← Informations légales

Politique de confidentialité

Version 1.0 — en vigueur depuis le 9 août 2026

1. Objet du document

La présente politique de confidentialité explique comment SosHotesse collecte, utilise, conserve, partage et protège les données personnelles des utilisateurs de ses services.

Elle couvre notamment :

  • l'application mobile SosHotesse ;
  • le site web soshotesse.com, y compris les pages publiques et le checkout ;
  • l'API api.soshotesse.com ;
  • le service de live live.soshotesse.com ;
  • le back-office admin utilisé pour la modération, la vérification, les payouts et la gestion de la plateforme ;
  • les communications par email, SMS, notification push et support.

SosHotesse est un réseau social et une plateforme de mise en relation dans le secteur événementiel, destinée aux clients, hôtesses, agences et spectateurs de lives. Le service permet de publier et consulter des contenus, créer ou accepter des missions, échanger avec d'autres utilisateurs, effectuer des recharges de crédits, envoyer des cadeaux en live, demander des retraits de gains et gérer un profil professionnel.

Cette politique ne remplace pas les Conditions Générales d'Utilisation. Les CGU décriront séparément les règles d'utilisation du service, les interdictions, les responsabilités, les conditions de paiement, les sanctions et les modalités de résiliation.

2. Responsable du traitement

Le responsable du traitement est :

HTIC-NETWORKS
Forme juridique : [à compléter]
Numéro d'immatriculation : [à compléter]
Siège social : Abidjan, Côte d'Ivoire
Site internet : https://hticnet.com
Email contact confidentialité : [email protected]
Email support : [email protected]

Délégué à la Protection des Données (DPO) : [email protected]

3. Définitions utiles

Donnée personnelle : toute information permettant d'identifier directement ou indirectement une personne physique, par exemple un nom, une photo, un numéro de téléphone, une adresse email, un identifiant de compte, une adresse IP ou un historique de paiement.

Traitement : toute opération appliquée à des données personnelles : collecte, enregistrement, consultation, utilisation, partage, conservation, suppression, anonymisation ou archivage.

Utilisateur : toute personne qui utilise SosHotesse, avec ou sans compte, notamment client, hôtesse, propriétaire d'agence, membre d'agence, spectateur live, candidat à une mission ou administrateur.

Contenu utilisateur : tout contenu créé, importé, publié ou transmis par un utilisateur : photo, vidéo, story, live, commentaire, message, signalement, candidature, avis, description de profil, annonce de mission ou pièce jointe.

Crédits : unité virtuelle interne utilisée dans SosHotesse pour certains usages, notamment cadeaux live, boosts, abonnements PRO ou prolongations de publication. Les crédits achetés ne peuvent pas être retirés. Les gains issus de cadeaux live sont suivis séparément.

4. Principes de confidentialité

SosHotesse applique les principes suivants :

  • Transparence : expliquer clairement quelles données sont traitées et pourquoi.
  • Finalité déterminée : utiliser les données pour des objectifs liés au fonctionnement du service, à la sécurité, aux paiements, à la modération, à la conformité et à l'amélioration du produit.
  • Minimisation : limiter la collecte aux données utiles pour le service.
  • Confidentialité par défaut : ne pas rendre publiques les données sensibles comme les documents d'identité, selfies de vérification, soldes wallet, historique de paiement, rapports de modération ou messages privés.
  • Contrôle utilisateur : proposer des réglages tels que la découverte du profil, le contact direct, les notifications et la suppression du compte.
  • Sécurité : protéger les données par des mesures techniques et organisationnelles adaptées.
  • Responsabilité : conserver une trace des décisions sensibles comme KYC, modération, payouts et opérations financières.

5. Données collectées

5.1 Données de compte

Lors de l'inscription, de la connexion ou de la gestion du compte, SosHotesse peut collecter :

  • identifiant utilisateur interne ;
  • prénom et nom ;
  • nom d'utilisateur ;
  • nom affiché ;
  • email ;
  • numéro de téléphone ;
  • mot de passe chiffré ou identifiant de connexion externe ;
  • fournisseur d'authentification, par exemple compte local, Google ou Apple ;
  • identifiants techniques Google ou Apple lorsque l'utilisateur choisit cette méthode ;
  • photo de profil ;
  • bio ;
  • type de compte : client, hôtesse, propriétaire d'agence ;
  • pays, ville et, si nécessaire, adresse ;
  • date de naissance ;
  • genre, si renseigné ;
  • préférences de compte ;
  • statut du compte : actif, bloqué, supprimé ou en attente ;
  • dates de création, mise à jour, dernière connexion et suppression.

5.2 Données d'âge et de capacités

SosHotesse applique des seuils d'âge pour protéger les utilisateurs et encadrer les fonctionnalités sensibles.

