Politique de confidentialité
Cette politique décrit le traitement des données personnelles nécessaire au fonctionnement du service, les cas de non-rétention du contenu par défaut, les fonctions qui impliquent une conservation volontaire, ainsi que les sous-traitants techniques actuellement mobilisés pour l'exploitation de la plateforme.
1. Responsable du traitement et contact
Sovereign AI agit en qualité de responsable du traitement pour les données personnelles nécessaires à l'exploitation de son site, de sa plateforme de compte, de son chat hébergé, de son API et de ses opérations de sécurité et de support.
Pour toute question relative à la confidentialité ou à l'exercice de vos droits, vous pouvez nous écrire à [email protected]. Pour les signalements d'abus, d'usage malveillant ou de compromission, vous pouvez écrire à [email protected].
2. Principe général de non-rétention du contenu
Sovereign AI applique une politique de non-rétention du contenu par défaut sur l'usage standard de l'API : les prompts et réponses ne sont pas conservés comme historique réutilisable par défaut lorsque vous utilisez l'API hors fonctions d'historique.
Nous ne revendons pas vos données, nous n'exploitons pas vos contenus à des fins publicitaires et nous n'organisons pas de profilage marketing à partir de vos requêtes.
3. Données traitées, finalités et bases légales
Nous traitons les données strictement nécessaires à l'ouverture du compte, à l'authentification, à la sécurisation des accès, à la prévention des abus, à la gestion des clés API, à la délivrance du service, au support, à la facturation, aux crédits, aux plans et à la continuité opérationnelle.
Selon les cas, ces traitements reposent sur l'exécution du contrat, le respect d'obligations légales, l'intérêt légitime de sécurité et de prévention des abus, ou votre demande explicite d'activer une fonctionnalité donnée.
4. Catégories de données concernées
Les catégories de données concernées peuvent inclure : adresse email, empreinte de mot de passe, métadonnées de session, métadonnées de clés API, informations de plan et d'abonnement, données de crédit et de facturation, journaux techniques nécessaires à la sécurité, ainsi que les contenus que vous choisissez de conserver via des fonctions d'historique ou de fichiers.
Nous limitons la collecte au strict nécessaire au regard des finalités poursuivies.
5. Fonctions optionnelles activées par l'utilisateur
La non-rétention du contenu par défaut ne couvre pas les fonctions d'historique, de conversation persistée, de chat hébergé ou de fichiers lorsque vous les activez volontairement.
Si vous utilisez un historique de conversation, un identifiant de conversation, un chat hébergé ou des fichiers liés à cet historique, les données correspondantes peuvent être conservées pour exécuter la fonctionnalité demandée, jusqu'à suppression par l'utilisateur, clôture du compte ou nécessité technique ou légale résiduelle.
6. Destinataires et sous-traitants
Les données sont accessibles, dans la limite de leurs attributions respectives, aux personnes strictement habilitées pour l'exploitation, la sécurité, le support, la facturation et l'administration de la plateforme.
Nous faisons également appel à des sous-traitants pour certaines fonctions techniques identifiées. À la date de mise à jour de cette page, cela inclut notamment Cloudflare pour la couche réseau, de sécurité, de proxy et de routage, ainsi que Resend pour l'envoi des emails transactionnels, notamment les emails de vérification de compte.
7. Ce que traitent Cloudflare et Resend
Cloudflare peut traiter des adresses IP, en-têtes techniques, informations de routage, journaux de sécurité et métadonnées de requête strictement nécessaires à la mise à disposition, à la protection et à la stabilité du service exposé sur Internet.
Resend traite les données strictement nécessaires à l'envoi des emails transactionnels, notamment l'adresse email du destinataire, l'objet, le contenu du message et les métadonnées de délivrabilité associées. Les contenus de conversation ne sont pas utilisés pour cette finalité.
8. Cookies, sécurité et anti-abus
Le site et la plateforme utilisent des mécanismes techniques strictement nécessaires au fonctionnement du compte, de la session, de la vérification anti-abus et de la sécurité applicative.
Nous mettons en œuvre des mesures raisonnables de sécurité, de limitation d'accès, de journalisation et de cloisonnement afin de protéger les comptes, de prévenir les usages abusifs et de préserver l'intégrité opérationnelle du service.
9. Durées de conservation
Nous limitons la conservation des données au strict nécessaire pour le fonctionnement du service, la sécurité, la preuve, la gestion du compte, le support et le respect des obligations légales applicables.
Lorsque l'effacement est demandé et qu'aucune obligation légale, nécessité de sécurité ou défense de droits ne s'y oppose, nous procédons à la suppression dans les meilleurs délais.
10. Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement ou l'exercice de vos autres droits applicables selon la nature du traitement.
Pour exercer vos droits ou poser une question relative à la confidentialité, vous pouvez écrire à [email protected]. Vous pouvez également introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
11. Mise à jour de cette politique
Cette politique peut évoluer pour refléter les changements du service, de ses fonctionnalités, de ses sous-traitants techniques, de ses mesures de sécurité ou du cadre réglementaire applicable. La version publiée sur le site fait foi.