Déclaration de confidentialité
Politique de confidentialité
Mise à jour : 22.05.2026
La présente déclaration vous informe de manière exhaustive sur le traitement des données à caractère personnel par la Baminger GmbH dans le cadre de la visite de notre site web lkw-baminger.at, de la conclusion de contrats via notre boutique en ligne, ainsi que sur l'ensemble de nos activités de traitement, y compris l'utilisation de systèmes d'intelligence artificielle (IA) et la prise de contact initiale dans le cadre du démarchage direct B2B. Nous traitons vos données exclusivement sur la base du Règlement général sur la protection des données de l'UE (RGPD) et de la loi autrichienne sur la protection des données (DSG).
1. Responsable du traitement
Baminger GmbH
Schölmlahn 18
4712 Michaelnbach, Österreich
Telefon: +43 7277 40001
E-Mail: info@lkw-baminger.at
Gérant : Philipp Baminger
FN: 670793 k, Landesgericht Wels
UID: ATU82974328
2. Principes du traitement
Nous ne traitons des données à caractère personnel que dans la mesure où cela est nécessaire à la mise à disposition de notre site web et de notre boutique en ligne, à l'exécution de contrats, au respect d'obligations légales, sur la base de votre consentement ou à la sauvegarde de nos intérêts légitimes. Aucune décision entièrement automatisée au sens de l'Art. 22 RGPD n'est prise. Dans la mesure où nous utilisons des systèmes d'intelligence artificielle (voir section 7), leurs résultats sont toujours soumis à une validation éditoriale par une personne physique avant toute utilisation ultérieure.
3. Traitement des données lors de la visite du site web
À chaque accès à notre site web, les données suivantes sont traitées pour des raisons techniques (fichiers journaux du serveur) :
- Adresse IP (tronquée/anonymisée)
- Date et heure de l'accès
- Type et version du navigateur
- Système d'exploitation
- URL de référence (page visitée précédemment)
- Pages consultées et durée de visite
Base juridique : Art. 6, par. 1, let. f RGPD (intérêt légitime à la sécurité opérationnelle et informatique, mise à disposition technique du site web). Durée de conservation : 14 jours au maximum dans les fichiers journaux de notre hébergeur.
4. Traitement des données lors des commandes
Lorsque vous commandez via notre boutique en ligne, nous traitons les données suivantes :
- Civilité, prénom et nom, le cas échéant raison sociale
- Adresse de livraison et adresse de facturation
- Adresse e-mail, numéro de téléphone (si indiqué)
- Données de commande (produits, configuration, quantités, prix)
- Informations de paiement (traitées exclusivement par le prestataire de paiement concerné, voir section 9)
- Pour les commandes B2B : numéro de TVA, le cas échéant numéro d'immatriculation au registre du commerce, fonction de la personne commandante
- Pour la configuration individuelle de produit : marque, modèle et année du véhicule, configuration des sièges, le cas échéant logo téléchargé
- Pour les commandes avec obligation de photo : photos du véhicule et des sièges téléchargées par le client
Base juridique : Art. 6, par. 1, let. b RGPD (exécution du contrat) ainsi qu'Art. 6, par. 1, let. c RGPD conjointement avec § 132 BAO et § 212 UGB (conservation à des fins fiscales et commerciales).
Durée de conservation : 7 ans à compter de la fin de l'exercice comptable (obligation de conservation fiscale et commerciale).
5. Compte client et portail B2B
Vous pouvez créer volontairement un compte client ou un accès B2B. Les données fournies à cet effet sont traitées sur la base de votre consentement (Art. 6, par. 1, let. a RGPD) ainsi qu'à des fins de conclusion et d'exécution de contrat (Art. 6, par. 1, let. b RGPD). Dans le portail B2B, le rôle (p. ex. revendeur) ainsi que les groupes de remise attribués et les adresses de livraison/facturation spécifiques au client sont également enregistrés. Vous pouvez faire supprimer votre compte à tout moment ; les obligations légales de conservation restent inaffectées.
6. Prise de contact
Lors d'un contact par e-mail, formulaire de contact, téléphone, WhatsApp ou courrier, nous traitons les données communiquées (nom, coordonnées, contenu de la demande, le cas échéant pièces jointes) afin de traiter votre demande.
