Préambule
Date de dernière mise à jour : 8 Juin 2026
La présente Politique de Confidentialité a pour objet d’informer les utilisateurs du site internet, de l’application, de la plateforme et plus généralement des services numériques exploités sous le nom « Leno Fidélité » des modalités de collecte, de traitement, d’hébergement, de protection et de conservation de leurs données à caractère personnel.
La présente Politique de Confidentialité est rédigée conformément au Règlement général sur la protection des données, dit « RGPD », à la loi n° 78-17 du 6 janvier 1978 modifiée, dite « Informatique et Libertés », ainsi qu’à la réglementation française et européenne applicable en matière de protection des données personnelles.
Leno Fidélité est une solution technologique destinée principalement aux commerçants, artisans, indépendants et professionnels souhaitant créer, gérer et exploiter des cartes de fidélité digitalisées, des programmes de fidélité, des QR codes, des scans clients, des campagnes marketing et des outils de suivi statistique liés à la fidélisation de leur clientèle.
Leno Fidélité n’intègre pas de système d’intelligence artificielle dans le fonctionnement de ses services. Les traitements réalisés par la plateforme reposent sur des fonctionnalités logicielles classiques de gestion, de configuration, d’administration, de scan, de suivi statistique, d’automatisation technique et de communication.
L’utilisation du site internet accessible à l’adresse https://www.leno-fidelite.com/, de l’application, de la plateforme ou de tout service Leno Fidélité implique la prise de connaissance de la présente Politique de Confidentialité.
Article 1 — Identité du responsable de traitement
Pour les traitements de données personnelles réalisés pour ses propres besoins, notamment la gestion du site internet, des comptes professionnels, de la relation commerciale, de la facturation, du support, de la sécurité, de la prospection et de l’administration de la plateforme, le responsable du traitement est :
Éditeur et responsable de traitement : Monsieur BRIAC BERTRAND, entrepreneur individuel
Siège social : 6 Impasse du Haut Crehen, 35730 Pleurtuit, France
Numéro SIREN : 933 924 995
Adresse e-mail de contact : contact@leno-fidelite.com
Site internet : https://www.leno-fidelite.com/
Monsieur VINCENT VUYLSTEKER participe au projet Leno Fidélité en qualité de membre du projet. À ce jour, il n’est pas présenté comme responsable de traitement, éditeur légal, directeur de publication, représentant légal d’une société liée à Leno Fidélité, ni cocontractant direct des clients professionnels. Lorsqu’il intervient opérationnellement sur le projet, il agit sous la responsabilité de Monsieur BRIAC BERTRAND et dans le respect des obligations de confidentialité applicables.
Pour toute demande relative aux données personnelles, les personnes concernées peuvent contacter Leno Fidélité à l’adresse suivante : contact@leno-fidelite.com
Article 2 — Définitions
Aux fins de la présente Politique de Confidentialité, les termes ci-dessous ont la signification suivante.
Le terme « Leno Fidélité » désigne l’ensemble des services édités et exploités sous cette dénomination, incluant le site internet, l’application, la plateforme SaaS, les tableaux de bord, les interfaces commerçants, les pages liées aux programmes de fidélité, les QR codes, les outils de scan, les campagnes marketing et les fonctionnalités associées.
Le terme « Utilisateur » désigne toute personne qui accède au site internet, à l’application, à la plateforme ou à l’un des services Leno Fidélité, qu’il s’agisse d’un visiteur, d’un prospect, d’un client professionnel, d’un membre de l’équipe d’un commerçant ou d’un client final interagissant avec un programme de fidélité.
Le terme « Client professionnel » désigne tout commerçant, artisan, indépendant, entreprise, association ou professionnel utilisant Leno Fidélité afin de créer, configurer, gérer ou exploiter un programme de fidélité digitalisé.
Le terme « Client final » désigne toute personne physique cliente d’un Client professionnel, susceptible d’utiliser une carte de fidélité digitalisée, de scanner un QR code, de recevoir une récompense, de participer à un programme de fidélité ou de recevoir une communication liée à ce programme.
Le terme « Données personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement.
Le terme « Traitement » désigne toute opération portant sur des données personnelles, notamment la collecte, l’enregistrement, l’organisation, la conservation, la consultation, l’utilisation, la transmission, la modification, l’extraction, l’effacement ou la suppression.
