Politique de confidentialité
1. Objet du document
La présente politique de confidentialité explique comment SosHotesse collecte, utilise, conserve, partage et protège les données personnelles des utilisateurs de ses services.
Elle couvre notamment :
- l'application mobile SosHotesse ;
- le site web soshotesse.com, y compris les pages publiques et le checkout ;
- l'API api.soshotesse.com ;
- le service de live live.soshotesse.com ;
- le back-office admin utilisé pour la modération, la vérification, les payouts et la gestion de la plateforme ;
- les communications par email, SMS, notification push et support.
SosHotesse est un réseau social et une plateforme de mise en relation dans le secteur événementiel, destinée aux clients, hôtesses, agences et spectateurs de lives. Le service permet de publier et consulter des contenus, créer ou accepter des missions, échanger avec d'autres utilisateurs, effectuer des recharges de crédits, envoyer des cadeaux en live, demander des retraits de gains et gérer un profil professionnel.
Cette politique ne remplace pas les Conditions Générales d'Utilisation. Les CGU décriront séparément les règles d'utilisation du service, les interdictions, les responsabilités, les conditions de paiement, les sanctions et les modalités de résiliation.
2. Responsable du traitement
Le responsable du traitement est :
HTIC-NETWORKS
Forme juridique : [à compléter]
Numéro d'immatriculation : [à compléter]
Siège social : Abidjan, Côte d'Ivoire
Site internet : https://hticnet.com
Email contact confidentialité : [email protected]
Email support : [email protected]
Délégué à la Protection des Données (DPO) : [email protected]
3. Définitions utiles
Donnée personnelle : toute information permettant d'identifier directement ou indirectement une personne physique, par exemple un nom, une photo, un numéro de téléphone, une adresse email, un identifiant de compte, une adresse IP ou un historique de paiement.
Traitement : toute opération appliquée à des données personnelles : collecte, enregistrement, consultation, utilisation, partage, conservation, suppression, anonymisation ou archivage.
Utilisateur : toute personne qui utilise SosHotesse, avec ou sans compte, notamment client, hôtesse, propriétaire d'agence, membre d'agence, spectateur live, candidat à une mission ou administrateur.
Contenu utilisateur : tout contenu créé, importé, publié ou transmis par un utilisateur : photo, vidéo, story, live, commentaire, message, signalement, candidature, avis, description de profil, annonce de mission ou pièce jointe.
Crédits : unité virtuelle interne utilisée dans SosHotesse pour certains usages, notamment cadeaux live, boosts, abonnements PRO ou prolongations de publication. Les crédits achetés ne peuvent pas être retirés. Les gains issus de cadeaux live sont suivis séparément.
4. Principes de confidentialité
SosHotesse applique les principes suivants :
- Transparence : expliquer clairement quelles données sont traitées et pourquoi.
- Finalité déterminée : utiliser les données pour des objectifs liés au fonctionnement du service, à la sécurité, aux paiements, à la modération, à la conformité et à l'amélioration du produit.
- Minimisation : limiter la collecte aux données utiles pour le service.
- Confidentialité par défaut : ne pas rendre publiques les données sensibles comme les documents d'identité, selfies de vérification, soldes wallet, historique de paiement, rapports de modération ou messages privés.
- Contrôle utilisateur : proposer des réglages tels que la découverte du profil, le contact direct, les notifications et la suppression du compte.
- Sécurité : protéger les données par des mesures techniques et organisationnelles adaptées.
- Responsabilité : conserver une trace des décisions sensibles comme KYC, modération, payouts et opérations financières.
5. Données collectées
5.1 Données de compte
Lors de l'inscription, de la connexion ou de la gestion du compte, SosHotesse peut collecter :
- identifiant utilisateur interne ;
- prénom et nom ;
- nom d'utilisateur ;
- nom affiché ;
- email ;
- numéro de téléphone ;
- mot de passe chiffré ou identifiant de connexion externe ;
- fournisseur d'authentification, par exemple compte local, Google ou Apple ;
- identifiants techniques Google ou Apple lorsque l'utilisateur choisit cette méthode ;
- photo de profil ;
- bio ;
- type de compte : client, hôtesse, propriétaire d'agence ;
- pays, ville et, si nécessaire, adresse ;
- date de naissance ;
- genre, si renseigné ;
- préférences de compte ;
- statut du compte : actif, bloqué, supprimé ou en attente ;
- dates de création, mise à jour, dernière connexion et suppression.
5.2 Données d'âge et de capacités
SosHotesse applique des seuils d'âge pour protéger les utilisateurs et encadrer les fonctionnalités sensibles.
