Déclaration de confidentialité
1. Introduction
James Hardie s'engage à garantir l'exactitude, la confidentialité et la sécurité des données personnelles. La présente déclaration de confidentialité décrit, entre autres, les catégories de données à caractère personnel que nous traitons, la manière dont vos données à caractère personnel peuvent être traitées, à quelles fins et sur quelle base juridique nous traitons vos données, et comment votre vie privée est protégée. Veuillez lire attentivement cette déclaration de confidentialité pour comprendre notre point de vue et nos pratiques concernant vos données personnelles et la manière dont nous les traitons.
Le groupe James Hardie est composé de différentes sociétés individuelles. Lorsque vous traitez avec l'une des sociétés de notre groupe, le "responsable du traitement" de vos données personnelles est la société qui décide pourquoi et comment vos données personnelles sont traitées, seule ou conjointement avec une ou plusieurs autres entités du groupe James Hardie. La liste des sociétés du groupe James Hardie concernées par la présente déclaration de confidentialité figure à la section 18.
Lorsque la présente déclaration de confidentialité fait référence à " nous ", " notre ", " nos " ou " James Hardie ", il s'agit de la société (ou des sociétés) du groupe James Hardie qui traite(nt) vos données à caractère personnel en tant que responsable du traitement en vertu du GDPR.
James Hardie traite des données à caractère personnel provenant de différentes catégories de données à caractère personnel dans le cadre normal de ses activités. Ces données personnelles peuvent concerner des personnes travaillant pour des vendeurs et des clients potentiels et existants, y compris des employés travaillant pour des parties telles que des revendeurs, des distributeurs, des architectes et des constructeurs de maisons. Les données personnelles peuvent également concerner des personnes qui visitent nos sites web, téléchargent nos applications en ligne, entrent en contact avec nous par le biais des médias sociaux ou lors d'événements professionnels, ou appellent nos lignes téléphoniques.
En règle générale, James Hardie ne recueille et ne traite des données personnelles que s'il existe une justification légale pour le faire. Cela inclut la nécessité d'exécuter un contrat ou un service offert par nous, notre intérêt légitime à traiter les données ou sur la base d'un consentement donné.
2. De qui et comment pouvons-nous collecter des données à caractère personnel ?
Nous pouvons collecter et traiter des données concernant les catégories suivantes de personnes concernées :
Les anciens clients, les clients actuels et les clients potentiels, y compris, mais sans s'y limiter, les concessionnaires, les distributeurs, les détaillants, les partenaires de distribution, les entrepreneurs, les architectes et les utilisateurs finaux (collectivement, les "clients")
Les personnes anciennes, actuelles et potentielles qui nous fournissent des biens et des services, y compris, sans s'y limiter, les agents temporaires, les entrepreneurs, les sous-traitants, les consultants, les experts, les membres du conseil d'administration, les auditeurs, les revendeurs, les distributeurs, les fournisseurs et les vendeurs (collectivement, les "Fournisseurs") ;
Les participants aux concours sponsorisés ;
Les plaignants, les correspondants et les demandeurs de renseignements ;
Les actionnaires actuels, anciens et potentiels ;
Les demandeurs ou défendeurs dans le cadre de litiges en cours ou potentiels ;
Les contacts marketing, les journalistes, les associations commerciales et les contacts de lobbying ; et
Les personnes qui visitent nos sites web, téléchargent nos applications en ligne, entrent en contact avec nous par le biais des médias sociaux ou lors d'événements professionnels, ou appellent nos lignes téléphoniques
Nous collectons ces données personnelles parce que vous nous les avez communiquées :
en saisissant des informations sur l'un de nos sites web ;
lorsque nous visitons vos magasins ;
via nos applications mobiles ;
via les plateformes de médias sociaux ;
lorsque vous correspondez avec nous par téléphone, courriel ou autre ;
en participant à des concours organisés par nos soins
en répondant à des enquêtes menées par nous ou en notre nom ;
en s'inscrivant pour recevoir des bulletins d'information, des promotions et d'autres notifications ;
lorsque vous participez à des événements promotionnels, des séminaires ou des formations ; et
lorsque vous ouvrez un compte chez nous.
Nous pouvons également collecter nous-mêmes ces données à caractère personnel vous concernant :
parce que vous avez autorisé le partage de vos données dans le cadre du site web de votre entreprise, de votre profil public, d'un réseau social tiers ou d'un autre site web que vous exploitez ou utilisez ;
parce que vous avez autorisé le partage de vos données sur des registres en ligne, des plateformes professionnelles et des sites web dans le but d'entrer en contact avec des tiers, y compris des fournisseurs et des clients ;
parce que vos informations sont par ailleurs accessibles au public, par exemple en ce qui concerne les journalistes, les associations professionnelles ou les contacts de lobbying.
parce que vous avez visité nos sites web, où nous pouvons suivre, par exemple, les données de trafic, les données de localisation, les weblogs et autres données de communication, ainsi que les ressources auxquelles vous accédez ;
des informations techniques, y compris des données anonymes collectées par le serveur d'hébergement à des fins statistiques, l'adresse IP (Internet Protocol) utilisée pour connecter votre ordinateur ou votre appareil à l'internet, le type et la version du navigateur, le fuseau horaire, les types et versions des plug-ins du navigateur, le système d'exploitation et la plateforme ;
3. Quelles sont les données que nous collectons ?
Les données que nous pouvons collecter et traiter comprennent par exemple :
Le nom
Informations contractuelles (adresse, numéro de téléphone, télécopie, courrier électronique) ;
L'entreprise pour laquelle vous travaillez ;
Titre(s) de poste et/ou fonction(s) ;
Le département et/ou l'unité commerciale ;
Votre signature ;
Dossiers clients (historique des achats, services après-vente, historique de la garantie, préférences d'achat, etc ;)
Données technologiques (adresses IP et données stockées dans les cookies - voir la section 12 ci-dessous pour plus d'informations sur les cookies) ;
Données de géolocalisation, par exemple lorsque vous signez pour une livraison à l'aide d'un appareil mobile et que vous avez activé la fonction de votre appareil mobile qui nous permet de vous localiser par GPS ;
Cote de crédit et coordonnées bancaires ;
Limite de crédit et conditions de paiement ;
Données d'identification figurant dans les documents d'identification officiels, si la législation nationale l'autorise ;
Informations commerciales relatives à la vente de produits ou de services ;
Portraits (par exemple, photographie)
Correspondance ou autres communications avec vous au sujet de nos produits, services ou activités.
