Politique de confidentialité

Nous, Carrera Toys GmbH (« Carrera/nous »), sommes heureux que vous visitiez notre site Web. Dans les dispositions suivantes, nous vous informons sur la nature, l’étendue et la finalité de la collecte et de l’utilisation de vos données personnelles sur ce site web ainsi que dans le cadre des services que nous proposons.

Les données à caractère personnel sont toutes les informations relatives à une personne physique identifiée ou identifiable. Il s’agit notamment de votre nom, de votre adresse et de votre adresse e-mail.

Veuillez lire attentivement la politique de confidentialité avant d’utiliser ce site Web. Nous nous réservons le droit de modifier certaines parties de la présente politique de confidentialité à notre seule discrétion et comme l’exige la loi. Par conséquent, veuillez consulter régulièrement la présente Politique de confidentialité pour prendre connaissance de tout changement.

1. Traitement des données pour permettre l’utilisation du site web

Chaque fois que vous accédez au contenu de notre site web, des données de connexion sont transmises à notre serveur web. Ces données de connexion comprennent :

  • l’adresse IP (Internet Protocol address) des utilisateurs respectifs,
  • la date et l’heure de la demande,
  • l’URL de référence,
  • Les numéros d’appareil tels que l’UDID (identifiant unique de l’appareil) et les numéros d’appareil comparables, les informations sur l’appareil (par exemple, le type d’appareil) et
  • le type/la version du navigateur.

Ces données de connexion ne sont pas utilisées pour tirer des conclusions sur la personne de l’utilisateur ou combinées avec des données provenant d’autres sources de données, mais sont utilisées pour fournir le site web. La base juridique du traitement de vos données est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Au plus tard après 7 jours, les données seront anonymisées en raccourcissant l’adresse IP au niveau du domaine.

2. Traitement des données sur demande

En règle générale, il est possible d’utiliser notre site Web sans fournir de données personnelles. Vous n’êtes pas obligé d’accéder à ce site web ou de fournir des données personnelles. Toutefois, la fourniture de données personnelles est nécessaire, par exemple, pour recevoir des newsletters ou en cas d’inscription. Si vous ne nous fournissez pas de données personnelles aux fins énumérées ci-dessous, vous ne pourrez peut-être pas utiliser les fonctionnalités de ce site Web ou l’un de ces services.

2.1. Service marchand « Portail B2B »

Si vous vous inscrivez chez nous en tant que revendeur et que vous utilisez le service de revendeur ou le portail B2B de notre site Web, nous traiterons vos données à cette fin. Vous trouverez des détails sur le portail B2B dans les instructions de notre portail sous https://b2b.carrera-revell.com.

Vos données à caractère personnel sont traitées sur la base de l’article 6, paragraphe 1, phrase 1, point b) du RGPD.

2.2. Bulletin d’information

Si vous y avez expressément consenti, vous recevrez notre newsletter. Pour recevoir notre newsletter, il suffit de fournir votre adresse e-mail. La fourniture d’informations personnelles supplémentaires est volontaire, marquée en conséquence (*) et ne sert qu’à personnaliser la newsletter pour vous.

Pour vous abonner à notre newsletter, nous utilisons la procédure dite de double opt-in. Cela signifie qu’après votre inscription, nous vous enverrons un e-mail à l’adresse e-mail fournie, dans lequel nous vous demanderons de confirmer que vous souhaitez recevoir la newsletter. Si vous ne confirmez pas votre inscription dans les 24 heures, vos informations seront bloquées et automatiquement supprimées au bout d’un mois.

Le traitement de vos données à caractère personnel est basé sur votre consentement conformément à l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Il n’existe aucune obligation légale ou contractuelle de fournir les données personnelles. La seule conséquence de ne pas donner votre consentement est que vous ne recevrez pas de newsletter par e-mail. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. Le retrait du consentement n’affecte pas la licéité du traitement effectué sur la base du consentement avant son retrait. Il y a un lien à la fin de chaque newsletter pour exercer votre droit de rétractation. Vous pouvez également révoquer votre consentement à tout moment, par exemple en envoyant un e-mail à shop@carrera-toys.com.

Dans le cadre de l’inscription à une newsletter, nous enregistrons également votre adresse IP et l’heure de l’inscription afin de pouvoir remplir notre obligation légale de documentation. Dans ce cas, la base juridique du traitement des données est l’article 6, paragraphe 1, phrase 1, point c) du RGPD.

2.3. Inscription en tant que client

Si vous souhaitez vous inscrire chez nous en tant que client, nous collecterons auprès de vous les informations obligatoires nécessaires (nom, pays, adresse e-mail, mot de passe), qui seront marquées en conséquence (*). La soumission de toute information supplémentaire vous concernant est volontaire.

L’inscription n’est pas nécessaire, mais elle vous facilitera le processus de commande pour les commandes futures, car vous pourrez réutiliser les données que vous avez déjà enregistrées. Vous pouvez également passer une commande en tant qu’invité. Dans ce cas, à l’exception d’un mot de passe, nous collecterons les mêmes données vous concernant que lors de votre inscription. Cependant, ces données ne sont pas stockées dans un compte client pour vous, vous n’avez donc pas accès à un compte client.

