Confidentialité & sécurité

Votre stack IA est une information métier confidentielle.

AI Pricing Watch propose un snapshot gratuit court et une déclaration payante plus complète. Les deux demandent seulement les informations nécessaires pour analyser dépenses, sièges, usages et contraintes. Cette intelligence de stack peut révéler la manière dont une organisation travaille. Elle est donc traitée comme confidentielle par défaut.

Dernière mise à jour13 juillet 2026
Contacthello@aipricingwatch.com

1. Ce qui est demandé

Le formulaire demande les fournisseurs, plans, dépense mensuelle approximative, sièges, renouvellements, usages, contraintes et préoccupations. Pour un premier rapport, les noms de plans, coûts approximatifs et informations d’usage non secrètes suffisent généralement.

N’envoyez pas de mots de passe, clés API, tokens secrets, données de carte bancaire, identifiants bancaires, documents d’identité, fichiers clients, code source privé, prompts contenant des données client ou informations confidentielles de tiers.

2. Utilisation des informations

  • créer votre déclaration privée de stack IA ;
  • préparer les rapports hebdomadaires d’économies et d’actions ;
  • comparer vos outils déclarés aux sources publiques de prix et changelogs ;
  • maintenir votre compte, historique de déclarations et historique de rapports ;
  • gérer support, état de paiement et demandes d’annulation.

3. Stockage

En production, le stockage doit se faire dans un répertoire serveur privé, non servi publiquement. L’application conserve les formulaires, comptes, versions de déclaration et rapports dans des fichiers côté serveur contrôlés par le service. Les pages statiques publiques ne doivent jamais contenir de déclarations client.

Contrôle d’accèsL’accès aux rapports privés se fait par email/mot de passe ; les fichiers serveur sont restreints à l’utilisateur du service.
TransportLe domaine public doit fonctionner en HTTPS. Stripe traite les données de carte via son checkout hébergé.
MinimisationLe produit est conçu pour fonctionner avec des informations de stack et de dépenses non secrètes. On demande moins, pas plus.
Pas de reventeLes stacks déclarées ne sont pas vendues, louées ni publiées comme preuve client.

4. Réseau et tiers

Les paiements sont traités par Stripe. Les pages publiques de prix/changelogs des fournisseurs peuvent être consultées pour préparer les rapports. Les déclarations client ne doivent pas être publiées ni transmises à des services tiers sans rapport avec la livraison. Si un service externe d’IA/modèle est utilisé plus tard pour aider à rédiger les rapports, les champs sensibles doivent être minimisés, expurgés ou résumés avant transmission, sauf accord explicite du client pour un traitement plus fort.

5. Conservation et suppression

Les données sont conservées tant que le compte ou l’abonnement est actif, puis pendant une durée opérationnelle raisonnable, sauf obligation légale contraire. Vous pouvez demander suppression ou export de votre déclaration et de vos rapports à hello@aipricingwatch.com.

6. Exigences de production avant lancement

  • HTTPS obligatoire sur le domaine public.
  • Service applicatif lié à localhost derrière le reverse proxy.
  • Répertoire de données hors racine web publique.
  • Permissions fichiers restrictives pour comptes et formulaires.
  • Aucun secret dans les fichiers publics, logs, URL ou rapports.
  • Headers de sécurité sur les réponses applicatives.
  • Revue manuelle avant toute utilisation de données client réelles dans un exemple, une démo ou un support marketing.

Cette page est un engagement opérationnel de confidentialité/sécurité pour le MVP. Elle ne remplace pas un conseil juridique ni une certification sécurité d’entreprise.