4. À quelles fins utilisons-nous les données personnelles ?
Nous utilisons les informations que nous détenons sur vous aux fins suivantes :
à des fins de service à la clientèle, notamment pour fournir des produits et des services aux clients ; pour prendre, vérifier, traiter et livrer les commandes et les retours ; pour facturer et traiter les paiements ; pour gérer les limites de crédit ; à des fins de garantie, d'assistance technique ou à d'autres fins similaires ; et pour établir et tenir à jour les comptes des clients ;
la communication avec les clients, notamment pour répondre à leurs demandes d'assistance et les informer de l'état de leurs commandes par courrier postal, courrier électronique, téléphone et/ou SMS ;
à des fins administratives, notamment pour comprendre comment les clients accèdent à nos sites web et les utilisent (ce que l'on appelle l'analyse du site web, voir la section 13 ci-dessous pour plus d'informations) et les plateformes de médias sociaux (voir la section 15 ci-dessous pour plus d'informations) ;
le marketing en ligne basé sur les intérêts (ciblage ; voir la section 12 pour de plus amples informations) ;
à des fins de marketing et de promotion, y compris par courrier électronique ou tout autre moyen électronique équivalent, pour envoyer des nouvelles et des bulletins d'information, des offres spéciales et des promotions, ou pour contacter les clients au sujet de produits, de services ou d'informations ;
pour examiner et exécuter les commandes, l'historique des achats ou des ventes des fournisseurs ; pour échanger des informations, y compris des indicateurs de performance, sur les biens ou les services ; et pour organiser des séminaires, des événements, des cours de formation et des activités de marketing ;
pour permettre l'administration de la structure de l'entité, la gestion et les rapports de gestion, l'administration des contacts de l'organisation ;
mettre à jour, rectifier, bloquer ou effacer les données à caractère personnel, le cas échéant ; permettre aux personnes concernées d'accéder à leurs données à caractère personnel et de les consulter ; et
à des fins de recherche, notamment dans le cadre d'études de marché et d'études sectorielles ; à des fins d'expérience client ; pour être utilisées dans la correspondance quotidienne (par exemple, messages électroniques, lettres, etc.) ; pour se conformer aux obligations légales applicables, notamment pour répondre à une décision de justice ; et pour permettre les fonctions de gestion des risques, de conformité, de droit et d'audit.
5. Base juridique du traitement des données
Nous traitons vos données personnelles sur la base juridique suivante :
Base juridique
Intérêts légitimes
Nos intérêts légitimes sont les suivants
gérer, promouvoir et développer notre entreprise ;
le développement commercial, le marketing et les études de marché ;
servir et connaître nos clients et le marché sur lequel nous opérons.
Type de traitement (exemples)
communication quotidienne avec les clients, les fournisseurs et d'autres personnes par courrier postal, courriel, téléphone et/ou message texte, y compris pour répondre aux demandes de renseignements et pour la garantie, l'assistance technique ou d'autres objectifs similaires ;
gérer les limites de crédit des clients ;
pour vous fournir des mises à jour sur les sociétés du groupe James Hardie ;
Lorsque les sociétés du groupe James Hardie coopèrent pour fournir des services opérationnels, informatiques, de ressources humaines, financiers, de marketing et de service à la clientèle à d'autres sociétés du groupe ;
Pour aider à protéger la sécurité, l'intégrité et la disponibilité de nos produits, systèmes et services
pour réaliser des études de marché afin d'améliorer nos produits et/ou services et de mieux comprendre le marché ;
pour organiser des séminaires, des événements, des cours de formation et des activités de marketing
pour la prévention de la fraude et d'autres activités criminelles
pour vérifier l'exactitude des données que nous détenons à votre sujet et mieux vous comprendre ; pour répondre à une demande de votre part dans le cadre de l'exercice de vos droits en vertu du GDPR ;
traiter les données que vous nous fournissez sur vos clients aux fins pour lesquelles vous nous les fournissez et comme enregistrement de toute vente et livraison ;
effectuer des livraisons à vous et à vos clients ;
pour permettre l'administration de la structure de l'entité, la gestion et les rapports de gestion, l'administration des contacts de l'organisation ;
pour vous fournir des services de marketing, y compris par courrier électronique ou tout autre moyen électronique équivalent, pour vous envoyer des nouvelles et des bulletins d'information, des offres spéciales et des promotions, ou pour vous contacter au sujet de produits, de services ou d'informations ;
Lorsque les sociétés du groupe James Hardie combinent des produits, des services, des systèmes, des bases de données et des sociétés, dans le but d'assurer la continuité de l'activité et de gérer une administration centrale et efficace. Cela peut se produire, par exemple, lorsque des données résidant dans un système de marketing ou de gestion de la relation client d'une société du groupe James Hardie, telle que Fermacell GmbH, sont combinées et/ou migrées vers un système de marketing ou de gestion de la relation client d'une autre société du groupe James Hardie, telle que James Hardie Europe B.V.
pour fournir des outils numériques ou des fonctionnalités à nos clients et aux utilisateurs de nos sites web ;
à des fins de profilage et d'analyse statistique. Nous pouvons par exemple combiner différentes catégories d'informations personnelles que nous recueillons sur vous en ligne ou lors de l'achat de nos produits ;
lorsque vous naviguez sur notre site web, nous pouvons utiliser certains cookies ;
lorsque vous visitez nos plateformes de médias sociaux, afin de pouvoir entrer en contact avec vous ;
Dans certaines circonstances, pour utiliser votre photographie, votre vidéo ou vos informations d'identification ;
pour l'exercice ou la défense de droits légaux.
