Déclaration de protection des données

(Dernière modification : 9 janvier 2023)

Nous prenons très au sérieux la protection de vos données personnelles. Tous nos processus de traitement des données sont conformes aux dispositions légales. Vous trouverez ci-dessous des informations sur le traitement de vos données personnelles lorsque vous utilisez notre site Internet www.haribo.com, en application des articles 12, 13 et 21 du Règlement général sur la protection des données (RGPD).

I. Responsable du traitement

Responsable selon le Règlement général de protection des données :

HARIBO GmbH & Co. KG
Industriezeile 68
4020 Linz, Autriche
Site Internet : www.haribo.com
E-mail : info.at@haribo.com
Téléphone : +43 732 774691-0
Fax : +43 732 774691-100

II. Délégué à la protection des données

Coordonnées de notre contrôleur de la protection des données :

HARIBO GmbH & Co. KG
Industriezeile 68
4020 Linz, Autriche
E-mail : info.at@haribo.com

III. Finalités et bases juridiques du traitement des données

1. Utilisation informative du site Internet

Vous pouvez visiter notre site Internet sans donner d'informations sur votre personne. Voici les données personnelles que nous traitons sur un plan technique :

a. Mise à disposition technique du site Internet

Afin d'assurer la mise à disposition technique du site Internet, nous devons traiter certaines informations que vous nous transmettez automatiquement afin que votre navigateur puisse afficher notre site Internet et que vous puissiez l'utiliser. Ces informations sont automatiquement collectées à chaque fois que vous visitez notre site Internet, puis stockées dans les fichiers journaux de notre serveur. Ces informations portent sur le système informatique de l'ordinateur utilisé lors de la visite. Nous collectons les informations suivantes :

  • L'adresse IP de l'utilisateur
  • La date et l'heure de l'accès
  • URL récupérée avec méthode HTTP et paramètres GET + version du protocole
  • Taille en octets de la réponse du serveur
  • Référent HTTP
  • Navigateur utilisé et sa version
  • Système d'exploitation utilisé et sa version

En outre, nous utilisons la solution anti-bot Friendly Captcha pour sécuriser les champs de saisie contre les attaques automatisées. Les informations suivantes seront traitées :

  • Valeur de cryptage (cryptage à sens unique) de l'adresse IP entrante (l'adresse IP n'est pas prise en compte, seule la valeur de cryptage est stockée)
  • Les données d'en-tête de la requête HTTP, notamment l'agent utilisateur, l'origine et le référent
  • La date et l'heure de la demande
  • Version du widget utilisé
  • Le nombre de requêtes provenant de l'adresse IP (cryptée) par période de temps
  • Réponse au problème arithmétique résolu par l'ordinateur du visiteur

Nous utilisons également des cookies pour mettre notre site Internet à votre disposition. Les cookies sont des fichiers texte enregistrés sur ou par le navigateur Internet dans l'ordinateur de l'utilisateur lorsque ce dernier visite un site Internet. Un cookie contient une séquence de caractères qui permet d'identifier de manière univoque le navigateur lorsque ce dernier visitera à nouveau le site Internet. Nous utilisons uniquement ces cookies pour vous proposer les fonctions techniques de notre site Internet. Certaines fonctionnalités de notre site Internet ne sont pas disponibles sans l'utilisation de cookies. Les cookies énumérés ci-dessous permettent de stocker et de nous transmettre les informations fournies dans chaque cas :

Cela nous permet d'améliorer la qualité de notre site Internet. Nous n'utiliserons pas vos informations ayant été collectées par les cookies ci-dessus pour créer un profil d'utilisateur ou pour évaluer votre comportement de navigation.

