Twinkle HubTwinkle Hub

Mentions légales

Politique de confidentialité

Nous collectons le minimum nécessaire pour faire tourner le service, facturer correctement et prévenir les abus. Ci-dessous : ce que nous collectons, pourquoi et qui le voit.

Dernière mise à jour : 2026-08-31
Conditions applicables à ce stade. Les changements substantiels seront annoncés par email et la date « Dernière mise à jour » sera révisée ici.

Ce que nous collectons

À l'inscription ou pendant l'utilisation, nous collectons :

  • Profil OAuth : email, nom, URL d'avatar (depuis Google / GitHub).
  • Enregistrements d'usage API : timestamp par requête, nom d'outil, coût, taille de la réponse. Stockés dans notre gateway API auto-hébergé.
  • Métadonnées techniques : IP (log court, rotation sous 30 jours), user-agent.
  • Jetons d'accès OAuth (depuis 2026-05) : lorsque vous vous connectez via Claude ou un autre assistant IA tiers, nous émettons un jeton d'accès pour ce client, stocké dans notre table oauth_storage. Les jetons expirent au bout d'1 heure ; vous pouvez les révoquer à tout moment via /account. Le jeton lui-même ne contient aucun contenu de conversation — c'est uniquement une preuve d'identité.

À quoi ça sert

  • Faire tourner le service (auth, émission de clés, facturation, support)
  • Prévention des abus (rate limiting, détection d'anomalies)
  • Amélioration produit (stats agrégées, jamais de ré-identification)
  • Envoi des newsletters auxquelles vous avez explicitement consenti à vous abonner (mises à jour du produit, points forts des données) ; vous pouvez vous désabonner à tout moment.

Avec qui nous partageons

Le moins possible. Parties nécessaires :

  • Gateway MCP Twinkle Hub (auto-hébergé sur GCP) : héberge le stockage des clés API et le suivi des dépenses. Les données ne quittent jamais notre projet GCP.
  • Google Cloud Platform : infrastructure (Cloud Run, Cloud SQL, Secret Manager) en asia-east1 (Changhua, Taïwan).
  • Sources en aval : votre requête est transmise à la source concernée (par ex. data.gov.tw) ; la licence propre de chaque source s'applique.
  • Lors de l'utilisation via un assistant IA (Claude, Cursor, etc.) : votre conversation avec l'IA est traitée par ce fournisseur (sa politique de confidentialité s'applique). Nous ne voyons que les appels d'outils MCP provenant de l'IA (y compris les paramètres de requête), jamais la conversation complète.
  • Anthropic (si vous vous connectez via le Claude Connector officiel listé) : Anthropic collecte des « métadonnées fonctionnelles » (nombre d'appels d'outils, taux d'erreur, latence) pour l'amélioration du service. Voir les Software Directory Terms.
  • Contrainte légale : demande judiciaire / gouvernementale avec base légale valide.

Cookies et analytics

  • __Secure-authjs.session-token : session de connexion (HttpOnly, Secure, SameSite=Lax). Effacé à la déconnexion.
  • NEXT_LOCALE : préférence linguistique (zh-TW / en / ja / ko / fr). Expiration 1 an.
  • State de callback OAuth : court pendant le flux de connexion, expire en 5 minutes.

Nous utilisons un outil d'analyse web sans cookie, first-party et auto-hébergé, qui n'enregistre que des données d'usage anonymes et agrégées (pages vues, sites référents, région approximative) afin d'améliorer le service. Nous ne diffusons pas de publicité, ne vous suivons pas sur d'autres sites et ne vendons ni ne partageons jamais vos données avec des réseaux publicitaires tiers ; les données d'analyse restent sur nos propres serveurs.

Vos droits

  • Accès : consultez vos données sur /account.
  • Rectification : le nom vient du fournisseur OAuth — modifiez-le sur Google / GitHub.
  • Suppression : écrivez-nous, traité sous 72 heures (données du compte et clé API purgées).
  • Export : écrivez-nous pour un dump JSON.
  • Révoquer les connexions OAuth de clients IA tiers : rendez-vous sur /account → Connected AI Clients pour voir la liste des clients que vous avez autorisés ; révoquez en un clic. Le jeton du client est invalidé immédiatement.

Durée de conservation

  • Données de compte (users, user_notification_prefs) : conservées jusqu'à suppression. Soft-delete puis hard-delete au bout de 72 heures.
  • Journaux d'utilisation de l'API (spend_logs) : conservés indéfiniment pour (a) rapprochement de facturation (b) prévention des abus (c) historique client. Les statistiques agrégées sont conservées au-delà de 12 mois ; le détail par requête (arguments d'outil, taille de réponse) peut être anonymisé selon les besoins.
  • OAuth oauth_storage : jetons d'accès nettoyés 1 heure après expiration. Codes d'autorisation 10 minutes. Clients enregistrés jusqu'à révocation.
  • Pot de miel mcp_auth_rejections (journal des tentatives d'authentification) : fenêtre glissante de 90 jours.
  • Journal IP (journal d'accès Cloud Run) : rotation tous les 30 jours.
  • Journal d'audit (admin_actions) : conservé indéfiniment pour conformité / revue interne.

Transferts transfrontaliers

Le service est hébergé sur GCP asia-east1 (Changhua, Taïwan). L'authentification OAuth passe par les nœuds globaux de Google / GitHub ; lorsque vous vous connectez via le Claude Connector, les données transitent par les nœuds américains d'Anthropic (Anthropic est une société américaine). Si vous préférez éviter le transfert transfrontalier, utilisez plutôt notre Desktop Extension .mcpb (s'exécute sur votre machine, sans passer par Anthropic).