Privacybeleid
Laatst bijgewerkt: April 17, 2026
1. Informatie die we verzamelen
Wanneer je Smart AIPI gebruikt, verzamelen we:
- Accountinformatie: E-mailadres, naam en authenticatiegegevens wanneer je je aanmeldt.
- Gebruiksgegevens: Metadata van API requests, waaronder gebruikt model, tokenaantallen, tijdstempels en IP-adressen. We slaan de inhoud van je prompts of completions niet op.
- Betaalinformatie: Factureringsgegevens worden verwerkt door onze betalingsprovider (Polar). Wij slaan geen creditcardnummers op.
- Koekjes: Sessiecookies voor authenticatie en analytische cookies (Umami, self-hosted) om sitegebruik te begrijpen.
2. Hoe we je informatie gebruiken
- Om de Smart AIPI-service te leveren en te onderhouden
- Om facturering en credittransacties te verwerken
- Om accountgerelateerde communicatie te versturen (verificatie, betalingsbevestigingen, waarschuwingen voor het verlopen van credits)
- Om de gezondheid van de service te monitoren en misbruik te voorkomen
- Om onze service te verbeteren op basis van geaggregeerde gebruikspatronen
3. Gegevensverwerking
Smart AIPI fungeert als proxy naar AI-modelproviders. Je API requests worden doorgestuurd naar upstream providers (OpenAI) om antwoorden te genereren. We slaan de inhoud van je prompts of completions niet op, loggen deze niet en trainen er niet op. Alleen metadata (tokenaantallen, gebruikt model, kosten) wordt bewaard voor factureringsdoeleinden.
4. Gegevensopslag en beveiliging
- Accountgegevens worden opgeslagen in versleutelde databases gehost op Turso (gedistribueerde SQLite).
- API keys worden opgeslagen als onomkeerbare hashes. Plain text keys worden één keer bij het aanmaken getoond en kunnen niet worden opgehaald.
- Alle verbindingen gebruiken TLS-versleuteling.
- Infrastructuur wordt gehost op Fly.io met datacenters in Noord-Amerika en Europa.
5. Gegevensdeling
We verkopen je persoonsgegevens niet. We delen gegevens alleen met:
- AI-modelproviders (OpenAI) om je API requests te verwerken
- Betalingsverwerkers (Polar) om facturering af te handelen
- Infrastructuurproviders (Fly.io, Turso, Cloudflare) om onze service te hosten en te leveren
6. Jouw rechten
Je kunt:
- Je accountgegevens bekijken via het dashboard
- Je account en bijbehorende gegevens verwijderen door contact op te nemen met support
- Je gebruiksgeschiedenis exporteren
- API keys op elk moment intrekken
7. Koekjes
We gebruiken essentiële cookies voor authenticatiesessies en optionele analytische cookies (self-hosted Umami) die je niet over sites heen volgen en geen persoonlijke identificatoren gebruiken.
8. Wijzigingen in dit beleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken. We zullen geregistreerde gebruikers via e-mail op de hoogte brengen van belangrijke wijzigingen.
9. Zero Retention of Prompts and Completions
Because this question is the single most important one for an API gateway, we restate it here in concrete, testable terms.
We never log, persist, cache to disk, or otherwise retain any of the following:
- The text or JSON body of any chat completion or completion request, including system messages, user messages, assistant messages, and tool/function call arguments and results.
- The text or JSON body of any chat completion or completion response, including streamed deltas.
- Embedding inputs and embedding output vectors.
- Image generation prompts, image edit prompts, input image bytes, output image bytes, or image URLs.
- Audio bytes for speech-to-text or text-to-speech, transcripts, or generated audio.
- Files uploaded to /v1/files, vector store contents, or any document content.
We do log the following per-request metadata, and only for the purposes listed in section 2:
- Account ID (so we can bill the correct account).
- API key fingerprint, never the key itself.
- UTC timestamp.
- Source IP address (for abuse detection and rate-limit enforcement).
- Target endpoint and target model name.
- Prompt token count and completion token count, returned by the upstream provider.
- HTTP status code and total request duration in milliseconds.
If our policy ever changes such that any item in the first list begins to be retained, we will publish the change here, bump the Last Updated date, and notify registered users by email at least seven days before the change takes effect.
10. Retention Periods
Concrete retention windows for everything we do keep:
- Per-request metadata rows (the fields in section 9): retained for 30 days for usage display and billing reconciliation, then automatically deleted.
- Aggregated, non-identifying daily counters (total tokens per account per model per day): retained for the lifetime of the account for the user-facing usage dashboard.
- Account profile (email, name, hashed password or OAuth identity): retained while your account is active. Deleted within 30 days of account deletion.
- Billing records and invoices: retained for the period required by applicable tax and accounting law (typically 7 years), in accordance with our payment processor's policies.
- Web access logs at the edge (Cloudflare): retained per Cloudflare's standard retention, generally less than 30 days.
11. No AI Training on Your Data
We do not train, fine-tune, evaluate, benchmark, distill, or otherwise use any of your requests, responses, embeddings, images, audio, files, or metadata to develop any machine learning model, our own or a third party's. We do not sell or share data with anyone for AI training. The OpenAI store=false parameter is forwarded on supported endpoints so that the upstream provider also does not retain your data for training under their default consumer terms; our agreement with OpenAI is on their API tier, which by OpenAI's published policy excludes API traffic from training by default.
Contact
Voor privacygerelateerde vragen kun je contact met ons opnemen via [email protected].