1. Introduction
La présente Politique de confidentialité explique comment OPENSTART TECHNOLOGY LIMITED (« nous ») collecte, utilise, conserve, communique et protège vos informations personnelles, et quels droits vous pouvez exercer. « la Plateforme » désigne le site web InOneAPI, la console d’administration et les services d’API.
Nous ne fournissons que des capacités de plateforme, telles que l’accès aux modèles, le routage intelligent, la mesure et la facturation et l’observabilité. Nous ne développons pas de grands modèles et ne sommes pas la partie qui fournit effectivement les services de modèles. L’inférence des modèles que vous appelez via la Plateforme est exécutée par des fournisseurs de modèles tiers, et ce traitement est régi par les politiques propres à chaque fournisseur, que cette politique ne peut pas remplacer.
En utilisant la Plateforme, vous reconnaissez avoir lu et compris la présente politique. Elle s’applique à votre compte, à la console d’administration et à vos appels d’API, dans la langue que vous avez sélectionnée lors de votre inscription.
2. Informations que nous collectons
Informations de compte
- Votre adresse e-mail, votre nom (facultatif), la langue préférée de votre compte et son état.
- Si vous vous inscrivez par e-mail, nous ne conservons votre mot de passe que sous forme d’empreinte hachée salée et coûteuse en mémoire. Nous ne stockons jamais de mots de passe en clair.
- Si vous vous connectez avec Google ou GitHub, ce fournisseur communique, après votre autorisation, des éléments tels que son identifiant de compte, votre adresse e-mail et votre avatar, et nous les enregistrons dans nos propres tables de comptes. Nous n’associons jamais automatiquement deux comptes créés via des méthodes de connexion différentes sur la seule base de l’adresse e-mail.
Sessions et identifiants
- Enregistrements de session active (identifiant de session, expiration, heure de la dernière activité, User-Agent), utilisés pour maintenir votre connexion et à des fins d’audit de sécurité.
- Les jetons à usage unique de vérification d’e-mail, de réinitialisation de mot de passe et d’opérations similaires ne sont conservés que sous forme de hachés.
- Paramètres des clés d’API tels que l’identifiant de la clé, son nom, le projet auquel elle appartient, le périmètre de modèles autorisé, le budget et les limites de débit. Pour protéger les identifiants, nous ne stockons que l’empreinte de la clé servant à la vérification et le préfixe d’affichage nécessaire à son identification.
Informations d’espace de travail et de projet
Détails de configuration des espaces de travail, projets, membres, rôles des membres et sous-clés, tels que leurs noms, adresses e-mail d’invitation, plafonds de budget et listes blanches de modèles.
Informations de facturation
- Devise du portefeuille, solde, commandes de rechargement, transactions de paiement, factures et relevés d’utilisation.
- Lorsque vous payez via Stripe, le prestataire de paiement traite votre compte de paiement et vos informations de transaction de manière indépendante. Nous ne recevons que le numéro de commande, le montant, la devise et l’état de la transaction nécessaires au crédit de votre portefeuille, et nous ne collectons ni ne conservons votre numéro de carte ni votre mot de passe de paiement.
Métadonnées d’utilisation et de diagnostic
Pour authentifier, facturer, router et diagnostiquer les requêtes, la Plateforme enregistre des métadonnées par requête, par exemple : heure de la requête, code d’état, latence et temps jusqu’au premier jeton, identifiant du modèle, le canal de fournisseur réellement utilisé, nombre de tentatives, nombre de jetons d’entrée, de sortie et en cache, coût, X-Gateway-Trace-ID et tout identifiant d’attribution d’application déclaré dans les en-têtes de la requête.
Contenu que vous téléversez
L’historique des conversations du Playground, les pièces jointes et les fichiers que vous téléversez via l’interface de fichiers sont des données métier que vous choisissez de conserver. Les pièces jointes sont stockées dans un stockage d’objets privé, et les URL d’accès signées ne sont générées qu’après votre connexion et uniquement pour un contenu dont le contrôle de propriété a abouti.
Informations d’appareil et journaux
Type et version du navigateur, type et version du système d’exploitation, adresse IP, heures d’accès et chemins des pages consultées et modes de trafic anormal. Nous utilisons ces informations pour la protection de la sécurité, le diagnostic des erreurs et la planification de la capacité, et nous ne les associons jamais à des profils publicitaires.
3. Ce que nous ne conservons pas
La Plateforme applique l’absence totale de journalisation du contenu de façon cohérente. C’est notre mode de fonctionnement normal, et non un réglage facultatif :
- Le texte des prompts, le texte des réponses des modèles et les fragments de contenu diffusés ne sont jamais écrits dans des bases de journaux de requêtes.
- Le contenu est uniquement acheminé, diffusé et compté en jetons dans la mémoire de la passerelle.
- Les métadonnées ne sont pas du contenu. Les données d’utilisation et de diagnostic par requête décrites ci-dessus ne contiennent ni le prompt ni le texte de réponse.
