2.1 Responsable du traitement des données / Coordonnées
Henkel AG & Co. KGaA, Henkelstrasse 67, 40589 Düsseldorf, Allemagne .
en tant que responsables conjoints du traitement des données conformément à l’Article 26 du RGPD, ci-après conjointement désignés « Henkel » ou « Nous ».
Vous pouvez exercer vos droits de personne concernée à notre encontre comme à l’encontre de tous les autres responsables conjoints du traitement des données. Nous et les autres responsables conjoints du traitement des données nous informerons mutuellement et immédiatement de tout droit exercé par les personnes concernées. Nous nous communiquerons mutuellement toutes les informations nécessaires pour répondre aux demandes d’information.
Henkel AG & Co. KGaA fournira aux personnes concernées les informations nécessaires conformément aux Articles 13 et 14 du RGPD. Au cours de ce processus, les autres responsables conjoints du traitement des données nous fourniront toutes les informations nécessaires dans le cadre de leurs activités.
Pour faire valoir tout droit de la personne concernée, pour tout retrait de consentement ou toute demande générale en matière de protection des données, vous pouvez nous contacter à l’adresse Henkel AG & Co. KGaA, Henkelstrasse 67, 40589 Düsseldorf, Allemagne (ou par e-mail, à :
datenschutz@henkel.com )
2.2 Utilisation générale du site Internet
Henkel utilise des données à caractère personnel afin de fournir ce site Internet à ses utilisateurs. Tout traitement ultérieur des données n’est effectué que dans le cadre d’obligations réglementaires, d’autorisations ou si l’utilisateur a donné son consentement à Henkel.
Henkel collecte automatiquement et conserve certaines données lorsque les utilisateurs visitent le site Internet. Ces données incluent l’adresse IP ou l’identifiant attribué à l’appareil final correspondant, qui sont nécessaires à la transmission des contenus demandés (par ex. des textes, des images et des informations produits, ainsi que des fichiers électroniques disponibles en téléchargement, etc.), l’activité des utilisateurs dans le contexte du site Internet, le type d’appareil final, le navigateur utilisé et la date et l’heure d’utilisation.
Henkel conserve ces données pendant sept (7) jours maximum à des fins d’identification et d’examen des usages abusifs.
Henkel utilise également ces informations à des fins d’amélioration de la présentation et des fonctionnalités du service, ainsi que pour des tâches d’administration générales.
Par ailleurs, Henkel supprime ou anonymise les données utilisées, y compris les adresses IP, dans les meilleurs délais dès qu’elles ne sont plus requises aux fins susmentionnées.
Ce traitement et cette utilisation de vos données sont licites car (1) ce traitement est nécessaire à la mise à disposition du site Internet conformément à l’Article 6 para. 1, point b du RGPD ; ou (2) Henkel a un intérêt légitime à garantir et à améliorer le bon fonctionnement, sans erreur, du site Internet et à ce qu’il soit adapté aux besoins des utilisateurs conformément à l’Article 6, para. 1 point. b du RGPD.
2.3 Prestataires de services / Transferts internationaux de données
Afin de fournir le site Internet et les services qu’il contient, Henkel peut faire appel à des prestataires de services (par ex. pour l’hébergement des sites Internet de Henkel, la gestion informatique et de base de données, le suivi, etc.) qui peuvent donc généralement traiter vos données à caractère personnel lorsque vous utilisez nos sites Internet.
La plupart de ces prestataires de services sont contractuellement tenus de ne traiter ces données à caractère personnel que pour le compte de Henkel et sont situés (i) au sein de l’UE/EEE, (ii) dans des pays officiellement reconnus par la Commission européenne comme fournissant un niveau de protection des données adéquat ou (iii) aux États-Unis et donc participent au Cadre de confidentialité des données UE-États-Unis.
Lorsque ce n’est pas le cas ou si les prestataires de services eux-mêmes engagent des sous-traitants, vos données à caractère personnel peuvent potentiellement être transférées vers des pays tiers (c’est-à-dire en dehors de l’UE/EEE et des pays officiellement reconnus par la Commission européenne comme offrant un niveau de protection des données adéquat (y compris les États-Unis en ce qui concerne les participants au Cadre de confidentialité des données UE-États-Unis)) ne prévoyant pas un niveau de protection des données essentiellement équivalent à celui de l’UE/EEE.
Tous nos prestataires de services sont cependant tenus de traiter ou de transférer vos données à caractère personnel vers des pays tiers uniquement dans le cas où les exigences supplémentaires pour les transferts internationaux de données prévues à l’Article 44 et suivants du RGPD sont respectées, principalement en concluant des clauses contractuelles types de l’UE et, si nécessaire, en mettant en œuvre des mesures supplémentaires afin d’établir un niveau de protection des données adéquat. Les clauses contractuelles types de l’UE sont des contrats modèles fournis par la Commission européenne qui, si nécessaire, assortis de mesures supplémentaires, visent à garantir que vos données à caractère personnel sont traitées conformément aux normes européennes de protection des données, même si le traitement a lieu en dehors de l’UE/EEE.