Article 3 — Rôle de Leno Fidélité au regard du RGPD
Leno Fidélité peut intervenir selon deux rôles distincts au sens du RGPD.
Lorsque Leno Fidélité traite des données pour ses propres finalités, notamment pour gérer son site internet, ses comptes clients, ses prospects, ses abonnements, sa facturation, son support, ses obligations légales, sa sécurité ou ses communications commerciales, Monsieur BRIAC BERTRAND agit en qualité de responsable de traitement.
Lorsque Leno Fidélité traite des données personnelles pour le compte d’un Client professionnel, notamment dans le cadre de la création et de la gestion d’un programme de fidélité, du stockage des cartes digitalisées, des scans, des tampons, des récompenses, des statistiques ou des campagnes configurées par le commerçant, Leno Fidélité agit en principe en qualité de sous-traitant du Client professionnel.
Dans ce second cas, le Client professionnel demeure responsable de traitement à l’égard de ses propres clients finaux. Il lui appartient notamment de déterminer les finalités du programme de fidélité, les données collectées, les modalités d’information de ses clients, la base légale du traitement, les règles de prospection commerciale, les durées de conservation applicables, ainsi que les conditions d’exercice des droits des personnes concernées.
Leno Fidélité traite alors les données des clients finaux pour le compte du Client professionnel, conformément aux instructions de ce dernier, aux Conditions Générales applicables, à tout accord de sous-traitance éventuellement conclu et à la réglementation applicable.
Article 4 — Données personnelles collectées
Dans le cadre de l’exploitation de ses services, Leno Fidélité peut être amenée à collecter et traiter différentes catégories de données personnelles.
Concernant les visiteurs du site internet et les prospects, Leno Fidélité peut traiter des données d’identification et de contact, telles que le nom, le prénom, l’adresse e-mail, le numéro de téléphone, le nom de l’entreprise, la fonction, le contenu des messages transmis, ainsi que les informations nécessaires au traitement des demandes adressées via un formulaire de contact, une demande de démonstration, un échange commercial ou tout autre canal de communication.
Concernant les Clients professionnels et les utilisateurs disposant d’un compte sur la plateforme, Leno Fidélité peut traiter des données relatives à l’identité professionnelle, telles que le nom, le prénom, l’adresse e-mail professionnelle, le numéro de téléphone, le nom commercial, la raison sociale, l’adresse professionnelle, le numéro SIREN, le numéro SIRET, le numéro de TVA intracommunautaire le cas échéant, les informations de facturation, les informations relatives à l’abonnement ou à l’offre souscrite, les identifiants de connexion, les rôles et permissions attribués aux membres de l’équipe, les préférences du compte, l’historique d’utilisation, les demandes de support et les échanges avec Leno Fidélité.
Concernant les programmes de fidélité créés par les Clients professionnels, Leno Fidélité peut traiter les données configurées par les commerçants, notamment le nom du commerce, le logo, les visuels, les couleurs, les règles du programme de fidélité, les conditions d’attribution des tampons, les récompenses, les campagnes marketing, les contenus de communication, les QR codes, les paramètres du tunnel client, les données de scan, les statistiques de fréquentation et les indicateurs de performance du programme.
Concernant les Clients finaux des commerçants utilisant Leno Fidélité, les données traitées peuvent varier selon la configuration choisie par le Client professionnel. Elles peuvent notamment inclure, selon les cas, le nom, le prénom, l’adresse e-mail, le numéro de téléphone, l’identifiant de carte de fidélité, le QR code associé, l’historique des scans, le nombre de tampons obtenus, le nombre de passages, les récompenses débloquées ou utilisées, la date de création de la carte, la date de dernière activité, les préférences de communication, les consentements ou oppositions exprimés, ainsi que toute donnée strictement nécessaire au fonctionnement du programme de fidélité concerné.
Lorsque le Client professionnel décide d’ajouter des champs personnalisés dans son parcours de fidélité, les catégories de données collectées peuvent également inclure les informations saisies dans ces champs, sous sa responsabilité.
Leno Fidélité peut également traiter des données techniques et de connexion, telles que l’adresse IP, le type de navigateur, le système d’exploitation, le terminal utilisé, les dates et heures de connexion, les pages consultées, les actions réalisées dans l’interface, les journaux d’erreur, les logs de sécurité, les données de session, les événements techniques et les informations nécessaires à la prévention de la fraude, à la sécurité et au bon fonctionnement de la plateforme.
