Politique de confidentialité

A1-ESD Equipment GmbH · Solingen, Allemagne

RGPD · TDDDG · EU-US DPF Dernière mise à jour : avril 2026 Conformément aux art. 13, 14 RGPD & § 25 TDDDG

Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) et des autres dispositions légales applicables en matière de protection des données est :

Responsable du traitement

A1-ESD equipment GmbH

Keldersstrasse 15

42697 Solingen, Allemagne

Téléphone : +49 212 3834068-0

E-mail : datenschutz@esd-equipment.com

Site web : https://esd.equipment

Gérant : Viktor Korolov

Registre du commerce : Amtsgericht Wuppertal, HRB 29665

N° TVA intracommunautaire : DE269659389

Remarque : La désignation d’un délégué à la protection des données n’est pas légalement obligatoire pour notre entreprise (§ 38 BDSG). Pour toute question relative à la protection des données, veuillez nous contacter directement à l’adresse indiquée ci-dessus.

Nous ne traitons les données à caractère personnel que dans la mesure nécessaire à la mise à disposition d’un site web fonctionnel, de nos contenus et de nos services. Le traitement des données personnelles n’a lieu régulièrement qu’avec le consentement de l’utilisateur ou dans les cas où le traitement est autorisé par la loi.

Personnes concernées

Visiteurs et utilisateurs de notre site web, clients, prospects, partenaires commerciaux et abonnés à la newsletter.

Types de données traitées

  • Données d’identification (nom, entreprise, adresse)
  • Données de contact (e-mail, téléphone)
  • Données contractuelles (commandes, paiements, adresses de livraison)
  • Données d’utilisation (pages consultées, heures d’accès, interactions)
  • Métadonnées / données de communication (adresses IP, informations sur l’appareil, type de navigateur)
  • Données de paiement (coordonnées bancaires, données de carte de crédit – uniquement chez le prestataire de paiement)

Finalités du traitement

  • Mise à disposition du site web et garantie de son fonctionnalité
  • Traitement et exécution des commandes (exécution du contrat)
  • Service client et réponse aux demandes
  • Analyse et optimisation de notre offre en ligne
  • Envoi de newsletters (uniquement avec consentement)
  • Publicité et remarketing (uniquement avec consentement)
  • Respect des obligations légales de conservation
  • Sécurité et prévention de la fraude

Nous traitons les données à caractère personnel exclusivement sur la base d’un fondement juridique :

Base juridiqueDescription
Consentement
Art. 6, par. 1, point a) RGPD
La personne concernée a donné son consentement au traitement pour une ou plusieurs finalités spécifiques (par ex. newsletter, cookies marketing, analyse web).
Exécution du contrat
Art. 6, par. 1, point b) RGPD
Le traitement est nécessaire à l’exécution d’un contrat, par ex. traitement des commandes, compte client, expédition.
Obligation légale
Art. 6, par. 1, point c) RGPD
Le traitement est nécessaire au respect d’une obligation légale (par ex. obligations fiscales de conservation conformément aux § 147 AO, § 257 HGB).
Intérêt légitime
Art. 6, par. 1, point f) RGPD
Le traitement est nécessaire aux fins de nos intérêts légitimes, par ex. fonctionnement technique, sécurité informatique, prévention de la fraude – à condition que vos intérêts ne prévalent pas.
Consentement cookies
§ 25, al. 1 TDDDG
Le stockage d’informations non essentielles sur votre terminal (cookies, pixels de suivi) n’a lieu que sur la base de votre consentement exprès.
Techniquement nécessaire
§ 25, al. 2 TDDDG
Les cookies strictement nécessaires (par ex. panier d’achat, identifiant de session) peuvent être déposés sans votre consentement.

Hébergement web

Notre site web est hébergé par un prestataire professionnel en Allemagne. Lors de l’accès à notre site, des données techniques d’accès sont automatiquement collectées et stockées dans des fichiers journaux du serveur (voir section 6).

Base juridique : Art. 6, par. 1, point f) RGPD (intérêt légitime à une mise à disposition stable et sécurisée). Un contrat de sous-traitance (CST) conformément à l’art. 28 RGPD a été conclu avec l’hébergeur.

Cloudflare (CDN & sécurité)

Nous utilisons le réseau de diffusion de contenu et les services de sécurité de Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis. Cloudflare achemine le trafic via un réseau de serveurs mondial pour optimiser les temps de chargement et protéger notre site contre les attaques (protection DDoS). Dans ce cadre, les données d’accès (y compris votre adresse IP) transitent par les serveurs de Cloudflare.

