Informativa sulla privacy
Noi, Carrera Toys GmbH ("Carrera/noi"), siamo lieti che stiate visitando il nostro sito web. Nelle seguenti disposizioni, vi informiamo sulla natura, l'entità e lo scopo della raccolta e dell'utilizzo dei vostri dati personali su questo sito web, nonché nell'ambito dei servizi che offriamo.
Per dati personali si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile. Ciò include, in particolare, il nome, l'indirizzo e l'indirizzo e-mail dell'utente.
Si prega di leggere attentamente l'Informativa sulla privacy prima di utilizzare questo sito web. Ci riserviamo il diritto di modificare parti della presente Informativa sulla privacy a nostra esclusiva discrezione e come richiesto dalla legge. Pertanto, si prega di controllare periodicamente la presente Informativa sulla privacy per eventuali modifiche.
1. Trattamento dei dati per consentire l'utilizzo del sito web
Ogni volta che accedete al contenuto del nostro sito web, i dati di connessione vengono trasmessi al nostro server web. Questi dati di connessione includono:
- l'indirizzo IP (Internet Protocol) dei rispettivi utenti,
- la data e l'ora della richiesta,
- l'URL del referrer,
- Numeri di dispositivo come UDID (Unique Device Identifier) e numeri di dispositivi comparabili, informazioni sul dispositivo (ad es. tipo di dispositivo) e
- il tipo/versione del browser.
Questi dati di connessione non vengono utilizzati per trarre conclusioni sulla persona dell'utente o combinati con dati provenienti da altre fonti di dati, ma vengono utilizzati per fornire il sito web. La base giuridica per il trattamento dei dati dell'utente è l'articolo 6, paragrafo 1, frase 1, lettera f) del GDPR. Al più tardi dopo 7 giorni, i dati saranno resi anonimi abbreviando l'indirizzo IP a livello di dominio.
2. Trattamento dei dati su richiesta
Di norma, è possibile utilizzare il nostro sito web senza fornire alcun dato personale. L'utente non è obbligato ad accedere a questo sito web o a fornire dati personali. Tuttavia, il conferimento dei dati personali è obbligatorio, ad esempio, per ricevere newsletter o in caso di registrazione. Se non ci fornisci i dati personali per le finalità elencate di seguito, potresti non essere in grado di utilizzare le funzionalità di questo sito Web o uno qualsiasi di questi servizi.
2.1. Servizio commerciale "Portale B2B"
Se vi registrate presso di noi come rivenditori e utilizzate il servizio di vendita o il portale B2B sul nostro sito web, i vostri dati saranno trattati da noi a tale scopo. I dettagli sul portale B2B sono disponibili nelle istruzioni del nostro portale alla voce https://b2b.carrera-revell.com.
Il trattamento dei dati personali avviene sulla base dell'articolo 6, paragrafo 1, frase 1, lettera b) del GDPR.
2.2. Newsletter
Se hai espressamente acconsentito, riceverai la nostra newsletter. Per ricevere la nostra newsletter è sufficiente fornire il proprio indirizzo e-mail. La fornitura di ulteriori informazioni personali è volontaria, contrassegnata di conseguenza (*) e serve solo a personalizzare la newsletter per l'utente.
Per iscriverci alla nostra newsletter, utilizziamo la cosiddetta procedura di double opt-in. Ciò significa che dopo la registrazione, ti invieremo un'e-mail all'indirizzo e-mail fornito, in cui ti chiederemo di confermare che desideri ricevere la newsletter. Se non confermi la tua registrazione entro 24 ore, le tue informazioni verranno bloccate e cancellate automaticamente dopo un mese.
Il trattamento dei vostri dati personali si basa sul vostro consenso ai sensi dell'articolo 6, paragrafo 1, frase 1, lettera a) del GDPR. Non vi è alcun obbligo legale o contrattuale di fornire i dati personali. L'unica conseguenza del mancato consenso è che non riceverai una newsletter via e-mail. Puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro. La revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base del consenso prima della revoca. Alla fine di ogni newsletter è presente un link per esercitare il diritto di recesso. In alternativa, è possibile revocare il consenso in qualsiasi momento, ad esempio inviando un'e-mail all'indirizzo shop@carrera-toys.com.
Nell'ambito dell'iscrizione a una newsletter, memorizziamo anche l'indirizzo IP dell'utente e l'ora della registrazione per poter adempiere al nostro obbligo di documentazione legale. In questo caso, la base giuridica per il trattamento dei dati è l'articolo 6, paragrafo 1, frase 1, lettera c) del GDPR.
2.3. Registrazione come cliente
Se desideri registrarti con noi come cliente, raccoglieremo da te le informazioni obbligatorie necessarie (nome, paese, indirizzo e-mail, password), che saranno contrassegnate di conseguenza (*). L'invio di ulteriori informazioni su di te è volontario.
La registrazione non è necessaria, ma ti semplificherà il processo di ordinazione per gli ordini futuri, poiché puoi riutilizzare i dati che hai già salvato. In alternativa, puoi effettuare un ordine come ospite. In questo caso, ad eccezione di una password, raccoglieremo da te gli stessi dati di quando ti sei registrato. Tuttavia, questi dati non vengono memorizzati in un account cliente per te, quindi non hai accesso a un account cliente.
