Politique de confidentialité
Dernière mise à jour : 25 septembre 2026
1. Qui est responsable de vos données
Tidal Wave ApS
CVR n° 45416011
Virumvej 64, DK-2830 Virum, Danemark
E-mail : info@tidal-wave.eu
Téléphone : +45 47 51 23 00
Tidal Wave ApS est le responsable du traitement des données à caractère personnel que nous traitons à votre sujet dans nos boutiques en ligne (tidal-wave.eu et ses boutiques nationales) ainsi que dans notre service clientèle. Nous n'avons pas désigné de délégué à la protection des données, n'y étant pas tenus.
2. Ce que nous traitons, à quelles fins et sur quelle base juridique
Commandes, livraison, retours et réclamations
Nous traitons votre nom, votre adresse de livraison et de facturation, votre adresse e-mail, votre numéro de téléphone, les détails de votre commande et le statut du paiement afin de traiter et de livrer votre commande, de gérer les retours, les rétractations et les réclamations, et de vous envoyer les e-mails relatifs à la commande et à l'expédition. Base juridique : l'exécution du contrat conclu avec vous (art. 6, paragraphe 1, point b), du RGPD).
Vous devez nous communiquer votre nom, votre adresse de livraison et votre adresse e-mail pour passer une commande. Sans ces informations, nous ne pouvons pas exécuter le contrat. Votre numéro de téléphone est transmis au transporteur pour les notifications de livraison.
Compte client
Si vous créez un compte, nous traitons vos identifiants de connexion, vos adresses, votre historique de commandes et votre groupe de clients (par exemple les prix réservés aux membres). Base juridique : le contrat (art. 6, paragraphe 1, point b)). La création d'un compte est facultative ; vous pouvez également commander en tant qu'invité.
Service clientèle
Lorsque vous nous contactez, nous traitons vos messages, nos réponses et les détails de commande correspondants. Base juridique : le contrat ainsi que notre intérêt légitime à répondre à vos demandes (art. 6, paragraphe 1, points b) et f)).
Vérification des numéros de TVA des clients professionnels
Si vous saisissez un numéro de TVA intracommunautaire, nous le vérifions dans le système VIES de la Commission européenne et conservons une trace de cette vérification (raison sociale, numéro de TVA, résultat et heure). Base juridique : notre obligation légale de documenter les ventes exonérées de TVA en vertu de la réglementation TVA (art. 6, paragraphe 1, point c)).
Prix membres de la Fisker Owners Association (FOA)
Les membres de la Fisker Owners Association (FOA) bénéficient de prix membres. Pour vérifier si vous êtes membre, nous transmettons uniquement votre adresse e-mail à la FOA via le système de vérification d'adhésion de la FOA (api.fiskeroa.com). Cette vérification a lieu lorsque vous vous connectez à votre compte client, ainsi qu'une fois par jour pour tous les comptes clients enregistrés, afin que les prix membres s'appliquent dès que vous devenez membre et cessent de s'appliquer si votre adhésion prend fin.
La FOA indique uniquement si l'adresse e-mail appartient à un membre actif. Aucune autre donnée vous concernant n'est transmise à la FOA, et nous n'informons pas la FOA de vos achats. Nous utilisons la réponse de la FOA uniquement pour placer votre compte dans le groupe de clients « FOA Member », qui donne droit aux prix membres, ou pour l'en retirer. Nous ne combinons pas cette réponse avec d'autres données vous concernant.
Base juridique : notre intérêt légitime, ainsi que celui de nos clients membres de la FOA, à accorder automatiquement les prix membres aux seuls membres vérifiés (art. 6, paragraphe 1, point f)). Vous avez le droit de vous opposer à tout moment à cette vérification en écrivant à info@tidal-wave.eu. Nous cesserons alors de vérifier votre adresse e-mail ; vous ne bénéficierez alors pas des prix membres.
La FOA est une association établie aux États-Unis. Son service d'adhésion fonctionne sur des serveurs Microsoft Azure situés dans l'UE, de sorte que l'adresse e-mail est traitée dans l'UE.
Newsletter
Si vous vous inscrivez à notre newsletter, nous traitons votre adresse e-mail, votre nom (s'il est indiqué) ainsi que le fait que vous ouvriez la newsletter et cliquiez sur ses liens. Base juridique : votre consentement (art. 6, paragraphe 1, point a)). Vous pouvez vous désinscrire à tout moment via le lien figurant dans chaque newsletter.