Base juridique : Art. 6, par. 1, let. b RGPD (mesures précontractuelles ou exécution du contrat) ou Art. 6, par. 1, let. f RGPD (intérêt légitime à répondre aux demandes).
Durée de conservation : jusqu'au traitement définitif de votre demande, puis jusqu'à 6 mois à des fins probatoires. Si une relation commerciale se développe, les délais mentionnés à la section 4 s'appliquent.
7. Utilisation de systèmes d'intelligence artificielle (Anthropic Claude)
Pour certains processus internes sélectionnés, nous utilisons le système d'IA Claude du prestataire américain Anthropic PBC (548 Market Street, San Francisco, CA 94104, États-Unis) via son interface de programmation (API). Nous utilisons concrètement Claude pour :
- La génération de projets de textes pour le démarchage direct B2B (e-mails initiaux, relances) — voir section 8
- La classification et la préparation de projets de réponses pour les e-mails entrants à info@lkw-baminger.at (p. ex. détection de retours positifs/négatifs, suggestion d'un texte de réponse) ; l'envoi final n'intervient qu'après vérification manuelle par nos collaborateurs
- La traduction des contenus de produits et de la boutique dans nos 7 langues de boutique
- La classification et l'assurance qualité de la sélection des prospects avant chaque envoi d'e-mail
Les données à caractère personnel transmises à Claude dans le cadre de la classification des e-mails entrants comprennent typiquement le nom de l'expéditeur, l'adresse e-mail et le contenu du message. Anthropic est certifié selon le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) ; des clauses contractuelles types (CCT) conformément à l'Art. 46, par. 2, let. c RGPD s'y ajoutent. Conformément à ses conditions commerciales, Anthropic n'utilise pas les données saisies via l'API pour entraîner ses modèles.
Base juridique : Art. 6, par. 1, let. f RGPD (intérêt légitime à un traitement efficace des communications, à l'assurance qualité et à la mise à disposition multilingue). Aucune décision individuelle entièrement automatisée au sens de l'Art. 22 RGPD n'est prise — tous les contenus générés par l'IA sont vérifiés et validés par une personne physique avant envoi ou publication.
Vous pouvez à tout moment vous opposer au traitement de vos données à caractère personnel par des systèmes d'IA en écrivant à info@lkw-baminger.at. Dans ce cas, nous traitons votre demande exclusivement de manière manuelle.
8. Démarchage direct B2B (prospection par e-mail)
Nous contactons exclusivement des adresses e-mail professionnelles d'entreprises dont le domaine d'activité présente un lien factuel avec nos produits (housses de siège, tapis de sol, déflecteurs de toit pour véhicules utilitaires) (p. ex. transporteurs, entreprises de construction, artisans, concessionnaires automobiles, communes, aménageurs de véhicules).
Origine des données : Nous nous procurons des coordonnées professionnelles (nom de la société, secteur d'activité, taille, adresse e-mail professionnelle, fonction de l'interlocuteur) auprès du prestataire de données suivant :
- Apollo.io (Apollo.io, Inc., 535 Mission Street, 14th Floor, San Francisco, CA 94105, États-Unis) — base de données de contacts professionnels
- Pour l'enrichissement avec des informations de profils LinkedIn publics : ReverseContact (Lugano, Suisse)
Finalité : Premier contact pour la présentation de nos produits et, le cas échéant, pour l'établissement d'une relation commerciale.
Catégories de données traitées : Prénom et nom, fonction professionnelle, nom de la société, adresse e-mail professionnelle, secteur d'activité et nombre approximatif de salariés de la société, pays/région.
Envoi : L'envoi est effectué via la plateforme Instantly (Instantly.ai, États-Unis), qui agit en tant que sous-traitant pour notre compte. Instantly conserve les données des destinataires exclusivement aux fins de la distribution des e-mails ainsi que de la détection des rebonds et des réponses.
Base juridique : Art. 6, par. 1, let. f RGPD (intérêt légitime à la publicité directe B2B auprès d'interlocuteurs joignables à titre professionnel et présentant un lien factuel avec le produit).
Durée de conservation : Nous conservons vos données pendant la durée de la prospection commerciale ou jusqu'à un éventuel retrait. Après opposition, vos données sont immédiatement supprimées ; seule votre adresse e-mail est maintenue sur une liste de blocage interne afin d'exclure tout nouveau contact (Art. 6, par. 1, let. c conjointement avec Art. 21, par. 3 RGPD).