Les données traitées peuvent inclure :
- date de naissance ;
- tranche d'âge calculée ;
- niveau d'assurance d'âge : déclaré, estimé ou vérifié ;
- date de vérification d'âge ;
- capacités de compte calculées par le serveur : publier, être découvert, envoyer des messages, lancer un live, chatter dans un live, acheter des crédits, envoyer des cadeaux, demander un payout, postuler, créer une mission, créer un profil hôtesse ou devenir propriétaire d'agence.
Par défaut, SosHotesse peut autoriser la création d'un compte à partir de 16 ans, mais réserve les fonctionnalités sensibles aux utilisateurs majeurs, notamment publication, messagerie privée, wallet, cadeaux, missions, profil hôtesse, découverte publique et agence. Les seuils peuvent être ajustés par l'administration selon la réglementation applicable et la stratégie de sécurité du service.
5.3 Données de profil hôtesse
Pour créer ou gérer un profil hôtesse, SosHotesse peut traiter :
- présentation ;
- années d'expérience ;
- niveau d'études ;
- permis de conduire ;
- langues et niveaux ;
- compétences ;
- disponibilités ;
- ville, pays, zones d'intervention ;
- tarif horaire ou journalier indicatif ;
- mensurations ou caractéristiques utiles au secteur événementiel lorsque l'utilisateur les renseigne : taille, taille de robe, taille de costume, pointure, couleur des cheveux, couleur des yeux ;
- statut de vérification : en attente, approuvé, rejeté ;
- note de vérification ;
- date de vérification ;
- document d'identité ;
- selfie de vérification ;
- statut de recherche ou de découverte publique ;
- note moyenne, nombre d'avis et historique de missions affiché.
Les documents d'identité et selfies de vérification ne sont jamais destinés à être publics. Ils sont utilisés pour vérifier l'identité, prévenir la fraude, traiter les payouts et protéger les autres utilisateurs.
5.4 Données d'agence
Pour les propriétaires d'agence et les agences, SosHotesse peut traiter :
- nom de l'agence ;
- slug public ;
- description ;
- logo ;
- nom légal ;
- document d'enregistrement ou justificatif d'activité ;
- ville et pays ;
- statut KYC : en attente, approuvé, rejeté ;
- note KYC ;
- statut vérifié ;
- membres d'agence ;
- invitations, acceptations, départs ou retraits de membres ;
- avis et notes.
5.5 Données de missions, candidatures et réservations
Pour les missions et demandes directes, SosHotesse peut traiter :
- titre de mission ;
- description ;
- ville, lieu ou venue ;
- dates et horaires de début et fin ;
- type de contrat ou nature de prestation ;
- nombre d'hôtesses recherchées ;
- critères de mission : langues, compétences, présentation, disponibilités ou autres critères renseignés par l'auteur ;
- auteur de l'offre ;
- statut : brouillon, en revue, publiée, fermée, expirée ;
- date limite de publication ;
- candidatures, messages de candidature et statut de candidature ;
- demandes directes adressées à une hôtesse ;
- réservations, montant indicatif, statut et réponse ;
- avis après mission.
Le paiement de la prestation événementielle elle-même est organisé hors plateforme dans le modèle actuel. SosHotesse peut afficher ou conserver un montant indicatif pour le suivi de la demande, mais ne prélève pas de commission sur la prestation.
5.6 Données sociales et contenus publics
SosHotesse étant un réseau social, les données suivantes peuvent être collectées et, selon les réglages, visibles par d'autres utilisateurs :
- posts photo, vidéo ou carrousel ;
- stories ;
- légende, description et ville associée ;
- médias originaux, miniatures, versions transcodées et métadonnées techniques de média ;
- likes ;
- commentaires et réponses ;
- partages ;
- vues ;
- abonnements et suivis ;
- compteurs publics : vues, likes, commentaires, partages, notes, avis ;
- statut du contenu : en traitement, publié, signalé, retiré.
Les stories sont conçues comme éphémères et expirent en principe après 24 heures, mais des traces techniques ou de modération peuvent être conservées plus longtemps si nécessaire.
5.7 Données de live, chat live et cadeaux
Pour les directs, SosHotesse peut traiter :
- identité de l'hôte ;
- titre du live ;
- ville associée ;
- nom de room LiveKit ;
- statut du live : programmé, en direct, terminé, interrompu par modération ;
- heure de début et fin ;
- nombre de spectateurs et pic d'audience ;
- messages du chat live ;
- catalogue de cadeaux ;
- cadeaux envoyés et reçus ;
- expéditeur, destinataire, prix en crédits, commission plateforme, montant net crédité ;
- enregistrement egress temporaire si active, notamment pour modération et examen a posteriori.
Les cadeaux live impliquent des opérations financières internes sur le wallet. Les messages du chat live peuvent être contrôlés ou conservés temporairement pour prévenir les abus, fraudes, menaces, harcèlement, contenus sexuels, prostitution, spam ou comportements interdits.
