POLITIQUE DE CONFIDENTIALITÉ
TODOU AI CLOUD
Dernière mise à jour : 25 août 2026
La présente Politique de Confidentialité décrit la manière dont TODOU STUDIO SARL, exploitant de la plateforme Todou AI Cloud, collecte, utilise, conserve, protège et, lorsque cela est nécessaire, transmet certaines données relatives aux utilisateurs de ses services.
Elle s’applique notamment :
- au site Todou AI Cloud ;
- au Dashboard utilisateur ;
- au Dashboard administrateur ;
- aux API Todou ;
- au Playground ;
- aux organisations et projets ;
- aux systèmes de facturation et de paiement ;
- aux services d’intelligence artificielle accessibles via la plateforme.
1. Responsable du traitement
Le responsable du traitement est :
TODOU STUDIO SARL
Société à Responsabilité Limitée (SARL)
Capital social : 1 000 000 FCFA
Siège social : Abidjan, Cocody, Riviera Palmeraie, Côte d’Ivoire
RCCM : CI-ABJ-03-2024-B12-08043
Contact relatif à la protection des données :
Email : info@todoustudio.com
2. Principes applicables
TODOU STUDIO SARL s’efforce de traiter les données personnelles conformément aux principes applicables en matière de protection des données, notamment :
- licéité du traitement ;
- transparence ;
- finalité déterminée ;
- proportionnalité ;
- minimisation des données ;
- exactitude ;
- limitation de la durée de conservation ;
- confidentialité ;
- sécurité.
La plateforme est conçue dans une logique de protection des données et de limitation des informations collectées aux données nécessaires au fonctionnement du service.
3. Données que nous pouvons collecter
Selon l’utilisation de Todou AI Cloud, nous pouvons traiter les catégories de données suivantes.
### Données de compte
Lors de la création et de la gestion d’un compte :
- nom ;
- prénom ;
- adresse email ;
- mot de passe sous forme sécurisée et non lisible en clair ;
- informations relatives à l’organisation ;
- rôle et permissions ;
- date de création du compte ;
- dernière connexion ;
- statut du compte.
### Données liées aux organisations et projets
Nous pouvons traiter :
- nom de l’organisation ;
- nom des projets ;
- identifiants techniques de projet ;
- environnement du projet ;
- membres associés ;
- rôles et autorisations ;
- configuration du projet.
### Données relatives aux clés API
Todou AI Cloud peut traiter :
- identifiant de la clé ;
- préfixe de la clé ;
- projet associé ;
- date de création ;
- date de dernière utilisation ;
- statut actif ou révoqué.
Les clés API secrètes sont destinées à être protégées et ne doivent pas être conservées en clair lorsque l’architecture permet leur vérification sous forme sécurisée.
4. Données relatives à l’utilisation des API
Lorsque les API Todou sont utilisées, nous pouvons enregistrer certaines métadonnées techniques, notamment :
- identifiant de requête ;
- projet ;
- organisation ;
- clé API utilisée ;
- modèle Todou demandé ;
- fournisseur technique utilisé ;
- nombre de tokens en entrée ;
- nombre de tokens en sortie ;
- nombre total de tokens ;
- coût de la requête ;
- latence ;
- temps jusqu’au premier token ;
- date et heure ;
- statut HTTP ;
- informations relatives aux erreurs ;
- données techniques nécessaires au contrôle des quotas et rate limits.
Ces informations sont notamment utilisées pour la facturation, les statistiques, la sécurité et le fonctionnement du service.
5. Prompts, réponses et contenus transmis à l’intelligence artificielle
Lorsque l’Utilisateur utilise le Playground ou l’API, il peut transmettre :
- textes ;
- instructions ;
- documents ;
- données structurées ;
- images ;
- fichiers ;
- ou d’autres contenus compatibles avec les modèles utilisés.
Ces contenus sont traités afin de générer la réponse demandée.
Todou AI Cloud peut transmettre les informations nécessaires à un fournisseur de modèle d’intelligence artificielle lorsque ce fournisseur exécute la requête.
TODOU STUDIO SARL s’efforce de limiter la conservation des contenus utilisateur aux besoins nécessaires au fonctionnement, à la sécurité, au support ou aux obligations légales.
Les métadonnées techniques liées à une requête peuvent être conservées indépendamment du contenu intégral du prompt ou de la réponse.
