Identidad y datos de contacto del responsable del tratamiento (RT):

LACROIX
17, rue Océane
44000 Saint-Herblain
Tfno.: +33 2 40 92 37 30

Identidad y datos de contacto del responsable de la protección de datos:

Valérie VALAIS
Tfno.: +33 2 40 92 37 30
compliance@lacroix-group.com

Datos recogidos y tratados, modo de recogida de los datos y categorías de los destinatarios

Opciones de consentimiento
Conforme en lo dispuesto en el artículo 5 del Reglamento europeo 2016/679, la recogida y el tratamiento de los datos de los usuarios del sitio web se harán respetando los principios siguientes:
• Licitud, lealtad y transparencia: los datos solo pueden recogerse y tratarse con el consentimiento del usuario propietario de los datos. Siempre que se recojan datos personales, se informará al usuario de que se están recogiendo sus datos, así como de la finalidad de dicha recogida.
• Limitación de la finalidad: la recogida y el tratamiento de los datos se realizarán para responder a uno o varios objetivos determinados en las presentes condiciones legales de uso.
• Minimización de la recogida y del tratamiento de los datos: solo se recogen aquellos datos necesarios para alcanzar los objetivos perseguidos por el sitio web.
• Conservación de los datos reducida en el tiempo: los datos se conservarán durante un periodo limitado, del que se informará al usuario. Si no se puede comunicar la duración de la conservación al usuario.
• Integridad y confidencialidad de los datos recogidos y tratados: el responsable del tratamiento de los datos se compromete a garantizar la integridad y la confidencialidad de los datos recogidos.

Para que sean lícitos, y de conformidad con lo exigido en el artículo 6 del Reglamento europeo 2016/679, la recogida y el tratamiento de los datos personales solo podrán efectuarse si cumplen al menos una de las siguientes condiciones:
• El usuario ha dado su consentimiento expreso para el tratamiento.
• El tratamiento es necesario para que pueda cumplirse correctamente un contrato.
• El tratamiento responde a una obligación legal.
• El tratamiento obedece a una necesidad relacionada con la protección de los intereses vitales del interesado o de otra persona física.
• El tratamiento obedece a una necesidad relacionada con la ejecución de una misión de interés público o que deriva del ejercicio de la autoridad pública.
• El tratamiento y la recogida de datos personales son necesarios para los fines de interés legítimo y privado del responsable del tratamiento o de un tercero.

Los datos personales que el sitio web www.lacroix-group.com recoge son los siguientes:

> Página «Contacto»:
– Apellidos
– Nombre
– Correo electrónico
– Teléfono
– Razón social

Finalidad: recibir las solicitudes de los interesados y responder a ellas.
Base jurídica: interés legítimo del responsable del tratamiento. A la sociedad le interesa responder a las preguntas de los clientes/clientes potenciales/visitantes. El interesado puede esperar razonablemente que sus datos se traten cuando envía un mensaje a través del formulario de contacto.
Duración de conservación de los datos: tiempo de tratamiento de la solicitud.

> Página «Ofertas de empleo»:

– Apellidos
– Nombre
– Correo electrónico
– CV
– Carta de motivación

Finalidad: recibir las candidaturas y evaluar las capacidades de un candidato para ocupar un puesto.
Base jurídica: interés legítimo del responsable del tratamiento. Es un interés legítimo de la sociedad seleccionar a personas que se correspondan con sus necesidades. El interesado puede esperar razonablemente que sus datos se traten cuando se presenta candidato para un puesto en la sociedad.
Duración de la conservación de los datos: 2 años desde el último contacto con el candidato, siempre que se le informe previamente.

> Apartado «Suscripción al boletín de noticias»:
– Correo electrónico

Finalidad: comunicar información relativa al Grupo LACROIX a las personas suscritas.
Base jurídica: consentimiento.
Duración de la conservación de los datos: hasta la retirada del consentimiento por parte del interesado.

