01Champ d'application de la présente politique
La présente Politique s'applique à l'ensemble du processus d'utilisation du Service par tout point d'entrée fourni par EveryAPI, y compris, mais sans s'y limiter : le site web officiel et les pages marketing, la console utilisateur (app.everyapi.ai), la passerelle d'appel aux modèles, les clients CLI / extension de navigateur / bureau, le backend de garde des crédits pour les Fournisseurs de Canal, et tout service ultérieur que nous lancerons sous le même nom.
Si vous utilisez EveryAPI via une application tierce (comme Cursor, Cherry Studio ou LobeChat), le traitement par ce tiers des données locales de votre appareil est régi par sa propre politique de confidentialité ; la présente Politique ne couvre que les étapes postérieures à l'entrée d'une requête dans la passerelle EveryAPI.
02Quelles informations nous collectons
2.1 Informations que vous fournissez directement
- Informations de compte : e-mail, nom d'utilisateur ou affiché, identifiants de connexion et informations de sécurité ou de session liées au compte.
- Informations de facturation : identifiants de recharge, montants crédités, état du paiement et résultats limités du canal de paiement ; nous ne collectons pas intentionnellement les numéros de carte complets ni mots de passe de paiement.
- Informations du canal vendeur : fournisseur, configuration, état, plan ou usage, ainsi que les identifiants ou l'autorisation OAuth soumis pour exploiter le canal.
- Support et retours : le contenu que vous nous envoyez via les tickets, l'e-mail, Telegram et d'autres canaux.
2.2 Informations générées automatiquement par le fonctionnement du service
- Métadonnées des appels à l'API : identifiant de la clé API, heure de l'appel, modèle ciblé, consommation de tokens, code de statut HTTP, durée de l'appel et motif de l'erreur ; utilisés pour la facturation, le contrôle des quotas, la détection des abus et le dépannage.
- Contenu des requêtes et réponses : traité pour router et exécuter les appels au modèle, puis transmis au fournisseur upstream choisi. Le contenu que vous soumettez volontairement au support peut aussi être traité.
- Informations sur l’appareil et le réseau : nous pouvons traiter l’adresse IP, le User-Agent, la langue du client et d’autres éléments techniques de la requête pour fournir et sécuriser le service, prévenir les abus et résoudre les incidents.
- Cookies et stockage local : utilisés pour l’authentification ou la continuité de session et pour mémoriser la langue et les préférences d’interface ; voir la section 8.
2.3 Informations provenant de tiers
Nous pouvons recevoir des informations vous concernant des sources suivantes : les données de profil de base renvoyées par les fournisseurs de connexion tiers, les résultats de transaction renvoyés par les prestataires de paiement, et les informations de diagnostic renvoyées par les fournisseurs de modèles en amont en cas d'anomalie.
03Pourquoi nous traitons ces informations
- Fourniture des services essentiels : authentification d'identité, émission de clés, transmission de vos appels au fournisseur de modèles choisi, et facturation à l'usage.
- Facturation et règlement : traitement des recharges, calcul de l'usage, tenue des soldes et relevés détaillés, et crédit ou transfert des revenus vendeur éligibles.
- Sécurité et conformité : contrôle des risques et lutte contre les abus, identification des usages détournés, réponse aux attaques malveillantes et respect des obligations de divulgation impératives prévues par la loi applicable.
- Qualité de service et observabilité : surveiller la latence et les taux d'erreur, localiser les pannes et planifier la capacité.
- Communication et notifications : envoi de rappels de sécurité du compte, de rappels de facturation, ainsi que d'avis de changement de service et d'avis importants.
- Amélioration du produit : optimisation du produit et de la tarification sur la base de statistiques agrégées et non identifiables personnellement.
Nous n'utiliserons pas vos prompts ni la sortie du modèle pour entraîner nos propres modèles, et nous ne divulguerons pas ce contenu à des tiers autres que les fournisseurs upstream à cette fin.
