Politique de confidentialité
A1-ESD Equipment GmbH · Solingen, Allemagne
Sommaire
- Responsable du traitement
- Aperçu des traitements
- Bases juridiques
- Hébergement & CDN
- Chiffrement SSL/TLS
- Fichiers journaux du serveur
- Cookies & consentement
- Boutique en ligne & exécution des commandes
- Prestataires de paiement
- Prise de contact
- Compte client
- Newsletter
- Analyse web
- Marketing en ligne & remarketing
- Services tiers intégrés
- Transferts de données vers des pays tiers
- Durée de conservation & suppression
- Vos droits en tant que personne concernée
- Droit de réclamation
- Modifications de la présente politique
Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) et des autres dispositions légales applicables en matière de protection des données est :
A1-ESD equipment GmbH
Keldersstrasse 15
42697 Solingen, Allemagne
Téléphone : +49 212 3834068-0
E-mail : datenschutz@esd-equipment.com
Site web : https://esd.equipment
Gérant : Viktor Korolov
Registre du commerce : Amtsgericht Wuppertal, HRB 29665
N° TVA intracommunautaire : DE269659389
Nous ne traitons les données à caractère personnel que dans la mesure nécessaire à la mise à disposition d’un site web fonctionnel, de nos contenus et de nos services. Le traitement des données personnelles n’a lieu régulièrement qu’avec le consentement de l’utilisateur ou dans les cas où le traitement est autorisé par la loi.
Personnes concernées
Visiteurs et utilisateurs de notre site web, clients, prospects, partenaires commerciaux et abonnés à la newsletter.
Types de données traitées
- Données d’identification (nom, entreprise, adresse)
- Données de contact (e-mail, téléphone)
- Données contractuelles (commandes, paiements, adresses de livraison)
- Données d’utilisation (pages consultées, heures d’accès, interactions)
- Métadonnées / données de communication (adresses IP, informations sur l’appareil, type de navigateur)
- Données de paiement (coordonnées bancaires, données de carte de crédit – uniquement chez le prestataire de paiement)
Finalités du traitement
- Mise à disposition du site web et garantie de son fonctionnalité
- Traitement et exécution des commandes (exécution du contrat)
- Service client et réponse aux demandes
- Analyse et optimisation de notre offre en ligne
- Envoi de newsletters (uniquement avec consentement)
- Publicité et remarketing (uniquement avec consentement)
- Respect des obligations légales de conservation
- Sécurité et prévention de la fraude
Nous traitons les données à caractère personnel exclusivement sur la base d’un fondement juridique :
| Base juridique | Description |
|---|---|
| Consentement Art. 6, par. 1, point a) RGPD | La personne concernée a donné son consentement au traitement pour une ou plusieurs finalités spécifiques (par ex. newsletter, cookies marketing, analyse web). |
| Exécution du contrat Art. 6, par. 1, point b) RGPD | Le traitement est nécessaire à l’exécution d’un contrat, par ex. traitement des commandes, compte client, expédition. |
| Obligation légale Art. 6, par. 1, point c) RGPD | Le traitement est nécessaire au respect d’une obligation légale (par ex. obligations fiscales de conservation conformément aux § 147 AO, § 257 HGB). |
| Intérêt légitime Art. 6, par. 1, point f) RGPD | Le traitement est nécessaire aux fins de nos intérêts légitimes, par ex. fonctionnement technique, sécurité informatique, prévention de la fraude – à condition que vos intérêts ne prévalent pas. |
| Consentement cookies § 25, al. 1 TDDDG | Le stockage d’informations non essentielles sur votre terminal (cookies, pixels de suivi) n’a lieu que sur la base de votre consentement exprès. |
| Techniquement nécessaire § 25, al. 2 TDDDG | Les cookies strictement nécessaires (par ex. panier d’achat, identifiant de session) peuvent être déposés sans votre consentement. |
Hébergement web
Notre site web est hébergé par un prestataire professionnel en Allemagne. Lors de l’accès à notre site, des données techniques d’accès sont automatiquement collectées et stockées dans des fichiers journaux du serveur (voir section 6).
Base juridique : Art. 6, par. 1, point f) RGPD (intérêt légitime à une mise à disposition stable et sécurisée). Un contrat de sous-traitance (CST) conformément à l’art. 28 RGPD a été conclu avec l’hébergeur.