Dopo la registrazione, il login viene effettuato inserendo il proprio indirizzo e-mail e la password. Assicurati sempre di disconnetterti prima di lasciare il sito web.
Quando si utilizza una password, adottare misure di sicurezza adeguate. Ad esempio, una password dovrebbe essere lunga almeno 8 caratteri e, se possibile, essere sempre composta da una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali. A questo proposito, sono problematiche password banali come "ABC" o sequenze di tasti (ad es. "qwert" o "asdfgh"), tutti i tipi di nomi (ad es. di amici, conoscenti, colleghi, familiari, animali domestici), nomi di città e edifici, personaggi dei cartoni animati, marche di automobili, targhe, termini, date di nascita, numeri di telefono, abbreviazioni comuni, ecc.
Il trattamento dei vostri dati personali si basa sul vostro consenso ai sensi dell'articolo 6, paragrafo 1, frase 1, lettera a) del GDPR. Si prega di notare che in caso di revoca, tutti i punti bonus raccolti andranno persi senza essere sostituiti.
Inoltre, l'indirizzo IP e l'ora della registrazione dell'utente saranno memorizzati da noi nell'ambito della registrazione. Ciò è necessario per garantire la sicurezza dei nostri sistemi informatici. In questo caso, la base giuridica per il trattamento dei dati dell'utente è l'articolo 6, paragrafo 1, frase 1, lettera f) del GDPR.
2.4. Accesso
Se sei registrato come cliente, puoi accedere al tuo account cliente tramite la funzione di login su questo sito web. Il login avviene inserendo il proprio indirizzo e-mail e la password.
I dati di accesso devono essere mantenuti strettamente confidenziali. Se si è comunque verificata una divulgazione, ad esempio per consentire l'accesso a determinati dati da parte di terzi in caso di emergenza, la password deve essere modificata immediatamente. Per la propria protezione, è vietato riutilizzare le password che sono già state utilizzate.
Inoltre, l'indirizzo IP e l'ora dell'accesso vengono memorizzati da noi nell'ambito di un login. Ciò è necessario per garantire la sicurezza dei nostri sistemi informatici.
Impostiamo anche un cookie di sessione ogni volta che effettui l'accesso. Questo cookie di sessione impedisce il logout automatico durante l'utilizzo attivo dell'account o dei servizi correlati. Dopo aver effettuato il logout, il cookie di sessione viene automaticamente cancellato entro pochi minuti.
La base giuridica per il trattamento dei dati dell'utente è l'articolo 6, paragrafo 1, frase 1, lettera f) del GDPR e, per quanto riguarda il rapporto contrattuale, l'articolo 6, paragrafo 1, frase 1, lettere b e/o f del GDPR.
2.5. Lista dei desideri
Se tu, in qualità di cliente (vedi n. 2.4. f.) , puoi aggiungere singoli prodotti del negozio alla tua lista dei desideri. Fino a quando non annulli l'iscrizione, potrai accedere a questa lista dei desideri e vedere tutti i prodotti che hai aggiunto. In questo caso, la base giuridica per il trattamento dei dati dell'utente è l'articolo 6, paragrafo 1, frase 1, lettera f) del GDPR. Quando annulli l'iscrizione come cliente, la lista dei desideri verrà automaticamente eliminata.
2.6. Ordinare in negozio
Quando effettui un ordine con noi, trattiamo i seguenti dati da te:
- Dati di registrazione dall'account cliente o I dati dei tuoi ospiti,
- Dati di acquisto (ordine/carrello),
- Dati di pagamento (metodo di pagamento, dati del conto e della carta di credito, indirizzi di fatturazione)
Il trattamento dei dati personali avviene sulla base dell'articolo 6, paragrafo 1, frase 1, lettera b) del GDPR.
2.7. Concorsi
Se si desidera partecipare a un concorso da noi offerto tramite il sito web, è necessario prima creare un account. Il conferimento dei dati è necessario ai fini dello svolgimento del concorso. Al termine del concorso, questi dati o l'account saranno cancellati, a condizione che non sussistano obblighi di conservazione previsti dalla legge.
Il trattamento dei vostri dati personali si basa sul vostro consenso ai sensi dell'articolo 6, paragrafo 1, frase 1, lettera a) del GDPR. Non vi è alcun obbligo legale o contrattuale di fornire i dati personali. L'unica conseguenza del tuo mancato consenso è che non potrai partecipare al concorso. Puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro. La revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base del consenso prima della revoca.
3. Trattamento dei dati per la progettazione del sito web in base alle esigenze e il tracciamento
Al fine di rendere l'utilizzo del nostro sito web il più piacevole possibile per l'utente, utilizziamo i cosiddetti sistemi di web tracking. A tale scopo vengono solitamente utilizzati i cookie, ovvero piccoli file di testo che vengono inviati al browser dell'utente da un server web e memorizzati sul disco rigido del computer. Questo ci consente di riconoscere il dispositivo che stai utilizzando quando utilizzi il nostro negozio. In questo modo, è possibile per noi determinare, ad esempio, se l'utente ha effettuato l'accesso, se ha un carrello attivo e qual è il contenuto del carrello. I cookie di sessione utilizzati per l'utilizzo del negozio vengono cancellati al termine della sessione del browser. Altri cookie rimangono sul tuo dispositivo e ci consentono di riconoscerlo alla tua prossima visita.