Base juridique : Art. 6, par. 1, point f) RGPD (intérêt légitime à la sécurité et à la performance). Un CST a été conclu avec Cloudflare. Pour les transferts de données vers les États-Unis, voir section 16.

Plus d’informations : Politique de confidentialité de Cloudflare.

Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, notre site web utilise un chiffrement SSL ou TLS. Vous pouvez reconnaître une connexion chiffrée au passage de la barre d’adresse du navigateur de « http:// » à « https:// » et à l’icône de cadenas dans votre navigateur.

Lorsque le chiffrement SSL/TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

L’hébergeur de notre site collecte et stocke automatiquement des informations dans des fichiers journaux du serveur, que votre navigateur nous transmet automatiquement. Il s’agit de :

  • Type et version du navigateur
  • Système d’exploitation utilisé
  • URL de référence (la page visitée précédemment)
  • Nom d’hôte de l’ordinateur accédant au site
  • Adresse IP (anonymisée le cas échéant)
  • Date et heure de la requête du serveur

Ces données ne peuvent pas être attribuées à des personnes spécifiques. Ces données ne sont pas fusionnées avec d’autres sources de données. Nous nous réservons le droit de vérifier ces données rétrospectivement si des indices concrets d’utilisation illégale viennent à notre connaissance.

Base juridique : Art. 6, par. 1, point f) RGPD (intérêt légitime à assurer un fonctionnement sans erreur et la sécurité informatique).

Durée de conservation : Les fichiers journaux sont automatiquement supprimés après 14 jours au maximum.

Notre site web utilise des cookies et des technologies comparables. Les cookies sont de petits fichiers texte stockés sur votre terminal.

Cookies techniquement nécessaires

Certains cookies sont strictement nécessaires au fonctionnement du site (par ex. cookies de session, cookies de panier, jetons CSRF, paramètres de consentement). Ceux-ci sont déposés sur la base du § 25, al. 2 TDDDG en combinaison avec l’art. 6, par. 1, point f) RGPD sans votre consentement.

Cookies d’analyse et de marketing

Les cookies qui ne sont pas strictement nécessaires (par ex. pour l’analyse web, le remarketing, la personnalisation) ne sont déposés qu’avec votre consentement exprès préalable. La base juridique est le § 25, al. 1 TDDDG en combinaison avec l’art. 6, par. 1, point a) RGPD.

Bannière de consentement aux cookies

Lors de votre première visite sur notre site, une bannière de consentement aux cookies vous est présentée, par laquelle vous pouvez accepter ou refuser activement l’utilisation de cookies non essentiels. L’option de refus est conçue de manière équivalente à l’option d’acceptation. Votre décision est enregistrée sous forme de cookie sur votre terminal. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir via les paramètres des cookies.

Modifier les paramètres des cookies : Vous pouvez ajuster vos préférences en matière de cookies à tout moment via le lien « Paramètres des cookies » en bas de page de notre site web.

Aperçu des cookies utilisés

Cookie / TechnologieFinalitéDuréeBase juridique
Cookie de session (PHPSESSID, form_key)Techniquement nécessaire, panier, sessionFin de session§ 25, al. 2 TDDDG
Consentement cookiesEnregistrement de votre décision de consentement12 mois§ 25, al. 2 TDDDG
Google Analytics (_ga, _gid)Analyse web (voir section 13)jusqu’à 26 moisConsentement
Google Ads ConversionSuivi des conversions (voir section 14)90 joursConsentement
Google RemarketingPublicité ciblée (voir section 14)180 joursConsentement
Stripe (__stripe_mid, __stripe_sid)Traitement du paiement, détection de fraudeSession / 1 an§ 25, al. 2 TDDDG

Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits et services choisis, et d’assurer le paiement et la livraison.

Données traitées

  • Données d’identification (nom, entreprise, adresse, n° TVA le cas échéant)
  • Données de contact (e-mail, téléphone)
  • Données contractuelles (contenu de la commande, date, prix)
  • Données de paiement (mode de paiement choisi – les données de paiement elles-mêmes uniquement chez le prestataire de paiement)
  • Adresse de livraison et données d’expédition

Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat et mesures précontractuelles) ; art. 6, par. 1, point c) RGPD (obligations fiscales et commerciales de conservation).

Communication à des tiers

Pour l’exécution du contrat, nous communiquons vos données aux destinataires suivants dans la mesure nécessaire :

  • Prestataires de transport (par ex. DHL, UPS, DPD) – nom, adresse, e-mail/téléphone le cas échéant pour les notifications de livraison
  • Prestataires de paiement – voir section 9
  • Système ERP (orgaMAX/Deltra) – pour le traitement comptable
  • Conseiller fiscal – pour le respect des obligations fiscales

Vos données ne seront pas communiquées à des tiers à des fins publicitaires sans votre consentement exprès.

