Politique de confidentialité
Dernière mise à jour:
1. Données collectées
Nous collectons les catégories de données suivantes :
- Informations de compte : adresse e-mail, nom d’utilisateur et mot de passe chiffré fournis lors de l’inscription.
- Données d’utilisation : journaux d’appels API comprenant l’heure de la requête, le modèle, le nombre de tokens et le code d’état. Le contenu précis des requêtes et des réponses n’est pas enregistré.
- Données de facturation : historique des rechargements, solde et détail de la consommation.
- Données techniques : journaux d’accès tels que l’adresse IP, le user-agent et l’horodatage, utilisés pour la sécurité et la gestion des risques.
2. Données non collectées ou non exploitées
- Nous n’enregistrons pas le texte des requêtes et réponses API, c’est-à-dire vos prompts et les réponses de l’IA.
- Nous ne collectons pas de documents d’identité, de données de carte bancaire ou d’autres justificatifs sensibles.
- Nous ne vendons pas les données des utilisateurs à des tiers.
- Nous n’utilisons pas vos données pour le suivi publicitaire intersites ou le profilage publicitaire.
3. Utilisation des données
- Fournir la passerelle API, notamment la facturation, le routage et les journaux techniques.
- Protéger le Service grâce à la gestion des risques, la détection d’anomalies et la prévention des abus.
- Améliorer la qualité du Service au moyen de la supervision des performances et du diagnostic des incidents.
- Respecter les obligations légales et répondre aux demandes légalement valides des autorités.
4. Stockage et protection
- Les données sont stockées dans une base de données hébergée sur des serveurs situés à Hong Kong.
- Les mots de passe sont stockés avec bcrypt et les clés API sous forme hachée.
- Les transmissions sont chiffrées via HTTPS.
- Les journaux d’appels API sont conservés pendant 90 jours puis supprimés automatiquement après les opérations de rapprochement de facturation.
5. Partage avec des tiers
Nous ne partageons vos données avec des tiers que dans les cas suivants :
- Fournisseurs d’IA en amont : pour exécuter un appel API, le contenu de votre requête est transmis au fournisseur correspondant, par exemple OpenAI ou Anthropic. Ce traitement est régi par la politique de confidentialité de ce fournisseur.
- Prestataires de paiement : les données nécessaires au rechargement sont traitées par le prestataire de paiement. Nous n’accédons pas à l’intégralité de vos identifiants de paiement.
- Obligation légale : nous pouvons être amenés à transmettre certaines données en réponse à une demande légalement valide des autorités.
6. Vos droits
- Accès : vous pouvez consulter vos données de compte et votre historique d’utilisation dans la console.
- Rectification : vous pouvez modifier les informations de votre compte ou nous contacter pour corriger une donnée erronée.
- Suppression : vous pouvez demander la clôture du compte ; vos données personnelles seront supprimées dans un délai raisonnable.
- Export : vous pouvez demander l’export des données associées à votre compte.
7. Cookies
Le Service utilise uniquement les cookies nécessaires au maintien de la session. Il n’utilise pas de cookies de suivi à des fins publicitaires.
8. Protection des mineurs
Le Service ne s’adresse pas aux enfants de moins de 13 ans. Si nous découvrons qu’un mineur de cet âge a créé un compte, nous supprimerons ce compte.
9. Nous contacter
Pour toute question relative à la confidentialité, contactez support@qionggeme.com.