Politique de confidentialité
Dernière mise à jour : 04.08.2026
Cette traduction est fournie à titre d’information. Seule la version allemande de la présente politique de confidentialité fait foi.
Nous vous remercions de l’intérêt que vous portez à GLOBALBACK. La protection de vos données personnelles est importante pour nous. Nous vous informons ci-après, conformément au Règlement Général sur la Protection des Données (RGPD), des données que nous traitons et à quelles fins.
1. Responsable du traitement
Le responsable du traitement des données sur ce site est :
Detlef Eschner (entreprise individuelle)
Moerserstr. 62, 47239 Duisburg, Allemagne
Téléphone : +49 2151 6006849
E-mail : email@globalback.de
Nous ne sommes pas légalement tenus de désigner un délégué à la protection des données. Pour toute question relative à la protection des données, vous pouvez nous contacter aux coordonnées indiquées ci-dessus.
2. Principes généraux et bases juridiques
Nous ne traitons des données personnelles que dans la mesure nécessaire à la fourniture d’un site web fonctionnel ainsi que de nos services. Les bases juridiques sont notamment :
- art. 6, paragraphe 1, point b) du RGPD – pour l’exécution d’un contrat ou de mesures précontractuelles,
- art. 6, paragraphe 1, point c) du RGPD – pour le respect d’obligations légales,
- art. 6, paragraphe 1, point f) du RGPD – pour la sauvegarde d’intérêts légitimes (par ex. fonctionnement sécurisé et stable du site web).
3. Hébergement
Notre site web est hébergé par un prestataire externe :
STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Allemagne.
Les serveurs sont situés en Allemagne. Nous avons conclu avec ce prestataire un contrat de sous-traitance conformément à l’art. 28 du RGPD. La base juridique est l’art. 6, paragraphe 1, point f) du RGPD (intérêt à une fourniture sécurisée et efficace de notre offre).
4. Fichiers journaux du serveur
Lors de la consultation du site web, le prestataire d’hébergement collecte automatiquement des informations transmises par votre navigateur dans des fichiers journaux dits « server log files ». Il s’agit notamment du type et de la version du navigateur, du système d’exploitation utilisé, de l’URL de référence, du nom d’hôte de l’appareil accédant au site, de l’heure de la requête au serveur et de l’adresse IP.
Ces données ne sont pas combinées avec d’autres sources de données. Le traitement repose sur l’art. 6, paragraphe 1, point f) du RGPD, afin de garantir un affichage techniquement irréprochable et pour des raisons de sécurité. La conservation s’effectue selon les paramètres standard de notre prestataire d’hébergement.
5. Cookies
Notre site web utilise exclusivement un cookie de session techniquement nécessaire. Il sert à maintenir votre session – par exemple lors de la connexion à votre compte – et est automatiquement supprimé au plus tard à la fermeture du navigateur.
Ce cookie est strictement nécessaire au fonctionnement des fonctions que vous avez expressément demandées. Aucun consentement n’est requis à cet effet (§ 25, al. 2, n° 2 TDDDG – loi allemande sur la protection des données dans les télécommunications et les services numériques ; art. 6, paragraphe 1, point f) du RGPD).
Nous n’utilisons aucun cookie d’analyse, de suivi, de statistique ou de marketing et n’intégrons aucun service tiers correspondant.
6. Génération de codes QR
Si vous générez des codes QR sur notre site web, cela se fait entièrement dans votre navigateur (en local). Aucune donnée n’est transmise à des tiers ou à des services externes à cette occasion.
7. Commande et exécution du contrat
Dans le cadre d’une commande, nous traitons les données que vous nous fournissez afin d’établir, d’exécuter et de gérer le contrat. Cela comprend notamment votre adresse e-mail, facultativement votre numéro de téléphone, ainsi que les détails de la commande.
L’indication d’une adresse e-mail est nécessaire au traitement de la commande et à la livraison de votre GLOBALBACK-ID. La base juridique est l’art. 6, paragraphe 1, point b) du RGPD.
8. GLOBALBACK-Cloud (inscription et entrées)
Si vous créez une entrée dans la GLOBALBACK-Cloud, nous traitons les données que vous fournissez, notamment votre nom, votre adresse e-mail, votre numéro de téléphone ainsi que les informations relatives aux objets que vous enregistrez (par ex. numéros de série, composants).
Pour une entrée Cloud, l’indication d’une adresse e-mail est nécessaire, car elle permet l’attribution et la vérification de l’authenticité. La base juridique est l’art. 6, paragraphe 1, point b) du RGPD.