Après l’inscription, la connexion se fait en saisissant votre adresse e-mail et votre mot de passe. Assurez-vous toujours de vous déconnecter avant de quitter le site Web.

Lorsque vous utilisez un mot de passe, veuillez prendre les mesures de sécurité appropriées. Par exemple, un mot de passe doit comporter au moins 8 caractères et, si possible, toujours être composé d’une combinaison de lettres majuscules et minuscules, de chiffres et de caractères spéciaux. À cet égard, les mots de passe triviaux tels que « ABC » ou les séquences de clavier (par exemple « qwert » ou « asdfgh »), toutes sortes de noms (par exemple d’amis, de connaissances, de collègues, de membres de la famille, d’animaux domestiques), les noms de villes et d’immeubles, les personnages de dessins animés, les marques de voitures, les plaques d’immatriculation, les termes, les dates de naissance, les numéros de téléphone, les abréviations courantes, etc. sont problématiques.

Le traitement de vos données à caractère personnel est basé sur votre consentement conformément à l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Veuillez noter qu’en cas de révocation, tous les points bonus accumulés seront perdus sans être remplacés.

En outre, votre adresse IP et l’heure de l’enregistrement seront stockées par nos soins dans le cadre de l’enregistrement. Cela est nécessaire pour assurer la sécurité de nos systèmes informatiques. Dans ce cas, la base juridique du traitement de vos données est l’article 6, paragraphe 1, phrase 1, point f) du RGPD.

2.4. Connexion

Si vous êtes inscrit en tant que client, vous pouvez accéder à votre compte client via la fonction de connexion sur ce site web. La connexion se fait en saisissant votre adresse e-mail et votre mot de passe.

Les données de connexion doivent rester strictement confidentielles. Si une divulgation a néanmoins eu lieu, par exemple pour permettre l’accès à certaines données par des tiers en cas d’urgence, le mot de passe doit être modifié immédiatement. Pour votre propre protection, il est interdit de réutiliser des mots de passe qui ont déjà été utilisés.

En outre, votre adresse IP et l’heure d’accès sont stockées par nos soins dans le cadre d’un login. Cela est nécessaire pour assurer la sécurité de nos systèmes informatiques.

Nous installons également un cookie de session chaque fois que vous vous connectez. Ce cookie de session empêche la déconnexion automatique pendant l’utilisation active du compte ou des services associés. Après la déconnexion, le cookie de session est automatiquement supprimé en quelques minutes.

La base juridique du traitement de vos données est l’article 6, paragraphe 1, phrase 1, point f) du RGPD et, en ce qui concerne votre relation contractuelle, l’article 6, paragraphe 1, phrase 1, point b et/ou f du RGPD.

2.5. Liste de souhaits

Si vous, en tant que client (voir No. 2.4. f.) , vous pouvez ajouter des produits individuels de la boutique à votre liste de souhaits. Jusqu’à ce que vous vous désabonniez, vous pourrez accéder à cette liste de souhaits et voir tous les produits que vous avez ajoutés. Dans ce cas, la base juridique du traitement de vos données est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Lorsque vous vous désabonnez en tant que client, la liste de souhaits est automatiquement supprimée.

2.6. Commande dans la boutique

Lorsque vous passez une commande chez nous, nous traitons les données suivantes vous concernant :

  • Données d’inscription du compte client ou Vos données clients,
  • Données d’achat (commande/panier),
  • Données de paiement (mode de paiement, détails du compte et de la carte de crédit, adresses de facturation)

Vos données à caractère personnel sont traitées sur la base de l’article 6, paragraphe 1, phrase 1, point b) du RGPD.

2.7. Concours

Si vous souhaitez participer à un concours que nous proposons via le site web, vous devez d’abord créer un compte. La fourniture de vos données est nécessaire à la réalisation du concours. À la fin du concours, ces données ou le compte seront supprimés, dans la mesure où il n’existe pas d’obligation légale de conservation.

Le traitement de vos données à caractère personnel est basé sur votre consentement conformément à l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Il n’existe aucune obligation légale ou contractuelle de fournir les données personnelles. La seule conséquence de votre non-consentement est que vous ne pourrez pas participer au concours. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. Le retrait du consentement n’affecte pas la licéité du traitement effectué sur la base du consentement avant son retrait.

3. Traitement des données pour la conception et le suivi du site web en fonction des besoins

Afin de rendre l’utilisation de notre site Web aussi agréable que possible pour vous, nous utilisons ce que l’on appelle des systèmes de suivi Web. Les cookies sont généralement utilisés à cette fin, c’est-à-dire de petits fichiers texte qui sont envoyés à votre navigateur par un serveur Web et stockés sur le disque dur de votre ordinateur. Cela nous permet de reconnaître l’appareil que vous utilisez lorsque vous utilisez notre boutique. De cette manière, il nous est possible de déterminer, par exemple, si vous êtes connecté, si vous avez un panier actif et quel est le contenu du panier. Les cookies de session utilisés pour l’utilisation de la boutique sont supprimés après la fin de la session de navigation. D’autres cookies restent sur votre appareil et nous permettent de reconnaître votre appareil lors de votre prochaine visite.