Les données traitées peuvent inclure :

  • date de naissance ;
  • tranche d'âge calculée ;
  • niveau d'assurance d'âge : déclaré, estimé ou vérifié ;
  • date de vérification d'âge ;
  • capacités de compte calculées par le serveur : publier, être découvert, envoyer des messages, lancer un live, chatter dans un live, acheter des crédits, envoyer des cadeaux, demander un payout, postuler, créer une mission, créer un profil hôtesse ou devenir propriétaire d'agence.

Par défaut, SosHotesse peut autoriser la création d'un compte à partir de 16 ans, mais réserve les fonctionnalités sensibles aux utilisateurs majeurs, notamment publication, messagerie privée, wallet, cadeaux, missions, profil hôtesse, découverte publique et agence. Les seuils peuvent être ajustés par l'administration selon la réglementation applicable et la stratégie de sécurité du service.

5.3 Données de profil hôtesse

Pour créer ou gérer un profil hôtesse, SosHotesse peut traiter :

  • présentation ;
  • années d'expérience ;
  • niveau d'études ;
  • permis de conduire ;
  • langues et niveaux ;
  • compétences ;
  • disponibilités ;
  • ville, pays, zones d'intervention ;
  • tarif horaire ou journalier indicatif ;
  • mensurations ou caractéristiques utiles au secteur événementiel lorsque l'utilisateur les renseigne : taille, taille de robe, taille de costume, pointure, couleur des cheveux, couleur des yeux ;
  • statut de vérification : en attente, approuvé, rejeté ;
  • note de vérification ;
  • date de vérification ;
  • document d'identité ;
  • selfie de vérification ;
  • statut de recherche ou de découverte publique ;
  • note moyenne, nombre d'avis et historique de missions affiché.

Les documents d'identité et selfies de vérification ne sont jamais destinés à être publics. Ils sont utilisés pour vérifier l'identité, prévenir la fraude, traiter les payouts et protéger les autres utilisateurs.

5.4 Données d'agence

Pour les propriétaires d'agence et les agences, SosHotesse peut traiter :

  • nom de l'agence ;
  • slug public ;
  • description ;
  • logo ;
  • nom légal ;
  • document d'enregistrement ou justificatif d'activité ;
  • ville et pays ;
  • statut KYC : en attente, approuvé, rejeté ;
  • note KYC ;
  • statut vérifié ;
  • membres d'agence ;
  • invitations, acceptations, départs ou retraits de membres ;
  • avis et notes.

5.5 Données de missions, candidatures et réservations

Pour les missions et demandes directes, SosHotesse peut traiter :

  • titre de mission ;
  • description ;
  • ville, lieu ou venue ;
  • dates et horaires de début et fin ;
  • type de contrat ou nature de prestation ;
  • nombre d'hôtesses recherchées ;
  • critères de mission : langues, compétences, présentation, disponibilités ou autres critères renseignés par l'auteur ;
  • auteur de l'offre ;
  • statut : brouillon, en revue, publiée, fermée, expirée ;
  • date limite de publication ;
  • candidatures, messages de candidature et statut de candidature ;
  • demandes directes adressées à une hôtesse ;
  • réservations, montant indicatif, statut et réponse ;
  • avis après mission.

Le paiement de la prestation événementielle elle-même est organisé hors plateforme dans le modèle actuel. SosHotesse peut afficher ou conserver un montant indicatif pour le suivi de la demande, mais ne prélève pas de commission sur la prestation.

5.6 Données sociales et contenus publics

SosHotesse étant un réseau social, les données suivantes peuvent être collectées et, selon les réglages, visibles par d'autres utilisateurs :

  • posts photo, vidéo ou carrousel ;
  • stories ;
  • légende, description et ville associée ;
  • médias originaux, miniatures, versions transcodées et métadonnées techniques de média ;
  • likes ;
  • commentaires et réponses ;
  • partages ;
  • vues ;
  • abonnements et suivis ;
  • compteurs publics : vues, likes, commentaires, partages, notes, avis ;
  • statut du contenu : en traitement, publié, signalé, retiré.

Les stories sont conçues comme éphémères et expirent en principe après 24 heures, mais des traces techniques ou de modération peuvent être conservées plus longtemps si nécessaire.

5.7 Données de live, chat live et cadeaux

Pour les directs, SosHotesse peut traiter :

  • identité de l'hôte ;
  • titre du live ;
  • ville associée ;
  • nom de room LiveKit ;
  • statut du live : programmé, en direct, terminé, interrompu par modération ;
  • heure de début et fin ;
  • nombre de spectateurs et pic d'audience ;
  • messages du chat live ;
  • catalogue de cadeaux ;
  • cadeaux envoyés et reçus ;
  • expéditeur, destinataire, prix en crédits, commission plateforme, montant net crédité ;
  • enregistrement egress temporaire si active, notamment pour modération et examen a posteriori.

Les cadeaux live impliquent des opérations financières internes sur le wallet. Les messages du chat live peuvent être contrôlés ou conservés temporairement pour prévenir les abus, fraudes, menaces, harcèlement, contenus sexuels, prostitution, spam ou comportements interdits.

