Politique de confidentialité
La présente politique décrit comment Proxia Digital (l'« Éditeur ») collecte, utilise et protège les données personnelles dans le cadre du service Lehno (le « Service »).
Cadre juridique applicable
- Loi n° 2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel — texte principal. Elle s'applique à tout traitement réalisé sur le territoire camerounais ou concernant des résidents du Cameroun. Elle soumet tout traitement à l'autorisation préalable de l'autorité de protection des données (art. 19) et tout transfert hors du Cameroun à une autorisation préalable assortie d'un niveau de protection équivalent (art. 32). Le délai de mise en conformité qu'elle ouvrait (art. 73) a expiré le 23 juin 2026.
- Loi n° 2010/012 du 21 décembre 2010 relative à la cybersécurité et à la cybercriminalité — cadre sous-jacent.
- Loi n° 2023/007 du 25 juillet 2023 — Charte de protection des enfants en ligne. Elle concerne le Service parce qu'un utilisateur peut tenir la fiche d'un enfant de son entourage (voir section 3).
- Règlement (UE) 2016/679 (« RGPD ») — applicable aux seules personnes résidant dans l'Union européenne, en complément du droit camerounais.
L'autorité de contrôle (« Autorité de protection des données personnelles ») est créée par la loi 2024/017 ; ses modalités opérationnelles restent fixées par décret à venir.
1. Responsable de traitement
Proxia Digital Akwa, Douala, Cameroun Téléphone : +237 691 980 189 Courriel : hello@lehno.io
Délégué à la protection des données (DPO) : Valentine Nguemne — hello@lehno.io La fonction est tenue par la direction de l'entreprise ; elle n'est pas déléguée à un tiers.
2. Données collectées
2.1 Données que vous fournissez sur vous-même
- Compte : adresse électronique, pseudonyme, langue, fuseau horaire, heure d'envoi des rappels. Le Service n'utilise pas de mot de passe : la connexion se fait par code à usage unique envoyé par courriel, ou par un compte Google ou Apple que vous rattachez.
- Votre Mur : si vous le publiez, l'adresse choisie, votre mot d'accueil, vos intérêts publics, votre date d'anniversaire et votre liste de souhaits.
- Paiement : pour un compte mobile money, le numéro de téléphone associé, nécessaire pour engager une opération et pour verser un remboursement. Pour une carte, seule une référence opaque rendue par le prestataire est conservée : aucune donnée bancaire ne descend jusqu'à nous.
2.2 Données que vous fournissez sur vos proches
Voir la section 3, qui leur est entièrement consacrée.
2.3 Données collectées automatiquement
- Techniques : adresse IP, type d'appareil et de client, langue.
- Sécurité : tentatives de connexion et leur résultat, identifiants d'appareil, plafonds de création de compte par appareil.
- Journaux : identifiant de corrélation, chemin appelé, statut rendu, durée, et — s'il y a une session — l'identifiant du compte, jamais son adresse.
2.4 Données que nous ne collectons pas
- Aucune donnée bancaire ne transite ni n'est stockée sur nos serveurs.
- Le contenu des notes, des souhaits et des messages n'entre jamais dans un journal technique, non plus que les codes à usage unique, les jetons de session ou de lien, les numéros de compte mobile money et les références de carte. Ces champs sont masqués à l'écriture, pas après coup.
3. Les données concernant vos proches
C'est la particularité du Service, et elle mérite d'être dite clairement.
Ce qui est enregistré. Lehno vous permet de tenir une fiche par proche : un nom d'usage, une date d'anniversaire ou d'occasion, un registre de ton, une langue, des notes libres sur ses goûts et ses envies, des idées de cadeau, une liste de souhaits. Un proche peut aussi renseigner lui-même une fiche par un lien de collecte que vous lui envoyez ; s'il s'agit d'un lien public, il peut y ajouter son nom et un indice de relation (« on se connaît d'où »).
Pourquoi c'est une donnée personnelle. Prise isolément, la phrase « aime le café de spécialité » n'est rien. Rattachée à un nom et à une date, elle devient une information relative à une personne physique identifiable, et la loi la traite comme telle — quelle que soit sa banalité.
Sur quelle base. Vous notez ce que vous savez de vos proches pour un usage personnel, ce qui relève pour vous de l'activité domestique. Cette exemption ne couvre pas l'Éditeur, qui fournit les moyens du traitement : notre base légale est l'intérêt légitime (art. 6.1.f RGPD et disposition camerounaise correspondante) — le vôtre, préparer une célébration ; le nôtre, rendre ce service possible. Nous ne demandons pas le consentement de chaque proche : ce serait impraticable, et la loi ne l'exige pas pour cette base.