Exceptions que nous devons expliquer : pour fournir une assistance technique que vous avez expressément demandée, pour traiter une remarque que vous nous transmettez volontairement, ou pour enquêter sur un comportement présumé illicite ou un abus, nous pouvons traiter des informations supplémentaires dans la mesure strictement nécessaire, et nous vous indiquerons la base et la portée de ce traitement.
4. Comment nous utilisons les informations
- Pour fournir, maintenir et améliorer des fonctionnalités telles que les comptes, le routage, la facturation, la console et l’expérience en ligne.
- Pour effectuer l’authentification des identités, le maintien des sessions et la vérification des identifiants.
- Pour procéder à la mesure par requête, à l’édition des factures, aux imputations sur le solde et aux rapprochements.
- Pour détecter le trafic anormal, les tempêtes de tentatives, les clés d’API divulguées et les abus, et appliquer des coupures de circuit et des alertes proactives.
- Pour faire respecter les autorisations, les budgets et les restrictions de modèles que vous configurez pour les projets, les membres et les sous-clés.
- Pour vous envoyer des avis de service, des rappels de facturation et des alertes de sécurité.
- Pour satisfaire aux obligations légales, comptables et d’audit, et pour répondre aux demandes d’exercice de vos droits.
5. Partage, traitement pour notre compte et communication
Nous ne vendons pas vos informations personnelles et ne les communiquons pas à des fins publicitaires. Nous ne les partageons ou ne confions un traitement que dans les cas suivants :
- Fournisseurs de modèles : le contenu de la requête doit être transmis au fournisseur qui exécute l’inférence afin de produire un résultat. Les fournisseurs diffèrent par leurs politiques de conservation, de région et de conformité ; consultez leurs conditions avant de choisir un modèle et un canal.
- Fournisseurs d’infrastructure cloud : bases de données hébergées, stockage d’objets, serveurs et services réseau, qui ne traitent les données que sur nos instructions afin de faire fonctionner le service.
- Prestataires de paiement : les rechargements et les transactions transitent par Stripe ; le prestataire nous renvoie les informations de résultat nécessaires au crédit de votre portefeuille.
- Services de connexion et de notification : Google et GitHub fournissent la connexion tierce, et notre prestataire d’e-mail envoie les messages de vérification, de réinitialisation et de notification.
- Canaux d’alerte de trafic anormal : alertes transmises aux administrateurs par WeChat ou par e-mail selon votre configuration.
- Obligations légales : communication lorsqu’elle est exigée par la loi, lorsqu’une autorité judiciaire ou administrative en fait la demande conformément à la loi, ou lorsqu’elle est nécessaire à la protection des droits légitimes nôtres ou des vôtres. Nous vous informerons à l’avance ou dans les meilleurs délais dans la mesure où la loi le permet.
- Cessions d’activité : en cas de fusion, d’acquisition ou de cession d’actifs, nous exigerons du successeur qu’il reste lié par la présente politique, et nous vous informerons dans la mesure où elle vous concerne.
6. Lieu de stockage des données et transferts transfrontaliers
Les données métier principales sont stockées dans des environnements cloud situés en Chine. Chaque compte dispose d’une devise de facturation unique, fixée à l’inscription et rechargée via Stripe, de sorte que les transactions de paiement sont traitées par des prestataires de paiement situés hors de Chine. Lorsque vous vous connectez avec Google ou GitHub, le fournisseur concerné traite également vos informations d’autorisation hors de Chine.
Dans ces cas de transfert transfrontalier, nous ne transmettons que les informations minimales nécessaires à la finalité, et nous garantissons la sécurité du transfert et du stockage par des mesures contractuelles et techniques. Les régions dans lesquelles les fournisseurs de modèles en amont traitent les données relèvent de leurs propres politiques.
7. Durées de conservation
- Comptes, espaces de travail, projets, configuration des clés et portefeuilles : conservés aussi longtemps que le compte existe ; après la fermeture du compte, nous conservons les enregistrements exigés par la loi.
- Enregistrements de session : invalidés immédiatement à l’expiration ou lorsque vous vous déconnectez, et révocables à tout moment.
- Relevés d’utilisation et de facturation : conservés pendant les durées légales nécessaires au respect des obligations comptables, fiscales et de règlement des litiges.
- Pièces jointes et historique du Playground : traités selon vos propres actions d’enregistrement ou de suppression. Une fois un fichier supprimé, il ne peut plus servir à de nouvelles requêtes, mais nous ne pouvons pas rappeler un contenu déjà envoyé à un fournisseur.
- Jetons de vérification et de réinitialisation par e-mail : de courte durée, et invalidés immédiatement une fois utilisés ou une fois expirés.
À l’expiration de la durée de conservation, ou lorsque vous demandez la suppression et qu’aucune obligation légale de conservation ne s’applique, nous supprimons les données ou nous les rendons anonymes.
8. Mesures de sécurité
- Les mots de passe sont stockés sous forme d’empreintes hachées salées et coûteuses en mémoire. Les sessions sont des enregistrements révocables en base, transmis par des cookies HttpOnly signés.
