Politique de confidentialité
Situation : septembre 2026
1. La protection des données en un coup d'œil
Les présentes informations expliquent quelles données à caractère personnel nous traitons lors de l'exploitation de la boutique, lors de commandes, de demandes de réparation et de demandes de contact. Les données à caractère personnel sont toutes les informations permettant de vous identifier directement ou indirectement.
Parce que nous nous adressons également à la clientèle établie en Suisse, ces traitements sont soumis à la fois au règlement européen sur la protection des données (RGPD) et à la loi fédérale suisse révisée sur la protection des données (nLPD). Lorsque la présente notice mentionne un « traitement », il faut entendre par là également le « traitement » au sens de la nLPD ; les bases juridiques du RGPD indiquées ci-après décrivent en même temps nos finalités de traitement au sens de la nLPD.
Nous traitons les données techniques nécessaires à l'exploitation sécurisée de la boutique, ainsi que les données que vous nous communiquez lors d'un achat, d'une demande de réparation, d'un téléversement, d'une prise de contact ou d'une inscription. L'analyse d'utilisation basée sur le navigateur et le marketing n'ont lieu qu'après votre consentement volontaire.
2. Responsable du traitement
Adam Wotzka
AIRBAG24 Airbagsysteme
Schönefelder Chaussee 73
12524 Berlin
Allemagne
Téléphone : +49 30 75655671
E-mail : info@airbag24.de
3. Hébergement, base de données et livraison
Render
La boutique en ligne, le back-office et les services internes sont exploités chez Render. Render traite notamment l'adresse IP, l'horodatage, l'URL consultée, les données techniques de requête et d'erreur, ainsi que les contenus transmis pour le fonctionnement de l'application. Ce traitement sert à la mise à disposition sûre et fiable de notre offre en ligne, sur le fondement de l'article 6, paragraphe 1, point f) du RGPD ainsi que, dans la mesure où il est nécessaire à l'exécution du contrat, de l'article 6, paragraphe 1, point b) du RGPD.
Informations sur la protection des données : https://render.com/privacy
Supabase
Nous utilisons Supabase pour la base de données PostgreSQL et le stockage de fichiers compatible S3. Selon l'opération, y sont stockées notamment des données de clientèle, de commande, de réparation, de communication et de téléversement. Les ressources de production sont exploitées dans une région européenne. Le fondement juridique est l'article 6, paragraphe 1, point b) du RGPD pour les données contractuelles et précontractuelles, ainsi que l'article 6, paragraphe 1, point f) du RGPD pour un fonctionnement sécurisé.
Informations sur la protection des données : https://supabase.com/privacy
Cloudflare
Cloudflare est utilisé pour le DNS, la livraison de contenu et la protection contre le trafic abusif. À cette occasion, l'adresse IP, les métadonnées de requête et les événements de sécurité peuvent être traités. Le fondement juridique est notre intérêt légitime à la sécurité et à la disponibilité, conformément à l'article 6, paragraphe 1, point f) du RGPD.
Informations sur la protection des données : https://www.cloudflare.com/privacypolicy/
Journaux serveur
Lors de la consultation, des données de journalisation techniquement nécessaires sont générées, notamment l'adresse IP, l'horodatage, la ressource demandée, le code d'état, les informations sur le navigateur/l'appareil et les données d'erreur. Elles sont traitées pour la livraison, le diagnostic d'erreurs et la défense contre les attaques. Le fondement juridique est l'article 6, paragraphe 1, point f) du RGPD. Les données de journalisation ne sont conservées que le temps nécessaire à l'exploitation, à la sécurité et à l'analyse d'erreurs, sauf obligation légale de conservation ou vérification de sécurité concrète.