6. Utilisation actuelle de fournisseurs d’intelligence artificielle tiers
Todou AI Cloud peut s’appuyer sur des fournisseurs tiers pour exécuter certaines requêtes d’intelligence artificielle.
Dans la version actuelle de la plateforme, certains modèles Todou peuvent notamment être exécutés à l’aide de services API fournis par OpenAI.
Le nom commercial du modèle présenté à l’Utilisateur peut être différent du modèle ou du fournisseur technique utilisé en arrière-plan.
Par exemple, une requête vers un modèle Todou peut être transmise au fournisseur technique correspondant afin d’obtenir la réponse.
TODOU STUDIO SARL peut ultérieurement :
- changer de fournisseur ;
- utiliser plusieurs fournisseurs ;
- utiliser ses propres infrastructures ;
- déployer des modèles open source ;
- utiliser des serveurs GPU privés.
Ces modifications peuvent intervenir sans modifier nécessairement le fonctionnement de l’API publique Todou.
7. Données traitées par OpenAI
Lorsque Todou AI Cloud utilise l’API OpenAI, les données nécessaires à l’exécution de la requête peuvent être transmises à OpenAI.
Selon les engagements publiés par OpenAI applicables à son API professionnelle, les données envoyées via l’API ne sont pas utilisées par défaut pour entraîner les modèles OpenAI, sauf activation volontaire d’un mécanisme de partage de données.
OpenAI peut toutefois conserver certaines entrées, sorties et données techniques pendant une période limitée notamment pour la sécurité, la prévention des abus et le fonctionnement de son service, selon les paramètres et conditions applicables au compte utilisé.
Les règles propres aux fournisseurs tiers peuvent évoluer indépendamment de TODOU STUDIO SARL.
8. Finalités du traitement
Nous pouvons utiliser les données collectées afin de :
- créer et gérer les comptes ;
- authentifier les utilisateurs ;
- gérer les organisations ;
- créer et gérer les projets ;
- générer et vérifier les clés API ;
- fournir les services d’intelligence artificielle ;
- router les requêtes vers les fournisseurs appropriés ;
- mesurer les tokens consommés ;
- calculer les coûts ;
- gérer les crédits ;
- appliquer les quotas ;
- assurer le rate limiting ;
- établir l’historique des requêtes ;
- fournir des statistiques ;
- détecter les abus ;
- sécuriser la plateforme ;
- résoudre les incidents ;
- répondre aux demandes de support ;
- prévenir la fraude ;
- assurer la disponibilité du service ;
- respecter nos obligations légales.
9. Données de paiement
Les paiements effectués sur Todou AI Cloud peuvent être traités par des prestataires de paiement tiers.
TODOU STUDIO SARL peut notamment utiliser KKiaPay pour certains encaissements.
Nous pouvons enregistrer :
- montant du paiement ;
- devise ;
- montant de crédits acheté ;
- taux de conversion appliqué ;
- identifiant de transaction ;
- statut du paiement ;
- date de paiement ;
- prestataire de paiement ;
- organisation ou utilisateur concerné.
Les informations sensibles de carte bancaire ne sont pas destinées à être directement stockées par Todou AI Cloud lorsque celles-ci sont saisies et traitées directement par le prestataire de paiement.
Les données relatives au paiement peuvent également être soumises aux politiques de confidentialité du prestataire concerné.
10. Cookies
Todou AI Cloud utilise des cookies ou technologies similaires lorsque cela est nécessaire au fonctionnement de la plateforme.
Ils peuvent notamment servir à :
- maintenir une session authentifiée ;
- sécuriser l’accès au compte ;
- mémoriser certaines préférences ;
- protéger contre certaines attaques ;
- assurer le fonctionnement des interfaces.
Lorsque cela est techniquement applicable, les cookies d’authentification peuvent être configurés avec des mesures de sécurité telles que :
HttpOnly;Secure;- règles
SameSiteadaptées ; - durée de validité limitée.
Nous pouvons également utiliser ultérieurement des cookies analytiques ou de mesure d’audience. Lorsque la réglementation l’exige, ces cookies feront l’objet d’un mécanisme de consentement approprié.
11. Journaux techniques et sécurité
Pour assurer la sécurité et la disponibilité de Todou AI Cloud, nous pouvons collecter certaines informations techniques :
- adresse IP ;
- navigateur ;
- système d’exploitation ;
- timestamp ;
- endpoints appelés ;
- codes HTTP ;
- événements de connexion ;
- événements de sécurité ;
- tentatives d’authentification ;
- erreurs ;
- identifiants techniques.