Rappels concernant les articles laissés dans votre panier
Si vous laissez des articles dans votre panier alors que vous êtes connecté ou après avoir saisi votre adresse e-mail, nous pouvons vous envoyer, via Brevo, des e-mails de rappel concernant ces articles. Pour reconnaître votre visite, Brevo utilise le cookie « is_sib_cuid », qui n'est déposé que si vous l'acceptez dans nos paramètres de cookies (voir la section 8). Base juridique : votre consentement (art. 6, paragraphe 1, point a)), que vous donnez dans nos paramètres de cookies et que vous pouvez retirer à tout moment. Vous pouvez également vous désinscrire à tout moment via le lien figurant dans l'e-mail.
Comptabilité et TVA
Nous conservons les factures et les données de commande afin de respecter nos obligations en matière de comptabilité et de TVA. Base juridique : obligation légale (art. 6, paragraphe 1, point c)).
Fonctionnement et sécurité de la boutique en ligne
Lorsque vous visitez la boutique en ligne, notre serveur traite votre adresse IP, les informations relatives à votre navigateur et à votre appareil ainsi que des journaux techniques afin d'afficher les pages, de garantir la sécurité de la boutique et de prévenir la fraude. Base juridique : notre intérêt légitime à disposer d'une boutique en ligne sûre et fonctionnelle (art. 6, paragraphe 1, point f)).
Statistiques du site web (Google Analytics)
Si vous acceptez les cookies statistiques, nous utilisons Google Analytics 4 pour voir comment les visiteurs utilisent la boutique en ligne, par exemple quelles pages sont consultées, comment les visiteurs nous trouvent et à quel endroit ils quittent le site, afin de pouvoir améliorer la boutique. Google Analytics dépose des cookies dans votre navigateur et traite des informations concernant votre appareil et votre navigateur, les pages que vous consultez, un identifiant en ligne et votre localisation approximative (déduite de votre adresse IP). Selon Google, Google Analytics 4 ne conserve pas les adresses IP des visiteurs situés dans l'UE. Nous n'utilisons pas Google Analytics pour vous identifier personnellement. Base juridique : votre consentement (art. 6, paragraphe 1, point a), et la réglementation danoise sur les cookies). Vous pouvez retirer votre consentement à tout moment via « Paramètres des cookies ».
Vidéos intégrées
Certaines pages contiennent des vidéos provenant de YouTube (Google) ou de Vimeo. La vidéo n'est chargée, et YouTube ou Vimeo ne reçoit des données relatives à votre visite, que si vous l'avez accepté dans nos paramètres de cookies. YouTube et Vimeo sont responsables de leurs propres traitements, conformément à leurs propres politiques de confidentialité.
Actions en justice
Nous pouvons utiliser les données de commande et de correspondance pour constater, exercer ou défendre des droits en justice. Base juridique : notre intérêt légitime (art. 6, paragraphe 1, point f)).
3. Données de paiement
Les données de carte bancaire sont saisies directement auprès de notre prestataire de paiement et ne sont jamais conservées par nos soins. Nous recevons uniquement l'information indiquant si le paiement a abouti. Si vous payez avec Klarna ou avec PayPal Pay Later / Pay upon invoice, le prestataire peut vérifier votre solvabilité. Les prestataires de paiement sont des responsables du traitement indépendants pour leurs propres traitements, conformément à leurs propres politiques de confidentialité.
4. Avec qui nous partageons les données
Sous-traitants (qui traitent les données uniquement sur nos instructions et dans le cadre d'un accord de sous-traitance)
- OlrikIT (Danemark) : exploitation de la boutique en ligne, sur des serveurs de Hetzner Online GmbH en Allemagne
- Hetzner Online GmbH (Allemagne) : hébergement des serveurs
- Brevo (France) : newsletter, e-mails de commande et de service, rappels de panier
- e-conomic / Visma (Danemark) : facturation et comptabilité
- Zammad : système de service clientèle, hébergé sur nos serveurs chez Hetzner Online GmbH en Allemagne
- Fastmail Pty Ltd (Australie) : messagerie pour info@tidal-wave.eu, avec des centres de données aux États-Unis et aux Pays-Bas
- Google Ireland Limited (Irlande) : statistiques du site web avec Google Analytics, uniquement avec votre consentement
Destinataires indépendants (responsables de leurs propres traitements)
- Prestataires de paiement, selon le mode que vous choisissez : AltaPay, MobilePay, Vipps, PayPal, Klarna, Apple Pay, Google Pay ainsi que les prestataires de Bancontact, EPS, BLIK, iDEAL et Przelewy24
- Transporteurs : GLS (Danemark) et FedEx (autres pays) : nom, adresse, téléphone et e-mail pour la livraison et les notifications de livraison ; pour les livraisons hors UE, également les données nécessaires aux formalités douanières
- Fisker Owners Association (FOA) : uniquement votre adresse e-mail, pour la vérification de l'adhésion (voir la section 2)
- La Commission européenne (VIES) et les administrations fiscales : vérification des numéros de TVA et déclarations de TVA
- Google (Google Analytics), YouTube et Vimeo : uniquement si vous acceptez les cookies concernés (voir les sections 2 et 8)
- Les autorités publiques, notre comptable et nos conseils juridiques, lorsque la loi l'exige ou lorsque cela est nécessaire à une action en justice
Nous ne vendons pas vos données à caractère personnel.
