Politique RGPD

Politique de Protection des Données LEROUX

 

C’est parce que nous voulons travailler avec vous, clients, salariés, partenaires, prestataires, stagiaires, candidats et utilisateurs de nos sites internet, en toute confiance que la présente Politique de Protection des Données à caractère personnel de personne physique précise ce que nous faisons de vos données.

La notion de « données à caractère personnel » ou « données personnelles » de la présente Politique correspond à la définition donnée par l’article 4 du Règlement Général de l’Union Européenne sur la Protection des Données (RGPD 2016/679), c’est-à-dire toute information pouvant permettre l’identification directe ou indirecte d’une personne physique.

L’entreprise LEROUX soucieuse de la protection de vos données personnelles, s’engage à assurer le meilleur niveau de protection de celles-ci.

 

Responsable du traitement

La Société LEROUX SAS est une société française au capital de 251 466 euros, inscrite au RCS de Douai sous le numéro 0457508170012. Elle est la responsable du traitement de vos données personnelles, ayant son siège social au 84 rue François Herbo 59310 ORCHIES.

Pour toute information supplémentaire, vous pouvez nous contacter à l’adresse mail suivante : RGPD@leroux.fr

 

La collecte des données

Nous collectons les données que nous traitons directement auprès de vous ou par le biais de votre employeur ou d’une personne autorisée à cela.

Les données personnelles traitées par la Société Leroux SAS ont pour finalité :

– D’assurer l’exécution d’un contrat ou des conditions générales

– De nous conformer à nos obligations légales ou réglementaires et dans le respect de nos intérêts légitimes

– De réaliser certaines finalités spécifiques après avoir obtenu votre consentement exprès.

– D’améliorer nos sites, nos produits et services (notamment par le biais de cookies ou d’enquêtes en ligne)

– De répondre à votre demande

– De vous envoyer des mails relatifs à l’Entreprise, incluant notamment des offres et informations sur nos produits ou toute actualité en rapport avec notre Entreprise

 

Les données personnelles traitées

Les données personnelles traitées par LEROUX sont :

– Des données de contact (nom, prénom, adresse, e-mail, numéro de téléphone, entreprise)

– Des données de parcours professionnels des candidats dans le cadre d’un recrutement

– Des données de géolocalisation et/ou de navigation sur internet recueillies à travers les cookies

– Des données bancaires à la gestion de la relation commerciale

– Dans le cadre de l’abonnement à la newsletter et dans celui d’opérations spécifiques via les sites Leroux.com / Leroux.fr / avec-plaisir.fr, nous pouvons être amenés à vous demander des renseignements sur vos usages de consommation.

La Société LEROUX SAS ne collecte et ne traite sur le site internet d’aucune données sensibles et se limite aux simples données d’identification et ou bancaires nécessaires à l’accomplissement des services demandés par les usagers.

Nous conservons également vos consentements à donner ou recevoir certaines informations.

 

Concernant nos salariés

Les données personnelles traitées par LEROUX sont :

– Des données d’identification (nom, prénom, adresse, e-mail, numéro de téléphone, n° matricule, badge, copie de la carte d’identité, copie du permis de conduire, copie des permis caces, date et lieu de naissance, état civil, nationalité, sexe, langue, n° sécurité sociale etc.)

– Des données concernant la carrière professionnelle (parcours professionnels, compétences, disciplinaire, promotion, entretiens professionnels, contrat de travail etc.)

– Des données afférentes à la santé (avis d’aptitude ou inaptitude de la médecine du travail, avis de la médecine du travail, arrêts de travail, certificats médicaux, déclaration d’accident du travail)

– Des données touchant à l’environnement familial (nombre d’enfants, situation familiale, affiliation à une mutuelle, justificatif d’absence pour évènement familial etc.).

– Des données économiques (RIB, fiches de paie, saisie sur salaire, rémunération, note de frais, prélèvement à la source etc.).

– Toutes données rendues obligatoires de collecter dans le cadre d’une obligation légale, réglementaire ou administrative.