La maggior parte dei browser sono impostati per accettare automaticamente i cookie. È possibile disattivare la memorizzazione dei cookie nel browser e avere la possibilità di eliminarli dal disco rigido in qualsiasi momento. Tuttavia, è anche possibile utilizzare il browser per impedire l'impostazione di determinati cookie (ad es. cookie di terze parti), ad esempio se si desidera impedire il tracciamento web. Puoi trovare maggiori informazioni al riguardo nella funzione di aiuto del tuo browser.
Desideriamo inoltre sottolineare che è possibile installare un plug-in nel browser per proteggere la propria privacy, che offre la possibilità di impedire il tracciamento - ad esempio AdBlock, Ghostery o NoScript (si prega di osservare l'informativa sulla privacy del rispettivo fornitore di plug-in).
Infine, segnaliamo che se i cookie vengono disattivati, potrebbe non essere possibile utilizzare appieno tutte le funzioni di questo sito web. Si prega inoltre di notare che potrebbe essere necessario effettuare la disattivazione per ogni browser e per ogni dispositivo.
I dettagli dei cookie utilizzati sul sito web sono disponibili nel banner dei cookie e nelle seguenti disposizioni. La base giuridica per il trattamento dei Suoi dati è la seguente, nella misura in cui è prevista dalle seguenti disposizioni al n. 4.1. e segg., dall'art. 6 par. 1 frase 1 lett. f GDPR. Il nostro legittimo interesse risiede nella progettazione del sito web in base alle esigenze.
3.1 Consenso ai cookie con Cookiebot
Per poter gestire il consenso dell'utente all'uso degli strumenti di tracciamento, utilizziamo la tecnologia di consenso ai cookie "Cookiebot". Il fornitore di questa tecnologia è Usercentrics A/S, Havnegade 39, 1058 Copenhagen, Danimarca, sito web: https://www.cookiebot.com/de/ ("Usercentrics"). In questo contesto, oltre ai dati di connessione, la concessione o il rifiuto del consenso o la revoca del consenso saranno trasmessi a Usercentrics. Per poter effettuare l'assegnazione appropriata, Usercentrics inserisce anche un cookie nel browser dell'utente.
Cookiebot viene utilizzato per ottenere i consensi previsti dalla legge per l'utilizzo dei cookie. La base giuridica è l'articolo 6, paragrafo 1, frase 1, lettera c) del GDPR.
3.2. Google Analytics universale
Il nostro sito web utilizza lo strumento di tracciamento "Google Analytics". Si tratta di un servizio fornito da Google Ireland Limited, una società costituita e gestita secondo le leggi irlandesi con sede legale in Gordon House, Barrow Street, Dublino 4, Irlanda ("Google"). Questo strumento di tracciamento ci aiuta a rendere il sito web più interessante per te e a migliorare l'esperienza dell'utente. In questo caso, i dati relativi all'utilizzo del nostro sito web vengono memorizzati in profili utente pseudonimizzati. A tale scopo possono essere utilizzati anche i cookie. Inoltre, i dati provenienti da diversi dispositivi, sessioni e interazioni possono essere collegati a un cosiddetto "ID utente". Le informazioni generate vengono solitamente trasmesse a un server di Google negli Stati Uniti e lì memorizzate. Segnaliamo che Google Analytics è stato ampliato per includere la funzione "anonymizeIp" sul nostro sito web. Di conseguenza, l'indirizzo IP dell'utente viene prima abbreviato da Google all'interno degli Stati membri dell'Unione Europea o in altri Stati contraenti dell'Accordo sullo Spazio Economico Europeo e solo successivamente trasmesso a un server di Google negli Stati Uniti.
L'abbreviazione dell'indirizzo IP è una misura aggiuntiva ai sensi dell'articolo 25, paragrafo 1, del GDPR per la protezione degli utenti, ma non comporta l'esecuzione di un trattamento completo dei dati in forma anonima. Ad esempio, quando si utilizza Google Analytics, oltre all'indirizzo IP, vengono raccolti anche altri dati di utilizzo, che devono essere valutati come dati personali, come le caratteristiche di identificazione dei singoli utenti, che consentono anche un collegamento a un account Google esistente, ad esempio.
Su nostro incarico, Google utilizzerà le informazioni ricevute per valutare l'utilizzo del nostro sito web da parte dell'utente, per compilare report sulle attività del sito web e per fornirci altri servizi relativi alle attività del sito web e all'utilizzo di Internet. I profili utente pseudonimizzati non vengono uniti ai dati personali del portatore dello pseudonimo senza un consenso separato.
Per ulteriori informazioni su Google Analytics, consultare:
https://support.google.com/analytics/answer/2790010?hl=de
Si prega di notare che Google ha anche un accesso indipendente ai dati raccolti tramite Google Analytics e può anche utilizzare questi dati per i propri scopi. Ad esempio, Google può combinare questi dati con altri dati su di te, come la cronologia delle ricerche, l'account personale, i dati di utilizzo di altri dispositivi e qualsiasi altro dato che Google ha su di te.