La plupart des navigateurs sont configurés pour accepter automatiquement les cookies. Vous pouvez désactiver l’enregistrement des cookies dans votre navigateur et avoir la possibilité de les supprimer de votre disque dur à tout moment. Cependant, vous pouvez également utiliser votre navigateur pour empêcher l’installation de certains cookies (par exemple, les cookies tiers), par exemple si vous souhaitez empêcher le suivi Web. Vous trouverez plus d’informations à ce sujet dans la fonction d’aide de votre navigateur. 

Nous attirons également votre attention sur le fait que vous pouvez également installer un plugin dans votre navigateur pour protéger votre vie privée, qui offre la possibilité d’empêcher le suivi - par exemple AdBlock, Ghostery ou NoScript (veuillez tenir compte de la politique de confidentialité du fournisseur de plugin respectif). 

Enfin, nous attirons votre attention sur le fait que si les cookies sont désactivés, il se peut qu’il ne soit pas possible d’utiliser toutes les fonctions de ce site Web dans leur intégralité. Veuillez également noter qu’il peut être nécessaire de procéder à la désactivation pour chaque navigateur et pour chaque appareil.

Vous trouverez des détails sur les cookies utilisés sur le site web dans la bannière de cookies ainsi que dans les dispositions suivantes. La base juridique du traitement de vos données est la suivante, dans la mesure où elle est énoncée dans les dispositions suivantes du n° 1000. 4.1. et suivants, à partir de l’art. 6, paragraphe 1, phrase 1, point f) du RGPD. Notre intérêt légitime réside dans la conception du site web en fonction des besoins. 

3.1 Consentement aux cookies avec Cookiebot

Afin de pouvoir gérer votre consentement à l’utilisation d’outils de suivi, nous utilisons la technologie de consentement aux cookies « Cookiebot ». Le fournisseur de cette technologie est Usercentrics A/S, Havnegade 39, 1058 Copenhague, Danemark, site web : https://www.cookiebot.com/de/  (« Usercentrics »). Dans ce contexte, outre les données de connexion, l’octroi ou le rejet de votre consentement ou la révocation du consentement sera transmis à Usercentrics. Afin de pouvoir effectuer l’affectation appropriée, Usercentrics place également un cookie dans votre navigateur.

Cookiebot est utilisé pour obtenir les consentements légalement requis pour l’utilisation de cookies. La base juridique est l’article 6, paragraphe 1, phrase 1, point c) du RGPD.

3.2. Google Analytics Universel

Notre site web utilise l’outil de suivi « Google Analytics ». Il s’agit d’un service fourni par Google Ireland Limited, une société constituée et exploitée en vertu des lois irlandaises dont le siège social est situé à Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Cet outil de suivi nous aide à rendre le site Web plus intéressant pour vous et à améliorer l’expérience utilisateur. Dans ce cas, les données relatives à l’utilisation de notre site Web sont stockées dans des profils d’utilisateurs pseudonymes. Des cookies peuvent également être utilisés à cette fin. De plus, les données provenant de différents appareils, sessions et interactions peuvent être liées à ce que l’on appelle un « identifiant utilisateur ». Les informations générées sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. Nous attirons votre attention sur le fait que Google Analytics a été étendu à la fonction « anonymizeIp » sur notre site web. Par conséquent, votre adresse IP sera d’abord raccourcie par Google dans les États membres de l’Union européenne ou dans d’autres États signataires de l’accord sur l’Espace économique européen, puis transmise à un serveur de Google aux États-Unis.

Le raccourcissement de l’adresse IP est une mesure supplémentaire conformément à l’article 25, paragraphe 1, du RGPD pour la protection des utilisateurs, mais il n’entraîne pas un traitement complet des données de manière anonyme. Par exemple, lors de l’utilisation de Google Analytics, en plus de l’adresse IP, d’autres données d’utilisation sont également collectées, qui doivent être évaluées comme des données personnelles, telles que les fonctions d’identification des utilisateurs individuels, qui permettent également un lien vers un compte Google existant, par exemple.

En notre nom, Google utilisera les informations reçues pour évaluer votre utilisation de notre site Web, pour compiler des rapports sur l’activité du site Web et pour nous fournir d’autres services liés à l’activité du site Web et à l’utilisation d’Internet. Les profils d’utilisateurs pseudonymisés ne seront pas fusionnés avec les données personnelles du porteur du pseudonyme sans un consentement séparé.

Pour plus d’informations sur Google Analytics, consultez :

https://support.google.com/analytics/answer/2790010?hl=de 

Veuillez noter que Google dispose également d’un accès indépendant à vos données collectées via Google Analytics et peut également utiliser ces données à ses propres fins. Par exemple, Google peut combiner ces données avec d’autres données vous concernant, telles que l’historique de recherche, votre compte personnel, les données d’utilisation d’autres appareils et toute autre donnée que Google possède à votre sujet.