Pour un compte lié à une GLOBALBACK-ID, l’indication d’un numéro de téléphone est facultative. En revanche, pour un accès invité sans GLOBALBACK-ID, l’indication d’un numéro de téléphone est obligatoire ; la base juridique à cet égard est l’art. 6, paragraphe 1, point b) du RGPD. Indépendamment de cela, lors de la saisie, vous décidez vous-même si ce numéro doit être affiché publiquement : si vous activez cette option, le numéro sera visible par toute personne consultant la GBID correspondante sur globalback.de ou sur un portail de vérification connecté. Cette publication a lieu exclusivement sur la base de votre consentement explicite (art. 6, paragraphe 1, point a) du RGPD), que vous pouvez retirer à tout moment avec effet pour l’avenir en supprimant le numéro ou en désactivant l’affichage public dans votre compte. Si vous n’indiquez pas de numéro de téléphone ou désactivez l’affichage public, le numéro ne sera pas montré aux personnes ayant trouvé l’objet ; le contact se fera alors exclusivement via notre fonction de messagerie anonymisée.
La connexion à votre compte s’effectue via une procédure de connexion basée sur l’e-mail (lien magique). Les jetons d’accès sont stockés exclusivement sous forme chiffrée (valeur de hachage).
9. Consultation du statut via des portails de vérification connectés et pages de statut publiques
Les entrées enregistrées dans la GLOBALBACK-Cloud peuvent être consultées non seulement via globalback.de, mais également via d’autres portails de vérification que nous exploitons, actuellement : seriennummern-check.de, ebike-check.online, checkmich.online, checkme.website et gbid.info. Ces portails sont exploités par le même responsable du traitement (voir point 1).
Lors d’une consultation, seuls sont affichés le numéro d’identification, le statut de l’objet et – si vous avez activé l’affichage public de votre numéro de téléphone (voir point 8) – le numéro de téléphone. Aucune autre donnée personnelle du propriétaire (notamment nom et adresse e-mail) n’est divulguée.
Nous nous réservons le droit de mettre à disposition, à l’avenir, la simple consultation du statut, via une interface technique (API), également à des portails de vérification connectés ou partenaires exploités par des opérateurs externes. Dans ce cas, seules les informations précitées, déjà publiquement accessibles (numéro d’identification, statut et, le cas échéant, le numéro de téléphone que vous avez autorisé), seront fournies. Dans la mesure où un tel opérateur externe est responsable de manière autonome au regard du droit de la protection des données, il est lui-même responsable du traitement sur son propre portail.
La base juridique de la fourniture du statut est l’art. 6, paragraphe 1, points b) et f) du RGPD (permettre la vérification de l’authenticité et du statut ainsi que la restitution des objets perdus) ; l’affichage d’un numéro de téléphone repose sur votre consentement en vertu de l’art. 6, paragraphe 1, point a) du RGPD et peut être retiré à tout moment.
Pages de statut publiques et visibilité dans les moteurs de recherche
Pour chaque GLOBALBACK-ID attribuée ainsi que pour chaque numéro d’identification enregistré dans la GLOBALBACK-Cloud, nous mettons en outre à disposition une page de statut publiquement accessible à l’adresse www.globalback.de/pruef/. Ces pages peuvent être reprises dans les résultats des moteurs de recherche (p. ex. Google). L’objectif est de permettre aux personnes ayant trouvé un objet et aux acheteurs potentiels de saisir un numéro directement dans un moteur de recherche et de voir immédiatement le statut signalé – ce qui augmente les chances que les objets perdus ou volés soient restitués à leur propriétaire.
Les pages de statut affichent les mêmes informations qu’une consultation via les portails de vérification (voir ci-dessus) : catégorie, fabricant, modèle et statut de l’objet, pour les objets déclarés volés en outre une référence de plainte policière que vous avez indiquée, ainsi que votre numéro de téléphone si vous l’avez renseigné pour l’affichage. Pour les entrées Cloud, le numéro de téléphone n’apparaît que si vous avez expressément activé son affichage public dans votre compte (voir point 8) ; pour les GLOBALBACK-ID, le numéro de téléphone renseigné dans votre compte GBID apparaît tant qu’il y est renseigné – si vous le retirez de votre compte, il n’est plus affiché sur la page de statut. Votre nom et votre adresse e-mail ne sont jamais affichés.
Les pages de statut portent la directive « noarchive » destinée aux moteurs de recherche : ceux-ci peuvent afficher la page mais ne doivent pas en conserver de copie en cache. Si vous supprimez une entrée ou votre compte, l’adresse correspondante ne renvoie plus aucun contenu et est retirée des résultats de recherche lors de la prochaine actualisation. La base juridique de la publication est l’art. 6, paragraphe 1, point b) du RGPD (la possibilité de retrouver les numéros signalés constitue le cœur du service que vous utilisez) ; l’affichage du numéro de téléphone repose sur votre consentement en vertu de l’art. 6, paragraphe 1, point a) du RGPD, que vous pouvez retirer à tout moment avec effet pour l’avenir.