Base juridique
Exécution d'un contrat
Les informations personnelles que vous fournissez peuvent être traitées lorsque cela est nécessaire pour nous permettre de :
conclure ou exécuter un contrat avec vous ou prendre les mesures nécessaires pour conclure ou exécuter un contrat avec vous ;
vous fournir des produits ou des services ; ou
lorsque vous êtes en pourparlers avec nous au sujet d'un nouveau produit ou service
Type de traitement (exemples)
Effectuer des livraisons à vous et à vos clients ; établir et gérer des comptes clients ; prendre, vérifier, traiter et livrer des commandes et des retours ; facturer et traiter des paiements ;
passer et gérer des commandes avec des fournisseurs ; traiter des factures et effectuer des paiements ; échanger des informations, y compris des indicateurs de performance, sur des biens ou des services ;
la communication quotidienne avec les clients et les fournisseurs par courrier postal, courriel, téléphone et/ou message texte, notamment pour répondre aux demandes de renseignements et pour la garantie, l'assistance technique ou d'autres objectifs similaires ; lorsque vous participez à un concours en ligne ou à une opération promotionnelle, pour gérer le concours ou la promotion et notifier les gagnants ;
Pour l'exercice ou la défense de droits légaux.
Base juridique
Respect des obligations légales
Lorsque nous sommes tenus de divulguer ou de partager vos informations personnelles afin de nous conformer à la législation applicable ou à une demande du gouvernement ou des autorités chargées de l'application de la loi.
Type de traitement (exemples)
pour répondre à des exigences en matière de sécurité nationale ou d'application de la loi, ou pour prévenir une activité illégale ;
pour vous identifier lorsque vous nous contactez
vérifier l'exactitude des données que nous détenons à votre sujet
pour satisfaire aux obligations de transparence qui nous sont imposées par la loi.
Base juridique
Consentement
Lorsque nous nous appuyons sur votre consentement comme base juridique du traitement de vos informations personnelles, vous pouvez retirer votre consentement à tout moment en nous contactant aux coordonnées figurant à la fin de la présente déclaration de confidentialité. Si vous retirez votre consentement, l'utilisation que nous faisons de vos informations personnelles avant votre retrait reste légale.
Type de traitement (exemples)
pour vous fournir des services de marketing, y compris par courrier électronique ou par des moyens électroniques équivalents, pour vous envoyer des nouvelles et des bulletins d'information, des offres spéciales et des promotions, ou pour vous contacter au sujet de produits, de services ou d'informations, mais uniquement si nous ne nous appuyons pas sur une autre base juridique, telle que l'intérêt légitime ;
lorsque vous nous autorisez à utiliser votre photographie ou votre vidéo ou lorsque vous nous avez donné des informations d'identification que nous souhaitons utiliser à des fins commerciales.
6. Qui a accès à vos données personnelles ?
Si la législation applicable en matière de protection des données le permet, les données à caractère personnel vous concernant qui ont été transmises peuvent être divulguées aux destinataires ou catégories de destinataires suivants :
Personnes autorisées travaillant pour nous ou en notre nom (par exemple, les personnes travaillant dans les opérations, l'informatique, les ressources humaines, la finance, le marketing et le service à la clientèle) ;
Les agents, prestataires de services et conseillers que nous engageons (par exemple, les sociétés du groupe James Hardie et les fournisseurs et conseillers tiers qui fournissent des services liés au marketing, au service clientèle, au transport, au stockage, à la sauvegarde et à l'analyse des données personnelles, au développement d'applications, au paiement et aux cartes de crédit, à l'approvisionnement et à la vérification de la conformité) ;
Nos partenaires, pour vous proposer des produits et services communs en relation avec nos produits et services, ou lorsque ces partenaires sponsorisent ou participent à nos événements et conférences.
D'autres tiers autorisés dans le cadre d'une vente, d'une cession ou d'un transfert potentiel d'une ou de plusieurs sociétés du groupe James Hardie (y compris toute action de la société) ou de toute combinaison de ses produits, services, actifs, sociétés affiliées et/ou entreprises.
Avec des tiers, pour faire appliquer nos conditions, accords, politiques ou règles, pour aider à protéger la sécurité, l'intégrité et la disponibilité de nos produits, systèmes et services, pour exercer ou protéger les droits et la propriété de la société du groupe James Hardie (y compris la propriété intellectuelle), pour se conformer aux exigences légales, ou dans d'autres cas si nous estimons de bonne foi que la divulgation est requise par la loi (y compris en réponse à une citation à comparaître légale ou à une autre demande d'application de la loi).
Les autorités chargées de l'application de la loi ou les autorités gouvernementales lorsque cela est nécessaire pour se conformer à la loi applicable.
Si cela est autorisé par les lois applicables en matière de protection des données, vos informations personnelles peuvent être partagées et traitées avec d'autres membres du groupe James Hardie, y compris, mais sans s'y limiter, les entités mentionnées à la section 18. Cela peut se produire, par exemple :
Lorsque les sociétés du groupe James Hardie coopèrent pour fournir des services opérationnels, informatiques, de ressources humaines, financiers, de marketing et de service à la clientèle à d'autres sociétés du groupe ;
Pour aider à protéger la sécurité, l'intégrité et la disponibilité de nos produits, systèmes et services ;
Lorsque différentes sociétés du groupe James Hardie développent conjointement des produits et des services ; et
Lorsque les sociétés du groupe James Hardie combinent des produits, des services, des systèmes, des bases de données et des sociétés. Cela peut par exemple se produire lorsque des données résidant dans un système de marketing ou de gestion de la relation client d'une société du groupe James Hardie sont combinées et/ou migrées vers un système de marketing ou de gestion de la relation client d'une autre société du groupe James Hardie.
