abonné. Le fournisseur qui les achemine et celui qui héberge ces boîtes les traitent comme le service postal traite une lettre : ils se trouvent sur le trajet parce qu’il est impossible d’envoyer du courrier sans eux. Par la même voie circulent les messages de service adressés à celui qui gère le site, décrits plus loin. La liste s’arrête là.

Le chargement d’une page n’entraîne le contact avec aucun autre tiers. Chaque fichier nécessaire à la page — feuilles de style, scripts, photographies et les trois polices de caractères employées — est servi par ce domaine, de sorte que le navigateur ne s’annonce jamais à un serveur non géré par le responsable. Les liens vers Instagram, vers WhatsApp et vers les cartes sont des liens et rien de plus : aucun des trois ne charge quoi que ce soit sur cette page, et aucun des trois n’a connaissance de la visite tant qu’il n’est pas délibérément suivi. Il n’y a aucun fournisseur d’analyse d’audience, aucun partenaire publicitaire, aucun système de réservation externe ni aucune liste à laquelle le contact serait ajouté. La société qui héberge le serveur a accès à ses propres disques, comme c’est le cas pour tout site hébergé.

Aucune donnée n’est délibérément transférée en dehors de l’Espace économique européen. Le trajet du courrier électronique constitue le seul point où cela pourrait se produire, et cela dépend du fournisseur qui achemine le message.

Base juridique et conservation

Analyse d’audience — consentement de la personne concernée, art. 6, § 1, point a) du RGPD, conjointement à l’art. 122 du Code italien de la protection des données pour ce qui est des cookies eux-mêmes. Le consentement est révocable à tout moment, ci-dessous, et le retrait est aussi aisé que le fait de consentir. Deux durées distinctes s’appliquent, qu’il convient de tenir séparées : l’identifiant conservé dans le navigateur, pf_vid, a une durée de 13 mois — la limite posée par l’autorité italienne de protection des données à un identifiant d’analyse d’audience — et est renouvelé à chaque retour ; les lignes conservées sur le serveur sont effacées au bout de 400 jours, par une procédure nocturne.

Le formulaire de réservation — art. 6, § 1, point b) : mesures précontractuelles prises à la demande de la personne concernée. La demande est conservée sur le serveur, en plus de la boîte du studio, pendant 365 jours, puis effacée automatiquement par la même procédure nocturne décrite ci-dessus ; le fondement reste la demande elle-même, non le consentement.

Protection contre la surcharge — art. 6, § 1, point f), intérêt légitime du responsable à la disponibilité du site. Rien que des compteurs, dont l’échéance est de l’ordre de quelques minutes ou de quelques heures, et dont les fichiers sont supprimés au plus tard le lendemain du dernier accès.

Le cookie de consentement et celui de connexion ne requièrent aucun consentement : l’art. 122 du Code italien de la protection des données exempte le cookie strictement nécessaire à la fourniture du service demandé, et l’enregistrement d’un refus relève précisément de ce cas.

Les comptes du panneau

Les données statistiques et les demandes de rendez-vous sont consultées sur un panneau protégé par une connexion, et cette connexion correspond à un compte : un nom, une adresse de courrier électronique, un mot de passe conservé uniquement sous forme de hachage et, lorsqu’elle est activée, la vérification en deux étapes — le secret employé par une application d’authentification, ainsi qu’une série de codes de récupération, également conservés sous forme de hachage. La vérification en deux étapes est facultative ; lorsqu’elle est active, le mot de passe seul ne suffit pas à se connecter, et un code déjà utilisé est enregistré comme tel et ne peut être présenté une seconde fois.

La connexion est enregistrée — le moment, l’adresse de provenance et le navigateur utilisé — afin que la session puisse ensuite être reconnue et révoquée. Ces lignes sont supprimées à l’expiration de la session, dans un délai de sept jours après sa dernière utilisation.

Qui a oublié son mot de passe peut demander qu’un lien de réinitialisation soit envoyé à sa propre adresse : de ce lien n’est conservée que l’empreinte cryptographique, pendant trente minutes, et elle est effacée dès la première utilisation. Les changements qui touchent à la sécurité d’un compte — mot de passe modifié ou réinitialisé, vérification en deux étapes activée ou désactivée, codes de récupération régénérés — sont annoncés à la boîte du compte lui-même, afin qu’un accès non autorisé ne puisse pas se produire en silence.

Rien de ce qui précède ne constitue une donnée rattachable au visiteur : cela concerne le responsable et celui qui gère le site pour son compte. C’est indiqué ici pour une seule raison : une page qui déclare que les adresses des visiteurs ne sont jamais conservées doit rendre compte du seul endroit de cette base de données où une adresse est conservée.

Droits de la personne concernée

En vertu des articles 15 à 22 du RGPD, la personne concernée peut demander l’accès aux données qui la concernent, leur rectification ou leur effacement, la limitation du traitement ou une copie dans un format portable, ainsi que s’opposer au traitement. En vertu de l’art. 7, § 3, le consentement est révocable à tout moment, sans que cela compromette la licéité du traitement effectué antérieurement. En vertu de l’art. 77, il est possible d’introduire une réclamation auprès de l’autorité italienne de protection des données personnelles — garanteprivacy.it — sans recours préalable au responsable.