Leno Fidélité ne demande pas aux utilisateurs de transmettre des données dites sensibles au sens du RGPD, telles que des données relatives à la santé, aux opinions politiques, aux convictions religieuses, à l’origine raciale ou ethnique, à l’orientation sexuelle, aux données biométriques ou génétiques. Les Clients professionnels s’engagent à ne pas collecter ce type de données via Leno Fidélité, sauf obligation légale spécifique, base légale appropriée, information renforcée des personnes concernées et accord exprès préalable de Leno Fidélité.
Article 5 — Modalités de collecte des données
Les données personnelles peuvent être collectées directement auprès des personnes concernées lorsqu’elles remplissent un formulaire, créent un compte, demandent une démonstration, contactent le support, souscrivent à une offre, configurent un programme de fidélité, utilisent l’application, scannent un QR code, participent à un programme de fidélité ou interagissent avec une page générée par Leno Fidélité.
Les données peuvent également être collectées par l’intermédiaire des Clients professionnels lorsque ceux-ci importent, saisissent, configurent ou administrent des informations relatives à leurs propres clients finaux dans le cadre de leur programme de fidélité.
Certaines données sont collectées automatiquement lors de l’utilisation du site, de l’application ou de la plateforme, notamment les données techniques, les journaux de connexion, les données de navigation, les données de sécurité et les informations nécessaires à la continuité du service.
Des cookies ou technologies similaires peuvent également être utilisés dans les conditions définies à l’article relatif aux cookies de la présente Politique de Confidentialité.
Article 6 — Finalités des traitements
Les données personnelles sont traitées par Leno Fidélité pour des finalités déterminées, explicites et légitimes.
Les données relatives aux visiteurs, prospects et demandes entrantes sont traitées afin de répondre aux demandes de contact, fournir des informations sur les services, organiser des démonstrations, échanger avec les personnes intéressées, assurer le suivi commercial et améliorer la qualité des réponses apportées.
Les données relatives aux Clients professionnels sont traitées afin de créer et gérer les comptes, fournir l’accès à la plateforme, permettre la configuration des programmes de fidélité, assurer l’administration des cartes digitalisées, générer les QR codes, permettre les scans, afficher les statistiques, gérer les campagnes marketing, traiter les abonnements, assurer la facturation, gérer les paiements, fournir le support, maintenir la relation contractuelle et assurer la bonne exécution des services.
Les données relatives aux Clients finaux sont traitées, pour le compte des Clients professionnels, afin de permettre la création et l’utilisation de cartes de fidélité digitalisées, l’identification d’une carte, l’attribution de tampons ou points de fidélité, le suivi des passages, la validation de récompenses, la gestion des avantages accordés par le commerçant, l’envoi de communications liées au programme de fidélité lorsque cela est configuré par le commerçant, ainsi que la production de statistiques permettant au Client professionnel de suivre l’utilisation de son programme.
Les données techniques, journaux de connexion et données de sécurité sont traités afin d’assurer le bon fonctionnement de la plateforme, prévenir les incidents, détecter les comportements frauduleux ou abusifs, protéger les comptes utilisateurs, maintenir la disponibilité des services, corriger les erreurs, améliorer les performances techniques et sécuriser les infrastructures.
Les données de facturation, de paiement et de comptabilité sont traitées afin de gérer les abonnements, établir les factures, suivre les paiements, traiter les éventuels impayés, respecter les obligations comptables, fiscales et légales applicables.
Les données peuvent également être traitées afin d’adresser des communications relatives aux services Leno Fidélité, telles que des messages transactionnels, des notifications de compte, des informations de sécurité, des mises à jour importantes, des messages relatifs à l’abonnement ou, lorsque la réglementation le permet, des communications commerciales.
Article 7 — Bases légales des traitements
Les traitements réalisés par Leno Fidélité reposent sur les bases légales prévues par le RGPD.
La création et la gestion des comptes, la fourniture des services, l’administration des abonnements, la gestion des programmes de fidélité, la maintenance de la relation contractuelle, le support et l’exécution des prestations reposent principalement sur l’exécution d’un contrat ou de mesures précontractuelles.