Pour le traitement des paiements, nous faisons appel à des prestataires de paiement externes. Les données de paiement que vous saisissez lors du processus de commande sont collectées et traitées directement par le prestataire de paiement concerné.

Stripe

Prestataire : Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande (société mère : Stripe, Inc., États-Unis).

Lorsque vous choisissez un mode de paiement traité par Stripe (par ex. carte de crédit), vos données de paiement sont transmises directement à Stripe et traitées par celui-ci. Stripe utilise ses propres cookies pour le traitement des paiements et la détection des fraudes (voir section 7). Stripe est certifié dans le cadre du EU-U.S. Data Privacy Framework.

Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat) ; § 25, al. 2 TDDDG (cookies techniquement nécessaires pour le traitement du paiement). Un CST conformément à l’art. 28 RGPD a été conclu.

Politique de confidentialité : stripe.com/privacy.

PayPal

Prestataire : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.

Lorsque vous choisissez PayPal comme mode de paiement, vos données de paiement sont transmises à PayPal.

Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat).

Politique de confidentialité : paypal.com/privacy.

Virement bancaire (paiement anticipé)

En cas de paiement par virement, nous traitons vos données bancaires (IBAN, BIC, titulaire du compte) exclusivement aux fins de rapprochement des paiements reçus.

Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat).

Facture

En cas de paiement sur facture, nous traitons vos données de commande et, le cas échéant, des informations de solvabilité (voir également § 13 de nos CGV). La facturation est effectuée via notre système ERP.

Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat) ; art. 6, par. 1, point f) RGPD (intérêt légitime à l’évaluation de la solvabilité pour les achats sur facture).

Remarque : Nous ne stockons aucune donnée complète de carte de crédit ou de compte bancaire sur nos serveurs. Celles-ci sont exclusivement traitées par le prestataire de paiement concerné.

Lorsque vous nous contactez par formulaire de contact, e-mail, téléphone ou par tout autre moyen, nous traitons les données que vous fournissez (nom, adresse e-mail, contenu du message et toute autre information fournie volontairement) pour traiter votre demande.

Base juridique : Art. 6, par. 1, point b) RGPD (lorsque la demande se rapporte à un contrat) ou art. 6, par. 1, point f) RGPD (intérêt légitime à répondre à votre demande).

Durée de conservation : Les données collectées dans le cadre d’une prise de contact sont supprimées dès qu’elles ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées et qu’aucune obligation légale de conservation ne s’y oppose.

Vous avez la possibilité de créer un compte client sur notre site web. Les données saisies lors de l’inscription (nom, e-mail, entreprise, adresse, mot de passe sous forme hachée) sont enregistrées.

Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat et mesures précontractuelles) ; art. 6, par. 1, point a) RGPD (consentement par l’inscription).

Vous pouvez demander la suppression de votre compte client à tout moment en nous contactant. Le traitement des données stockées jusqu’au moment de la suppression n’est pas affecté. Les obligations légales de conservation (par ex. pour les données de commande) restent applicables.

Si vous souhaitez recevoir la newsletter proposée sur le site, nous avons besoin de votre adresse e-mail ainsi que d’informations nous permettant de vérifier que vous êtes bien le titulaire de l’adresse e-mail fournie (procédure de double opt-in). Aucune donnée supplémentaire n’est collectée, sauf sur une base volontaire.

Prestataire d’envoi de newsletters

L’envoi est assuré par : rapidmail GmbH, Wentzingerstrasse 21, 79106 Fribourg-en-Brisgau, Allemagne. Un CST conformément à l’art. 28 RGPD a été conclu. Vos données sont traitées sur les serveurs de rapidmail en Allemagne.

Politique de confidentialité : rapidmail.de/datensicherheit.

Base juridique : Art. 6, par. 1, point a) RGPD (consentement). Pour les clients existants, § 7, al. 3 UWG (publicité pour des biens et services similaires).

Mesure de performance

La newsletter contient des pixels de suivi pour mesurer les taux d’ouverture et de clics. Ces informations sont évaluées exclusivement à des fins statistiques et non nominatives, et servent à optimiser la newsletter.

Désinscription : Vous pouvez vous désinscrire de la newsletter à tout moment, par ex. via le lien de désinscription en bas de chaque newsletter. Votre adresse e-mail sera alors rapidement retirée de la liste de diffusion, sauf si des obligations légales de conservation s’y opposent.