5. Transferts en dehors de l'UE/EEE
La plupart de nos prestataires traitent les données dans l'UE/EEE. Les destinataires suivants sont situés dans des pays hors UE/EEE ou peuvent accéder aux données depuis de tels pays :
- Google (Google Analytics, Google Pay, YouTube) : des données peuvent être transférées à Google LLC aux États-Unis, qui est certifiée au titre du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework) ; Google utilise également les clauses contractuelles types de l'UE.
- FedEx : des données peuvent être transférées à des sociétés FedEx aux États-Unis et dans d'autres pays au titre des règles d'entreprise contraignantes de FedEx, approuvées par les autorités européennes de protection des données, ainsi qu'à d'autres destinataires au titre des clauses contractuelles types de l'UE.
- PayPal : PayPal (Europe) S.à r.l. et Cie, S.C.A., au Luxembourg, transfère des données à d'autres sociétés du groupe PayPal, y compris aux États-Unis, au titre des règles d'entreprise contraignantes de PayPal.
- Apple Pay : des données peuvent être transférées à Apple Inc. aux États-Unis, qui est certifiée au titre du cadre de protection des données UE–États-Unis.
- Klarna (Suède) : si Klarna transfère des données en dehors de l'UE/EEE, elle utilise les clauses contractuelles types de l'UE ou une décision d'adéquation.
- Brevo (France) : les données sont stockées dans l'UE, mais certains sous-traitants ultérieurs de Brevo sont situés aux États-Unis ; ces transferts sont encadrés par les clauses contractuelles types de l'UE.
- Fastmail : Fastmail Pty Ltd est établie en Australie et stocke les données aux États-Unis et aux Pays-Bas. Le transfert est encadré par les clauses contractuelles types de l'UE figurant dans l'accord de sous-traitance de Fastmail.
- Vimeo : si vous lisez une vidéo Vimeo, des données sont transférées à Vimeo aux États-Unis. Le transfert repose sur le cadre de protection des données UE–États-Unis ou sur les clauses contractuelles types de l'UE.
- FOA : la FOA est établie aux États-Unis, mais son service d'adhésion fonctionne sur Microsoft Azure dans l'UE, et votre adresse e-mail est traitée dans l'UE.
AltaPay (Danemark), e-conomic (Danemark), Hetzner (Allemagne), OlrikIT (Danemark), Zammad (Allemagne) et GLS traitent les données au sein de l'UE/EEE.
Pour les transferts depuis le Royaume-Uni et la Suisse, les mêmes garanties sont utilisées, complétées par les extensions britannique et suisse du Data Privacy Framework ou par les addenda britannique/suisse aux clauses contractuelles types. Vous pouvez nous demander une copie de ces garanties.
6. Durée de conservation de vos données
- Commandes, factures et autres pièces comptables : 5 ans à compter de la fin de l'exercice auquel elles se rapportent (loi comptable danoise). Lorsque la réglementation TVA impose une durée plus longue, nous conservons les données nécessaires pendant cette durée : 10 ans pour les ventes aux consommateurs dans d'autres pays de l'UE déclarées dans le cadre du guichet unique TVA de l'UE (One-Stop-Shop), et 6 ans pour les documents relatifs à la TVA britannique.
- Vérifications VIES : dans le cadre des pièces comptables mentionnées ci-dessus.
- Compte client : jusqu'à sa suppression par vos soins, ou 3 ans après votre dernière connexion ou votre dernier achat, après quoi il est supprimé.
- E-mails du service clientèle : 3 ans après la clôture du dossier.
- Statut de membre FOA : aussi longtemps que vous disposez d'un compte client. Les adresses e-mail transmises à la FOA ne sont pas conservées séparément.
- Newsletter : jusqu'à votre désinscription.
- Données des rappels de panier : 30 jours après la dernière modification du panier.
- Données Google Analytics : 14 mois.
- Cookies : voir les durées de vie indiquées à la section 8.
- Journaux de serveur : jusqu'à 60 jours.
