Politique de confidentialité

Dernière mise à jour : 28.07.2026

1. Responsable

Le responsable du traitement des données sur ce site web est l'exploitant d'AdultHouseFinder.com. Les coordonnées complètes du responsable sont disponibles dans les Mentions légales.

2. Inscription et données de compte

Lors de l'inscription, nous collectons les données suivantes : adresse e-mail et mot de passe (stocké de manière chiffrée via bcrypt). Un nom d'utilisateur interne est généré automatiquement et ne fait pas partie des données saisies lors de l'inscription.

L'inscription nécessite une confirmation par e-mail. À cette fin, un jeton de vérification temporaire est stocké, qui est automatiquement supprimé après confirmation réussie.

Pour des raisons de sécurité, nous stockons également : le nombre de tentatives de connexion échouées, un éventuel horodatage de verrouillage du compte ainsi que l'heure de la dernière connexion réussie.

De plus, nous enregistrons votre préférence linguistique afin d'afficher le site web dans la langue choisie lors de vos prochaines visites. Ce paramètre est automatiquement déterminé à partir de la langue utilisée lors de l'inscription et est stocké dans votre compte utilisateur.

Pour la fonction « Mot de passe oublié », un jeton de réinitialisation temporaire est généré et envoyé par e-mail. Le jeton est valable 1 heure et est automatiquement supprimé après utilisation ou expiration. Pour se protéger contre les attaques par force brute, l'adresse IP est temporairement utilisée pour la limitation de débit lors de la connexion (verrouillage du compte après 5 tentatives échouées pendant 15 minutes) ; l'adresse IP n'est pas stockée de manière permanente.

2a. Inscription des utilisateurs

En plus de l'inscription des prestataires, Adulthousefinder.com propose une inscription utilisateur gratuite. Lors de l'inscription, nous collectons les données suivantes : pseudonyme (3–20 caractères, visible publiquement dans les futures évaluations), adresse e-mail et mot de passe (stocké chiffré avec bcrypt).

Le pseudonyme est choisi par l'utilisateur et doit être unique. Il sera affiché publiquement dans le contexte des évaluations. Les utilisateurs en sont expressément informés lors de l'inscription.

L'inscription nécessite une confirmation par e-mail via un token de vérification temporaire, supprimé automatiquement après confirmation réussie. Pour des raisons de sécurité, nous stockons également le nombre de tentatives de connexion échouées et tout horodatage de verrouillage de compte.

Pour prévenir les abus, l'adresse IP est utilisée pour la limitation de débit lors de l'inscription (max. 5 inscriptions par IP par heure). L'adresse IP n'est pas stockée de manière permanente.

Les utilisateurs peuvent supprimer leur compte à tout moment de manière autonome et irrévocable (dans le tableau de bord utilisateur sous « Supprimer le compte »). Toutes les données personnelles (adresse e-mail, pseudonyme, mot de passe) seront pseudonymisées conformément à l'art. 17 du RGPD.

3. Données de profil

Les prestataires qui créent un profil public peuvent fournir les données suivantes : nom du profil, description courte et longue, ville, rue, code postal et coordonnées géographiques (latitude/longitude), qui sont automatiquement déterminées à partir de l'adresse saisie via OpenStreetMap/Nominatim (voir Section 12). De plus, les horaires d'ouverture, l'URL du site web et les liens vers les profils de réseaux sociaux (par ex. WhatsApp, OnlyFans, Telegram, Twitter/X) peuvent être indiqués.

Les prestataires des catégories Escort, Modèle et Trans peuvent en outre fournir volontairement les informations personnelles suivantes : âge, taille, mensurations (poitrine/taille/hanches), couleur des cheveux, couleur des yeux, langues parlées, origine/nationalité et disponibilité pour les déplacements. Ces informations sont entièrement facultatives. Lorsque le profil est actif, elles sont affichées publiquement et peuvent être indexées par les moteurs de recherche. Elles peuvent être modifiées ou supprimées à tout moment dans le tableau de bord.

Ces données de profil sont visibles publiquement lorsque le profil est actif. En interne, nous stockons également un score de complétude du profil et un horodatage de la dernière activité du profil à des fins de tri et de qualité.