10. Contact anonyme par la personne ayant trouvé l’objet
Si une personne trouve un objet marqué d’une GBID, elle peut envoyer un message au propriétaire via notre plateforme. Nous traitons alors les informations saisies par cette personne (par ex. message et coordonnées fournies volontairement) et les transmettons au propriétaire. Les coordonnées du propriétaire ne sont pas divulguées à la personne ayant trouvé l’objet. La base juridique est l’art. 6, paragraphe 1, point f) du RGPD (permettre la restitution d’objets perdus).
L’exploitant reçoit une copie cachée de chacun de ces messages. Elle sert exclusivement à détecter et à empêcher un usage abusif de la fonction de messagerie – tel que harcèlement, publicité ou tentatives d’escroquerie – et à pouvoir prouver la remise du message en cas de litige. La base juridique est l’art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à la prévention des abus et à un fonctionnement sûr). Les copies ne sont pas exploitées à des fins publicitaires ; elles sont supprimées conformément aux délais indiqués au point 13.
11. Envoi d’e-mails
Nous gérons l’envoi des e-mails (par ex. confirmations, liens de connexion, messages des personnes ayant trouvé un objet) via le serveur de messagerie de notre prestataire d’hébergement STRATO. Les données nécessaires à la livraison (notamment l’adresse e-mail et le contenu du message) sont traitées à cette occasion.
12. Prestataires de paiement (Stripe et PayPal)
Stripe
Pour le traitement des paiements (notamment carte bancaire et PayPal via Stripe), nous faisons appel au prestataire de services de paiement Stripe. Le prestataire pour les clients au sein de l’UE est Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande (ci-après « Stripe »).
Si vous initiez un paiement via Stripe, nous transmettons à Stripe les données nécessaires à cet effet, dans la mesure où cela est nécessaire à l’exécution du contrat. Cela comprend notamment le nom, l’adresse e-mail, le numéro de commande, le mode de paiement et les données de paiement (par ex. données de carte bancaire ou de compte), le montant de la facture, la devise, ainsi que la date, l’heure et le numéro de transaction.
La base juridique du traitement est l’art. 6, paragraphe 1, point b) du RGPD (exécution du contrat conclu avec vous) ainsi que l’art. 6, paragraphe 1, point f) du RGPD (notre intérêt légitime à un traitement des paiements sécurisé et efficace ainsi qu’à la prévention de la fraude). La fourniture de ces données est nécessaire pour un paiement via Stripe ; sans elles, nous ne pouvons pas effectuer un tel paiement.
Nous avons conclu avec Stripe un contrat de sous-traitance conformément à l’art. 28 du RGPD. Dans le cadre du traitement des paiements, une transmission de données à Stripe, Inc. aux États-Unis peut avoir lieu. Stripe a mis en œuvre des mesures pour les transferts internationaux de données, reposant notamment sur les clauses contractuelles types de l’UE (CCT).
Vos données sont conservées jusqu’à l’achèvement du traitement du paiement ; cela inclut également la période nécessaire au traitement des remboursements, au recouvrement des créances et à la prévention de la fraude. De plus amples informations sur la protection des données chez Stripe sont disponibles à l’adresse stripe.com/fr/privacy.
PayPal
Pour les paiements dans l’espace revendeur (voir point 18), nous faisons également appel au service de paiement PayPal. Le prestataire pour les utilisateurs au sein de l’UE est PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-après « PayPal »).
Lorsque vous effectuez un paiement via PayPal, vous êtes redirigé vers les pages de PayPal. Nous transmettons à cette occasion les informations nécessaires au paiement, en particulier le numéro de commande, le montant de la facture et la devise. Vous saisissez vos données de paiement (par exemple coordonnées bancaires ou données de carte) exclusivement auprès de PayPal ; nous ne les recevons pas. PayPal nous informe en retour du statut du paiement, du montant encaissé ainsi que d’un numéro de transaction.
La base juridique est l’art. 6, par. 1, point b) du RGPD (exécution du contrat conclu avec vous) ainsi que l’art. 6, par. 1, point f) du RGPD (intérêt légitime à un traitement des paiements sûr et efficace). PayPal est responsable de manière autonome, au sens du droit de la protection des données, du traitement de vos données sur ses propres pages et systèmes ; pour plus de détails, veuillez consulter les informations de PayPal relatives à la protection des données sur paypal.com.
13. Durée de conservation
Nous ne conservons les données personnelles que pendant la durée nécessaire aux finalités respectives :
- Les données contractuelles et de la Cloud sont conservées pendant la durée du contrat (durée de la GBID ou de l’entrée Cloud) et supprimées après expiration ou après suppression de l’entrée.