Lorsque d'autres membres du groupe James Hardie ou ces tiers agissent en tant que "processeur de données", ils exécutent leurs tâches au nom du responsable du traitement des données et sur ses instructions aux fins susmentionnées.
7. Transferts internationaux
Lors du partage de données avec d'autres membres du groupe James Hardie ou avec des tiers, il peut arriver que vos données personnelles soient collectées et traitées dans une juridiction située en dehors de l'Europe. Si ces juridictions ne disposent pas d'une protection adéquate (telle que déterminée par la Commission européenne, article 45 du GDPR), nous nous assurons avant le transfert que celui-ci est soumis à des garanties appropriées, par exemple par l'auto-certification du destinataire pour le bouclier de protection de la vie privée UE-États-Unis (pour les destinataires américains uniquement) ou en concluant des clauses de protection des données dites standard de l'Union européenne avec le destinataire.
Vous avez le droit de recevoir un aperçu des destinataires de pays tiers et une copie des dispositions spécifiquement convenues pour garantir un niveau approprié de protection des données. Pour ce faire, veuillez nous contacter en utilisant les coordonnées indiquées à la section 16.
8. Sécurité de vos informations
Pour protéger la confidentialité des données à caractère personnel, nous avons mis en place des mesures de protection physiques, techniques et administratives. Nous mettons à jour et testons en permanence notre technologie de sécurité. Nous nous efforçons généralement de limiter l'accès à vos données personnelles aux personnes travaillant pour les sociétés du groupe James Hardie qui ont besoin de connaître ces informations, et ce toujours dans le respect de la législation en vigueur.
En outre, nous formons les personnes qui travaillent pour nous à l'importance de la confidentialité et du maintien de la vie privée et de la sécurité de vos données personnelles. Nous nous engageons à prendre les mesures disciplinaires appropriées pour faire respecter les responsabilités de nos employés en matière de protection de la vie privée.
Sachez toutefois qu'en dépit de nos efforts, aucune mesure de sécurité n'est parfaite ou impénétrable. Nous ne pouvons pas garantir que les informations que vous nous transmettez resteront sécurisées, ni que ces informations ne seront pas consultées, divulguées, modifiées, détruites ou utilisées de manière non autorisée.
Si nous apprenons l'existence d'une faille de sécurité, nous pouvons tenter de vous en informer par voie électronique afin que vous puissiez prendre les mesures de protection qui s'imposent. Nous pouvons également publier un avis sur notre site web en cas de violation de la sécurité. En fonction de votre lieu de résidence, il se peut que vous ayez le droit de recevoir une notification écrite en cas de violation de la sécurité.
9. Stockage et conservation des données
Vos données personnelles peuvent être stockées dans différents actifs, y compris, mais sans s'y limiter, dans nos systèmes CRM et ERP, nos clients de messagerie, les serveurs de James Hardie et les serveurs des services (basés sur le cloud) auxquels James Hardie fait appel, situés aux États-Unis, en Australie et dans les pays de l'Union européenne. Dans la mesure du possible, nous nous efforcerons de crypter vos données personnelles lors du stockage et de la transmission.
Sauf autorisation ou exigence contraire de la loi applicable ou des exigences réglementaires (en particulier, les périodes de conservation des données), James Hardie s'efforce de conserver vos données personnelles aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels les données personnelles ont été collectées. Nous conserverons et utiliserons également vos informations aussi longtemps que nécessaire pour résoudre les litiges et/ou faire respecter nos droits et nos accords. Nous conservons les informations relatives aux comptes des clients et vendeurs existants, anciens et potentiels tant que le compte est actif et, par la suite, pendant une période soumise aux délais légaux de conservation des données. Les informations non personnellement identifiables et les informations agrégées peuvent être stockées indéfiniment. De plus amples informations sont disponibles dans notre politique de conservation des données, disponible sur demande.
10. Droit d'accès, de rectification et de suppression de vos données personnelles et autres droits de la personne concernée
Le règlement général sur la protection des données de l'Union européenne et les lois sur la protection de la vie privée d'autres pays prévoient certains droits pour les personnes concernées.
Droit d'accès et droit de rectification : Vous avez le droit de demander l'accès à toutes vos données personnelles que James Hardie peut détenir, et de demander la correction de toute donnée inexacte vous concernant.
Droit à l'effacement : Si les conditions légales sont remplies, vous pouvez demander l'effacement de vos données. Cette disposition ne s'applique pas aux données à caractère personnel soumises à un délai de conservation légal ou qui sont nécessaires à la constatation, à l'exercice ou à la défense d'un droit en justice.
Droit d'introduire une réclamation : Vous avez le droit d'introduire une réclamation auprès de l'autorité compétente en matière de protection des données, en particulier dans le pays de votre résidence, de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement de vos données à caractère personnel enfreint la législation applicable.
Droit à la limitation du traitement : Vous avez le droit de restreindre notre traitement de vos données à caractère personnel dans certains cas.
Portabilité des données : Lorsque nous nous appuyons sur votre consentement ou sur le fait que le traitement est nécessaire à l'exécution d'un contrat auquel vous êtes partie comme base juridique du traitement, et que les données à caractère personnel sont traitées de manière automatisée, vous avez le droit de recevoir toutes les données à caractère personnel que vous avez fournies à James Hardie dans un format structuré, couramment utilisé et lisible par machine, et également d'exiger que nous les transmettions à un autre responsable du traitement lorsque cela est techniquement possible.
