Politique de Confidentialité
Dernière mise à jour : 1er février 2025
Secret-Experience SRL (ci-après « Secret-Experience », « nous »), société constituée en droit belge, s'engage à protéger la vie privée de ses utilisateurs. La présente Politique de Confidentialité décrit comment nous collectons, utilisons, partageons et protégeons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
1.Responsable du Traitement
Le responsable du traitement de vos données personnelles est :
- Secret-Experience SRL
- Société à responsabilité limitée de droit belge
- Siège social : Bruxelles, Belgique
- Email DPO : privacy@secret-experience.com
Pour toute question relative à la protection de vos données, vous pouvez contacter notre Délégué à la Protection des Données (DPO) à l'adresse indiquée ci-dessus.
2.Données Collectées
2.1 Données fournies directement par vous
- Données d'inscription : adresse email, mot de passe (haché), rôle choisi (Prestataire ou Client).
- Données de profil et d'annonces : nom d'utilisateur, description, photos de profil, vidéos de présentation, ville, âge, catégorie de contenu, conditions de monétisation.
- Données de vérification : selfie de vérification, copie de pièce d'identité (utilisée uniquement à des fins de vérification d'identité et d'âge, puis supprimée conformément aux durées de conservation prévues à l'article 7).
- Données de communication : messages échangés via la messagerie chiffrée, historique des appels audio et vidéo.
- Contenu premium : photos et vidéos publiées par les Prestataires, y compris le contenu verrouillé accessible aux Clients moyennant paiement. Ce contenu est hébergé sur nos serveurs et soumis aux conditions de la licence décrite dans les CGU (article 12).
- Données financières : historique des transactions Secret Coins, historique des conversions en cartes cadeaux (Prestataires). Les données de carte de crédit sont traitées exclusivement par notre prestataire de paiement certifié PCI-DSS et ne sont jamais stockées sur nos serveurs.
- Données de support : messages envoyés à notre équipe, signalements, réclamations.
2.2 Données collectées automatiquement
- Données techniques : adresse IP, type de navigateur, système d'exploitation, résolution d'écran, langue préférée.
- Données de navigation : pages visitées, durée de visite, clics, profils consultés.
- Données de géolocalisation : localisation approximative basée sur l'adresse IP (utilisée pour afficher les profils et annonces pertinents par ville).
- Cookies et traceurs : voir l'article 10 (Cookies et technologies similaires).
2.3 Données sensibles
L'utilisation de la plateforme peut impliquer le traitement de données révélant la vie sexuelle ou l'orientation sexuelle des utilisateurs, qui constituent des catégories particulières de données au sens de l'article 9 du RGPD. Ce traitement est fondé sur votre consentement explicite (article 9.2.a du RGPD), recueilli lors de votre inscription. Vous pouvez retirer ce consentement à tout moment en supprimant votre compte, ce qui entraînera l'effacement de ces données conformément à l'article 7 de la présente politique.
Secret-Experience met en œuvre des mesures de sécurité renforcées pour la protection de ces données sensibles, conformément à l'article 8 de la présente politique.
3.Finalités du Traitement
Nous traitons vos données personnelles aux fins suivantes :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Publication de profils et d'annonces de Prestataires | Exécution du contrat |
| Fourniture des services de la plateforme (contenu, communication, monétisation) | Exécution du contrat |
| Traitement des paiements et transactions Secret Coins | Exécution du contrat |
| Vérification d'identité, d'âge et prévention de la fraude | Intérêt légitime / Obligation légale |
| Modération du contenu et sécurité de la plateforme | Intérêt légitime / Obligation légale (DSA) |
| Envoi de notifications liées au service | Exécution du contrat |
| Amélioration de la plateforme, analyses et classement des profils | Intérêt légitime |
| Communications marketing (avec consentement) | Consentement |
| Respect des obligations légales, fiscales et AML/KYC | Obligation légale |
| Traitement de données sensibles (vie sexuelle, orientation) | Consentement explicite (Art. 9.2.a) |
3.1 Profilage et classement
La plateforme utilise des algorithmes de classement pour afficher les profils et annonces de Prestataires en fonction de critères tels que la popularité, les évaluations, l'activité récente et les boosts de visibilité achetés. Ce classement ne produit pas d'effets juridiques ni d'effets significativement similaires sur les utilisateurs au sens de l'article 22 du RGPD. Aucune décision entièrement automatisée n'est prise concernant l'accès aux services ou la modération des comptes.
