Politique de Confidentialité

Date d'Entrée en Vigueur : 24 janvier 2026

Version : 2.0 (Global Audit Standard)

1. Introduction

Bienvenue sur le Réseau de Télémétrie Mondial AAU (ci-après dénommé « AAU », « nous » ou « la Plateforme »). AAU s'engage à fournir des services décentralisés d'audit de modèles AI et de tests de conformité aux entreprises, institutions de recherche et développeurs du monde entier. Étant donné la nature mondiale de notre activité—acheminant des données à travers de multiples juridictions (y compris mais sans s'y limiter l'UE, les États-Unis, Singapour, le Japon, etc.)—nous accordons la plus haute priorité à votre confidentialité et sécurité des données. Cette Politique de Confidentialité vise à expliquer de manière exhaustive comment nous collectons, utilisons, stockons et transférons vos informations au-delà des frontières. En utilisant les services d'AAU, vous reconnaissez et acceptez les pratiques de traitement des données décrites dans cette politique.

2. Catégories d'Informations que Nous Collectons

Pour fournir des services de télémétrie de haute précision, nous devons collecter les catégories de données suivantes :

2.1 Informations de Compte et d'Identité (Account Data)

  • Informations d'Inscription : Y compris votre adresse e-mail, le nom de l'organisation, le nom d'utilisateur et les identifiants de mot de passe cryptés.
  • Informations de Facturation : Si vous utilisez des services payants, nous traitons vos paiements via des passerelles de paiement tierces (telles que Stripe). AAU ne stocke pas directement vos numéros de carte de crédit complets.

2.2 Données de Charge d'Audit (Audit Payloads)

Cela fait référence aux instructions d'entrée que vous envoyez via les nœuds AAU aux modèles AI cibles (tels que GPT-4, Claude, etc.) et au contenu généré renvoyé par les modèles.

  • Principe de Traitement : AAU traite ces données comme votre actif principal. Nous ne traitons les données que de manière transitoire pendant la transmission.
  • Engagement de Non-Entraînement : Nous interdisons strictement l'utilisation de vos données de charge d'audit pour entraîner ou affiner nos propres modèles, ou les vendre à des fournisseurs de modèles tiers.

2.3 Données de Télémétrie et de Journal (Telemetry & Logs)

  • Métadonnées : Y compris l'adresse IP initiant la requête, les horodatages, le nœud AAU utilisé (par exemple, Frankfurt-Node-01), les données de latence et les empreintes digitales du navigateur/client.
  • Objectif : Ces données sont utilisées uniquement pour la surveillance de la stabilité du système, la défense DDoS et la génération de rapports d'audit (comme prouver l'emplacement géographique où les tests ont eu lieu).

3. Finalité de l'Utilisation des Données

Sur une base légale et conforme, nous utilisons les données collectées aux fins suivantes :

  • Prestation de Services : Acheminer vos requêtes via des nœuds physiques géographiques spécifiques pour contourner le blocage géographique ou tester les différences régionales.
  • Génération de Conformité : Générer des rapports d'audit avec des horodatages et des marqueurs géographiques pour vous aider à prouver la conformité du modèle AI.
  • Protection de Sécurité : Surveiller le trafic anormal pour prévenir l'abus malveillant de notre réseau de nœuds mondiaux.
  • Obligations Légales : Se conformer aux exigences légales et réglementaires dans les juridictions où nous opérons.

4. Transfert Transfrontalier de Données

Termes Clés

Étant donné que le service principal d'AAU est le « test concurrent multi-nœuds », vos données circuleront inévitablement au-delà des frontières.

4.1 Mécanisme de Transfert

Lorsque vous sélectionnez un nœud de test spécifique (par exemple, « Nœud de Francfort »), vos données cryptées seront transmises de votre emplacement au serveur physique de ce nœud, puis transférées au serveur du fournisseur du modèle cible.

4.2 Garanties Légales

  • Utilisateurs UE/EEE : Nous transférons les données sur la base des Clauses Contractuelles Types (SCCs) approuvées par la Commission européenne, garantissant que les données quittant l'Espace économique européen bénéficient toujours d'un niveau de protection équivalent.
  • Utilisateurs Mondiaux : Quel que soit l'endroit où les données circulent, nous employons des mesures de cryptage de haut niveau uniformes (cryptage AES-256 au repos + cryptage TLS 1.3 en transit) sur tous les serveurs de nœuds.

5. Partage de Données avec des Tiers

Nous ne partageons pas vos données personnelles avec des tiers sauf dans les circonstances suivantes :

  • Fournisseurs de Modèles Cibles : Pour effectuer les tests, vos instructions doivent être envoyées au modèle cible que vous spécifiez (tel que OpenAI, Anthropic, Google, etc.). Veuillez noter que cette interaction est soumise à la politique de confidentialité du fournisseur du modèle cible.
  • Fournisseurs de Services : Partenaires de confiance qui nous aident à exploiter l'infrastructure cloud, les bases de données ou le traitement des paiements.
  • Contrainte Légale : Si nous recevons une assignation judiciaire valide ou une demande des forces de l'ordre, et que notre équipe juridique détermine que c'est nécessaire après examen, nous pouvons divulguer les données de journal nécessaires.

6. Conservation et Suppression des Données

  • Informations de Compte : Conservées jusqu'à ce que vous supprimiez votre compte.
  • Journaux d'Audit : Pour faciliter votre examen des résultats des tests, le système conserve par défaut 90 jours d'enregistrements de tests historiques. Vous pouvez supprimer manuellement ces enregistrements dans la console à tout moment, après quoi les données seront définitivement effacées au niveau physique.
  • Cache à Court Terme : Pour optimiser les performances du réseau, les nœuds de périphérie peuvent mettre en cache des données non sensibles pendant au maximum 24 heures, après quoi elles sont automatiquement écrasées.

7. Vos Droits (GDPR/CCPA)

Quel que soit l'endroit où vous vous trouvez, nous vous accordons les droits suivants :

  • Droit d'Accès : Demander une copie des données que nous détenons sur vous.
  • Droit de Rectification : Corriger les informations inexactes.
  • Droit à l'Oubli (Droit à l'Effacement) : Demander la suppression complète de votre compte et de toutes les données historiques.
  • Droit à la Limitation du Traitement : Demander que nous cessions de traiter vos données pendant des périodes de litige spécifiques.
  • Droit à la Portabilité des Données : Exporter vos données dans un format structuré et commun (tel que JSON/CSV).

8. Confidentialité des Enfants

Les services d'AAU sont destinés aux institutions professionnelles et aux adultes. Nous ne collectons pas sciemment d'informations auprès de mineurs de moins de 16 ans. Si nous découvrons que nous avons collecté par inadvertance de telles informations, nous les supprimerons immédiatement.

9. Mises à Jour de la Politique

Au fur et à mesure que les lois et réglementations changent ou que notre architecture technique est mise à niveau, nous pouvons réviser cette politique. Les changements importants (tels que ceux affectant la logique de traitement des données de base) vous seront notifiés à l'avance par e-mail ou par messages sur la plateforme.

Avertissement Important

Cet accord est la version de référence en français. En cas d'ambiguïté due à la traduction, dans la mesure permise par la loi, la version anglaise prévaudra. Cette Politique de Confidentialité vise à expliquer les procédures de traitement des données et ne constitue pas un conseil juridique dans une relation avocat-client.