Confidentialité et données
Ce que nous journalisons, ce que nous ne journalisons pas, et où se trouvent physiquement les données. En bref : pas de journalisation des prompts, pas d’entraînement sur vos données, pas de compte à mot de passe.
Nous ne journalisons pas le contenu des requêtes
Le corps de votre requête — le tableau messages, le prompt system, les tools, les images — traverse la passerelle sans jamais être écrit sur disque ni dans un fichier de journal. Les journaux d’accès enregistrent la méthode, le chemin, le statut et la durée, jamais le contenu.
Nous ne journalisons pas le contenu des réponses
Même règle pour ce que renvoie le modèle. La consommation de chaque requête (horodatage, modèle, nombre de tokens, coût) est comptabilisée pour la facturation et visible dans votre dashboard.
Nous n’entraînons aucun modèle sur vos données
API-AI est une passerelle, pas un entraîneur de modèles. Nous ne faisons pas de fine-tuning, ne calculons pas d’embeddings à partir de votre trafic, et ne vendons ni ne transmettons vos requêtes à un tiers autre que le fournisseur amont qui exécute réellement l’inférence.
Ce que voit l’amont
Votre requête est transmise telle quelle au fournisseur d’inférence en amont, dont la politique de données s’applique. Nous ne retirons ni ne modifions votre contenu, en dehors de la normalisation documentée de tool_choice (voir Utilisation d’outils).
Ce que nous journalisons
| Champ | Conservation | Utilisé pour |
|---|---|---|
| Consommation par requête (horodatage, modèle, statut, nombre de tokens, coût) | 90 jours | Rapprochement de facturation, débogage, détection d’abus. |
| Journal d’accès (méthode, chemin, statut, durée, adresse IP) | 14 jours | Supervision de la latence, alertes sur le taux d’erreur. |
| Journal d’erreurs (incidents amont, erreurs TLS) | 14 jours | Analyse des incidents. |
| Recharges (préfixe de clé, montant, référence de paiement) | Durée légale (pièce comptable) | Facturation et traitement des remboursements. |
Où se trouvent les données
- Passerelle : serveur hébergé en Europe. HTTPS uniquement (TLS 1.2 et 1.3).
- Paiements : traités par notre plateforme de facturation ; nous ne stockons aucune donnée de carte bancaire.
- Base de données (clés, consommation) : sur le même serveur, non exposée sur Internet.
- Aucune mise en cache des réponses de l’API. Les contenus sont relayés de bout en bout, jamais conservés.
Traitement des adresses IP
Le journal d’accès enregistre l’adresse IP source pendant 14 jours avec le code de statut — c’est ce qui permet la limitation de débit et la détection d’abus. L’IP n’est jamais associée au contenu de vos requêtes.
Pas de compte à email et mot de passe
Votre clé API est votre seul identifiant pour les requêtes et pour le dashboard. Nous conservons l’adresse email fournie lors de l’achat, pour l’envoi de la clé, la facturation et le support, ainsi que les données d’exploitation et comptables décrites sur cette page.