5.8 Données wallet, crédits, paiements et payouts

SosHotesse gère un wallet à double solde :

  • solde acheté : crédits achetés ou reçus en bonus, non retirables ;
  • solde gagné : gains issus notamment des cadeaux live, retirables sous conditions ;
  • devise de compte ou d'affichage, notamment XOF et EUR selon les paramètres ;
  • historique des mouvements de crédits ;
  • références de transactions ;
  • opérations de top-up ;
  • achats de boosts, abonnements PRO et prolongations ;
  • cadeaux envoyés et reçus ;
  • commission plateforme ;
  • demandes de payout ;
  • statut des payouts : demandé, approuvé, en traitement, payé, rejeté, échoué ;
  • opérateur de paiement : MTN, Orange, Wave, Moov, Free, T-Money ou autre opérateur disponible ;
  • numéro de téléphone de payout ;
  • identifiant de paiement ou de décaissement TaxePal ;
  • données de webhook de paiement ;
  • données d'idempotence servant à éviter les doubles débits.

SosHotesse ne stocke pas les données de carte bancaire dans le modèle actuel. Les paiements Mobile Money passent par TaxePal et par le checkout web externe de SosHotesse.

5.9 Données de messagerie

Pour la messagerie, SosHotesse peut traiter :

  • conversations directes, de groupe ou de canal ;
  • participants ;
  • messages texte ;
  • pièces jointes éventuelles ;
  • mentions, réponses et réactions si ces fonctions sont activées ;
  • date d'envoi, lecture et dernière activité ;
  • indicateurs de saisie ou présence si actives ;
  • synchronisation avec une API centrale de messagerie lorsque configurée.

Les messages privés ne sont visibles que par les participants et les systèmes nécessaires au fonctionnement du service. Ils peuvent toutefois être consultés par des administrateurs habilités si cela est nécessaire pour traiter un signalement, respecter la loi, prévenir la fraude ou protéger une personne.

5.10 Données de modération, signalement et sécurité

Pour protéger la communauté et respecter les exigences des stores, SosHotesse traite :

  • signalements ;
  • identité du déclarant ;
  • élément signalé : utilisateur, profil hôtesse, agence, mission, post, commentaire ou live ;
  • motif : nudité, prostitution, fraude, harcèlement, spam ou autre ;
  • détails fournis ;
  • statut du signalement : ouvert, examiné, actionné, rejeté ;
  • administrateur chargé de l'examen ;
  • date d'examen ;
  • décisions de modération ;
  • comptes bloqués ;
  • contenus retirés, masqués ou marqués comme en revue ;
  • logs d'audit des actions sensibles.

Les signalements peuvent être traités de manière prioritaire, notamment lorsque le risque concerne des mineurs, du harcèlement, une menace, une fraude ou une utilisation sexuelle ou exploitive du service.

5.11 Données techniques, sessions et sécurité

SosHotesse peut collecter automatiquement :

  • adresse IP ;
  • user-agent ;
  • type d'appareil : web, Android, iOS, tablette ou autre ;
  • identifiant d'appareil si nécessaire au fonctionnement ;
  • nom d'appareil ;
  • token de session ;
  • refresh token ;
  • date d'expiration de session ;
  • dernière activité ;
  • token FCM ou APNs pour les notifications push ;
  • logs techniques, erreurs, tentatives de connexion, événements de sécurité ;
  • horodatages UTC ;
  • données CORS, requêtes API et traces serveur.

Ces données servent à maintenir le service, sécuriser les comptes, prévenir les abus, diagnostiquer les incidents et fournir les notifications.

5.12 Données de communication et support

SosHotesse peut traiter :

  • emails envoyés ou reçus ;
  • SMS OTP ou notifications transactionnelles ;
  • notifications push ;
  • demandes de support ;
  • tickets, pièces jointes, historique de résolution ;
  • centre d'aide et articles consultés si cette fonctionnalité est activée.

5.13 Données que SosHotesse ne cherche pas à collecter par défaut

Sauf fonctionnalité future explicitement annoncée, SosHotesse ne cherche pas à collecter :

  • carnet d'adresses complet de l'utilisateur ;
  • géolocalisation GPS continue ;
  • données de santé ;
  • opinions politiques ;
  • religion ;
  • appartenance syndicale ;
  • données bancaires complètes de carte de paiement ;
  • données biométriques stockées comme gabarit permanent.

Si une fonctionnalité future devait nécessiter l'une de ces données, SosHotesse mettrait à jour la présente politique et demanderait les autorisations nécessaires.

6. Sources des données

Les données peuvent provenir :

  • directement de l'utilisateur lors de l'inscription, du profil, des messages, des missions, du wallet ou du support ;
  • des contenus publiés ou importés par l'utilisateur ;
  • de l'activité de l'utilisateur dans l'application ;
  • d'autres utilisateurs, par exemple lorsqu'ils signalent un contenu, envoient une demande, publient un avis, ajoutent un membre d'agence ou participent à une conversation ;
  • des prestataires techniques : paiement, SMS, push, email, live, messagerie, stockage, hébergement ;
  • des systèmes de sécurité et logs serveur ;
  • des administrateurs habilités lors de la vérification, modération ou gestion des payouts.