4. Cookies et paramètres de confidentialité
Nous distinguons les technologies nécessaires, d'analyse et de marketing. Les technologies nécessaires permettent notamment le panier, la connexion, la langue, la sécurité, la conservation du consentement et le traitement des paiements. Elles sont mises en œuvre sur le fondement de l'article 6, paragraphe 1, points b) ou f) du RGPD et, pour les utilisatrices et utilisateurs en Suisse, sur le fondement de l'article 45c de la loi fédérale sur les télécommunications (LTC).
L'analyse et le marketing ne sont chargés que lorsque vous activez la catégorie correspondante. Le fondement juridique est votre consentement au sens de l'article 6, paragraphe 1, point a) du RGPD ainsi que, pour les utilisatrices et utilisateurs en Suisse, l'article 45c LTC. Votre choix est conservé jusqu'à 180 jours dans le cookie propriétaire airbag_consent. Vous pouvez le modifier à tout moment via « Paramètres des cookies » dans le pied de page. Un retrait vaut pour l'avenir ; nous supprimons alors du navigateur les identifiants d'analyse, de marketing et d'attribution que nous pouvons atteindre.
Font notamment partie des dépôts nécessaires, selon l'utilisation, les cookies de panier, de connexion, de langue, de cache et de consentement. Le refus des catégories facultatives n'affecte ni l'achat, ni la demande de réparation, ni le compte client.
5. Boutique, compte client et exécution du contrat
Lors de commandes et de demandes de réparation, nous traitons notamment le nom, l'adresse de contact, de facturation et de livraison, le panier, les produits, les données relatives au véhicule et à la réparation, le numéro d'identification du véhicule (VIN) le cas échéant, les codes défaut, les notes, le statut d'expédition et de paiement, ainsi que les données de communication et les justificatifs. La finalité est la formation et l'exécution du contrat, le service client, la prévention de la fraude et le respect des obligations légales. Les fondements juridiques sont l'article 6, paragraphe 1, points b) et c) du RGPD ; la protection contre les abus et pour la sécurité repose en complément sur l'article 6, paragraphe 1, point f) du RGPD.
Le compte client sans mot de passe utilise un code à usage unique et à durée limitée envoyé par e-mail. Nous traitons alors l'adresse e-mail, l'heure de connexion et les données de sécurité nécessaires.
Pour une livraison ou une prestation intracommunautaire exonérée de taxe, un numéro de TVA intracommunautaire peut être vérifié via la procédure européenne VIES et le justificatif de vérification conservé. Les fondements juridiques sont l'article 6, paragraphe 1, points b) et c) du RGPD.
Stripe
Pour les paiements par carte et d'autres modes de paiement expressément proposés lors du paiement, nous utilisons Stripe. Les données de paiement sont saisies directement dans Stripe Elements ; nous recevons notamment le statut, le montant, le moyen de paiement et une référence technique de paiement, mais pas les données complètes de la carte. Le traitement est nécessaire au règlement du paiement (article 6, paragraphe 1, point b) du RGPD). Stripe peut traiter des cookies techniquement nécessaires et des données de prévention de la fraude.
Informations sur la protection des données : https://stripe.com/fr/privacy
UPS
Pour l'expédition, l'enlèvement, la création d'étiquettes et le suivi des envois, nous transmettons à UPS les données de destinataire, d'adresse, de contact et d'envoi nécessaires à cet effet. Le fondement juridique est l'article 6, paragraphe 1, point b) du RGPD.
Informations sur la protection des données : Informations UPS sur la protection des données
easybill
Nous utilisons easybill pour l'établissement, la gestion et, le cas échéant, l'envoi de factures, d'avoirs et d'écritures de paiement. À cet effet, les données de clientèle, de commande, de prestation, de paiement et fiscales nécessaires sont traitées. Les fondements juridiques sont l'article 6, paragraphe 1, points b) et c) du RGPD.
Informations sur la protection des données : https://www.easybill.de/datenschutz/
Airtable
Airtable est utilisé, dans la mesure nécessaire à la migration et au traitement opérationnel des commandes, pour la gestion structurée et la synchronisation des données de catalogue, de commande et de processus. Le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD et sur notre intérêt légitime à une organisation opérationnelle ordonnée, conformément à l'article 6, paragraphe 1, point f) du RGPD.