La base juridique de l’utilisation de Google Analytics est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1 de la loi allemande sur l’enregistrement et l’accès aux informations dans les équipements terminaux, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données. Vous donnez votre consentement via notre bannière de cookies. Veuillez noter que Google est une entreprise des États-Unis. Selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance. Les nouvelles clauses types de protection des données de l’UE ont été convenues en tant que garanties appropriées pour garantir un niveau de protection adéquat des transferts de données.

3.3 Google Analytics 4

Notre site web utilise l’outil de suivi « Google Analytics ». Il s’agit d’un service fourni par Google Ireland Limited, une société constituée et exploitée en vertu des lois de l’Irlande dont le siège social est situé à Gordon House, Barrow Street, Dublin 4, Irlande (ci-après dénommée « Google »). Cet outil de suivi nous aide à rendre le site Web plus intéressant pour vous et à améliorer l’expérience utilisateur. Dans ce cas, les données relatives à l’utilisation de notre site Web sont stockées dans des profils d’utilisateurs pseudonymes. Des cookies peuvent également être utilisés à cette fin. De plus, les données provenant de différents appareils, sessions et interactions peuvent être liées à ce que l’on appelle un « identifiant utilisateur ». En règle générale, les informations générées sont d’abord envoyées à un serveur de Google au sein de l’UE.

Par défaut, Google prévoit l’anonymisation automatique des adresses IP des utilisateurs dès que les données des utilisateurs sont collectées. De plus, les adresses IP ne sont ni enregistrées ni stockées par Google. Toutefois, le raccourcissement des adresses IP ne signifie pas que le traitement complet des données est effectué de manière anonyme. Par exemple, lors de l’utilisation de Google Analytics, des données d’utilisation sont collectées qui doivent être évaluées en tant que données personnelles, telles que les fonctions d’identification des utilisateurs individuels, qui permettent également un lien vers un compte Google existant, par exemple.

En notre nom, Google utilisera les informations obtenues via Google Analytics pour évaluer votre utilisation de notre site Web, pour compiler des rapports sur l’activité du site Web et pour nous fournir d’autres services liés à l’activité du site Web et à l’utilisation d’Internet. Les profils d’utilisateurs pseudonymisés ne seront pas fusionnés avec les données personnelles du porteur du pseudonyme sans un consentement séparé.

Pour plus d’informations sur Google Analytics, consultez :

https://support.google.com/analytics/answer/12017362

Veuillez noter que Google dispose également d’un accès indépendant à vos données collectées via Google Analytics et peut également utiliser ces données à ses propres fins. Par exemple, Google peut combiner ces données avec d’autres données vous concernant, telles que l’historique de recherche, votre compte personnel, les données d’utilisation d’autres appareils et toute autre donnée que Google possède à votre sujet.

La base juridique de l’utilisation de Google Analytics est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1 de la loi allemande sur l’enregistrement et l’accès aux informations dans les équipements terminaux, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données. Vous donnez votre consentement via notre bannière de cookies. Veuillez noter que Google est une entreprise des États-Unis. Selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance. Les nouvelles clauses types de protection des données de l’UE ont été convenues en tant que garanties appropriées pour garantir un niveau de protection adéquat des transferts de données.

3.4. YouTube (en anglais)

Notre site Web utilise des plugins de YouTube, qui est exploité par Google. Si vous visitez l’un de nos sites Web équipés d’un plugin YouTube et que vous cliquez activement sur le champ correspondant, une connexion aux serveurs de YouTube est établie. Ce faisant, le serveur YouTube est informé des sites Web que vous avez visités. Si vous êtes connecté à votre compte YouTube, vous autorisez YouTube à attribuer votre comportement de navigation directement à votre profil personnel. Vous pouvez éviter cela en vous déconnectant de votre compte YouTube.

La base juridique de l’utilisation de YouTube est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1, de la loi allemande sur l’enregistrement et l’accès aux informations dans les équipements terminaux, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données.  Vous donnez votre consentement via notre bannière de cookies. Veuillez noter que le fournisseur est une entreprise des États-Unis. Selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance. Si vous souhaitez tout de même consentir à l’utilisation de cet outil, vous pouvez le sélectionner via la bannière de cookies.

Vous trouverez de plus amples informations sur le traitement des données des utilisateurs dans la politique de confidentialité de YouTube à l’adresse suivante : https://www.google.de/intl/de/policies/privacy.