7. Pourquoi SosHotesse utilise les données

7.1 Créer et gérer les comptes

SosHotesse utilise les données de compte pour :

  • permettre l'inscription et la connexion ;
  • authentifier l'utilisateur ;
  • sécuriser les sessions ;
  • afficher le bon type d'expérience selon le rôle ;
  • gérer la suppression ou suspension du compte ;
  • fournir l'assistance.

7.2 Vérifier l'âge, l'identité et l'éligibilité

SosHotesse utilise les données d'âge et de vérification pour :

  • appliquer les seuils d'âge ;
  • limiter les fonctionnalités sensibles aux utilisateurs éligibles ;
  • vérifier les profils hôtesses ;
  • vérifier les agences ;
  • protéger les mineurs ;
  • prévenir les faux profils, l'usurpation, la fraude et les abus ;
  • autoriser ou refuser certains payouts.

7.3 Faire fonctionner les profils publics

SosHotesse utilise les données de profil pour :

  • afficher les profils publics ;
  • permettre la recherche et la découverte ;
  • recommander des profils ou missions ;
  • afficher les avis, notes et informations professionnelles ;
  • permettre aux clients de contacter ou demander une mission.

7.4 Gérer les missions et candidatures

SosHotesse utilise les données de mission pour :

  • publier des offres ;
  • recevoir et afficher les candidatures ;
  • proposer des membres d'agence ;
  • suivre les demandes directes ;
  • organiser les réservations ;
  • permettre aux parties de communiquer ;
  • produire un historique utile en cas de litige ou de support.

7.5 Fournir les fonctions sociales

SosHotesse utilise les données sociales pour :

  • afficher le feed ;
  • publier posts, photos, vidéos et stories ;
  • gérer likes, commentaires, vues et partages ;
  • recommander des contenus ;
  • afficher les contenus sponsorisés ou boosts ;
  • appliquer la modération et les règles communautaires.

7.6 Fournir les lives et cadeaux

SosHotesse utilise les données live pour :

  • créer une room de direct ;
  • délivrer des tokens d'accès LiveKit ;
  • permettre aux spectateurs de rejoindre un live ;
  • afficher le chat ;
  • envoyer et animer les cadeaux ;
  • débiter et créditer les wallets ;
  • calculer la commission plateforme ;
  • permettre la modération et la coupure d'un live.

7.7 Gérer les paiements, crédits et retraits

SosHotesse utilise les données financières pour :

  • créer une session de paiement ;
  • ouvrir le checkout web ;
  • réconciler les webhooks TaxePal ;
  • créditer le wallet après succès ;
  • éviter les doubles débits par idempotence ;
  • enregistrer les mouvements dans un ledger append-only ;
  • traiter les achats de boosts, abonnements et prolongations ;
  • traiter les payouts ;
  • prévenir la fraude ;
  • respecter les obligations comptables, fiscales et légales applicables.

7.8 Sécuriser la plateforme et modérer les contenus

SosHotesse utilise les données de sécurité et modération pour :

  • détecter les comportements interdits ;
  • traiter les signalements ;
  • bloquer les comptes abusifs ;
  • masquer ou retirer les contenus non conformes ;
  • lutter contre le harcèlement, la nudité interdite, la prostitution, la fraude, le spam, les menaces, l'exploitation et les contenus dangereux ;
  • tenir des logs d'audit ;
  • répondre aux demandes des autorités compétentes.

7.9 Communiquer avec les utilisateurs

SosHotesse utilise les coordonnées pour :

  • envoyer des OTP ;
  • envoyer des alertes de sécurité ;
  • confirmer certaines opérations ;
  • notifier les messages, candidatures, missions, paiements, cadeaux, lives ou décisions de modération ;
  • répondre au support ;
  • envoyer des informations produit ou commerciales lorsque cela est autorisé.

7.10 Améliorer le service

SosHotesse peut utiliser des données agrégées ou pseudonymisées pour :

  • comprendre l'usage de l'application ;
  • détecter les incidents ;
  • prioriser les améliorations ;
  • mesurer les performances ;
  • adapter les recommandations ;
  • améliorer la modération et la prévention de fraude.