Votre droit d'opposition (Art. 21 RGPD) : Vous pouvez à tout moment et sans justification vous opposer au traitement de vos données à des fins de publicité directe. Une courte réponse contenant le mot « STOP », « UNSUBSCRIBE » ou « SUPPRIMER » à l'un de nos e-mails suffit ; vous pouvez également nous joindre à l'adresse info@lkw-baminger.at. Nous donnons suite à votre opposition sans délai et cessons tout contact ultérieur.
Utilisation de l'IA dans le démarchage direct B2B : Les projets de texte de nos e-mails B2B sont rédigés avec le soutien du système d'IA Claude (voir section 7). Avant l'envoi, une vérification par sondage est effectuée par nos collaborateurs. Aucune décision entièrement automatisée sur l'établissement d'une relation commerciale n'est prise.
9. Prestataires de paiement
Pour le traitement des paiements, nous faisons appel aux prestataires suivants, auxquels vos données de paiement sont transmises directement :
- Shopify Payments / Stripe (Stripe Payments Europe Ltd., Irlande) — carte de crédit, Apple Pay, Google Pay
- PayPal (PayPal (Europe) S.à r.l. et Cie, Luxembourg)
- Klarna (Klarna Bank AB (publ), Suède) — achat sur facture, paiement en plusieurs fois, virement SOFORT ; lors de la sélection de « facture » ou de « paiement en plusieurs fois », une vérification de solvabilité par Klarna est effectuée
- EPS — via votre prestataire de banque en ligne autrichien
- Amazon Pay (Amazon Payments Europe S.C.A., Luxembourg)
- Virement bancaire / paiement anticipé
Base juridique : Art. 6, par. 1, let. b RGPD (exécution du contrat). Les informations relatives à la protection des données du prestataire concerné s'appliquent également.
10. Expédition et logistique
Pour la livraison de votre commande, nous transmettons vos données de livraison et, le cas échéant, vos coordonnées à nos prestataires de services d'expédition :
- GLS (General Logistics Systems Germany GmbH & Co. OHG ; ou GLS Austria Paket-Service GmbH) — livraison standard UE
- BRT / DPD — livraison alternative UE
- DHL — livraison en Suisse
- Rovertex S.r.l. (nord de l'Italie) en tant que partenaire de production et de logistique ainsi qu'importateur pour les envois en Suisse ; dans ce cadre, les données de livraison et, le cas échéant, les coordonnées sont transmises aux fins du dédouanement à l'importation
Aux fins du traitement automatisé du statut des notifications d'expédition GLS, nous traitons le numéro de suivi et le statut d'expédition sur notre serveur.
Base juridique : Art. 6, par. 1, let. b RGPD (exécution du contrat).
11. Comptabilité et facturation
Pour la création et la gestion des factures, rappels et pièces comptables, nous utilisons l'outil de comptabilité en ligne SevDesk (SevDesk GmbH, Offenburg, Allemagne). Les données transmises comprennent le nom, l'adresse, le cas échéant le numéro de TVA, les données de commande, le statut de paiement et les numéros de facture. Base juridique : Art. 6, par. 1, let. b et let. c RGPD. Conservation : 7 ans.
12. Hébergement, plateforme de boutique et de thème
Notre site web et notre boutique en ligne sont exploités sur la plateforme de commerce électronique Shopify (Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, Irlande ; traitement des données également au Canada et aux États-Unis). Shopify traite pour notre compte l'ensemble des données générées dans le cadre de l'exploitation de la boutique.
Les transferts de données vers des pays tiers s'effectuent sur la base du cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) ou de clauses contractuelles types complémentaires (Art. 46, par. 2 RGPD).
13. Newsletter et e-mails transactionnels
Pour l'envoi de newsletters et d'e-mails transactionnels (confirmations de commande, informations d'expédition et de livraison, traitement des demandes), nous utilisons les services de Brevo GmbH (Köpenicker Str. 126, 10179 Berlin, Allemagne). Lors de l'inscription à la newsletter, nous collectons votre adresse e-mail et la date d'inscription selon la procédure de double opt-in.
