Cette page est maintenue par le groupe Melkor pour répondre aux questions fréquentes sur la sécurité et la vie privée des utilisateurs de Melkor Logement.
1. Responsable du traitement
Le responsable du traitement des données personnelles est le groupe Melkor — contact@melkorgroup.ci, Abidjan, Côte d'Ivoire.
2. Données collectées
- Compte utilisateur : nom, adresse email, mot de passe (haché), rôle (locataire / propriétaire) ;
- Annonces propriétaires : titre, description, prix, commune, quartier, adresse, photos, vidéos, téléphone et WhatsApp de contact ;
- Recherches locataires : critères de recherche, biens consultés, biens débloqués via le Pass ;
- Paiements : opérateur Mobile Money, numéro de téléphone utilisé, montant, statut. Nous ne stockons pas de code confidentiel ni de PIN.
- Techniques : adresse IP, type de navigateur, journaux d'accès, événements de sécurité.
3. Finalités
- Fournir le service (mise en relation, publication, Pass) ;
- Vérifier physiquement les logements et prévenir la fraude ;
- Gérer la facturation et les paiements Mobile Money ;
- Vous notifier (email, notifications in-app) des événements liés à votre compte ;
- Répondre à vos demandes et aux obligations légales.
4. Base légale
Le traitement repose sur l'exécution du contrat (CGU), le consentement (cookies non essentiels, communications marketing), et l'intérêt légitime (prévention de la fraude, sécurité du Site).
5. Destinataires
Vos données sont accessibles à l'équipe Melkor habilitée, et à nos sous-traitants techniques (hébergement, base de données, envoi d'emails). Elles ne sont jamais vendues à des tiers.
6. Mesures de sécurité
- Chiffrement en transit — toutes les pages du Site utilisent HTTPS (TLS) ;
- Mots de passe hachés — jamais stockés en clair ;
- Cloisonnement des accès — les coordonnées des propriétaires sont stockées dans une table protégée, uniquement lisible après achat d'un Pass valide ou par l'équipe d'administration ;
- Row-Level Security (RLS) — la base de données applique des règles d'accès ligne par ligne, empêchant un utilisateur de lire les données d'un autre ;
- Authentification robuste — connexion par email/mot de passe et OAuth Google avec confirmation email ;
- Journalisation — les actions sensibles (déblocages, paiements, modérations) sont enregistrées dans un journal d'audit ;
- Sauvegardes régulières — la base de données est sauvegardée par notre hébergeur cloud ;
- Mises à jour de sécurité — le Site est mis à jour régulièrement pour corriger les vulnérabilités connues.
7. Durée de conservation
- Compte actif : conservé tant que le compte existe ;
- Annonces retirées : conservées 12 mois pour historique et litiges éventuels ;
- Paiements : conservés 10 ans pour obligations comptables ;
- Journaux techniques : 12 mois maximum.
8. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition sur vos données. Pour l'exercer, écrivez à contact@melkorgroup.ci depuis l'adresse email de votre compte.
9. Incident de sécurité
En cas de violation de données susceptible d'affecter vos droits, nous vous en informerons sans délai injustifié via l'adresse email associée à votre compte.
10. Contact & signalement
Pour toute question relative à la vie privée ou pour signaler une vulnérabilité : contact@melkorgroup.ci.