MyHostKit

Politique de confidentialité

Version 1.3 — Mai 2026 — Ajout : modération de contenu et système de signalement

Sommaire

  1. Préambule
  2. Responsable du traitement
  3. Données collectées
  4. Finalités du traitement
  5. Bases légales
  6. Durée de conservation
  7. Destinataires et sous-traitants
  8. Transferts hors UE
  9. Vos droits
  10. Sécurité
  11. Cookies et traceurs
  12. Modération du contenu et signalements
  13. Mineurs
  14. Modifications
  15. Contact et réclamations

1. Préambule

La présente politique de confidentialité décrit la manière dont MyHostKit (ci-après « l'Application ») collecte, utilise, stocke et protège les données personnelles de ses utilisateurs (ci-après « vous » ou « l'Utilisateur »).

Nous nous engageons à respecter la réglementation applicable, notamment le Règlement Général sur la Protection des Données (RGPD) n°2016/679 et la Loi Informatique et Libertés du 6 janvier 1978 modifiée.

En utilisant l'Application, vous acceptez les pratiques décrites dans cette politique.

2. Responsable du traitement

Rayane MAZOUNI

Entrepreneur individuel — Micro-entreprise

Adresse : 60 rue François 1er, 75008 Paris

SIRET : 10032406000019

Téléphone : 06 99 34 89 51

Email : contact@myhostkit.com

Compte tenu de la taille de la structure (micro-entreprise), aucun délégué à la protection des données (DPO) n'est désigné. Pour toute demande relative à vos données, contactez directement l'éditeur à l'adresse ci-dessus.

3. Données collectées

3.1 Données fournies directement

CatégorieDonnées concernées
IdentificationEmail, mot de passe (haché bcrypt), prénom, nom, téléphone
Profil professionnel (hôtes)Nom de société, adresse de facturation, SIRET le cas échéant
Profil professionnel (ménagères)SIRET, statut juridique, IBAN, BIC, adresse, biographie
Logements (hôtes)Nom, adresse, code d'accès, instructions, photos éventuelles
RéservationsDates, horaires, prix, nom du voyageur (si fourni)
Rapports de ménagePhotos prises par la ménagère, notes textuelles
CommunicationMessages échangés via la messagerie intégrée
ParrainageCode de parrainage, identifiants des filleuls

3.2 Données collectées automatiquement

3.3 Données de paiement

Les paiements sont traités par Stripe. Nous ne stockons jamais vos numéros de carte bancaire. Stripe nous transmet uniquement un identifiant de transaction et les 4 derniers chiffres de la carte pour la facturation.

4. Finalités du traitement

5. Bases légales

TraitementBase légale
Création de compte, fonctionnementExécution du contrat (art. 6.1.b RGPD)
Paiements via StripeExécution du contrat
Notifications pushConsentement (art. 6.1.a RGPD)
Communications marketingConsentement
Analyse IA des photos / Concierge IAIntérêt légitime + information préalable
Conservation comptableObligation légale (art. 6.1.c RGPD)
Cookies analytiques anonymisésIntérêt légitime

6. Durée de conservation

Type de donnéeDurée
Compte actifTant que le compte est utilisé
Compte inactif (avertissement)Après 2 ans d'inactivité
Compte inactif (suppression auto)Après 3 ans d'inactivité
Données comptables (factures, transactions)10 ans (art. L.123-22 Code de commerce)
Logs techniques13 mois maximum
Cookies13 mois maximum
Données après suppression de compteSuppression sous 30 jours, sauf obligations légales

7. Destinataires et sous-traitants

Vos données peuvent être communiquées aux sous-traitants suivants, qui agissent uniquement sur nos instructions et conformément à des accords de traitement (DPA) :

Sous-traitantFinalitéLocalisation
SupabaseHébergement base de données + authentification + stockage de fichiersUE (Stockholm)
Stripe Payments EuropeTraitement des paiements + Stripe Connect (versement aux ménagères)UE (Irlande)
ResendEnvoi d'emails transactionnelsÉtats-Unis (clauses contractuelles types)
AnthropicIA d'analyse photo, concierge IA, modération automatique des images de chat (Claude Sonnet 4.5)États-Unis (clauses contractuelles types)
SentryMonitoring des erreurs techniques (collecte minimale : type d'erreur, OS, version app)Allemagne (UE) / États-Unis (CCT)
PostHogAnalyse anonyme d'usage de l'application (parcours utilisateur, fonctionnalités utilisées)États-Unis (clauses contractuelles types)
Apple, GoogleDistribution app + notifications pushÉtats-Unis (clauses contractuelles types)
VercelHébergement site web et déploiement automatiqueÉtats-Unis (clauses contractuelles types)
CloudflareDNS, protection anti-DDoS, CDNÉtats-Unis (clauses contractuelles types)
GitHub (Microsoft)Hébergement du code source du siteÉtats-Unis (clauses contractuelles types)

Nous ne vendons jamais vos données à des tiers à des fins publicitaires.

8. Transferts hors Union européenne

Certains de nos sous-traitants (Resend, Anthropic, PostHog, Apple, Google, Vercel, Cloudflare, GitHub, et Sentry pour partie) sont situés aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD, et le cas échéant par le Data Privacy Framework (DPF) UE-USA.

