Dichiarazione sulla privacy
1. Introduzione
James Hardie si impegna a mantenere l'accuratezza, la riservatezza e la sicurezza dei dati personali. La presente Informativa sulla privacy descrive, tra l'altro, le categorie di dati personali che trattiamo, le modalità di trattamento dei vostri dati personali, le finalità e le basi legali del trattamento dei vostri dati e le modalità di tutela della vostra privacy. Vi invitiamo a leggere attentamente la presente Informativa sulla privacy per comprendere il nostro punto di vista e le nostre pratiche in merito ai vostri dati personali e al modo in cui li trattiamo.
Il gruppo James Hardie è composto da diverse società individuali. Quando si ha a che fare con una delle nostre società del gruppo, il "responsabile del trattamento" dei vostri dati personali sarà la società che decide perché e come i vostri dati personali vengono trattati da sola o congiuntamente con un'altra entità del gruppo James Hardie o con altre entità del gruppo. Per un elenco delle società del gruppo James Hardie per le quali la presente informativa sulla privacy è rilevante, consultare la sezione 18.
Quando la presente informativa sulla privacy fa riferimento a "noi", "ci", "nostro" o "James Hardie", si riferisce alla società (o alle società) del gruppo James Hardie che tratta i vostri dati personali in qualità di responsabile del trattamento ai sensi del GDPR.
James Hardie tratta i dati personali di diverse categorie di persone nel normale svolgimento della propria attività. Tali dati personali possono riguardare persone che lavorano per venditori e clienti potenziali ed esistenti, compresi i dipendenti che lavorano per soggetti quali rivenditori, distributori, architetti e costruttori. I dati personali possono anche riguardare persone che visitano i nostri siti web, scaricano le nostre applicazioni online, si collegano con noi attraverso i social media o in occasione di eventi commerciali o chiamano le nostre linee telefoniche.
Come regola generale, James Hardie raccoglie ed elabora i dati personali solo se esiste una giustificazione legittima per farlo. Ciò include la necessità di eseguire un contratto o un servizio offerto da James Hardie, il nostro legittimo interesse a trattare i dati o il consenso dato.
2. Da chi e come possiamo raccogliere i dati personali?
Possiamo raccogliere e trattare i dati delle seguenti categorie di soggetti:
Clienti precedenti, attuali e potenziali, tra cui, a titolo esemplificativo, concessionari, distributori, rivenditori, partner di canale, appaltatori, architetti e utenti finali (collettivamente, "Clienti")
Persone precedenti, attuali e potenziali che ci forniscono beni e servizi, inclusi, a titolo esemplificativo, agenti temporanei, appaltatori, outsourcer, consulenti, esperti, membri del consiglio di amministrazione, revisori, rivenditori, distributori, fornitori e venditori (collettivamente, "Fornitori") di noi;
Partecipanti a concorsi sponsorizzati;
Denuncianti, corrispondenti e richiedenti;
Azionisti attuali, precedenti e potenziali;
Ricorrenti o imputati in controversie attuali o future;
Contatti di marketing, giornalisti, associazioni di categoria e lobbisti; e
Persone che visitano i nostri siti web, scaricano le nostre applicazioni online, si collegano con noi attraverso i social media o in occasione di eventi aziendali o chiamano le nostre linee telefoniche
Raccogliamo questi dati personali perché ce li avete forniti voi:
inserendo informazioni su uno dei nostri siti web;
quando visitiamo i vostri negozi;
attraverso le nostre applicazioni mobili;
attraverso le piattaforme dei social media;
quando si comunica con noi per telefono, via e-mail o in altro modo;
partecipando a concorsi da noi gestiti;
rispondendo a sondaggi effettuati da noi o per nostro conto;
quando ci si iscrive per ricevere newsletter, promozioni e altre notifiche;
quando si partecipa a eventi promozionali, seminari o corsi di formazione; e
quando si apre un conto con noi.
Oppure possiamo raccogliere noi stessi questi dati personali su di voi:
perché avete consentito la condivisione dei vostri dati nell'ambito del vostro sito web aziendale, del vostro profilo pubblico, di un social network di terzi o di un altro sito web che gestite o utilizzate;
perché avete consentito la condivisione dei vostri dati su registri online, piattaforme professionali e siti web allo scopo di entrare in contatto con terzi, tra cui Fornitori e Clienti;
perché le vostre informazioni sono altrimenti disponibili pubblicamente, ad esempio per quanto riguarda i contatti di giornalisti, associazioni di categoria o lobbisti.
perché avete visitato i nostri siti web, dove possiamo tracciare, ad esempio, i dati sul traffico, i dati sulla posizione, i weblog e altri dati di comunicazione e le risorse a cui accedete;
informazioni tecniche, compresi i dati anonimi raccolti dal server di hosting a fini statistici, l'indirizzo IP (Internet Protocol) utilizzato per connettere il vostro computer o dispositivo a Internet, il tipo e la versione del browser, l'impostazione del fuso orario, i tipi e le versioni dei plug-in del browser, il sistema operativo e la piattaforma;
3. Quali dati raccogliamo?
I dati che possiamo raccogliere ed elaborare includono, ad esempio, i seguenti:
Nome
Informazioni sul contratto (indirizzo, numero di telefono, fax, e-mail);
L'azienda per cui si lavora;
Titolo/i di lavoro e/o funzione/i;
Dipartimento e/o unità aziendale;
La sua firma;
Registri dei clienti (storia degli acquisti, servizi post-vendita, storia della garanzia, preferenze di acquisto, ecc;)
Dati tecnologici (indirizzi IP e dati memorizzati nei cookie - si veda la sezione 12 per maggiori informazioni sui cookie);
Dati di geo-localizzazione, ad esempio quando l'utente firma per la consegna utilizzando un dispositivo mobile e ha attivato la funzione sul suo dispositivo mobile che ci consente di localizzarlo tramite GPS;
Rating di credito e coordinate bancarie;
Limite di credito e termini di pagamento;
Dati di identificazione nei documenti di identificazione ufficiali, se consentito dalla legge nazionale;
Informazioni commerciali relative alla vendita di prodotti o servizi;
Ritratti (ad es. fotografie)
Corrispondenza o altre comunicazioni con voi sui nostri prodotti, servizi o attività.