Cloudflare (CDN & sécurité)
Nous utilisons le réseau de diffusion de contenu et les services de sécurité de Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis. Cloudflare achemine le trafic via un réseau de serveurs mondial pour optimiser les temps de chargement et protéger notre site contre les attaques (protection DDoS). Dans ce cadre, les données d’accès (y compris votre adresse IP) transitent par les serveurs de Cloudflare.
Base juridique : Art. 6, par. 1, point f) RGPD (intérêt légitime à la sécurité et à la performance). Un CST a été conclu avec Cloudflare. Pour les transferts de données vers les États-Unis, voir section 16.
Plus d’informations : Politique de confidentialité de Cloudflare.
Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, notre site web utilise un chiffrement SSL ou TLS. Vous pouvez reconnaître une connexion chiffrée au passage de la barre d’adresse du navigateur de « http:// » à « https:// » et à l’icône de cadenas dans votre navigateur.
Lorsque le chiffrement SSL/TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
L’hébergeur de notre site collecte et stocke automatiquement des informations dans des fichiers journaux du serveur, que votre navigateur nous transmet automatiquement. Il s’agit de :
- Type et version du navigateur
- Système d’exploitation utilisé
- URL de référence (la page visitée précédemment)
- Nom d’hôte de l’ordinateur accédant au site
- Adresse IP (anonymisée le cas échéant)
- Date et heure de la requête du serveur
Ces données ne peuvent pas être attribuées à des personnes spécifiques. Ces données ne sont pas fusionnées avec d’autres sources de données. Nous nous réservons le droit de vérifier ces données rétrospectivement si des indices concrets d’utilisation illégale viennent à notre connaissance.
Base juridique : Art. 6, par. 1, point f) RGPD (intérêt légitime à assurer un fonctionnement sans erreur et la sécurité informatique).
Durée de conservation : Les fichiers journaux sont automatiquement supprimés après 14 jours au maximum.
Notre site web utilise des cookies et des technologies comparables. Les cookies sont de petits fichiers texte stockés sur votre terminal.
Cookies techniquement nécessaires
Certains cookies sont strictement nécessaires au fonctionnement du site (par ex. cookies de session, cookies de panier, jetons CSRF, paramètres de consentement). Ceux-ci sont déposés sur la base du § 25, al. 2 TDDDG en combinaison avec l’art. 6, par. 1, point f) RGPD sans votre consentement.
Cookies d’analyse et de marketing
Les cookies qui ne sont pas strictement nécessaires (par ex. pour l’analyse web, le remarketing, la personnalisation) ne sont déposés qu’avec votre consentement exprès préalable. La base juridique est le § 25, al. 1 TDDDG en combinaison avec l’art. 6, par. 1, point a) RGPD.
Bannière de consentement aux cookies
Lors de votre première visite sur notre site, une bannière de consentement aux cookies vous est présentée, par laquelle vous pouvez accepter ou refuser activement l’utilisation de cookies non essentiels. L’option de refus est conçue de manière équivalente à l’option d’acceptation. Votre décision est enregistrée sous forme de cookie sur votre terminal. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir via les paramètres des cookies.
Aperçu des cookies utilisés
| Cookie / Technologie | Finalité | Durée | Base juridique |
|---|---|---|---|
| Cookie de session (PHPSESSID, form_key) | Techniquement nécessaire, panier, session | Fin de session | § 25, al. 2 TDDDG |
| Consentement cookies | Enregistrement de votre décision de consentement | 12 mois | § 25, al. 2 TDDDG |
| Google Analytics (_ga, _gid) | Analyse web (voir section 13) | jusqu’à 26 mois | Consentement |
| Google Ads Conversion | Suivi des conversions (voir section 14) | 90 jours | Consentement |
| Google Remarketing | Publicité ciblée (voir section 14) | 180 jours | Consentement |
| Stripe (__stripe_mid, __stripe_sid) | Traitement du paiement, détection de fraude | Session / 1 an | § 25, al. 2 TDDDG |
Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits et services choisis, et d’assurer le paiement et la livraison.
Données traitées
- Données d’identification (nom, entreprise, adresse, n° TVA le cas échéant)
- Données de contact (e-mail, téléphone)
- Données contractuelles (contenu de la commande, date, prix)
- Données de paiement (mode de paiement choisi – les données de paiement elles-mêmes uniquement chez le prestataire de paiement)
- Adresse de livraison et données d’expédition
Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat et mesures précontractuelles) ; art. 6, par. 1, point c) RGPD (obligations fiscales et commerciales de conservation).