4. Téléchargement d'images

Les prestataires peuvent télécharger des images de profil qui sont stockées sur nos serveurs. Une image peut être désignée comme image de couverture du profil. Les images sont visibles publiquement lorsque le profil est actif et sont également supprimées lors de la suppression du profil ou du compte.

4a. Détection automatique des visages lors du téléchargement d'images

Lors du téléchargement de photos de profil, une fonction optionnelle permet d'anonymiser automatiquement les visages présents dans la photo (effet mosaïque/pixellisation). Cette fonction est activée via une case à cocher (« Confidentialité : flouter automatiquement les visages ») et est activée par défaut.

La détection des visages et le traitement des images s'effectuent entièrement dans le navigateur de l'utilisateur (traitement côté client). La photo originale non modifiée ne quitte jamais l'appareil. Seule l'image déjà traitée est transmise à nos serveurs. Aucune donnée biométrique n'est collectée ni stockée.

Le modèle d'IA utilisé pour la détection (TinyFaceDetector, composant de la bibliothèque open source face-api.js) est chargé depuis nos propres serveurs – aucune transmission à des tiers n'a lieu. La base juridique est l'Art. 6(1)(f) RGPD (intérêt légitime à proposer une fonction de téléchargement respectueuse de la vie privée).

5. Statistiques et données de clics

Nous collectons des statistiques d'utilisation anonymisées pour les profils : le nombre de vues du profil et les événements de clics agrégés par canal (par ex. clic sur le site web, clic de contact). Ces données sont exclusivement consultables par le prestataire concerné dans le tableau de bord et ne sont pas partagées avec des tiers.

6. Rappels d'inactivité

Si un prestataire inscrit ne s'est pas connecté pendant 6 mois ou plus, un e-mail de rappel peut être envoyé. L'heure du dernier rappel est enregistrée pour éviter les envois multiples. Ces notifications peuvent être définitivement arrêtées en supprimant le compte.

6a. Notifications de profil (fonction de suivi)

Les utilisateurs inscrits peuvent activer optionnellement des notifications par e-mail pour des profils favoris individuels (icône de cloche dans le tableau de bord ; désactivée par défaut). Une fois activée, l'utilisateur reçoit un e-mail lorsque le prestataire met à jour son profil (p. ex. nom ou description).

Données traitées : Le paramètre de notification est enregistré sous forme d'indicateur (notify) dans la relation de favoris. Après l'envoi d'une notification, une entrée de journal est créée pour éviter l'envoi de plusieurs e-mails pour le même profil dans un délai de 24 heures (anti-rebond). Cette entrée contient uniquement l'ID utilisateur, l'ID profil et l'horodatage d'envoi, sans lien avec d'autres données.

Désabonnement : Chaque e-mail de notification contient un lien de désabonnement en un clic utilisable sans connexion. Le lien est signé cryptographiquement (HMAC-SHA256) et valable 7 jours. Les notifications peuvent également être désactivées à tout moment depuis le tableau de bord.
Base légale : Art. 6 par. 1 lit. a RGPD (consentement actif par activation explicite de la fonction).
Envoi des e-mails via Brevo (voir Section 14).

6b. Messagerie privée (DM, à partir de mai 2026)

Verified users can have 1:1 private messages with providers who have explicitly enabled this feature. Activation is per profile. Storage is limited to 90 days; blocks 3 years (basis: art. 6 § 1 f RGPD).

Legal basis: art. 9 § 2 a RGPD (explicit consent, special categories of data) for message content; art. 6 § 1 f RGPD (legitimate interest) for connection data, audit log and block list. Proof of consent per art. 7 § 1 RGPD: version + SHA-256 hash of the exact wording are stored in the audit log.

Your rights: Access (art. 15 RGPD), early erasure (art. 17 RGPD), portability (art. 20 RGPD, JSON export), objection (art. 21 RGPD), complaint to the supervisory authority (art. 77 RGPD), automated decision review (art. 22 RGPD, rate-limit blocks via support).

Third-country transfers: The platform is delivered via Cloudflare CDN; connection data may briefly be processed in the US (SCC + EU-US Data Privacy Framework). Message content is stored only on EU servers (Amsterdam).