La base giuridica per l'utilizzo di Google Analytics è il consenso dell'utente, in base al § 25 (1) frase 1 TTDSG per la memorizzazione e l'accesso alle informazioni nelle apparecchiature terminali, nonché all'articolo 6 (1) frase 1 lett. a del GDPR per l'ulteriore trattamento dei dati dell'utente da parte nostra. Dai il tuo consenso tramite il nostro banner sui cookie. Si prega di notare che Google è un'azienda degli Stati Uniti. Secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza. Le nuove clausole standard di protezione dei dati dell'UE sono state concordate come garanzie adeguate per garantire un livello adeguato di protezione dei trasferimenti di dati.
3.3 Google Analytics 4
Il nostro sito web utilizza lo strumento di tracciamento "Google Analytics". Si tratta di un servizio fornito da Google Ireland Limited, una società costituita e gestita secondo le leggi irlandesi con sede legale in Gordon House, Barrow Street, Dublino 4, Irlanda (di seguito denominata "Google"). Questo strumento di tracciamento ci aiuta a rendere il sito web più interessante per te e a migliorare l'esperienza dell'utente. In questo caso, i dati relativi all'utilizzo del nostro sito web vengono memorizzati in profili utente pseudonimizzati. A tale scopo possono essere utilizzati anche i cookie. Inoltre, i dati provenienti da diversi dispositivi, sessioni e interazioni possono essere collegati a un cosiddetto "ID utente". Di norma, le informazioni generate vengono prima inviate a un server di Google all'interno dell'UE.
Per impostazione predefinita, Google prevede l'anonimizzazione automatica degli indirizzi IP degli utenti non appena vengono raccolti i dati dell'utente. Inoltre, gli indirizzi IP non vengono né registrati né memorizzati da Google. Tuttavia, l'abbreviazione degli indirizzi IP non significa che l'intero trattamento dei dati venga effettuato in forma anonima. Ad esempio, quando si utilizza Google Analytics, vengono raccolti dati di utilizzo che devono essere valutati come dati personali, come ad esempio le funzioni di identificazione dei singoli utenti, che consentono anche un collegamento a un account Google esistente.
Per nostro conto, Google utilizzerà le informazioni ottenute tramite Google Analytics per valutare l'utilizzo del nostro sito web da parte dell'utente, per compilare report sulle attività del sito web e per fornirci altri servizi relativi alle attività del sito web e all'utilizzo di Internet. I profili utente pseudonimizzati non vengono uniti ai dati personali del portatore dello pseudonimo senza un consenso separato.
Per ulteriori informazioni su Google Analytics, consultare:
https://support.google.com/analytics/answer/12017362
Si prega di notare che Google ha anche un accesso indipendente ai dati raccolti tramite Google Analytics e può anche utilizzare questi dati per i propri scopi. Ad esempio, Google può combinare questi dati con altri dati su di te, come la cronologia delle ricerche, l'account personale, i dati di utilizzo di altri dispositivi e qualsiasi altro dato che Google ha su di te.
La base giuridica per l'utilizzo di Google Analytics è il consenso dell'utente, in base al § 25 (1) frase 1 TTDSG per la memorizzazione e l'accesso alle informazioni nelle apparecchiature terminali, nonché all'articolo 6 (1) frase 1 lett. a del GDPR per l'ulteriore trattamento dei dati dell'utente da parte nostra. Dai il tuo consenso tramite il nostro banner sui cookie. Si prega di notare che Google è un'azienda degli Stati Uniti. Secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza. Le nuove clausole standard di protezione dei dati dell'UE sono state concordate come garanzie adeguate per garantire un livello adeguato di protezione dei trasferimenti di dati.
3.4. YouTube
Il nostro sito web utilizza plug-in di YouTube, gestito da Google. Se l'utente visita uno dei nostri siti web dotati di un plug-in di YouTube e fa clic attivamente sul campo corrispondente, viene stabilita una connessione ai server di YouTube. In questo modo, il server di YouTube viene informato su quali dei nostri siti web avete visitato. Se hai effettuato l'accesso al tuo account YouTube, consenti a YouTube di assegnare il tuo comportamento di navigazione direttamente al tuo profilo personale. Per evitare che ciò accada, l'utente può effettuare il logout dal proprio account YouTube.
La base giuridica per l'utilizzo di YouTube è il consenso dell'utente, ai sensi del § 25 par. 1 frase 1 TTDSG per la memorizzazione e l'accesso alle informazioni nelle apparecchiature terminali, nonché dell'art. 6 par. 1 frase 1 lett. a GDPR per l'ulteriore trattamento dei vostri dati. Dai il tuo consenso tramite il nostro banner sui cookie. Si prega di notare che il fornitore è un'azienda degli Stati Uniti. Secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza. Se si desidera comunque acconsentire all'uso di questo strumento, è possibile selezionarlo tramite il banner dei cookie.
Ulteriori informazioni sul trattamento dei dati degli utenti sono disponibili nell'informativa sulla privacy di YouTube all'indirizzo: https://www.google.de/intl/de/policies/privacy.