Communication à des tiers
Pour l’exécution du contrat, nous communiquons vos données aux destinataires suivants dans la mesure nécessaire :
- Prestataires de transport (par ex. DHL, UPS, DPD) – nom, adresse, e-mail/téléphone le cas échéant pour les notifications de livraison
- Prestataires de paiement – voir section 9
- Système ERP (orgaMAX/Deltra) – pour le traitement comptable
- Conseiller fiscal – pour le respect des obligations fiscales
Vos données ne seront pas communiquées à des tiers à des fins publicitaires sans votre consentement exprès.
Pour le traitement des paiements, nous faisons appel à des prestataires de paiement externes. Les données de paiement que vous saisissez lors du processus de commande sont collectées et traitées directement par le prestataire de paiement concerné.
Stripe
Prestataire : Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande (société mère : Stripe, Inc., États-Unis).
Lorsque vous choisissez un mode de paiement traité par Stripe (par ex. carte de crédit), vos données de paiement sont transmises directement à Stripe et traitées par celui-ci. Stripe utilise ses propres cookies pour le traitement des paiements et la détection des fraudes (voir section 7). Stripe est certifié dans le cadre du EU-U.S. Data Privacy Framework.
Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat) ; § 25, al. 2 TDDDG (cookies techniquement nécessaires pour le traitement du paiement). Un CST conformément à l’art. 28 RGPD a été conclu.
Politique de confidentialité : stripe.com/privacy.
PayPal
Prestataire : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Lorsque vous choisissez PayPal comme mode de paiement, vos données de paiement sont transmises à PayPal.
Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat).
Politique de confidentialité : paypal.com/privacy.
Virement bancaire (paiement anticipé)
En cas de paiement par virement, nous traitons vos données bancaires (IBAN, BIC, titulaire du compte) exclusivement aux fins de rapprochement des paiements reçus.
Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat).
Facture
En cas de paiement sur facture, nous traitons vos données de commande et, le cas échéant, des informations de solvabilité (voir également § 13 de nos CGV). La facturation est effectuée via notre système ERP.
Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat) ; art. 6, par. 1, point f) RGPD (intérêt légitime à l’évaluation de la solvabilité pour les achats sur facture).
Lorsque vous nous contactez par formulaire de contact, e-mail, téléphone ou par tout autre moyen, nous traitons les données que vous fournissez (nom, adresse e-mail, contenu du message et toute autre information fournie volontairement) pour traiter votre demande.
Base juridique : Art. 6, par. 1, point b) RGPD (lorsque la demande se rapporte à un contrat) ou art. 6, par. 1, point f) RGPD (intérêt légitime à répondre à votre demande).
Durée de conservation : Les données collectées dans le cadre d’une prise de contact sont supprimées dès qu’elles ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées et qu’aucune obligation légale de conservation ne s’y oppose.
Vous avez la possibilité de créer un compte client sur notre site web. Les données saisies lors de l’inscription (nom, e-mail, entreprise, adresse, mot de passe sous forme hachée) sont enregistrées.
Base juridique : Art. 6, par. 1, point b) RGPD (exécution du contrat et mesures précontractuelles) ; art. 6, par. 1, point a) RGPD (consentement par l’inscription).
Vous pouvez demander la suppression de votre compte client à tout moment en nous contactant. Le traitement des données stockées jusqu’au moment de la suppression n’est pas affecté. Les obligations légales de conservation (par ex. pour les données de commande) restent applicables.
Si vous souhaitez recevoir la newsletter proposée sur le site, nous avons besoin de votre adresse e-mail ainsi que d’informations nous permettant de vérifier que vous êtes bien le titulaire de l’adresse e-mail fournie (procédure de double opt-in). Aucune donnée supplémentaire n’est collectée, sauf sur une base volontaire.
Prestataire d’envoi de newsletters
L’envoi est assuré par : rapidmail GmbH, Wentzingerstrasse 21, 79106 Fribourg-en-Brisgau, Allemagne. Un CST conformément à l’art. 28 RGPD a été conclu. Vos données sont traitées sur les serveurs de rapidmail en Allemagne.