4. Per quali scopi utilizziamo i dati personali?
Utilizziamo le informazioni in nostro possesso per i seguenti scopi:
per scopi di assistenza ai clienti, tra cui la fornitura di prodotti e servizi ai clienti, l'acquisizione, la verifica, l'elaborazione e la consegna di ordini e resi, la fatturazione e l'elaborazione dei pagamenti, la gestione dei limiti di credito, la garanzia, l'assistenza tecnica o altri scopi analoghi e la creazione e la gestione dei conti dei clienti;
comunicazione con i Clienti, anche per rispondere alle richieste di assistenza e per aggiornarli sullo stato dei loro ordini tramite posta, e-mail, telefono e/o SMS;
scopi amministrativi, tra cui capire come i clienti accedono e utilizzano i nostri siti web (la cosiddetta analisi del sito web, si veda la sezione 13 qui sotto per ulteriori informazioni) e le piattaforme di social media (si veda la sezione 15 qui sotto per ulteriori informazioni);
marketing online basato sugli interessi (targeting; si veda la sezione 12 per ulteriori informazioni);
finalità di marketing e promozionali, anche tramite e-mail o mezzi elettronici equivalenti, per inviare notizie e newsletter, offerte speciali e promozioni, o per contattare in altro modo i Clienti in merito a prodotti, servizi o informazioni;
per esaminare ed evadere gli ordini, gli acquisti o lo storico delle vendite dei Fornitori; per scambiare informazioni, compresi gli indicatori di prestazione, su beni o servizi; per organizzare seminari, eventi, corsi di formazione e attività di marketing;
per consentire l'amministrazione della struttura dell'entità, la gestione e il reporting gestionale, l'amministrazione dei contatti dell'organizzazione;
aggiornare, rettificare, bloccare o cancellare i dati personali, se del caso; consentire agli interessati di accedere e rivedere i propri dati personali; e
per scopi di ricerca, anche in relazione a ricerche di mercato e di settore; per l'utilizzo nella corrispondenza quotidiana (ad esempio, messaggi di posta elettronica, lettere, ecc.); per il rispetto degli obblighi di legge applicabili, anche per rispondere a un ordine del tribunale; e per consentire le funzioni di gestione del rischio, conformità, legali e di audit.
5. Base giuridica per il trattamento dei dati
Trattiamo i vostri dati personali in base alla seguente base giuridica:
Base giuridica
Interessi legittimi
I nostri interessi legittimi sono:
per gestire, promuovere e far crescere la nostra attività;
sviluppo commerciale, marketing e ricerche di mercato;
al servizio e conoscere i nostri Clienti e il mercato in cui operiamo.
Tipo di lavorazione (esempi)
comunicazione quotidiana con Clienti, Fornitori e altri individui tramite posta, e-mail, telefono e/o SMS, anche per rispondere a richieste di informazioni e per scopi di garanzia, assistenza tecnica o altri scopi simili;
gestire i limiti di credito dei Clienti;
per fornirvi aggiornamenti sulle società del gruppo James Hardie;
Quando le società del gruppo James Hardie collaborano per fornire servizi operativi, informatici, di risorse umane, finanziari, di marketing e di assistenza clienti ad altre società del gruppo;
Per contribuire a proteggere la sicurezza, l'integrità e la disponibilità dei nostri prodotti, sistemi e servizi;
per ricerche di mercato al fine di migliorare i nostri prodotti e/o servizi e per comprendere meglio il mercato;
organizzare seminari, eventi, corsi di formazione e attività di marketing;
per la prevenzione di frodi e altre attività criminali;
per verificare l'accuratezza dei dati in nostro possesso e creare una migliore comprensione dell'utente; per soddisfare una richiesta dell'utente in relazione all'esercizio dei suoi diritti ai sensi del GDPR;
elaborazione dei dati che ci fornite sui vostri clienti per gli scopi per i quali ci avete fornito tali dati e come registrazione di qualsiasi vendita e consegna;
effettuare le consegne a voi e ai vostri clienti;
per consentire l'amministrazione della struttura dell'entità, la gestione e il reporting gestionale, l'amministrazione dei contatti dell'organizzazione;
per fornire marketing all'utente, anche tramite e-mail o mezzi elettronici equivalenti, per inviare notizie e newsletter, offerte speciali e promozioni, o per entrare in contatto in altro modo con prodotti, servizi o informazioni;
Quando le società del gruppo James Hardie combinano prodotti, servizi, sistemi, database e società, ai fini della continuità dell'attività e della gestione di un'amministrazione centrale ed efficace. Questo può accadere, ad esempio, quando i dati che risiedono in un sistema di marketing o CRM di una società del gruppo James Hardie, come Fermacell GmbH, vengono combinati e/o migrati in un sistema di marketing o CRM di un'altra società del gruppo James Hardie, come James Hardie Europe B.V.
per fornire strumenti o funzionalità digitali ai nostri clienti e agli utenti dei nostri siti web;
per la profilazione e l'analisi statistica. Possiamo ad esempio combinare diverse categorie di informazioni personali che raccogliamo su di voi online o attraverso l'acquisto dei nostri prodotti;
quando navigate sul nostro sito web, potremmo utilizzare alcuni cookie;
quando visitate le nostre piattaforme di social media, per poter entrare in contatto con voi;
In determinate circostanze, utilizzare la vostra fotografia, il vostro video o le vostre credenziali;
per l'esercizio o la difesa di azioni legali.
