Nos principes
Chez Leno, nous avons un objectif simple : en collecter le moins possible, n'utiliser vos données que pour faire fonctionner le service, et ne jamais les vendre.
- Minimisation : nous ne demandons que ce qui est strictement nécessaire.
- Transparence : vous savez exactement ce que nous stockons et pourquoi.
- Sécurité : chiffrement en transit (TLS) et au repos pour les données sensibles.
- Contrôle : vous pouvez consulter, exporter ou supprimer vos données à tout moment.
Responsable de traitement
Le responsable de traitement est Leno SAS, dont les coordonnées figurent dans nos mentions légales. Pour toute question relative à vos données, contactez-nous à hello@leno-fidelite.com.
Données collectées
Compte client : prénom, adresse email, mot de passe chiffré.
Compte commerçant : prénom, adresse email, téléphone, nom du commerce, mot de passe chiffré.
Usage : cartes de fidélité créées, passages enregistrés, récompenses attribuées. Ces données sont nécessaires au fonctionnement du service.
Logs techniques : adresse IP, user-agent et horodatages, conservés 12 mois maximum à des fins de sécurité.
Finalités
- Fournir et améliorer le service Leno.
- Authentifier les utilisateurs et sécuriser leurs comptes.
- Répondre à vos demandes envoyées via email ou formulaire de contact.
- Respecter nos obligations légales (fiscales, comptables, judiciaires sur réquisition).
Base légale
Les traitements reposent principalement sur l'exécution du contrat (CGU) qui nous lie à vous, ainsi que sur notre intérêt légitime à sécuriser la plateforme. Pour les cookies non essentiels, nous recueillons votre consentement explicite.
Durée de conservation
Vos données sont conservées tant que votre compte est actif, puis pendant une durée maximum de 36 mois après la dernière utilisation, sauf obligation légale contraire.
À la suppression du compte, vos données sont anonymisées ou supprimées sous 30 jours, hors sauvegardes chiffrées qui sont détruites sous 90 jours.
Partage avec des tiers
Nous ne vendons aucune donnée. Vos données ne sont partagées qu'avec nos sous-traitants techniques, strictement nécessaires au service, et encadrés par des contrats conformes au RGPD :
- Hébergement applicatif : Vercel (États-Unis, clauses SCC).
- Base de données : Neon (Union européenne).
- Envoi d'emails transactionnels : Resend (Union européenne).
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation, et de portabilité de vos données.
Pour exercer ces droits, écrivez à hello@leno-fidelite.com. Nous répondrons sous un délai maximum de 30 jours. Vous avez également le droit d'introduire une réclamation auprès de la CNIL.
Sécurité
Nous utilisons des protocoles de chiffrement standards (TLS 1.3 en transit, chiffrement au repos des données sensibles), des sauvegardes régulières et des revues régulières d'accès. Aucun système n'est infaillible ; en cas d'incident affectant vos données, nous vous en informerons sous 72 heures.