Lelino

Politique de Confidentialité

Dernière mise à jour : 28 août 2026

1. Objet de cette page

Lelino (ci-après « nous », « la Plateforme ») est une plateforme SaaS qui met en relation des restaurants et des créateurs de contenu.

Cette page est l'information prévue aux articles 13 et 14 du Règlement (UE) 2016/679 (RGPD). Elle décrit ce que nous traitons, pourquoi, sur quelle base légale, avec qui nous le partageons, combien de temps nous le gardons et ce que vous pouvez exiger de nous.

Elle décrit le fonctionnement réel de la Plateforme. Quand une information dépend d'une décision que l'éditeur n'a pas encore prise, elle apparaît ci-dessous dans un encadré « à compléter »plutôt que sous la forme d'une affirmation invérifiable.

2. Responsable du traitement et contact

Le responsable du traitement est l'éditeur de la Plateforme, Lelino.

Pour toute question ou demande relative à vos données : privacy@thelelino.com.

À COMPLÉTER PAR L'ÉDITEUR AVANT PUBLICATION

Identité complète du responsable du traitement, exigée par l'article 13(1)(a) : dénomination sociale, forme juridique, capital, numéro SIRET / RCS, adresse du siège social, nom du représentant légal et du directeur de la publication.

Ces mêmes mentions doivent figurer dans les mentions légales.

À COMPLÉTER PAR L'ÉDITEUR AVANT PUBLICATION

Coordonnées du délégué à la protection des données (DPO) si l'éditeur en a désigné un — article 13(1)(b). À défaut de DPO, indiquer le point de contact responsable des demandes RGPD.

Confirmer également qu'une adresse postale est publiée pour les demandes écrites, et que la boîte privacy@thelelino.com est effectivement relevée.

3. Qui est concerné

Quatre catégories de personnes, aux droits identiques, même sans compte :

  • Les restaurants et les personnes physiques qui les représentent (dirigeant, manager).
  • Les créateurs de contenu(« influenceurs ») titulaires d'un compte.
  • Les clients d'un restaurant qui n'ont aucun compte chez nous : toute personne qui réserve une table depuis la page publique d'un restaurant, ou qui y dépose un avis. Vous ne créez jamais de compte pour cela, et vous disposez pourtant de l'intégralité des droits décrits en section 10 — voyez aussi les instructions de suppression.
  • Les simples visiteurs du site, y compris sur les pages publiques.

4. Données traitées

Compte restaurant

  • Identification : adresse e-mail, mot de passe (jamais conservé en clair — voir section 12), nom affiché, rôle du compte.
  • Numéro de téléphone mobile du titulaire du compte : demandé à la création du compte et enregistré au format international dit E.164 (+33612345678), quelle que soit la façon dont vous l'avez saisi. Il sert uniquement aux notifications décrites en section 5. Il ne se confond pas avec le « téléphone de contact » de la fiche établissement ci-dessous, qui est la ligne publique du restaurant affichée aux créateurs : les SMS partent toujours vers le numéro du titulaire, jamais vers celui de la fiche.
  • Fiche établissement : nom commercial, dénomination légale, SIRET, numéro de TVA, adresse et coordonnées géographiques (latitude / longitude), téléphone de contact, e-mail de facturation, prénom et nom du dirigeant, nom du manager, site web, horaires, type de cuisine, ticket moyen, carte / menu, photo de couverture, logo et galerie de photos.
  • Activité : campagnes créées, candidatures reçues et leur issue, codes promo émis, réservations du carnet (voir plus bas), avis reçus, évaluations écrites sur les influenceurs (ponctualité, comportement, service et commentaire libre), conversations et pièces jointes, alertes « dernière minute ».
  • Abonnement: identifiant client Stripe, statut de l'abonnement, fin de période, fin de période d'essai.
  • Comptes sociaux éventuellement connectés (voir ci-dessous) — facultatif pour un restaurant.