L'hébergement principal de votre base de données se fait au sein de l'Union européenne (Supabase, Stockholm).

9. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Pour exercer ces droits, contactez-nous à contact@myhostkit.com en précisant l'objet de votre demande. Une réponse vous sera apportée dans un délai d'un mois, conformément à l'article 12 du RGPD.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment :

Note sur les photos de rapport ménage : les photos prises par les ménagères dans le cadre de leurs rapports de mission sont stockées dans un espace de stockage public en lecture (URLs non devinables). Cette configuration permet l'affichage rapide des rapports dans l'application. Ces photos peuvent être supprimées à tout moment via la suppression de votre compte.

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifierons la CNIL dans les 72 heures et vous informerons individuellement si nécessaire (art. 33-34 RGPD).

11. Cookies et traceurs

L'application mobile MyHostKit n'utilise pas de cookies tiers à des fins publicitaires. Seules des données techniques nécessaires au fonctionnement (token d'authentification, préférences utilisateur) sont stockées localement sur votre appareil.

Le site web associé peut utiliser des cookies analytiques anonymisés conformes aux recommandations de la CNIL (sans consentement requis pour les cookies strictement nécessaires).

12. Modération du contenu et signalements

MyHostKit met en œuvre des mécanismes de modération automatique et humaine pour garantir un environnement respectueux et sécurisé à tous les utilisateurs (hôtes, ménagères/conciergeries, voyageurs).

12.1 Données de modération collectées

Lorsqu'un message ou une image est signalé ou détecté comme inapproprié, nous collectons et conservons :

12.2 Filtrage automatique du texte

Tous les messages échangés dans l'application (chats hôte ↔ ménagère, chats avec voyageurs, chats d'équipe) sont analysés localement sur votre appareil par un filtre de mots-clés multilingue avant l'envoi. Aucun envoi à un service tiers n'est effectué pour le filtrage de texte. Les contenus à caractère raciste, homophobe, transphobe, sexuellement non sollicité, menaçant ou injurieux grave sont bloqués immédiatement et entraînent une violation enregistrée.

12.3 Filtrage automatique des images

Les images partagées dans les chats sont analysées par Anthropic (modèle Claude Sonnet 4.5), agissant comme sous-traitant au sens de l'article 28 du RGPD. Les images sont transmises de manière sécurisée (HTTPS), analysées en temps réel pour détecter les contenus de nudité, de violence graphique ou illégaux, et ne sont pas conservées par Anthropic au-delà du temps strictement nécessaire au traitement. Seules les images bloquées sont consignées dans nos journaux de modération à des fins de preuve et de traitement de la récidive.

12.4 Politique des « 3 strikes »

SituationConséquence
1 à 2 violations bloquantes en 30 joursAvertissement et message d'information
3 violations bloquantes en 30 joursSuspension du compte pendant 7 jours
Récidive après une suspension purgéeBannissement définitif du compte
Nouvelle violation pendant une suspension activeBannissement définitif immédiat

Vous pouvez consulter à tout moment votre historique de violations, votre statut de suspension et les règles de la communauté directement dans l'application : Paramètres → Mes infractions et signalements.

12.5 Signalement par un utilisateur

Tout utilisateur peut signaler un message inapproprié via un appui long sur le message concerné. Le signalement est :

Vous pouvez également bloquer un utilisateur à tout moment, ce qui empêche tout échange futur entre vos deux comptes.

12.6 Durée de conservation des données de modération

Type de donnéeDurée de conservation
Violations bloquantes30 jours glissants pour le calcul des strikes, 12 mois pour audit
Suspensions activesDurée de la suspension + 90 jours après expiration
Bannissements définitifsConservés tant que le compte existe
Signalements utilisateurs12 mois après traitement
Images analysées par IANon conservées par Anthropic ; les images bloquées sont consignées 12 mois

12.7 Vos recours

Si vous estimez qu'une suspension ou un bannissement est injustifié, vous pouvez nous contacter à contact@myhostkit.com en précisant l'objet de votre demande. Une décision motivée vous sera communiquée dans un délai de 14 jours ouvrés. Conformément à l'article 22 du RGPD, vous avez le droit de demander une intervention humaine sur toute décision prise de manière entièrement automatisée.

13. Mineurs

L'Application est destinée à un usage professionnel par des personnes majeures (hôtes Airbnb et prestataires de ménage). Nous ne collectons pas sciemment de données de mineurs de moins de 15 ans. Si vous pensez qu'un mineur a fourni des données, contactez-nous pour suppression immédiate.

14. Modifications

La présente politique peut être modifiée pour refléter des évolutions légales ou des changements dans nos pratiques. Toute modification substantielle vous sera notifiée par email et/ou via une notification dans l'Application au moins 30 jours avant son entrée en vigueur.

15. Contact et réclamations

Pour toute question concernant cette politique ou le traitement de vos données :

📧 contact@myhostkit.com

📞 06 99 34 89 51

📬 60 rue François 1er, 75008 Paris

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL

3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07

Tél : 01 53 73 22 22

Site : www.cnil.fr