Nous traitons vos données personnelles dans le but de mettre notre site Internet à disposition et en nous fondant sur les bases juridiques suivantes :

  • pour exécuter un contrat ou des mesures précontractuelles conformément à l'article 6 paragraphe 1 point b) du RGPD, dans la mesure où vous visitez notre site Internet pour vous informer sur nos produits et évènements ; et
  • pour préserver nos intérêts légitimes conformément à l'article 6 paragraphe 1 point f) du RGPD, afin de vous garantir la mise à disposition technique de notre site Internet. Notre intérêt légitime est de vous fournir un site Internet attrayant, fonctionnel sur le plan technique et convivial, ainsi que de prendre des mesures pour protéger notre site Internet des cyber-risques et d'empêcher que notre site Internet ne présente des cyber-risques pour des tiers.

b. Analyse statistique de l'utilisation du site Internet et amélioration de la portée

Avec votre consentement, nous utilisons des outils destinés à l'analyse statistique de l'utilisation de notre site Internet. Cela nous permet d'améliorer la qualité de notre site et de son contenu Internet, de savoir comment le site Internet est utilisé, et ainsi de continuellement améliorer notre offre. Les informations obtenues dans le cadre de l'analyse statistique de notre site Internet ne seront pas recoupées avec vos autres données collectées dans le cadre du site Internet.

Piwik PRO

Nous utilisons Piwik PRO Analytics Suite comme outil d'analyse de notre site Web. Celui-ci collecte des données vous concernant en tant que visiteur du site web sur la base de cookies. Les informations collectées peuvent notamment inclure les données suivantes :

  • adresse IP
  • système d'exploitation
  • ID du navigateur
  • Activité de navigation
  • Localisation du réseau
  • Heure de la visite du site web
  • Pages consultées (URL et titre de la page)
  • Temps passé sur chaque page
  • Référent HTTP
  • Type d'appareil
  • Type de navigateur
  • ID utilisateur
  • ID du visiteur
  • ID de l'appareil
  • ID de la session

Nous calculons des paramètres tels que le taux de rebond, les pages vues, les sessions et d'autres paramètres d'utilisation similaires pour comprendre comment notre site web est utilisé. Nous pouvons également créer des profils de visiteurs sur la base de leur historique de navigation afin d'analyser leur comportement, d'afficher un contenu personnalisé et de mener des campagnes en ligne.

Vous trouverez plus d'informations sur les fichiers témoins utilisés, le consentement que vous avez éventuellement accordé et les moyens de gérer les fichiers témoins dans la section Mise à disposition technique du site web (a.).

Nous traitons vos données personnelles pour l'analyse statistique de notre site Internet et en nous fondant sur votre consentement, article 6 paragraphe 1 point a) du RGPD.

c. Marketing

Afin de personnaliser la publicité, de mesurer l'efficacité de la publicité, d'intégrer des contenus externes et de protéger notre site web, des cookies ou des moyens techniques similaires de tiers sont placés sur notre site web, dans lesquels ou à l'aide desquels des données personnelles peuvent être stockées et qui peuvent être collectées et traitées par ces tiers. Cela nous permet d'améliorer la qualité de notre site web. Les informations obtenues de cette manière ne sont pas fusionnées avec vos autres données collectées dans le cadre du site web.

Youtube
Nous utilisons des vidéos du service YouTube sur notre site web ; le fournisseur est Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande (ci-après : "YouTube"). Nous utilisons l'option "mode de protection des données étendu" proposée par YouTube.

En appelant des vidéos, YouTube reçoit l'information que vous avez appelé la sous-page correspondante de notre site web. En outre, les données mentionnées au point III.1.a. de la présente déclaration ainsi que des informations sur la vidéo que vous avez regardée sont transmises. Ceci a lieu indépendamment du fait que YouTube mette à disposition un compte d'utilisateur via lequel vous êtes connecté ou qu'aucun compte d'utilisateur n'existe. Si vous êtes connecté à YouTube ou à un autre compte Google, vos données y seront directement attribuées à votre compte et traitées indépendamment par le fournisseur ; vous pouvez éviter cela en vous déconnectant avant de visiter notre site. YouTube enregistre vos données sous forme de profils d'utilisation et les utilise à des fins de publicité, d'étude de marché et/ou de conception de son site web en fonction des besoins. Une telle évaluation est notamment effectuée (même pour les utilisateurs qui ne sont pas connectés) pour fournir une publicité basée sur les besoins et pour informer les autres utilisateurs du réseau social de vos activités sur notre site web. Vous trouverez plus d'informations sur le transfert associé de données à caractère personnel vers les États-Unis ci-dessous sous la rubrique " VI. Transfert vers des pays tiers". Vous avez le droit de vous opposer à la création de ces profils d'utilisateur, et vous devez contacter YouTube pour exercer ce droit.