Compte influenceur

  • Identification : adresse e-mail, mot de passe, nom affiché, rôle du compte.
  • Numéro de téléphone mobile : demandé à la création du compte, enregistré au format international E.164 et utilisé uniquement pour les notifications de la section 5.
  • Profil : handle, biographie, photo de profil, handles Instagram et TikTok, préférences alimentaires.
  • Comptes sociaux connectés: plateforme, identifiant du compte chez la plateforme, handle, nombre d'abonnés, taux d'engagement calculé, jeton d'accès OAuth (chiffré avant enregistrement) et sa date d'expiration.
  • Activité: candidatures (date demandée, heure d'arrivée, nombre de convives, lien vers la publication remise), codes promo attribués, conversations et pièces jointes.
  • Évaluations vous concernant: les notes et le commentaire libre qu'un restaurant rédige après une collaboration, ainsi que le score de confiance calculé (section 9).

Client d'un restaurant, sans compte

  • Réservation en ligne: prénom, nom, adresse e-mail, numéro de téléphone, date et heure souhaitées, nombre de convives, et le code promo éventuellement utilisé. Le restaurant y ajoute ensuite le statut de la table et le montant de l'addition.
  • Avis: le nom que vous indiquez, une note sur 5, un commentaire libre (50 à 2 000 caractères) et une fourchette de dépense par personne. L'avis est public sur la page du restaurant.

Ces informations sont visibles par le restaurant concerné. Elles ne sont pas utilisées pour vous démarcher et ne sont transmises à aucun autre restaurant.

Données techniques de connexion

À chaque ouverture ou renouvellement de session, nous enregistrons votre adresse IP et l'identifiant de votre navigateur(user agent), avec la date d'expiration de la session et le fait que vous ayez coché « Remember me ». Ces données ne sont pas anonymes : elles sont rattachées à l'identifiant de votre compte — une précédente version de cette page indiquait le contraire, à tort. Votre adresse IP est en outre utilisée en mémoire, sans conservation durable, pour limiter le nombre de requêtes par minute.

Nous n'utilisons aucun outil de mesure d'audienceet ne conservons pas d'historique des pages que vous consultez.

5. Finalités et bases légales (art. 6)

FinalitéBase légale
Créer votre compte, vous authentifier, maintenir votre sessionExécution du contrat — art. 6(1)(b)
Mise en relation : profils, candidatures, décisions, campagnes, codes promo, messagerie et pièces jointesExécution du contrat — art. 6(1)(b)
Traiter une réservation de table demandée par un clientMesures précontractuelles / exécution du contrat entre le client et le restaurant — art. 6(1)(b)
Publier les avis clients sur la page du restaurantIntérêt légitime : informer les autres visiteurs — art. 6(1)(f). Vous pouvez vous y opposer (section 10)
Calculer le score de confiance et l'audience vérifiée d'un influenceur (section 9)Intérêt légitime : fiabilité des mises en relation — art. 6(1)(f). Droit d'opposition ouvert
Récupérer vos statistiques Instagram / TikTok pour un compte influenceurExécution du contrat — art. 6(1)(b) : la connexion d'au moins un compte social est obligatoire pour ouvrir un compte influenceur (section 14)
Récupérer les statistiques d'un compte social connecté par un restaurantConsentement — art. 6(1)(a) : facultatif, retirable à tout moment
Envoyer l'e-mail de réinitialisation de mot de passe — le seul e-mail que la Plateforme envoieExécution du contrat — art. 6(1)(b)
Vous prévenir par SMSqu'une collaboration vous attend. Deux envois, et seulement ceux-là : au restaurant, lorsqu'un créateur dépose une candidature sur l'une de ses campagnes ; au créateur, lorsque sa candidature est acceptéeExécution du contrat — art. 6(1)(b) : la mise en relation est l'objet même du service, chaque message porte sur une candidature que vous avez vous-même déposée ou reçue, et le numéro de mobile est exigé à l'inscription (section 14). Voir la réserve ci-dessous
Gérer l'abonnement du restaurant et les paiementsExécution du contrat — art. 6(1)(b) ; conservation comptable — art. 6(1)(c)
Convertir l'adresse de l'établissement en coordonnées cartographiques, et l'afficher sur une carteExécution du contrat — art. 6(1)(b)
Sécurité : enregistrement IP / navigateur des sessions, révocation, détection de réutilisation d'un jeton, limitation du nombre de requêtesIntérêt légitime : protéger les comptes — art. 6(1)(f)
Répondre à vos demandes d'accès, de rectification ou d'effacementObligation légale — art. 6(1)(c)

Nous ne vendons ni ne louons vos données personnelles, et nous ne les transmettons à personne à des fins commerciales ou publicitaires. Aucune prospection commerciale n'est envoyée depuis la Plateforme. Les SMS ci-dessus ne sont pas de la publicité : ils sont déclenchés par un événement de votre propre dossier, et par rien d'autre.