Ces données peuvent notamment servir à :
- détecter des attaques ;
- prévenir la fraude ;
- analyser des incidents ;
- appliquer des restrictions ;
- protéger les comptes et infrastructures.
12. Destinataires des données
Les données peuvent être accessibles, selon les besoins, à :
- certains employés ou collaborateurs autorisés de TODOU STUDIO SARL ;
- prestataires techniques ;
- hébergeurs ;
- fournisseurs de bases de données ;
- fournisseurs d’intelligence artificielle ;
- prestataires de paiement ;
- prestataires de sécurité ;
- autorités compétentes lorsqu’une obligation légale l’impose.
L’accès doit être limité aux informations nécessaires à la mission concernée.
13. Sous-traitants
Lorsque TODOU STUDIO SARL utilise un prestataire pour traiter des données pour son compte, elle s’efforce de sélectionner des prestataires présentant des garanties suffisantes en matière de sécurité et de confidentialité.
Selon les services utilisés, les sous-traitants peuvent notamment intervenir dans :
- l’hébergement ;
- l’intelligence artificielle ;
- les paiements ;
- les emails ;
- le monitoring ;
- la sécurité ;
- le stockage ;
- la sauvegarde.
La liste des fournisseurs techniques peut évoluer avec l’infrastructure de Todou AI Cloud.
14. Transferts internationaux de données
Certains fournisseurs techniques de Todou AI Cloud peuvent exploiter leurs infrastructures en dehors de la Côte d’Ivoire.
L’utilisation de fournisseurs internationaux peut donc entraîner le traitement ou le transfert de certaines données vers d’autres pays.
TODOU STUDIO SARL s’efforce de s’assurer que ces traitements sont effectués dans des conditions conformes aux obligations applicables et avec des garanties adaptées.
L’évolution de Todou AI Cloud vers des infrastructures régionales ou souveraines pourra permettre de proposer certaines offres dans lesquelles les données restent hébergées ou traitées dans une zone déterminée.
15. Durée de conservation
Les données sont conservées pendant une durée adaptée à leur finalité.
À titre général :
- les données de compte peuvent être conservées pendant la durée d’existence du compte ;
- les informations de facturation peuvent être conservées pendant la durée nécessaire aux obligations comptables et fiscales ;
- les métadonnées d’usage peuvent être conservées afin d’assurer le billing, le support, les statistiques et la sécurité ;
- les logs techniques peuvent être conservés pendant une durée limitée adaptée à la sécurité ;
- les données supprimées peuvent subsister temporairement dans certaines sauvegardes techniques.
Les durées exactes de conservation peuvent être définies et précisées selon les catégories de données et les obligations réglementaires applicables.
16. Suppression du compte
L’Utilisateur peut demander la suppression de son compte, sous réserve :
- des obligations légales ;
- des obligations comptables ;
- des litiges en cours ;
- des impératifs de sécurité ;
- de données devant être conservées afin d’établir ou défendre un droit.
La suppression du compte peut entraîner la suppression ou la désactivation :
- des projets ;
- des clés API ;
- des accès ;
- de certaines données associées.
17. Sécurité
TODOU STUDIO SARL met en œuvre des mesures techniques et organisationnelles raisonnables destinées à protéger les données.
Ces mesures peuvent notamment comprendre :
- chiffrement des communications ;
- HTTPS/TLS ;
- contrôle d’accès ;
- permissions ;
- protection des secrets ;
- hash des mots de passe ;
- hash ou protection des clés API ;
- rate limiting ;
- journaux de sécurité ;
- sauvegardes ;
- segmentation des services ;
- surveillance des infrastructures.
Aucune infrastructure informatique ne peut toutefois garantir un risque nul.
18. Clés API et responsabilité de l’Utilisateur
Les Utilisateurs doivent assurer la confidentialité de leurs clés API.
Une clé API Todou ne doit notamment pas être :
- publiée ;
- placée dans un dépôt Git public ;
- intégrée en clair dans une application frontend ;
- communiquée à une personne non autorisée.
En cas de compromission, l’Utilisateur doit révoquer la clé concernée et en générer une nouvelle.
19. Données sensibles
L’Utilisateur ne doit pas transmettre à Todou AI Cloud des données sensibles ou hautement confidentielles lorsqu’il ne dispose pas de l’autorisation nécessaire ou lorsque l’offre utilisée n’est pas adaptée à ce type de données.