3.2 Traitements liés à la modération (DSA)
Conformément au Règlement (UE) 2022/2065 relatif aux services numériques (DSA), nous traitons certaines données à des fins de modération de contenu, de détection de contenus illicites et de traitement des signalements. Les décisions de modération automatisées ou manuelles sont documentées et les utilisateurs concernés en sont informés conformément à l'article 17 du DSA.
4.Bases Légales
Conformément à l'article 6 du RGPD, nous traitons vos données sur les bases légales suivantes :
- Exécution du contrat (Art. 6.1.b) : le traitement est nécessaire à l'exécution des Conditions Générales d'Utilisation auxquelles vous avez souscrit (gestion du compte, publication de profils et d'annonces, fourniture des services numériques, paiements).
- Consentement (Art. 6.1.a) : pour les communications marketing et certains cookies non essentiels. Vous pouvez retirer votre consentement à tout moment.
- Consentement explicite (Art. 9.2.a) : pour le traitement des données sensibles révélant la vie sexuelle ou l'orientation sexuelle, recueilli lors de l'inscription.
- Intérêt légitime (Art. 6.1.f) : pour la sécurité de la plateforme, la prévention de la fraude, l'amélioration du service, le classement des profils et les analyses. Nous veillons à ce que nos intérêts ne prévalent pas sur vos droits et libertés.
- Obligation légale (Art. 6.1.c) : pour la conservation de certaines données à des fins fiscales, comptables, de lutte contre le blanchiment de capitaux (KYC/AML) et de conformité au Digital Services Act.
5.Partage des Données
Vos données personnelles ne sont jamais vendues à des tiers. Elles peuvent être partagées dans les cas suivants :
- Autres utilisateurs : vos informations de profil public (nom d'utilisateur, photos, description, annonces, catégorie de contenu) sont visibles par les autres utilisateurs de la plateforme. Vos données privées (email, pièce d'identité, coordonnées bancaires) ne sont jamais partagées.
- Sous-traitants techniques :
- Hébergeur d'infrastructure et de base de données (UE/EEE)
- Hébergeur de l'application web (réseau CDN mondial)
- Prestataire de paiement certifié PCI-DSS
Ces prestataires agissent en qualité de sous-traitants au sens du RGPD et sont liés par des accords de traitement des données (DPA).
- Autorités compétentes : en cas de demande judiciaire, d'obligation légale, de signalement de soupçon de traite des êtres humains ou d'exploitation (conformément à l'article 19.3 des CGU), ou pour protéger les droits, la propriété ou la sécurité de Secret-Experience ou de ses utilisateurs.
6.Transferts Internationaux
Certains de nos sous-traitants techniques peuvent traiter des données en dehors de l'Espace Économique Européen (EEE). Dans ce cas, nous veillons à ce que des garanties appropriées soient mises en place conformément au chapitre V du RGPD :
- Décisions d'adéquation de la Commission européenne (le cas échéant).
- Clauses Contractuelles Types (CCT) adoptées par la Commission européenne.
- EU-US Data Privacy Framework pour les transferts vers les États-Unis (prestataires certifiés).
Vous pouvez obtenir une copie des garanties appropriées en nous contactant à privacy@secret-experience.com.
7.Durée de Conservation
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Durée du compte + 1 an après suppression |
| Données de profil public et annonces | Supprimées à la clôture du compte |
| Messages et conversations | Durée du compte + 30 jours après suppression |
| Données de vérification — vérification simple | 30 jours après la vérification réussie |
| Données de vérification — Prestataires (KYC) | 5 ans après la dernière conversion (obligation réglementaire) |
| Contenu premium (photos/vidéos) | Durée du compte + 30 jours après suppression |
| Données de transactions financières | 7 ans (obligation comptable belge) |
| Journaux techniques (logs) | 12 mois |
| Données des cookies analytiques | 13 mois maximum |
| Données de modération et signalements | 3 ans après le traitement du signalement |
Au-delà de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
Contenu premium après suppression du compte
Lorsqu'un Prestataire supprime son compte, le contenu premium qu'il a publié est supprimé de la plateforme dans un délai de 30 jours. Les Clients ayant acquis ce contenu sont informés que celui-ci ne sera plus accessible après cette date. Aucune copie n'est conservée par Secret-Experience au-delà de ce délai, sauf obligation légale.
8.Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, toute perte, altération ou divulgation :
- Chiffrement : toutes les communications sont chiffrées via TLS/HTTPS. Les mots de passe sont hachés à l'aide d'algorithmes de hachage sécurisés (bcrypt). Les messages échangés via la messagerie intégrée sont chiffrés.