La facturation, la comptabilité, la conservation des justificatifs, la gestion des obligations fiscales, la réponse aux demandes des autorités et le respect des obligations légales reposent sur le respect d’obligations légales applicables à Leno Fidélité.
La sécurité des services, la prévention de la fraude, la protection des comptes, l’amélioration de la plateforme, l’analyse de l’utilisation des services, la gestion des réclamations, la défense des droits de Leno Fidélité et la prospection commerciale à destination de professionnels existants ou intéressés peuvent reposer sur l’intérêt légitime de Leno Fidélité, sous réserve de ne pas porter une atteinte disproportionnée aux droits et libertés des personnes concernées.
L’envoi de certaines communications commerciales, l’utilisation de cookies non strictement nécessaires et certains traitements optionnels peuvent reposer sur le consentement de la personne concernée, lorsque ce consentement est requis par la réglementation applicable.
Lorsque Leno Fidélité agit en qualité de sous-traitant pour le compte d’un Client professionnel, la base légale du traitement des données des Clients finaux est déterminée par le Client professionnel concerné. Selon les cas, cette base légale peut être l’exécution d’un contrat, l’intérêt légitime du commerçant, le consentement de la personne concernée ou toute autre base légale appropriée. Il appartient au Client professionnel d’informer ses propres clients de la base légale retenue.
Article 8 — Absence d’intelligence artificielle et de décision automatisée
Leno Fidélité n’utilise pas de système d’intelligence artificielle pour fournir ses services, analyser les utilisateurs, créer les programmes de fidélité, attribuer les récompenses ou prendre des décisions individuelles concernant les personnes.
Les statistiques, tableaux de bord, historiques de scans, taux de progression, indicateurs de fidélité ou données d’activité affichés dans la plateforme sont fournis à des fins opérationnelles et informatives. Ils ne constituent pas, par eux-mêmes, une décision automatisée produisant des effets juridiques à l’égard des personnes concernées ou les affectant de manière significative au sens du RGPD.
Lorsque le Client professionnel utilise les données disponibles dans son tableau de bord pour prendre une décision commerciale à l’égard de ses propres clients, il demeure seul responsable de cette décision et de sa conformité à la réglementation applicable.
Article 9 — Destinataires des données
Les données personnelles traitées dans le cadre de Leno Fidélité sont accessibles uniquement aux personnes et prestataires ayant besoin d’en connaître pour les finalités décrites dans la présente Politique de Confidentialité.
Les données peuvent être accessibles à Monsieur BRIAC BERTRAND, en sa qualité d’éditeur et responsable du projet Leno Fidélité, ainsi qu’aux personnes autorisées participant au développement, à l’exploitation, au support, à la maintenance, à la sécurité ou à l’administration des services, notamment Vincent Vuylsteker lorsqu’une intervention opérationnelle le nécessite.
Les données peuvent également être transmises ou rendues accessibles à des prestataires techniques agissant pour le compte de Leno Fidélité, notamment l’hébergeur, les prestataires d’infrastructure cloud, les outils de maintenance, les services de sécurité, les prestataires de paiement, les outils d’e-mailing ou de notification, les outils d’analyse, les outils de support client, les prestataires comptables, les conseils juridiques et, plus généralement, les sous-traitants nécessaires à l’exploitation des services.
Le site, l’application, la plateforme et les données nécessaires au fonctionnement de Leno Fidélité sont hébergés auprès de :
Dénomination sociale : AMAZON WEB SERVICES EMEA SARL
Adresse : Tour Carpe Diem, 31 Place des Corolles, 92400 Courbevoie, France
Numéro SIRET : 831 001 334 00034
Les données de paiement, lorsque le paiement en ligne est proposé, sont traitées par le prestataire de paiement suivant : Stripe. Leno Fidélité ne stocke pas les numéros complets de carte bancaire. Les données bancaires sont traitées directement par le prestataire de paiement sécurisé, conformément à ses propres engagements de sécurité et de conformité.
Les données peuvent également être communiquées aux autorités administratives, judiciaires, fiscales ou réglementaires compétentes lorsque cela est requis par la loi, une décision de justice, une réquisition ou toute obligation légale applicable.
Leno Fidélité ne vend pas les données personnelles des utilisateurs, des Clients professionnels ou des Clients finaux à des tiers.
