Politique de confidentialité
Cette politique explique ce que DiscountedTokens collecte, pourquoi ces données sont utilisées, où elles vont et les choix qui s'offrent à vous.
Suivi de découverte mis à jour : 2026-09-17.
1. Scope and service
This policy applies to discountedtokens.com, its account dashboard, checkout, and API. The service operates under the DiscountedTokens brand. The privacy contact is support@discountedtokens.com.
2. Informations collectées
- Informations du compte : adresse e-mail, hash du mot de passe, identifiant du compte, jeton de session, date de création du compte, solde de crédit et métadonnées des clés API. Les mots de passe en clair et les clés API émises ne sont pas stockés.
- Informations sur l'affiliation et l'antifraude : code de parrainage aléatoire, relation parrain/filleul, montants d'achat et de récompense éligibles, historique des transferts, et une empreinte d'inscription unidirectionnelle salée dérivée de l'adresse IP et du user agent. Les adresses IP brutes de parrainage ne sont pas stockées dans les tables d'affiliation.
- Paiement invité : e-mail de reçu, adresse IP, identifiant de commande, montant, devise, méthode de paiement, statut, référence de paiement et horodatages.
- Utilisation de l'API : identifiant du compte ou de la clé hachée, modèle sélectionné, nombre de jetons en entrée/sortie, coût mesuré et heure de la requête. Les invites et les réponses du modèle sont transmises au fournisseur de modèle en amont, mais ne sont pas intentionnellement écrites dans la base de données de l'application DiscountedTokens.
- Analytique du site : avec autorisation, un hachage unidirectionnel dérivé de l'adresse IP et du user agent, chemin de page, date et horodatage. Nous n'utilisons pas de traceurs publicitaires tiers.
- Support: messages and attachments you send to the site-owned support email.
Comment les clients nous découvrent
Avec votre accord pour les statistiques, dt_attribution conserve un identifiant aléatoire du navigateur, la page d’arrivée, le domaine référent et les balises UTM. Nous relions les premières et dernières sources au passage en caisse, au paiement vérifié et à l’utilisation ultérieure réussie de l’API. Seules les balises UTM nommées sont conservées parmi les paramètres d’URL. La réponse facultative reste enregistrée avec votre commande même si les statistiques sont désactivées. L’attribution du navigateur expire après 30 jours, les visites liées après 90 jours, et l’attribution des commandes et les réponses après 365 jours. Les choix de confidentialité arrêtent le suivi futur et effacent l’attribution du navigateur. Contactez l’assistance pour demander la suppression des données conservées. dt_consent_version enregistre la version de votre choix ; une autorisation antérieure est renouvelée avant de relier les achats.
Avec votre autorisation, les événements du parcours d’achat comprennent les chemins de page sans paramètres, les clics d’achat, les demandes de paiement, des catégories d’erreur limitées, les tags de campagne et une catégorie générale mobile/tablette/ordinateur. Un identifiant de session aléatoire est renouvelé après 30 minutes d’inactivité. Les événements sont conservés 90 jours. Les transferts vers le paiement et les paiements sont confirmés côté serveur. Ces événements ne comprennent ni contenu saisi, ni cartes de chaleur, ni enregistrements de session. Une nouvelle autorisation est demandée avant cette collecte. Mise à jour : 2026-09-20.
3. Finalités et bases juridiques
Les informations sont utilisées pour créer et sécuriser les comptes, fournir et mesurer l'accès à l'API, traiter les paiements, émettre des reçus, prévenir la fraude et les abus, répondre aux demandes d'assistance, maintenir la fiabilité du service, respecter les obligations fiscales et comptables, et, avec consentement si requis, comprendre le trafic agrégé du site. Selon votre localisation, les bases sont l'exécution du contrat, les intérêts légitimes, le consentement et les obligations légales.
4. Prestataires de services et transferts internationaux
Data may be processed by Cloudflare (hosting, security, and network logs), Stripe (card checkout), Coinbase or the displayed crypto-payment provider (crypto settlement), Resend (transactional email), and third-party upstream model/API providers needed to fulfill API calls. These providers may process data outside your country under their own terms. Payment card details are entered with Stripe and are not stored by DiscountedTokens. We may also disclose information where required by law, legal process, or a valid request from a competent authority, or where necessary to protect the service, our users, or the public.
5. Avertissement concernant les entrées du modèle
Les invites et les sorties sont transmises à des fournisseurs tiers en amont. Ne soumettez pas de mots de passe, de données de carte de paiement, de dossiers médicaux, d'identifiants gouvernementaux, de données confidentielles de clients ou d'autres informations sensibles, sauf si vous avez évalué et accepté les conditions et les protections du fournisseur en amont.
6. Conservation
- Les sessions de connexion expirent après sept jours.
- Les métadonnées du compte et des clés API sont conservées tant que le compte est actif et pendant une période raisonnable par la suite pour des raisons de sécurité et de gestion des litiges.
- Les enregistrements d'achats et de paiements peuvent être conservés jusqu'à sept ans lorsque cela est nécessaire pour des obligations fiscales, comptables, de fraude et légales.
- Les enregistrements d'utilisation sont conservés selon les besoins pour la facturation, l'assistance, la prévention des abus et les rapports de compte.
- Les enregistrements d'analytique propriétaires sont destinés aux rapports de tendances et peuvent être conservés jusqu'à treize mois.
- Les enregistrements d'assistance sont conservés selon les besoins pour résoudre la demande et documenter le résultat.
7. Sécurité
Le transport utilise TLS. Les mots de passe et les clés API sont hachés au repos ; les clés API sont divulguées une seule fois. Des limites de débit périphériques, le refus d'encadrement, des en-têtes de sécurité restrictifs et des contrôles d'accès sont appliqués. Aucun système n'est parfaitement sécurisé. Vous êtes responsable de la protection des clés et de signaler rapidement toute compromission présumée.
8. Vos droits
Subject to applicable law, you may request access, correction, deletion, restriction, objection, portability, or withdrawal of consent. You may also complain to your local privacy regulator. Send requests from the account email to support@discountedtokens.com. Une vérification d'identité peut être requise. Nous visons à répondre sous 30 jours.
9. Vente, publicité et enfants
Nous ne vendons pas d'informations personnelles ni ne les utilisons pour de la publicité comportementale inter-contextes. Le service n'est pas destiné aux enfants de moins de 18 ans.
10. Modifications
Les modifications importantes seront publiées ici avec une nouvelle date d'entrée en vigueur. L'utilisation continue après la prise d'effet d'une modification signifie que la politique mise à jour s'applique, sous réserve des droits qui ne peuvent être renoncés.