Base giuridica
Esecuzione di un contratto
I dati personali da voi forniti possono essere trattati quando è necessario per noi:
stipulare o eseguire un contratto con voi o intraprendere le azioni necessarie affinché noi possiamo stipulare o eseguire un contratto con voi;
fornirvi prodotti o servizi; o
se siete in trattativa con noi per un nuovo prodotto o servizio
Tipo di lavorazione (esempi)
Effettuare le consegne a voi e ai vostri clienti; creare e mantenere i conti dei clienti; prendere, verificare, elaborare e consegnare ordini e resi; fatturare ed elaborare i pagamenti;
per effettuare e gestire gli ordini con i Fornitori; per elaborare le fatture ed effettuare i pagamenti; per scambiare informazioni, compresi gli indicatori di prestazione, su beni o servizi;
comunicazione quotidiana con Clienti e Fornitori per posta, e-mail, telefono e/o SMS, anche per rispondere alle richieste di informazioni e per la garanzia, l'assistenza tecnica o altri scopi simili; quando si partecipa a un concorso on-line o a una funzione promozionale, per amministrare il concorso o la promozione e notificare i vincitori;
Per l'esercizio o la difesa di pretese legali.
Base giuridica
Conformità agli obblighi di legge
Quando abbiamo l'obbligo di divulgare o condividere le informazioni personali dell'utente per ottemperare alle leggi vigenti o a una richiesta di funzionari governativi o delle forze dell'ordine.
Tipo di lavorazione (esempi)
per soddisfare i requisiti di sicurezza nazionale o di applicazione della legge o per prevenire attività illegali;
per identificarvi quando ci contattate;
per verificare l'accuratezza dei dati in nostro possesso;
per adempiere agli obblighi di trasparenza imposti dalla legge.
Base giuridica
Consenso
Nel caso in cui il consenso dell'utente costituisca la base giuridica per il trattamento dei suoi dati personali, l'utente può revocare il proprio consenso in qualsiasi momento contattandoci utilizzando i dati riportati alla fine della presente Informativa sulla privacy. Se l'utente ritira il proprio consenso, l'utilizzo da parte nostra dei suoi dati personali prima della revoca è ancora lecito.
Tipo di lavorazione (esempi)
per fornire marketing all'utente, anche tramite e-mail o mezzi elettronici equivalenti, per inviare notizie e newsletter, offerte speciali e promozioni, o per entrare in contatto in altro modo con prodotti, servizi o informazioni, ma solo se non ci basiamo su un'altra base giuridica come il legittimo interesse;
quando ci consentite di utilizzare una vostra fotografia o un vostro video o quando ci avete fornito delle credenziali che desideriamo utilizzare per scopi commerciali.
6. Chi ha accesso ai vostri dati personali?
Se ciò è consentito dalle leggi vigenti in materia di protezione dei dati, i vostri dati personali trasferiti possono essere comunicati ai seguenti destinatari o categorie di destinatari:
Persone autorizzate che lavorano per noi o per conto di noi (ad esempio, persone che lavorano nei settori operativo, informatico, delle risorse umane, finanziario, del marketing e del servizio clienti);
Agenti, fornitori di servizi e consulenti da noi ingaggiati (ad esempio, società del Gruppo James Hardie e fornitori e consulenti terzi che forniscono servizi in relazione a marketing, assistenza clienti, trasporto, archiviazione di dati personali, back-up e analisi, sviluppo di applicazioni, pagamenti e carte di credito, acquisti e verifica della conformità);
I nostri partner, per offrirvi prodotti e servizi congiunti in relazione ai nostri prodotti e servizi, o quando tali partner sponsorizzano o partecipano ai nostri eventi e conferenze.
Altre terze parti autorizzate in relazione a una potenziale vendita, cessione o trasferimento di una o più società del gruppo James Hardie (comprese le azioni della società) o di qualsiasi combinazione di prodotti, servizi, beni, affiliati e/o attività.
Con terze parti, per far rispettare i nostri termini, accordi, politiche o regole, per contribuire a proteggere la sicurezza, l'integrità e la disponibilità dei nostri prodotti, sistemi e servizi; per esercitare o proteggere i diritti e la proprietà della società del gruppo James Hardie (compresa la proprietà intellettuale), per ottemperare a requisiti legali o in altri casi se riteniamo in buona fede che la divulgazione sia richiesta dalla legge (anche in risposta a una citazione in giudizio o ad altre richieste di applicazione della legge).
Autorità giudiziarie o governative, ove necessario per ottemperare alle leggi vigenti.
Se ciò è consentito dalle leggi applicabili in materia di protezione dei dati, le informazioni personali dell'utente possono essere condivise ed elaborate con altri membri del gruppo James Hardie, tra cui, a titolo esemplificativo e non esaustivo, le entità di cui al punto 18. Ciò può avvenire, ad esempio:
Quando le società del gruppo James Hardie collaborano per fornire servizi operativi, informatici, di risorse umane, finanziari, di marketing e di assistenza clienti ad altre società del gruppo;
Per contribuire a proteggere la sicurezza, l'integrità e la disponibilità dei nostri prodotti, sistemi e servizi;
Quando le diverse società del gruppo James Hardie sviluppano congiuntamente prodotti e servizi; e
Quando le società del gruppo James Hardie combinano prodotti, servizi, sistemi, database e società. Ciò può avvenire, ad esempio, quando i dati che risiedono in un sistema di marketing o CRM di una società del gruppo James Hardie vengono combinati e/o migrati in un sistema di marketing o CRM di un'altra società del gruppo James Hardie.
Nel caso in cui altri membri del gruppo James Hardie o queste terze parti agiscano in qualità di "responsabili del trattamento", essi svolgono i loro compiti per conto del titolare del trattamento e su sua istruzione per le finalità sopra menzionate.