Withdrawal: Providers can deactivate DM per profile; existing conversations are muted. Users can self-delete messages within 5 min, hide or close conversations.

The German version of this notice is authoritative. This wording is a faithful summary in the user-selected language; in case of doubt the German text applies — without prejudice to the mandatory consumer protection law of your country of residence (Art. 6(2) Rome I).

Procédure de réclamation interne (art. 20 DSA). Lorsqu'une personne reçoit une notification relative à une décision de modération dans la messagerie privée, cette notification comprend un lien de contestation personnel, signé cryptographiquement, de la forme /dm/widerspruch/<token>. Ce formulaire permet de contester la décision dans un délai de six mois à compter de la réception, sans formalisme et sans nouvelle connexion. La procédure est consignée dans la table interne dm_appeals; le jeton n'est conservé que sous la forme d'un hachage SHA-256.

E-mails récapitulatifs et désabonnement en un clic. En cas de nouveaux messages, la plateforme peut envoyer – au plus tôt 15 minutes après réception et avec un délai de carence de quatre heures par destinataire – un courriel récapitulatif via Brevo. Chaque courriel contient un lien de désabonnement en un clic signé cryptographiquement (HMAC-SHA256, valable 7 jours) ainsi que l'en-tête List-Unsubscribe conforme à la norme RFC 8058. Un clic désactive durablement ces courriels sans aucune connexion (art. 21 § 3 RGPD).

Export des données DM (art. 20 RGPD). Les utilisateurs connectés peuvent obtenir, via l'endpoint en libre-service /user/account/export, un export JSON de leurs données DM (conversations, messages, historique des consentements). Pour prévenir tout abus, cet export est limité à une demande tous les 7 jours; chaque appel est consigné dans le journal d'audit avec horodatage et adresse IP.

Modèle de file d'attente (outbox) pour les courriels DSA. Les accusés de réception de signalements et la notification ultérieure de la décision de modération (statement of reasons) sont remis de façon asynchrone via une file d'attente interne (dm_dsa_outbox). Le délai de 24 heures prévu à l'art. 16 § 5 DSA pour l'accusé de réception est ainsi garanti techniquement.

8. Cookies et sessions

Nous utilisons des cookies de session pour le fonctionnement de la plateforme. Ces cookies sont techniquement nécessaires et ne sont pas utilisés à des fins de suivi. Optionnellement, un cookie « Se souvenir de moi » peut être défini (durée de 30 jours). Pour stocker votre consentement aux cookies, le cookie ahf_cookie_consent (365 jours) est défini. Pour stocker votre vérification d'âge, le cookie ahf_age_ok (durée de 30 jours) est défini ; ce cookie est techniquement nécessaire pour éviter de répéter la vérification d'âge légalement requise à chaque visite.

Lorsque vous modifiez votre mot de passe, pour des raisons de sécurité votre identifiant de session est régénéré et votre jeton « Se souvenir de moi » est réinitialisé. Les sessions parallèles existantes ainsi que les connexions automatiques sur d'autres appareils ou navigateurs sont terminées ; une nouvelle connexion avec le nouveau mot de passe sera requise.

En plus des cookies, la plateforme utilise le stockage local du navigateur (localStorage et sessionStorage) pour des données auxiliaires techniques : par ex., la dernière position de carte consultée (centre et niveau de zoom) de la carte d'aperçu de la page d'accueil. Ces données restent exclusivement dans le navigateur et ne sont pas transmises à nos serveurs.

9. Journaux du serveur

Lors de l'accès à notre site web, des informations sont automatiquement enregistrées dans les fichiers journaux du serveur (adresse IP, heure, page consultée). Ces données ne sont pas combinées avec d'autres données.

9a. Rapports Content Security Policy

Pour des raisons de sécurité, notre site utilise une Content Security Policy (CSP) qui indique aux navigateurs quelles ressources (scripts, feuilles de style, images, polices) sont autorisées sur nos pages. Lorsqu'une ressource inattendue est détectée, le navigateur envoie automatiquement un rapport technique à notre serveur.