3.5. Google Tag Manager
Utilizziamo il Google Tag Manager "GTM". Attraverso questo servizio di Google, i tag del sito web possono essere gestiti tramite un'interfaccia. Tuttavia, GTM implementa solo i tag. A questo proposito, non vengono utilizzati cookie. Il GTM attiva solo altri tag, che a loro volta possono raccogliere dati, ma il GTM non accede a tali dati. I dati vengono valutati esclusivamente nel rispettivo strumento (vedere gli strumenti elencati nella sezione 4 per i dettagli). Tuttavia, il GTM raccoglie l'indirizzo IP dell'utente e gli identificatori online (compresi gli identificatori dei cookie), che possono essere trasmessi anche a Google negli Stati Uniti. Ulteriori informazioni sulla GTM sono disponibili all'indirizzo https://support.google.com/tagmanager/answer/6102821?hl=de
La base giuridica per l'utilizzo di GTM è il consenso dell'utente, in base al § 25 par. 1 frase 1 TTDSG per la memorizzazione e l'accesso alle informazioni nelle apparecchiature terminali, nonché all'articolo 6 par. 1 frase 1 lett. a GDPR per l'ulteriore trattamento dei dati dell'utente. Dai il tuo consenso tramite il nostro banner sui cookie. Si prega di notare che il fornitore è un'azienda degli Stati Uniti. Secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza. Le nuove clausole standard di protezione dei dati dell'UE sono state concordate come garanzie adeguate per garantire un livello adeguato di protezione dei trasferimenti di dati.
3.6. Convalida dell'indirizzo
Per ridurre gli errori di consegna, utilizziamo l'API di convalida degli indirizzi Address Validation di Google. L'API di convalida degli indirizzi può essere utilizzata per determinare se un indirizzo immesso punta a una posizione reale o contiene errori. A tal fine, l'indirizzo IP dell'utente e i contenuti inseriti nel campo dell'indirizzo vengono trasmessi a Google. Se, ad esempio, l'indirizzo inserito è incompleto, viene fornita una raccomandazione di correzione tramite l'API di convalida degli indirizzi, che può essere accettata. In alternativa, ti verrà chiesto di correggere l'indirizzo che hai inserito.
La base giuridica per l'utilizzo dell'API di convalida degli indirizzi è il consenso dell'utente, basato sul § 25 par. 1 frase 1 TTDSG per la memorizzazione e l'accesso alle informazioni nelle apparecchiature terminali, nonché sull'articolo 6 par. 1 frase 1 lett. a GDPR per l'ulteriore trattamento dei dati dell'utente. Dai il tuo consenso tramite il nostro banner sui cookie. Si prega di notare che il fornitore è un'azienda degli Stati Uniti. Secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza. Le nuove clausole standard di protezione dei dati dell'UE sono state concordate come garanzie adeguate per garantire un livello adeguato di protezione dei trasferimenti di dati.
3.7. AWIN
Abbiamo integrato "AWIN" nel nostro sito web. AWIN è un software di marketing di affiliazione fornito da AWIN AG, Eichhornstraße 3, 10785 Berlino, Germania. AWIN consente ai fornitori registrati ("Inserzionisti") di pubblicizzare i propri beni e servizi online attraverso programmi. A tal fine, le persone registrate presso AWIN (i cosiddetti "editori") mettono a disposizione degli "inserzionisti" i loro spazi pubblicitari, come i siti web. Siamo registrati presso AWIN come "editore", ovvero forniamo agli "inserzionisti" spazi pubblicitari (tramite link) sul nostro sito web.
Nell'ambito dei suoi servizi di tracciamento, AWIN memorizza i cookie sui dispositivi finali degli utenti che visitano o utilizzano siti web o altre offerte online di inserzionisti (ad esempio quando effettuano un ordine online) per documentare le transazioni. Questi cookie vengono utilizzati al solo scopo di attribuire correttamente il successo di un mezzo pubblicitario e la relativa fatturazione all'interno della rete. Nei cookie di tracciamento AWIN viene memorizzata una sequenza individuale di cifre, che non può essere assegnata al singolo utente, che documenta il programma di affiliazione di un inserzionista, dell'editore e l'ora dell'azione dell'utente (clic o visualizzazione). In tal modo, AWIN raccoglie anche informazioni sul dispositivo da cui viene eseguita un'azione, ad esempio il sistema operativo e il browser.
Per ulteriori informazioni sull'utilizzo dei dati da parte di AWIN, fare riferimento all'informativa sulla privacy dell'azienda: https://www.awin.com/de/rechtliches
3.8. Country.is
Per poter reindirizzare l'utente al negozio online che fa per lui (ad es. il negozio online negli Stati Uniti), utilizziamo la cosiddetta geolocalizzazione di "Country.is". Country.is è un'API di geolocalizzazione open source che determina il paese di un utente (e nient'altro) in base al suo indirizzo IP. La geolocalizzazione basata su IP è la mappatura di un indirizzo IP o di un indirizzo MAC alla posizione geografica reale di un computer o di un dispositivo mobile connesso a Internet. La geolocalizzazione è il processo di mappatura degli indirizzi IP in base al paese, alla regione (città), alla latitudine/longitudine, all'ISP e al nome di dominio, tra gli altri. Su questa base, l'utente viene automaticamente reindirizzato al negozio online adatto a lui/lei.
3.9. Rete per la distribuzione di contenuti di Azure3.9.
Sul nostro sito web utilizziamo "Azur Content Delivery Network" di Microsoft, un servizio di Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, Irlanda.