5.8 Données wallet, crédits, paiements et payouts
SosHotesse gère un wallet à double solde :
- solde acheté : crédits achetés ou reçus en bonus, non retirables ;
- solde gagné : gains issus notamment des cadeaux live, retirables sous conditions ;
- devise de compte ou d'affichage, notamment XOF et EUR selon les paramètres ;
- historique des mouvements de crédits ;
- références de transactions ;
- opérations de top-up ;
- achats de boosts, abonnements PRO et prolongations ;
- cadeaux envoyés et reçus ;
- commission plateforme ;
- demandes de payout ;
- statut des payouts : demandé, approuvé, en traitement, payé, rejeté, échoué ;
- opérateur de paiement : MTN, Orange, Wave, Moov, Free, T-Money ou autre opérateur disponible ;
- numéro de téléphone de payout ;
- identifiant de paiement ou de décaissement TaxePal ;
- données de webhook de paiement ;
- données d'idempotence servant à éviter les doubles débits.
SosHotesse ne stocke pas les données de carte bancaire dans le modèle actuel. Les paiements Mobile Money passent par TaxePal et par le checkout web externe de SosHotesse.
5.9 Données de messagerie
Pour la messagerie, SosHotesse peut traiter :
- conversations directes, de groupe ou de canal ;
- participants ;
- messages texte ;
- pièces jointes éventuelles ;
- mentions, réponses et réactions si ces fonctions sont activées ;
- date d'envoi, lecture et dernière activité ;
- indicateurs de saisie ou présence si actives ;
- synchronisation avec une API centrale de messagerie lorsque configurée.
Les messages privés ne sont visibles que par les participants et les systèmes nécessaires au fonctionnement du service. Ils peuvent toutefois être consultés par des administrateurs habilités si cela est nécessaire pour traiter un signalement, respecter la loi, prévenir la fraude ou protéger une personne.
5.10 Données de modération, signalement et sécurité
Pour protéger la communauté et respecter les exigences des stores, SosHotesse traite :
- signalements ;
- identité du déclarant ;
- élément signalé : utilisateur, profil hôtesse, agence, mission, post, commentaire ou live ;
- motif : nudité, prostitution, fraude, harcèlement, spam ou autre ;
- détails fournis ;
- statut du signalement : ouvert, examiné, actionné, rejeté ;
- administrateur chargé de l'examen ;
- date d'examen ;
- décisions de modération ;
- comptes bloqués ;
- contenus retirés, masqués ou marqués comme en revue ;
- logs d'audit des actions sensibles.
Les signalements peuvent être traités de manière prioritaire, notamment lorsque le risque concerne des mineurs, du harcèlement, une menace, une fraude ou une utilisation sexuelle ou exploitive du service.
5.11 Données techniques, sessions et sécurité
SosHotesse peut collecter automatiquement :
- adresse IP ;
- user-agent ;
- type d'appareil : web, Android, iOS, tablette ou autre ;
- identifiant d'appareil si nécessaire au fonctionnement ;
- nom d'appareil ;
- token de session ;
- refresh token ;
- date d'expiration de session ;
- dernière activité ;
- token FCM ou APNs pour les notifications push ;
- logs techniques, erreurs, tentatives de connexion, événements de sécurité ;
- horodatages UTC ;
- données CORS, requêtes API et traces serveur.
Ces données servent à maintenir le service, sécuriser les comptes, prévenir les abus, diagnostiquer les incidents et fournir les notifications.
5.12 Données de communication et support
SosHotesse peut traiter :
- emails envoyés ou reçus ;
- SMS OTP ou notifications transactionnelles ;
- notifications push ;
- demandes de support ;
- tickets, pièces jointes, historique de résolution ;
- centre d'aide et articles consultés si cette fonctionnalité est activée.
5.13 Données que SosHotesse ne cherche pas à collecter par défaut
Sauf fonctionnalité future explicitement annoncée, SosHotesse ne cherche pas à collecter :
- carnet d'adresses complet de l'utilisateur ;
- géolocalisation GPS continue ;
- données de santé ;
- opinions politiques ;
- religion ;
- appartenance syndicale ;
- données bancaires complètes de carte de paiement ;
- données biométriques stockées comme gabarit permanent.
Si une fonctionnalité future devait nécessiter l'une de ces données, SosHotesse mettrait à jour la présente politique et demanderait les autorisations nécessaires.
6. Sources des données
Les données peuvent provenir :
- directement de l'utilisateur lors de l'inscription, du profil, des messages, des missions, du wallet ou du support ;
- des contenus publiés ou importés par l'utilisateur ;
- de l'activité de l'utilisateur dans l'application ;
- d'autres utilisateurs, par exemple lorsqu'ils signalent un contenu, envoient une demande, publient un avis, ajoutent un membre d'agence ou participent à une conversation ;
- des prestataires techniques : paiement, SMS, push, email, live, messagerie, stockage, hébergement ;
- des systèmes de sécurité et logs serveur ;
- des administrateurs habilités lors de la vérification, modération ou gestion des payouts.