Esos datos se recogen cuando el usuario realiza una de las siguientes operaciones en el sitio web:
> Cuando un usuario rellena y envía el formulario de contacto en la página de «Contacto».
> Cuando un usuario presenta su candidatura a una oferta de empleo.
> Cuando un usuario se suscribe al boletín de noticias.
Cuando se recojan datos personales, se informará al usuario del periodo durante el cual se conservarán dichos datos y, cuando no pueda determinarse ese periodo, el operador del sitio informará de los criterios utilizados para determinarlo.
La recogida y el tratamiento de los datos responden a los fines siguientes:
Se ha informado al usuario y este ha dado su consentimiento para que los datos identificativos (nombre, apellidos, número de teléfono y dirección de correo electrónico) y los datos recogidos puedan ser objeto de un tratamiento automatizado estrictamente para las necesidades relacionadas con las actividades del Grupo LACROIX (la «Sociedad»), como la atención a los accionistas y las candidaturas.
No se compartirán ni se reagruparán datos personales para fines relacionados con las sociedades extranjeras de la Sociedad.
Conforme a la Ley francesa de Informática y Libertades, de 6 de enero de 1978, modificada el 20 de junio de 2018, y al Reglamento General de Protección de Datos 2016/679, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y la libre circulación de estos datos, que está en vigor desde el 25 de mayo de 2018, el usuario tiene, respecto a sus datos personales, derecho de acceso, de rectificación, de eliminación y de limitación del tratamiento, así como derecho a la portabilidad de dichos datos. Igualmente, y salvo que exista un motivo legítimo, el usuario tiene derecho a oponerse al tratamiento de esos datos y derecho de recurso ante la Comisión Nacional de Informática y Libertades de Francia (Commission Nationale de l’Informatique et des Libertés, CNIL).
El usuario puede ejercer los derechos anteriormente mencionados enviando un correo electrónico acompañado de un documento acreditativo de su identidad a la atención del responsable del tratamiento de los datos personales a: compliance@lacroix-group.com.
El usuario se compromete a proporcionar solo información exacta y que no suponga un perjuicio para los intereses de terceros. Conforme a las recomendaciones de la CNIL, la conservación de la información recogida está sujeta a las disposiciones previstas en el artículo 34 de la ley francesa de 6 de febrero de 1978, modificadas el 20 de junio de 2018, y en el artículo 5 del Reglamento General de Protección de Datos 2016/679, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y la libre circulación de estos datos.
La Sociedad se compromete a garantizar la seguridad de los datos que recoge y trata de conformidad con la legislación vigente. La Sociedad, no obstante, no acepta ninguna responsabilidad por los daños derivados de una intrusión fraudulenta de terceros sin su conocimiento que pueda resultar en un uso indebido de los datos recogidos.
En caso de vulneración de los datos o sospecha de vulneración, infórmenos lo antes posible para que la Sociedad pueda tomar cuanto antes las medidas de seguridad necesarias para evitar que dichas vulneraciones de datos personales vuelvan a producirse.

> Categorías de destinatarios:

LACROIX

Alojamiento de los datos

El sitio web www.lacroix-group.com está alojado por Images Créations, con domicilio social en la dirección siguiente: 67 rue Nicolas Appert – 44100 Nantes – Francia.

Los datos que el sitio recoge y trata se alojan y tratan exclusivamente en Francia.

Datos personales de menores

De conformidad con las disposiciones del artículo 8 del Reglamento europeo 2016/679 y con la Ley francesa de Informática y Libertades, los menores de 15 años o más están autorizados para dar su consentimiento para el tratamiento de sus datos personales.

Transmisión de los datos fuera de la Unión Europea

No existe transmisión.

Derechos del usuario y procedimientos de aplicación de los derechos del usuario

De conformidad con la normativa relativa al tratamiento de los datos personales, el usuario posee los derechos enumerados a continuación.
Con el fin de que el responsable del tratamiento de los datos pueda dar curso a su solicitud, el usuario debe comunicar su nombre y apellidos, así como su dirección de correo electrónico.
El responsable del tratamiento de los datos está obligado a responder al usuario en un plazo máximo de 30 (treinta) días.
a. Derecho de acceso, de rectificación y derecho al olvido
El usuario puede acceder, actualizar, modificar o solicitar la supresión de sus datos, procediendo del siguiente modo:
Enviar un correo electrónico acompañado de un documento acreditativo de su identidad a la atención del responsable del tratamiento de los datos personales a compliance@lacroix-group.com.
b. Derecho a la portabilidad de los datos
El usuario tiene derecho a solicitar la portabilidad de aquellos datos personales sobre él que se encuentren en poder del sitio web a otro sitio, procediendo del siguiente modo:
Enviar un correo electrónico acompañado de un documento acreditativo de su identidad a la atención del responsable del tratamiento de los datos personales a compliance@lacroix-group.com.
c. Derecho a la limitación y a la oposición al tratamiento de los datos
Por último, el usuario tiene derecho a solicitar la limitación de sus datos o a oponerse a que el sitio trate sus datos, sin que el sitio pueda negarse, salvo que acredite la existencia de motivos legítimos e imperiosos que prevalezcan sobre los intereses, los derechos y las libertades del usuario.
d. Derecho a determinar el futuro tratamiento de los datos después de su muerte
Le recordamos al usuario que puede determinar qué debe hacerse con los datos recogidos y tratados en caso que fallezca, de conformidad con la Ley francesa 2016-1321, de 7 de octubre de 2016.
e. Derecho de recurso ante la autoridad de control competente
En caso de que el responsable del tratamiento de los datos decida no responder a la solicitud del usuario y de que el usuario desee recurrir contra esta decisión, puede presentar un recurso ante la CNIL (https://www.cnil.fr) o ante cualquier juez competente.