Informations sur la protection des données : https://www.airtable.com/company/privacy
6. Contact, e-mail et communication
Lorsque vous nous contactez par formulaire, e-mail, téléphone ou télécopie, nous traitons vos informations afin de traiter votre demande. Le fondement juridique est l'article 6, paragraphe 1, point b) du RGPD pour les demandes précontractuelles ou contractuelles, sinon l'article 6, paragraphe 1, point f) du RGPD. Les obligations légales de conservation restent inchangées.
Resend
Les e-mails transactionnels, de connexion, de service et de statut sont envoyés via Resend. Sont notamment traités l'adresse du destinataire, l'objet, le contenu du message, les pièces jointes, le statut d'envoi et les informations techniques de remise. Les fondements juridiques sont l'article 6, paragraphe 1, points b) et f) du RGPD.
Informations sur la protection des données : https://resend.com/legal/privacy-policy
Si vous nous contactez volontairement via WhatsApp, WhatsApp traite, outre le contenu de la communication, des métadonnées telles que les numéros de téléphone et les horaires. Le fournisseur est WhatsApp Ireland Limited. Pour les contenus particulièrement confidentiels, veuillez privilégier l'e-mail ou le courrier postal. Le fondement juridique est l'article 6, paragraphe 1, point b) du RGPD en cas de lien contractuel, sinon l'article 6, paragraphe 1, point f) du RGPD.
Informations sur la protection des données : https://www.whatsapp.com/legal/privacy-policy-eea
Superchat
Sur nos pages, nous intégrons le module de discussion (chat) de Superchat, qui vous permet de nous écrire directement. Le fournisseur est SuperX GmbH, Prenzlauer Allee 242–247, 10405 Berlin, Allemagne. Lors du chargement du module, votre adresse IP ainsi que des données techniques de navigateur, d'appareil et de page sont transmises à Superchat. Si vous utilisez le chat, s'y ajoutent le contenu du message, les coordonnées que vous indiquez et l'horodatage ; pour l'attribution de votre conversation, Superchat conserve des identifiants dans votre navigateur. Le module n'est pas chargé sur les pages de paiement tokenisées. Le fondement juridique est l'article 6, paragraphe 1, point b) du RGPD en cas de lien contractuel, sinon notre intérêt légitime à un service client joignable, conformément à l'article 6, paragraphe 1, point f) du RGPD.
Informations sur la protection des données : https://www.superchat.de/datenschutz
Attribution assistée par IA des messages entrants
Afin que les messages entrants (notamment les e-mails) soient rattachés à la bonne demande de réparation ou de commande, nous utilisons, en cas de doute, un modèle de langage d'Anthropic. Le fournisseur est Anthropic PBC, San Francisco, États-Unis. Il y a doute lorsqu'un message ne comporte pas de numéro de commande univoque et que notre rattachement fondé sur des règles trouve plusieurs demandes ou uniquement des demandes déjà clôturées.
Sont alors transmis l'objet et le texte de votre message, tronqué à 2 000 caractères, ainsi qu'une courte liste des commandes envisageables (numéro de commande, date de commande, modèle de véhicule, référence de pièce, numéro d'identification du véhicule, code défaut et statut de traitement). Le modèle indique exclusivement à laquelle de ces commandes le message se rapporte, ou qu'un rattachement n'est pas possible. Il ne prend aucune décision relative à la réparation, au prix ou au contenu du contrat ; il n'y a pas de décision individuelle automatisée au sens de l'article 22 du RGPD. En cas d'échec de l'analyse, nous rattachons le message selon des règles ou manuellement.