04Partage et divulgation des informations
4.1 Fournisseurs de modèles upstream
EveryAPI est par essence une passerelle de modèles. Lorsque vous lancez un appel, nous transmettons la requête au fournisseur correspondant (OpenAI, Anthropic, Google, xAI, DeepSeek et autres) en fonction du modèle cible que vous sélectionnez. Le corps de la requête lui-même, les en-têtes d'authentification nécessaires et la réponse renvoyée par le modèle existent tous sur le chemin de transmission et sont traités conformément à la politique de confidentialité de chaque fournisseur. Veuillez confirmer vous-même les exigences de conformité des fournisseurs upstream avant toute utilisation.
4.2 Prestataires de services
Pour exploiter le Service, nous partageons les données nécessaires avec un ensemble limité de prestataires de services, notamment : fournisseurs de cloud computing et de stockage d'objets, CDN et nœuds de périphérie, services d'envoi d'e-mails / SMS, services de paiement et de facturation, systèmes de support client / tickets, et plateformes de surveillance des erreurs et d'observabilité. Nous exigeons des prestataires de services qu'ils ne traitent les données que dans le cadre de la fourniture de services pour notre compte et qu'ils maintiennent un niveau de protection cohérent avec la présente Politique.
4.3 Divulgation légale ou protectrice
Nous pouvons divulguer les informations pertinentes conformément à la loi ou de bonne foi dans les cas suivants : pour répondre aux demandes légitimes des autorités judiciaires, administratives ou réglementaires compétentes ; pour protéger la vie, les biens ou la sécurité des utilisateurs, de tiers ou du public ; et pour enquêter sur, prévenir ou traiter une fraude, un abus, un incident de sécurité ou une violation des Conditions de Service.
4.4 Changements d'activité
En cas de fusion, d'acquisition, de réorganisation ou de cession d'actifs, les données utilisateur concernées peuvent être transférées dans le cadre de la transaction ; nous vous en informerons à l'avance de manière visible et continuerons à protéger vos données selon une norme non inférieure à la présente Politique.
4.5 Autres cas
Hormis les cas ci-dessus, nous ne vendrons pas vos informations personnelles à des tiers non liés.
05Transfert transfrontalier de données
La plupart des modèles cibles vers lesquels EveryAPI redirige les requêtes sont exploités par des fournisseurs étrangers. Lorsque vous appelez des modèles tels que GPT, Claude ou Gemini, votre requête est transmise à des serveurs situés hors de Chine continentale pour traitement ; c'est une étape nécessaire à la fourniture du service. Nous adoptons des mesures de transmission chiffrée et de contrôle d'accès conformes aux standards du secteur pour protéger la sécurité du trajet, mais vous devez être conscient que les fournisseurs étrangers peuvent se situer dans des juridictions différentes, et il vous appartient d'évaluer le risque de conformité de vos informations d'entrée dans de tels scénarios.
Si vous ne souhaitez pas que certaines données soient transférées vers des pays ou régions spécifiques, veuillez éviter d'envoyer un tel contenu aux modèles correspondants, ou contactez-nous pour connaître les dispositions optionnelles de routage régional.
06Stockage des informations et durées de conservation
- Informations de compte et de facturation : conservées de manière continue pendant toute la durée de vie du compte ; après la désactivation du compte, conservées pendant la période minimale nécessaire requise par la législation applicable (comme les exigences minimales de conservation des justificatifs au titre des réglementations fiscales et comptables), puis supprimées ou anonymisées.
- Métadonnées des appels : enregistrées selon les besoins de facturation, d'historique d'usage, de prévention des abus, de diagnostic et d'obligations légales applicables. La conservation varie selon le type de donnée et le besoin opérationnel.
- Contenu des requêtes et réponses : traité pour relayer l'appel et susceptible d'être traité par le fournisseur upstream choisi. N'envoyez pas de données que vous n'êtes pas autorisé à divulguer et consultez les pratiques du fournisseur.
- Journaux de sécurité et de contrôle des risques : conservés pendant des durées adaptées à la sécurité, à la prévention des abus, au diagnostic et aux obligations légales applicables ; la durée varie selon le type de journal et le besoin opérationnel.