3.5. Gestionnaire de balises Google

Nous utilisons le Google Tag Manager « GTM ». Grâce à ce service de Google, les balises de site Web peuvent être gérées via une interface. Cependant, le GTM n’implémente que des balises. À cet égard, aucun cookie n’est utilisé. Le GTM ne déclenche que d’autres balises, qui à leur tour peuvent collecter des données, mais le GTM n’accède pas à ces données. Les données sont évaluées exclusivement dans l’outil concerné (voir les outils énumérés dans la section 4 pour plus de détails). Cependant, le GTM collecte votre adresse IP ainsi que les identifiants en ligne (y compris les identifiants de cookies), qui peuvent également être transmis à Google aux États-Unis. Vous trouverez de plus amples informations sur le GTM à l’adresse suivante https://support.google.com/tagmanager/answer/6102821?hl=de

La base juridique de l’utilisation de GTM est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1 de la loi allemande sur l’utilisation de l’informatique et de l’accès aux informations dans les équipements terminaux, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données. Vous donnez votre consentement via notre bannière de cookies. Veuillez noter que le fournisseur est une entreprise des États-Unis. Selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance. Les nouvelles clauses types de protection des données de l’UE ont été convenues en tant que garanties appropriées pour garantir un niveau de protection adéquat des transferts de données.

3.6. Validation de l’adresse

Pour réduire les erreurs de livraison, nous utilisons l’API de validation d’adresse Address Validation de Google. L’API de validation d’adresse peut être utilisée pour déterminer si une adresse saisie pointe vers un emplacement réel ou contient des erreurs. À cette fin, votre adresse IP et le contenu que vous avez saisi dans le champ d’adresse seront transmis à Google. Si, par exemple, l’adresse saisie est incomplète, une recommandation de correction est faite via l’API de validation d’adresse, que vous pouvez accepter. Alternativement, il vous sera demandé de corriger l’adresse que vous avez saisie.

La base juridique de l’utilisation de l’API de validation d’adresse est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1, de la TTDSG pour le stockage et l’accès aux informations dans les équipements terminaux, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données. Vous donnez votre consentement via notre bannière de cookies. Veuillez noter que le fournisseur est une entreprise des États-Unis. Selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance. Les nouvelles clauses types de protection des données de l’UE ont été convenues en tant que garanties appropriées pour garantir un niveau de protection adéquat des transferts de données.

3.7. ÉTRIER

Nous avons intégré « AWIN » à notre site web. AWIN est un logiciel de marketing d’affiliation fourni par AWIN AG, Eichhornstraße 3, 10785 Berlin, Allemagne. AWIN permet aux fournisseurs enregistrés (les « Annonceurs ») de faire de la publicité pour leurs biens et services en ligne par le biais de programmes. À cette fin, les personnes inscrites auprès d’AWIN (appelées « éditeurs ») mettent leurs espaces publicitaires, tels que des sites Web, à la disposition des « annonceurs ». Nous sommes enregistrés auprès d’AWIN en tant qu'« éditeur », c’est-à-dire que nous mettons à la disposition des « annonceurs » des espaces publicitaires (par le biais de liens) sur notre site web.

Dans le cadre de ses services de suivi, AWIN stocke des cookies sur les terminaux des utilisateurs qui visitent ou utilisent des sites Web ou d’autres offres en ligne d’annonceurs (par exemple, lors d’une commande en ligne) afin de documenter les transactions. Ces cookies sont utilisés dans le seul but d’attribuer correctement le succès d’un support publicitaire et la facturation correspondante au sein du réseau. Dans les cookies de suivi AWIN, une séquence individuelle de chiffres, qui ne peut pas être attribuée à l’utilisateur individuel, est stockée, ce qui documente le programme d’affiliation d’un annonceur, de l’éditeur et l’heure de l’action de l’utilisateur (clic ou vue). Ce faisant, AWIN collecte également des informations sur l’appareil à partir duquel une action est effectuée, par exemple le système d’exploitation et le navigateur.

La base juridique de l’utilisation d’AWIN est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1, de la TTDSG pour le stockage et l’accès aux informations dans les équipements terminaux, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données. Vous donnez votre consentement via notre bannière de cookies.

Pour plus d’informations sur l’utilisation des données par AWIN, veuillez consulter la politique de confidentialité de l’entreprise : https://www.awin.com/de/rechtliches

3.8. Country.is

Afin de pouvoir rediriger l’utilisateur vers la boutique en ligne qui lui convient (par exemple, la boutique en ligne américaine), nous utilisons ce que l’on appelle la géolocalisation de « Country.is ». Country.is s’agit d’une API de géolocalisation open-source qui détermine le pays d’un utilisateur (et rien d’autre) en fonction de son adresse IP. La géolocalisation basée sur l’adresse IP est la mise en correspondance d’une adresse IP ou d’une adresse MAC avec l’emplacement géographique réel d’un ordinateur ou d’un appareil mobile connecté à Internet. La géolocalisation est le processus de mappage des adresses IP au pays, à la région (ville), à la latitude/longitude, au FAI et au nom de domaine, entre autres. Sur cette base, l’utilisateur est automatiquement redirigé vers la boutique en ligne qui lui convient.

3.9. Réseau de distribution de contenu Azure

Sur notre site Web, nous utilisons « Azur Content Delivery Network » de Microsoft, un service de Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande.