Vous trouverez de plus amples informations sur l'objectif et la portée de la collecte et du traitement des données par YouTube dans la politique de confidentialité de YouTube. Vous y trouverez également de plus amples informations sur vos droits et les possibilités de réglage pour protéger votre vie privée : https://policies.google.com/privacy. Vous trouverez plus d'informations sur les fichiers témoins utilisés, le consentement que vous avez éventuellement accordé et les moyens de gérer les fichiers témoins dans la section Mise à disposition technique du site web (a.).

Nous traitons vos données personnelles pour l'analyse statistique de notre site Internet et en nous fondant sur votre consentement, article 6 paragraphe 1 point a) du RGPD.

2. Utilisation active du site Internet

Outre l'utilisation purement informative de notre site Internet, ce dernier peut également être utilisé de manière active, pour nous contacter ou s'inscrire à la newsletter ou au Fan pool. Outre le traitement susmentionné de vos données personnelles à des fins purement informatives, nous traiterons également les autres données personnelles vous concernant dont nous avons besoin pour traiter et répondre à votre demande.

a. Demande de contact

Afin de pouvoir traiter et répondre à vos demandes, par exemple via les différents formulaires de contact, nous traitons les données personnelles que vous nous fournissez dans ce contexte. Cela comprend minimum vos nom et prénom ainsi que votre adresse e-mail afin de pouvoir vous répondre, ainsi que d'autres informations que vous nous envoyez dans le cadre de votre message.

Nous traitons vos données personnelles dans le but de répondre aux demandes et en nous fondant sur les bases juridiques suivantes :

pour préserver notre intérêt légitime conformément à l'article 6 paragraphe 1 point f) du RGPD ; notre intérêt légitime consiste à répondre de manière appropriée aux demandes des consommateurs finaux ou d'autres personnes intéressées.

b. Newsletter, e-mails publicitaires et Fan pool

Avec votre consentement, nous utilisons vos données à des fins de publicité et d'études de marché, telles que l'envoi de notre newsletter ou la participation au Fan pool. Vous devez obligatoirement fournir vos nom et prénom, votre adresse e-mail et indiquer que vous avez au moins 16 ans. Dans le cadre du Fan pool, vous devez également fournir votre code postal et votre lieu de résidence. Nous traitons vos données personnelles aux fins citées ci-dessus en nous fondant sur votre consentement, article 6 paragraphe 1 point a) du RGPD.

Vous pouvez à tout moment vous désabonner de la newsletter en cliquant sur le lien prévu à cet effet dans la newsletter.

IV. Liens

Certaines sections de notre site Internet contiennent des liens redirigeant vers les sites Internet de prestataires tiers. Ces sites Internet sont soumis à leurs propres politiques de protection des données. Nous ne sommes pas responsables de leur fonctionnement ni de la manière dont ils traitent les données. Si vous envoyez des informations à ou vers ces sites tiers, veillez à examiner leurs déclarations de protection des données avant de leur fournir des informations personnelles pouvant vous identifier.

V. Catégories de destinataires

Dans un premier temps, seuls nos employés ont connaissance de vos données personnelles. Nous partageons également vos données personnelles, dans la mesure où la loi le permet ou l'exige, avec d'autres destinataires qui nous fournissent des services en lien avec notre site Internet. Nous limitons la transmission de vos données personnelles au strict nécessaire. Si nos prestataires reçoivent vos données personnelles en tant que sous-traitants, ils sont formellement tenus de respecter nos instructions lorsqu'ils traitent vos données personnelles. Dans certains cas, les destinataires peuvent agir de manière indépendante avec les données que nous leur transmettons.

