Mentions légales
Politique de confidentialité
Politique de confidentialité de Frontière AI (FLEECE AI SASU). Traitement RGPD, rétention zéro prompt, conservation des données et vos droits.
Lire en English
Dernière mise à jour : septembre 2026
Introduction
Cette politique de confidentialité explique comment Frontière AI (exploité par FLEECE AI SASU) collecte, utilise et protège vos données personnelles lorsque vous utilisez nos services. Nous nous engageons à la transparence, à la minimisation des données et au plein respect du Règlement général sur la protection des données (RGPD). Notre politique repose sur un principe : nous ne collectons que ce qui est nécessaire, nous ne conservons que le temps nécessaire, et nous n'utilisons jamais vos données au-delà de l'objectif pour lequel vous nous avez autorisé.
Responsable du traitement
FLEECE AI SASU est le responsable du traitement pour toutes les données personnelles traitées via les services de Frontière AI. FLEECE AI SASU est une société par actions simplifiée unipersonnelle (SASU) enregistrée en France, avec son siège social au 10 rue Pierre Poisson, 63400 Chamalières, France. Vous pouvez nous contacter au sujet de vos données à contact@fleeceai.app.
Données que nous collectons et pourquoi
Rétention zéro prompt
Nous ne stockons pas vos prompts ni vos réponses. Lorsque vous effectuez un appel API, votre entrée est traitée et le résultat vous est renvoyé — les deux sont supprimés immédiatement après l'envoi de la réponse. Nous ne journalisons pas vos prompts, nous n'archivons pas vos conversations, et nous ne les conservons pas pour le débogage, la surveillance ou tout autre objectif. Cela s'applique à tous les modèles, souverains et accès rapide. Vos prompts sont éphémères par conception.
Aucune donnée utilisée pour l'entraînement
Vos prompts, réponses et toutes les données transmises via notre API ne sont jamais utilisés pour entraîner, affiner ou améliorer un modèle. Ni les fournisseurs de modèles ni Frontière AI n'utilisent vos données pour l'entraînement de modèles. Vos entrées servent strictement à l'inférence — rien d'autre.
Conservation des données
Nous ne conservons les données que le temps nécessaire. Les événements d'usage (modèles appelés, tokens consommés, horodatages) sont conservés pour la réconciliation de facturation et sont conservés pendant 24 mois après votre dernier appel API. Si vous fermez votre compte, les données d'usage sont conservées pendant 12 mois supplémentaires pour couvrir les périodes de validité des factures, puis supprimées définitivement. Les données d'authentification (email, clés API) sont supprimées lors de la fermeture de votre compte, sous réserve de la période de conservation de facturation mentionnée ci-dessus.
Vos droits
Conformément au RGPD, vous avez le droit d'accéder, de rectifier, de supprimer, de restreindre le traitement et de porter vos données personnelles. Vous avez également le droit de vous opposer au traitement basé sur l'intérêt légitime. Pour exercer l'un de ces droits, contactez-nous à contact@fleeceai.app. Nous répondrons dans un délai de 30 jours. Vous avez également le droit d'introduire une plainte auprès d'une autorité de contrôle.
Pour exercer vos droits, contactez-nous à contact@fleeceai.app
Partage des données avec des tiers
Nous ne vendons, ne louons ni n'échangeons vos données personnelles. Les seuls tiers avec lesquels nous partageons des données sont : Stripe, pour le traitement des paiements (les données de carte sont traitées entièrement par Stripe et n'atteignent jamais nos serveurs) ; les fournisseurs cloud UE (OVHcloud, Scaleway) pour l'hébergement et l'inférence API. Tous les sous-traitants opèrent au sein de l'Union européenne dans le cadre d'accords de traitement de données conformes aux exigences du RGPD.
Base légale du traitement
Nous traitons les données personnelles sur les bases légales suivantes : consentement (authentification via magic link), nécessité contractuelle (fourniture du service API, facturation) et intérêt légitime (fonctionnement du service, sécurité et prévention des abus). Nos intérêts légitimes ne priment pas sur vos droits et libertés fondamentaux. Nous documentons toutes les activités de traitement dans notre Registre des activités de traitement comme requis par l'article 30 du RGPD.