Version bêta

TokenHawk est en version bêta. Le service est fourni gratuitement, aucun abonnement payant ne peut être souscrit à ce jour, et aucun engagement de disponibilité n'est pris.

Politique de confidentialité

Dernière mise à jour : 25 août 2026

Cette politique décrit les données personnelles traitées par TokenHawk : lesquelles, pourquoi, pendant combien de temps et avec qui elles sont partagées.

Responsable du traitement

Pour toute question relative à cette politique ou pour exercer vos droits : contact@aittow.com.

Éditeur

  • TokenHawk, édité par Aittow
  • Forme juridique : SAS
  • Siège social : 58 rue de Monceau 75008 Paris, France
  • Immatriculation (SIREN / RCS) : 933 409 906
  • Directeur de la publication : Mickaël de Azévédo
  • Contact : contact@aittow.com

Hébergeur

  • Nom, adresse de l'hébergeur, numéro de téléphone : Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg, téléphone : +352 26 73 33 00. Infrastructure déployée dans l'Union européenne.

Ce que couvre cette politique

Deux flux distincts coexistent : d'une part les données de votre compte et de votre utilisation du dashboard, d'autre part le trafic que vous faites transiter par le proxy.

Pour le premier, nous sommes responsable de traitement. Pour le second, vous êtes responsable des données personnelles éventuellement contenues dans vos requêtes et nous agissons comme sous-traitant : nous les traitons pour votre compte et selon vos instructions, lesquelles prennent la forme des réglages de vos clés API.

Données traitées

Les données ci-dessous sont celles traitées par le service. Nous ne pratiquons aucun profilage ni décision automatisée produisant des effets juridiques à votre égard.

DonnéeFinalitéBase légaleConservation
Compte : adresse électronique, identifiant Google, nomCréer et sécuriser l'accès au dashboardExécution du contratDurée du compte
Clés API : empreinte SHA-256, nom, réglagesAuthentifier votre trafic, appliquer vos contrôles d'accèsExécution du contratJusqu'à suppression de la clé
Clés fournisseur, chiffrées au reposAppeler votre fournisseur en votre nomExécution du contratJusqu'à suppression par vous
Journaux d'usage : horodatage, modèle, nombre de tokens, coût estimé, latenceVous restituer votre consommation, appliquer les quotasExécution du contrat13 mois
Événements de sécurité : type de blocage, adresse IP rejetée, modèle demandé, nom de la cléPreuve d'audit, diagnostic, conformitéIntérêt légitime13 mois
Compteurs techniques : débit, quota mensuel, budgetAppliquer les limites de votre palier et vos consignesExécution du contratMois calendaire en cours
Caches d'optimisation : prompt système compressé, empreinte vectorielle et réponse associéeRéduire le nombre de tokens consommésExécution du contrat7 jours / 1 heure
Journaux techniques du serveur : identifiant de requête, adresse IP, code de réponseSécurité, diagnostic d'incidentIntérêt légitime6 mois
Avis produit : message et adresse de réponseTraiter votre retourIntérêt légitimeTransmis par courriel, non conservé en base

Le contenu de vos requêtes

Le contenu des requêtes et des réponses — messages, prompt système, définitions d'outils — n'est pas enregistré dans nos bases de données. Les journaux d'usage ne contiennent que des métadonnées : horodatage, modèle, nombre de tokens, coût estimé, latence, indicateurs de cache.

Ce contenu transite par nos serveurs le temps d'être optimisé puis transmis au fournisseur que vous avez désigné.

Lorsque les optimisations sont actives, une partie de ce contenu est temporairement conservée en mémoire cache, cloisonnée par compte : le prompt système compressé pendant 7 jours, la dernière question posée et la réponse associée pendant 1 heure. Ces entrées expirent automatiquement.

Certaines optimisations impliquent un appel à un modèle exploité par TokenHawk pour son propre compte — compression du prompt système, résumé d'historique, calcul d'empreinte vectorielle. Une fraction de votre contenu est alors transmise au fournisseur de ce modèle (OpenAI ou Amazon Bedrock selon la configuration de la plateforme), distinct de celui que vous avez désigné pour vos propres appels.

Votre contenu n'est jamais utilisé pour entraîner un modèle, ni transmis à un tiers à des fins commerciales.

