Privacy Notice
Avis de confidentialité⚠️ VERSION PRÉLIMINAIRE — en cours de révision juridique. Ce document est un projet rédigé de bonne foi, en attente de révision par un conseil juridique qualifié. En utilisant Tokonomix, vous acceptez ces dispositions comme un contrat contraignant ; les modifications substantielles seront communiquées par e-mail et accompagnées d'une mise à jour du numéro de version. Dernière mise à jour : 2026-09-11.
Le présent avis de confidentialité explique comment Tokonomix traite les données à caractère personnel lorsque vous visitez notre site web, créez un compte ou utilisez l'API Tokonomix. Il est établi en conformité avec le règlement (UE) 2016/679 (le "RGPD") et la loi néerlandaise de mise en œuvre (UAVG).
1. Responsable du traitement
Le responsable du traitement de vos données à caractère personnel est :
InterIP Networks B.V. (opérant sous le nom commercial Tokonomix) Siège social : Linnewever 18, 2292 JH Wateringen, Pays-Bas. Chambre de commerce (KvK) : 27183782 Numéro d'identification TVA : NL813181811B01 Contact général : support@tokonomix.ai Contact confidentialité : privacy@tokonomix.ai
2. Délégué à la protection des données
Vous pouvez contacter notre délégué à la protection des données (DPO) à l'adresse dpo@tokonomix.ai. La boîte de réception du DPO est surveillée les jours ouvrables ; les réponses aux demandes formelles relatives aux droits des personnes concernées sont émises dans le délai légal d'un mois prévu par le RGPD (art. 12, paragraphe 3, du RGPD).
Remarque opérationnelle : la boîte de réception du DPO est en cours de mise en service pendant la période préliminaire. Jusqu'à l'achèvement de cette mise en service, les demandes envoyées à cette adresse sont automatiquement transférées vers privacy@tokonomix.ai — aucun message n'est perdu.
3. Finalités et base juridique
Nous traitons les données à caractère personnel aux fins énoncées ci-dessous. Les bases juridiques invoquées sont indiquées en regard de chaque finalité, conformément à l'article 6, paragraphe 1, du RGPD.
- Création et authentification de votre compte — Exécution du contrat, art. 6(1)(b).
- Acheminement des appels API et mesure de la consommation de Crédits — Exécution du contrat, art. 6(1)(b).
- Traitement des paiements via Mollie B.V. — Exécution du contrat, art. 6(1)(b).
- Détection de la fraude, des abus et de la création massive de comptes — Intérêt légitime, art. 6(1)(f).
- Respect des obligations fiscales, comptables et de lutte contre le blanchiment de capitaux — Obligation légale, art. 6(1)(c).
- Envoi d'annonces produits et de mises à jour éditoriales — Consentement, art. 6(1)(a).
- Analyse et mesure de performance (si vous y consentez) — Consentement, art. 6(1)(a).
Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans que cela n'affecte la licéité du traitement effectué avant ce retrait.