7. Pourquoi SosHotesse utilise les données
7.1 Créer et gérer les comptes
SosHotesse utilise les données de compte pour :
- permettre l'inscription et la connexion ;
- authentifier l'utilisateur ;
- sécuriser les sessions ;
- afficher le bon type d'expérience selon le rôle ;
- gérer la suppression ou suspension du compte ;
- fournir l'assistance.
7.2 Vérifier l'âge, l'identité et l'éligibilité
SosHotesse utilise les données d'âge et de vérification pour :
- appliquer les seuils d'âge ;
- limiter les fonctionnalités sensibles aux utilisateurs éligibles ;
- vérifier les profils hôtesses ;
- vérifier les agences ;
- protéger les mineurs ;
- prévenir les faux profils, l'usurpation, la fraude et les abus ;
- autoriser ou refuser certains payouts.
7.3 Faire fonctionner les profils publics
SosHotesse utilise les données de profil pour :
- afficher les profils publics ;
- permettre la recherche et la découverte ;
- recommander des profils ou missions ;
- afficher les avis, notes et informations professionnelles ;
- permettre aux clients de contacter ou demander une mission.
7.4 Gérer les missions et candidatures
SosHotesse utilise les données de mission pour :
- publier des offres ;
- recevoir et afficher les candidatures ;
- proposer des membres d'agence ;
- suivre les demandes directes ;
- organiser les réservations ;
- permettre aux parties de communiquer ;
- produire un historique utile en cas de litige ou de support.
7.5 Fournir les fonctions sociales
SosHotesse utilise les données sociales pour :
- afficher le feed ;
- publier posts, photos, vidéos et stories ;
- gérer likes, commentaires, vues et partages ;
- recommander des contenus ;
- afficher les contenus sponsorisés ou boosts ;
- appliquer la modération et les règles communautaires.
7.6 Fournir les lives et cadeaux
SosHotesse utilise les données live pour :
- créer une room de direct ;
- délivrer des tokens d'accès LiveKit ;
- permettre aux spectateurs de rejoindre un live ;
- afficher le chat ;
- envoyer et animer les cadeaux ;
- débiter et créditer les wallets ;
- calculer la commission plateforme ;
- permettre la modération et la coupure d'un live.
7.7 Gérer les paiements, crédits et retraits
SosHotesse utilise les données financières pour :
- créer une session de paiement ;
- ouvrir le checkout web ;
- réconciler les webhooks TaxePal ;
- créditer le wallet après succès ;
- éviter les doubles débits par idempotence ;
- enregistrer les mouvements dans un ledger append-only ;
- traiter les achats de boosts, abonnements et prolongations ;
- traiter les payouts ;
- prévenir la fraude ;
- respecter les obligations comptables, fiscales et légales applicables.
7.8 Sécuriser la plateforme et modérer les contenus
SosHotesse utilise les données de sécurité et modération pour :
- détecter les comportements interdits ;
- traiter les signalements ;
- bloquer les comptes abusifs ;
- masquer ou retirer les contenus non conformes ;
- lutter contre le harcèlement, la nudité interdite, la prostitution, la fraude, le spam, les menaces, l'exploitation et les contenus dangereux ;
- tenir des logs d'audit ;
- répondre aux demandes des autorités compétentes.
7.9 Communiquer avec les utilisateurs
SosHotesse utilise les coordonnées pour :
- envoyer des OTP ;
- envoyer des alertes de sécurité ;
- confirmer certaines opérations ;
- notifier les messages, candidatures, missions, paiements, cadeaux, lives ou décisions de modération ;
- répondre au support ;
- envoyer des informations produit ou commerciales lorsque cela est autorisé.
7.10 Améliorer le service
SosHotesse peut utiliser des données agrégées ou pseudonymisées pour :
- comprendre l'usage de l'application ;
- détecter les incidents ;
- prioriser les améliorations ;
- mesurer les performances ;
- adapter les recommandations ;
- améliorer la modération et la prévention de fraude.