Avec Azur Content Delivery Network , nous pouvons réduire les temps de chargement et améliorer les performances du contenu de notre site Web à large bande passante en distribuant les demandes des utilisateurs et en les servant directement à partir des serveurs Microsoft. Lorsque vous accédez au contenu du site web, vous vous connectez aux serveurs de Microsoft, ce qui vous transmet votre adresse IP et, le cas échéant, les données de votre navigateur telles que votre agent utilisateur, mais aussi l’heure et la date de votre visite sur le site web. Ces données seront traitées exclusivement aux fins mentionnées ci-dessus et pour maintenir la sécurité et la fonctionnalité d’Azur Content Delivery Network. La durée de conservation spécifique des données traitées ne peut pas être influencée par nous, mais est spécifiée par Microsoft. De plus amples informations sont disponibles à l’adresse suivante : https://azure.microsoft.com/de-de/support/legal/.

La base juridique de l’utilisation d’Azur Content Delivery Network est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1 de la TTDSG pour le stockage et l’accès aux informations dans les équipements terminaux, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données. Vous donnez votre consentement via notre bannière de cookies. Veuillez noter que le fournisseur est une entreprise des États-Unis. Selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance. Les nouvelles clauses types de protection des données de l’UE ont été convenues en tant que garanties appropriées pour garantir un niveau de protection adéquat des transferts de données.

3.10. Findologic

Sur notre site Web, nous utilisons le service de Findologic GmbH, Jakob-Haringer-Str. 5a, 5020 Salzbourg (« Findologic ») pour fournir une fonction de recherche pour nos articles ainsi que pour la navigation. Des cookies sont utilisés pour le service susmentionné et diverses données sont transmises à Findologic. Il s’agit notamment de l’adresse IP et des données de navigation des utilisateurs ainsi que des données comportementales connexes résultant des requêtes de recherche. D’une part, cela nous permet d’optimiser l’expérience d’achat de nos utilisateurs et, d’autre part, de mieux comprendre quels sont les produits qui intéressent le plus nos utilisateurs. Pour plus d’informations sur la politique de confidentialité de Findologic, veuillez consulter : https://findologic.com/datenschutz/  

La base juridique de l’utilisation de Findologic est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1, de la loi allemande sur l’utilisation de vos données, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données. Vous donnez votre consentement via notre bannière de cookies.

3.11. Pixel Facebook

Dans le cas de ce que l’on appelle le « Meta Pixel », un pixel Meta invisible est intégré à notre site Web, qui est utilisé par Meta Platforms Ireland Limited (anciennement Facebook Ireland Limited), 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (« Meta ») pour analyser le comportement en ligne de chaque visiteur du site Web. Le pixel Meta permet de transmettre des données clients telles que le prénom, le nom, l’adresse e-mail, etc. à Facebook et de les enrichir avec des données de suivi existantes. Par exemple, il est possible de collecter des données auprès d’utilisateurs non Facebook ou d’enregistrer les utilisateurs qui ne sont pas connectés à Facebook lorsqu’ils visitent un site web. Par conséquent, les visiteurs du site Web sont suivis via Meta, qui empêche délibérément le stockage de cookies tiers. Par exemple, si vous ajoutez un véhicule à votre panier et annulez le processus d’achat, Meta recevra ces informations. Nous avons alors la possibilité de vous cibler avec une publicité sur Facebook. Cependant, il est également possible d’utiliser le pixel Meta pour acquérir de nouveaux clients de manière ciblée et pour s’adresser à de nouvelles personnes similaires aux visiteurs du site web.

En plus de nous, Meta est également responsable du traitement des données. Le traitement des données par Meta est effectué conformément à la politique d’utilisation des données de Meta. Pour plus de détails, consultez la politique d’utilisation des données de Meta Data Usage Policy . Pour obtenir des informations et des détails spécifiques sur le Meta Pixel et son fonctionnement, consultez la section d’aide de Meta. 

À cet égard, nous sommes conjointement responsables avec Meta du traitement de vos données à caractère personnel au sens de l’article 26 du RGPD. Dans ce cas, vous pouvez faire valoir vos droits (voir la section 11) à notre encontre ainsi qu’à l’encontre de Meta. Cependant, Meta sert de premier port d’escale. Nous avons conclu un accord de contrôle conjoint avec Meta pour le traitement des données personnelles. Ceux-ci peuvent être consultés sur le lien suivant : https://www.facebook.com/legal/controller_addendum.  

La base juridique de l’utilisation du Meta-Pixel est votre consentement, sur la base de l’article 25, paragraphe 1, phrase 1 de la loi allemande sur l’utilisation de vos données, ainsi que de l’article 6, paragraphe 1, phrase 1, point a) du RGPD pour le traitement ultérieur de vos données. Vous donnez votre consentement via notre bannière de cookies. Veuillez noter que Meta est une entreprise des États-Unis. Selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance. Dans le cas où des données sont transférées à Meta Platforms Inc. aux États-Unis, les nouvelles clauses types de protection des données ont été convenues entre Meta Platforms Ireland Limited et Meta Platforms Inc.  

3.12 Vimeo

Ce site web utilise des plugins du portail vidéo Vimeo. Le fournisseur est Vimeo Inc., 555 West 18th Street, New York, New York 10011, États-Unis.

