Politique de confidentialité
Dernière mise à jour : April 17, 2026
1. Informations que nous collectons
Lorsque vous utilisez Smart AIPI, nous collectons :
- Informations du compte : Adresse e-mail, nom et identifiants d'authentification lorsque vous vous inscrivez.
- Données d'utilisation : Métadonnées des requêtes API, y compris le modèle utilisé, le nombre de tokens, les horodatages et les adresses IP. Nous ne stockons pas le contenu de vos prompts ni de vos completions.
- Informations de paiement : Les informations de facturation sont traitées par notre prestataire de paiement (Polar). Nous ne stockons pas les numéros de carte bancaire.
- Cookies : Cookies de session pour l'authentification et cookies d'analyse (Umami, auto-hébergé) pour comprendre l'utilisation du site.
2. Comment nous utilisons vos informations
- Fournir et maintenir le service Smart AIPI
- Traiter la facturation et les transactions de crédits
- Envoyer des communications liées au compte (vérification, confirmations de paiement, avertissements d'expiration des crédits)
- Surveiller l'état du service et prévenir les abus
- Améliorer notre service sur la base de schémas d'utilisation agrégés
3. Traitement des données
Smart AIPI agit comme un proxy vers des fournisseurs de modèles d'IA. Vos requêtes API sont transférées aux fournisseurs upstream (OpenAI) pour générer des réponses. Nous ne stockons pas, n'enregistrons pas et n'entraînons pas sur le contenu de vos prompts ou completions. Seules les métadonnées (nombre de tokens, modèle utilisé, coût) sont conservées à des fins de facturation.
4. Stockage et sécurité des données
- Les données de compte sont stockées dans des bases de données chiffrées hébergées sur Turso (SQLite distribué).
- Les API keys sont stockées sous forme de hachages irréversibles. Les clés en texte brut sont affichées une seule fois lors de leur création et ne peuvent pas être récupérées.
- Toutes les connexions utilisent le chiffrement TLS.
- L'infrastructure est hébergée sur Fly.io avec des centres de données en Amérique du Nord et en Europe.
5. Partage des données
Nous ne vendons pas vos données personnelles. Nous ne partageons des données qu'avec :
- Les fournisseurs de modèles d'IA (OpenAI) pour traiter vos requêtes API
- Les processeurs de paiement (Polar) pour gérer la facturation
- Les fournisseurs d'infrastructure (Fly.io, Turso, Cloudflare) pour héberger et fournir notre service
6. Vos droits
Vous pouvez :
- Accéder aux données de votre compte via le dashboard
- Supprimer votre compte et les données associées en contactant le support
- Exporter votre historique d'utilisation
- Révoquer des API keys à tout moment
7. Cookies
Nous utilisons des cookies essentiels pour les sessions d'authentification et des cookies d'analyse optionnels (Umami auto-hébergé) qui ne vous suivent pas d'un site à l'autre et n'utilisent pas d'identifiants personnels.
8. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous informerons les utilisateurs enregistrés des changements importants par e-mail.
9. Zero Retention of Prompts and Completions
Because this question is the single most important one for an API gateway, we restate it here in concrete, testable terms.
We never log, persist, cache to disk, or otherwise retain any of the following:
- The text or JSON body of any chat completion or completion request, including system messages, user messages, assistant messages, and tool/function call arguments and results.
- The text or JSON body of any chat completion or completion response, including streamed deltas.
- Embedding inputs and embedding output vectors.
- Image generation prompts, image edit prompts, input image bytes, output image bytes, or image URLs.
- Audio bytes for speech-to-text or text-to-speech, transcripts, or generated audio.
- Files uploaded to /v1/files, vector store contents, or any document content.
We do log the following per-request metadata, and only for the purposes listed in section 2:
- Account ID (so we can bill the correct account).
- API key fingerprint, never the key itself.
- UTC timestamp.
- Source IP address (for abuse detection and rate-limit enforcement).
- Target endpoint and target model name.
- Prompt token count and completion token count, returned by the upstream provider.
- HTTP status code and total request duration in milliseconds.
If our policy ever changes such that any item in the first list begins to be retained, we will publish the change here, bump the Last Updated date, and notify registered users by email at least seven days before the change takes effect.
10. Retention Periods
Concrete retention windows for everything we do keep:
- Per-request metadata rows (the fields in section 9): retained for 30 days for usage display and billing reconciliation, then automatically deleted.
- Aggregated, non-identifying daily counters (total tokens per account per model per day): retained for the lifetime of the account for the user-facing usage dashboard.
- Account profile (email, name, hashed password or OAuth identity): retained while your account is active. Deleted within 30 days of account deletion.
- Billing records and invoices: retained for the period required by applicable tax and accounting law (typically 7 years), in accordance with our payment processor's policies.
- Web access logs at the edge (Cloudflare): retained per Cloudflare's standard retention, generally less than 30 days.
11. No AI Training on Your Data
We do not train, fine-tune, evaluate, benchmark, distill, or otherwise use any of your requests, responses, embeddings, images, audio, files, or metadata to develop any machine learning model, our own or a third party's. We do not sell or share data with anyone for AI training. The OpenAI store=false parameter is forwarded on supported endpoints so that the upstream provider also does not retain your data for training under their default consumer terms; our agreement with OpenAI is on their API tier, which by OpenAI's published policy excludes API traffic from training by default.
Contact
Pour toute question liée à la confidentialité, contactez-nous à [email protected].