- Les données de facturation et comptables sont soumises à des obligations légales de conservation (en droit commercial et fiscal, jusqu’à dix ans). Pendant cette durée de conservation, le traitement est limité ; les données sont ensuite supprimées.
14. Vos droits en tant que personne concernée
Le RGPD vous confère notamment les droits suivants :
- droit d’accès (art. 15 du RGPD),
- droit de rectification (art. 16 du RGPD),
- droit à l’effacement (art. 17 du RGPD),
- droit à la limitation du traitement (art. 18 du RGPD),
- droit à la portabilité des données (art. 20 du RGPD),
- droit d’opposition au traitement (art. 21 du RGPD).
Pour exercer vos droits, il vous suffit d’envoyer un message aux coordonnées indiquées ci-dessus.
15. Droit de réclamation auprès de l’autorité de contrôle
Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données. L’autorité compétente pour nous est :
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, Allemagne.
16. Sécurité des données
Pour des raisons de sécurité, ce site web utilise un chiffrement SSL/TLS. Vous pouvez reconnaître une connexion chiffrée au « https:// » dans la barre d’adresse de votre navigateur. Cela permet d’empêcher que les données que vous nous transmettez puissent être lues par des tiers.
17. Journaux d’accès pour la prévention des abus
En plus des fichiers journaux du serveur créés par notre prestataire d’hébergement (voir point 4), nous enregistrons – afin de prévenir les commandes frauduleuses automatisées et autres abus – les accès à notre page d’accueil et à nos pages de commande ainsi qu’aux pages d’accueil des portails de vérification que nous exploitons (voir point 9). Nous traitons à cette occasion : l’adresse IP ; la date et l’heure de l’accès ; la page consultée (domaine et chemin) ainsi que la langue sélectionnée ; l’adresse de la page précédemment visitée (référent), si elle est transmise ; ainsi que l’identifiant du navigateur/appareil (user agent).
En cas de commande, nous enregistrons également l’adresse IP, l’identifiant du navigateur et le référent avec la commande, afin de pouvoir détecter et prévenir les commandes frauduleuses ou automatisées.
L’adresse IP, l’identifiant du navigateur et le référent enregistrés avec une commande sont automatiquement supprimés au plus tard 30 jours après la commande. La commande elle-même n’est pas concernée.
La finalité est la détection et la prévention des tentatives de spam, de fraude et d’abus, ainsi que le fonctionnement sécurisé et sans incident du service. La base juridique est l’art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à la sécurité informatique et à la prévention des abus). Aucun cookie n’est déposé à cet effet.
Les journaux d’accès sont automatiquement supprimés au plus tard après 30 jours ; les données liées aux commandes après les délais indiqués au point 13. Aucune transmission à des tiers n’a lieu ; le traitement s’effectue exclusivement sur notre serveur chez STRATO (contrat de sous-traitance, voir point 3). Vos données d’accès ne sont pas exploitées à des fins publicitaires ou d’analyse et ne sont pas regroupées en profils d’utilisateurs.
Nos pages linguistiques sur globalback.com ainsi que les pages d’accueil des portails de vérification mentionnés au point 9 transmettent ces données techniques d’accès à notre serveur sur globalback.de ; tous ces domaines sont exploités par le même responsable du traitement (voir point 1), ce qui n’implique donc aucune transmission à des tiers. Vous pouvez vous opposer à tout moment à ce traitement, pour des raisons tenant à votre situation particulière, conformément à l’art. 21 du RGPD.
18. Espace revendeur (comptes partenaires)
Si vous vous inscrivez en tant que revendeur (partenaire commercial), nous traitons les données que vous nous communiquez, en particulier votre nom, la raison sociale, l’adresse postale, l’adresse e-mail et le numéro de téléphone, ainsi que votre acceptation des CGV et de la présente politique de confidentialité. La connexion à votre compte partenaire s’effectue – comme pour les comptes clients – au moyen d’une procédure d’authentification par e-mail (lien magique) ; les jetons d’accès sont stockés exclusivement sous forme de valeur de hachage. La base juridique est l’art. 6, par. 1, point b) du RGPD.
Si vous commandez des GLOBALBACK-ID pour vos propres clients finaux, nous traitons en outre l’adresse e-mail du client final que vous indiquez, afin de lui transmettre la GLOBALBACK-ID acquise et les informations de connexion correspondantes. Il vous appartient, en tant que revendeur, de vous assurer que vous êtes autorisé à nous transmettre ces données.
Les factures adressées aux revendeurs sont établies et conservées durablement ; les obligations légales de conservation et les délais mentionnés au point 13 s’appliquent. La base juridique est l’art. 6, par. 1, point c) du RGPD.
La présente politique de confidentialité sera adaptée en cas de modification de nos activités de traitement ou de la situation juridique.