Ce que vous ne pouvez pas encore régler vous-même

Autant le dire simplement : aucun réglage ne permet aujourd'hui de désactiver ces deux SMS, et le numéro ne peut pas être retirédu compte — il peut être remplacé par un autre, pas effacé. Ce que la Plateforme fait en revanche tenir : seuls les deux événements du tableau déclenchent un message, le numéro n'entre dans aucun autre traitement, et un plafond technique borne le nombre de messages qui peuvent vous parvenir en une heure (cinq dans la configuration livrée). Supprimer votre compte (section 10) efface le numéro et met fin aux envois.

À COMPLÉTER PAR L'ÉDITEUR AVANT PUBLICATION

Arbitrage à trancher, puis à refléter ici. Cette page retient l'exécution du contrat (art. 6(1)(b))pour les SMS : le consentement serait un fondement de façade puisqu'aucun retrait n'est possible (art. 7(3)), et l'intérêt légitime ouvrirait un droit d'opposition (art. 21) que rien dans le produit ne permet aujourd'hui d'exercer.

La réserve est que l'article 6(1)(b) exige un traitement nécessaireau contrat, notion que le Comité européen de la protection des données interprète strictement (lignes directrices 2/2019) : les mêmes informations sont déjà affichées dans l'application, ce qui rend le canal SMS discutablement utile plutôt que nécessaire. Deux issues, à choisir et à documenter : (a) motiver la nécessité de ce canal, ou (b) ajouter un réglage de désactivation et basculer sur l'intérêt légitime — auquel cas le droit d'opposition doit être réellement exerçable, et la section 10 corrigée en conséquence.

6. Destinataires

Voici la liste complète des tiers qui reçoivent des données personnelles du fait du fonctionnement de la Plateforme, et ce qu'ils reçoivent.

  • Meta (Instagram)— lorsqu'un utilisateur connecte un compte Instagram. Meta reçoit la demande d'autorisation OAuth et sait donc que vous connectez votre compte à Lelino. En retour, avec la permission instagram_business_basic, nous récupérons votre identifiant de compte, votre nom d'utilisateur, votre nombre d'abonnés, votre nombre de publications, et le nombre de « j'aime » et de commentaires de vos dix dernières publications (pour en déduire un taux d'engagement). Nous ne récupérons ni le contenu de vos publications, ni vos stories, ni vos messages privés.
  • TikTok — même principe, avec les permissions user.info.basic, user.info.stats et video.list: identifiant de compte, nom d'utilisateur, nom affiché, nombre d'abonnés, et le nombre de « j'aime » et de commentaires de vos dix dernières vidéos. Le contenu des vidéos n'est pas récupéré.
  • Stripe— paiement de l'abonnement des restaurants. Stripe reçoit votre adresse e-mail et l'identifiant technique de votre compte Lelino, et gère la page de paiement ainsi que l'espace de gestion de l'abonnement. Vos coordonnées bancaires sont saisies directement chez Stripe et ne transitent jamais par nos serveurs. Stripe conserve le dossier client et les factures (section 8).
  • Google (Maps, Places, Geocoding)— le script Google Maps est chargé depuis les serveurs de Google dans le gabarit racine du site, c'est-à-dire sur toutes les pages, y compris les pages publiques consultables sans compte, et avant tout consentement de votre part. En conséquence, dès l'ouverture d'une page, votre adresse IP, l'adresse de la page consultée et les en-têtes de votre navigateur parviennent à Google. Nous ne pouvons pas l'empêcher dans l'état actuel de la Plateforme, et nous préférons vous le dire plutôt que de l'omettre. Par ailleurs, lorsqu'un restaurant saisit son adresse dans ses paramètres, cette adresse est envoyée à Google (autocomplétion Places, puis géocodage) pour obtenir des coordonnées cartographiques.