Article 10 — Sous-traitants et prestataires techniques
Leno Fidélité peut recourir à des sous-traitants et prestataires techniques afin d’assurer l’hébergement, la maintenance, la sécurité, la fourniture des services, la facturation, le paiement, le support, l’envoi de notifications, la mesure d’audience, l’analyse technique ou l’amélioration de la plateforme.
Lorsque ces prestataires traitent des données personnelles pour le compte de Leno Fidélité, Leno Fidélité veille à ce qu’ils présentent des garanties suffisantes en matière de confidentialité, de sécurité et de conformité au RGPD.
Lorsque Leno Fidélité agit en qualité de sous-traitant d’un Client professionnel, les sous-traitants techniques utilisés par Leno Fidélité peuvent être considérés comme des sous-traitants ultérieurs. Le Client professionnel autorise Leno Fidélité à recourir aux sous-traitants nécessaires à la fourniture des services, sous réserve des conditions prévues dans les documents contractuels applicables.
La liste des principaux sous-traitants techniques utilisés par Leno Fidélité peut être communiquée sur demande à contact@leno-fidelite.com.
Article 11 — Transferts de données hors Union européenne
Les données traitées dans le cadre de Leno Fidélité sont hébergées sur des infrastructures situées en Europe, conformément aux choix techniques opérés par Leno Fidélité.
Toutefois, certains prestataires techniques, notamment les prestataires de paiement, de messagerie, de support, d’analyse ou d’outils professionnels, peuvent être situés en dehors de l’Union européenne ou impliquer un accès à des données depuis un pays tiers.
Lorsque des données personnelles font l’objet d’un transfert en dehors de l’Union européenne ou de l’Espace économique européen, Leno Fidélité veille à ce que ce transfert soit encadré par des garanties appropriées conformément au RGPD, notamment par une décision d’adéquation de la Commission européenne, des clauses contractuelles types, des mesures complémentaires de sécurité ou tout autre mécanisme reconnu par la réglementation applicable.
Les transferts éventuels dépendent des prestataires effectivement utilisés et sont encadrés conformément au RGPD.
Lorsque Leno Fidélité agit en qualité de sous-traitant, les modalités de transfert applicables aux données des Clients finaux sont précisées dans les documents contractuels conclus avec le Client professionnel concerné.
Article 12 — Durées de conservation
Leno Fidélité conserve les données personnelles pendant une durée limitée, proportionnée aux finalités pour lesquelles elles ont été collectées et conforme aux obligations légales applicables.
Les données relatives aux prospects sont conservées pendant une durée maximale de trois ans à compter du dernier contact actif avec Leno Fidélité, sauf opposition de la personne concernée ou obligation légale imposant une conservation différente.
Les données relatives aux Clients professionnels et à leurs comptes utilisateurs sont conservées pendant toute la durée de la relation contractuelle, puis archivées pendant la durée nécessaire à la gestion des preuves, des réclamations, des obligations légales et des éventuels contentieux.
Les données de facturation, de comptabilité et les pièces justificatives sont conservées pendant une durée de dix ans à compter de la clôture de l’exercice comptable concerné, conformément aux obligations comptables et fiscales applicables.
Les données relatives aux paiements sont conservées par Leno Fidélité uniquement dans la mesure nécessaire au suivi des transactions, à la facturation, à la gestion des réclamations et à la preuve du paiement. Les données bancaires complètes sont traitées par le prestataire de paiement et ne sont pas conservées par Leno Fidélité.
Les données relatives aux demandes de support, aux échanges avec le service client et aux réclamations peuvent être conservées pendant la durée nécessaire au traitement de la demande, puis pendant une durée maximale de cinq ans à compter de la clôture de la demande, sauf obligation légale ou intérêt légitime justifiant une durée différente.
Les données techniques, journaux de connexion, logs de sécurité et traces d’activité sont conservés pendant une durée maximale de douze mois, sauf nécessité de conservation plus longue en cas d’incident, de fraude, de sécurité, d’enquête, de contentieux ou d’obligation légale.
Les données des Clients finaux traitées pour le compte des Clients professionnels sont conservées pendant la durée déterminée par le Client professionnel responsable du traitement. Par défaut, elles peuvent être conservées pendant toute la durée d’utilisation du programme de fidélité concerné, puis supprimées ou anonymisées à l’issue de la relation contractuelle avec le Client professionnel, dans un délai de quatre-vingt-dix jours maximum après la fin de la relation contractuelle.