4. Catégories de données à caractère personnel
Nous traitons les catégories suivantes de données à caractère personnel :
- Données d'identification — nom complet, adresse e-mail, préférences de compte ;
- Données d'authentification — hachages de mots de passe salés, secrets de double authentification chiffrés au repos, hachages des codes de récupération ;
- Données de facturation — numéro de TVA, raison sociale, adresse de facturation, références de jetons de paiement émis par Mollie (nous ne stockons pas les numéros complets de carte ou de compte bancaire) ;
- Données d'utilisation — requêtes API, sélections de modèles, nombre de jetons, mesures de latence, codes de statut de réponse, chiffres de coût dérivés ;
- Données techniques — adresse IP, chaîne user-agent, en-tête de langue du navigateur, identifiants de cookies de session ;
- Données de communication — contenu des tickets d'assistance et de signalement d'abus ;
- Données d'enquête sur les abus — dans les deux situations décrites ci-dessous, et afin de protéger le service contre la fraude et les abus automatisés, le contenu des requêtes envoyées depuis un compte. Nous conservons le texte de chaque message (tronqué aux 4 000 premiers caractères, et 100 messages au maximum par requête), le nombre de messages, la longueur totale avant troncature, les modèles demandés, l'identifiant de requête, l'adresse IP d'origine et la chaîne user-agent. Les images jointes ne sont enregistrées que sous forme d'indicateur, jamais l'image elle-même. Nous l'appliquons dans deux situations et dans aucune autre. Premièrement, aux comptes désignés individuellement et faisant l'objet d'une enquête en cours, pour la durée de celle-ci. Deuxièmement, à tout nouveau compte pendant une brève fenêtre de première utilisation : environ ses cinquante (50) premières requêtes dans les quatorze (14) jours suivant l'inscription, la première de ces limites atteinte mettant fin à la mesure, après quoi l'enregistrement cesse de lui-même et ne reprend pas, sauf désignation individuelle du compte. Les comptes établis ne faisant pas l'objet d'une telle désignation ne sont pas enregistrés du tout. Notre base légale est notre intérêt légitime à prévenir la fraude et les abus visant le service (article 6, paragraphe 1, point f, du RGPD) ; nous effectuons une mise en balance pour chaque désignation et la consignons. Vous pouvez vous y opposer au titre de l'article 21 ; nous cesserons alors le traitement, sauf si nous pouvons démontrer des motifs légitimes impérieux — ce qui peut être le cas lors d'une enquête pour fraude en cours.
Si vous transmettez les données à caractère personnel d'un tiers dans une requête, nous les traitons en principe uniquement sur vos instructions, en qualité de sous-traitant. Lorsqu'une telle requête est enregistrée dans le cadre d'une enquête sur des abus, nous traitons ce contenu à notre propre fin et en sommes le responsable du traitement. Raison de plus pour ne pas placer les données à caractère personnel d'autrui — et a fortiori des catégories particulières — dans vos requêtes.
Nous ne traitons pas sciemment de catégories particulières de données à caractère personnel au sens de l'article 9 du RGPD ; vous ne devriez pas soumettre de telles données via des prompts.
5. Destinataires et sous-traitants
Nous ne divulguons des données à caractère personnel qu'aux destinataires et sous-traitants énumérés ci-dessous, tous liés par des accords de traitement des données conformes à l'article 28 du RGPD.
- Mollie B.V. — Traitement des paiements — Pays-Bas (EEE).
- Anthropic, PBC — Inférence LLM (famille Claude) — États-Unis.
- OpenAI, OpCo LLC — Inférence LLM (famille GPT) — États-Unis.
- Google LLC — Inférence LLM (famille Gemini) — États-Unis.
- OVH Groupe SAS — Inférence LLM et infrastructure — France (EEE).
- Hetzner Online GmbH — Hébergement d'infrastructure — Allemagne (EEE).
- InterIP Networks BV — Exploitation de l'infrastructure et support — Pays-Bas (EEE).
Notre liste actualisée de sous-traitants est tenue à jour à l'adresse /fr/legal/sub-processors. Nous informons les Clients par e-mail des changements au moins quinze (15) jours avant qu'un nouveau sous-traitant ne devienne opérationnel, et vous pouvez vous y opposer pour des motifs légitimes.
6. Conservation
Nous conservons les données à caractère personnel uniquement pendant la durée nécessaire à la réalisation de la finalité pour laquelle elles ont été collectées :
- Profil de compte — pendant toute la durée de vie du compte, plus trente (30) jours après la résiliation, après quoi nous supprimons ou pseudonymisons le profil ;
- Registres de facturation et factures — sept (7) ans à compter de la fin de l'exercice fiscal d'émission, conformément à l'article 52 de la loi néerlandaise sur les impôts d'État (Algemene wet inzake rijksbelastingen) ;
- Journaux d'utilisation de l'API — quatre-vingt-dix (90) jours à compter de l'horodatage de la requête, après quoi les statistiques agrégées sont conservées mais les lignes brutes sont supprimées ;
- Journaux d'audit et de détection des abus — un (1) an à compter de l'événement ;
- Contenu des requêtes issu d'une enquête sur les abus — soixante (60) jours à compter de la requête — et plus tôt une fois l'enquête concernée clôturée —, supprimé par un nettoyage automatisé horaire, sauf si une durée plus longue est nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice ;
- Communications relatives à l'assistance et aux signalements d'abus — trois (3) ans à compter de la dernière interaction, sauf si une durée de conservation plus longue est requise pour la défense d'un droit en justice.