7. Trasferimenti internazionali
Quando si condividono i dati con altri membri del gruppo James Hardie o con terzi, può accadere che i dati personali vengano raccolti ed elaborati in una giurisdizione al di fuori dell'Europa. Se tali giurisdizioni non dispongono di una protezione adeguata (come stabilito dalla Commissione europea, art. 45 del GDPR), prima del trasferimento ci assicuriamo che il trasferimento sia soggetto a garanzie adeguate, ad esempio tramite l'autocertificazione del destinatario per il Privacy Shield UE-USA (solo per i destinatari statunitensi) o stipulando con il destinatario le cosiddette clausole standard di protezione dei dati dell'Unione europea.
Avete il diritto di ricevere una panoramica dei destinatari dei Paesi terzi e una copia delle disposizioni specificamente concordate per garantire un livello adeguato di protezione dei dati. A tal fine, vi preghiamo di contattarci utilizzando le informazioni di contatto riportate al punto 16.
8. Sicurezza delle informazioni
Per contribuire a proteggere la privacy dei dati personali, adottiamo misure di sicurezza fisiche, tecniche e amministrative. Aggiorniamo e testiamo costantemente la nostra tecnologia di sicurezza. In genere cerchiamo di limitare l'accesso ai vostri dati personali alle persone che lavorano per le società del Gruppo James Hardie che hanno la necessità di conoscere tali informazioni e sempre in conformità con le leggi vigenti.
Inoltre, formiamo le persone che lavorano per noi sull'importanza della riservatezza e del mantenimento della privacy e della sicurezza dei vostri dati personali. Ci impegniamo ad adottare misure disciplinari adeguate per far rispettare le responsabilità dei nostri dipendenti in materia di privacy.
Si tenga presente, tuttavia, che nonostante i nostri sforzi, nessuna misura di sicurezza è perfetta o impenetrabile. Non possiamo assicurare, e non assicuriamo o garantiamo, che le informazioni che ci trasmettete rimarranno sicure, né garantiamo che tali informazioni non saranno accessibili, divulgate, alterate, distrutte o utilizzate in modo non autorizzato.
Se veniamo a conoscenza di una violazione della sicurezza, possiamo tentare di informare l'utente per via elettronica in modo che possa adottare le misure di protezione appropriate. Potremmo anche pubblicare un avviso sul nostro sito web in caso di violazione della sicurezza. A seconda del luogo di residenza, l'utente potrebbe avere il diritto legale di ricevere un avviso di violazione della sicurezza per iscritto.
9. Archiviazione e conservazione dei dati
I vostri dati personali possono essere memorizzati in diverse risorse, tra cui, a titolo esemplificativo, i nostri sistemi CRM ed ERP, i client di posta elettronica, i server di James Hardie e i server dei servizi (basati su cloud) di cui James Hardie si avvale, situati negli Stati Uniti, in Australia e in paesi dell'Unione Europea. Laddove ciò sia possibile, cercheremo di criptare i vostri dati personali durante la memorizzazione e la trasmissione.
Salvo quanto diversamente consentito o richiesto dalla legge applicabile o dai requisiti normativi (in particolare, i periodi di conservazione dei dati), James Hardie si impegna a conservare i dati personali dell'utente solo per il tempo necessario a soddisfare gli scopi per i quali i dati personali sono stati raccolti. Inoltre, conserveremo e utilizzeremo le informazioni dell'utente per tutto il tempo necessario a risolvere le controversie e/o a far rispettare i nostri diritti e accordi. Conserviamo le informazioni sull'account di clienti e venditori esistenti, precedenti e potenziali per tutto il tempo in cui l'account è attivo e successivamente per un periodo soggetto ai periodi di conservazione dei dati previsti dalla legge. Le informazioni aggregate e non identificabili personalmente possono essere conservate a tempo indeterminato. Ulteriori dettagli sono contenuti nella nostra politica di conservazione dei dati, disponibile su richiesta.
10. Diritto di accesso, rettifica e cancellazione dei dati personali e altri diritti dell'interessato.
Il Regolamento generale sulla protezione dei dati dell'Unione Europea e le leggi sulla privacy di altri Paesi prevedono alcuni diritti per gli interessati.
Diritto di accesso e diritto di rettifica: L'utente ha il diritto di richiedere l'accesso ai propri dati personali in possesso di James Hardie e di richiedere la correzione di eventuali dati inesatti che lo riguardano.
Diritto alla cancellazione: A condizione che siano soddisfatti i requisiti di legge, l'utente può richiedere la cancellazione dei propri dati. Ciò non vale per i dati personali soggetti a un periodo di conservazione legale o necessari per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.
Diritto di presentare un reclamo: Avete il diritto di presentare un reclamo all'autorità competente per la protezione dei dati, in particolare nel paese in cui risiedete, lavorate o in cui si verifica la presunta violazione, se ritenete che il trattamento dei vostri dati personali violi la legge applicabile.
Diritto alla limitazione del trattamento: Avete il diritto di limitare il trattamento dei vostri dati personali in alcuni casi.
Portabilità dei dati: Nel caso in cui il consenso dell'utente o il fatto che il trattamento sia necessario per l'esecuzione di un contratto di cui l'utente è parte costituiscano la base giuridica del trattamento e i dati personali siano trattati con mezzi automatizzati, l'utente ha il diritto di ricevere tutti i dati personali forniti a James Hardie in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché di richiedere la trasmissione dei dati a un altro responsabile del trattamento, ove ciò sia tecnicamente fattibile.
Diritti di opposizione: Nel caso in cui ci basiamo sul legittimo interesse per il trattamento dei dati, l'utente ha il diritto di opporsi a tale trattamento per motivi legati alla sua situazione particolare, e dobbiamo interrompere tale trattamento a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sui suoi interessi, diritti e libertà o nel caso in cui abbiamo bisogno di trattare i dati per l'istituzione, l'esercizio o la difesa di rivendicazioni legali. Di norma, quando ci affidiamo al legittimo interesse come base per il trattamento, riteniamo di poter dimostrare tali motivi legittimi impellenti, ma valuteremo ogni caso su base individuale.Avete inoltre il diritto di opporvi in qualsiasi momento al trattamento dei vostri dati personali per finalità di marketing. Si veda anche la sezione"Informazioni sui vostri diritti di opposizione".