Base juridique newsletter : Art. 6, par. 1, let. a RGPD (consentement). Vous pouvez vous désabonner de la newsletter à tout moment via le lien de désinscription dans chaque e-mail ou en écrivant à info@lkw-baminger.at.
Base juridique transactionnelle : Art. 6, par. 1, let. b RGPD.
14. Avis sur les produits
Pour la collecte et l'affichage des avis sur les produits, nous utilisons Judge.me (Judge.me Ltd., Hong Kong). Lors du dépôt d'un avis, le nom, l'adresse e-mail et le texte de l'avis sont traités. Base juridique : Art. 6, par. 1, let. a (consentement) et let. f RGPD (intérêt légitime à disposer d'informations produits pertinentes).
15. Cookies, suivi et gestion du consentement
15.1 Cookies techniquement nécessaires
Notre boutique utilise des cookies techniquement nécessaires, requis pour son fonctionnement (p. ex. panier, session, connexion, sélection de la langue, consentement aux cookies). Ceux-ci sont déposés sans consentement. Base juridique : Art. 6, par. 1, let. f RGPD conjointement avec § 165, al. 3 TKG 2021.
15.2 Cookies d'analyse et de marketing (uniquement avec consentement)
Avec votre consentement explicite via notre bandeau de cookies, nous utilisons les services suivants :
- Google Analytics 4 (GA4) — Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Finalité : analyse pseudonyme de l'utilisation du site web. Les adresses IP sont anonymisées. Durée de conservation : 14 mois. Transfert de données vers les États-Unis sur la base du cadre de protection des données UE-États-Unis et de clauses contractuelles types. Politique de confidentialité de Google.
- Le cas échéant, d'autres outils de marketing et de suivi des conversions, dans la mesure où nous les avons activés ; vous trouverez une liste complète dans le bandeau de cookies.
Base juridique : Art. 6, par. 1, let. a RGPD conjointement avec § 165, al. 3 TKG 2021.
15.3 Gestion du consentement aux cookies
Pour la gestion de vos consentements, nous utilisons Consentmo. Votre décision de consentement est enregistrée afin qu'il ne vous soit pas demandé à nouveau lors de visites ultérieures. Vous pouvez révoquer votre consentement à tout moment via les paramètres de cookies de notre site web.
16. Outils internes pouvant comporter des données à caractère personnel
Pour l'organisation interne, la gestion commerciale et la documentation, nous utilisons les services suivants, dans lesquels des données de contact professionnelles et des données de commande sont le cas échéant enregistrées :
- Google Workspace (Google Ireland Limited) — e-mail, calendrier, Google Sheets (CRM interne et liste des commandes)
- Notion (Notion Labs, Inc., États-Unis) — gestion des connaissances, notes de visite, historique clients
- Telegram (Telegram Messenger Inc.) — notifications internes et pilotage des flux de travail ; les contenus sont échangés exclusivement dans le contexte bot/groupe entre collaborateurs autorisés
- Serveur propre (Hetzner Online GmbH, Allemagne) — hébergement des scripts d'automatisation internes ainsi que réception et stockage des photos de commande téléchargées par les clients
Base juridique : Art. 6, par. 1, let. b et let. f RGPD. Les transferts de données vers des pays tiers s'effectuent sur la base du cadre de protection des données UE-États-Unis ou des clauses contractuelles types.
17. Transfert de données vers des pays tiers
Certains de nos prestataires traitent des données aux États-Unis ou dans d'autres pays tiers. Un transfert n'est effectué que si un niveau adéquat de protection des données est garanti :
- Sur la base du cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) (décision d'adéquation de la Commission européenne du 10.07.2023) — dans la mesure où le prestataire concerné est certifié (notamment Anthropic, Google, Shopify, Stripe)
- Complémentairement ou alternativement sur la base de clauses contractuelles types conformément à l'Art. 46, par. 2, let. c RGPD
Sur demande, nous vous fournirons une copie des garanties pertinentes.