Nous conservons également vos consentements à donner ou recevoir certaines informations.

Ces données sont susceptibles d’être transférées à différents services de l’entreprise et à des entreprises extérieures, dans le cadre d’une obligation légale, du respect des obligations contractuelles.

 

Sécurisation des données

La Société Leroux met en place les mesures techniques et organisationnelles nécessaires contre tout accès, toute modification, divulgation ou destruction des données que nous traitons qui ne seraient pas autorisés.

Ainsi, nous ne collectons que les données strictement nécessaires aux finalités déterminées, explicites et légitimes. Les collaborateurs, sous-traitants ou prestataires qui ont besoin, dans le cadre de leurs missions, d’accéder aux données personnelles, sont sensibilisés et ont signé un engagement de confidentialité.

Afin de s’assurer de la qualité de notre politique de protection des données sur la durée, nous réalisons des audits internes et sensibilisons régulièrement nos collaborateurs.

 

Conservation des données

Les données personnelles afférentes au recrutement sont conservées 2 ans, puis sont archivées ou supprimées.

Les données personnelles des consommateurs collectées via les sites web sont conservées pour toute la durée du consentement d’utilisation accordée à Leroux, nous permettant de vous envoyer par voie électronique les offres / informations sur les produits ou toute actualité en rapport avec Leroux. En l’absence de consentement, la durée de conservation ne saurait dépasser 18 mois dans le cadre d’opérations évènementielles (concours, enquêtes en ligne…).

Les données des visiteurs des sites de la Société sont conservées 1 an, puis sont archivées ou supprimées.

Les autres données personnelles sont conservées pendant toute la durée de la relation commerciale, à l’issue de laquelle nous les archivons ou les supprimons.

Toutefois, dans certains cas, nous nous réservons le droit de les conserver plus longtemps pour prévenir d’un risque de contentieux et pour répondre à nos obligations légales ou réglementaires, .

Les données personnelles traitées soumises à votre consentement seront supprimées dès le retrait de ce dernier.

 

Concernant nos salariés

Les données personnelles sont conservées pendant toute la durée nécessaire aux fins pour lesquelles les données sont collectées ou traitées.

Nous conservons ces données personnelles dès le recrutement et pour toute la durée du contrat de travail, ainsi qu’ultérieurement lorsque cela est rendu nécessaire.

Les données personnelles traitées soumises à votre consentement seront supprimées dès le retrait de ce dernier.

 

Le transfert des données personnelles

Dans certains cas, notamment dans la gestion de nos rapports commerciaux, nous sommes amenés, pour le besoin d’un contrat ou de la réalisation d’une prestation, de transférer des données hors de l’Union Européenne. Nous nous engageons à mettre en place les garanties appropriées et à recueillir votre autorisation préalable sur le transfert.

Nous restons responsables de nos engagements sur ces données à caractère personnel.

 

Concernant nos salariés

Nous ne transférons aucune de vos données personnelles hors de l’Union Européenne.

 

Vos droits

La Société Leroux est tenue de respecter vos droits :

– Droit à l’information du traitement de vos données de façon claire, loyale et transparente

– Droit d’accès à vos informations personnelles : à votre demande, nous pouvons vous fournir une copie des données que nous traitons. Vous pouvez également nous demander si nous traitons ou non des données vous concernant, pour quelle finalité, qui en est le destinataire, s’il y a un transfert de ces données.

– Droit de rectification ou d’opposition : vous pouvez nous demander la rectification, la mise à jour, le verrouillage ou encore l’effacement de vos données qui seraient inexactes ou erronées.

Egalement, vous pouvez définir les directives générales et particulières relatives au sort des données à caractère personnel après votre décès. Le cas échéant, les héritiers d’une personne décédée peuvent exiger de prendre en considération le décès de leur proche et/ou de procéder aux mises à jour nécessaire.

Cependant le droit d’opposition n’est possible que s’il est fondé sur des motifs légitimes ou pour mettre fin à la prospection commerciale.

