La réponse courte
Whizi stocke votre compte, vos conversations, vos fichiers et vos médias générés sur Cloudflare, avec Workers, D1, R2 et Durable Objects. L'authentification et la gestion du compte sont assurées par Clerk, le traitement des paiements du site par Stripe, et les tâches de génération d'images ainsi que leurs résultats par fal.ai.
Whizi et ses prestataires de services peuvent traiter des informations dans des pays autres que le vôtre, notamment le Canada et les États-Unis. Lorsque cela est requis, Whizi utilise des garanties contractuelles ou légales appropriées pour les transferts internationaux.
| Donnée | Où elle vit | Durée |
|---|---|---|
| Conversations et messages | Cloudflare, sur la pile qui fait tourner les chats synchronisés | Conservée tant que le compte reste actif, sauf si vous supprimez le contenu ou le compte |
| Pièces jointes téléversées | Stockage d'objets Cloudflare R2 | Configurée pour expirer au bout de 30 jours maximum |
| Médias générés | Stockage d'objets Cloudflare R2 | Configurée pour expirer au bout de 30 jours maximum |
| Fichiers de projet épinglés | Cloudflare, avec le projet | Stockés jusqu'à suppression, ils n'expirent pas |
| Mémoire enregistrée | Cloudflare, avec le compte | Conservée jusqu'à suppression |
| État des droits et de l'utilisation | Cloudflare, avec le compte | Conservé tant que le compte existe |
| Identité de connexion | Clerk | Supprimée par la suppression du compte |
| Détails de carte | Stripe, pour les paiements du site | Whizi ne stocke pas les numéros complets des cartes de paiement |
| Chats récents sur un téléphone | Un cache local sur l'appareil, jusqu'à 40 conversations | Effacé par le flux de suppression dans l'application, en vidant le stockage de l'application, ou en la désinstallant |
| Lignes de base de données supprimées | Historique de récupération à un instant T de Cloudflare D1 | Jusqu'à 30 jours avant expiration |
Les prestataires de services nommés dans la politique
La politique de confidentialité nomme les prestataires que Whizi utilise pour faire fonctionner le service. Ceux qui touchent au contenu stocké ou à l'état du compte :
- Clerk pour l'authentification et la gestion du compte.
- Cloudflare Workers, D1, R2 et Durable Objects pour l'hébergement, les chats synchronisés, les médias, l'état du compte, les limites d'utilisation, les rapports, ainsi que le traitement de sécurité et opérationnel.
- OpenRouter et les fournisseurs de modèles routés pour les invites IA, les réponses, les pièces jointes, le contexte de recherche, la transcription, la parole et le traitement de modèle associé.
- fal.ai pour les invites, tâches et médias générés liés à la génération d'images.
- Stripe pour le traitement des paiements du site.
- Expo pour la livraison optionnelle de notifications push transactionnelles.
Deux d'entre eux sont visibles dans le produit quand quelque chose se passe mal. Media could not be stored. apparaît lorsque l'écriture R2 ne renvoie aucun objet, ce qui signale un échec de la couche de stockage plutôt que du modèle, et Invalid or expired session token. est un HTTP 401 unauthorized lorsque la vérification du jeton contre les JWKS de Clerk échoue.
Conservation, catégorie par catégorie
La politique s'engage sur un plafond plutôt que sur une durée de vie. Les pièces jointes téléversées et les médias générés « sont configurés pour expirer au bout de 30 jours maximum et peuvent être supprimés plus tôt par vous ou lors de la suppression du compte ». La constante média partagée de Whizi est ce qui fixe actuellement ce plafond, à 30 jours, donc 30 jours est la durée maximale pendant laquelle un objet est configuré pour survivre, plutôt que l'âge qu'il est garanti d'atteindre.
La conséquence observable est un refus précis plutôt qu'une image cassée. Un objet ayant dépassé sa fenêtre de conservation renvoie Media has expired., un HTTP 404 media_expired, tandis que Media not found. est un HTTP 404 media_not_found lorsque l'identifiant du média ne se résout pas du tout pour l'appelant. Les images générées sont servies via des URL signées, donc un lien à l'intérieur d'une ancienne conversation n'a jamais été une adresse permanente.
Deux faits sur la conservation faciles à manquer :
- Les fichiers de projet épinglés n'expirent pas. Leurs octets sont stockés jusqu'à suppression, contrairement aux pièces jointes de chat, car un fichier épinglé doit accompagner chaque échange dans le projet.
- Un téléphone conserve sa propre copie. L'application mobile peut conserver un cache local d'un maximum de 40 conversations récentes sur un appareil connecté ou invité. Ce cache n'est pas une sauvegarde cloud distincte, et il est effacé par un flux de suppression réussi dans l'application, en vidant le stockage de l'application, ou en la désinstallant.
Les journaux de sécurité et opérationnels ne comportent pas de durée publiée en jours. Ils sont conservés uniquement le temps raisonnablement nécessaire pour faire fonctionner et sécuriser le service, enquêter sur des incidents, prévenir la fraude ou les abus, résoudre des litiges, ou se conformer à la loi.
Ce que les prestataires peuvent mettre en cache après avoir répondu
OpenRouter et les fournisseurs d'IA ou de médias routés peuvent mettre en cache temporairement des portions d'une invite ou d'une réponse pour prendre en charge les conversations à plusieurs tours, réduire la latence, fournir une mise en cache des invites, prévenir les abus, ou faire fonctionner leurs services. La durée de cache, la conservation et tout usage contrôlé par le prestataire varient selon le fournisseur et le point de terminaison.
