← libertai.io

Politique de confidentialité

Dernière mise à jour : 24 août 2026
ResponsablePrincipeDonnées traitéesCe que nous ne traitons pasStockage localFinalitésDestinatairesTransfertsDuréesVos droitsSécuritéTraceursModifications

1. Responsable du traitement

Intelligence Artificielle Générale SAS (« LibertAI »), 76 Promenade des Anglais, 94210 Saint-Maur-des-Fossés, France — SIREN 985 392 356.

Pour toute question ou pour exercer vos droits :privacy@libertai.io.

2. Principe

LibertAI n'enregistre pas en base de données le contenu de vos échanges avec les modèles d'IA. Vos requêtes sont relayées vers les serveurs d'inférence puis la réponse vous est retransmise ; ni les requêtes ni les réponses ne sont enregistrées en base de données. Seuls des compteurs d'usage — nombre de jetons, nombre d'images, modèle appelé, horodatage — sont conservés pour la facturation.

3. Données que nous traitons

Compte créé par e-mail ou via Google / GitHub

  • adresse e-mail et statut de vérification ;
  • nom d'affichage et image de profil, lorsqu'ils sont fournis ;
  • identifiant et adresse e-mail communiqués par le fournisseur d'identité (Google ou GitHub) lors de la connexion ;
  • jetons de connexion à usage unique (« magic links »), conservés sous forme d'empreinte et non en clair.

Compte créé par portefeuille (wallet)

  • adresse publique du portefeuille et réseau concerné ;
  • défi cryptographique temporaire utilisé pour vérifier la signature.

Un compte créé par portefeuille ne comporte ni adresse e-mail ni identité civile.

Sessions et sécurité

  • empreinte du jeton de rafraîchissement, date d'expiration et de révocation ;
  • informations techniques sur l'appareil utilisé pour la session (type de client) ;
  • jetons de notification push, plateforme et version de l'application.

Clés d'API

  • nom donné à la clé, dates de création, d'expiration et de suppression.

Paiements et abonnements

  • Paiement par carte ou virement : identifiants de client et d'abonnement attribués par notre prestataire de paiement, devise, périodes de facturation, formule souscrite. Nous ne recevons ni ne stockons vos données de carte bancaire — elles sont traitées exclusivement par le prestataire.
  • Paiement en cryptoactifs : adresse du portefeuille, référence de transaction, numéro de bloc, montant et statut. Ces informations figurent par nature sur une chaîne de blocs publique.

Usage du service

  • par appel : clé d'API concernée, nombre de jetons en entrée et en sortie, nombre d'images, nom du modèle, horodatage. Sans le contenu.
  • compteurs de limitation de débit, conservés de façon éphémère.

4. Ce que nous ne traitons pas

  • Le contenu de vos conversations et de vos requêtes — aucune conservation en base de données.
  • Vos adresses IP ne sont associées à aucun compte : aucune table de notre base de données ne comporte de champ d'adresse IP. L'adresse IP est utilisée de manière transitoire, en mémoire, pour limiter les abus et déterminer la devise d'affichage. Comme tout service en ligne, nos serveurs et répartiteurs de charge produisent des journaux techniques susceptibles de contenir des adresses IP ; ils sont conservés pour une durée limitée aux seules fins de sécurité et de diagnostic.
  • Vos données de carte bancaire — elles ne transitent pas par nos serveurs.
  • Nous n'utilisons pas vos données pour entraîner des modèles, et nous ne les vendons ni ne les louons à quiconque.

5. Données conservées sur votre appareil

L'application de chat conserve localement, dans votre navigateuret non sur nos serveurs : l'historique de vos conversations et les pièces jointes associées, vos assistants, projets et mémoires, vos images générées, et vos préférences d'affichage.

Ces données ne nous sont jamais transmises. Vider les données de site de votre navigateur les supprime définitivement — nous n'en détenons aucune copie et ne pouvons pas les restaurer.

6. Finalités et bases légales

FinalitéBase légale
Création et gestion du compte, fourniture du serviceExécution du contrat — art. 6.1.b RGPD
Facturation, abonnements, comptabilisation de l'usageExécution du contrat et obligations légales — art. 6.1.b et 6.1.c
Sécurité, prévention des abus, limitation de débitIntérêt légitime — art. 6.1.f : protéger l'infrastructure contre la fraude et le détournement, et garantir un accès équitable au service
E-mails de connexion et messages liés au serviceExécution du contrat — art. 6.1.b
Mesure d'audience agrégée du siteIntérêt légitime — art. 6.1.f : comprendre la fréquentation pour améliorer le service, sans profilage individuel
Conservation des pièces comptablesObligation légale — art. 6.1.c

Caractère nécessaire des données. Les données du compte sont nécessaires à la conclusion et à l'exécution du contrat : sans elles, le service ne peut être fourni. Les autres informations que vous choisissez de renseigner, comme le nom d'affichage, sont facultatives et leur absence est sans conséquence.

Origine des données. Lorsque vous vous connectez via Google ou GitHub, nous recevons de ce fournisseur votre identifiant et votre adresse e-mail. Le pays de facturation est déduit d'une base de géolocalisation d'adresses IP fournie par un tiers. Les autres données proviennent de vous ou de votre usage du service.

Décision automatisée. Aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, n'est prise sur le seul fondement d'un traitement automatisé. Les mécanismes automatiques de limitation de débit et de prévention des abus peuvent restreindre temporairement l'accès ; toute suspension durable d'un compte fait l'objet d'un examen humain et peut être contestée à l'adresse indiquée à l'article 1.

Délégué à la protection des données. Aucun délégué n'est désigné, la nature et le volume des traitements ne l'imposant pas. Vos demandes sont traitées à l'adresse indiquée à l'article 1.