    À COMPLÉTER PAR L'ÉDITEUR AVANT PUBLICATION

    Décision attendue : soumettre le chargement de Google Maps à un consentement préalable (chargement différé après choix de l'utilisateur), ou documenter la base légale retenue pour ce dépôt et cette transmission avant consentement.

  • Notre prestataire d'envoi d'e-mails (SMTP)— reçoit l'adresse du destinataire et le contenu de l'e-mail de réinitialisation de mot de passe. Il s'agit du seul e-mail envoyé par la Plateforme.
  • Brevo (anciennement Sendinblue) — la passerelle qui remet les SMS de la section 5. Elle reçoit, pour chaque message, votre numéro de téléphone, le texte du message, le nom d'expéditeur affiché sur votre téléphone (« Lelino » par défaut) et l'indication qu'il s'agit d'un message transactionnel et non publicitaire. Elle ne reçoit rien d'autre : ni votre nom, ni votre adresse e-mail, ni l'identifiant de votre compte. Le texte lui-même est volontairement dépourvu de tout détail — pas de nom, pas de handle, pas de date, pas de nombre de convives, pas de code promo, pas de titre de campagne — parce qu'un SMS circule en clair sur les réseaux des opérateurs et s'affiche sur un écran verrouillé : il vous dit qu'une chose vous attend et où la lire, le reste est derrière votre connexion.
  • Notre hébergeur— héberge l'application, la base de données PostgreSQL et le stockage des fichiers (photos de profil, galeries, pièces jointes des conversations). Il a, par nature, la capacité technique d'accéder aux données qu'il héberge.
  • Nos équipes— accèdent aux données dans la limite de ce qu'exige l'exploitation et le support de la Plateforme.

À COMPLÉTER PAR L'ÉDITEUR AVANT PUBLICATION

À renseigner, article 13(1)(e) : la dénomination et le pays du prestataire SMTP et la dénomination, le pays et la localisation des centres de données de l'hébergeur.

À confirmer également : l'existence d'un contrat de sous-traitance conforme à l'article 28 avec chacun des destinataires listés ci-dessus. Tant que ce point n'est pas vérifié, cette page ne l'affirme pas.

Pour la passerelle SMS en particulier : le code de la Plateforme est écrit pour Brevomais n'a jamais été exercé contre son service réel. L'éditeur doit confirmer le compte effectivement contracté, et faire préciser par le prestataire les pays où les messages sont traités et acheminés ainsi que ses sous-traitants ultérieurs. Cette page retient qu'il n'en résulte aucun transfert hors UE (section 7) ; si ce n'est pas le cas, la section 7 doit être corrigée.

Vos données peuvent en outre être communiquées à une autorité administrative ou judiciaire lorsqu'une disposition légale nous y oblige.

7. Transferts hors de l'Union européenne

Meta, TikTok, Stripe et Googleappartiennent à des groupes dont la maison mère est établie aux États-Unis. Les données décrites en section 6 sont donc susceptibles d'être transférées hors de l'Union européenne, ou d'y être accessibles.

Cette liste en compte quatre, et pas cinq.La passerelle d'envoi de SMS retenue en section 6, Brevo, est une société française dont le point d'entrée utilisé par la Plateforme est api.brevo.com; elle n'ajoute donc pas un cinquième destinataire hors Union européenne, et ce choix a été fait pour cette raison. Une fois remis à votre opérateur, en revanche, un SMS emprunte son réseau — et un numéro étranger, que la Plateforme accepte, celui de l'opérateur du pays concerné. C'est l'une des raisons pour lesquelles ces messages ne contiennent aucun détail.

À COMPLÉTER PAR L'ÉDITEUR AVANT PUBLICATION

Aucun mécanisme de transfert n'est documenté dans ce dépôt. L'éditeur doit indiquer ici, pour chacun de ces quatre destinataires, l'outil de transfert de l'article 46 sur lequel il s'appuie — clauses contractuelles types, certification au EU-US Data Privacy Framework, ou autre — ainsi que la manière d'en obtenir une copie (article 13(1)(f)).