Vous trouverez ci-dessous les destinataires de vos données personnelles :

  • Scholz & Volkmer GmbH, Schwalbacher Strasse 72, 65183 Wiesbaden, Allemagne ; prestataires externes pour le support du site web www.haribo.com
  • &why GmbH, Nymphenburger Straße 115, 80636 Munich, Allemagne ; prestataires externes pour la programmation du site web www.haribo.com
  • PlusServer GmbH, Hohenzollernring 72, 50672 Cologne, Allemagne, Akamai Technologies GmbH, Parkring 20 – 22, D-85748 Garching, Allemagne, et Cloudinary Inc., 111 W Evelyn Ave, Suite 206, Sunnyvale, CA 94086, États-Unis ; prestataires externes responsables de l'hébergement du site Internet www.haribo.com
  • Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne ; prestataire externe responsable de l'envoi de la newsletter par e-mail
  • Friendly Captcha GmbH, Am Anger 3-5, 82237 Woerthsee, Allemagne ; prestataire externe responsable pour une solution anti-bot sur le site Internet www.haribo.com
  • Elasticsearch B.V., Keizersgracht 281, Amsterdam 1016 –Ed, Pays-Bas ; prestataire externe responsable de la mise à disposition de la fonction recherche sur le site Internet www.haribo.com
  • Piwik PRO GmbH, Kurfürstendamm 21, 10719 Berlin, Allemagne ; prestataires de services informatiques externes pour l'analyse du site web www.haribo.com
  • HARIBO IT Dienstleistungs GmbH & Co. KG, Dr.-Hans-und-Paul-Riegel-Straße 1, 53501 Grafschaft, Allemagne ; fournisseur interne de services informatiques pour le groupe
  • Les prestataires externes chargés de répondre ou de vérifier les demandes ou d'exécuter les jeux-concours
  • Les prestataires logistiques, afin de pouvoir vous envoyer des marchandises, courriers ou autres
  • Les assureurs pour les recours déposés contre nous,
    Les prestataires de paiement et banques, afin d'exécuter les paiements
  • Les prestataires informatiques pour l'administration et l'hébergement de notre site Internet
  • Un conseiller juridique pour affirmer ou contrer les recours
  • YouTube
  • Monotype

VI. Transfert vers des pays tiers

Lors de l'utilisation du service Youtube de Google, les données personnelles sont transférées aux États-Unis. Les États-Unis sont considérés comme un pays tiers non sûr en ce qui concerne la protection des données, pour lequel il n'existe ni décision d'adéquation de la Commission européenne ni autres garanties. Il n'existe pas de protection des données personnelles connues de l'UE dans ce pays, ni de droits ou de recours juridiques correspondants pour les personnes concernées concernant leurs données personnelles. Il existe notamment un risque que les services secrets et de renseignement ainsi que d'autres autorités puissent accéder sans entrave à vos données personnelles, par exemple dans le cadre de la loi CLOUD, et qu'il n'existe pas de recours juridique efficace contre cela. Un tel transfert de données vers les États-Unis est couvert par votre consentement, par exemple à l'utilisation de cookies. Sinon, nous ne transférons pas vos données personnelles vers des pays situés en dehors de l'UE ou de l'EEE ou vers des organisations internationales.