7. Destinataires et sous-traitants

Nous faisons appel aux prestataires suivants, chacun pour la finalité indiquée :

PrestataireRôle
Aleph.IM SASHébergement et infrastructure de calcul confidentiel
RevolutEncaissement des paiements par carte et virement
thirdwebTraitement des paiements en cryptoactifs
Google, GitHubConnexion par fournisseur d'identité, si vous l'utilisez
Prestataire d'envoi d'e-mailsAcheminement des e-mails de connexion
MaxMind (GeoLite2)Détermination du pays pour la devise et la TVA
Mesure d'audience auto-hébergéeStatistiques de fréquentation du site et des applications
effigy.imGénération de l'image de profil à partir de l'adresse de portefeuille
CoinGeckoCours des cryptoactifs affichés lors d'un paiement
Nœuds RPC Base, Solana et AlephLecture et envoi des transactions on-chain
jsDelivr, esm.shDistribution des composants exécutés dans l'interpréteur de code et l'aperçu d'artefacts

Lorsque votre navigateur contacte l'un de ces services, celui-ci reçoit techniquement votre adresse IP, comme pour toute ressource chargée depuis un domaine tiers. Aucun de ces appels ne poursuit une finalité publicitaire.

Les serveurs d'inférence reçoivent le contenu de vos requêtes le temps de produire la réponse. Lorsque vous utilisez la recherche web intégrée, votre requête de recherche est transmise à notre service de recherche.

Dans l'application de chat, l'affichage des icônes des sites cités dans les résultats de recherche fait appel à un service tiers de récupération de favicons, qui reçoit de ce fait le nom de domaine des sites concernés.

8. Transferts hors Union européenne

Certains prestataires mentionnés ci-dessus sont établis hors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les garanties appropriées prévues au chapitre V du RGPD, en particulier les clauses contractuelles types de la Commission européenne.

Les paiements en cryptoactifs sont inscrits sur des chaînes de blocs publiques, accessibles mondialement et par nature non modifiables : cette publicité est inhérente à la technologie et échappe à notre maîtrise.

9. Durées de conservation

DonnéeDurée
Compte et données associéesJusqu'à la suppression du compte, ou après 3 ans sans connexion
Jetons de connexion à usage unique15 minutes, puis suppression
Défis de signature (wallet)Supprimés dès utilisation
SessionsJusqu'à expiration ou révocation
Compteurs d'usage et d'appels13 mois
Pièces comptables et de facturation10 ans (art. L.123-22 du Code de commerce)
Mesure d'audience13 mois maximum

10. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.

Pour les exercer, écrivez àprivacy@libertai.io. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe. Nous pouvons être amenés à vous demander un élément permettant de vérifier que la demande émane bien de vous.

Certaines données ne peuvent être effacées : les pièces comptables, que la loi nous impose de conserver, et les transactions inscrites sur une chaîne de blocs publique, qui sont techniquement immuables.

Lorsque le traitement repose sur notre intérêt légitime, vous pouvezvous y opposer à tout moment pour des raisons tenant à votre situation particulière (art. 21 RGPD), à la même adresse.

Conformément à l'article 85 de la loi Informatique et Libertés, vous pouvez définir des directives relatives au sort de vos données après votre décès, et désigner une personne chargée de leur exécution. Ces directives peuvent nous être communiquées àprivacy@libertai.io.

Vous pouvez introduire une réclamation auprès de laCommission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 —cnil.fr.

11. Sécurité

  • chiffrement des échanges en transit (HTTPS) ;
  • chiffrement au repos des jetons d'authentification sensibles ;
  • stockage des jetons de session et des codes de connexion sous forme d'empreintes irréversibles ;
  • cookie d'authentification inaccessible au JavaScript de la page (httpOnly), transmis uniquement en HTTPS ;
  • vérification cryptographique des notifications de nos prestataires de paiement ;
  • exécution de certains modèles en environnement d'exécution de confiance (TEE), attesté matériellement ; cette caractéristique est indiquée modèle par modèle dans l'interface.

12. Cookies et traceurs

Le site et les applications déposent uniquement :

NomRôleNature
libertai_authMaintien de votre sessionStrictement nécessaire
oauth_stateProtection de la connexion par Google / GitHubStrictement nécessaire
oauth_redirectRetour vers la page d'origine après connexionStrictement nécessaire
preferred_instancesContinuité d'acheminement des appels d'inférenceStrictement nécessaire
sidebar_stateÉtat du panneau latéralConfort d'usage, demandé par l'utilisateur

Le thème d'affichage et vos données de conversation sont conservés dans le stockage local du navigateur, et non dans des cookies. Les portefeuilles crypto que vous connectez peuvent également écrire leurs propres clés techniques dans ce stockage local.

Ces traceurs sont indispensables au fonctionnement du service et ne requièrent pas votre consentement.

La mesure d'audience du site et des applications est assurée par une solutionauto-hébergée, sans cookie publicitaire et sans suivi entre sites. Les données sont strictement statistiques, ne sont pas recoupées avec d'autres traitements et ne sont transmises à aucun tiers. À ce titre, elle relève de l'exemption de consentement prévue par la CNIL pour les mesures d'audience.

Aucun cookie publicitaire, aucun pixel de réseau social et aucun traceur de mesure comportementale tiers n'est déposé. Les appels aux services techniques listés à l'article 7 ne servent ni au profilage ni au suivi entre sites.

13. Modifications

Cette politique peut être mise à jour. La date figurant en tête indique la dernière révision ; en cas de modification substantielle, les utilisateurs titulaires d'un compte en sont informés.

© 2026 LibertAI · Intelligence Artificielle Générale SASMentions légalesConfidentialitéCGV