Nous utilisons HTTPS sur les points d'accès pris en charge et appliquons des contrôles d'accès et mesures opérationnelles adaptés. Aucune mesure n'est absolue ; protégez vos identifiants et signalez rapidement toute exposition suspectée.
07Vos droits
Dans la mesure permise par la loi applicable, vous pouvez exercer à tout moment les droits suivants :
- Accès et copie : consultez les informations de votre compte, les enregistrements d'appels et les factures dans la console, ou demandez une copie de vos données.
- Correction : modifiez les champs disponibles dans le tableau de bord ou contactez-nous pour les informations impossibles à corriger là-bas.
- Suppression : demandez par contact la suppression du compte ou des données personnelles. La demande sera évaluée selon l'identité, les contraintes techniques, les litiges et les obligations légales de conservation.
- Retrait du consentement : retirez une autorisation facultative lorsque le contrôle produit ou la loi applicable offre ce droit.
- Réclamation : si vous estimez que notre traitement enfreint la présente Politique ou la loi applicable, vous pouvez nous contacter ou déposer une réclamation auprès de l'autorité de régulation compétente.
Nous répondrons dans le délai prévu par le droit applicable. La vérification d’identité, la complexité, les contraintes techniques ou les obligations légales de conservation peuvent influer sur le traitement ; nous fournirons une explication lorsque cela est approprié.
08Cookies et technologies similaires
Nous utilisons les cookies nécessaires à l’authentification et à la continuité de session. Le stockage du navigateur peut mémoriser la langue, le thème, l’intégration, les tableaux, les annonces, le widget d’assistance et d’autres préférences d’interface, et conserver temporairement l’état de navigation ou de formulaires. Le site marketing enregistre aussi un nombre limité d’événements internes, comme la copie d’exemples de code, au moyen de noms d’événement et de métadonnées restreintes, sans identifiants de compte ni contenu de prompts. Vous pouvez effacer ou désactiver le stockage du navigateur ; certaines fonctions peuvent alors ne plus fonctionner comme prévu.
Nous ne participons actuellement à aucun réseau publicitaire et ne partageons pas non plus vos données de navigation avec des annonceurs tiers.
09Protection des mineurs
EveryAPI est un service technique destiné aux développeurs et aux entreprises. L’éligibilité des comptes est régie par les Conditions d’utilisation et le Service ne s’adresse pas aux enfants. Si vous êtes responsable légal et découvrez qu’un enfant l’a utilisé sans autorisation appropriée, contactez-nous.
Si nous identifions un compte qui ne respecte pas les critères d’éligibilité des Conditions d’utilisation, nous pouvons le suspendre ou le fermer et traiter les informations personnelles conformément au droit applicable.
10Liens et services tiers
Ce site peut contenir des liens qui redirigent vers des sites web ou des services tiers (comme les pages d'accueil des fournisseurs de modèles, les dépôts de projets open source ou les outils d'intégration). Les pages atteintes en cliquant sur ces liens sont exploitées par des tiers, dont le traitement de vos données est régi par leurs propres politiques, et la présente Politique ne s'y applique pas.
11Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de temps à autre. Les versions impliquant des changements substantiels vous seront notifiées par annonce sur le site, e-mail ou message bien visible dans la console, et la « date d'entrée en vigueur » en haut de cette page sera mise à jour. Continuer à utiliser le Service après l'entrée en vigueur d'un changement vaut acceptation de la Politique mise à jour ; si vous n'êtes pas d'accord, cessez d'utiliser le Service et contactez-nous pour désactiver votre compte.
12Nous contacter
Pour toute question, remarque ou réclamation concernant la présente Politique ou le traitement des informations personnelles, veuillez nous contacter par les moyens suivants :
- E-mail : support@everyapi.ai
- Pour les questions de conformité et de protection des données, veuillez indiquer « 隐私 » ou « Privacy » dans l'objet de l'e-mail afin d'accélérer le traitement.
La présente Politique est régie par la version en chinois simplifié ; en cas d'ambiguïté entre toute autre version linguistique que nous fournissons et le chinois, la version chinoise prévaut.