Diritto di revoca del consenso: Nel caso in cui ci affidiamo al vostro consenso per il trattamento dei dati, avete il diritto di revocare tale consenso in qualsiasi momento senza che ciò influisca sulla legittimità del trattamento basato sul consenso prima della sua revoca. Questo vale in particolare per i cookie e abbiamo implementato una funzionalità sul nostro sito web per supportarlo.
11. Siete tenuti a fornire i vostri dati personali?
Potete interagire con noi senza fornirci alcun dato personale. Tuttavia, si noti che in questo caso alcune funzioni o servizi potrebbero non essere disponibili.
12. Cookie (solo per gli utenti del nostro sito web)
Biscotti. Questo sito web utilizza i cookie. I cookie sono piccoli file di testo che un sito web può inserire nel computer o nel dispositivo mobile dell'utente quando visita un sito o una pagina, ad esempio per fornire la funzionalità di impostazione della lingua, per aiutare ad analizzare le prestazioni del sito e per consigliare contenuti pertinenti alla visita. I cookie vengono memorizzati nel browser dell'utente. Il cookie aiuta il sito web, o un altro sito web, a riconoscere il dispositivo dell'utente alla visita successiva. La maggior parte dei cookie non raccoglie informazioni che identificano l'utente (dati personali), ma informazioni più generali, come ad esempio il modo in cui i visitatori arrivano e utilizzano il nostro sito web. I cookie possono essere utilizzati per creare un profilo delle attività del visitatore su Internet. Per ulteriori informazioni al riguardo, consultare la sezione 13.
Le informazioni sui tipi e sulle categorie di cookie che utilizziamo e sul modo in cui è possibile gestire l'utilizzo dei cookie disattivandoli, rifiutandoli o cancellandoli sono disponibili nel nostro sito webAvviso sui cookie. Per saperne di più, potete anche fare clic sul pulsante Impostazioni dei cookie qui sotto.
Tag. Questo sito web può utilizzare dei tag. Un tag è un nome generico per gli elementi di codice presenti nei nostri siti web. La maggior parte dei tag si limita a descrivere il contenuto della pagina, ma alcuni tipi di tag contengono elementi programmatici o iniettano nella pagina contenuti dinamici come file video o audio. Alcuni tag, in particolare quelli che aggiungono contenuti o funzionalità da fonti esterne al vostro dominio, possono comportare rischi per la privacy che richiedono una valutazione e una gestione. Si tratta di tag di terze parti che, nella maggior parte dei casi, forniscono un valore aggiunto al vostro sito web. Tuttavia, è necessario esserne consapevoli, in modo da potersi concentrare sui casi in cui i rischi sono maggiori. La maggior parte dei cookie impostati sui nostri siti web saranno impostati tramite questi tag, ma alcuni tag possono raccogliere dati sull'utente anche senza l'uso di cookie.
13. Analisi del sito web (solo per gli utenti del nostro sito web)
Utilizziamo l'analisi web per misurare l'attività del sito web e determinare le aree del sito web più visitate, migliorando così la visibilità dei nostri contenuti. A tale scopo utilizziamo lo strumento Google Analytics, fornito da Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). Utilizziamo Google Analytics con la funzione aggiuntiva offerta da Google di anonimizzazione degli indirizzi IP. A tal fine, Google salva gli indirizzi IP abbreviati. Potete opporvi alla raccolta o all'elaborazione dei vostri dati utilizzando il seguente link per scaricare e installare un plugin per il browser:http://tools.google.com/dlpage/gaoptout?hl=en. Google Analytics utilizza i cookie. Google ha sede al di fuori del SEE, ma è certificata nell'ambito del Privacy Shield UE-USA (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI).
14. Link ad altri siti web (rilevanti solo per gli utenti del nostro sito)
I nostri siti possono contenere link ad altri siti non affiliati a noi per comodità dell'utente. Quando si accede a tali link, si lascia il nostro sito web. Non controlliamo tali siti web. Questi siti hanno politiche e pratiche proprie in materia di privacy online e noi non possiamo essere ritenuti responsabili delle pratiche sulla privacy o dei contenuti di questi siti non affiliati. A scanso di equivoci, i dati personali che l'utente sceglie di fornire a siti web di terzi non correlati non sono coperti dalla presente Informativa sulla privacy.
Possiamo visualizzare annunci pubblicitari di terzi. Tali inserzionisti possono richiedere all'utente anche dati personali. Non possiamo essere ritenuti responsabili delle pratiche sulla privacy degli inserzionisti presenti sui nostri siti web. Tuttavia, incoraggiamo i nostri partner e inserzionisti ad adottare politiche sulla privacy che rispettino i requisiti legali locali.
15. Social Media e altre piattaforme (solo per gli utenti dei nostri siti web)
È possibile interagire con noi attraverso i siti di social media. Potete anche scegliere di collegare il vostro account con noi a siti di social media di terzi. Quando collegate il vostro account o vi impegnate con noi su o attraverso siti di social media di terze parti, potete permetterci di avere accesso continuo a determinate informazioni dal vostro account di social media (ad esempio, nome, indirizzo e-mail, foto, sesso, compleanno, i post o i "mi piace" che fate).
Se l'utente pubblica informazioni quando interagisce con i nostri siti web attraverso i siti di social media, a seconda delle impostazioni sulla privacy, tali informazioni possono diventare pubbliche su Internet. È possibile controllare quali informazioni condividere attraverso le impostazioni sulla privacy disponibili su alcuni siti di social media. Per ulteriori informazioni su come personalizzare le impostazioni sulla privacy e su come i siti di social media di terze parti gestiscono le informazioni personali dell'utente, si prega di consultare le rispettive guide alla privacy, le note sulla privacy e i termini di utilizzo.