8. Bases légales ou justifications des traitements

Selon le pays de l'utilisateur et la réglementation applicable, SosHotesse s'appuie notamment sur les bases ou justifications suivantes :

Finalité Données concernées Justification principale
Création et gestion du compte Données d'identité, contact, rôle, session Exécution du service demandé par l'utilisateur
Connexion et sécurité Mot de passe chiffré, tokens, IP, appareil, logs Sécurité du service et exécution du contrat
Vérification OTP Téléphone, code OTP chiffré, expiration Sécurité, prévention de fraude, vérification du compte
Profil public Nom affiché, avatar, bio, ville, contenu public Exécution du service et consentement via publication volontaire
Profil hôtesse Expérience, langues, compétences, disponibilités, tarifs, documents de vérification Exécution du service, consentement, sécurité, prévention de fraude
KYC agence Données légales d'agence, justificatifs, propriétaire Vérification, sécurité, prévention de fraude
Missions et candidatures Offres, critères, messages, statuts Exécution du service de mise en relation
Messagerie Conversations, messages, participants Exécution du service, sécurité et modération si nécessaire
Wallet et paiements Montants, crédits, ledger, opérateur, transaction TaxePal Exécution du service, obligations légales, prévention de fraude
Payout Identité, téléphone vérifié, opérateur, montant, statut Exécution du service, obligations légales, prévention de fraude
Live et cadeaux Room, chat, gifts, transaction, modération Exécution du service, sécurité, intérêt légitime de modération
Signalement et blocage Motifs, détails, comptes concernés Sécurité, protection des utilisateurs, respect des règles stores
Notifications Email, téléphone, token push, préférences Exécution du service, consentement pour certains canaux, intérêt légitime
Logs d'audit Actions admin, ancienne et nouvelle valeur, IP, ressource Sécurité, conformité, prévention de fraude
Support Messages, pièces jointes, historique Exécution du service et traitement des demandes
Marketing optionnel Email, téléphone, préférences Consentement ou cadre légal applicable

9. Données visibles par les autres utilisateurs

Certaines données sont visibles car elles font partie de l'expérience sociale ou professionnelle de SosHotesse.

9.1 Profil public

Peuvent être visibles selon le rôle, les réglages et le statut de vérification :

  • nom affiché ;
  • nom d'utilisateur ;
  • photo de profil ;
  • bio ;
  • ville et pays ;
  • type de compte ;
  • photos, vidéos, posts et stories publics ;
  • note moyenne et nombre d'avis ;
  • compétences, langues, présentation et disponibilités si le profil hôtesse est publié ;
  • agence associée ou membres proposés, lorsque pertinent ;
  • statut vérifié ou certification ;
  • indications de mission, expérience ou tarifs publics.

9.2 Contact direct

Si l'utilisateur active le contact direct, son numéro de téléphone peut être affiché sur son profil et permettre à d'autres utilisateurs de le contacter hors SosHotesse. Cette option augmente la visibilité mais réduit le contrôle par la plateforme.

Si le contact direct est désactivé, les demandes passent par les fonctions internes de SosHotesse lorsque disponibles.

9.3 Missions et candidatures

Lorsqu'un utilisateur postule à une mission, l'auteur de l'offre ou l'agence concernée peut voir les informations nécessaires à l'examen de la candidature : profil, message, disponibilités, compétences, statut et éventuellement agence.

9.4 Messages et live chat

Les messages privés sont visibles par les participants de la conversation. Les messages de chat live peuvent être visibles par les participants du live et par la modération.

9.5 Avis et commentaires

Les avis, commentaires, likes et interactions publiques peuvent être visibles par les autres utilisateurs selon les réglages et la nature du contenu.

10. Prestataires et destinataires

SosHotesse peut partager des données avec des destinataires limités, uniquement pour les besoins du service.

10.1 Prestataires techniques

Les prestataires peuvent inclure :

  • hébergeurs de serveurs, bases de données, stockage et sauvegardes ;
  • prestataires de stockage média, CDN ou transcodage vidéo ;
  • LiveKit pour les directs, si le service est auto-hébergé ou cloud ;
  • TaxePal pour la collecte Mobile Money, le checkout, les webhooks et les décaissements ;
  • Twilio ou un prestataire SMS pour les OTP et SMS transactionnels ;
  • Firebase Cloud Messaging ou APNs pour les notifications push ;
  • fournisseurs SMTP, email transactionnel ou support ;
  • API centrale de messagerie si configurée ;
  • Google ou Apple lorsque l'utilisateur utilise une connexion OAuth ;
  • outils de monitoring, logs ou sécurité ;
  • boutiques d'applications et systèmes d'exploitation lorsque nécessaire au fonctionnement mobile.

10.2 Administrateurs et équipe SosHotesse

Des membres autorisés de l'équipe peuvent accéder à certaines données lorsque c'est nécessaire pour :

  • vérifier une identité ;
  • vérifier une agence ;
  • traiter un signalement ;
  • retirer un contenu ;
  • traiter un payout ;
  • résoudre un ticket support ;
  • enquêter sur une fraude ou un incident de sécurité ;
  • respecter une obligation légale.

L'accès doit être limité aux personnes habilitées et journalisé lorsque cela est nécessaire.

10.3 Autres utilisateurs

Les autres utilisateurs reçoivent uniquement les données rendues nécessaires par la fonctionnalité : profil public, mission, candidature, message, avis, commentaire, live ou contact direct active.