Tant que ce point n'est pas tranché, cette page n'invoque ni décision d'adéquation ni garantie contractuelle : nous ne pouvons pas l'affirmer, donc nous ne l'affirmons pas.

8. Durées de conservation

État réel de la Plateforme : aucune purge automatique n'est aujourd'hui programmée. Les données d'un compte sont conservées tant que ce compte existe, et sont effacées lorsqu'il est supprimé — sous les réserves énumérées en section 11.

  • Sessions: une session expire au bout de 30 jours, ou de 6 mois si « Remember me » a été coché. Une session expirée ou révoquée n'est plus utilisable, mais son enregistrement (dont l'adresse IP et le navigateur) reste en base jusqu'à la suppression du compte.
  • Jeton de réinitialisation de mot de passe: inutilisable après une heure ; son empreinte est effacée dès qu'il a servi.
  • Réservations et avisd'un restaurant : conservés tant que le compte du restaurant existe ; supprimés avec lui.
  • SMS envoyés: aucun n'est conservé. Votre numéro est gardé en mémoire vive, une heure au plus, pour faire respecter le plafond décrit en section 5 ; rien n'en est écrit en base et un redémarrage du service l'efface. Les journaux d'envoi ne contiennent aucun numéro de téléphone (section 12).
  • Dossier client et factures chez Stripe: conservés par Stripe pendant la durée exigée par les obligations comptables et fiscales applicables, sur le fondement de l'article 17(3)(b) — y compris après la suppression de votre compte Lelino.

À COMPLÉTER PAR L'ÉDITEUR AVANT PUBLICATION

Durées à fixer par l'éditeur, puis à implémenter (article 13(2)(a)) — aucune n'existe aujourd'hui dans le code :

  • durée de conservation d'un compte inactif ;
  • purge des sessions expirées ou révoquées (adresse IP, navigateur) ;
  • durée de conservation des réservations et des avis, y compris ceux de personnes sans compte ;
  • durée de conservation des journaux applicatifs (ils contiennent des identifiants techniques d'utilisateurs) ;
  • expiration des connexions sociales entamées mais jamais rattachées à un compte (section 11) ;
  • durée exacte de conservation comptable retenue pour les factures.

9. Score de confiance et décisions automatisées

Chaque influenceur se voit attribuer un score de confiance compris entre 0 et 100, calculé automatiquement.

Ce qui entre dans le calcul :uniquement l'historique de vos candidatures sur la Plateforme. Le score part de 80, puis chaque candidature le fait varier selon son issue : +5 pour une collaboration menée à son terme, +3 pour une candidature acceptée, −5 pour une annulation, −15pour une absence non signalée. Une candidature refusée ou encore en attente n'a aucun effet. Le résultat est ramené entre 0 et 100.

Ce qui n'entre pas dans le calcul :votre nombre d'abonnés, votre taux d'engagement, le contenu que vous publiez, ainsi que les notes et commentaires rédigés par les restaurants. Ces éléments sont affichés séparément, mais ne modifient pas le score.

Qui le voit :les restaurants. Le score apparaît sur chaque candidature qu'ils reçoivent et dans les listes d'influenceurs, sous la forme « Trust 92/100 ». Il influence donc, en pratique, la décision d'accepter ou non une collaboration.

Aucune candidature n'est acceptée ni refusée automatiquement. Le score est une aide à la décision : l'acceptation et le refus sont toujours des actions manuelles d'un restaurant. Ce traitement n'est donc pas une décision exclusivement automatisée au sens de l'article 22. Vous pouvez nous demander comment votre score a été obtenu et contester une donnée qui l'a fait varier.

Une règle est en revanche appliquée automatiquement à l'inscription : la création d'un compte influenceur est refusée si les comptes sociaux connectés totalisent moins de 4 000 abonnéscumulés. Il s'agit d'un critère d'éligibilité fixe, vérifié par la machine. Si vous estimez que ce refus est infondé, écrivez-nous : une personne réexaminera votre situation.

Les nombres d'abonnés affichés aux restaurants proviennent exclusivement des comptes sociaux réellement connectés. Un chiffre simplement déclaré dans un profil n'est jamais présenté comme vérifié.