Con Azur Content Delivery Network , possiamo ridurre i tempi di caricamento e migliorare le prestazioni per i contenuti del nostro sito Web a larghezza di banda elevata distribuendo le richieste degli utenti e servendole direttamente dai server Microsoft. Quando accedete ai contenuti del sito web, vi collegate ai server di Microsoft, dove vengono trasmessi il vostro indirizzo IP e, se del caso, i dati del browser come il vostro user agent, ma anche l'ora e la data della vostra visita al sito web. Questi dati saranno trattati esclusivamente per le finalità sopra menzionate e per mantenere la sicurezza e la funzionalità di Azur Content Delivery Network. Il periodo di conservazione specifico dei dati trattati non può essere influenzato da Microsoft, ma è specificato da Microsoft. Ulteriori informazioni sono disponibili all'indirizzo: https://azure.microsoft.com/de-de/support/legal/.
La base giuridica per l'utilizzo di Azur Content Delivery Network è il consenso dell'utente, basato sul § 25 (1) frase 1 TTDSG per l'archiviazione e l'accesso alle informazioni nelle apparecchiature terminali, nonché sull'articolo 6 (1) frase 1 lett. a GDPR per l'ulteriore trattamento dei dati da parte nostra. Dai il tuo consenso tramite il nostro banner sui cookie. Si prega di notare che il fornitore è un'azienda degli Stati Uniti. Secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza. Le nuove clausole standard di protezione dei dati dell'UE sono state concordate come garanzie adeguate per garantire un livello adeguato di protezione dei trasferimenti di dati.
3.10. Findologico
Sul nostro sito web utilizziamo il servizio di Findologic GmbH, Jakob-Haringer-Str. 5a, 5020 Salisburgo ("Findologic") per fornire una funzione di ricerca per i nostri articoli e per la navigazione. Per il suddetto servizio vengono utilizzati cookie e diversi dati vengono trasmessi a Findologic. Ciò include, in particolare, l'indirizzo IP e i dati del browser degli utenti, nonché i relativi dati comportamentali risultanti dalle query di ricerca. Questo ci permette da un lato di ottimizzare l'esperienza di acquisto per i nostri utenti e, dall'altro, di capire meglio a quali prodotti i nostri utenti sono più interessati. Per ulteriori informazioni sull'informativa sulla privacy di Findologic, visitare: https://findologic.com/datenschutz/
La base giuridica per l'utilizzo di Findologic è il consenso dell'utente, in base al § 25 par. 1 frase 1 TTDSG per la memorizzazione e l'accesso alle informazioni nelle apparecchiature terminali, nonché all'articolo 6 par. 1 frase 1 lett. a GDPR per l'ulteriore trattamento dei dati dell'utente. Dai il tuo consenso tramite il nostro banner sui cookie.
3.11. Pixel di Facebook
Nel caso del cosiddetto "Meta Pixel", nel nostro sito web è integrato un pixel di Meta invisibile, che viene utilizzato da Meta Platforms Ireland Limited (ex Facebook Ireland Limited), 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda ("Meta") per analizzare il comportamento online di ogni visitatore del sito web. Il pixel di Meta consente di trasmettere a Facebook i dati dei clienti come nome, cognome, indirizzo e-mail, ecc. e di arricchirli con i dati di tracciamento esistenti. Ad esempio, è possibile raccogliere dati da utenti non Facebook o registrare utenti che non hanno effettuato l'accesso a Facebook mentre visitano un sito web. Di conseguenza, i visitatori del sito web vengono tracciati tramite Meta, che impedisce deliberatamente la memorizzazione di cookie di terze parti. Ad esempio, se aggiungi un veicolo al carrello e annulli il processo di acquisto, Meta riceverà queste informazioni. Abbiamo quindi la possibilità di indirizzarti con un annuncio pubblicitario su Facebook. Tuttavia, è anche possibile utilizzare il pixel di Meta per acquisire nuovi clienti in modo mirato e per rivolgersi a nuove persone simili ai visitatori del sito web.
Oltre a noi, anche Meta stessa è responsabile del trattamento dei dati. Il trattamento dei dati da parte di Meta avviene in conformità con la Politica di utilizzo dei dati di Meta. Per i dettagli, consulta la Criteri di utilizzo dei dati di Meta . Per informazioni specifiche e dettagli sul pixel di Meta e sul suo funzionamento, consulta la sezione della guida di Meta.
A questo proposito, siamo congiuntamente responsabili con Meta per il trattamento dei dati personali dell'utente ai sensi dell'articolo 26 del GDPR. In questo caso, l'utente può far valere i propri diritti (vedere la Sezione 11) nei nostri confronti e nei confronti di Meta. Tuttavia, Meta funge da primo punto di riferimento. Abbiamo stipulato un accordo di contitolarità con Meta per il trattamento dei dati personali. Questi possono essere visualizzati al seguente link: https://www.facebook.com/legal/controller_addendum.
La base giuridica per l'utilizzo del Meta-Pixel è il consenso dell'utente, ai sensi del § 25 par. 1 frase 1 TTDSG per la memorizzazione e l'accesso alle informazioni nelle apparecchiature terminali, nonché dell'art. 6 par. 1 frase 1 lett. a del GDPR per l'ulteriore trattamento dei dati dell'utente da parte nostra. Dai il tuo consenso tramite il nostro banner sui cookie. Si prega di notare che Meta è un'azienda degli Stati Uniti. Secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza. Nel caso in cui i dati vengano trasferiti a Meta Platforms Inc. negli Stati Uniti, le nuove clausole standard di protezione dei dati sono state concordate tra Meta Platforms Ireland Limited e Meta Platforms Inc.