10.4 Autorités et tiers obligatoires

SosHotesse peut communiquer certaines données à une autorité administrative, judiciaire, fiscale, policière ou régulatrice lorsqu'une demande valide ou une obligation légale l'exige.

11. Transferts internationaux

SosHotesse vise un usage en Afrique francophone, mais certains prestataires techniques peuvent être situés dans d'autres pays ou traiter les données depuis d'autres régions.

Lorsque des transferts internationaux sont nécessaires, SosHotesse s'efforce de mettre en place des garanties adaptées, par exemple :

  • choix de prestataires reconnus ;
  • clauses contractuelles de confidentialité et de sécurité ;
  • limitation des données partagées ;
  • chiffrement en transit ;
  • gestion des accès ;
  • vérification des politiques de confidentialité des prestataires.

Si SosHotesse traite des données d'utilisateurs soumis à une réglementation particulière, notamment dans l'Union européenne, les transferts seront encadrés selon les exigences applicables.

12. Durées de conservation

Les durées ci-dessous sont des cibles produit à faire valider juridiquement et à adapter selon les obligations locales, fiscales, comptables et de protection des données.

Type de données Durée indicative
Compte utilisateur actif Pendant la durée d'utilisation du compte
Données de compte après suppression Suppression ou anonymisation après délai de sécurité de 30 jours, sauf obligation contraire
Contenus publics Jusqu'à suppression par l'utilisateur, retrait par modération ou suppression du compte, sous réserve des caches et obligations légales
Stories Expiration fonctionnelle après 24 heures, hors traces techniques ou modération
Messages privés Pendant la durée nécessaire au service, puis suppression/anonymisation selon les réglages et obligations
Chat live Conservation courte, cible produit 30 jours, sauf signalement ou obligation légale
Enregistrements live de modération Conservation courte, cible produit 72 heures, sauf incident ou signalement
Signalements et décisions de modération Durée nécessaire à la sécurité, défense des droits et respect des obligations de plateforme
Documents d'identité et selfies de vérification Durée nécessaire à la vérification, sécurité, payouts et prévention de fraude ; suppression ou archivage limité après fermeture du compte si possible
Documents agence/KYC Durée nécessaire à la vérification et aux obligations légales
Sessions et tokens Jusqu'à expiration, déconnexion ou invalidation ; les logs peuvent être conservés plus longtemps
OTP Code en clair non stocké ; hash conservé jusqu'à expiration ou vérification, cible 10 minutes
Logs techniques et sécurité Durée limitée nécessaire au diagnostic, à la sécurité et à la preuve
Wallet, ledger, paiements et payouts Durée imposée par les obligations comptables, fiscales, anti-fraude et de preuve
Support Durée nécessaire au traitement de la demande et à l'historique de relation
Données anonymisées ou agrégées Peuvent être conservées sans limite si elles ne permettent plus d'identifier une personne

La suppression d'un compte dans l'application peut être définitive après un délai de 30 jours. Avant la suppression définitive, l'utilisateur doit retirer ses gains éligibles si les conditions de payout sont remplies. Certaines données peuvent être conservées si la loi l'exige ou si elles sont nécessaires à la preuve d'une transaction, à la prévention de fraude, à la sécurité ou à un litige.

13. Sécurité des données

SosHotesse met en place des mesures de sécurité adaptées à la sensibilité des données, notamment :

  • chiffrement des mots de passe par hachage sécurisé ;
  • tokens JWT et refresh tokens ;
  • expiration des sessions ;
  • vérification des webhooks TaxePal par signature HMAC ;
  • utilisation de tokens de paiement signés et à durée limitée ;
  • idempotence pour les opérations sensibles afin d'éviter les doubles débits ;
  • CORS limité aux domaines autorisés ;
  • rate limiting et protections serveur ;
  • logs d'audit pour les actions sensibles ;
  • séparation des rôles et permissions admin ;
  • stockage non public des documents de vérification ;
  • limitation de l'accès aux données KYC, wallet et modération ;
  • sauvegardes et supervision technique ;
  • chiffrement en transit via HTTPS/WSS en production ;
  • procédure de retrait ou blocage de contenus abusifs ;
  • suppression ou anonymisation lorsque les données ne sont plus nécessaires.

Aucun système n'est invulnérable. En cas d'incident de sécurité susceptible d'affecter les données personnelles, SosHotesse prendra les mesures appropriées pour enquêter, limiter l'impact, informer les personnes concernées si nécessaire et notifier les autorités compétentes lorsque la loi l'exige.

14. Droits des utilisateurs

Selon la réglementation applicable, l'utilisateur peut disposer des droits suivants :

  • droit d'être informé ;
  • droit d'accéder à ses données ;
  • droit de rectifier des données inexactes ;
  • droit de demander la suppression de certaines données ;
  • droit de s'opposer à certains traitements ;
  • droit de limiter certains traitements ;
  • droit de retirer son consentement lorsque le traitement repose sur le consentement ;
  • droit à la portabilité de certaines données ;
  • droit de demander une intervention humaine lorsqu'une décision automatisée importante est en jeu ;
  • droit d'introduire une réclamation auprès de l'autorité compétente.