- Les jetons de vérification et de réinitialisation ne sont stockés que sous forme de valeurs hachées. L’autorisation OAuth utilise PKCE et une vérification d’état.
- Les secrets du serveur, les identifiants d’authentification et les identifiants de paiement ne se trouvent que dans des variables d’environnement côté serveur. Ils ne portent jamais le préfixe
NEXT_PUBLIC_et ne sont jamais envoyés au navigateur. - La base de données applique des règles de sécurité au niveau des lignes qui limitent la lisibilité par utilisateur et par projet. Le serveur vérifie la propriété avant de traiter une pièce jointe ou une requête.
- Les objets téléversés sont stockés dans des buckets privés et consultés via un domaine personnalisé signé et restreint.
- L’accès interne obéit au principe du moindre privilège et aux exigences d’audit, et un accès anormal peut être détecté et bloqué.
Aucun environnement internet n’est absolument sûr. En cas d’incident de sécurité affectant des informations personnelles, nous vous notifierons l’incident, son impact probable, les mesures prises et des recommandations de remédiation, comme l’exige la loi, et nous conserverons la trace du traitement de l’incident.
9. Vos droits
Vous pouvez effectuer vous-même les opérations suivantes dans la console d’administration : consulter et corriger le profil de votre compte, gérer les projets et les membres, créer et révoquer des clés d’API, définir des budgets et des restrictions de modèles, supprimer les conversations et les pièces jointes du Playground et exporter les relevés d’utilisation et de facturation.
Vous avez également le droit d’accéder à vos informations personnelles, d’en obtenir une copie, de les corriger ou de les supprimer, de retirer un consentement précédemment donné ou de demander la fermeture de votre compte. Contactez OPENSTART TECHNOLOGY LIMITED à support@inoneapi.ai en indiquant le droit que vous souhaitez exercer. Pour protéger la sécurité de votre compte, nous pouvons d’abord vérifier votre identité, puis répondre dans un délai raisonnable. La fermeture de votre compte ne vous dégage pas des obligations de paiement contractées lorsque le compte était actif, et les enregistrements devant être conservés par la loi le resteront pendant leur durée de conservation.
10. Cookies et technologies similaires
La Plateforme n’utilise que les cookies nécessaires à son fonctionnement. Nous ne diffusons pas de publicité et ne pratiquons pas de suivi comportemental inter-sites :
ioa_session: vous maintient connecté. C’est un cookie requis par la session, signé, et lisible uniquement par le serveur.ioa_oauth_stateetioa_oauth_verifier: préviennent la falsification de requête lors de la connexion tierce, et expirent une fois le parcours terminé.
Vous pouvez bloquer ces cookies dans les réglages de cookies de votre navigateur, mais vous ne pourrez alors plus vous connecter ni utiliser la console. La préférence de langue est maintenue par le préfixe de langue dans l’adresse, et changer de langue ne modifie jamais la devise de votre compte.
11. Décisions automatisées
Le routage intelligent sélectionne une trajectoire parmi les multiples canaux de fournisseur disponibles pour un même modèle, à partir d’indicateurs de qualité de service tels que le prix, la latence, le débit, le taux d’erreur et la disponibilité. Il s’agit d’une planification technique des ressources du service ; cela ne constitue pas un profilage de personnes ni une décision ayant un effet important sur vos droits. La détection de trafic anormal peut déclencher une limitation de débit ou une coupure de circuit. Si vous contestez une telle mesure, vous pouvez formuler une objection et demander un réexamen humain à l’aide des coordonnées de la section 9.
12. Mineurs
La Plateforme s’adresse aux utilisateurs professionnels et aux adultes dotés d’une pleine capacité juridique, et ne s’adresse pas aux enfants de moins de 14 ans. Si vous êtes mineur, lisez cette politique avec votre représentant légal et n’utilisez la Plateforme qu’avec son consentement. Nous ne collectons sciemment pas d’informations personnelles auprès de mineurs et, si nous en découvrons, nous les supprimerons dans les meilleurs délais.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique lorsque les fonctionnalités, les exigences légales ou les exigences d’exploitation évoluent. Les modifications importantes vous seront annoncées par un avis sur le site, par e-mail ou par un bandeau visible sur la page, et la politique mise à jour s’applique à compter de la date d’entrée en vigueur indiquée sur la page. Si vous n’acceptez pas les modifications, vous devez cesser d’utiliser la Plateforme et demander la fermeture de votre compte.
14. Nous contacter
- Entité exploitante : OPENSTART TECHNOLOGY LIMITED
- E-mail : support@inoneapi.ai
- Adresse postale : disponible sur demande par e-mail
Si vous avez des questions sur cette politique, sur vos informations personnelles ou sur la façon dont les fournisseurs tiers traitent les données, contactez-nous. Les questions relatives au traitement des données d’un modèle précis doivent généralement être posées aussi à ce fournisseur.