8. Bases légales ou justifications des traitements
Selon le pays de l'utilisateur et la réglementation applicable, SosHotesse s'appuie notamment sur les bases ou justifications suivantes :
| Finalité | Données concernées | Justification principale |
|---|---|---|
| Création et gestion du compte | Données d'identité, contact, rôle, session | Exécution du service demandé par l'utilisateur |
| Connexion et sécurité | Mot de passe chiffré, tokens, IP, appareil, logs | Sécurité du service et exécution du contrat |
| Vérification OTP | Téléphone, code OTP chiffré, expiration | Sécurité, prévention de fraude, vérification du compte |
| Profil public | Nom affiché, avatar, bio, ville, contenu public | Exécution du service et consentement via publication volontaire |
| Profil hôtesse | Expérience, langues, compétences, disponibilités, tarifs, documents de vérification | Exécution du service, consentement, sécurité, prévention de fraude |
| KYC agence | Données légales d'agence, justificatifs, propriétaire | Vérification, sécurité, prévention de fraude |
| Missions et candidatures | Offres, critères, messages, statuts | Exécution du service de mise en relation |
| Messagerie | Conversations, messages, participants | Exécution du service, sécurité et modération si nécessaire |
| Wallet et paiements | Montants, crédits, ledger, opérateur, transaction TaxePal | Exécution du service, obligations légales, prévention de fraude |
| Payout | Identité, téléphone vérifié, opérateur, montant, statut | Exécution du service, obligations légales, prévention de fraude |
| Live et cadeaux | Room, chat, gifts, transaction, modération | Exécution du service, sécurité, intérêt légitime de modération |
| Signalement et blocage | Motifs, détails, comptes concernés | Sécurité, protection des utilisateurs, respect des règles stores |
| Notifications | Email, téléphone, token push, préférences | Exécution du service, consentement pour certains canaux, intérêt légitime |
| Logs d'audit | Actions admin, ancienne et nouvelle valeur, IP, ressource | Sécurité, conformité, prévention de fraude |
| Support | Messages, pièces jointes, historique | Exécution du service et traitement des demandes |
| Marketing optionnel | Email, téléphone, préférences | Consentement ou cadre légal applicable |
9. Données visibles par les autres utilisateurs
Certaines données sont visibles car elles font partie de l'expérience sociale ou professionnelle de SosHotesse.
9.1 Profil public
Peuvent être visibles selon le rôle, les réglages et le statut de vérification :
- nom affiché ;
- nom d'utilisateur ;
- photo de profil ;
- bio ;
- ville et pays ;
- type de compte ;
- photos, vidéos, posts et stories publics ;
- note moyenne et nombre d'avis ;
- compétences, langues, présentation et disponibilités si le profil hôtesse est publié ;
- agence associée ou membres proposés, lorsque pertinent ;
- statut vérifié ou certification ;
- indications de mission, expérience ou tarifs publics.
9.2 Contact direct
Si l'utilisateur active le contact direct, son numéro de téléphone peut être affiché sur son profil et permettre à d'autres utilisateurs de le contacter hors SosHotesse. Cette option augmente la visibilité mais réduit le contrôle par la plateforme.
Si le contact direct est désactivé, les demandes passent par les fonctions internes de SosHotesse lorsque disponibles.
9.3 Missions et candidatures
Lorsqu'un utilisateur postule à une mission, l'auteur de l'offre ou l'agence concernée peut voir les informations nécessaires à l'examen de la candidature : profil, message, disponibilités, compétences, statut et éventuellement agence.
9.4 Messages et live chat
Les messages privés sont visibles par les participants de la conversation. Les messages de chat live peuvent être visibles par les participants du live et par la modération.
9.5 Avis et commentaires
Les avis, commentaires, likes et interactions publiques peuvent être visibles par les autres utilisateurs selon les réglages et la nature du contenu.
10. Prestataires et destinataires
SosHotesse peut partager des données avec des destinataires limités, uniquement pour les besoins du service.
10.1 Prestataires techniques
Les prestataires peuvent inclure :
- hébergeurs de serveurs, bases de données, stockage et sauvegardes ;
- prestataires de stockage média, CDN ou transcodage vidéo ;
- LiveKit pour les directs, si le service est auto-hébergé ou cloud ;
- TaxePal pour la collecte Mobile Money, le checkout, les webhooks et les décaissements ;
- Twilio ou un prestataire SMS pour les OTP et SMS transactionnels ;
- Firebase Cloud Messaging ou APNs pour les notifications push ;
- fournisseurs SMTP, email transactionnel ou support ;
- API centrale de messagerie si configurée ;
- Google ou Apple lorsque l'utilisateur utilise une connexion OAuth ;
- outils de monitoring, logs ou sécurité ;
- boutiques d'applications et systèmes d'exploitation lorsque nécessaire au fonctionnement mobile.
10.2 Administrateurs et équipe SosHotesse
Des membres autorisés de l'équipe peuvent accéder à certaines données lorsque c'est nécessaire pour :
- vérifier une identité ;
- vérifier une agence ;
- traiter un signalement ;
- retirer un contenu ;
- traiter un payout ;
- résoudre un ticket support ;
- enquêter sur une fraude ou un incident de sécurité ;
- respecter une obligation légale.
L'accès doit être limité aux personnes habilitées et journalisé lorsque cela est nécessaire.
10.3 Autres utilisateurs
Les autres utilisateurs reçoivent uniquement les données rendues nécessaires par la fonctionnalité : profil public, mission, candidature, message, avis, commentaire, live ou contact direct active.