Annunci Lead di Facebook
Utilizziamo il servizio Facebook Lead Ads fornito da Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda ("Meta") per mostrare annunci pubblicitari a voi e ad altri utenti interessati su Facebook e altri siti web, dandovi l'opportunità di fornirci le vostre informazioni di contatto come ... e informazioni su ... . Nel fare ciò, l'utente può scegliere di condividere con noi le informazioni che ha già fornito a Facebook. Utilizziamo i dati relativi al vostro nome per contattarvi personalmente, il vostro indirizzo e-mail per contattarvi personalmente e i vostri dati ... per personalizzare i contenuti della newsletter. A tal fine, Meta può utilizzare cookie, web beacon e altre tecnologie di memorizzazione e raccogliere il vostro indirizzo IP e altre informazioni. In che modo Meta utilizzi i dati per i propri scopi, in che misura le attività sulla pagina Facebook vengano assegnate ai singoli utenti, per quanto tempo Meta conservi questi dati e se i dati vengano trasmessi a terzi non è stato dichiarato in modo definitivo e chiaro da Meta e non è noto a noi.
Il trattamento dei dati viene effettuato con il vostro consenso in base all'art. 6(1)(a) GDPR. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro tramite la nostra piattaforma di gestione del consenso, a cui potete accedere qui, senza pregiudicare la liceità del trattamento effettuato sulla base del consenso fino alla revoca. Inoltre, potete revocare il vostro consenso impostando il vostro browser in modo appropriato o come utente loggato del social network Facebook all'indirizzohttps://www.facebook.com/settings/?tab=ads#_. È possibile disattivare la pubblicità basata sull'utente anche tramite la pagina di disattivazione dell'iniziativa pubblicitaria di rete (http://optout.networkadvertising.org/), tramitehttp://www.youronlinechoices.com/de/praferenzmanagement/ o il sito web degli Stati Uniti (http://www.aboutads.info/choices).
Nella misura in cui i dati personali vengono raccolti con Lead Ads come strumento aziendale di Facebook e trasmessi a Meta, noi e Meta siamo contitolari del trattamento dei dati su base limitata. Abbiamo stipulato con Meta un accordo di contitolarità in conformità all'articolo 26 del GDPR, i cui termini sono disponibili qui.https://www.facebook.com/legal/controller_addendum. Di conseguenza, siamo responsabili di fornire le informazioni sulla protezione dei dati e di implementare lo strumento sul nostro sito web in modo sicuro dal punto di vista della protezione dei dati. Meta è responsabile della sicurezza dei dati. I diritti degli interessati relativi ai dati trattati da Meta possono essere fatti valere direttamente presso Meta e saranno trasmessi a Meta in caso di rivendicazione presso di noi. Per maggiori informazioni sui dati personali trattati in regime di responsabilità condivisa, visitate il sitohttps://www.facebook.com/legal/terms/businesstools_jointprocessing. L'elaborazione da parte di Meta dopo il trasferimento successivo non è sotto la responsabilità condivisa.
Non è possibile garantire che Meta non trasferisca i dati negli Stati Uniti a scopo di archiviazione e ulteriore elaborazione. Se tale trasferimento di dati verso gli Stati Uniti ha luogo, si basa sulle clausole contrattuali standard della Commissione UE:https://www.facebook.com/legal/EU_data_transfer_addendum ehttps://facebook.com/help/566994660333381.
Per ulteriori informazioni sulle modalità di trattamento dei dati personali da parte di Meta, comprese le modalità di esercizio dei diritti dell'interessato nei confronti di Meta, si prega di consultare la Data Policy di Meta all'indirizzohttps://www.facebook.com/about/privacy.
L'utilizzo è associato a una certa incertezza giuridica e attualmente sempre a un rischio imprenditoriale residuo. Ad esempio, le informazioni da parte di Meta sul trattamento di questa offerta e sul tipo e le modalità del trattamento associato sono ancora in parte poco chiare o poco trasparenti, per cui non è ancora possibile una valutazione conclusiva. Questo può anche portare a una responsabilità (congiunta) per le operazioni di trattamento che non può essere pienamente compresa e anche le informazioni contenute nel DSE possono essere fornite solo superficialmente in alcuni casi.
Quando si utilizzano gli annunci di lead, è opportuno notare che è probabile che vi siano ulteriori requisiti legali oltre alle informazioni contenute nell'informativa sulla privacy, che non vengono trattati in questa sede.
Ad esempio, sono necessari ulteriori requisiti per contattare le persone (ad esempio, un consenso regolare ai sensi dell'UWG e una procedura di double opt-in per la verifica).
Se i lead dovessero essere ceduti a terzi, bisognerebbe tenere conto anche di questo aspetto, che non assumiamo in questa sede. Le informazioni fornite qui sono solo un esempio e potrebbero dover essere adattate in base al contenuto dei lead da generare. Può essere particolarmente importante quali informazioni devono essere richieste dalla funzione di forma integrata. Deve essere chiaro agli utenti a cosa servono le informazioni e per quale scopo vengono utilizzate. Inoltre, dovrebbero essere richiesti solo i dati necessari e il minor numero possibile di dati. Inserire il link al CMP. Secondo l'opinione prevalente, il consenso è necessario (cfr.https://edpb.europa.eu/sites/edpb/files/consultation/edpb_guidelines_202008_onthetargetingofsocialmediausers_en.pdf par. 65 e seguenti).