Ces rapports ne contiennent que : l'URL appelée, la ressource bloquée, la directive violée et un hash abrégé du type de navigateur. Aucune donnée personnelle (nom, e-mail, cookies de session, adresse IP) n'est enregistrée.

Finalité : détection d'erreurs techniques et amélioration de la sécurité de notre site.
Base légale : art. 6 § 1 f) du RGPD (intérêt légitime à un site sécurisé).
Durée de conservation : 30 jours maximum, puis suppression automatique par rotation des journaux.

10. Fonction de signalement

Les utilisateurs peuvent signaler des profils via le formulaire de signalement. L'adresse IP du signalant est stockée sous forme de hash HMAC-SHA256 non réversible pour prévenir les abus (signalements spam). Il est techniquement impossible de remonter à l'adresse IP d'origine. Les données de signalement sont supprimées après traitement.

10a. Système d'évaluations et d'avis

Les utilisateurs inscrits peuvent évaluer les profils de prestataires avec une note en étoiles (1–5 étoiles) et un commentaire libre optionnel. Les données suivantes sont traitées : nombre d'étoiles, texte du commentaire (optionnel), langue du commentaire et un hash SHA-256 de l'adresse IP à des fins de prévention des abus (pas de texte en clair, techniquement impossible à relier à l'adresse IP d'origine).

Les avis sont liés au compte utilisateur. Le pseudonyme choisi par l'utilisateur est visible publiquement sur la page du profil. Chaque avis passe par un processus de modération manuelle avant publication ; les avis rejetés ne sont pas publiés.

Les prestataires ont la possibilité de répondre publiquement aux avis. Ces réponses sont également visibles sur la page du profil.

Un compte utilisateur ne peut évaluer un profil qu'une seule fois. Si un compte utilisateur est supprimé, le lien avec l'avis est dissous (la référence utilisateur est supprimée) ; le texte de l'avis est conservé sous forme anonymisée afin de préserver l'intégrité de l'évaluation globale du profil.

La base juridique du traitement est l'art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à fournir des évaluations transparentes basées sur les utilisateurs).

11. Vos droits (RGPD)

Vous avez le droit d'accès, de rectification, de suppression, de limitation du traitement et de portabilité des données. Pour exercer vos droits, veuillez utiliser notre formulaire de contact.

12. Tiers : OpenStreetMap / Nominatim

Nous utilisons le service Nominatim d'OpenStreetMap pour la géorecherche et pour la détermination automatique de coordonnées à partir d'adresses. Les requêtes sont transmises aux serveurs de l'OpenStreetMap Foundation. Pour minimiser le nombre de requêtes, les résultats sont mis en cache sur nos serveurs pendant un maximum de 30 jours. Veuillez consulter la politique de confidentialité de l'OpenStreetMap Foundation : wiki.osmfoundation.org/wiki/Privacy_Policy.

Géolocalisation optionnelle (bouton de localisation) : La barre de recherche de la page d'accueil contient un bouton de localisation optionnel (icône de réticule). Si vous cliquez dessus, votre navigateur demande l'autorisation d'accéder à la position de votre appareil via l'API de géolocalisation native du navigateur. Cette boîte de dialogue est une fonction de sécurité du navigateur — nous n'avons aucune influence sur celle-ci et ne recevons pas votre position si vous refusez. Si vous accordez l'autorisation, vos coordonnées (latitude/longitude) sont transmises directement depuis votre navigateur au service Nominatim de la fondation OpenStreetMap pour le géocodage inverse (conversion des coordonnées en nom de ville). Vos coordonnées ne sont pas transmises à nos serveurs et ne sont pas stockées par nous. Seul le nom de ville obtenu est renseigné dans le champ de recherche de votre navigateur. La base juridique est l'art. 6, par. 1, lit. a du RGPD (votre consentement explicite via la boîte de dialogue du navigateur). Vous pouvez révoquer l'autorisation de localisation à tout moment dans les paramètres de votre navigateur.