Ce que nous nous interdisons. Aucun enrichissement depuis une source extérieure : rien n'entre dans une fiche que vous ou un proche n'y ayez mis. Aucune revente, aucune cession à des fins publicitaires, aucun profilage commercial. Aucune fiche n'est visible d'un autre utilisateur que vous. Le Service ne collecte pas de numéro d'identité, d'adresse postale ni de donnée de santé sur un proche, et ne vous invite jamais à en saisir.
Événements sensibles. Certaines occasions sont marquées comme sensibles. Le Service en adapte le ton et ne produit aucune idée de cadeau pour elles.
Génération de contenus. Lorsque vous demandez un portrait, des idées de cadeau ou un message, le texte des notes concernées et le nom d'usage du proche sont transmis au sous-traitant de génération (section 5). Rien n'est transmis sans que vous ayez lancé l'action, et son coût vous est annoncé avant.
Quand le proche est un enfant. Un anniversaire d'enfant est précisément le cas d'usage du Service : une fiche peut donc porter sur une personne mineure. La loi n° 2023/007 du 25 juillet 2023 s'y applique, et la loi n° 2024/017 fixe à 18 ans la majorité en matière de protection des données. Dans ce cas : l'Éditeur ne produit aucun profilage de l'enfant, ne lui adresse aucun message, et ne l'expose sur aucune surface publique ; les droits prévus ci-dessous s'exercent par son parent ou son représentant légal, qui peut demander l'effacement de ce qui le concerne dans les mêmes conditions qu'un adulte.
Ce qui devient public. Seul votre Mur est public, et seulement si vous le publiez : il ne montre que ce que vous y avez mis sur vous-même. Aucune fiche de proche n'y paraît. Les vœux que l'on vous laisse ne s'affichent jamais.
Les droits d'un proche non-utilisateur. Une personne qui figure dans une fiche sans avoir de compte peut écrire au DPO (hello@lehno.io) pour savoir ce qui la concerne, le faire corriger ou le faire effacer. Nous traitons la demande directement lorsque la personne est identifiable dans nos données ; sinon nous la relayons au propriétaire de la fiche, qui reste maître de son carnet. Une demande d'effacement est exécutée sans qu'il soit demandé de justification.
4. Finalités et bases légales
La loi n° 2024/017 fait du consentement — libre, éclairé, spécifique, univoque et exprès — le principe du traitement (art. 9), et admet qu'il ne soit pas requis lorsque le traitement est nécessaire à l'exécution d'un contrat, au respect d'une obligation légale, ou à un intérêt légitime qui ne méconnaît pas les droits de la personne. Les traitements du Service se répartissent ainsi :
- Exécution du contrat : création et tenue du compte, fourniture du Service, rappels, liens de collecte, Mur, achat de crédits.
- Intérêt légitime : les fiches de proches (section 3), la prévention des abus (plafonds, détection de rejeu de jeton, journaux d'audit), le maintien en bon fonctionnement du Service.
- Consentement (art. 9) : la mesure d'usage, et toute communication qui ne serait pas nécessaire au Service. Aucun traceur publicitaire n'existe dans le produit.
- Obligation légale : conservation des traces d'authentification et des pièces comptables.
Pour les personnes résidant dans l'Union européenne, ces quatre bases correspondent respectivement aux articles 6.1.b, 6.1.f, 6.1.a et 6.1.c du RGPD.
5. Destinataires et sous-traitants
Vos données peuvent être transmises aux sous-traitants suivants, strictement pour les finalités décrites, et dans le cadre d'un contrat conforme à l'article 28 du RGPD :
- Sous-traitants de génération — production des portraits, idées de cadeau et messages. Seuls le texte des notes concernées et le nom d'usage du proche leur sont transmis. Les prestataires envisagés sont Anthropic PBC (États-Unis), xAI (États-Unis) et DeepSeek (Chine), avec routage et repli entre eux ; chacun n'est activé qu'une fois les garanties de transfert exigées par la loi n° 2024/017 réunies avec lui, et la présente liste est mise à jour à ce moment-là.
- Resend (États-Unis) — envoi des courriels du Service : codes à usage unique, rappels, confirmations. L'adresse du destinataire et le contenu du message lui sont transmis, le temps de l'acheminement.
- OneSignal (États-Unis) — notifications poussées.