18. Durées de conservation en un coup d'œil
- Données de commande, factures, comptabilité : 7 ans (§ 132 BAO, § 212 UGB)
- Compte client / portail B2B : jusqu'à votre suppression, sous réserve des obligations de conservation
- Demandes de contact : jusqu'au traitement définitif, puis 6 mois au maximum
- Newsletter : jusqu'à la désinscription
- Photos de commande (téléchargements clients) : jusqu'à 12 mois après la finalisation de la commande
- Fichiers journaux du serveur : 14 jours au maximum
- Consentements aux cookies : 12 mois au maximum
- Données analytiques (GA4, avec consentement) : 14 mois
- Données de prospects B2B (contacts Apollo) : jusqu'à l'opposition ou jusqu'à la fin de la prospection commerciale ; après opposition, seule l'adresse e-mail est maintenue sur une liste de blocage
19. Vos droits
Vous disposez à tout moment des droits suivants à notre égard :
- Accès aux données traitées vous concernant (Art. 15 RGPD)
- Rectification des données inexactes (Art. 16 RGPD)
- Effacement de vos données, dans la mesure où aucune obligation légale de conservation ne s'y oppose (Art. 17 RGPD)
- Limitation du traitement (Art. 18 RGPD)
- Portabilité des données dans un format structuré, couramment utilisé et lisible par machine (Art. 20 RGPD)
- Opposition aux traitements fondés sur des intérêts légitimes (Art. 21 RGPD) — notamment à la publicité directe ; une telle opposition est possible à tout moment et sans justification et est mise en œuvre immédiatement
- Retrait d'un consentement avec effet pour l'avenir (Art. 7, par. 3 RGPD)
- Réclamation auprès d'une autorité de contrôle de la protection des données (Art. 77 RGPD)
Pour exercer vos droits, vous pouvez nous contacter de manière informelle à l'adresse info@lkw-baminger.at.
20. Analyse web et mesure d'audience
Mesure d'audience propre (first party) : Nous collectons sur notre site web des données d'utilisation anonymisées (notamment les pages consultées, la langue utilisée, le pays d'origine approximatif, le type d'appareil, les comportements de clic et de défilement ainsi que les étapes parcourues dans le configurateur de véhicule), afin d'améliorer continuellement notre offre et d'identifier les produits manquants dans notre assortiment. Ces données sont traitées sur notre propre serveur au sein de l'UE. Nous ne conservons aucune adresse IP et n'utilisons sans votre consentement aucun identifiant permettant de vous reconnaître. La base juridique de cette analyse anonyme et agrégée est notre intérêt légitime à concevoir notre site web en adéquation avec les besoins (Art. 6, par. 1, let. f RGPD).
Microsoft Clarity : Avec votre consentement, nous utilisons Microsoft Clarity, un service de Microsoft Corporation (One Microsoft Way, Redmond, WA 98052, États-Unis) ou de Microsoft Ireland Operations Ltd. Clarity crée des cartes de chaleur anonymisées et des enregistrements de sessions (mouvements de souris, de défilement et de clic) afin d'analyser la convivialité de notre site web. Cela peut entraîner un transfert de données vers les États-Unis ; Microsoft est certifié dans le cadre du EU-US Data Privacy Framework, des clauses contractuelles types s'y ajoutent. La base juridique est votre consentement (Art. 6, par. 1, let. a RGPD, § 165, al. 3 TKG 2021), que vous pouvez révoquer à tout moment avec effet pour l'avenir via les paramètres de cookies.
Clients B2B connectés : Si vous êtes connecté à notre portail B2B, nous associons l'utilisation du portail à votre compte client afin de vous offrir un suivi personnalisé et un meilleur service. La base juridique est l'exécution de la relation contractuelle existant avec vous (Art. 6, par. 1, let. b RGPD).
Technologies de stockage utilisées : Pour les finalités mentionnées, nous utilisons le stockage local de votre navigateur : bam_cookie_consent (votre statut de consentement), bam_track_sid (identifiant de session, uniquement avec consentement) et bam_track_vid (distinction entre visiteurs nouveaux et récurrents, uniquement avec consentement).
Durée de conservation : Les données brutes collectées sont supprimées au plus tard après 18 mois. Les statistiques anonymes et agrégées sans référence à des personnes sont conservées pour des analyses à plus long terme.
21. Autorité de contrôle compétente
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
22. Modifications de la présente politique de confidentialité
Nous nous réservons le droit d'adapter la présente politique de confidentialité afin de la mettre en conformité avec l'évolution du cadre juridique ou les modifications de nos activités de traitement. La version actuelle avec la date de mise à jour est disponible sur cette page.