Centre de confiance
Comment nous protégeons vos données, quels modèles d'IA nous utilisons et nos engagements en matière de confidentialité et de conformité.
En un coup d'œil
Les modèles d'IA que nous utilisons
Vos entrées sont traitées par des modèles d'IA de premier ordre. Nous ne conservons jamais les prompts au-delà de la fenêtre de 90 jours, et vos données ne servent jamais à entraîner un modèle.
| Fournisseur | Modèle | Utilisé pour | Conservation des données |
|---|---|---|---|
| OpenAI | GPT-4o-mini | Primary text generation — free & Pro | Not retained for training; 30-day API policy |
| Gemini 2.5 Flash | Text generation + vision/image analysis | 30 days (Google policy) | |
| Imagen 4 | Image generation | 30 days (Google policy) | |
| Self-hosted (Hetzner, EU) | Open-weights LLM | Chatbot + fallback inference | Non stocké |
Traitement des données
- Les journaux de sortie de l'IA sont automatiquement supprimés après 90 jours
- Mots de passe hachés avec bcrypt (standard WordPress)
- Aucune vente de données personnelles à des tiers
- E-mail utilisé uniquement pour le compte & la facturation
- Consentement aux cookies requis (visiteurs de l'UE)
- Exportez ou supprimez vos données à tout moment via /account/
Infrastructure & disponibilité
- Hébergé sur Hetzner (Allemagne, UE) — infrastructure conforme au RGPD
- CDN & protection DDoS Cloudflare — plus de 300 PoP dans le monde
- Pare-feu d'application web Cloudflare avec jeu de règles personnalisé
- Sauvegardes quotidiennes hors site de la base de données + des médias (Cloudflare R2)
- TLS 1.3 sur tous les points de terminaison (HSTS + certificats à renouvellement automatique)
- Objectif de disponibilité de 99,9 % — consultez /status/ pour les incidents en cours
Conformité
- GDPR (EU 2016/679)
- Loi tchèque sur la protection des données (PDPA)
- Stripe PCI DSS Level 1 (traitement des paiements)
- Bannière de consentement aux cookies (EPRIVACY/PECR)
- Conditions d'utilisation: /terms-of-service/
- Politique de confidentialité: /privacy-policy/
Pratiques de sécurité
- Limitation de débit sur tous les points de terminaison API (5 req/min/IP)
- Validation des nonces sur tous les formulaires & appels AJAX
- Protection XSS via les fonctions d'échappement de WordPress
- Injection SQL prévenue par $wpdb::prepare()
- Divulgation responsable : [email protected]
Des questions sur la confidentialité des données, la sécurité ou la conformité ? Nous répondons sous 24 heures.
Nous contacter