Se il trattamento dei dati si basa comunque su interessi legittimi, la sezione deve essere sostituita dalla seguente: "Il trattamento dei dati si basa sull'art. 6(1)f GDPR. Il nostro interesse legittimo è rappresentato da misure pubblicitarie efficaci che utilizzano i social media e dalla comunicazione su prodotti specifici. Se il trattamento dei dati si basa sul nostro legittimo interesse, potete opporvi al trattamento in qualsiasi momento con effetto per il futuro. Nel caso in cui sia stato richiesto un consenso corrispondente, il trattamento viene effettuato esclusivamente sulla base dell'art. 6(1)(a) GD. 6(1)(a) GDPR. È possibile revocare il proprio consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento effettuato sulla base del consenso fino alla revoca. La revoca può essere effettuata disattivando la selezione corrispondente sulla nostra piattaforma di gestione del consenso, raggiungibile tramite il seguente link: [...]"
È controverso se questo accordo soddisfi i requisiti di un accordo di responsabilità congiunta ai sensi dell'art. 26 del GDPR. 26 GDPR. In passato le autorità di vigilanza hanno respinto più volte questa ipotesi, motivo per cui la gestione di una Fanpage di Facebook è accompagnata da un certo grado di incertezza giuridica (cfr.https://www.datenschutz.rlp.de/fileadmin/lfdi/Dokumente/Handlungsrahmen_Soziale_Medien_20200306.pdfand https://www.baden-wuerttemberg.dhttps://www.baden-wuerttemberg.datenschutz.de/lfdi-stellt-wesentliche-anforderungen-an-die-behoerdliche-nutzung-sozialer-netzwerke-klar/È ipotizzabile, ad esempio, la trasparenza. Questo è solo un suggerimento, a patto che si assuma l'applicabilità della responsabilità congiunta.
Tuttavia, attualmente non è chiaro se si applichi la responsabilità congiunta. Secondo l'art. 26(1)(1) GDPR, ciò dipende principalmente dal fatto che i responsabili del trattamento "determinano congiuntamente le finalità e i mezzi del trattamento". L'"Addendum per i responsabili del trattamento" fornito da Facebook, che costituisce la base contrattuale per un'eventuale responsabilità congiunta, si applica, secondo il punto 5 (a) (ii) delle "Condizioni d'uso per i Facebook Business Tools", solo "in relazione alle informazioni personali nei dati degli eventi relativi alle azioni sui vostri siti web e nelle vostre app con i Facebook Business Tools integrati, per il cui trattamento stabilite congiuntamente i mezzi e le finalità con Facebook Ireland". Attualmente non è chiaro in che misura ciò si applichi a Facebook Lead Ads. Lead Ads non è menzionato nell'elenco esemplificativo degli strumenti aziendali.https://www.facebook.com/help/331509497253087 https://www.facebook.com/legal/technology_terms(Va tenuto presente che, in ultima analisi, non è ancora stato deciso se esista una responsabilità congiunta e non è chiaramente disciplinato da Facebook se il JCA copra questo aspetto. In linea di principio, se esiste una responsabilità congiunta, deve essere stipulato anche un JCA. Se tale JCA viene stipulato quando non è chiara l'esistenza di una responsabilità congiunta, a volte può essere inteso come se uno volesse essere responsabile per le aree coperte dal contratto).
Inoltre, o in aggiunta, è probabile che si debba concludere un accordo di trattamento su commissione con Facebook per le operazioni di trattamento non coperte da responsabilità congiunta, che possono essere incluse negli accordi conclusi con Facebook. [UR8]Non si può escludere un trasferimento di dati almeno verso gli Stati Uniti (cfr. punto1 del documentohttps://www.facebook.com/legal/EU_data_transfer_addendum). Tale trasferimento di dati a Paesi terzi è attualmente associato a un rischio imprenditoriale a causa della cosiddetta sentenza Schrems II, anche se vengono concordate clausole contrattuali standard.
Annunci Pinterest
Utilizziamo la funzione AdData di Pinterest Ads, un servizio di Pinterest Europe Limited (2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland), per fornire a voi e ad altri utenti interessati i nostri annunci pubblicitari in modo personalizzato su Pinterest. A tal fine, raccogliamo i dati relativi alla vostra attività sul nostro sito web attraverso il Pinterest Tag. Il trattamento congiunto consiste nella raccolta e nella trasmissione di tali dati sulle attività da parte nostra a Pinterest Europe attraverso una funzione di servizio pubblicitario autorizzata e comprende la raccolta e la trasmissione dei dati sulle attività attraverso il Tag di Pinterest, un'API di Pinterest o qualsiasi altra funzione di servizio pubblicitario. Il trattamento congiunto non comprende il successivo trattamento dei dati sulle attività da parte di Pinterest.
Abbiamo pertanto concluso un accordo di contitolarità con Pinterest Europe in merito al trattamento dei vostri dati ai sensi dell'art. 26 GDPR. 26 GDPR. Nell'ambito dell'accordo abbiamo regolato con Pinterest Europe chi adempie a quali obblighi ai sensi del GDPR. Ciò riguarda in particolare l'esercizio dei diritti degli interessati e l'adempimento degli obblighi di informazione ai sensi degli articoli 13 e 14 del GDPR.
Pinterest Europe è responsabile in relazione ai dati personali memorizzati da Pinterest Europe ai sensi del trattamento congiunto per l'affermazione dei diritti degli interessati ai sensi degli articoli 15-20 del GDPR. Per il diritto di opposizione, nella misura in cui il trattamento congiunto si basa sull'articolo 6, paragrafo 1, lettera f) del GDPR, noi e Pinterest Europe siamo responsabili in relazione al nostro rispettivo trattamento.
Per ulteriori informazioni sulle modalità di trattamento dei dati personali da parte di Pinterest Europe, compresa la base giuridica su cui Pinterest Europe si basa, le modalità di esercizio dei diritti dell'interessato nei confronti di Pinterest Europe e le informazioni di Pinterest ai sensi dell'articolo 13, paragrafo 1, lettere a) e b), del GDPR, si prega di consultare l'informativa sulla privacy di Pinterest Europe all'indirizzohttps://policy.pinterest.com/en-gb/privacy-policy.
