BelÔ — application de mise en relation beauté & bien-être, Bénin
BelÔ traite des données à caractère personnel dans le respect de la loi n° 2017-20 du 20 avril 2018 portant Code du numérique en République du Bénin (Livre V), telle que modifiée par la loi n° 2020-35 du 6 janvier 2021, et des recommandations de l'Autorité de Protection des Données Personnelles (APDP) du Bénin.
Délégué à la protection des données (DPO) : CHALLA Marc Sylvio, joignable à belo.benin@gmail.com.
Pièce d'identité officielle (passeport béninois, Certificat d'Identification Personnelle ou carte d'identité biométrique CEDEAO), numéro de cette pièce, ainsi que les nom, prénoms et date de naissance qui y figurent et que relève un administrateur habilité, collectés à l'inscription aux fins exclusives de vérification d'identité — voir le point 2 ter.
Numéro de téléphone (authentification), nom, date de naissance, ville et quartier, historique de réservations et de paiements d'acompte, avis laissés ou reçus, contenu des messages échangés via la messagerie intégrée de l'application entre un client et un prestataire, et, pour les prestataires, photos de profil, image de couverture et photos de portfolio, informations du salon et numéro Mobile Money destiné aux versements.
Position géographique : uniquement si vous l'autorisez explicitement depuis l'écran Recherche, et uniquement le temps d'afficher les prestataires les plus proches de vous. Cette position n'est jamais enregistrée dans nos bases : elle est transmise au moment du calcul puis oubliée. Vous pouvez refuser, ou révoquer cette autorisation à tout moment dans les réglages de votre téléphone ; l'application reste entièrement utilisable sans elle.
Jeton de notification : un identifiant technique fourni par votre téléphone permet de vous envoyer les notifications liées à vos réservations. Il ne contient aucune information sur vous et est supprimé avec votre compte.
Données techniques de diagnostic : en cas de dysfonctionnement de l'application, un rapport d'erreur technique (message d'erreur, écran concerné, modèle d'appareil, version de l'application) peut être transmis à notre outil de suivi des incidents, Sentry (Functional Software, Inc.). Ce rapport est rattaché à votre identifiant interne de compte, mais ne contient ni votre nom, ni votre numéro de téléphone, ni le contenu de vos messages ou de vos formulaires. Aucune capture d'écran ni enregistrement de session n'est réalisé.
Ces données sont utilisées pour permettre la mise en relation entre clients et prestataires, le traitement des réservations et des paiements d'acompte, la prévention de la fraude et des abus (signalements), l'envoi de messages liés au bon déroulement du service (confirmation, rappel, reçu), et la correction des dysfonctionnements de l'application. Les messages promotionnels ne sont envoyés qu'avec le consentement explicite de l'utilisateur, révocable à tout moment.
L'ordre dans lequel les prestataires vous sont présentées résulte d'un calcul automatique tenant compte de la moyenne et du nombre de leurs avis, de la complétude de leur profil, de leur taux de réponse, du nombre de prestations récemment honorées, de leur ancienneté sur la plateforme et, si vous l'avez autorisée, de votre proximité géographique. Aucune position dans ces résultats n'est vendue ni sponsorisée. Ce classement ne produit aucun effet juridique à l'égard des personnes concernées ; un prestataire peut consulter à tout moment le détail de son propre score depuis l'écran « Ma visibilité » et contester son calcul auprès du support.
L'accès à BelÔ est subordonné à la vérification de l'identité de chaque utilisateur, client comme prestataire. Cette vérification poursuit un intérêt légitime tenant à la sécurité des personnes — la plateforme organise des prestations parfois au domicile de l'une ou de l'autre — et à la prévention de la fraude aux paiements.
Vous téléversez à cette fin la photographie d'une pièce d'identité officielle et en saisissez le numéro. Un administrateur habilité relève ensuite lui-même, sur cette photographie, vos nom, prénoms et date de naissance : ces mentions ne vous sont pas demandées, elles sont lues sur le document. Des contrôles automatisés de FORME sont effectués : correspondance du numéro avec le format du document déclaré, clé de contrôle normalisée (ICAO 9303) lorsque le document en comporte une, et lisibilité de l'image. Ces contrôles ne décident de rien : la validation ou le refus procède toujours de l'examen d'un administrateur habilité, et un refus vous est notifié avec son motif afin que vous puissiez soumettre une nouvelle pièce.
Votre pièce est stockée sur un espace privé, chiffré en transit, accessible aux seuls administrateurs habilités de BelÔ et à vous-même. Elle n'est jamais visible des autres utilisateurs, n'est transmise à aucun tiers, et n'est utilisée à aucune autre fin — ni prospection, ni profilage, ni classement.
La date de naissance ainsi relevée sert également à vérifier l'âge minimum : BelÔ est ouvert à partir de 13 ans, et une inscription portant une date de naissance inférieure est refusée. Entre 13 et 18 ans, l'autorisation du représentant légal est requise (voir l'article 3 des Conditions Générales d'Utilisation).
Conformément au principe de minimisation, l'image de la pièce est supprimée de nos serveurs dans les 90 jours suivant la décision : c'est la photographie du document qui est détruite, et elle seule.