VII. Durée de la conservation

1. Utilisation informative du site Internet

Dans le cas d'une utilisation purement informative de notre site Internet, nous conservons vos données personnelles comme suit :

  • Les journaux de serveur sont conservés pendant maximum 3 mois.
  • Pour connaître la durée de conservation des cookies utilisés, consultez la section « mise à disposition technique » du site Internet (a.).
  • Les données personnelles collectées via la suite Piwik PRO Analytics sont conservées pendant 25 mois.
  • Les données personnelles collectées via le service YouTube sont stockées pendant une période déterminée par Google, régulièrement comprise entre 9 et 24 mois, mais dans certains cas particuliers (par exemple, lorsque vous êtes lié à votre compte Google si vous êtes connecté à l'un d'entre eux lors de la visite de notre site Web ; réutilisation de YouTube ou d'autres applications Google ; exigences commerciales et légales) encore plus longtemps.
  • Les données collectées par Friendly Captcha seront supprimées après 30 jours.
  • En outre, vos données personnelles sont immédiatement effacées dès que vous avez quitté notre site Internet.
  • Vous avez également la possibilité de supprimer vous-mêmes les cookies installés à tout moment.

2. Utilisation active du site Internet

Dans le cas d'une utilisation active de notre site Internet, nous conservons vos données personnelles uniquement tant que cela est nécessaire :

  • Les données que vous nous transmettez dans le cadre de demandes seront initialement conservées jusqu'à ce que nous puissions répondre à vos demandes. Si cela est nécessaire, nous continuerons à conserver vos données personnelles jusqu'à ce que toute réclamation légale découlant de notre relation avec vous soit prescrite, afin de pouvoir les utiliser comme preuve si nécessaire. Le délai de prescription est généralement compris entre 12 et 36 mois, mais peut également aller jusqu'à 30 ans. Lorsque la prescription entre en vigueur, nous supprimons vos données personnelles sauf s'il existe une obligation légale de les conserver, par exemple en vertu du Code de commerce allemand (articles 238 et 257, paragraphe 4 du HGB) ou du Code fiscal allemand (article 147, paragraphe 3 et 4 de l'AO). Cette obligation de conservation peut aller de deux à onze ans.
  • Lorsque vous vous inscrivez au Fan pool et à la newsletter, vos données sont conservées jusqu'à ce que vous vous en désabonniez.
  • Lors des jeux-concours, vos données sont conservées maximum 4 semaines après l'annonce des gagnants.

VIII. Vos droits en tant que personne concernée

En tant que personne concernée, vous bénéficiez des droits suivants, sous réserve d'exigences légales, que vous pouvez faire valoir à notre encontre :

Droit d'accès : Dans le cadre de l'article 15 du RGPD, vous avez à tout moment le droit de nous demander confirmation du traitement de données personnelles vous concernant. Le cas échéant, vous avez également le droit, en vertu de l'article 15 du RGPD, d'obtenir des informations sur ces données personnelles et autres informations (finalités du traitement, catégories de données personnelles, catégories de destinataires, durée de conservation prévue, origine des données, utilisation éventuelle de prise de décision automatisée et garanties appropriées en cas de transfert vers des pays tiers), ainsi qu'une copie de vos données.

Droit de rectification : Conformément à l'article 16 du RGPD, vous avez le droit d'exiger que nous corrigions des données personnelles stockées à votre sujet si ces dernières sont incorrectes ou inexactes.

Droit à l'effacement : Conformément à l'article 17 du RGPD, vous avez le droit d'exiger que nous supprimions immédiatement les données personnelles vous concernant. Le droit à l'effacement ne s'applique pas si, entre autres, le traitement des données personnelles est nécessaire (i) à l'exercice du droit à la liberté d'expression et d'information, (ii) à l'exécution d'une obligation légale à laquelle nous sommes soumis (par ex. obligations légales de stockage) ou (iii) à la constatation, à l'exercice ou à la défense de droits en justice.

Droit à la limitation du traitement : Conformément à l'article 18 du RGPD, vous avez le droit d'exiger que nous limitions le traitement de vos données personnelles.

Droit à la portabilité des données : Conformément à l'article 20 du RGPD, vous avez le droit de nous demander de vous communiquer les données personnelles vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine.

Droit de révocation : Vous avez à tout moment le droit de révoquer votre consentement au traitement de vos données personnelles avec effet futur.