- Sentry — suivi des erreurs techniques. Les incidents portent l'identifiant de corrélation et, le cas échéant, l'identifiant du compte, jamais le contenu des notes ni une adresse électronique.
- Contabo GmbH (Aschauer Straße 32a, 81549 Munich, Allemagne) — hébergement des serveurs et de la base de données, en Allemagne.
- MTN Mobile Money et Orange Money — encaissement des achats de crédits.
6. Transferts internationaux
L'hébergement lui-même est un transfert. Les données du Service sont hébergées en Allemagne, et certains sous-traitants sont établis aux États-Unis. La loi n° 2024/017 (art. 32) soumet tout transfert hors du Cameroun à l'autorisation préalable de l'autorité de protection des données et à la vérification d'un niveau de protection équivalent. L'Éditeur conduit cette formalité pour chacun de ses transferts, et n'active aucun nouveau destinataire hors du Cameroun avant qu'elle n'aboutisse.
Pour les personnes résidant dans l'Union européenne, ces transferts relèvent en outre des clauses contractuelles types approuvées par la Commission européenne (art. 46 RGPD). Une copie peut être obtenue auprès du DPO.
7. Durées de conservation
- Compte actif : tant que le compte l'est, et trois (3) ans après la dernière connexion.
- Fiches de proches, notes, souhaits : effacés à la suppression du compte du propriétaire, ou plus tôt à sa demande ou à celle du proche concerné.
- Contributions par lien de collecte : la durée de vie du lien, que le propriétaire peut révoquer à tout instant.
- Vœux reçus : effacés à la suppression du compte.
- Journaux d'audit et de sécurité : 12 mois.
- Codes à usage unique : quelques minutes, puis purgés.
- Pièces comptables : la durée imposée par la réglementation applicable.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition, du droit de retirer votre consentement à tout moment sans effet sur les traitements antérieurs, et du droit de donner des directives sur le sort de vos données après votre décès.
Ces droits s'exercent auprès du DPO : hello@lehno.io. Une réponse est apportée dans un délai d'un mois au plus. La suppression du compte est également possible depuis l'application, sans passer par nous.
9. Réclamations
- Cameroun : auprès de l'Autorité de protection des données personnelles instituée par la loi n° 2024/017, dès que ses modalités opérationnelles auront été fixées par décret. Dans l'intervalle, vos réclamations peuvent être adressées à l'Éditeur, qui en tient registre, ou à l'ANTIC pour ce qui relève de la cybersécurité.
- Union européenne : auprès de l'autorité de contrôle de votre pays de résidence.
10. Sécurité
- Connexions chiffrées de bout en bout (HTTPS/TLS).
- Codes à usage unique hachés sous clé (HMAC-SHA-256), comparés en temps constant, consommés de façon atomique.
- Rotation des jetons de session et révocation de toute la lignée à la moindre détection de rejeu.
- Cloisonnement strict des données par compte, imposé au niveau du dépôt : une requête hors périmètre ne renvoie pas une erreur d'autorisation, elle renvoie une absence.
- Les jetons de lien donnent accès à une seule ressource, jamais à un ensemble, et sont révocables à tout instant.
- Journaux d'audit conservés 12 mois ; sauvegardes chiffrées.
En cas de violation de données à caractère personnel, l'Éditeur applique son plan de réponse aux incidents et notifie l'autorité de protection des données sans délai, comme l'exige la loi n° 2024/017 (art. 22).
12. Mineurs
Le Service est destiné aux personnes âgées d'au moins 18 ans, âge auquel la loi n° 2024/017 fixe la majorité en matière de protection des données. La majorité civile au Cameroun est de 21 ans. Aucun traitement n'est destiné aux personnes de moins de 18 ans agissant pour elles-mêmes ; un compte de mineur détecté est supprimé sans délai. Les données d'un enfant renseignées par un proche relèvent de la section 3.
13. Modifications
La présente politique peut évoluer. Toute modification substantielle est notifiée par courriel ou dans le Service au moins quinze (15) jours avant son entrée en vigueur, et exige une nouvelle acceptation à la connexion suivante. Chaque acceptation est horodatée et conservée (version, date, adresse IP), et figure dans l'export de vos données. Les versions antérieures sont conservées et communiquées sur demande.
_Les renvois aux articles de la loi n° 2024/017 sont établis d'après des sources publiques concordantes ; ils seront confirmés sur le texte publié au Journal officiel._
14. Contact
Délégué à la protection des données : Valentine Nguemne Proxia Digital — Akwa, Douala, Cameroun Téléphone : +237 691 980 189 Courriel : hello@lehno.io