Droit d'opposition : Lorsque nous nous appuyons sur un intérêt légitime pour traiter des données, vous avez le droit de vous opposer à ce traitement pour des raisons tenant à votre situation particulière, et nous devons cesser ce traitement à moins que nous ne puissions démontrer des motifs légitimes impérieux pour le traitement qui l'emportent sur vos intérêts, droits et libertés ou lorsque nous avons besoin de traiter les données pour la constatation, l'exercice ou la défense d'un droit en justice. Normalement, lorsque nous invoquons l'intérêt légitime comme base du traitement, nous pensons pouvoir démontrer l'existence de tels motifs légitimes impérieux, mais nous examinerons chaque cas au cas par cas. Vous avez également le droit de vous opposer à tout moment au traitement de vos données à caractère personnel à des fins de marketing. Veuillez également consulter la section "Informations concernant vos droits d'opposition".
Droit de retirer son consentement : Lorsque nous nous appuyons sur votre consentement pour traiter des données, vous avez le droit de retirer ce consentement à tout moment sans que cela n'affecte la légalité du traitement fondé sur le consentement avant son retrait. Ce droit s'applique en particulier aux cookies et nous avons mis en place une fonctionnalité sur notre site web à cet effet.
11. Êtes-vous tenu de fournir vos données personnelles ?
Vous pouvez interagir avec nous sans nous fournir de données à caractère personnel. Toutefois, veuillez noter que dans ce cas, certaines fonctionnalités ou certains services pourraient ne pas être disponibles.
12. Cookies (uniquement pour les utilisateurs de notre site web)
Les cookies. Ce site web utilise des cookies. Les cookies sont de petits fichiers texte qu'un site web peut placer sur votre ordinateur ou votre appareil mobile lorsque vous visitez un site ou une page afin, par exemple, de fournir une fonctionnalité de réglage de la langue, d'aider à analyser les performances du site web et de recommander un contenu adapté à votre visite. Les cookies sont stockés dans votre navigateur. Ils permettent au site web ou à un autre site web de reconnaître votre appareil lors de votre prochaine visite. La plupart des cookies ne collectent pas d'informations permettant de vous identifier en tant que personne (données personnelles), mais plutôt des informations plus générales telles que la manière dont les visiteurs arrivent sur notre site web et l'utilisent. Les cookies peuvent être utilisés pour créer un profil des activités du visiteur sur Internet. Vous trouverez de plus amples informations à ce sujet au point 13.
Vous trouverez des informations sur les types et catégories de cookies que nous utilisons et sur la manière dont vous pouvez gérer l'utilisation des cookies en les désactivant, en les rejetant ou en les supprimant dans notre Avis sur les cookies. Vous pouvez également cliquer sur le bouton "Paramètres des cookies" ci-dessous pour en savoir plus.
Tags. Ce site web peut utiliser des balises. Une balise est un nom générique pour les éléments de code que l'on trouve sur nos sites web. La plupart des balises décrivent simplement le contenu de la page, mais certains types de balises contiennent des éléments programmatiques ou injectent du contenu dynamique comme des fichiers vidéo ou audio dans la page. Certaines balises, en particulier celles qui ajoutent du contenu ou des fonctionnalités provenant de sources extérieures à votre domaine, peuvent présenter des risques pour la vie privée qui nécessitent une évaluation et une gestion. Il s'agit de balises tierces qui, dans la plupart des cas, apportent une valeur ajoutée à votre site web. Toutefois, vous devez en être conscient afin de pouvoir vous concentrer sur les domaines où les risques sont les plus élevés. La plupart des cookies installés sur nos sites web le seront par l'intermédiaire de ces balises, mais certaines balises peuvent également collecter des données vous concernant sans utiliser de cookies.
13. Analyse du site web (uniquement pour les utilisateurs de notre site web)
Nous utilisons des outils d'analyse pour mesurer l'activité de nos sites web et déterminer les parties les plus visitées, ce qui nous permet d'améliorer la visibilité de notre contenu. Pour ce faire, nous utilisons l'outil Google Analytics, fourni par Google Inc. 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Nous utilisons Google Analytics avec la fonction supplémentaire offerte par Google pour anonymiser les adresses IP. Ce faisant, Google enregistre les adresses IP raccourcies. Vous pouvez vous opposer à la collecte ou au traitement de vos données en utilisant le lien suivant pour télécharger et installer un plugin de navigateur : http://tools.google.com/dlpage/gaoptout?hl=en. Google Analytics utilise des cookies. Google est situé en dehors de l'EEE mais est certifié dans le cadre du bouclier de protection de la vie privée UE-États-Unis (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI).
14. Liens vers d'autres sites web (uniquement pour les utilisateurs de notre site web)
Nos sites peuvent contenir des liens vers d'autres sites non affiliés pour votre commodité. Lorsque vous accédez à ces liens, vous quittez notre site web. Nous ne contrôlons pas ces sites. Ces sites ont leurs propres politiques et pratiques en matière de protection de la vie privée en ligne, et nous ne pouvons être tenus responsables des pratiques en matière de protection de la vie privée ou du contenu de ces sites non affiliés. Pour éviter toute ambiguïté, les données personnelles que vous choisissez de communiquer à des sites web tiers non affiliés ne sont pas couvertes par la présente déclaration de confidentialité.
Nous pouvons afficher des publicités de tiers. Ces annonceurs peuvent également vous demander des données personnelles. Nous ne pouvons être tenus responsables des pratiques des annonceurs en matière de protection de la vie privée sur nos sites web. Toutefois, nous encourageons nos partenaires et annonceurs à adopter des politiques de confidentialité qui respectent les exigences légales locales.