7. Vos droits
Vous avez le droit :
- d'accéder aux données que nous détenons à votre sujet
- de faire rectifier des données inexactes
- d'obtenir l'effacement de vos données
- d'obtenir la limitation du traitement
- de recevoir vos données dans un format portable (portabilité des données)
- de vous opposer aux traitements fondés sur notre intérêt légitime, y compris la vérification de l'adhésion à la FOA, et de vous opposer à tout moment à la prospection directe
- de retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement ; ce retrait n'affecte pas les traitements effectués avant celui-ci
Nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Pour exercer vos droits, écrivez à info@tidal-wave.eu.
8. Cookies
Les cookies sont de petits fichiers texte stockés dans votre navigateur. Nous n'utilisons que les cookies nécessaires au fonctionnement de la boutique en ligne. Tous les autres cookies ne sont déposés que si vous les acceptez dans notre bandeau de cookies. Vous pouvez modifier ou retirer votre consentement à tout moment via « Paramètres des cookies » dans le pied de page.
Plusieurs des cookies ci-dessous (« …-enabled », « youtube-video », « vimeo-video », « shopware-payments-… ») enregistrent uniquement votre choix dans le bandeau de cookies. Lorsque vous acceptez une catégorie, les cookies propres au prestataire (par exemple « _ga ») peuvent alors être déposés ; ils sont indiqués dans la même catégorie.
Cookies nécessaires
- session-… – Tidal Wave (Shopware). Conserve votre session, votre panier et votre connexion. Durée de vie : jusqu'à la fermeture du navigateur.
- timezone – Tidal Wave (Shopware). Enregistre votre fuseau horaire afin que les heures soient affichées correctement. Durée de vie : 30 jours
- cookie-preference – Tidal Wave (Shopware). Enregistre vos choix en matière de cookies. Durée de vie : 30 jours.
Paiement
- shopware-payments-paypal – Tidal Wave (Shopware Payments / PayPal). Permet le chargement des boutons et scripts de paiement PayPal ; PayPal peut alors déposer ses propres cookies. Durée de vie : 30 jours
- shopware-payments-google-pay – Tidal Wave (Shopware Payments / Google). Permet le chargement de Google Pay ; Google peut alors déposer ses propres cookies. Durée de vie : 30 jours
Statistiques
- google-analytics-enabled – Tidal Wave (Shopware). Enregistre votre consentement à Google Analytics. Durée de vie : 30 jours.
- _ga – Google. Distingue les visiteurs pour Google Analytics. Durée de vie : 2 ans.
- _ga_DZ1BZJNFMR – Google. Conserve l'état de la session pour notre propriété Google Analytics. Durée de vie : 2 ans.
Marketing
- is_sib_cuid – Brevo. Reconnaît votre visite afin que nous puissions envoyer des rappels de panier et mesurer l'effet de nos e-mails. Durée de vie : jusqu'à 1 an
Vidéos intégrées
- youtube-video – Tidal Wave (Shopware). Enregistre votre consentement au chargement des vidéos YouTube. Durée de vie : 30 jours. Lorsqu'une vidéo est chargée, YouTube (Google) peut déposer ses propres cookies – voir la politique de confidentialité de Google.
- vimeo-video – Tidal Wave (Shopware). Enregistre votre consentement au chargement des vidéos Vimeo. Durée de vie : 30 jours. Lorsqu'une vidéo est chargée, Vimeo peut déposer ses propres cookies – voir la politique en matière de cookies de Vimeo.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'utilisation abusive et l'accès non autorisé, notamment des connexions chiffrées (HTTPS) et un accès restreint.
10. Réclamations
Si vous n'êtes pas satisfait de la manière dont nous traitons vos données, veuillez nous contacter en premier lieu. Vous pouvez également introduire une réclamation auprès d'une autorité de protection des données, en particulier dans le pays où vous résidez ou travaillez :
- Danemark : Datatilsynet, Carl Jacobsens Vej 35, DK-2500 Valby, www.datatilsynet.dk
- Norvège : Datatilsynet, www.datatilsynet.no
- Royaume-Uni : Information Commissioner's Office, ico.org.uk
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT), www.edoeb.admin.ch
- Autres pays de l'UE : l'autorité nationale répertoriée par le Comité européen de la protection des données, edpb.europa.eu
11. Modifications
Nous mettons à jour la présente politique lorsque nos traitements évoluent. La date figurant en haut indique la version la plus récente.
Le présent texte est une traduction. En cas de doute ou de divergence, la version anglaise fait foi, sauf lorsque le droit impératif de la consommation du pays du client en dispose autrement.