Lorsque vous visitez l’une de nos pages équipées de vidéos Vimeo, une connexion aux serveurs de Vimeo est établie. Ce faisant, le serveur Vimeo est informé des pages que vous avez visitées. De plus, Vimeo obtient votre adresse IP. Cependant, nous avons configuré Vimeo de manière à ce que Vimeo ne suive pas votre activité d’utilisateur et ne définisse pas de cookies.

L’utilisation de Vimeo est dans l’intérêt d’une présentation attrayante de nos offres en ligne. Il s’agit d’un intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD. Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD ; Le consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne et, selon Vimeo, sur des « intérêts commerciaux légitimes ». Les détails peuvent être trouvés ici : https://vimeo.com/privacy.

Pour plus d’informations sur le traitement des données des utilisateurs, veuillez consulter la politique de confidentialité de Vimeo à l’adresse suivante : https://vimeo.com/privacy.

4. Liens vers d’autres sites web

Notre site web contient des liens vers d’autres sites web tels que le site web du Carrera Club ou vers des réseaux sociaux (Facebook, YouTube, Instagram). Ces sites web sont exploités en partie par nous et en partie par des tiers. Si vous suivez les liens, des informations peuvent être transmises à ces tiers dans ce dernier cas. L’objectif et l’étendue de la collecte de données par des sites Web tiers ainsi que le traitement et l’utilisation ultérieurs de vos données sur ceux-ci, ainsi que vos droits à cet égard et les possibilités de paramétrage pour protéger votre vie privée, se trouvent dans les déclarations de protection des données respectives des exploitants.

5. Transfert de données

Nous ne transmettons vos données personnelles à des tiers ou à d’autres destinataires que si cela est nécessaire à la fourniture de services, si vous avez donné votre consentement, s’il existe une obligation légale ou si le transfert de données est autorisé sur la base d’une autre base juridique. Les données sont transmises, par exemple, au prestataire de services de paiement ou d’expédition respectif, aux prestataires de services pour la fourniture de services de marketing (par exemple, le marketing par e-mail), aux prestataires de services techniques ou, dans le cas d’une transaction d’entreprise, aux parties intéressées/acheteurs, etc. Dans la mesure nécessaire, nous avons conclu des accords avec les destinataires de vos données sur le traitement des commandes conformément à l’article 28 du RGPD.

En outre, veuillez noter la politique de confidentialité distincte des méthodes de paiement .

Klarna : https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy

VISA : www.visaeurope.com

MasterCard : https://www.mastercard.de/de-de.html

Stripe : https://stripe.com/de/privacy

6. Présence sur les réseaux sociaux

6.1. Traitement des données par Carrera et base juridique

Nos présences sur les réseaux sociaux (Facebook, Twitter, YouTube, LinkedIn, Xing et Instagram) ont pour but de vous informer sur Carrera et Revell ainsi que sur nos nouveaux développements, services et produits. En fonction de l’offre des fournisseurs respectifs, vous avez par exemple la possibilité d’interagir différemment (commentaires, recommandations, etc.), par exemple dans le cadre de notre présence sur les réseaux sociaux. L’interaction avec l’utilisateur est un critère important pour nous afin de mener un marketing ciblé. Par exemple, nous pouvons déterminer quels articles sont préférés pour être lus. C’est pourquoi nous utilisons également les statistiques établies par les fournisseurs à nos propres fins. Dans la mesure où nous traitons des données à caractère personnel des utilisateurs, la base juridique est l’article 6, paragraphe 1, phrase 1, point f) du RGPD. Dans ce cas, notre intérêt légitime consiste notamment à fournir des informations/publicités ciblées. Vous serez informé séparément par les fournisseurs de la base juridique sur laquelle les fournisseurs traitent vos données à leurs propres fins.

6.2. Responsabilité partagée

Dans certains cas, nous sommes conjointement responsables avec les fournisseurs de médias sociaux du traitement de vos données personnelles. Dans ce cas, vous pouvez faire valoir vos droits (voir point 11) à notre encontre ainsi qu’à l’encontre du fournisseur de médias sociaux. Cependant, le premier point de contact est le fournisseur de médias sociaux.

Nous avons conclu un accord de contrôle conjoint avec Meta (anciennement Facebook) pour le traitement des données personnelles. Cela s’applique au traitement de ce que l’on appelle les « insights data ». Il s’agit de statistiques de pages, notamment sur les interactions des utilisateurs de Facebook. Les détails des données Insights peuvent être trouvés ici. Notre accord avec Meta peut être consulté à l’adresse suivante lien .

Veuillez noter que Meta traite également vos données en dehors de l’UE/EEE. Selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance.

En ce qui concerne la durée de conservation des données que nous traitons à nos propres fins, nous vous renvoyons à nos explications sous le n°. 9. Pour le reste, veuillez vous référer à la politique de confidentialité du fournisseur de médias sociaux respectif.