– Droit de retirer votre consentement sans que les effets soient rétroactifs

– Droit d’effacement de vos données faisant l’objet d’un traitement illicite

– Droit à la portabilité afin de recevoir les données vous concernant transmises à un prestataire

– Droit à la limitation du traitement

En raison de l’obligation de sécurité et de confidentialité dans le traitement des données à caractère personnel qui nous incombe, nous vous demandons de nous apporter la preuve de votre identité par la production d’un scan ou d’une copie de votre titre d’identité valide, afin que nous puissions traiter votre demande.

Pour exercer vos droits concernant des données communiquées par les sites web, adressez votre demande par le biais du formulaire de contact suivant : https://www.leroux.fr/contact/.

Pour exercer vos droits concernant des données communiquées en dehors de nos sites web, adressez votre demande à l’adresse mail suivante rgpd@leroux.fr ou par courrier à Leroux SAS à l’attention du Responsable RGPD, 84 rue François Herbo 59310 ORCHIES.

Vous pouvez également introduire une réclamation auprès de la CNIL.

 

 

Violations des données

En cas de violation de vos données personnelles susceptible d’engendrer un risque pour vos droits et libertés, le Responsable RGPD notifie à la CNIL la violation et vous informera, dans les meilleurs délais, conformément aux dispositions de l’article 34 du RGPD.

 

Révision de notre Politique de Protection des Données

La Société Leroux s’engage à traiter vos données dans le respect des dispositions légales en vigueur.

La Politique de Protection des Données sera complétée et ou révisée dès que nécessaire pour maintenir son niveau de protection, et mise à jour sur les sites.

 

LEROUX Data Protection Policy

 

It is because we want to work with you, customers, partners, service providers, trainees, candidates and users of our websites, with confidence that this Personal Data Protection Policy of persons what we do with your data.

The concept of « personal data » or « personal data » in this Policy corresponds to the definition given by Article 4 of the General Regulations of the European Union on Data Protection (RGPD 2016/679), i.e. any information that can lead to the direct or indirect identification of a natural person.

The company LEROUX, concerned with the protection of your personal data, is committed to ensuring the best level of protection of your personal data.

 

Responsible for treatment

LEROUX SAS is a French company with a capital of 251,466 euros, registered in the RCS of Douai under the number 0457508170012. It is responsible for the processing of your personal data, having its head office at 84 rue François Herbo 59310 ORCHIES.

For more information, please contact us at RGPD@leroux.fr

 

Data collection

We collect the data we process directly from you or through your employer or a person authorized to do so.

The personal data processed by the Leroux SAS Company is intended to:

– To ensure the performance of a contract or terms and conditions

– To comply with our legal or regulatory obligations and in accordance with our legitimate interests

– To achieve certain specific purposes after obtaining your express consent.

– Improve our sites, products and services (including through cookies or online surveys)

– To respond to your request

– Send you emails related to the Company, including offers and information about our products or any news related to our Company

 

Personal data processed

The personal data processed by LEROUX is:

– Contact data (name, first name, address, email, phone number,company)

– Data from the career paths of candidates in the context of recruitment

– Geolocation and/or internet browsing data collected through cookies

– From banking data to managing the businessrelationship

– As part of the subscription to the newsletter and in that of specific operations via the sites Leroux.com / Leroux.fr / avec-pleasure.en, we may ask you for information about your consumption usages.

The COMPANY LEROUX SAS does not collect or process on the website any sensitive data and is limited to the simple identification and banking data necessary to carry out the services requested by users.

We also keep your consents to give or receive certain information.

 

As for our employees

The personal data processed by LEROUX is:

– Identification data (name, first name, address, e-mail, telephone number, number, badge, copy of identity card, copy of driver’s license, date and place of birth, marital status, nationality, sex, language, security number social security etc.)

– Professional career data (professional careers, skills, disciplinary, promotion, professional interviews, employment contract, etc.)