Le fondement juridique est notre intérêt légitime à un traitement rapide et sans erreur des demandes de la clientèle, conformément à l'article 6, paragraphe 1, point f) du RGPD. Le traitement a lieu aux États-Unis ; en l'absence de décision d'adéquation de la Commission européenne applicable, nous fondons le transfert sur les clauses contractuelles types de l'UE ou sur une certification du fournisseur au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework), dans la mesure où elle existe. Conformément aux conditions générales du fournisseur, les contenus transmis via l'interface de programmation ne sont pas utilisés pour l'entraînement de ses modèles.
Informations sur la protection des données : https://www.anthropic.com/legal/privacy
7. Téléversements et détection assistée par IA des codes défaut
Dans le cadre d'une demande de réparation, vous pouvez téléverser volontairement des protocoles de diagnostic, des PDF ou des images. Les fichiers sont déposés dans notre espace de stockage Supabase. Si vous lancez l'analyse assistée par IA, les fichiers sélectionnés sont transmis à Anthropic à la seule fin d'en extraire des codes défaut. Les fichiers texte sont techniquement vérifiés et masqués avant transmission pour des séquences de caractères ressemblant à un numéro d'identification de véhicule (VIN) ; pour les images et les PDF, un masquage automatique complet n'est pas garanti. Veuillez donc ne téléverser que les contenus nécessaires au diagnostic.
L'IA ne prend aucune décision autonome relative à la réparation ou au prix. Les codes extraits sont comparés à notre propre base de données vérifiée. Le fondement juridique est l'article 6, paragraphe 1, point b) du RGPD, car l'analyse a lieu à votre demande pour préparer ou exécuter la demande de réparation. Pour le transfert vers un pays tiers, les indications du point 6 s'appliquent par analogie.
Informations sur la protection des données : https://www.anthropic.com/legal/privacy
8. Avis Google
Sur notre site, nous affichons des avis Google accessibles publiquement concernant notre activité. Les avis sont régulièrement récupérés de manière automatisée sur Google Maps par l'intermédiaire du prestataire Apify (Apify Technologies s.r.o., Prague, République tchèque) et stockés dans notre propre base de données. Sont traités notamment le nom affiché sur Google de la personne ayant rédigé l'avis, le texte de l'avis, la notation en étoiles, la date de publication, un identifiant d'avis, le cas échéant la photo de profil publique, ainsi qu'une éventuelle réponse de l'entreprise.
Ces données ne proviennent pas des personnes concernées elles-mêmes, mais de la source publiquement accessible Google Maps. Nous en informons conformément à l'article 14 du RGPD. Le fondement juridique est notre intérêt légitime à une présentation compréhensible et complète des avis clients existants, conformément à l'article 6, paragraphe 1, point f) du RGPD.
Si vous avez rédigé un avis et n'en souhaitez pas l'affichage sur notre site, un message à info@airbag24.de suffit ; nous le retirons alors de notre présentation. Seule la personne ayant rédigé l'avis peut le supprimer sur Google même.
Informations sur la protection des données d'Apify : https://apify.com/privacy-policy
9. Analyse et marketing
PostHog
Après votre consentement à l'analyse, nous utilisons PostHog pour analyser les pages consultées, les interactions, les tunnels d'achat, les performances techniques et les erreurs JavaScript. Peuvent alors être traités des identifiants pseudonymes d'appareil/de session, l'URL, le référent, les données d'événement et les informations techniques d'erreur. Les pages de paiement privées sont exclues de la collecte. Les données sont transmises via un proxy du même nom vers l'infrastructure européenne de PostHog.
Le fondement juridique est l'article 6, paragraphe 1, point a) du RGPD et l'article 45c LTC. En cas de retrait, la collecte et les identifiants PostHog accessibles dans le navigateur sont réinitialisés.
