🔐

Centre de confiance

Comment nous protégeons vos données, quels modèles d'IA nous utilisons et nos engagements en matière de confidentialité et de conformité.

En un coup d'œil

✓ Conforme au RGPD ✓ Aucun entraînement sur vos données ✓ Données supprimées après 90 jours ✓ SSL / TLS partout ✓ Paiements sécurisés par Stripe ⏱ Objectif de disponibilité de 99,9 %
🤖

Les modèles d'IA que nous utilisons

Vos entrées sont traitées par des modèles d'IA de premier ordre. Nous ne conservons jamais les prompts au-delà de la fenêtre de 90 jours, et vos données ne servent jamais à entraîner un modèle.

Fournisseur Modèle Utilisé pour Conservation des données
Cerebras GPT-OSS-120B, Qwen 3, Llama 3 Primary text generation — free & Pro Not retained for training (Cerebras API policy)
OpenAI GPT-4o-mini, Whisper, TTS Fallback text generation + transcription & voice Not retained for training; 30-day API policy
Google Gemini 2.5 Flash Text generation + vision/image analysis 30 days (Google policy)
Google Imagen 4 Image generation 30 days (Google policy)
Anthropic Claude Premium prose lanes (higher tiers) Not retained for training (Anthropic API policy)
Mistral OCR + document models Document tools (OCR, PDF summarizer, contracts) Non conservé pour l'entraînement
Conductor router Kimi, DeepSeek, Grok, Groq Selected lanes — code, live data, fast mode Per provider API policy — see Privacy Policy
Self-hosted (Hetzner, EU) Open-weights LLM + bge-m3 embeddings Chatbot, search embeddings + fallback inference Non stocké

The table above covers the AI models we use. For the complete list of every sub-processor — payments, email, analytics, error monitoring and hosting — see our Privacy Policy → Data Sharing.

🗄️

Traitement des données

  • Les journaux de sortie de l'IA sont automatiquement supprimés après 90 jours
  • Mots de passe hachés avec bcrypt (standard WordPress)
  • Aucune vente de données personnelles à des tiers
  • E-mail utilisé uniquement pour le compte & la facturation
  • Consentement aux cookies requis (visiteurs de l'UE)
  • Exportez ou supprimez vos données à tout moment via /account/

Infrastructure & disponibilité

  • Hébergé sur Hetzner (Allemagne, UE) — infrastructure conforme au RGPD
  • CDN & protection DDoS Cloudflare — plus de 300 PoP dans le monde
  • Pare-feu d'application web Cloudflare avec jeu de règles personnalisé
  • Sauvegardes quotidiennes hors site de la base de données + des médias (Cloudflare R2)
  • TLS 1.3 sur tous les points de terminaison (HSTS + certificats à renouvellement automatique)
  • Objectif de disponibilité de 99,9 % — consultez /status/ pour les incidents en cours
📋

Conformité

  • GDPR (EU 2016/679)
  • Loi tchèque sur la protection des données (PDPA)
  • Stripe PCI DSS Level 1 (traitement des paiements)
  • Bannière de consentement aux cookies (EPRIVACY/PECR)
  • Conditions d'utilisation: /terms-of-service/
  • Politique de confidentialité: /privacy-policy/
🔒

Pratiques de sécurité

  • Limitation de débit sur tous les points de terminaison API (5 req/min/IP)
  • Validation des nonces sur tous les formulaires & appels AJAX
  • Protection XSS via les fonctions d'échappement de WordPress
  • Injection SQL prévenue par $wpdb::prepare()
  • Divulgation responsable : [email protected]

Des questions sur la confidentialité des données, la sécurité ou la conformité ? Nous répondons sous 24 heures.

Nous contacter