La voie la plus rapide est, concrètement, la commande indiquée ci-dessous. Le lien « cookies » en pied de page y mène aussi : sur la page principale, il rouvre le bandeau sur place, tandis que sur cette page et dans le panneau d’administration il conduit directement au présent bloc. Le refus, par l’une et l’autre voie, entraîne l’effacement immédiat des identifiants du navigateur, après quoi plus rien ne peut être rattaché au visiteur.

Les lignes déjà écrites subsistent et ne contiennent aucun nom, aucun moyen de contact ni aucun élément rattachable à une personne. En vertu de l’art. 11 du RGPD, le responsable qui n’a pas de raison de conserver les informations supplémentaires nécessaires pour identifier une personne au sein d’un ensemble anonyme n’est pas tenu de les acquérir dans le seul but de répondre à une demande — hypothèse qui se vérifie en l’espèce, et qui est aussi la raison pour laquelle ces lignes ne peuvent être isolées d’office. Si leur effacement est également demandé, la valeur du cookie pf_vid doit être communiquée au responsable avant sa suppression : elle constitue la seule clé existante et permet leur effacement manuel.

Révisions

La réécriture de la présente politique ne remet pas en cause la réponse déjà donnée. Le consentement est donné au regard de ce qui est collecté et des finalités correspondantes, non d’un document : la correction d’une phrase, ou une explication plus claire, laisse un accord ou un refus déjà exprimés valables exactement comme avant. Ce qui remet en revanche la question en cause, c’est une modification de la demande elle-même : un nouveau cookie qui requiert une autorisation, l’apparition d’un tiers sur la page, une nouvelle finalité, une nouvelle catégorie de données comptées.

La demande est donc numérotée, et le numéro auquel une réponse a été donnée est conservé dans le cookie pf_consent avec la réponse elle-même. Lorsqu’il change, chaque réponse conservée cesse de produire effet et le bandeau est de nouveau présenté — raison pour laquelle il ne change que dans les cas indiqués ci-dessus. La liste qui suit indique, pour chaque révision, de quel type il s’est agi.

  1. 11 août 2026 · demande 01 Première publication du site de Sevenink Tattoo Studio, avec le comptage qu’elle décrit. Première demande : il n’y avait aucune réponse antérieure à reconduire.
  2. 13 août 2026 · demande 01 Réécriture du bandeau et de la fiche cookies pour plus de clarté, et ajout au bandeau d’un panneau qui énumère les trois cookies déposés et leur durée. Aucune modification de ce qui est collecté ni des finalités. Formulation seule. Les réponses déjà données sont restées valables.
  3. 13 août 2026 · demande 01 Les demandes envoyées depuis le formulaire de réservation sont désormais enregistrées, en plus d’être transmises par courrier électronique comme c’était déjà le cas, dans une table de la base de données de ce site, lisible uniquement depuis le compte du responsable, afin de pouvoir être relues depuis le panneau d’administration ; elles sont effacées automatiquement au bout de 365 jours. Le formulaire de réservation, la base juridique appliquée et la note introductive du formulaire ont été mis à jour en conséquence. Le fondement reste la demande elle-même et non le consentement, de sorte que la demande du bandeau ne change pas. Formulation seule. Les réponses déjà données sont restées valables.
  4. 14 août 2026 · demande 01 Le site propose désormais une newsletter, avec une inscription facultative à double confirmation : l’adresse de courrier électronique est conservée tant que l’inscription demeure, et chaque message contient le lien pour l’annuler. La section « La newsletter » a été ajoutée. Lors de la même intervention, le formulaire de réservation a été déplacé sur une page dédiée : ce qui est collecté et les finalités correspondantes n’ont pas changé. Formulation seule. Les réponses déjà données sont restées valables.
  5. 14 août 2026 · demande 01 Le formulaire de réservation propose un quatrième choix, l’horizon temporel dans lequel on aimerait réaliser le tatouage, lui aussi issu d’une liste fermée d’options. Il est conservé avec le reste de la demande et pour la même durée. Formulation seule. Les réponses déjà données sont restées valables.
  6. 20 août 2026 · demande 01 Le formulaire de réservation exige désormais un style, une zone et une dimension — chacun avec une option pour qui n’a pas encore décidé — et la zone accepte plusieurs réponses ; l’horizon temporel reste facultatif et est désormais réellement transmis et conservé. Avant l’envoi, une case confirme la lecture de la présente politique : c’est une prise de connaissance, non un consentement, et elle n’est pas enregistrée. Dans la même révision : la newsletter a été ajoutée à la liste des données qui quittent le serveur, la liste de ce qui est mesuré nomme désormais aussi les pages ouvertes et l’usage du menu, la durée du cookie de connexion et celle des fichiers du limiteur ont été corrigées, et la réinitialisation du mot de passe des comptes du panneau est décrite. Rien de cela ne change ce qui est collecté au sujet des visiteurs ni les finalités. Formulation seule. Les réponses déjà données sont restées valables.