Whizi ne prétend pas que chaque prestataire suit la même période de conservation ou un paramètre universel de conservation nulle des données, et n'affirme pas pouvoir supprimer instantanément un cache de prestataire déjà créé. Quel prestataire reçoit un message donné est traité dans ce que Whizi fait de vos données.
Ce que conserve un abonnement expiré
Annuler et supprimer sont deux actions différentes, et une seule d'entre elles supprime des données. Annuler arrête la facturation et met fin à l'accès à la fin de la période payée, tandis que le compte et son contenu subsistent. Les informations de compte et l'historique des chats synchronisés sont généralement conservés tant que le compte reste actif, sauf si vous supprimez un contenu particulier ou le compte, ce qui fait qu'un réabonnement ultérieur est une continuation plutôt qu'un nouveau départ.
Ce qui change, c'est le palier, pas le stockage : un compte qui redescend au palier gratuit conserve son enregistrement de compte, ses chats, ses médias et sa mémoire enregistrée exactement où ils étaient. Les limites et messages associés à ce palier sont traités dans abonnement inactif.
Une règle de conservation joue ici en votre faveur : Whizi ne conserve pas le contenu de chat supprimé ni les médias téléversés ou générés simplement parce qu'un enregistrement de paiement doit être conservé. Les prestataires de paiement peuvent séparément conserver des enregistrements de transaction, de reçu, fiscaux, de fraude, de rétrofacturation ou de litige pendant des périodes exigées par la loi ou leurs obligations de conformité, et Whizi peut conserver des enregistrements limités de compte, de transaction, de sécurité, fiscaux, de prévention de la fraude ou de litige lorsque cela est légalement ou opérationnellement requis.
La règle de calendrier pour l'annulation elle-même, et où le faire, se trouve dans facturation et annulation.
Obtenir une copie, ou tout faire supprimer
Les deux chemins sont traités sur des pages voisines : exporter les chats et fichiers présente le contenu de l'export, et ce que Whizi fait de vos données présente la section sur la suppression du compte, avec la liste de suppression élément par élément et ce qui survit à la suppression.
- Le stockage fonctionne sur Cloudflare Workers, D1, R2 et Durable Objects
- La connexion passe par Clerk, les paiements du site par Stripe, la génération d'images par fal.ai
- Le traitement peut avoir lieu dans des pays autres que le vôtre, notamment le Canada et les États-Unis
- Les pièces jointes et les médias générés sont configurés pour expirer au bout de 30 jours maximum
- Les fichiers de projet épinglés sont stockés jusqu'à suppression et n'expirent pas
- Un téléphone peut mettre en cache localement jusqu'à 40 conversations récentes, ce qui n'est pas une sauvegarde cloud
- Annuler conserve le compte et son contenu ; seule la suppression les retire
Questions fréquentes
Où sont physiquement stockées les conversations Whizi ?
Sur Cloudflare. La politique de confidentialité nomme Cloudflare Workers, D1, R2 et Durable Objects comme prestataires utilisés pour l'hébergement, les chats synchronisés, les médias, l'état du compte, les limites d'utilisation, les rapports, ainsi que le traitement de sécurité et opérationnel. Les pièces jointes et les médias générés se trouvent spécifiquement dans le stockage d'objets R2, ce qui explique pourquoi une écriture échouée apparaît comme Media could not be stored.
Puis-je choisir dans quel pays mes données Whizi sont stockées ?
La politique de confidentialité ne prend aucun engagement de résidence des données. Elle indique que Whizi et ses prestataires de services peuvent traiter des informations dans des pays autres que le vôtre, notamment le Canada et les États-Unis, et que lorsque cela est requis, Whizi utilise des garanties contractuelles ou légales appropriées pour les transferts internationaux.
Une image dans un ancien chat Whizi ne se charge pas. Que s'est-il passé ?
Sa fenêtre de conservation est très probablement passée. Les images générées sont servies via des URL signées plutôt que des adresses permanentes, donc un lien situé dans une conversation plus ancienne peut cesser de se résoudre, et la requête répond Media has expired., un HTTP 404 media_expired, au lieu de renvoyer les octets.
Si j'annule mon abonnement, est-ce que je perds mes chats ?
Non. Annuler arrête la facturation et met fin à l'accès à la fin de la période payée, tandis que le compte et son contenu subsistent, donc un réabonnement ultérieur reprend là où vous vous étiez arrêté. Les informations de compte et l'historique des chats synchronisés sont généralement conservés tant que le compte reste actif. Supprimer les données est une action séparée, la suppression du compte, et Whizi ne conserve pas le contenu de chat supprimé ou les médias simplement parce qu'un enregistrement de paiement doit être conservé.
Où mes données sont-elles stockées si je n'ai jamais créé de compte ?
Au même endroit, sous un profil invité anonyme lié à l'appareil. Créer un compte est optionnel dans l'application mobile, et continuer sans en créer un ne nécessite ni nom ni adresse e-mail. L'identifiant invité est stocké sur l'appareil, et Whizi stocke un identifiant dérivé à sens unique afin de pouvoir reconnaître le profil invité, synchroniser les données, vérifier l'accès à l'abonnement, et plus tard relier ces données à un compte.