Politique de confidentialité : rapidmail.de/datensicherheit.
Base juridique : Art. 6, par. 1, point a) RGPD (consentement). Pour les clients existants, § 7, al. 3 UWG (publicité pour des biens et services similaires).
Mesure de performance
La newsletter contient des pixels de suivi pour mesurer les taux d’ouverture et de clics. Ces informations sont évaluées exclusivement à des fins statistiques et non nominatives, et servent à optimiser la newsletter.
Google Analytics 4
Nous utilisons Google Analytics 4, un service d’analyse web fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Google Analytics utilise des cookies et des technologies de reconnaissance comparables pour analyser le comportement d’utilisation de notre site web.
Google Analytics n’est activé qu’avec votre consentement préalable. Sans consentement, aucun suivi n’a lieu.
Les informations générées par les cookies concernant votre utilisation de ce site sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. Nous utilisons l’anonymisation des adresses IP, de sorte que votre adresse IP est préalablement tronquée par Google au sein des États membres de l’UE ou dans d’autres États parties à l’accord sur l’Espace économique européen.
| Détail | Information |
|---|---|
| Prestataire | Google Ireland Limited (société mère : Google LLC, États-Unis) |
| Base juridique – Cookie | § 25, al. 1 TDDDG (consentement) |
| Base juridique – Données | Art. 6, par. 1, point a) RGPD (consentement) |
| Transfert vers un pays tiers | États-Unis – sur la base du EU-U.S. Data Privacy Framework + CCT (voir section 16) |
| CST | Conclu conformément à l’art. 28 RGPD |
| Révocation | À tout moment via les paramètres des cookies ou le module complémentaire du navigateur |
Plus d’informations : Politique de confidentialité de Google | Module complémentaire de désactivation de Google Analytics.
Google Ads & suivi des conversions
Nous utilisons Google Ads, un programme de publicité en ligne de Google. Dans le cadre de Google Ads, nous utilisons le suivi des conversions. Après un clic sur une annonce diffusée par Google, un cookie de suivi des conversions est déposé. Ce cookie expire après 90 jours et ne sert pas à l’identification personnelle.
Si l’utilisateur visite certaines pages de notre site et que le cookie n’a pas encore expiré, Google et nous pouvons reconnaître que l’utilisateur a cliqué sur l’annonce et a été redirigé vers cette page.
Google Remarketing
Nous utilisons la fonction de remarketing de Google pour afficher de la publicité ciblée sur des sites tiers. Google analyse votre comportement de navigation sur notre site pour vous adresser ensuite de la publicité pertinente sur d’autres sites. Selon Google, une pseudonymisation est utilisée dans le cadre du remarketing.
Base juridique : § 25, al. 1 TDDDG en combinaison avec l’art. 6, par. 1, point a) RGPD (consentement). Google Ads et le remarketing ne sont activés qu’après votre consentement exprès dans la bannière de consentement aux cookies.
Vous pouvez désactiver la publicité ciblée via les paramètres de publicité Google.
Google Fonts (local)
Notre site utilise des polices web (Web Fonts) de Google pour un affichage uniforme. Les Google Fonts sont installées localement sur notre serveur. Aucune connexion aux serveurs de Google n’est établie de ce fait.
Google Maps
Nous intégrons le cas échéant des cartes de Google Maps. Prestataire : Google Ireland Limited. Lors de l’accès à une page contenant Google Maps, une connexion aux serveurs de Google est établie. Google Maps n’est chargé qu’après votre consentement préalable (solution en deux clics).
Base juridique : Art. 6, par. 1, point a) RGPD (consentement).
YouTube (mode de confidentialité avancé)
Nous intégrons le cas échéant des vidéos de YouTube. Prestataire : Google Ireland Limited. Nous utilisons YouTube en mode de confidentialité avancé. Selon YouTube, aucune information sur les visiteurs du site n’est stockée dans ce mode avant le visionnage de la vidéo. L’intégration se fait via une solution en deux clics (consentement préalable).
Base juridique : Art. 6, par. 1, point a) RGPD (consentement).
Google reCAPTCHA
Nous utilisons le cas échéant « Google reCAPTCHA » pour nous protéger contre les accès automatisés abusifs. Prestataire : Google Ireland Limited. reCAPTCHA analyse le comportement des visiteurs du site sur la base de différentes caractéristiques (par ex. adresse IP, durée de visite, mouvements de souris).