 

Obligaciones del responsable del tratamiento de los datos

El responsable del tratamiento de los datos se compromete a proteger los datos personales recogidos, a no entregárselos a terceros sin informar previamente al usuario y a respetar los fines para los que los datos fueron recogidos.
Asimismo, el responsable del tratamiento de los datos se compromete a notificar al usuario la rectificación o la supresión de los datos, a menos que esto conlleve formalidades, costes o trámites desproporcionados para él.
El responsable del tratamiento se compromete a informar por todos los medios posibles al usuario en caso de riesgo para la integridad, la confidencialidad o la seguridad de los datos personales del usuario.

Consentimiento del usuario para el uso de archivos de cookies por parte del sitio

El sitio puede utilizar cookies que le permitan tratar las estadísticas y los datos sobre el tráfico, así como facilitar la navegación y mejorar el servicio para la comodidad del usuario. Para utilizar archivos de cookies que requieran el almacenamiento y el análisis de datos personales será necesario el consentimiento previo del usuario.
Este consentimiento del usuario se considerará válido durante 13 (trece) meses como máximo. Una vez transcurrido este periodo, el sitio volverá a solicitar la autorización del usuario para almacenar archivos de cookies en su disco duro.

 

Oposición del usuario al uso de archivos de cookies por parte del sitio

Se pone en conocimiento del usuario que puede oponerse al registro de cookies modificando la configuración de su navegador.
En caso de que el usuario decida desactivar los archivos de cookies, podrá seguir navegando por el sitio web. No obstante, cualquier fallo de funcionamiento del sitio web provocado por esta configuración no podrá considerarse responsabilidad del operador del sitio web.

 

Descripción de los archivos de cookies utilizados por el sitio web

El operador del sitio web advierte al usuario de que para la navegación se utilizan cookies Google Tag Manager. Estas registran la siguiente información:
– Apellidos
– Nombre
– Correo electrónico
– Teléfono
– Razón social
Al navegar por el sitio web, se avisa al usuario de que pueden registrarse archivos de cookies de terceros.
Además, el sitio incorpora enlaces a redes sociales que permiten al usuario compartir su actividad en el sitio web. Es posible, por tanto, que los archivos de cookies de estas redes sociales se almacenen en el ordenador del usuario si utiliza estas funcionalidades.
Estos sitios web disponen de políticas de confidencialidad propias y de condiciones generales de uso posiblemente distintas a las dispuestas aquí. El operador del sitio web recomienda a los usuarios que consulten las políticas de confidencialidad de estos sitios web.

Glosario:
  1. «datos personales»: toda información sobre una persona física identificada o identificable (en adelante, el «interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona;
  2. «tratamiento»: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción;
  3. «limitación del tratamiento»: el marcado de los datos de carácter personal conservados con el fin de limitar su tratamiento en el futuro;
  4. «fichero»: todo conjunto estructurado de datos personales, accesibles con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica;
  5. «responsable del tratamiento» o «responsable»: la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrá establecerlos el Derecho de la Unión o de los Estados miembros;
  6. «encargado del tratamiento» o «encargado»: la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento;
  7. «destinatario»: la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en materia de protección de datos aplicables a los fines del tratamiento;
  8. «tercero»: persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado;
  9. «consentimiento del interesado»: toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen;
  10. «violación de la seguridad de los datos personales»: toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos;
  11. «representante»: persona física o jurídica establecida en la Unión que, habiendo sido designada por escrito por el responsable o el encargado del tratamiento con arreglo al artículo 27, represente al responsable o al encargado en lo que respecta a sus respectivas obligaciones en virtud del presente Reglamento;
  12. «empresa»: persona física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica, incluidas las sociedades o asociaciones que desempeñen regularmente una actividad económica;
  13. «grupo empresarial»: grupo constituido por una empresa que ejerce el control y sus empresas controladas;
  14. «normas corporativas vinculantes»: las políticas de protección de datos personales asumidas por un responsable o encargado del tratamiento establecido en el territorio de un Estado miembro para transferencias o un conjunto de transferencias de datos personales a un responsable o encargado en uno o más países terceros, dentro de un grupo empresarial o una unión de empresas dedicadas a una actividad económica conjunta;
  15. «autoridad de control»: la autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51;
  16. «autoridad de control interesada»: la autoridad de control a la que afecta el tratamiento de datos personales debido a que: a) el responsable o el encargado del tratamiento está establecido en el territorio del Estado miembro de esa autoridad de control; b) los interesados que residen en el Estado miembro de esa autoridad de control se ven sustancialmente afectados o es probable que se vean sustancialmente afectados por el tratamiento, o c) se ha presentado una reclamación ante esa autoridad de control.