LaRelance

Politique de confidentialité

Dernière mise à jour : août 2026

Deux rôles distincts

LaRelance traite deux catégories de données, avec des rôles différents au sens du règlement général sur la protection des données.

Pour les données de ses propres clients professionnels — le commerçant qui souscrit au service — LaRelance agit en tant que responsable de traitement.

Pour les contacts importés par ces professionnels — les clients finaux du commerce — LaRelance agit en tant que sous-traitant. Le commerçant reste responsable de traitement : c’est lui qui a collecté ces contacts et qui doit disposer d’une base légale pour les solliciter.

Sur ces contacts, LaRelance n’agit que sur instruction du commerçant : import, envoi, suppression. Nous ne les utilisons ni pour notre propre prospection, ni pour le compte d’un autre client. Cette politique, combinée aux conditions générales, encadre cette sous-traitance au sens de l’article 28 du règlement.

Données traitées

Compte professionnel : nom de l’établissement, nom et prénom du gérant, adresse électronique, numéro de téléphone, informations de facturation.

Contacts d’un établissement : numéro de téléphone, prénom et nom lorsqu’ils sont renseignés, adresse électronique et date de naissance lorsque le commerçant les demande sur sa page d’inscription, date du dernier passage lorsqu’elle est fournie, origine et date du consentement, statut d’opposition.

La date de naissance ne sert qu’à envoyer un message le jour de l’anniversaire, et l’adresse électronique n’est utilisée pour aucun envoi à ce jour. Les deux sont facultatives : ne pas les renseigner n’empêche pas de s’inscrire.

Messages : contenu exact envoyé, horodatage, statut de remise et motif d’échec renvoyé par l’opérateur.

Finalités et bases légales

L’exécution du contrat fonde la fourniture du service, la facturation et l’acheminement des messages.

L’obligation légale fonde la conservation des preuves de consentement et des demandes d’opposition, ainsi que la conservation des pièces comptables.

La prospection des destinataires finaux repose, selon le cas, sur leur consentement ou sur la sollicitation de clients existants pour des services analogues prévue à l’article L.34-5 du code des postes et des communications électroniques. L’origine retenue est déclarée par le commerçant lors de l’import et conservée.

Durées de conservation

Les contacts sont conservés trois ans à compter du dernier contact, conformément à la recommandation de la CNIL, puis supprimés automatiquement.

Les demandes d’opposition sont conservées sans limitation de durée : les effacer reviendrait à réexposer la personne à des messages qu’elle a refusés.

L’historique des campagnes est conservé trois ans à des fins de preuve. Les pièces de facturation sont conservées dix ans conformément aux obligations comptables.

Le journal des accès, qui consigne les actions des membres de l’équipe du commerçant sur les données ainsi que leur adresse électronique et leur adresse IP, est conservé douze mois puis supprimé automatiquement.

À la fin de l’abonnement, les contacts, l’historique des campagnes et le journal des accès du commerçant sont supprimés au terme d’un délai de trente jours, qui lui laisse le temps de les exporter. Les demandes d’opposition et les pièces comptables restent soumises aux durées ci-dessus.

Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni cédées à des fins publicitaires. Elles sont communiquées aux seuls prestataires strictement nécessaires au fonctionnement du service :

smsmode, agrégateur SMS français, pour l’acheminement des messages vers les réseaux mobiles et la collecte des demandes d’opposition STOP. Reçoit le numéro du destinataire et le contenu du message.
Stripe (Stripe Payments Europe, Ltd., Irlande) pour le traitement des paiements et l’émission des factures. Reçoit les données de facturation et de paiement du professionnel, jamais les contacts importés. Les coordonnées bancaires ne transitent pas par nos serveurs.
Google pour l’authentification : la connexion se fait avec un compte Google, qui nous transmet l’adresse électronique et le nom du titulaire. Aucun mot de passe n’est conservé par nos soins.
Hetzner Online GmbH (Allemagne) pour l’hébergement de l’infrastructure et de la base de données, dans un centre de données situé en Finlande.
OpenRouter (États-Unis) pour deux fonctions d’assistance : la lecture des fichiers importés et la proposition de messages de campagne. Pour la lecture, reçoit la structure du fichier, dont les valeurs sont masquées caractère par caractère avant l’envoi — chaque chiffre remplacé par un dièse, chaque minuscule par la lettre « a », chaque majuscule par la lettre « A » — ainsi que les intitulés des colonnes. Pour la rédaction, reçoit le nom de l’établissement, son secteur d’activité et le brief écrit par le commerçant. Aucune donnée de contact ne lui est transmise : ni numéro de téléphone, ni nom, ni adresse. Le traitement a lieu hors de l’Union européenne, et c’est le masquage préalable qui rend cette sortie acceptable pour les fichiers importés. La conservation des requêtes à des fins d’entraînement des modèles est refusée au prestataire.

Chacun de ces prestataires est lié par un contrat de sous-traitance conforme à l’article 28 du règlement général sur la protection des données. Aucune donnée personnelle n’est transférée hors de l’Union européenne sans garantie appropriée. Le traitement assuré par OpenRouter se situe hors de l’Union, mais ne porte sur aucune donnée personnelle : ni contact importé, ni identité ou coordonnées du professionnel n’y sont transmises.

Exercice des droits

Toute personne dispose d’un droit d’accès, de rectification, d’effacement, de limitation et d’opposition sur ses données.

Le destinataire d’un message peut s’opposer immédiatement et gratuitement en répondant STOP au numéro court indiqué dans chaque message. L’effet est immédiat et définitif.

Pour toute autre demande, écrire à contact@larelance.fr. Les demandes portant sur un contact importé sont transmises au commerçant concerné, qui en est le responsable de traitement.

Toute personne peut également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, 75007 Paris.

Sécurité

Les échanges sont chiffrés en transit. L’accès aux données est strictement cloisonné par établissement : un commerçant ne peut accéder qu’à ses propres contacts et à ses propres campagnes.

Retour à l’accueil