- Contrôle d'accès : l'accès aux données est limité aux employés et sous-traitants qui en ont besoin, avec une authentification renforcée (MFA).
- Row Level Security (RLS) : des politiques de sécurité au niveau de la base de données (Supabase) garantissent que chaque utilisateur ne peut accéder qu'à ses propres données.
- Paiements : traités par un prestataire certifié PCI-DSS Niveau 1. Aucune donnée de carte de crédit n'est stockée sur nos serveurs.
- Sauvegardes : sauvegardes chiffrées régulières de la base de données avec rétention limitée.
- Protection renforcée des données sensibles : les données révélant la vie sexuelle ou l'orientation sexuelle bénéficient de mesures de protection supplémentaires, notamment un chiffrement au repos et un accès strictement restreint.
- Notification de violation : en cas de violation de données, nous notifierons l'Autorité de Protection des Données (APD) dans les 72 heures et les personnes concernées si le risque est élevé, conformément aux articles 33 et 34 du RGPD.
8.1 Analyse d'impact (DPIA)
Conformément à l'article 35 du RGPD, Secret-Experience a réalisé une analyse d'impact relative à la protection des données (DPIA) portant sur les traitements susceptibles d'engendrer un risque élevé pour les droits et libertés des personnes concernées, notamment le traitement de données sensibles liées à la vie sexuelle, le système de réputation des utilisateurs et la vérification d'identité. Cette analyse est mise à jour régulièrement et est disponible sur demande auprès de notre DPO.
9.Vos Droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
- Droit d'accès (Art. 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (Art. 16) : corriger les données inexactes ou incomplètes.
- Droit à l'effacement (Art. 17) : demander la suppression de vos données sous certaines conditions.
- Droit à la limitation (Art. 18) : limiter le traitement de vos données dans certains cas.
- Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition (Art. 21) : vous opposer au traitement fondé sur l'intérêt légitime, y compris le profilage lié au classement des profils.
- Droit de retrait du consentement (Art. 7.3) : retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement (y compris le consentement explicite pour les données sensibles), sans affecter la licéité du traitement antérieur.
- Droit de ne pas faire l'objet d'une décision automatisée (Art. 22) : aucune décision entièrement automatisée produisant des effets juridiques n'est prise par la plateforme.
Pour exercer vos droits, envoyez un email à privacy@secret-experience.com accompagné d'une preuve d'identité. Nous répondrons à toute demande dans un délai de 30 jours, extensible de 60 jours supplémentaires en cas de complexité (avec notification).
11.Protection des Mineurs
Secret-Experience est une plateforme strictement réservée aux adultes (18 ans et plus). Nous ne collectons pas sciemment de données personnelles de mineurs. Si nous découvrons qu'un mineur a créé un compte, celui-ci sera immédiatement supprimé et toutes les données associées seront effacées.
Le processus de vérification d'identité prévu à l'article 6.2 des CGU inclut une vérification d'âge effective. Les soupçons de présence de mineurs sur la plateforme sont traités en priorité absolue et signalés aux autorités compétentes.
Si vous avez connaissance de l'utilisation de la plateforme par un mineur, veuillez nous contacter immédiatement à support@secret-experience.com.
12.Modifications de la Politique
Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment. Les modifications substantielles vous seront notifiées par email et/ou par notification sur la plateforme au moins 30 jours avant leur entrée en vigueur.
La date de la dernière mise à jour est indiquée en haut de cette page. Nous vous encourageons à consulter régulièrement cette politique pour rester informé de nos pratiques en matière de protection des données.
13.Contact et Réclamations
Pour toute question, demande d'exercice de vos droits ou réclamation relative à la protection de vos données :
- Délégué à la Protection des Données : privacy@secret-experience.com
- Support général : support@secret-experience.com
- Service juridique : legal@secret-experience.com
Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'Autorité de Protection des Données (APD) belge :
- Autorité de protection des données (APD)
- Rue de la Presse 35, 1000 Bruxelles
- Tél : +32 (0)2 274 48 00
- contact@apd-gba.be
- www.autoriteprotectiondonnees.be
Conformément au Règlement (UE) n° 1215/2012, les résidents d'autres États membres de l'UE peuvent également saisir l'autorité de protection des données de leur pays de résidence.
Votre vie privée compte
Nous prenons la protection de vos données très au sérieux. N'hésitez pas à nous contacter pour toute question.