Indépendamment de l'analyse facultative dans le navigateur, des erreurs graves du back-office peuvent être transmises à PostHog en tant qu'événements techniques de sécurité et d'exploitation. Avant la transmission, les adresses e-mail, les jetons d'autorisation (bearer), les secrets, les paramètres de requête et les chemins de jetons privés sont expurgés ; aucun profil de personne n'est créé. Le fondement juridique est notre intérêt légitime à la stabilité, au diagnostic d'erreurs et à la sécurité, conformément à l'article 6, paragraphe 1, point f) du RGPD.
Informations sur la protection des données : https://posthog.com/privacy
Google Analytics
Après votre consentement à l'analyse, nous utilisons Google Analytics 4 pour mesurer les pages consultées, l'utilisation, les conversions et la performance technique. Nous utilisons la balise Google en mode de consentement de base (Basic Consent Mode) : avant le consentement, elle n'est pas chargée et aucun événement d'analyse n'est envoyé à Google. Après consentement, des cookies Google et des identifiants pseudonymes peuvent être traités.
Le fondement juridique est l'article 6, paragraphe 1, point a) du RGPD et l'article 45c LTC.
Google Ads et mesure de conversion
Après votre consentement au marketing, nous utilisons Google Ads pour la mesure de conversion. Peuvent alors être traités des identifiants de clic tels que gclid, gbraid ou wbraid, une référence de transaction, l'horodatage, le pays, la devise et la valeur de la commande. Les coordonnées hachées ne sont utilisées pour les conversions améliorées (Enhanced Conversions) qu'en présence d'un consentement au marketing. En l'absence de consentement au marketing, aucun identifiant de clic enregistré n'est repris dans une commande ni transmis côté serveur à Google Ads.
Le fondement juridique est l'article 6, paragraphe 1, point a) du RGPD et l'article 45c LTC.
Informations sur la protection des données de Google : https://policies.google.com/privacy?hl=fr
Google Tag Manager et pixel Meta
Après votre consentement au marketing, notre conteneur Google Tag Manager peut charger des balises marketing, actuellement notamment le pixel Meta. Nous mesurons ainsi si des publicités sur Facebook ou Instagram ont conduit à une consultation de page ou à une conversion. Peuvent alors être traités l'URL sans paramètres de requête, le référent, l'horodatage, les informations de navigateur/d'appareil, l'adresse IP ainsi que des identifiants Meta tels que _fbp ou _fbc. Le fournisseur est Meta Platforms Ireland Limited.
Le conteneur n'est pas chargé avant le consentement au marketing. En cas de retrait, nous envoyons le signal de révocation du consentement Meta, arrêtons les nouveaux événements marketing et supprimons du navigateur les identifiants Meta accessibles. Le fondement juridique est l'article 6, paragraphe 1, point a) du RGPD et l'article 45c LTC.
Informations sur la protection des données de Meta : https://www.facebook.com/privacy/policy/
10. Destinataires, sous-traitance et transferts vers des pays tiers
Nous ne transmettons des données à caractère personnel que dans la mesure nécessaire aux finalités mentionnées, à l'exécution du contrat, en vertu d'une obligation légale ou avec votre consentement. Avec les prestataires soumis à nos instructions, nous concluons, si nécessaire, des contrats de sous-traitance.
Certains fournisseurs ou sous-traitants peuvent traiter des données en dehors de l'Espace économique européen. En l'absence de décision d'adéquation de la Commission européenne, nous utilisons des garanties appropriées, notamment les clauses contractuelles types de l'UE, et examinons des mesures de protection supplémentaires. Vous trouverez le détail des mécanismes de transfert respectifs dans les informations sur la protection des données des fournisseurs, accessibles par les liens ci-dessus.
11. Durée de conservation
Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité concernée. Les documents contractuels, comptables et fiscaux sont conservés conformément aux délais légaux allemands de droit commercial et fiscal, généralement de six à dix ans. Les données de contact et de réparation sont supprimées ou limitées lorsque la finalité disparaît et qu'aucune obligation de garantie, de preuve ou de conservation ne s'y oppose. Les téléversements sont supprimés dès qu'ils ne sont plus nécessaires à la commande, à la preuve ou à la réclamation.