3.12 Vimeo
Questo sito web utilizza plug-in del portale video Vimeo. Il fornitore è Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
Quando l'utente visita una delle nostre pagine dotate di video Vimeo, viene stabilita una connessione ai server di Vimeo. In questo modo, il server di Vimeo viene informato su quali delle nostre pagine avete visitato. Inoltre, Vimeo ottiene l'indirizzo IP dell'utente. Tuttavia, abbiamo impostato Vimeo in modo che Vimeo non tenga traccia dell'attività dell'utente e non imposti cookie.
L'utilizzo di Vimeo è nell'interesse di una presentazione accattivante delle nostre offerte online. Ciò costituisce un interesse legittimo ai sensi dell'articolo 6, paragrafo 1, lettera f) del GDPR. Se è stato richiesto un consenso corrispondente, il trattamento viene effettuato esclusivamente sulla base dell'articolo 6, paragrafo 1, lettera a) del GDPR; Il consenso può essere revocato in qualsiasi momento.
Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione europea e, secondo Vimeo, su "legittimi interessi commerciali". I dettagli possono essere trovati qui: https://vimeo.com/privacy.
Per ulteriori informazioni sul trattamento dei dati degli utenti, consultare l'informativa sulla privacy di Vimeo all'indirizzo: https://vimeo.com/privacy.
4. Collegamenti ad altri siti web
Il nostro sito web contiene link ad altri siti web come il sito web del Carrera Club o ai social network (Facebook, YouTube, Instagram). Questi siti web sono in parte gestiti da noi e in parte da terzi. Se si seguono i link, in quest'ultimo caso le informazioni possono essere trasmesse a queste terze parti. Lo scopo e l'entità della raccolta dei dati da parte di siti web di terzi, nonché l'ulteriore elaborazione e utilizzo dei dati dell'utente, nonché i diritti dell'utente in merito e le opzioni di impostazione per proteggere la propria privacy, sono riportati nelle rispettive informative sulla protezione dei dati dei gestori.
5. Trasferimento dei dati
Trasmettiamo i vostri dati personali a terzi o ad altri destinatari solo se ciò è necessario per la fornitura di servizi, se avete dato il vostro consenso, se esiste un obbligo legale o se il trasferimento dei dati è consentito sulla base di un'altra base giuridica. I dati vengono trasmessi, ad esempio, al rispettivo fornitore di servizi di pagamento o di spedizione, ai fornitori di servizi per la fornitura di servizi di marketing (ad es. e-mail marketing), ai fornitori di servizi tecnici o, nel caso di una transazione aziendale, alle parti interessate/acquirenti, ecc. Nella misura necessaria, abbiamo stipulato accordi con i destinatari dei vostri dati sull'elaborazione dell'ordine ai sensi dell'articolo 28 del GDPR.
Inoltre, si prega di notare l'informativa sulla privacy separata dei metodi di pagamento .
Klarna: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy
VISA: www.visaeurope.com
MasterCard: https://www.mastercard.de/de-de.html
Striscia: https://stripe.com/de/privacy
6. Presenza sui social media
6.1. Trattamento dei dati da parte di Carrera e base giuridica
Le nostre presenze sui social media (Facebook, Twitter, YouTube, LinkedIn, Xing e Instagram) hanno lo scopo di informarvi su Carrera e Revell, nonché sui nostri nuovi sviluppi, servizi e prodotti. A seconda dell'offerta dei rispettivi fornitori, l'utente ha, ad esempio, la possibilità di diverse interazioni (commenti, raccomandazioni, ecc.), ad esempio in relazione alla nostra presenza sui social media. L'interazione con l'utente è per noi un criterio importante per condurre un marketing mirato. Ad esempio, possiamo determinare quali post è preferibile leggere. Pertanto, utilizziamo le statistiche determinate dai fornitori anche per i nostri scopi. Nella misura in cui trattiamo i dati personali degli utenti, la base giuridica è l'articolo 6, paragrafo 1, frase 1, lettera f) del GDPR. In questo caso, il nostro legittimo interesse consiste in particolare nel fornire informazioni/pubblicità mirate. L'utente sarà informato separatamente dai fornitori in merito alla base giuridica in base alla quale i fornitori elaborano i dati dell'utente per i propri scopi.
6.2. Responsabilità condivisa
In singoli casi, siamo corresponsabili con i fornitori di social media per il trattamento dei vostri dati personali. In questo caso, l'utente può far valere i propri diritti (cfr. punto 11) nei nostri confronti e nei confronti del fornitore di social media. Tuttavia, il primo punto di contatto è il fornitore di social media.
Abbiamo stipulato un accordo di contitolarità con Meta (ex Facebook) per il trattamento dei dati personali. Ciò vale per il trattamento dei cosiddetti "dati di approfondimento". Si tratta di statistiche di pagina, in particolare sulle interazioni degli utenti di Facebook. I dettagli dei dati di Insights sono disponibili qui. Il nostro accordo con Meta può essere visualizzato al seguente link .
Si prega di notare che Meta tratta i dati dell'utente anche al di fuori dell'UE/SEE. Secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza.
Per quanto riguarda il periodo di conservazione dei dati da noi trattati per i nostri scopi, si rimanda alle nostre spiegazioni al n. 9. Per tutti gli altri aspetti, si prega di fare riferimento all'informativa sulla privacy del rispettivo fornitore di social media.