15. Médias sociaux et autres plateformes (uniquement pour les utilisateurs de nos sites web)
Vous pouvez communiquer avec nous par l'intermédiaire de sites web de médias sociaux. Vous pouvez également choisir de lier votre compte chez nous à des sites de médias sociaux tiers. Lorsque vous reliez votre compte ou que vous vous engagez avec nous sur ou via des sites de médias sociaux tiers, vous pouvez nous permettre d'accéder en permanence à certaines informations de votre compte de médias sociaux (par exemple, votre nom, votre adresse électronique, votre photo, votre sexe, votre date d'anniversaire, les messages que vous publiez ou les " j'aime " que vous envoyez).
Si vous publiez des informations lorsque vous interagissez avec nos sites web par l'intermédiaire de sites de médias sociaux, en fonction de vos paramètres de confidentialité, ces informations peuvent devenir publiques sur Internet. Vous pouvez contrôler les informations que vous partagez grâce aux paramètres de confidentialité disponibles sur certains sites de médias sociaux. Pour plus d'informations sur la façon dont vous pouvez personnaliser vos paramètres de confidentialité et sur la façon dont les sites de médias sociaux tiers traitent vos informations personnelles, veuillez consulter leurs guides d'aide à la confidentialité, leurs avis de confidentialité et leurs conditions d'utilisation.
Annonces de prospects sur Facebook
Nous utilisons le service Facebook Lead Ads fourni par Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ("Meta") pour afficher des publicités à votre intention et à celle d'autres utilisateurs intéressés sur Facebook et d'autres sites web, en vous donnant la possibilité de nous fournir vos coordonnées telles que ... et des informations sur ... . Ce faisant, vous pouvez choisir de nous communiquer les informations que vous avez déjà fournies à Facebook. Nous utilisons votre nom pour nous adresser à vous personnellement, votre adresse électronique pour vous contacter personnellement et vos informations ... pour personnaliser le contenu de la lettre d'information. Pour ce faire, Meta peut utiliser des cookies, des balises web et d'autres technologies de stockage et collecter votre adresse IP et d'autres informations. La manière dont Meta utilise les données à ses propres fins, dans quelle mesure les activités sur la page Facebook sont attribuées à des utilisateurs individuels, combien de temps Meta stocke ces données et si les données sont transmises à des tiers n'est pas indiquée clairement et de manière concluante par Meta et nous n'en avons pas connaissance.
Le traitement des données est effectué avec votre consentement sur la base de l'art. 6(1)(a) du GDPR. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir via notre plateforme de gestion des consentements, à laquelle vous pouvez accéder ici, sans affecter la légalité du traitement effectué sur la base du consentement jusqu'à sa révocation. En outre, vous pouvez révoquer votre consentement en paramétrant votre navigateur en conséquence ou en tant qu'utilisateur connecté du réseau social Facebook à l'adresse suivante https://www.facebook.com/settings/?tab=ads#_. Vous pouvez également désactiver la publicité basée sur l'utilisateur via la page de désactivation de l'initiative publicitaire du réseau ( http://optout.networkadvertising.org/), via http://www.youronlinechoices.com/de/praferenzmanagement/ ou sur le site web américain ( http://www.aboutads.info/choices).
Dans la mesure où des données à caractère personnel sont collectées avec Lead Ads en tant qu'outil commercial de Facebook et transmises à Meta, nous et Meta sommes des responsables conjoints du traitement de ces données sur une base limitée. Nous avons conclu avec Meta un accord sur le contrôle conjoint des données conformément à l'article 26 du GDPR, dont les termes peuvent être consultés à l'adresse suivante https://www.facebook.com/legal/controller_addendum. En conséquence, nous sommes responsables de la fourniture des informations relatives à la protection des données et de la mise en œuvre de l'outil sur notre site web d'une manière qui soit sûre du point de vue de la protection des données. Le Meta est responsable de la sécurité des données. Les droits des personnes concernées par les données traitées par Meta peuvent être exercés directement auprès de Meta et seront transmis à Meta en cas d'exercice de ces droits auprès de nous. Pour plus d'informations sur les données à caractère personnel traitées dans le cadre de la responsabilité partagée, veuillez consulter le site suivant https://www.facebook.com/legal/terms/businesstools_jointprocessing. Le traitement par le Meta après un transfert ultérieur ne relève pas de la responsabilité partagée.
Il n'est pas possible de garantir que le Meta ne transfère pas de données aux États-Unis à des fins de stockage et de traitement ultérieur. Si un tel transfert de données vers les États-Unis a lieu, il est basé sur les clauses contractuelles standard de la Commission européenne : https://www.facebook.com/legal/EU_data_transfer_addendum et https://facebook.com/help/566994660333381.
Pour plus d'informations sur la manière dont Meta traite les données personnelles, y compris sur la manière d'exercer vos droits de sujet de données à l'encontre de Meta, veuillez consulter la politique de données de Meta à l'adresse suivante https://www.facebook.com/about/privacy.
L'utilisation est associée à une certaine incertitude juridique et, à l'heure actuelle, toujours à un risque entrepreneurial résiduel. Par exemple, les informations fournies par le Meta sur le traitement de cette offre et sur le type et le mode de traitement associé sont encore partiellement floues ou peu transparentes, de sorte qu'une évaluation concluante n'est pas encore possible. Cela peut également conduire à une responsabilité (conjointe) pour les opérations de traitement qui ne peut pas être entièrement comprise et les informations dans le DSE ne peuvent également être fournies que de manière superficielle dans certains cas.
Lors de l'utilisation d'annonces publicitaires, il convient de noter qu'il existe probablement d'autres exigences légales en plus des informations fournies dans la politique de confidentialité, que nous n'abordons pas ici.