Droit d'opposition : Conformément à l'article 21 du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles de sorte que nous devrons cesser de les traiter. Le droit d'opposition n'existe que dans les limites prévues à l'article 21 du RGPD. En outre, la cessation du traitement peut s'opposer à nos intérêts. Nous serions alors en droit de traiter vos données personnelles malgré votre opposition.

Droit de réclamation auprès d'une autorité de contrôle : Si vous estimez que le traitement de vos données personnelles n'est pas conforme au RGPD, vous avez le droit, conformément aux conditions de l'article 77 du RGPD, de déposer une plainte auprès des autorités, plus particulièrement auprès de l'État membre où vous résidez, travaillez, ou sur le lieu de la violation présumée. Le droit de réclamation est sans préjudice d'une autre procédure administrative ou judiciaire.

L'autorité de contrôle compétente ici est :

Le responsable de la protection des données et de la liberté d’information du Land de Rhénanie-Palatinat
Prof. Dr. Dieter Kugelmann
Adresse administrative : Hintere Bleiche 34, 55116 Mayence
Adresse postale : Postfach 3040, 55020 Mayence
Téléphone : 06131/208-2449
Fax : 06131/208-2497
E-Mail : poststelle@datenschutz.rlp.de

Nous vous recommandons cependant de toujours adresser votre plainte à notre contrôleur de la protection des données en premier lieu.

Vos demandes d'exercice de vos droits doivent, si possible, être adressées par écrit à l'adresse ci-dessus ou directement à notre contrôleur de la protection des données.

IX. Vos obligations de mise à disposition de données

En principe, vous n'êtes pas obligé de nous fournir vos données personnelles. Si vous ne le faites pas, nous ne serons cependant pas en mesure de mettre notre site Internet à votre disposition, ni de répondre à vos demandes. Les données personnelles dont nous avons besoin pour les finalités de traitement mentionnées ci-dessus sont marquées comme telles.

Prise de décision automatisée/profilage

Nous n'utilisons pas de prise de décision ou profilage automatisés (c.-à-d. une analyse automatisée de vos circonstances personnelles).

Information sur votre droit d'opposition, article 21 du RGPD

Vous avez le droit, pour des raisons tenant à votre situation personnelle, de vous opposer à tout moment au traitement de vos données personnelles s'effectuant sur la base de l'article 6, paragraphe 1, point e) du RGPD (traitement des données dans le cadre de l'équilibre des intérêts) ou de l'article 6, paragraphe 1, point f) du RGPD (traitement des données dans l'intérêt public). Cela vaut également pour le profilage fondé sur cette disposition au sens de l'article 4, paragraphe 4 du RGPD.

Si vous vous y opposez, nous ne traiterons plus vos données personnelles, sauf si nous pouvons prouver qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou si le traitement sert pour la constatation, l'exercice ou la défense de droits en justice. Dans certains cas, nous traitons également vos données personnelles à des fins de prospection. Si vous ne souhaitez pas recevoir de publicité, vous avez à tout moment le droit de vous y opposer ; cela vaut également pour le profilage, dans la mesure où il est lié à cette prospection. Cette opposition ne vaut que pour l'avenir.

Si vous vous opposez au traitement à des fins de prospection, vos données personnelles ne seront plus traitées à ces fins.

L'opposition peut être faite sous n'importe quelle forme et doit être adressée à

HARIBO GmbH & Co. KG
Industriezeile 68, 4020 Linz, Autriche
E-mail : info.at@haribo.com
Téléphone : +43 732 774691-0
Fax : +43 732 774691-100

XI. Modifications

Nous nous réservons le droit de modifier à tout moment cette déclaration de protection des données. Les éventuelles modifications seront communiquées par la publication de la déclaration de protection des données modifiée sur notre site Internet. Sauf indication contraire, ces modifications prendront effet immédiatement. Veillez donc à consulter régulièrement cette déclaration de protection des données afin d'être à jour.