10. Vos droits et comment les exercer

  • Accès (art. 15) — obtenir une copie des données que nous détenons sur vous.
  • Rectification (art. 16) — corriger une donnée inexacte ou incomplète.
  • Effacement(art. 17) — « droit à l'oubli », dans les limites décrites en section 11.
  • Limitation (art. 18) — demander le gel du traitement.
  • Opposition(art. 21) — vous opposer aux traitements fondés sur notre intérêt légitime, notamment la publication d'un avis et le calcul du score de confiance.
  • Portabilité (art. 20) — recevoir vos données dans un format structuré et lisible par machine.
  • Retrait du consentement (art. 7(3)) — lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause ce qui a été fait avant le retrait.
  • Réclamation (art. 77) — saisir la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou www.cnil.fr.

Si vous avez un compte

  • Accès et portabilité : le bouton « Download my data »— restaurant : Dashboard > Settings ; influenceur : page Profil — télécharge immédiatement un fichier JSON de vos données, numéro de téléphone compris.
  • Effacement : le bouton « Delete my account », au même endroit. La suppression est immédiate et irréversible ; votre session est révoquée côté serveur dans le même mouvement. Lisez la section 11 avant de cliquer.
  • Rectification : la section « Account »— restaurant : Dashboard > Settings ; influenceur : page Profil — vous permet de corriger vous-même votre adresse e-mail(un lien de confirmation est envoyé à la nouvelle adresse et votre mot de passe actuel est demandé ; l'ancienne adresse continue de fonctionner tant que le lien n'a pas été ouvert), votre mot de passe et votre numéro de téléphone. Un numéro peut être remplacé mais pas effacé (section 5), et un compte créé avant l'introduction de ce champ en ajoute un ici. Le reste de la fiche établissement, dont l'adresse qui alimente la carte, se modifie dans le profil du restaurant. Pour toute autre donnée, écrivez-nous.
  • Retrait d'une connexion sociale : le bouton « Disconnect »supprime de nos serveurs le jeton d'accès et les statistiques associées. Il ne retire pas l'autorisation accordée à notre application chez Meta ou TikTok : pour cela, passez par les réglages de ces plateformes — voir les instructions de suppression.

Si vous n'avez pas de compte

Vous avez réservé une table ou déposé un avis sans jamais créer de compte : écrivez à privacy@thelelino.com. Pour que nous puissions retrouver votre enregistrement sans interroger tout notre système, indiquez le restaurant concerné, la date approximative, et l'adresse e-mail ou le numéro de téléphone que vous aviez saisis. Nous pourrons vous demander un élément supplémentaire permettant de confirmer votre identité (article 12(6)) — uniquement dans cet objectif, et il ne sera pas conservé au-delà.

Dans tous les cas, nous répondons dans un délai d'un mois à compter de la réception de votre demande, prolongeable de deux mois si elle est complexe, auquel cas nous vous en informons (article 12(3)).

11. Ce que la suppression de votre compte n'efface pas

La suppression détruit votre compte, votre profil, vos connexions sociales et leurs jetons, vos campagnes, et les photos que vous aviez publiées sur votre profil. Elle ne détruit pas tout, et il serait malhonnête de vous laisser croire le contraire. Voici ce qui subsiste, et pourquoi.