Lorsque le Client professionnel supprime un programme de fidélité, une carte, un client final ou une donnée depuis son interface, la suppression peut ne pas être immédiatement répercutée dans les sauvegardes techniques, lesquelles sont purgées progressivement selon les cycles de sauvegarde applicables, dans un délai maximal de quatre-vingt-dix jours maximum.
Les cookies et traceurs sont conservés pour une durée adaptée à leur finalité. Les cookies strictement nécessaires peuvent être conservés pendant la durée requise pour le fonctionnement du service. Les cookies soumis au consentement sont conservés pour une durée maximale de treize mois, sous réserve des règles applicables et du paramétrage retenu.
À l’issue des durées applicables, les données sont supprimées, anonymisées ou archivées de manière sécurisée lorsque leur conservation reste nécessaire au respect d’une obligation légale ou à la défense des droits de Leno Fidélité.
Article 13 — Données des Clients finaux des commerçants
Les Clients finaux des commerçants utilisant Leno Fidélité sont informés que leurs données peuvent être traitées dans le cadre du programme de fidélité digitalisé mis en place par le commerçant auprès duquel ils s’inscrivent ou interagissent.
Le commerçant demeure responsable du programme de fidélité qu’il crée, des données qu’il décide de collecter, des finalités poursuivies, des conditions d’attribution des récompenses, des communications envoyées et du respect des règles applicables en matière de protection des données et de prospection commerciale.
Leno Fidélité intervient principalement en qualité de prestataire technique permettant au commerçant de créer, héberger, gérer et suivre son programme de fidélité. À ce titre, Leno Fidélité peut traiter les données des Clients finaux pour le compte du commerçant, uniquement dans la mesure nécessaire à la fourniture du service.
Les Clients finaux souhaitant exercer leurs droits sur les données collectées dans le cadre d’un programme de fidélité spécifique sont invités à contacter en priorité le commerçant responsable du programme concerné. Ils peuvent également contacter Leno Fidélité à l’adresse contact@leno-fidelite.com, qui pourra, selon les cas, traiter directement la demande lorsqu’elle relève de ses propres traitements ou la transmettre au commerçant concerné lorsqu’elle porte sur un traitement réalisé pour le compte de ce dernier.
Article 14 — Communications commerciales et campagnes marketing
Leno Fidélité peut adresser à ses prospects, Clients professionnels et utilisateurs des communications relatives à ses services, notamment des informations sur la plateforme, des nouveautés, des conseils d’utilisation, des offres commerciales, des messages de suivi, des informations de sécurité ou des notifications liées au compte.
Lorsque la réglementation l’exige, ces communications sont envoyées sur la base du consentement préalable de la personne concernée. Dans les autres cas, notamment dans le cadre de communications adressées à des professionnels en lien avec leur activité, elles peuvent être fondées sur l’intérêt légitime de Leno Fidélité, sous réserve du droit d’opposition de la personne concernée.
Chaque personne recevant une communication commerciale de Leno Fidélité peut s’y opposer à tout moment en utilisant le lien de désinscription prévu à cet effet lorsqu’il existe, ou en adressant une demande à l’adresse suivante : contact@leno-fidelite.com.
Les Clients professionnels peuvent également utiliser Leno Fidélité pour créer ou diffuser des campagnes marketing à destination de leurs propres clients. Dans ce cas, le Client professionnel demeure seul responsable de s’assurer que les destinataires ont été correctement informés, que la base légale appropriée existe, que les consentements nécessaires ont été recueillis lorsque la loi l’exige, et que les personnes disposent d’un moyen simple de s’opposer aux communications.
Leno Fidélité peut fournir des outils techniques de gestion du consentement, de désinscription ou d’opposition lorsque ces fonctionnalités sont disponibles, sans pour autant se substituer au Client professionnel dans ses obligations légales à l’égard de ses propres clients.
Article 16 — Sécurité des données
Leno Fidélité met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre la destruction, la perte, l’altération, la divulgation non autorisée, l’accès non autorisé ou tout traitement illicite.