7. Trasferimento dei dati in paesi extra UE
Nella misura necessaria per i nostri scopi, trasferiremo i vostri dati anche a destinatari al di fuori dell'UE se avete dato il vostro consenso, se esiste un obbligo legale o se il trasferimento dei dati è consentito sulla base di un'altra base giuridica. In questo modo, i vostri dati saranno trasmessi anche a destinatari con sede negli Stati Uniti nell'ambito del trattamento dei dati. Si prega di notare, tuttavia, che secondo una recente sentenza della Corte di giustizia europea (CGUE), negli Stati Uniti non esiste un livello adeguato di protezione dei dati e quindi un rischio per la protezione dei dati. Ad esempio, a determinate condizioni, i tuoi dati possono essere trattati dalle autorità statunitensi per scopi di controllo e sorveglianza. Per inciso, vorremmo fare riferimento all'articolo 49 del GDPR per quanto riguarda la base giuridica per il trasferimento dei dati. In futuro sarà garantito un livello adeguato di protezione dei dati con la conclusione delle nuove cosiddette clausole standard di protezione dei dati dell'UE.
8. Durata della conservazione dei dati personali / Criteri per la determinazione della durata
In linea di principio, i vostri dati personali saranno conservati da noi per tutto il tempo necessario per le finalità di trattamento di cui sopra, fino a quando non vi sono motivi impellenti degni di protezione da parte di Carrera in caso di opposizione o fino a quando non sussiste un'altra base giuridica per il trattamento dei dati in caso di revoca.
Tuttavia, in alcuni casi, ad esempio se esiste un obbligo legale di conservazione, i dati personali dell'utente non verranno cancellati immediatamente, ma verranno prima bloccati.
9. Misure di sicurezza per proteggere i tuoi dati personali
Proteggiamo i vostri dati da accessi non autorizzati, perdita o distruzione mediante misure tecniche e organizzative. Le nostre misure di sicurezza vengono continuamente migliorate in linea con gli sviluppi tecnologici. I nostri dipendenti e tutte le persone coinvolte nel trattamento dei dati sono tenuti a rispettare le leggi in materia di protezione dei dati e a trattare i dati personali in modo confidenziale. I nostri dipendenti sono formati di conseguenza.
Per proteggere i dati personali dei nostri utenti, utilizziamo un metodo di trasmissione online sicuro chiamato "Secure Socket Layer" (SSL). È possibile riconoscerlo dal fatto che sul componente dell'indirizzo viene visualizzato http:// una "s" ("https://") o un simbolo di lucchetto verde chiuso. Facendo clic sull'icona, otterrai informazioni sul certificato SSL che stai utilizzando. La visualizzazione dell'icona dipende dalla versione del browser in uso. La crittografia SSL garantisce la trasmissione crittografata e completa dei tuoi dati.
10. Diritti dell'utente
Nell'ambito dei requisiti di legge, in linea di principio l'utente ha diritto a quanto segue da parte di Carrera:
- la conferma che sia o meno in corso un trattamento di dati personali da parte di Carrera,
- informazioni su questi dati e sulle circostanze del trattamento,
- la rettifica se tali dati non sono corretti,
- la cancellazione, nella misura in cui non sussista alcuna giustificazione per il trattamento e non vi sia (più a lungo l'obbligo di conservarlo),
- la limitazione del trattamento in casi particolari previsti dalla legge,
- Opposizione in caso di trattamento dei dati sulla base dell'articolo 6, paragrafo 1, frase 1, lettera f) del GDPR e
- Trasmissione dei dati personali dell'utente, nella misura in cui l'utente li ha forniti, all'utente o a terzi in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Nella misura in cui il trattamento dei tuoi dati personali si basa sul tuo consenso, hai il diritto di revocare il tuo consenso in qualsiasi momento, con la conseguenza che il trattamento dei tuoi dati personali diventerà inammissibile in futuro. Tuttavia, ciò non pregiudica la liceità del trattamento effettuato sulla base del consenso prima della revoca.
Si prega di inviare la richiesta specifica per iscritto o via e-mail al nostro responsabile della protezione dei dati, identificandosi chiaramente:
krupna LEGALE
Dr. Karsten Krupna
Giradischi 7
20354 Amburgo
E-mail: datenschutz@carrera-toys.com
Nella misura in cui trattiamo i vostri dati con terzi sotto responsabilità congiunta ai sensi dell'articolo 26 del GDPR, il terzo è responsabile a livello centrale dell'esercizio di tutti i diritti degli interessati. Tuttavia, sei libero di far valere i tuoi diritti nei nostri confronti.
Infine, desideriamo richiamare la vostra attenzione sul vostro diritto di presentare un reclamo all'autorità di controllo (Autorità austriaca per la protezione dei dati, Barichgasse 40-42, 1030 Vienna, dsb@dsb.gv.at).
11. Nessuna decisione individuale automatizzata
Non utilizziamo i vostri dati personali per decisioni individuali automatizzate.
12. Modifiche all'Informativa sulla privacy
Nuovi requisiti legali, decisioni aziendali o sviluppi tecnici potrebbero richiedere modifiche alla nostra politica sulla privacy. L'informativa sulla privacy verrà quindi modificata di conseguenza. Puoi sempre trovare l'ultima versione sul nostro sito web.
Ultima modifica: 21.06.2023