10.4 Autorités et tiers obligatoires
SosHotesse peut communiquer certaines données à une autorité administrative, judiciaire, fiscale, policière ou régulatrice lorsqu'une demande valide ou une obligation légale l'exige.
11. Transferts internationaux
SosHotesse vise un usage en Afrique francophone, mais certains prestataires techniques peuvent être situés dans d'autres pays ou traiter les données depuis d'autres régions.
Lorsque des transferts internationaux sont nécessaires, SosHotesse s'efforce de mettre en place des garanties adaptées, par exemple :
- choix de prestataires reconnus ;
- clauses contractuelles de confidentialité et de sécurité ;
- limitation des données partagées ;
- chiffrement en transit ;
- gestion des accès ;
- vérification des politiques de confidentialité des prestataires.
Si SosHotesse traite des données d'utilisateurs soumis à une réglementation particulière, notamment dans l'Union européenne, les transferts seront encadrés selon les exigences applicables.
12. Durées de conservation
Les durées ci-dessous sont des cibles produit à faire valider juridiquement et à adapter selon les obligations locales, fiscales, comptables et de protection des données.
| Type de données | Durée indicative |
|---|---|
| Compte utilisateur actif | Pendant la durée d'utilisation du compte |
| Données de compte après suppression | Suppression ou anonymisation après délai de sécurité de 30 jours, sauf obligation contraire |
| Contenus publics | Jusqu'à suppression par l'utilisateur, retrait par modération ou suppression du compte, sous réserve des caches et obligations légales |
| Stories | Expiration fonctionnelle après 24 heures, hors traces techniques ou modération |
| Messages privés | Pendant la durée nécessaire au service, puis suppression/anonymisation selon les réglages et obligations |
| Chat live | Conservation courte, cible produit 30 jours, sauf signalement ou obligation légale |
| Enregistrements live de modération | Conservation courte, cible produit 72 heures, sauf incident ou signalement |
| Signalements et décisions de modération | Durée nécessaire à la sécurité, défense des droits et respect des obligations de plateforme |
| Documents d'identité et selfies de vérification | Durée nécessaire à la vérification, sécurité, payouts et prévention de fraude ; suppression ou archivage limité après fermeture du compte si possible |
| Documents agence/KYC | Durée nécessaire à la vérification et aux obligations légales |
| Sessions et tokens | Jusqu'à expiration, déconnexion ou invalidation ; les logs peuvent être conservés plus longtemps |
| OTP | Code en clair non stocké ; hash conservé jusqu'à expiration ou vérification, cible 10 minutes |
| Logs techniques et sécurité | Durée limitée nécessaire au diagnostic, à la sécurité et à la preuve |
| Wallet, ledger, paiements et payouts | Durée imposée par les obligations comptables, fiscales, anti-fraude et de preuve |
| Support | Durée nécessaire au traitement de la demande et à l'historique de relation |
| Données anonymisées ou agrégées | Peuvent être conservées sans limite si elles ne permettent plus d'identifier une personne |
La suppression d'un compte dans l'application peut être définitive après un délai de 30 jours. Avant la suppression définitive, l'utilisateur doit retirer ses gains éligibles si les conditions de payout sont remplies. Certaines données peuvent être conservées si la loi l'exige ou si elles sont nécessaires à la preuve d'une transaction, à la prévention de fraude, à la sécurité ou à un litige.
13. Sécurité des données
SosHotesse met en place des mesures de sécurité adaptées à la sensibilité des données, notamment :
- chiffrement des mots de passe par hachage sécurisé ;
- tokens JWT et refresh tokens ;
- expiration des sessions ;
- vérification des webhooks TaxePal par signature HMAC ;
- utilisation de tokens de paiement signés et à durée limitée ;
- idempotence pour les opérations sensibles afin d'éviter les doubles débits ;
- CORS limité aux domaines autorisés ;
- rate limiting et protections serveur ;
- logs d'audit pour les actions sensibles ;
- séparation des rôles et permissions admin ;
- stockage non public des documents de vérification ;
- limitation de l'accès aux données KYC, wallet et modération ;
- sauvegardes et supervision technique ;
- chiffrement en transit via HTTPS/WSS en production ;
- procédure de retrait ou blocage de contenus abusifs ;
- suppression ou anonymisation lorsque les données ne sont plus nécessaires.
Aucun système n'est invulnérable. En cas d'incident de sécurité susceptible d'affecter les données personnelles, SosHotesse prendra les mesures appropriées pour enquêter, limiter l'impact, informer les personnes concernées si nécessaire et notifier les autorités compétentes lorsque la loi l'exige.