Base juridique : Art. 6, par. 1, point f) RGPD (intérêt légitime à la sécurité et à la protection contre le spam/les abus).
Dans la mesure où nous utilisons des services de prestataires établis en dehors de l’UE/EEE (notamment aux États-Unis), des données à caractère personnel peuvent être transférées vers des pays tiers.
EU-U.S. Data Privacy Framework (DPF)
Pour les transferts de données vers les États-Unis, nous nous fondons principalement sur la décision d’adéquation de la Commission européenne conformément à l’art. 45 RGPD relative au EU-U.S. Data Privacy Framework. Les prestataires américains que nous utilisons sont certifiés dans le cadre du DPF :
- Google LLC – certifié DPF
- Cloudflare, Inc. – certifié DPF
- Stripe, Inc. – certifié DPF
Mesures de protection supplémentaires
- Conclusion de clauses contractuelles types (CCT) avec tous les prestataires américains comme protection supplémentaire
- Réalisation d’évaluations d’impact des transferts (TIA)
- Anonymisation des adresses IP pour Google Analytics
- Minimisation des données : seules les données strictement nécessaires au service sont transmises
- Chiffrement de tous les transferts de données (TLS)
Nous conservons les données à caractère personnel uniquement aussi longtemps que nécessaire à la finalité du traitement concerné ou que l’exigent les délais légaux de conservation.
| Catégorie de données | Durée de conservation | Fondement |
|---|---|---|
| Fichiers journaux du serveur | 14 jours | Intérêt légitime (sécurité informatique) |
| Données de commande / factures | 10 ans | § 147 AO, § 257 HGB |
| Correspondance commerciale (incl. devis) | 6 ans | § 257 HGB |
| Demandes via formulaire de contact | Jusqu’à résolution + 6 mois | Intérêt légitime |
| Consentement newsletter (preuve) | 3 ans après désinscription | Obligation de preuve |
| Données du compte client | Jusqu’à suppression par le client | Exécution du contrat |
| Preuve du consentement cookies | 3 ans | Obligation de documentation TDDDG/RGPD |
À l’expiration du délai de conservation respectif, les données sont systématiquement supprimées ou anonymisées, sauf si elles sont encore nécessaires à l’exécution ou à l’initiation d’un contrat.
En tant que personne concernée, vous disposez des droits suivants en vertu du RGPD. Pour exercer vos droits, vous pouvez nous contacter à tout moment (coordonnées en section 1).
Droit d’accès
Vous pouvez demander des informations sur vos données personnelles traitées par nous.
Rectification
Vous pouvez demander la rectification de données inexactes ou le complètement de données incomplètes.
Effacement
Vous pouvez demander la suppression de vos données stockées, sauf si des obligations légales de conservation s’y opposent.
Limitation
Vous pouvez demander la limitation du traitement de vos données lorsque certaines conditions sont remplies.
Portabilité
Vous pouvez recevoir vos données dans un format structuré et lisible par machine ou les faire transmettre à un tiers.
Opposition
Vous pouvez vous opposer à tout moment au traitement de vos données fondé sur des intérêts légitimes.
Retrait du consentement
Vous pouvez retirer à tout moment les consentements donnés avec effet pour l’avenir.
Décisions automatisées
Aucune prise de décision exclusivement automatisée (profilage) produisant des effets juridiques à votre égard n’a lieu.
Sans préjudice de tout autre recours administratif ou juridictionnel, vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle si vous estimez que le traitement de vos données personnelles enfreint le RGPD (art. 77 RGPD).
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
(Commissaire à la protection des données de Rhénanie-du-Nord-Westphalie)
Postfach 20 04 44
40102 Düsseldorf, Allemagne
Téléphone : +49 211 38424-0
E-mail : poststelle@ldi.nrw.de
Site web : www.ldi.nrw.de
Nous nous réservons le droit de modifier la présente politique de confidentialité afin qu’elle soit toujours conforme aux exigences légales en vigueur ou pour mettre en œuvre des modifications de nos services ou du traitement des données. La politique de confidentialité mise à jour s’appliquera lors de vos visites ultérieures.
Les modifications substantielles seront le cas échéant communiquées séparément si nécessaire.
Dernière mise à jour : avril 2026