Une fois la période de conservation applicable écoulée, les données sont supprimées du stockage primaire et retirées des sauvegardes lors du cycle de rétention des sauvegardes suivant (au plus tard trente jours).
7. Vos droits
Sous réserve des conditions énoncées par le RGPD, vous avez le droit :
- d'accès — obtenir une copie des données à caractère personnel que nous détenons à votre sujet (art. 15) ;
- de rectification — corriger des données inexactes ou incomplètes (art. 16) ;
- à l'effacement — demander la suppression des données que nous ne sommes plus autorisés à conserver (art. 17) ;
- à la limitation — demander que nous limitions le traitement dans des situations définies (art. 18) ;
- à la portabilité — recevoir un export lisible par machine des données que vous nous avez fournies dans le cadre d'un contrat (art. 20) ;
- d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime (art. 21).
Vous pouvez exercer ces droits en écrivant à privacy@tokonomix.ai depuis l'adresse e-mail associée à votre compte. Nous répondrons dans un délai d'un mois à compter de la réception ; lorsque les demandes sont complexes, nous pouvons prolonger ce délai de deux mois supplémentaires et vous informerons de cette prolongation.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de l'UE de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. L'autorité de contrôle néerlandaise est l'Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
8. Transferts internationaux
Plusieurs de nos sous-traitants sont situés en dehors de l'Espace économique européen, notamment Anthropic PBC, OpenAI OpCo LLC et Google LLC aux États-Unis. Les données à caractère personnel transférées à ces destinataires sont protégées par :
- les clauses contractuelles types de la Commission européenne (décision (UE) 2021/914), intégrées par référence dans l'accord de traitement des données concerné ;
- le cas échéant, la certification du destinataire au titre du cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) ;
- des analyses d'impact des transferts et, le cas échéant, des mesures techniques supplémentaires telles que le chiffrement en transit et au repos.
Vous pouvez demander une copie des clauses contractuelles types couvrant un transfert spécifique en écrivant à privacy@tokonomix.ai.
9. Cookies
Nous nous appuyons sur une empreinte de cookies aussi réduite que possible :
- Cookies strictement nécessaires — un cookie de session qui conserve votre jeton d'authentification après connexion, ainsi qu'un jeton de protection CSRF. Ces cookies ne peuvent pas être refusés sans désactiver le Service.
- Cookies analytiques — déposés uniquement après votre consentement explicite via notre bannière de cookies. Ils nous permettent de mesurer l'utilisation agrégée du site et d'améliorer le contenu.
- Cookies marketing — non déposés actuellement ; cette catégorie est réservée à un usage futur d'attribution soumis à consentement préalable.
Vous pouvez modifier vos préférences en matière de cookies à tout moment via le lien situé dans le pied de page de chaque page. Les enregistrements de consentement sont conservés pendant un an.
10. Enfants
Le Service ne s'adresse pas aux enfants de moins de seize (16) ans. Nous ne collectons pas sciemment de données à caractère personnel auprès d'une personne n'ayant pas atteint cet âge. Si vous pensez qu'un enfant nous a fourni des données à caractère personnel, veuillez contacter privacy@tokonomix.ai et nous supprimerons ces données sans délai injustifié.
Modifications du présent avis. Nous pouvons mettre à jour le présent avis de confidentialité de temps à autre. Lorsque les modifications sont substantielles, nous mettrons à jour le numéro de version, actualiserons la date de "dernière mise à jour" et informerons les Clients actifs par e-mail au moins quatorze (14) jours avant l'entrée en vigueur du changement. L'historique des versions est disponible sur demande.