De plus, nous intégrons des vues cartographiques interactives sur la page d'accueil et la page de résultats de recherche. Les tuiles de carte sont chargées directement depuis les serveurs de la OpenStreetMap Foundation. Lors du chargement de ces tuiles, l'adresse IP de votre appareil est transmise aux serveurs de la OpenStreetMap Foundation. La base légale est l'Art. 6(1)(f) du RGPD (intérêt légitime à fournir une vue cartographique conviviale). Veuillez consulter la politique de confidentialité de la OpenStreetMap Foundation pour de plus amples informations.

Géocodage d'adresse lors de l'inscription du prestataire : Lorsque les prestataires saisissent leur adresse (rue, code postal, ville) lors de la configuration du profil ou lors de la modification de leur profil, leur navigateur envoie les données d'adresse saisies directement au service Nominatim de la Fondation OpenStreetMap afin de déterminer les coordonnées géographiques (latitude/longitude) pour l'épingle sur la carte. Cette transmission s'effectue directement depuis le navigateur du prestataire et n'est pas relayée par nos serveurs. L'adresse IP du prestataire et l'adresse saisie sont transmises aux serveurs de la Fondation OpenStreetMap. La base juridique est l'art. 6, paragraphe 1, point b) du RGPD (exécution du contrat pour la création d'une annonce de prestataire).

13. Tiers : Cloudflare CDN

Pour la diffusion de feuilles de style, de bibliothèques JavaScript et de polices d'icônes (Bootstrap, Font Awesome, etc.), nous utilisons le réseau de distribution de contenu (CDN) de Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis). Lors du chargement de ces ressources, l'adresse IP du visiteur est transmise aux serveurs de Cloudflare. Cloudflare est certifié dans le cadre du Data Privacy Framework UE-États-Unis. Veuillez consulter la politique de confidentialité de Cloudflare : cloudflare.com/privacypolicy.

13a. Hébergement : Cloudzy (Amsterdam, UE)

L'application est hébergée sur un serveur virtuel Cloudzy à Amsterdam (Pays-Bas). Cloudzy agit en tant que sous-traitant au sens de l'art. 28 RGPD. Aucun transfert vers des pays tiers n'a lieu au niveau de l'hébergement ; seul le CDN Cloudflare en amont (section 13) peut techniquement effleurer des infrastructures américaines.

14. Tiers : Brevo (envoi d'e-mails)

Pour l'envoi d'e-mails transactionnels (par ex. confirmation d'inscription, réinitialisation de mot de passe, notifications de profil), nous utilisons le service d'e-mail de Sendinblue SAS (sous le nom commercial Brevo, 7 rue de Madrid, 75008 Paris, France). L'adresse e-mail du destinataire et le contenu de l'e-mail concerné sont transmis via les serveurs de Brevo. Brevo agit en tant que sous-traitant conformément à l'art. 28 du RGPD. Veuillez consulter la politique de confidentialité de Brevo : brevo.com/legal/privacypolicy.

15. Réclamations de profil (reprise de profils importés)

Les prestataires peuvent initier une procédure de réclamation pour revendiquer la propriété d'un profil importé. À cette fin, l'identifiant du profil, l'identifiant du prestataire et un message de justification optionnel sont stockés. Les réclamations sont examinées manuellement par un administrateur et soit approuvées (le profil est transféré au prestataire), soit rejetées. Les données de réclamation restent dans la base de données après la conclusion de la procédure à des fins de documentation. La base juridique est l'art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à l'attribution correcte des profils).

16. Nos présences sur les réseaux sociaux (X / Telegram)

Nous gérons des présences sur les plateformes de réseaux sociaux suivantes :

  • X (anciennement Twitter), exploité par X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, États-Unis
  • Telegram, exploité par Telegram Messenger Inc. / Telegram FZ-LLC, Dubaï, EAU

Lorsque vous visitez nos présences sur ces plateformes, les opérateurs respectifs collectent des données (p. ex. adresse IP, informations sur l'appareil, comportement d'utilisation). Nous ne recevons que des statistiques agrégées et non personnelles (p. ex. portée, interactions). Nous n'avons aucune influence sur le traitement des données effectué par les opérateurs des plateformes.

Pour notre présence sur X, nous pouvons agir en tant que responsables conjoints avec X Corp. au sens de l'Art. 26 du RGPD, dans la mesure où X nous fournit des données d'analyse sur les visiteurs de notre profil. La base juridique de nos présences sur les réseaux sociaux est l'Art. 6(1)(f) du RGPD (intérêt légitime en matière de relations publiques et de communication avec les utilisateurs potentiels).