Destinataires

Vos données sont accessibles aux seuls destinataires suivants :

  • le fournisseur de modèle que vous désignez (OpenAI, Anthropic, Google, Mistral…), appelé avec vos propres clés — le traitement qu'il opère relève du contrat qui vous lie à lui ;
  • le fournisseur du modèle utilisé par la plateforme pour les optimisations (OpenAI ou Amazon Bedrock), pour la seule fraction de contenu décrite ci-dessus ;
  • Google, pour l'authentification du dashboard ;
  • Amazon Web Services, notre hébergeur d'infrastructure, dans l'Union européenne ;
  • notre relais de messagerie, pour les alertes techniques et les messages envoyés depuis le formulaire d'avis.

Aucune donnée n'est vendue, louée, ni transmise à des fins publicitaires.

Transferts hors Union européenne

L'infrastructure du service — serveurs applicatifs, base de données et caches — est hébergée dans l'Union européenne, chez Amazon Web Services. Les données de votre compte, vos clés et vos journaux d'usage ne quittent pas l'Union européenne du fait de notre hébergement.

Des transferts subsistent néanmoins, du fait de prestataires établis hors de l'Union : le fournisseur du modèle utilisé par la plateforme pour les optimisations, et Google pour l'authentification du dashboard. Ils reposent sur les mécanismes prévus au chapitre V du RGPD — clauses contractuelles types de la Commission européenne, ou cadre de protection des données UE–États-Unis lorsque le prestataire y est certifié.

Vous choisissez votre fournisseur de modèle et, par conséquent, la localisation des traitements qu'il opère. Désigner un fournisseur établi hors de l'Union européenne emporte un transfert dont vous êtes responsable.

Vous pouvez obtenir une copie des garanties encadrant ces transferts en écrivant à contact@aittow.com.

Durées de conservation

Les durées appliquées figurent dans le tableau ci-dessus.

À la suppression de votre compte, vos clés API et vos clés fournisseur sont supprimées, et les journaux associés sont supprimés ou anonymisés sous 30 jours, sous réserve des durées de conservation imposées par la loi.

Sécurité

Les mesures suivantes sont en place :

  • les clés API ne sont jamais stockées en clair — seule leur empreinte SHA-256 est conservée ;
  • les clés fournisseur sont chiffrées au repos en AES-256-GCM ;
  • les échanges sont chiffrés en transit (TLS 1.3) ;
  • l'infrastructure applicative, la base de données et les caches sont hébergés dans l'Union européenne ;
  • chaque clé peut être restreinte par liste d'adresses IP, liste de modèles autorisés, plage horaire d'activité et arrêt d'urgence ;
  • les sessions du dashboard sont révocables : la déconnexion invalide le jeton côté serveur ;
  • les tentatives d'accès bloquées sont journalisées et consultables depuis la page « Sécurité » ;
  • chaque compte est cloisonné, y compris dans les caches d'optimisation.

Cookies et stockage local

Le service n'utilise aucun cookie publicitaire ni outil de mesure d'audience tiers. Seuls des éléments strictement nécessaires à son fonctionnement sont déposés :

  • tokenhawk_session — cookie de session déposé lors d'une connexion via l'API, inaccessible au JavaScript ;
  • oauth_state et oauth_next — cookies temporaires du flux de connexion Google, servant à en vérifier l'intégrité ;
  • tokenhawk_token — jeton de session, dans le stockage local du navigateur ;
  • tokenhawk_theme, tokenhawk_currency, tokenhawk_demo_intro_dismissed — vos préférences d'affichage, dans le stockage local ; elles ne quittent jamais votre navigateur.

Ces éléments étant nécessaires à la fourniture du service, leur dépôt ne requiert pas votre consentement préalable. Se déconnecter efface le jeton et invalide la session.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.

Ces droits s'exercent à contact@aittow.com. Nous répondons dans un délai d'un mois.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

Pour les données personnelles contenues dans le trafic que vous nous adressez, les demandes émanant de vos propres utilisateurs doivent vous être adressées ; nous vous assistons pour y répondre.

Ce qui relève de vous

Vous restez responsable des données personnelles que vous faites transiter par le service et du fondement juridique de leur traitement.

Le service met à votre disposition des garde-fous — détection d'adresses électroniques, de numéros de téléphone, de numéros de carte, d'IBAN et d'adresses IP, avec masquage ou blocage — activables par clé. Ils reposent sur des expressions régulières et ne constituent pas une détection exhaustive : les activer ne vous décharge pas de vos obligations.

Un accord de sous-traitance (DPA) peut être conclu sur demande à contact@aittow.com.

Modifications

Cette politique peut être mise à jour. La version applicable est celle publiée sur cette page ; sa date de dernière mise à jour figure en tête.