🔐

Centre de confiance

Comment nous protégeons vos données, quels modèles d'IA nous utilisons et nos engagements en matière de confidentialité et de conformité.

En un coup d'œil

✓ Conforme au RGPD ✓ Aucun entraînement sur vos données ✓ Données supprimées après 90 jours ✓ SSL / TLS partout ✓ Paiements sécurisés par Stripe ⏱ Objectif de disponibilité de 99,9 %
🤖

Les modèles d'IA que nous utilisons

Vos entrées sont traitées par des modèles d'IA de premier ordre. Nous ne conservons jamais les prompts au-delà de la fenêtre de 90 jours, et vos données ne servent jamais à entraîner un modèle.

Fournisseur Modèle Utilisé pour Conservation des données
OpenAI GPT-4o-mini Primary text generation — free & Pro Not retained for training; 30-day API policy
Google Gemini 2.5 Flash Text generation + vision/image analysis 30 days (Google policy)
Google Imagen 4 Image generation 30 days (Google policy)
Self-hosted (Hetzner, EU) Open-weights LLM Chatbot + fallback inference Non stocké
🗄️

Traitement des données

  • Les journaux de sortie de l'IA sont automatiquement supprimés après 90 jours
  • Mots de passe hachés avec bcrypt (standard WordPress)
  • Aucune vente de données personnelles à des tiers
  • E-mail utilisé uniquement pour le compte & la facturation
  • Consentement aux cookies requis (visiteurs de l'UE)
  • Exportez ou supprimez vos données à tout moment via /account/

Infrastructure & disponibilité

  • Hébergé sur Hetzner (Allemagne, UE) — infrastructure conforme au RGPD
  • CDN & protection DDoS Cloudflare — plus de 300 PoP dans le monde
  • Pare-feu d'application web Cloudflare avec jeu de règles personnalisé
  • Sauvegardes quotidiennes hors site de la base de données + des médias (Cloudflare R2)
  • TLS 1.3 sur tous les points de terminaison (HSTS + certificats à renouvellement automatique)
  • Objectif de disponibilité de 99,9 % — consultez /status/ pour les incidents en cours
📋

Conformité

  • GDPR (EU 2016/679)
  • Loi tchèque sur la protection des données (PDPA)
  • Stripe PCI DSS Level 1 (traitement des paiements)
  • Bannière de consentement aux cookies (EPRIVACY/PECR)
  • Conditions d'utilisation: /terms-of-service/
  • Politique de confidentialité: /privacy-policy/
🔒

Pratiques de sécurité

  • Limitation de débit sur tous les points de terminaison API (5 req/min/IP)
  • Validation des nonces sur tous les formulaires & appels AJAX
  • Protection XSS via les fonctions d'échappement de WordPress
  • Injection SQL prévenue par $wpdb::prepare()
  • Divulgation responsable : [email protected]

Des questions sur la confidentialité des données, la sécurité ou la conformité ? Nous répondons sous 24 heures.

Nous contacter