7. Transfert de données vers des pays en dehors de l’UE

Dans la mesure où cela est nécessaire à nos fins, nous transmettrons également vos données à des destinataires situés en dehors de l’UE si vous avez donné votre consentement, s’il existe une obligation légale ou si le transfert de données est autorisé sur la base d’une autre base juridique. De cette manière, vos données seront également transmises à des destinataires basés aux États-Unis dans le cadre du traitement des données. Veuillez toutefois noter que, selon un arrêt récent de la Cour de justice de l’Union européenne (CJUE), il n’existe pas de niveau adéquat de protection des données aux États-Unis et donc un risque pour la protection de vos données. Par exemple, sous certaines conditions, vos données peuvent être traitées par les autorités américaines à des fins de contrôle et de surveillance. Par ailleurs, nous souhaitons nous référer à l’article 49 du RGPD en ce qui concerne la base juridique du transfert de données. Un niveau adéquat de protection des données sera garanti à l’avenir par la conclusion des nouvelles clauses types de protection des données de l’UE.

8. Durée de conservation des données à caractère personnel / Critères de détermination de la durée

En principe, nous conserverons vos données à caractère personnel aussi longtemps que nécessaire aux fins de traitement susmentionnées, tant qu’il n’existe pas de raisons impérieuses dignes de protection de la part de Carrera en cas d’opposition ou tant qu’il n’existe pas d’autre base juridique pour le traitement des données en cas de révocation.

Toutefois, dans certains cas, par exemple s’il existe une obligation légale de les conserver, vos données personnelles ne seront pas supprimées immédiatement, mais seront d’abord bloquées.

9. Mesures de sécurité pour protéger vos données personnelles

Nous protégeons vos données contre l’accès non autorisé, la perte ou la destruction au moyen de mesures techniques et organisationnelles. Nos mesures de sécurité sont continuellement améliorées en fonction des développements technologiques. Nos employés et toutes les personnes impliquées dans le traitement des données sont tenus de respecter les lois relatives à la protection des données et de traiter les données personnelles de manière confidentielle. Nos collaborateurs sont formés en conséquence.

Pour protéger les données personnelles de nos utilisateurs, nous utilisons une méthode de transmission en ligne sécurisée appelée transmission « Secure Socket Layer » (SSL). Vous pouvez le reconnaître au fait qu’un « s » (« https:// ») ou un symbole de cadenas vert fermé est http:// affiché sur le composant d’adresse. En cliquant sur l’icône, vous obtiendrez des informations sur le certificat SSL que vous utilisez. L’affichage de l’icône dépend de la version du navigateur que vous utilisez. Le cryptage SSL assure la transmission cryptée et complète de vos données.

10. Vos droits

Dans le cadre des exigences légales, vous avez généralement droit à ce qui suit de la part de Carrera :

  • la confirmation que vos données à caractère personnel sont traitées par Carrera,
  • des informations sur ces données et les circonstances du traitement,
  • rectification si ces données sont incorrectes,
  • l’effacement, dans la mesure où il n’y a pas de justification au traitement et pas d’obligation de les conserver (plus longtemps),
  • limitation du traitement dans des cas particuliers prévus par la loi,
  • Opposition en cas de traitement des données sur la base de l’article 6, paragraphe 1, phrase 1, point f) du RGPD et
  • Transmission de vos données personnelles – dans la mesure où vous les avez fournies – à vous ou à un tiers dans un format structuré, couramment utilisé et lisible par machine.

Dans la mesure où le traitement de vos données à caractère personnel est basé sur votre consentement, vous avez le droit de retirer votre consentement à tout moment, ce qui a pour conséquence que le traitement de vos données à caractère personnel deviendra inadmissible à l’avenir. Toutefois, cela n’affecte pas la licéité du traitement effectué sur la base du consentement avant son retrait.

Veuillez adresser votre demande spécifique par écrit ou par e-mail à notre délégué à la protection des données, en vous identifiant clairement :

krupna MENTIONS LÉGALES

Dr. Karsten Krupna
Platine vinyle 7
20354 Hambourg

Courriel : datenschutz@carrera-toys.com

Dans la mesure où nous traitons vos données avec des tiers sous responsabilité conjointe au sens de l’article 26 du RGPD, le tiers est responsable de manière centralisée de l’exercice de tous les droits des personnes concernées. Cependant, vous êtes libre de faire valoir vos droits à notre encontre.

Enfin, nous attirons votre attention sur votre droit d’introduire une réclamation auprès de l’autorité de contrôle (Autorité autrichienne de protection des données, Barichgasse 40-42, 1030 Vienne, dsb@dsb.gv.at).

11. Pas de décision individuelle automatisée

Nous n’utilisons pas vos données personnelles pour des décisions individuelles automatisées.

12. Modifications de la politique de confidentialité

De nouvelles exigences légales, des décisions commerciales ou des développements techniques peuvent nécessiter des modifications de notre politique de confidentialité. La politique de confidentialité sera alors modifiée en conséquence. Vous pouvez toujours trouver la dernière version sur notre site Web.

Dernière mise à jour : 21.06.2023