Version 1.1 · dernière mise à jour le 2026-09-04
Cette traduction est fournie à titre de commodité. La version anglaise est la seule qui fait foi et prévaut en cas de divergence.
En résumé : nous conservons ce qui est nécessaire pour faire fonctionner un compte, le facturer correctement et enquêter sur les abus — qui vous êtes, combien de tokens vous avez consommés, ce que vous avez payé, l'adresse IP d'où proviennent vos appels, et, pendant 30 jours, le contenu de vos requêtes API et des réponses du modèle.
[LEGAL ENTITY NAME], [REGISTERED ADDRESS], est le responsable du traitement des données décrites ici. Les questions relatives à la confidentialité et les demandes d'exercice de droits sont à adresser à privacy@unbleep.ai.
Nous conservons le contenu de vos appels API. Pour chaque requête que nous acceptons et transmettons à un modèle, nous écrivons dans notre base de données le corps de la requête, le contenu de la réponse et l'adresse IP source d'où provient la requête, à côté des données de décompte listées à la section 3. Les corps sont tronqués aux 64 premiers Ko (65 536 octets) et marqués à l'endroit de la coupure, de sorte qu'une très grande requête est conservée en partie plutôt qu'en totalité. Les réponses en streaming sont conservées de la même façon, assemblées une fois le flux terminé.
Une requête que nous rejetons avant qu'elle n'atteigne un modèle — clé API invalide, corps malformé, modèle inconnu, requête refusée par la politique strict, ou requête pour laquelle vous n'avez pas de crédit — n'a aucun contenu conservé. Lorsqu'elle est allée assez loin pour être attribuée à votre compte, elle n'est enregistrée que dans les données de décompte décrites à la section 3.
Pourquoi. Pour enquêter sur les signalements d'abus et faire respecter la Politique d'usage acceptable, pour répondre aux demandes de support, et pour résoudre les litiges de facturation.
Combien de temps. Le contenu de la requête et de la réponse : 30 jours à compter de la requête, après quoi l'enregistrement est supprimé automatiquement par une tâche planifiée. L'adresse IP source est conservée plus longtemps. En plus de figurer dans l'enregistrement de 30 jours, elle est écrite sur la ligne d'utilisation qui facture la requête, et les lignes d'utilisation sont des pièces comptables conservées pendant la durée indiquée à la section 7.
Qui peut le voir. L'opérateur, via la console d'administration. Il n'est pas affiché dans votre propre console, nous ne le partageons avec personne d'autre, et nous ne l'utilisons pas pour entraîner des modèles. Il n'existe actuellement aucun réglage côté client permettant de désactiver cette journalisation.
Une version antérieure de cette politique indiquait que le contenu des prompts et des complétions n'était jamais écrit dans notre base de données. Cela a cessé d'être vrai lorsque la journalisation des requêtes a été ajoutée, et la présente section remplace cette affirmation.
Nous ne voyons toujours jamais votre numéro de carte : les données de carte vont directement à Stripe depuis sa page de paiement hébergée et ne transitent jamais par nos serveurs.
scrypt de ce mot de passe. Nous ne conservons jamais le mot de passe lui-même. Si vous vous connectez avec Google, nous conservons à la place l'identifiant de compte que Google nous fournit.Nous faisons appel à un petit nombre de prestataires pour faire fonctionner le service. Ils agissent sur nos instructions, sauf mention contraire.
Nous ne vendons pas vos données personnelles, et nous n'utilisons pas vos prompts ni vos sorties pour entraîner des modèles.
Selon votre lieu de résidence — y compris en vertu du RGPD en Europe, de la LGPD au Brésil et des lois comparables des États américains — vous pouvez nous demander de :
Le contenu des requêtes et des réponses décrit à la section 2 est couvert par ces mêmes droits : vous pouvez demander une copie de ce que nous détenons encore pour votre compte et nous demander de le supprimer. Il n'existe pas de bouton d'export ou de suppression en libre-service pour ce contenu dans la console — demandez-le-nous et nous le ferons à la main.
Écrivez à privacy@unbleep.ai et nous répondrons dans le délai prévu par la loi applicable. Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
Le trafic est chiffré en TLS. Les mots de passe sont hachés avec scrypt ; les clés API et les jetons de session ne sont conservés que sous forme de hachages, de sorte qu'une copie de notre base de données ne fournirait aucune clé utilisable. L'accès administratif est restreint, l'application s'exécute sous un compte de service isolé, et les sauvegardes sont hébergées sur la même infrastructure restreinte. Aucun système n'est parfaitement sûr ; si une violation affecte vos données, nous vous en informerons ainsi que l'autorité compétente, comme la loi l'exige.
Vos données sont traitées sur des serveurs situés dans [REGION] et par les prestataires listés ci-dessus, qui peuvent se trouver en dehors de votre pays. Lorsque la loi l'exige, les transferts reposent sur des clauses contractuelles types ou sur un autre mécanisme approuvé.
Le service n'est pas destiné aux personnes de moins de 18 ans et nous ne collectons pas sciemment leurs données. Si vous pensez qu'un mineur possède un compte, signalez-le-nous et nous le supprimerons.
Nous publierons toute mise à jour ici et changerons la date en haut de page. Les modifications substantielles seront annoncées par e-mail ou dans la console avant leur entrée en vigueur.