14. Droits des utilisateurs
Selon la réglementation applicable, l'utilisateur peut disposer des droits suivants :
- droit d'être informé ;
- droit d'accéder à ses données ;
- droit de rectifier des données inexactes ;
- droit de demander la suppression de certaines données ;
- droit de s'opposer à certains traitements ;
- droit de limiter certains traitements ;
- droit de retirer son consentement lorsque le traitement repose sur le consentement ;
- droit à la portabilité de certaines données ;
- droit de demander une intervention humaine lorsqu'une décision automatisée importante est en jeu ;
- droit d'introduire une réclamation auprès de l'autorité compétente.
Pour exercer ses droits, l'utilisateur peut écrire à :
SosHotesse peut demander une vérification d'identité avant de traiter la demande, notamment si elle concerne des données sensibles, un wallet, un payout, un document KYC ou un compte faisant l'objet d'un signalement.
Certaines demandes peuvent être refusées ou limitées lorsqu'elles sont manifestement abusives, contraires à la loi, incompatibles avec une obligation légale, nécessaires à la preuve d'une transaction ou susceptibles de porter atteinte aux droits d'autres utilisateurs.
15. Réglages utilisateur
L'utilisateur peut gérer certaines préférences dans l'application :
- notifications push ;
- notifications email ;
- langue ;
- contact direct ;
- couleur d'interface ;
- blocage d'utilisateurs ;
- signalement de contenus ;
- suppression du compte ;
- visibilité du profil lorsque la fonctionnalité est disponible ;
- publication ou retrait de contenus ;
- déconnexion des sessions.
Les permissions système comme caméra, microphone, photos, notifications et éventuellement localisation sont gérées par iOS ou Android. L'utilisateur peut les modifier dans les réglages de son appareil.
16. Mineurs et protection des jeunes utilisateurs
SosHotesse n'est pas conçu pour les enfants. Le service peut refuser la création d'un compte en dessous de l'âge minimum configuré.
Par défaut :
- les moins de 16 ans ne sont pas admis ;
- les 16-17 ans, si admis, sont limités à une expérience de consultation ;
- les fonctionnalités sensibles sont réservées aux utilisateurs majeurs : publication, découverte publique, messagerie, live, chat live, wallet, cadeaux, payout, candidature, création de mission, profil hôtesse et agence ;
- les contenus ou comportements mettant en danger des mineurs sont interdits et traités en priorité.
Si SosHotesse découvre qu'un compte a été créé avec une fausse date de naissance ou par une personne non autorisée, le compte peut être suspendu, limité ou supprimé.
17. Modération, signalement et blocage
SosHotesse héberge des contenus générés par les utilisateurs. Pour prévenir les abus, la plateforme met en place :
- un système de signalement ;
- un système de blocage ;
- des statuts de contenu : publié, en revue, retiré ou signalé ;
- une modération admin ;
- des contrôles sur les lives ;
- la possibilité de couper un live ;
- une rétention courte d'enregistrement live lorsque nécessaire ;
- des sanctions en cas de violation des règles.
Sont notamment interdits ou susceptibles de retrait :
- nudité interdite ou contenu sexuel explicite ;
- prostitution, traite, exploitation ou sollicitation sexuelle ;
- harcèlement, intimidation, menaces ou humiliations ;
- usurpation d'identité ;
- fraude ;
- spam ;
- contenus illégaux ;
- mise en danger de mineurs ;
- tentative de contourner les restrictions d'âge, de paiement ou de modération.
Les données de modération sont traitées pour protéger les utilisateurs, respecter les exigences des boutiques d'applications, appliquer les CGU et conserver une trace des décisions sensibles.
18. Recommandation, classement et boosts
SosHotesse peut utiliser certains signaux pour classer ou recommander les profils, missions et contenus :
- ville ;
- type de compte ;
- statut vérifié ;
- disponibilités ;
- langues et compétences ;
- interactions ;
- popularité ;
- fraîcheur du contenu ;
- pertinence par rapport à une recherche ;
- boost ou statut sponsorisé ;
- quotas ou abonnements PRO.
Les boosts, abonnements et prolongations peuvent améliorer la visibilité d'un profil, post ou offre. Les contenus sponsorisés doivent être affichés de manière compréhensible lorsqu'ils influencent la visibilité.
Dans le modèle actuel, SosHotesse ne prend pas de décision produisant des effets juridiques importants uniquement par algorithme sans possibilité de revue humaine pour les cas sensibles comme vérification, modération, suspension, rejet KYC ou payout.
19. Cookies, stockage local et technologies similaires
Le site web SosHotesse et le checkout peuvent utiliser :
- cookies strictement nécessaires ;
- stockage local nécessaire au fonctionnement ;
- tokens signés de paiement à usage unique ;
- données de session ;
- logs de sécurité ;
- éventuellement cookies de mesure d'audience ou marketing si actives ultérieurement.
Les tokens de paiement sont conçus pour être temporaires et à usage limité. Dans le modèle actuel, une session de paiement signée expire rapidement, avec une cible produit de 15 minutes.