Nota per il cliente:
Se basate questo trattamento sulla base giuridica del consenso, vi consigliamo di spiegare a questo punto o nella sezione "diritti dell'interessato" come revocare il consenso.
Nel caso in cui si faccia affidamento sul legittimo interesse come base giuridica per l'utilizzo del servizio nei confronti dell'interessato, si consiglia di inserire a questo punto un'opzione di opt-out/obiezione.
Quando si utilizzano i cookie, si ricorda che l'utente deve essere informato sulla durata della funzione del cookie. Si consiglia di implementare questa informazione nel modulo del fornitore di terze parti, nella politica sui cookie o nel CMP.
16. Ufficio privacy e protezione dei dati e responsabili della protezione dei dati
James Hardie ha istituito un ufficio per la privacy e la protezione dei dati con esperti di protezione dei dati situati negli Stati Uniti, nell'Unione Europea e in Australia. Inoltre, per la Germania, James Hardie ha nominato un responsabile della protezione dei dati.
Se avete domande sul trattamento dei vostri dati personali o se ritenete che i vostri diritti alla privacy siano stati violati, contattateci all'indirizzo:
Ufficio privacy e protezione dei dati
Europa (generale)
Attenzione: Ufficio privacy e protezione dei dati
Bennigsen-Platz 1
40474 Düsseldorf
Germania
DPO esterno
ePrivacy GmbH
rappresentato dal Prof. Dr. Christoph Bauer
Große Bleichen 21
20354 Amburgo
17. Versione
La versione della presente Informativa sulla privacy è datata 17 luglio 2018 e sostituisce l'Informativa sulla privacy datata 10 aprile 2018. Di tanto in tanto potremo rivedere la presente Informativa sulla privacy. Renderemo disponibile la versione rivista dell'Informativa sulla privacy sui nostri siti web. Qualora dovessimo apportare una modifica sostanziale all'informativa, vi forniremo un avviso appropriato in conformità ai requisiti di legge. I nostri attuali clienti e fornitori, nonché gli utenti registrati del nostro sito web, saranno informati in anticipo delle modifiche.
18. Entità
La presente informativa sulla privacy si applica alle entità appartenenti al gruppo James Hardie elencate di seguito che trattano i dati personali dell'utente. La presente informativa sulla privacy si applica anche a tutte le entità non elencate, nella misura in cui si fa riferimento alla presente informativa sulla privacy come applicabile.
James Hardie Europe Holdings GmbH
Germania, Benningsen-Platz 1, 40474 Düsseldorf
James Hardie Europe GmbH
Germania, Benningsen-Platz 1, 40474 Düsseldorf
James Hardie Batiment SAS
Francia, 6 place de la Madeleine, 75008 Parigi
James Hardie Paesi Bassi B.V.
Paesi Bassi, Loonse Waard 20, 6606 KG Niftrik
James Hardie Spagna S.L.U
Spagna, Barrio la Estración s/n, 39719 Orejo, Cantabria
Fermacell Schraplau GmbH
Germania, Bahnhofstraße 1, 06279 Schraplau
James Hardie Europe B.V.
Paesi Bassi, Loonse Waard 20, 6606 KG Niftrik
James Hardie Building Products Ltd
Gran Bretagna, 7 The Priory, Old London Road, Canwell, Sutton Coldfield, B75 5SH
Informazioni sui diritti di opposizione
Obiezione al marketing diretto
Potete sempre opporvi al trattamento dei vostri dati personali per finalità di marketing diretto. Tenete conto che, per motivi organizzativi, potrebbe verificarsi una sovrapposizione tra la vostra obiezione e l'utilizzo dei vostri dati nell'ambito di una campagna già in corso.
Obiezione al trattamento dei dati per motivi legati alla vostra situazione particolare
Avete il diritto di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano per motivi legati alla vostra situazione particolare. Non tratteremo più i dati personali a meno che non dimostriamo motivi legittimi impellenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà o per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.
La vostra obiezione può essere fatta in modo informale. Si prega di indirizzare la propria obiezione a:
Ufficio privacy e protezione dei dati
Europa (generale)
Attenzione: Ufficio privacy e protezione dei dati
Düsseldorfer Landstraße 395,
47259 Duisburg,
Germania
Dpo@jameshardie.com
Responsabile della protezione dei dati Germania
Germania (solo)
Attenzione: responsabile della protezione dei dati
Düsseldorfer Landstraße 395,
47259 Duisburg,
Germania
datenschutz-fermacell@jameshardie.com
Data-minimized usage analysis
We process various personal data in order to analyze the use of our website. This includes, in particular, your IP address and how our website is used, e.g., which button or link is clicked on a specific subpage, from which subpage you arrived at the current subpage, and how long you stay on a specific subpage. <br /> For this purpose, an identification number is created when you visit the website, which is linked to the IP address you use to visit our website for a period of 14 days. We will not store your IP address for longer than is technically necessary, so that the identification number can no longer be assigned to you as a person after a short period of time (anonymization).
Each time a subpage is accessed or certain other actions are performed (e.g., clicking on certain buttons) on our website, another number is generated using the identification number, the time of the action, and a value assigned to the respective action. In this way, the action can be assigned to the identification number and its path on our website can be traced in a pseudonymized form. A user profile is created in the process. Unlike many other analysis tools, however, the user profile is very short-lived and only exists for as long as it is needed to make the use of our website by its visitors traceable for us. Your visitor behavior is not tracked beyond the boundaries of our website, used for targeted advertising, or shared with third parties. In addition, we strictly maintain the integrity of your device. We do not read data stored on your device, nor do we store data on your device (no cookies). The legal basis for processing is our legitimate interest in optimizing our website for use by our users (Art. 6 (1) (f) GDPR). For this purpose, we use the data protection-friendly tool sitebrunch from the provider sitebrunch GmbH (Eifflerstraße 43, 22769 Hamburg).