Ces mesures peuvent inclure, selon les cas, le chiffrement des données en transit, l’utilisation du protocole HTTPS/TLS, la restriction des accès aux données selon le principe du moindre privilège, l’authentification des utilisateurs, la gestion des droits d’accès, la journalisation de certaines actions, la surveillance des incidents, la sauvegarde régulière des données, la séparation des environnements, la sécurisation de l’hébergement, la maintenance des systèmes, la mise à jour des composants techniques et la limitation des accès aux seules personnes autorisées.
La sécurité des données personnelles constitue une obligation centrale du RGPD, et la CNIL publie des recommandations pour accompagner les organismes dans la mise en œuvre de mesures techniques et organisationnelles adaptées au risque.
Leno Fidélité rappelle toutefois qu’aucun système informatique, réseau, application ou mode de transmission électronique ne peut être garanti comme totalement sécurisé. Les Clients professionnels et utilisateurs sont également responsables de la sécurité de leurs propres accès, notamment en choisissant des mots de passe robustes, en préservant la confidentialité de leurs identifiants, en limitant les accès à leur compte aux seules personnes autorisées et en signalant sans délai toute suspicion d’accès non autorisé.
Article 17 — Violation de données personnelles
En cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des personnes concernées, Leno Fidélité prendra les mesures nécessaires afin d’analyser l’incident, limiter ses conséquences, sécuriser les systèmes concernés et respecter les obligations de notification applicables.
Lorsque Leno Fidélité agit en qualité de responsable de traitement, elle notifiera, si nécessaire, la violation à la CNIL dans les conditions prévues par le RGPD et informera les personnes concernées lorsque la violation est susceptible d’engendrer un risque élevé pour leurs droits et libertés.
Lorsque Leno Fidélité agit en qualité de sous-traitant d’un Client professionnel, elle informera le Client professionnel concerné dans les meilleurs délais après avoir pris connaissance d’une violation de données personnelles affectant les données traitées pour son compte, afin de lui permettre de respecter ses propres obligations de notification.
Article 18 — Droits des personnes concernées
Conformément à la réglementation applicable, toute personne concernée par un traitement de données personnelles dispose, selon les cas et sous réserve des conditions prévues par le RGPD, d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité, ainsi que du droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci.
La personne concernée dispose également du droit de définir des directives relatives à la conservation, à l’effacement et à la communication de ses données personnelles après son décès, conformément à la loi Informatique et Libertés.
Le droit d’accès permet à la personne concernée d’obtenir la confirmation que des données la concernant sont ou ne sont pas traitées, ainsi que d’en obtenir une copie.
Le droit de rectification permet de demander la correction de données inexactes ou incomplètes.
Le droit à l’effacement permet de demander la suppression de données personnelles, sous réserve des cas dans lesquels leur conservation reste nécessaire, notamment pour respecter une obligation légale, défendre un droit en justice ou exécuter un contrat.
Le droit à la limitation permet de demander le gel temporaire de l’utilisation de certaines données dans les cas prévus par la réglementation.
Le droit d’opposition permet de s’opposer à certains traitements fondés sur l’intérêt légitime ou à l’utilisation des données à des fins de prospection commerciale.
Le droit à la portabilité permet, lorsque les conditions sont réunies, de recevoir les données fournies à Leno Fidélité dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un autre responsable de traitement.
Le retrait du consentement permet à la personne concernée de retirer à tout moment son accord pour les traitements fondés sur le consentement, sans que ce retrait ne remette en cause la licéité des traitements réalisés avant celui-ci.
Article 19 — Exercice des droits
Pour exercer ses droits, la personne concernée peut adresser une demande à Leno Fidélité par e-mail à l’adresse suivante : contact@leno-fidelite.com.
La demande doit préciser le droit exercé, les données ou traitements concernés, ainsi que tout élément permettant d’identifier le demandeur et de traiter efficacement la demande.
En cas de doute raisonnable sur l’identité du demandeur, Leno Fidélité pourra demander des informations complémentaires ou un justificatif d’identité strictement nécessaire à la vérification de l’identité, afin d’éviter tout accès frauduleux aux données d’un tiers.
Leno Fidélité répondra aux demandes dans un délai d’un mois à compter de leur réception. Ce délai pourra être prolongé de deux mois supplémentaires en cas de demande complexe ou de nombre important de demandes, conformément au RGPD. Dans ce cas, la personne concernée sera informée de cette prolongation et des motifs du report.