Sont en revanche conservés au-delà, pendant toute la vie du compte, l'identité vérifiée elle-même — nom, prénoms, date de naissance, type et numéro de la pièce — ainsi que la date de la décision et son auteur. Cette conservation est nécessaire pour établir durablement à qui appartient un compte : la plateforme organise des prestations à domicile et encaisse des acomptes, et ni un litige entre utilisateurs, ni une réclamation de paiement, ni une réquisition judiciaire ne peuvent être traités si l'identité vérifiée disparaît avec la photographie. Le nom et les prénoms vérifiés deviennent ceux de votre compte et sont, à ce titre, visibles de la personne avec qui vous êtes en relation pour une réservation ; le numéro de la pièce et votre date de naissance ne sont, eux, jamais visibles d'aucun autre utilisateur.
Ces données sont supprimées avec votre compte, sous réserve des durées légales de conservation mentionnées au point 3.
Les données de compte sont conservées tant que le compte est actif. Conformément à l'article 346 du Code du numérique, les données de réservation et de transaction sont conservées, après suppression du compte, sous forme anonymisée pendant une durée de 10 ans à des fins de traçabilité comptable et légale.
Les données ne sont partagées qu'entre les utilisateurs directement concernés par une réservation (client et prestataire) et l'équipe BelÔ. À ce titre, l'équipe BelÔ (fondatrice et personnel administrateur habilité) peut accéder à l'ensemble des conversations échangées via la messagerie intégrée, à des fins de support, de modération, de prévention du contournement de la plateforme et de bon fonctionnement de celle-ci — pas uniquement lorsqu'une conversation fait l'objet d'un signalement. Aucune donnée n'est vendue à des tiers.
Interviennent en outre, en qualité de sous-traitants agissant sur nos seules instructions et pour les seules finalités décrites ci-dessus :
Supabase Inc. — hébergement de la base de données et des photos.
Google LLC (Firebase) — authentification par SMS et par compte Google, envoi des notifications.
Apple Inc. — connexion « Se connecter avec Apple », pour les utilisateurs d'iPhone qui la choisissent.
FedaPay SAS — traitement des paiements d'acompte et des versements Mobile Money. FedaPay reçoit à ce titre le numéro Mobile Money et le montant concernés, jamais le contenu de vos échanges ni votre historique de réservations.
Functional Software, Inc. (Sentry) — collecte des rapports d'erreur technique décrits au point 1.
Votre numéro Mobile Money de prestataire n'est visible que par vous-même et par l'équipe BelÔ : il n'est accessible à aucun client ni à aucun autre prestataire.
Le contenu des messages échangés via la messagerie intégrée fait l'objet d'une analyse automatisée destinée à repérer les tentatives de contournement de la plateforme, interdites par l'article 4 bis des Conditions Générales d'Utilisation. Sont recherchées les mentions caractéristiques suivantes : numéros de téléphone, références à WhatsApp ou à un réseau social, adresses électroniques, et formulations invitant à traiter en dehors de l'application.
Cette analyse est effectuée automatiquement au moment de l'envoi, par un traitement interne à BelÔ, sans transmission du contenu à un tiers et sans intervention d'un système d'intelligence artificielle externe. Elle n'empêche jamais l'envoi, la réception ni l'affichage d'un message : ni l'expéditeur ni le destinataire n'en sont informés et le message est délivré tel quel. Son unique effet est d'apposer un indicateur consultable par les seuls administrateurs habilités.
Conformément à l'article 419 du Code du numérique, aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement de ce traitement automatisé : toute mesure de suspension ou de suppression de compte procède d'un examen humain, est motivée, et peut être contestée auprès du support, à l'adresse indiquée au point 8.
Ces indicateurs sont conservés pendant la durée de conservation des messages auxquels ils se rapportent. Vous disposez à leur égard des droits d'accès, de rectification et d'opposition mentionnés au point 5.
Conformément aux articles 415 et suivants du Code du numérique, vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition et de portabilité sur vos données. Ces droits sont directement exerçables depuis l'écran Paramètres de l'application : export de vos données au format JSON, modification de votre profil, suppression de votre compte, et gestion des préférences de notification. Vous disposez également du droit d'introduire une réclamation auprès de l'Autorité de Protection des Données Personnelles (APDP) du Bénin si vous estimez que le traitement de vos données n'est pas conforme à la réglementation.
Les données sont hébergées chez Supabase (base de données) et Firebase (authentification), avec chiffrement des échanges (HTTPS/TLS). Aucune clé d'accès sensible n'est stockée dans l'application.
Les sous-traitants énumérés au point 4 (Supabase, dont l'infrastructure est notamment localisée en Europe, Firebase/Google LLC et Sentry/Functional Software, Inc., dont les infrastructures sont mondiales) impliquent un transfert de vos données personnelles en dehors du territoire béninois. Conformément aux articles 391 et 407 du Code du numérique, un tel transfert est soumis à une autorisation préalable de l'APDP ou à la reconnaissance d'un niveau de protection équivalent dans le pays de destination. [POINT DE CONFORMITÉ EN COURS — non encore finalisé : la démarche d'autorisation ou de reconnaissance auprès de l'APDP doit être engagée avant la publication définitive de ce document ; la présente clause sera complétée une fois cette démarche aboutie.]