Si SosHotesse active des cookies non essentiels, une interface de choix ou d'information sera proposée lorsque la loi l'exige.
20. Notifications, emails et SMS
SosHotesse peut envoyer :
- OTP et codes de vérification ;
- alertes de sécurité ;
- confirmations de paiement ;
- notifications de mission, candidature ou message ;
- notifications de live ;
- notifications de wallet ou payout ;
- informations de modération ;
- messages support ;
- communications produit ou commerciales si autorisé.
L'utilisateur peut désactiver certaines notifications dans l'application ou dans les réglages de son appareil. Les messages strictement nécessaires à la sécurité, au compte ou aux transactions peuvent rester envoyés même si les communications marketing sont désactivées.
21. Confidentialité des données sensibles
SosHotesse considère comme particulièrement sensibles :
- documents d'identité ;
- selfies de vérification ;
- justificatifs d'agence ;
- informations de payout ;
- numéros de téléphone ;
- historique wallet ;
- données de modération ;
- messages privés ;
- données de mineurs ;
- logs de sécurité ;
- informations pouvant révéler une situation personnelle ou professionnelle.
Ces données ne doivent être accessibles qu'aux personnes et systèmes qui en ont besoin. SosHotesse ne vend pas les données personnelles de ses utilisateurs.
22. Paiements hors plateforme et données partagées entre parties
Dans le modèle actuel, la rémunération de la prestation événementielle entre le client et l'hôtesse ou l'agence est organisée hors plateforme. SosHotesse peut faciliter la mise en relation, conserver une demande, une réservation ou un montant indicatif, mais ne gère pas automatiquement le paiement de cette prestation et ne prélève pas de commission sur celle-ci.
Cela signifie que si les parties échangent volontairement des coordonnées, un contrat, un devis, une facture ou des informations de paiement hors SosHotesse, ces échanges peuvent échapper au contrôle direct de la plateforme. L'utilisateur doit rester prudent lorsqu'il communique des informations personnelles ou financières en dehors du service.
23. Suppression du compte
L'utilisateur peut demander la suppression de son compte depuis l'application ou via le support.
La suppression peut entraîner :
- fermeture du compte ;
- retrait ou anonymisation de certaines données de profil ;
- suppression ou anonymisation de certains contenus ;
- désactivation des sessions ;
- impossibilité d'accéder au wallet ;
- perte des crédits non utilisés lorsque les CGU le prévoient ;
- obligation de demander le payout des gains éligibles avant suppression définitive.
La suppression est prévue comme définitive après un délai de sécurité de 30 jours. Certaines données peuvent être conservées au-delà si elles sont nécessaires à la loi, à la preuve d'une transaction, à la prévention de fraude, à la modération, à un litige, au traitement d'un abus ou aux obligations comptables.
24. Modification de la politique
SosHotesse peut modifier la présente politique pour refléter :
- une évolution du service ;
- une nouvelle fonctionnalité ;
- un changement de prestataire ;
- une exigence légale ;
- une demande d'une boutique d'applications ;
- une amélioration de sécurité ou de transparence.
En cas de modification importante, SosHotesse informera les utilisateurs par un moyen approprié : notification dans l'application, email, message sur le site ou mise à jour visible de la date de dernière modification.
25. Contact
Pour toute question sur cette politique ou sur les données personnelles :
Pour le support général :
Pour les signalements de contenus ou comportements dangereux, l'utilisateur doit utiliser prioritairement les fonctions de signalement dans l'application afin de permettre un traitement plus rapide et contextualisé.
26. Points à compléter avant publication
Avant publication officielle, compléter ou valider :
- forme juridique de HTIC-NETWORKS ;
- numéro d'immatriculation ;
- pays de droit applicable ;
- autorité de contrôle compétente ;
- adresse complète du siège si nécessaire ;
- liste finale des prestataires effectivement actives ;
- pays d'hébergement et de sauvegarde ;
- durées de conservation juridiquement validées ;
- politique cookies si des cookies non essentiels sont ajoutés ;
- procédure interne de violation de données ;
- registre des traitements ;
- registre des sous-traitants ;
- mentions App Store et Google Play cohérentes avec cette politique ;
- lien public final vers cette politique dans l'app, le site et les stores.
27. Références de construction
Cette version a été rédigée à partir du fonctionnement produit et technique de SosHotesse :
- docs/PLAN.md ;
- docs/SCHEMA.md ;
- docs/CONTRACT.md ;
- docs/adr/0001-infra-live.md ;
- modèles et services sh-api ;
- écrans et modèles sh_mobile.
Elle tient aussi compte des principes généraux de transparence, droits des personnes, modération des contenus générés par les utilisateurs et sécurité des données attendus par les plateformes mobiles et les réglementations modernes de protection des données.