Les cookies de consentement et d'attribution expirent au plus tard après 180 jours ; un retrait supprime plus tôt les identifiants facultatifs accessibles dans le navigateur. Les durées de conservation concrètes des fournisseurs externes dépendent en outre de leur propre configuration et de leurs informations sur la protection des données.
12. Bases juridiques
- Article 6, paragraphe 1, point a) du RGPD pour les consentements volontaires ;
- Article 6, paragraphe 1, point b) du RGPD pour le contrat et les mesures précontractuelles ;
- Article 6, paragraphe 1, point c) du RGPD pour les obligations légales ;
- Article 6, paragraphe 1, point f) du RGPD pour la sécurité, la protection contre les abus, l'analyse d'erreurs, la présentation des avis et l'organisation opérationnelle efficace ;
- Article 45c de la loi fédérale suisse sur les télécommunications (LTC) pour le stockage d'informations ou l'accès à des informations dans votre équipement terminal.
13. Vos droits
Vous disposez, dans les conditions légales, du droit d'accès, de rectification, d'effacement, de limitation, de portabilité des données et d'opposition. Vous pouvez retirer un consentement à tout moment avec effet pour l'avenir. La licéité du traitement effectué jusqu'au retrait reste inchangée.
Vous modifiez votre choix de cookies via « Paramètres des cookies » dans le pied de page. Vous pouvez retirer d'autres consentements à l'adresse info@airbag24.de.
Lorsque le traitement repose sur l'article 6, paragraphe 1, point e) ou f) du RGPD, vous pouvez vous y opposer pour des raisons tenant à votre situation particulière. Vous pouvez vous opposer à tout moment à un traitement à des fins de prospection directe.
Vous pouvez introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données, notamment à votre résidence habituelle, sur votre lieu de travail ou au lieu de la violation alléguée.
14. Indications complémentaires pour la Suisse (nLPD)
Est responsable au sens de la nLPD l'entité mentionnée au point 2. Nous traitons les données personnelles selon les principes de la bonne foi, de la proportionnalité et de la limitation de la finalité (art. 6 nLPD) et vous informons, par la présente notice, de la collecte de données personnelles (art. 19 nLPD).
Communication à l'étranger : vos données sont traitées par nous en Allemagne et dans l'Espace économique européen. Le Conseil fédéral reconnaît la protection des données comme adéquate dans ces États, de sorte qu'aucune garantie supplémentaire n'est nécessaire pour ces communications (art. 16 nLPD). Dans la mesure où certains prestataires traitent des données dans des États ne disposant pas d'une protection adéquate — notamment aux États-Unis (voir les points 6 et 7) —, nous fondons la communication sur les clauses contractuelles types approuvées par la Commission européenne et reconnues par le PFPDT, ou sur une certification reconnue du fournisseur.
Vos droits selon la nLPD : vous disposez notamment du droit d'accès (art. 25 nLPD), de rectification des données inexactes, d'effacement ou de destruction, d'opposition à un traitement, ainsi que de restitution ou de transfert de vos données (art. 28 nLPD). Adressez-vous pour cela à info@airbag24.de.
L'autorité de surveillance en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne (www.edoeb.admin.ch). Vous pouvez y déposer une dénonciation. Indépendamment de cela, la voie civile vous reste ouverte.
15. Sécurité et modifications
Ce site utilise le chiffrement TLS. Nous mettons en outre en œuvre des limitations d'accès, une gestion des rôles, une journalisation et des mesures techniques de protection. Une protection absolue lors des transmissions sur Internet ne peut être garantie.
Nous adaptons la présente politique de confidentialité lorsque la situation juridique, les fournisseurs ou les flux de données changent de manière substantielle. En cas de modification substantielle du modèle de consentement, nous vous demandons un nouveau choix.