Certaines catégories de données peuvent nécessiter des mesures, contrats ou infrastructures spécifiques.
TODOU STUDIO SARL peut proposer ultérieurement des offres Private AI ou Sovereign AI adaptées à des exigences de confidentialité renforcées.
20. Données de tiers
Lorsqu’un Utilisateur transmet des données relatives à une autre personne, il garantit disposer du droit de les traiter et de les transmettre.
L’Utilisateur est responsable des données qu’il soumet via ses applications utilisant l’API Todou.
21. Droits des personnes concernées
Conformément à la législation applicable, une personne concernée peut notamment disposer de droits relatifs à ses données personnelles, notamment :
- droit à l’information ;
- droit d’accès ;
- droit de rectification ;
- droit de suppression dans les conditions applicables ;
- droit d’opposition lorsque la réglementation le permet.
Une demande peut être adressée à :
info@todoustudio.com
TODOU STUDIO SARL peut demander certaines informations permettant de vérifier l’identité du demandeur avant d’exécuter une demande.
22. Réclamation auprès de l’autorité compétente
Les personnes concernées peuvent également contacter l’autorité ivoirienne compétente en matière de protection des données personnelles.
En Côte d’Ivoire, cette fonction est exercée par l’Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire (ARTCI), en sa qualité d’Autorité de Protection.
23. Données des mineurs
Todou AI Cloud est principalement destiné aux développeurs, professionnels et organisations.
Le service n’est pas spécifiquement conçu pour collecter volontairement des données personnelles concernant des enfants.
Lorsqu’une utilisation concerne des mineurs, l’Utilisateur doit respecter les règles et autorisations applicables.
24. Décisions automatisées
Les modèles accessibles via Todou AI Cloud produisent des contenus de manière automatisée.
TODOU STUDIO SARL ne recommande pas d’utiliser une sortie de modèle comme seule base d’une décision produisant des conséquences importantes pour une personne sans vérification humaine appropriée.
L’Utilisateur reste responsable de la manière dont il intègre l’API Todou dans ses propres systèmes décisionnels.
25. Responsabilité des clients utilisant l’API
Lorsqu’un client utilise Todou AI Cloud pour fournir son propre service à ses utilisateurs, il peut lui-même devenir responsable de certains traitements de données.
Il lui appartient notamment :
- d’informer ses utilisateurs ;
- de disposer des bases légales nécessaires ;
- de respecter leurs droits ;
- de limiter les données envoyées à Todou ;
- de définir des durées de conservation adaptées ;
- de sécuriser ses clés API.
Cette Politique de Confidentialité ne remplace pas la politique de confidentialité que les clients de Todou peuvent devoir fournir à leurs propres utilisateurs.
26. Évolution vers une infrastructure propriétaire
Todou AI Cloud peut progressivement remplacer certains fournisseurs tiers par des modèles ou infrastructures exploités directement par TODOU STUDIO SARL.
Cette évolution peut notamment avoir pour objectif :
- d’améliorer les performances ;
- de réduire les coûts ;
- d’améliorer la souveraineté des données ;
- d’améliorer le contrôle sur l’infrastructure ;
- de proposer des environnements privés.
La présente Politique pourra être mise à jour afin de refléter ces évolutions.
27. Modification de la Politique de Confidentialité
TODOU STUDIO SARL peut modifier la présente Politique afin de tenir compte notamment :
- d’évolutions légales ;
- de nouveaux fournisseurs ;
- de nouvelles fonctionnalités ;
- de nouvelles catégories de données ;
- de modifications de l’infrastructure.
La date de dernière mise à jour sera indiquée en haut de la Politique.
Lorsque cela est nécessaire, les Utilisateurs seront informés des modifications importantes.
28. Contact
Pour toute demande concernant les données personnelles ou la présente Politique :
TODOU STUDIO SARL
Abidjan, Cocody, Riviera Palmeraie
Côte d’Ivoire
RCCM : CI-ABJ-03-2024-B12-08043
Email : info@todoustudio.com
Site : https://todoustudio.com/
29. Acceptation
En utilisant Todou AI Cloud, l’Utilisateur reconnaît avoir pris connaissance de la présente Politique de Confidentialité.
Cette Politique doit être lue conjointement avec les Conditions Générales d’Utilisation de Todou AI Cloud.