Pour exercer ses droits, l'utilisateur peut écrire à :

[email protected]

SosHotesse peut demander une vérification d'identité avant de traiter la demande, notamment si elle concerne des données sensibles, un wallet, un payout, un document KYC ou un compte faisant l'objet d'un signalement.

Certaines demandes peuvent être refusées ou limitées lorsqu'elles sont manifestement abusives, contraires à la loi, incompatibles avec une obligation légale, nécessaires à la preuve d'une transaction ou susceptibles de porter atteinte aux droits d'autres utilisateurs.

15. Réglages utilisateur

L'utilisateur peut gérer certaines préférences dans l'application :

  • notifications push ;
  • notifications email ;
  • langue ;
  • contact direct ;
  • couleur d'interface ;
  • blocage d'utilisateurs ;
  • signalement de contenus ;
  • suppression du compte ;
  • visibilité du profil lorsque la fonctionnalité est disponible ;
  • publication ou retrait de contenus ;
  • déconnexion des sessions.

Les permissions système comme caméra, microphone, photos, notifications et éventuellement localisation sont gérées par iOS ou Android. L'utilisateur peut les modifier dans les réglages de son appareil.

16. Mineurs et protection des jeunes utilisateurs

SosHotesse n'est pas conçu pour les enfants. Le service peut refuser la création d'un compte en dessous de l'âge minimum configuré.

Par défaut :

  • les moins de 16 ans ne sont pas admis ;
  • les 16-17 ans, si admis, sont limités à une expérience de consultation ;
  • les fonctionnalités sensibles sont réservées aux utilisateurs majeurs : publication, découverte publique, messagerie, live, chat live, wallet, cadeaux, payout, candidature, création de mission, profil hôtesse et agence ;
  • les contenus ou comportements mettant en danger des mineurs sont interdits et traités en priorité.

Si SosHotesse découvre qu'un compte a été créé avec une fausse date de naissance ou par une personne non autorisée, le compte peut être suspendu, limité ou supprimé.

17. Modération, signalement et blocage

SosHotesse héberge des contenus générés par les utilisateurs. Pour prévenir les abus, la plateforme met en place :

  • un système de signalement ;
  • un système de blocage ;
  • des statuts de contenu : publié, en revue, retiré ou signalé ;
  • une modération admin ;
  • des contrôles sur les lives ;
  • la possibilité de couper un live ;
  • une rétention courte d'enregistrement live lorsque nécessaire ;
  • des sanctions en cas de violation des règles.

Sont notamment interdits ou susceptibles de retrait :

  • nudité interdite ou contenu sexuel explicite ;
  • prostitution, traite, exploitation ou sollicitation sexuelle ;
  • harcèlement, intimidation, menaces ou humiliations ;
  • usurpation d'identité ;
  • fraude ;
  • spam ;
  • contenus illégaux ;
  • mise en danger de mineurs ;
  • tentative de contourner les restrictions d'âge, de paiement ou de modération.

Les données de modération sont traitées pour protéger les utilisateurs, respecter les exigences des boutiques d'applications, appliquer les CGU et conserver une trace des décisions sensibles.

18. Recommandation, classement et boosts

SosHotesse peut utiliser certains signaux pour classer ou recommander les profils, missions et contenus :

  • ville ;
  • type de compte ;
  • statut vérifié ;
  • disponibilités ;
  • langues et compétences ;
  • interactions ;
  • popularité ;
  • fraîcheur du contenu ;
  • pertinence par rapport à une recherche ;
  • boost ou statut sponsorisé ;
  • quotas ou abonnements PRO.

Les boosts, abonnements et prolongations peuvent améliorer la visibilité d'un profil, post ou offre. Les contenus sponsorisés doivent être affichés de manière compréhensible lorsqu'ils influencent la visibilité.

Dans le modèle actuel, SosHotesse ne prend pas de décision produisant des effets juridiques importants uniquement par algorithme sans possibilité de revue humaine pour les cas sensibles comme vérification, modération, suspension, rejet KYC ou payout.

19. Cookies, stockage local et technologies similaires

Le site web SosHotesse et le checkout peuvent utiliser :

  • cookies strictement nécessaires ;
  • stockage local nécessaire au fonctionnement ;
  • tokens signés de paiement à usage unique ;
  • données de session ;
  • logs de sécurité ;
  • éventuellement cookies de mesure d'audience ou marketing si actives ultérieurement.

Les tokens de paiement sont conçus pour être temporaires et à usage limité. Dans le modèle actuel, une session de paiement signée expire rapidement, avec une cible produit de 15 minutes.

Si SosHotesse active des cookies non essentiels, une interface de choix ou d'information sera proposée lorsque la loi l'exige.