  1. La conversation de votre interlocuteur.Le fil de discussion et l'intégralité des messages — y compris ceux que vous avez écrits et les fichiers que vous avez joints — restent accessibles à l'autre partie, qui a participé à cet échange et en conserve légitimement la trace. Votre identité y est retirée : votre handle et le nom de votre établissement sont effacés du fil, et les messages ne sont plus rattachés qu'à un rôle (« restaurant » ou « influenceur »).
  2. Les enregistrements d'activité partagés, anonymisés. Les candidatures et les codes promo subsistent pour que l'historique de l'autre partie reste cohérent — dates, nombre de convives, issue, chiffre d'affaires attribué. Ce qui vous identifiait en est retiré : votre handle est remplacé par une mention de compte supprimé et le lien vers votre publication est effacé.
  3. Le dossier client et les factures chez Stripe. Ce sont des pièces comptables, conservées sur le fondement de l'article 17(3)(b) — respect d'une obligation légale. En revanche, votre abonnement est résilié immédiatement: plus aucun prélèvement n'est effectué.
  4. Les fichiers stockés qu'aucune donnée ne référence plus. Une image remplacée lors d'une modification ultérieure de votre profil, ou envoyée sans jamais être enregistrée, n'est rattachée à aucun compte dans notre système de stockage : nous ne pouvons donc pas la retrouver automatiquement. C'est une limite technique réelle, pas un choix.
  5. Les connexions sociales entamées avant la création d'un compte. Si vous avez connecté Instagram ou TikTok pendant une inscription que vous n'avez jamais terminée, cet enregistrement est rattaché à une session d'inscription et non à un compte : il n'est atteint par aucune suppression de compte. Écrivez-nous pour le faire supprimer.
  6. Ce qu'un nettoyage n'a pas pu terminer. Si Stripe ou notre stockage de fichiers est indisponible au moment de votre demande, l'effacement en base est tout de même exécuté — votre droit ne dépend pas de la disponibilité d'un tiers — et le reliquat est signalé pour un traitement manuel. Il n'y a pas de nouvelle tentative automatique.
  7. Les journaux applicatifspeuvent contenir l'identifiant technique de votre compte. Leur durée de conservation figure parmi les points à fixer en section 8.

Vous pouvez à tout moment nous demander le point précis de ce qui subsiste vous concernant : privacy@thelelino.com.

12. Sécurité

Cette liste ne décrit que des mesures effectivement en place dans la Plateforme. Nous n'y faisons figurer aucune mesure que nous ne pourrions pas démontrer.

  • Les mots de passe sont hachés avec Argon2idet ne sont jamais enregistrés en clair. Une vérification factice est exécutée lorsqu'un e-mail est inconnu, afin que le temps de réponse ne révèle pas l'existence d'un compte.
  • Les échanges entre votre navigateur et la Plateforme sont chiffrés (HTTPS / TLS).
  • L'authentification repose sur des jetons JWT rattachés à une famille de sessions. À la déconnexion, à la réinitialisation du mot de passe, à la détection de la réutilisation d'un jeton de rafraîchissement et à la suppression du compte, la famille est révoquée côté serveur: un jeton d'accès déjà émis est alors refusé dès la requête suivante, sans attendre son expiration.
  • Des jetons de rafraîchissement dont seule l'empreinte SHA-256 est conservée, renouvelés à chaque usage ; toute réutilisation d'un ancien jeton révoque immédiatement toute la famille de sessions.
  • Les jetons d'accès Instagram et TikTok sont chiffrés (AES-256-GCM) avant d'être enregistrés.
  • Le raccordement TikTok utilise le mécanisme OAuth PKCE (méthode S256) ; les deux raccordements utilisent un paramètre statesigné (HMAC-SHA256) pour empêcher qu'une autorisation soit détournée vers un autre compte.
  • Des en-têtes HTTP de sécurité standard (via helmet) : X-Content-Type-Options, X-Frame-Options, Content-Security-Policy, et suppression de l'en-tête révélant la technologie du serveur.
  • Des cookies d'authentification httpOnly (donc illisibles par un script), SameSite=Lax, et marqués Secure en production.
  • Une limitation du nombre de requêtes par adresse IP, resserrée sur les points sensibles : connexion, réinitialisation de mot de passe, export de données et suppression de compte.
  • Des contrôles d'accès applicatifs par rôle, et une vérification de l'appartenance à la conversation avant la remise d'une pièce jointe.
  • L'envoi des SMS n'inscrit jamais de numéro de téléphone dans les journaux : qu'un message parte, soit ignoré faute de numéro ou échoue, seules les références techniques du compte et de la demande concernée sont enregistrées. Les journaux voyagent plus loin que la base de données. Et lorsqu'aucune passerelle n'est configurée, la Plateforme refuse d'envoyerplutôt que de se rabattre sur l'enregistreur local réservé au développement : la réservation aboutit quand même, et l'absence de notification est signalée aux administrateurs.

Aucun système n'est invulnérable. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous en informerons la CNIL et, lorsque l'article 34 l'exige, les personnes concernées.