Google Analytics 4

Nous utilisons Google Analytics 4, un service d’analyse web fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Google Analytics utilise des cookies et des technologies de reconnaissance comparables pour analyser le comportement d’utilisation de notre site web.

Google Analytics n’est activé qu’avec votre consentement préalable. Sans consentement, aucun suivi n’a lieu.

Les informations générées par les cookies concernant votre utilisation de ce site sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. Nous utilisons l’anonymisation des adresses IP, de sorte que votre adresse IP est préalablement tronquée par Google au sein des États membres de l’UE ou dans d’autres États parties à l’accord sur l’Espace économique européen.

DétailInformation
PrestataireGoogle Ireland Limited (société mère : Google LLC, États-Unis)
Base juridique – Cookie§ 25, al. 1 TDDDG (consentement)
Base juridique – DonnéesArt. 6, par. 1, point a) RGPD (consentement)
Transfert vers un pays tiersÉtats-Unis – sur la base du EU-U.S. Data Privacy Framework + CCT (voir section 16)
CSTConclu conformément à l’art. 28 RGPD
RévocationÀ tout moment via les paramètres des cookies ou le module complémentaire du navigateur

Plus d’informations : Politique de confidentialité de Google | Module complémentaire de désactivation de Google Analytics.

Google Ads & suivi des conversions

Nous utilisons Google Ads, un programme de publicité en ligne de Google. Dans le cadre de Google Ads, nous utilisons le suivi des conversions. Après un clic sur une annonce diffusée par Google, un cookie de suivi des conversions est déposé. Ce cookie expire après 90 jours et ne sert pas à l’identification personnelle.

Si l’utilisateur visite certaines pages de notre site et que le cookie n’a pas encore expiré, Google et nous pouvons reconnaître que l’utilisateur a cliqué sur l’annonce et a été redirigé vers cette page.

Google Remarketing

Nous utilisons la fonction de remarketing de Google pour afficher de la publicité ciblée sur des sites tiers. Google analyse votre comportement de navigation sur notre site pour vous adresser ensuite de la publicité pertinente sur d’autres sites. Selon Google, une pseudonymisation est utilisée dans le cadre du remarketing.

Base juridique : § 25, al. 1 TDDDG en combinaison avec l’art. 6, par. 1, point a) RGPD (consentement). Google Ads et le remarketing ne sont activés qu’après votre consentement exprès dans la bannière de consentement aux cookies.

Vous pouvez désactiver la publicité ciblée via les paramètres de publicité Google.

Google Fonts (local)

Notre site utilise des polices web (Web Fonts) de Google pour un affichage uniforme. Les Google Fonts sont installées localement sur notre serveur. Aucune connexion aux serveurs de Google n’est établie de ce fait.

Google Maps

Nous intégrons le cas échéant des cartes de Google Maps. Prestataire : Google Ireland Limited. Lors de l’accès à une page contenant Google Maps, une connexion aux serveurs de Google est établie. Google Maps n’est chargé qu’après votre consentement préalable (solution en deux clics).

Base juridique : Art. 6, par. 1, point a) RGPD (consentement).

YouTube (mode de confidentialité avancé)

Nous intégrons le cas échéant des vidéos de YouTube. Prestataire : Google Ireland Limited. Nous utilisons YouTube en mode de confidentialité avancé. Selon YouTube, aucune information sur les visiteurs du site n’est stockée dans ce mode avant le visionnage de la vidéo. L’intégration se fait via une solution en deux clics (consentement préalable).

Base juridique : Art. 6, par. 1, point a) RGPD (consentement).

Google reCAPTCHA

Nous utilisons le cas échéant « Google reCAPTCHA » pour nous protéger contre les accès automatisés abusifs. Prestataire : Google Ireland Limited. reCAPTCHA analyse le comportement des visiteurs du site sur la base de différentes caractéristiques (par ex. adresse IP, durée de visite, mouvements de souris).

Base juridique : Art. 6, par. 1, point f) RGPD (intérêt légitime à la sécurité et à la protection contre le spam/les abus).

Dans la mesure où nous utilisons des services de prestataires établis en dehors de l’UE/EEE (notamment aux États-Unis), des données à caractère personnel peuvent être transférées vers des pays tiers.