Lorsque la demande concerne des données traitées par Leno Fidélité pour le compte d’un Client professionnel, Leno Fidélité pourra transmettre la demande au Client professionnel concerné ou inviter la personne à contacter directement ce dernier, lorsque celui-ci est responsable du traitement.
L’exercice des droits est gratuit, sauf en cas de demandes manifestement infondées, excessives ou répétitives, dans les conditions prévues par la réglementation applicable.
Article 20 — Réclamation auprès de la CNIL
Si une personne concernée estime que le traitement de ses données personnelles par Leno Fidélité n’est pas conforme à la réglementation applicable, elle peut adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés, dite « CNIL ».
CNIL — Commission Nationale de l’Informatique et des Libertés
3 Place de Fontenoy — TSA 80715
75334 Paris Cedex 07
Site internet : https://www.cnil.fr
Téléphone : 01 53 73 22 22
Il est toutefois recommandé de contacter préalablement Leno Fidélité à l’adresse contact@leno-fidelite.com afin de permettre une résolution amiable de la difficulté rencontrée.
Article 21 — Données des mineurs
Les services Leno Fidélité sont principalement destinés aux Clients professionnels et à leurs équipes.
Les Clients finaux peuvent être amenés à interagir avec un programme de fidélité créé par un commerçant. Lorsqu’un programme de fidélité est susceptible d’être utilisé par des mineurs, il appartient au Client professionnel responsable du programme de s’assurer que la collecte et le traitement des données sont réalisés conformément aux règles applicables aux mineurs, notamment en matière d’information, de consentement, de capacité contractuelle et de protection renforcée des personnes concernées.
Leno Fidélité ne sollicite pas volontairement la collecte de données relatives à des mineurs sans encadrement approprié. Toute demande relative aux données d’un mineur peut être adressée à contact@leno-fidelite.com.
Article 22 — Exactitude des données
Les utilisateurs et Clients professionnels s’engagent à fournir des informations exactes, complètes et à jour lorsqu’ils utilisent Leno Fidélité.
Les Clients professionnels sont responsables de l’exactitude des données qu’ils saisissent, importent ou collectent via leurs programmes de fidélité. Ils s’engagent à ne pas utiliser Leno Fidélité pour collecter des données excessives, illicites, trompeuses, non pertinentes ou sans information préalable des personnes concernées.
Leno Fidélité peut supprimer, suspendre ou limiter le traitement de données manifestement illicites, excessives ou contraires aux Conditions Générales applicables, notamment lorsqu’un signalement, une réclamation ou un risque sérieux est identifié.
Article 23 — Confidentialité
Leno Fidélité s’engage à traiter les données personnelles de manière confidentielle et à limiter leur accès aux seules personnes autorisées ayant besoin d’en connaître dans le cadre de leurs missions.
Les personnes participant à l’exploitation, au développement, à la maintenance, au support ou à l’administration de Leno Fidélité sont tenues à une obligation de confidentialité concernant les données auxquelles elles peuvent avoir accès.
Les sous-traitants et prestataires techniques de Leno Fidélité sont également tenus de respecter des obligations de confidentialité et de sécurité adaptées à la nature des données traitées.
Article 24 — Modification de la Politique de Confidentialité
Leno Fidélité se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment afin de tenir compte des évolutions légales, réglementaires, jurisprudentielles, techniques, fonctionnelles ou organisationnelles de ses services.
La version applicable est celle publiée sur le site ou dans l’application au moment de la consultation par l’utilisateur.
En cas de modification substantielle affectant les droits des utilisateurs ou les conditions principales de traitement de leurs données personnelles, Leno Fidélité pourra informer les personnes concernées par tout moyen approprié, notamment par e-mail, notification dans l’application ou message affiché sur le site.
Les utilisateurs sont invités à consulter régulièrement la présente Politique de Confidentialité afin de prendre connaissance de ses éventuelles mises à jour.
Article 25 — Contact
Pour toute question relative à la présente Politique de Confidentialité, aux traitements de données personnelles réalisés par Leno Fidélité ou à l’exercice des droits des personnes concernées, Leno Fidélité peut être contactée :
Par e-mail : contact@leno-fidelite.com
Par courrier postal : Monsieur BRIAC BERTRAND — Leno Fidélité — 6 Impasse du Haut Crehen, 35730 Pleurtuit, France.
Date de la présente version : 8 juin 2026