20. Notifications, emails et SMS

SosHotesse peut envoyer :

  • OTP et codes de vérification ;
  • alertes de sécurité ;
  • confirmations de paiement ;
  • notifications de mission, candidature ou message ;
  • notifications de live ;
  • notifications de wallet ou payout ;
  • informations de modération ;
  • messages support ;
  • communications produit ou commerciales si autorisé.

L'utilisateur peut désactiver certaines notifications dans l'application ou dans les réglages de son appareil. Les messages strictement nécessaires à la sécurité, au compte ou aux transactions peuvent rester envoyés même si les communications marketing sont désactivées.

21. Confidentialité des données sensibles

SosHotesse considère comme particulièrement sensibles :

  • documents d'identité ;
  • selfies de vérification ;
  • justificatifs d'agence ;
  • informations de payout ;
  • numéros de téléphone ;
  • historique wallet ;
  • données de modération ;
  • messages privés ;
  • données de mineurs ;
  • logs de sécurité ;
  • informations pouvant révéler une situation personnelle ou professionnelle.

Ces données ne doivent être accessibles qu'aux personnes et systèmes qui en ont besoin. SosHotesse ne vend pas les données personnelles de ses utilisateurs.

22. Paiements hors plateforme et données partagées entre parties

Dans le modèle actuel, la rémunération de la prestation événementielle entre le client et l'hôtesse ou l'agence est organisée hors plateforme. SosHotesse peut faciliter la mise en relation, conserver une demande, une réservation ou un montant indicatif, mais ne gère pas automatiquement le paiement de cette prestation et ne prélève pas de commission sur celle-ci.

Cela signifie que si les parties échangent volontairement des coordonnées, un contrat, un devis, une facture ou des informations de paiement hors SosHotesse, ces échanges peuvent échapper au contrôle direct de la plateforme. L'utilisateur doit rester prudent lorsqu'il communique des informations personnelles ou financières en dehors du service.

23. Suppression du compte

L'utilisateur peut demander la suppression de son compte depuis l'application ou via le support.

La suppression peut entraîner :

  • fermeture du compte ;
  • retrait ou anonymisation de certaines données de profil ;
  • suppression ou anonymisation de certains contenus ;
  • désactivation des sessions ;
  • impossibilité d'accéder au wallet ;
  • perte des crédits non utilisés lorsque les CGU le prévoient ;
  • obligation de demander le payout des gains éligibles avant suppression définitive.

La suppression est prévue comme définitive après un délai de sécurité de 30 jours. Certaines données peuvent être conservées au-delà si elles sont nécessaires à la loi, à la preuve d'une transaction, à la prévention de fraude, à la modération, à un litige, au traitement d'un abus ou aux obligations comptables.

24. Modification de la politique

SosHotesse peut modifier la présente politique pour refléter :

  • une évolution du service ;
  • une nouvelle fonctionnalité ;
  • un changement de prestataire ;
  • une exigence légale ;
  • une demande d'une boutique d'applications ;
  • une amélioration de sécurité ou de transparence.

En cas de modification importante, SosHotesse informera les utilisateurs par un moyen approprié : notification dans l'application, email, message sur le site ou mise à jour visible de la date de dernière modification.

25. Contact

Pour toute question sur cette politique ou sur les données personnelles :

[email protected]

Pour le support général :

[email protected]

Pour les signalements de contenus ou comportements dangereux, l'utilisateur doit utiliser prioritairement les fonctions de signalement dans l'application afin de permettre un traitement plus rapide et contextualisé.

26. Points à compléter avant publication

Avant publication officielle, compléter ou valider :

  • forme juridique de HTIC-NETWORKS ;
  • numéro d'immatriculation ;
  • pays de droit applicable ;
  • autorité de contrôle compétente ;
  • adresse complète du siège si nécessaire ;
  • liste finale des prestataires effectivement actives ;
  • pays d'hébergement et de sauvegarde ;
  • durées de conservation juridiquement validées ;
  • politique cookies si des cookies non essentiels sont ajoutés ;
  • procédure interne de violation de données ;
  • registre des traitements ;
  • registre des sous-traitants ;
  • mentions App Store et Google Play cohérentes avec cette politique ;
  • lien public final vers cette politique dans l'app, le site et les stores.

27. Références de construction

Cette version a été rédigée à partir du fonctionnement produit et technique de SosHotesse :

  • docs/PLAN.md ;
  • docs/SCHEMA.md ;
  • docs/CONTRACT.md ;
  • docs/adr/0001-infra-live.md ;
  • modèles et services sh-api ;
  • écrans et modèles sh_mobile.

Elle tient aussi compte des principes généraux de transparence, droits des personnes, modération des contenus générés par les utilisateurs et sécurité des données attendus par les plateformes mobiles et les réglementations modernes de protection des données.

Conditions générales d'utilisationPolitique de confidentialitéMentions légalesSuppression de comptePolitique relative aux cookies

© 2026 HTIC-NETWORKS — SosHotesse