Veuillez consulter les politiques de confidentialité des plateformes respectives :

Vous pouvez vous opposer au traitement de vos données par ces plateformes en utilisant les paramètres de confidentialité correspondants au sein des plateformes ou en ne visitant pas nos présences.

16a. Formulaire de contact

Lorsque vous utilisez notre formulaire de contact, nous traitons les données suivantes : nom, adresse e-mail, objet et contenu de votre message. Pour lutter contre les abus, nous enregistrons aussi votre navigateur (user-agent) et une valeur hachée de votre adresse IP (HMAC-SHA256, non réversible). Le hachage sert uniquement à la limitation de débit et à la protection contre le spam.

Finalité : traitement de votre demande et sécurité du formulaire.
Base légale : art. 6, § 1, point f RGPD (intérêt légitime à répondre aux demandes et à un fonctionnement sécurisé). Si votre demande concerne la conclusion ou l'exécution d'un contrat, en outre art. 6, § 1, point b RGPD.
Durée de conservation : les données soumises sont effacées 90 jours après leur réception, sauf obligation légale de conservation plus longue ou traitement en cours.
Destinataires : uniquement l'exploitant. Aucune transmission à des tiers.

18. Analyse web (Umami)

Ce site utilise Umami, un outil d'analyse open source respectueux de la vie privée, que nous hébergeons sur notre propre serveur. Umami ne dépose aucun cookie et ne stocke aucune donnée personnelle. Les adresses IP ne sont pas conservées.

Nous collectons uniquement des statistiques d'utilisation anonymisées telles que les pages consultées, le temps passé, le pays d'origine, le type d'appareil et le référent. Il est techniquement impossible d'identifier des visiteurs individuels. Toutes les données restent exclusivement sur nos propres serveurs et ne sont pas transmises à des tiers.
Base juridique : Art. 6, par. 1, lit. f RGPD (intérêt légitime à l'optimisation de notre offre en ligne).

19. ahf.to – Link Hub et liens courts

Nous exploitons un service Link Hub sur le domaine ahf.to avec deux fonctions : (a) liens courts de la forme ahf.to/nomdeprofile redirigent les visiteurs directement vers des profils de prestataires sur adulthousefinder.com ; (b) pages Link Hub permettent aux prestataires inscrits de publier un microprofil public sur ahf.to/{slug} regroupant leurs réseaux sociaux, liens de réservation et autres URLs pertinentes.

Données stockées pour une page Link Hub : nom d'affichage (max. 120 caractères), courte bio (max. 300 caractères), une image d'avatar optionnelle téléversée par le prestataire, le thème visuel sélectionné et plusieurs liens externes (type de plateforme, titre, URL). La page peut être liée au profil ou au compte AHF du prestataire. Le contenu d'une page Link Hub active est accessible publiquement sans connexion.

Statistiques de clics : Chaque clic sur un lien d'une page Link Hub incrémente un compteur de clics anonymisé dans notre base de données. Aucune donnée personnelle des visiteurs n'est stockée au-delà des journaux serveur habituels (voir section 9).

Redirections de liens courts : Lors de l'accès à un lien court pointant vers un profil de club, la demande est traitée via nos serveurs et transmise. Des données techniques (IP, horodatage, navigateur) peuvent être enregistrées dans les journaux serveur ; aucun stockage supplémentaire n'a lieu.

Les prestataires peuvent désactiver leur page Link Hub à tout moment depuis le tableau de bord. Pour la suppression définitive de toutes les données Link Hub, utilisez la fonction de suppression de compte (section 2) ou contactez-nous via notre formulaire de contact.

Le domaine ahf.to est distribué via le réseau Cloudflare (voir section 13).
Base légale : Art. 6 al. 1 lit. a RGPD (consentement – le prestataire crée et publie volontairement sa page Link Hub) pour la fonctionnalité Link Hub ; Art. 6 al. 1 lit. f RGPD (intérêt légitime à fournir des liens courts) pour les redirections simples.


← Retour à la page d'accueil