– Health data (notice of fitness or incapacity of occupational medicine, notice of occupational medicine, work stoppages, medical certificates, declaration of accident at work)

– Data relating to the family environment (number of children, family situation, affiliation to a mutual, proof of absence for family event etc.).

– Economic data (RIB, payslips, pay entry, remuneration, expense note, source levy, etc.).

– All data made mandatory to collect as part of a legal, regulatory or administrative obligation.

We also retain your consents to give or receive certain information.

This data is likely to be transferred to various departments of the company and to external companies, as part of a legal obligation, to comply with contractual obligations.

 

Datascouring

The Leroux Corporation implements the necessary technical and organizational measures against any access, modification, disclosure or destruction of the data we process that would not be authorized.

Thus, we collect only data strictly necessary for specific, explicit and legitimate purposes. Employees, subcontractors or service providers who need access to personal data as part of their assignments are aware and have signed a confidentiality agreement.

In order to ensure the quality of our data protection policy over time, we carry out internal audits and regularly raise awareness among our employees.

 

Data retention

Personal recruitment data is kept for 2 years and then archived or deleted.

The personal data of consumers collected via the websites is kept for the duration of the consent of use granted to Leroux,  allowing us to send youoffers/information about products or any news related to Leroux. In the absence of consent, the shelf life cannot exceed 18 months in the context of event operations (competitions, online surveys…).

Visitor data from the Company’s sites is kept for 1 year and then archived or deleted.

Other personal data is kept for the duration of the business relationship, after which we archive or delete it.

However, in some cases, we reserve the right to keep them longer to prevent litigation and to meet our legal or regulatory obligations.

The personal data processed submitted to your consent will be deleted as soon as it is removed.

 

As for our employees

Personal data is kept for the duration necessary for the purposes for which the data is collected or processed.

We keep this personal data as soon as we are recruited and for the duration of the employment contract, as well as later when it is necessary.

The personal data processed submitted to your consent will be deleted as soon as it is removed.

 

The transfer of personal data

In some cases, in particular in the management of our business reports, we are required, for the need of a contract or the realization of a service, to transfer data outside the European Union. We are committed to putting in place the appropriate guarantees and to obtain ingsby your prior authorization on the transfer.

We remain responsible for our commitments on this personal data.

As for our employees

We do not transfer any of your personal data out of the European Union.

 

Your rights

The Leroux Company is required to respect your rights:

– Right to information about the processing of your data in a clear, fair and transparent manner

– Right to access your personal information: at your request, we can provide you with a copy of the data we process. You can also ask us whether or not we process data about you, for what purpose, who is the recipient, if there is a transfer of that data.

– Right to correct or object: you can ask us tocorrect,update, lock or delete your data that would be inaccurate or incorrect.

You can also set general and specific guidelines for the fate of personal data after your death. If necessary, the heirs of a deceased person may require consideration of the death of their loved one and/or to make necessary updates.

However, the right of objection is only possible if it is based on legitimate grounds or to stop commercial exploration.

– Right to withdraw your consent without retroactive effects

– Right to delete your data that is being treated illegally

– Right to portability in order to receive data about you transmitted to a provider

– Right to limit treatment

Due to our obligation to provide security and confidentiality in the handling of personal data, we ask you to prove your identity by producing a scan or copy of your identity document. valid, so we can process your application.

To exercise your rights to data provided by websites, submit your application via the following contact form: https://www.leroux.fr/contact/.

To exercise your rights regarding data provided outside our websites, send your request to the following email address rgpd@leroux.fr or by mail to Leroux SAS to the RGPD Manager, 84 rue François Herbo 59310 ORCHIES.

You can also file a claim with the CNIL.

 

Data breaches

In the event of a breach of your personal data that could cause a risk to your rights and freedoms, the RGPD Manager notifies the CNIL of the violation and will inform you, as soon as possible, in accordance with the provisions of Article 34 of the RGPD.

 

Review of our Data Protection Policy

Leroux Company is committed to processing your data in accordance with the legal provisions in force.

The Data Protection Policy will be completed and revised as soon as necessary to maintain its level of protection, and updated on sites.