Par exemple, d'autres exigences sont nécessaires pour contacter des personnes (par exemple, un consentement régulier au sens de la loi sur l'accès à l'information et la protection des données et une procédure de double consentement à des fins de vérification).
Si les pistes doivent être transmises à des tiers, il faut également en tenir compte, ce que nous ne faisons pas ici. Les informations fournies ici ne sont qu'un exemple et peuvent devoir être adaptées en fonction du contenu des pistes à générer. Il peut être particulièrement important de savoir quelles informations doivent être demandées par la fonction de formulaire intégrée. Les utilisateurs doivent savoir clairement pourquoi l'information est requise et à quelles fins elle est utilisée. En outre, il convient de ne demander que les données nécessaires et aussi peu que possible. Insérer le lien vers le CMP. Selon l'opinion dominante, le consentement est nécessaire (cf. https://edpb.europa.eu/sites/edpb/files/consultation/edpb_guidelines_202008_onthetargetingofsocialmediausers_en.pdf paragraphes 65 et suivants). 65 et suivants).
Si le traitement des données est néanmoins fondé sur des intérêts légitimes, la section devrait être remplacée par ce qui suit : "Le traitement des données est fondé sur l'art. 6(1)f GDPR. Notre intérêt légitime réside dans des mesures publicitaires efficaces utilisant les médias sociaux et la communication sur des produits spécifiques. Si le traitement des données est fondé sur notre intérêt légitime, vous pouvez vous opposer au traitement à tout moment avec effet pour l'avenir. Dans la mesure où un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l'art. 6(1)(a) du GDPR. Vous pouvez révoquer votre consentement à tout moment sans affecter la légalité du traitement effectué sur la base du consentement jusqu'à la révocation. La révocation peut être effectuée en désactivant la sélection correspondante sur notre plateforme de gestion des consentements, que vous pouvez atteindre via le lien suivant : [...]"
Il est contesté que cet accord réponde aux exigences d'un accord de responsabilité conjointe conformément à l'art. 26 GDPR. C'est pourquoi l'exploitation d'une page fan Facebook s'accompagne d'un certain degré d'incertitude juridique (cf. https://www.datenschutz.rlp.de/fileadmin/datenschutz/Dokumente/Handlungsrahmen_Soziale_Medien_20200306.pdf
et https://www.baden-wuerttemberg.datenschutz.de/lfdi-stellt-wesentliche-anforderungen-an-die-behoerdliche-nutzung-sozialer-netzwerke-klar/ la transparence est envisageable, par exemple. Il ne s'agit là que d'une suggestion, à condition que l'on suppose l'applicabilité de la responsabilité conjointe.
Cependant, l'application de la responsabilité conjointe n'est pas claire à l'heure actuelle. Selon l'art. 26(1)(1) GDPR, cela dépend principalement de la question de savoir si les responsables du traitement "déterminent conjointement les finalités et les moyens du traitement". L'"Addendum pour les responsables du traitement" fourni par Facebook, qui constitue la base contractuelle d'une éventuelle responsabilité conjointe, s'applique, conformément au point 5 (a) (ii) des "Conditions d'utilisation des outils commerciaux de Facebook", uniquement "en ce qui concerne les informations personnelles dans les données d'événement liées aux actions sur vos sites web et dans vos applications avec les outils commerciaux de Facebook intégrés, pour le traitement desquelles vous déterminez conjointement les moyens et les finalités avec Facebook Ireland". La mesure dans laquelle cela s'applique à Facebook Lead Ads n'est pas claire pour l'instant. Lead Ads n'est pas mentionné dans la liste d'exemples d'outils commerciaux https://www.facebook.com/help/331509497253087 https://www.facebook.com/legal/technology_terms(Il convient de garder à l'esprit qu'en fin de compte, il n'a pas encore été décidé s'il existe une responsabilité conjointe et que Facebook n'a pas clairement indiqué si l'accord de coopération couvrait cette responsabilité. En principe, s'il existe une responsabilité conjointe, un accord de coopération doit également être conclu. Si un tel accord est conclu alors qu'il n'est pas clair qu'il existe une responsabilité conjointe, il peut parfois être compris comme signifiant que l'on veut désormais être responsable des domaines couverts par le contrat.)
En outre, il est probable qu'un accord de traitement à façon avec Facebook devra être conclu pour les opérations de traitement non couvertes par la responsabilité conjointe, qui peuvent être incluses dans les accords conclus avec Facebook. [Un transfert de données au moins vers les États-Unis n'est pas à exclure (cf. point 1 à l'adresse https://www.facebook.com/legal/EU_data_transfer_addendum). Un tel transfert de données vers des pays tiers est actuellement associé à un risque entrepreneurial en raison de l'arrêt Schrems II, même si des clauses contractuelles standard sont convenues.
Annonces Pinterest
Nous utilisons la fonction AdData de Pinterest Ads, un service de Pinterest Europe Limited (2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland), pour vous fournir, ainsi qu'à d'autres utilisateurs intéressés, nos publicités de manière personnalisée sur Pinterest. Pour ce faire, nous collectons vos données d'activité sur notre site web par le biais du Tag Pinterest. Le traitement conjoint réside dans la collecte et la transmission de ces données d'activité par nous à Pinterest Europe par le biais d'une fonctionnalité de service publicitaire autorisée et comprend la collecte et la transmission de données d'activité par le biais de Pinterest Tag, d'une API Pinterest ou de toute autre fonctionnalité de service publicitaire. Le traitement conjoint n'inclut pas le traitement ultérieur des données d'activité par Pinterest.
Nous avons donc conclu un accord de contrôleur conjoint avec Pinterest Europe concernant le traitement de vos données conformément à l'art. 26 GDPR. Dans le cadre de l'accord, nous avons réglementé avec Pinterest Europe qui remplit quelles obligations en vertu du GDPR. Cela concerne en particulier l'exercice des droits des personnes concernées et le respect des obligations d'information conformément aux articles 13 et 14 du GDPR.