EU-U.S. Data Privacy Framework (DPF)

Pour les transferts de données vers les États-Unis, nous nous fondons principalement sur la décision d’adéquation de la Commission européenne conformément à l’art. 45 RGPD relative au EU-U.S. Data Privacy Framework. Les prestataires américains que nous utilisons sont certifiés dans le cadre du DPF :

  • Google LLC – certifié DPF
  • Cloudflare, Inc. – certifié DPF
  • Stripe, Inc. – certifié DPF
Avis important : La stabilité politique et juridique du EU-U.S. Data Privacy Framework n’est pas définitivement assurée. Si le DPF venait à être invalidé, nous nous appuyons en complément sur les clauses contractuelles types (CCT) de l’UE conformément à l’art. 46, par. 2, point c) RGPD comme mesure de garantie. Nous réalisons également des évaluations d’impact des transferts (Transfer Impact Assessments – TIA).

Mesures de protection supplémentaires

  • Conclusion de clauses contractuelles types (CCT) avec tous les prestataires américains comme protection supplémentaire
  • Réalisation d’évaluations d’impact des transferts (TIA)
  • Anonymisation des adresses IP pour Google Analytics
  • Minimisation des données : seules les données strictement nécessaires au service sont transmises
  • Chiffrement de tous les transferts de données (TLS)

Nous conservons les données à caractère personnel uniquement aussi longtemps que nécessaire à la finalité du traitement concerné ou que l’exigent les délais légaux de conservation.

Catégorie de donnéesDurée de conservationFondement
Fichiers journaux du serveur14 joursIntérêt légitime (sécurité informatique)
Données de commande / factures10 ans§ 147 AO, § 257 HGB
Correspondance commerciale (incl. devis)6 ans§ 257 HGB
Demandes via formulaire de contactJusqu’à résolution + 6 moisIntérêt légitime
Consentement newsletter (preuve)3 ans après désinscriptionObligation de preuve
Données du compte clientJusqu’à suppression par le clientExécution du contrat
Preuve du consentement cookies3 ansObligation de documentation TDDDG/RGPD

À l’expiration du délai de conservation respectif, les données sont systématiquement supprimées ou anonymisées, sauf si elles sont encore nécessaires à l’exécution ou à l’initiation d’un contrat.

En tant que personne concernée, vous disposez des droits suivants en vertu du RGPD. Pour exercer vos droits, vous pouvez nous contacter à tout moment (coordonnées en section 1).

Art. 15 RGPD

Droit d’accès

Vous pouvez demander des informations sur vos données personnelles traitées par nous.

Art. 16 RGPD

Rectification

Vous pouvez demander la rectification de données inexactes ou le complètement de données incomplètes.

Art. 17 RGPD

Effacement

Vous pouvez demander la suppression de vos données stockées, sauf si des obligations légales de conservation s’y opposent.

Art. 18 RGPD

Limitation

Vous pouvez demander la limitation du traitement de vos données lorsque certaines conditions sont remplies.

Art. 20 RGPD

Portabilité

Vous pouvez recevoir vos données dans un format structuré et lisible par machine ou les faire transmettre à un tiers.

Art. 21 RGPD

Opposition

Vous pouvez vous opposer à tout moment au traitement de vos données fondé sur des intérêts légitimes.

Art. 7, par. 3 RGPD

Retrait du consentement

Vous pouvez retirer à tout moment les consentements donnés avec effet pour l’avenir.

Art. 22 RGPD

Décisions automatisées

Aucune prise de décision exclusivement automatisée (profilage) produisant des effets juridiques à votre égard n’a lieu.

Droit d’opposition conformément à l’art. 21 RGPD : Lorsque vos données personnelles sont traitées sur la base d’intérêts légitimes conformément à l’art. 6, par. 1, point f) RGPD, vous avez le droit de vous opposer au traitement conformément à l’art. 21 RGPD. En cas d’opposition, nous cesserons de traiter vos données personnelles, sauf si nous pouvons démontrer des motifs légitimes impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés.

Sans préjudice de tout autre recours administratif ou juridictionnel, vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle si vous estimez que le traitement de vos données personnelles enfreint le RGPD (art. 77 RGPD).

Autorité de contrôle compétente

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

(Commissaire à la protection des données de Rhénanie-du-Nord-Westphalie)

Postfach 20 04 44

40102 Düsseldorf, Allemagne

Téléphone : +49 211 38424-0

E-mail : poststelle@ldi.nrw.de

Site web : www.ldi.nrw.de

Nous nous réservons le droit de modifier la présente politique de confidentialité afin qu’elle soit toujours conforme aux exigences légales en vigueur ou pour mettre en œuvre des modifications de nos services ou du traitement des données. La politique de confidentialité mise à jour s’appliquera lors de vos visites ultérieures.

Les modifications substantielles seront le cas échéant communiquées séparément si nécessaire.

Dernière mise à jour : avril 2026