STAYIN

Politique de confidentialité

Dernière mise à jour : 2026-07-12

1. Responsable du traitement

L'exploitant de la plateforme STAYIN est responsable du traitement des données décrites ici, dans le respect de la loi n° 2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel (Sénégal) et sous le contrôle de la Commission de protection des données personnelles (CDP). Pour toute question, contactez support@example.com.

2. Données collectées

Nous collectons : votre numéro de téléphone et votre nom ; vos annonces et votre historique de réservations ; vos messages échangés sur la plateforme, y compris une copie de modération des messages signalés pour partage de coordonnées personnelles ; des métadonnées de paiement (jamais les numéros de carte bancaire — le paiement lui-même est traité par PayDunya) ; et, pour les hôtes, une pièce d'identité nationale et un selfie aux fins de vérification.

3. Finalités

Ces données servent à faire fonctionner votre compte, traiter les réservations et les paiements, prévenir la fraude, assurer la modération de la plateforme, et répondre à nos obligations légales.

4. Conservation

Les documents d'identité (CNI et selfie) sont supprimés au plus tard 90 jours après la décision de vérification, y compris les fichiers eux-mêmes. Les messages sont conservés pendant toute la durée de vie du compte ; les copies de modération sont conservées aussi longtemps que nécessaire pour la sécurité de la plateforme.

5. Sous-traitants

Nous faisons appel aux prestataires suivants : Supabase (hébergement des données et de la base), PayDunya (traitement des paiements), Twilio (envoi des SMS de connexion), Vercel (hébergement du site web) et Sentry (suivi des erreurs techniques).

6. Vos droits

Conformément à la loi n° 2008-12, vous disposez d'un droit d'accès, de rectification, de suppression et d'opposition sur vos données personnelles. Pour exercer ces droits, contactez support@example.com. Vous pouvez également déposer une réclamation auprès de la CDP (cdp.sn).

7. Sécurité

Les données sont chiffrées en transit, l'accès à la base est contrôlé ligne par ligne (row-level security), et aucune donnée de carte bancaire n'est stockée sur nos serveurs.