Pinterest Europe est responsable, en ce qui concerne les données personnelles stockées par Pinterest Europe en vertu du traitement conjoint, de l'affirmation des droits des personnes concernées conformément aux articles 15 à 20 du GDPR. Pour le droit d'opposition, dans la mesure où le traitement conjoint est fondé sur l'article 6, paragraphe 1, point f), du GDPR, nous et Pinterest Europe sommes responsables en ce qui concerne notre propre traitement respectif.
Pour plus d'informations sur la manière dont Pinterest Europe traite les données à caractère personnel, y compris la base juridique sur laquelle Pinterest Europe s'appuie, les modalités d'exercice des droits de la personne concernée à l'encontre de Pinterest Europe et les informations de Pinterest en vertu de l'article 13, paragraphe 1, points a) et b), du GDPR, veuillez consulter la politique de confidentialité de Pinterest Europe à l'adresse suivante https://policy.pinterest.com/en-gb/privacy-policy.
Note au client :
Si vous fondez ce traitement sur la base juridique du consentement, nous vous recommandons d'expliquer à ce stade ou dans la section "droits de la personne concernée" comment révoquer le consentement.
Si vous vous appuyez sur l'intérêt légitime comme base juridique lors de l'utilisation du service vis-à-vis de la personne concernée, nous vous recommandons d'insérer une option de refus/objection à ce stade.
Lors de l'utilisation de cookies, veuillez noter que l'utilisateur doit être informé de la durée de fonctionnement du cookie. Nous recommandons de le faire dans le module du fournisseur tiers, dans la politique en matière de cookies ou dans le CMP.
16. Bureau de la protection de la vie privée et des données et responsables de la protection des données
James Hardie a mis en place un bureau de protection de la vie privée et des données avec des experts de la protection des données aux États-Unis, dans l'Union européenne et en Australie. En outre, pour l'Allemagne, James Hardie a nommé un délégué à la protection des données.
Si vous avez des questions concernant le traitement de vos données personnelles ou si vous pensez que vos droits en matière de protection de la vie privée ont été violés, veuillez nous contacter à l'adresse suivante :
Bureau de la protection des données et de la vie privée
Europe (général)
Attn : Bureau de la protection de la vie privée et des données
Düsseldorfer Landstraße 395,
47259 Duisburg,
Duisburg, Allemagne
Dpo@jameshardie.com
Délégué à la protection des données Allemagne
Allemagne (uniquement)
Attn : Délégué à la protection des données
Düsseldorfer Landstraße 395,
47259 Duisburg,
Duisburg, Allemagne
datenschutz-fermacell@jameshardie.com
17. Version
La version de la présente déclaration de confidentialité est datée du 17 juillet 2018 et elle remplace la déclaration de confidentialité datée du 10 avril 2018. Nous pouvons de temps à autre réviser la présente déclaration de confidentialité. Nous mettrons la déclaration de confidentialité révisée à disposition sur nos sites web. Si nous apportons un changement important à la politique, nous vous fournirons un avis approprié conformément aux exigences légales. Nos clients et fournisseurs actuels, ainsi que les utilisateurs enregistrés de notre site web, seront informés au préalable des modifications.
18. Entités
La présente déclaration de confidentialité s'applique aux entités du groupe James Hardie énumérées ci-dessous qui traitent vos données personnelles. Cette déclaration de confidentialité s'applique également à toutes les entités qui ne sont pas mentionnées dans la liste, dans la mesure où cette déclaration de confidentialité est citée comme étant applicable.
James Hardie Europe Holdings GmbH
Allemagne, Benningsen-Platz 1, 40474 Düsseldorf
James Hardie Europe GmbH
Allemagne, Benningsen-Platz 1, 40474 Düsseldorf
James Hardie Batiment SAS
France, 6 place de la Madeleine, 75008 Paris
James Hardie Netherlands B.V.
Pays-Bas, Loonse Waard 20, 6606 KG Niftrik
James Hardie Spain S.L.U
Espagne, Barrio la Estración s/n, 39719 Orejo, Cantabria
Fels Recycling GmbH
Allemagne, Westrampe 6, 38442 Wolfsburg
Fermacell Schraplau GmbH
Allemagne, Bahnhofstraße 1, 06279 Schraplau
James Hardie Europe B.V.
Pays-Bas, Loonse Waard 20, 6606 KG Niftrik
James Hardie Building Products Ltd
Grande-Bretagne, 7 The Priory, Old London Road, Canwell, Sutton Coldfield, B75 5SH
Informations concernant vos droits d'opposition
Objection au marketing direct
Vous pouvez à tout moment vous opposer au traitement de vos données personnelles à des fins de marketing direct. Veuillez tenir compte du fait que, pour des raisons d'organisation, il peut y avoir un chevauchement entre votre objection et l'utilisation de vos données dans le cadre d'une campagne déjà en cours.
Opposition au traitement des données pour des raisons tenant à votre situation particulière
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant. Nous ne traiterons plus les données à caractère personnel, à moins que nous ne démontrions des motifs légitimes impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés ou pour la constatation, l'exercice ou la défense de droits en justice.
Votre objection peut être formulée de manière informelle. Veuillez adresser votre objection à
Bureau de la protection de la vie privée et des données
Europe (général)
Attn : Bureau de la protection de la vie privée et des données
Düsseldorfer Landstraße 395,
47259 Duisburg,
Duisburg, Allemagne
Dpo@jameshardie.com
Délégué à la protection des données Allemagne
Allemagne (uniquement)
Attn : Délégué à la protection des données
Düsseldorfer Landstraße 395,
47259 Duisburg,
Duisburg, Allemagne
datenschutz-fermacell@jameshardie.com