13. Cookies et stockage sur votre terminal

Les seuls cookies déposés par la Plateforme sont strictement nécessaires à son fonctionnement. Ils sont tous httpOnly, SameSite=Lax, et marqués Secure en production.

CookieRôleDurée
access_tokenMaintient votre session authentifiée d'une page à l'autre.15 minutes
refresh_tokenRenouvelle la session sans vous redemander votre mot de passe.30 jours, ou 6 mois si vous avez coché « Remember me » à la connexion
auth_hopEmpêche une boucle de redirection pendant le renouvellement d'une session.10 secondes
signup_tokenRelie les comptes Instagram / TikTok connectés avantque le compte influenceur n'existe.30 minutes ; effacé dès la création du compte

Autres informations stockées par votre navigateur

  • cookie_consent(stockage local) — mémorise que vous avez fermé le bandeau d'information, pour ne pas vous le réafficher.
  • lelino_influencer_signup(stockage de session) — conserve le formulaire d'inscription influenceur pendant l'aller-retour vers Instagram ou TikTok, afin que vous n'ayez pas à le ressaisir. Il est effacé dès la création du compte et à la fermeture de l'onglet.

Pourquoi le bandeau ne vous propose aucun choix

Parce qu'il n'y a rien à choisir : la Plateforme n'utilise ni outil de mesure d'audience, ni traceur publicitaire, ni cookie de réseau social. Une version précédente du bandeau proposait des interrupteurs « statistiques » et « marketing » : ils ne commandaient rien, car aucun traitement de ce type n'existe. Ils ont été retirés plutôt que d'être conservés pour la forme. Les cookies du tableau ci-dessus étant strictement nécessaires, votre consentement n'est pas requis pour eux.

Reste le script Google Maps, chargé sur toutes les pages avant tout consentement (section 6) : il est susceptible d'écrire ses propres informations sur votre terminal, ce que nous ne maîtrisons pas. C'est le point ouvert de cette section, signalé comme tel.

14. Ce que vous êtes tenu de fournir (art. 13(2)(e))

  • Tout compte : une adresse e-mail, un mot de passe et un numéro de téléphone mobile. Sans eux, aucun compte ne peut être créé — le numéro est exigé pour les deux rôles, restaurant comme créateur. Les comptes ouverts avant l'introduction de ce champ n'en ont pas : ils continuent de fonctionner et ne reçoivent simplement aucun SMS tant que leur titulaire n'en renseigne pas un (section 10).
  • Compte influenceur: la connexion d'au moins un compte Instagram ou TikTok totalisant 4 000 abonnés cumulésau minimum est une condition d'inscription. Un refus de connecter un compte signifie qu'aucun compte influenceur ne peut être ouvert. Une fois le compte créé, vous pouvez déconnecter un compte social à tout moment.
  • Compte restaurant: la fiche établissement (nom commercial, SIRET, dirigeant, localisation) conditionne la publication de la page publique et la vérification de l'établissement ; l'e-mail de facturation conditionne l'abonnement. La connexion d'un compte social est facultative.
  • Réservation en ligne: prénom, nom, adresse e-mail et numéro de téléphone sont exigés par le formulaire — c'est ainsi que le restaurant vous recontacte.
  • Avis: un nom, une note, un commentaire d'au moins 50 caractères et une fourchette de dépense. Rien ne vous oblige à déposer un avis ; si vous en déposez un, ces éléments sont requis. Vous n'êtes pas tenu d'utiliser votre nom complet.

15. Modifications de cette page

Nous pouvons mettre à jour cette politique. En cas de modification substantielle, nous vous en informerons par e-mail ou par une notification dans l'application au moins 14 jours avant son entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.

Une modification de cette page ne vaut pas consentement de votre part : lorsqu'un traitement repose sur votre consentement, celui-ci vous est demandé séparément.

16. Contact

Lelino

Demandes relatives aux données personnelles : privacy@thelelino.com

Autres questions : contact@thelelino.com

Voir aussi les mentions légales et conditions d'utilisation et les instructions de suppression des données.

tiktok-developers-site-verification=dpXCufIuCP1FI8KQq32cZDzK2jxBIGvy