Twinkle HubTwinkle Hub
Se connecter

📌 2026-06-30 ajouté : 🎓 Teacher exam dual corpus — 12,731 qualification questions + 2,421 recruitment questions (519 datasets)

Voir le changelog complet →

Mentions légales

Politique de confidentialité

Nous collectons le minimum nécessaire pour faire tourner le service, facturer correctement et prévenir les abus. Ci-dessous : ce que nous collectons, pourquoi et qui le voit.

Dernière mise à jour : 2026-05-31
Conditions en phase alpha. Les changements substantiels seront annoncés par email et la date « Dernière mise à jour » sera révisée ici.

Ce que nous collectons

À l'inscription ou pendant l'utilisation, nous collectons :

  • Profil OAuth : email, nom, URL d'avatar (depuis Google / GitHub).
  • Enregistrements d'usage API : timestamp par requête, nom d'outil, coût, taille de la réponse. Stockés dans notre gateway API auto-hébergé.
  • Métadonnées techniques : IP (log court, rotation sous 30 jours), user-agent.
  • Jetons d'accès OAuth (depuis 2026-05) : lorsque vous vous connectez via Claude ou un autre assistant IA tiers, nous émettons un jeton d'accès pour ce client, stocké dans notre table oauth_storage. Les jetons expirent au bout d'1 heure ; vous pouvez les révoquer à tout moment via /account. Le jeton lui-même ne contient aucun contenu de conversation — c'est uniquement une preuve d'identité.

À quoi ça sert

  • Faire tourner le service (auth, émission de clés, facturation, support)
  • Prévention des abus (rate limiting, détection d'anomalies)
  • Amélioration produit (stats agrégées, jamais de ré-identification)

Avec qui nous partageons

Le moins possible. Parties nécessaires :

  • Gateway MCP Twinkle Hub (auto-hébergé sur GCP) : héberge le stockage des clés API et le suivi des dépenses. Les données ne quittent jamais notre projet GCP.
  • Google Cloud Platform : infrastructure (Cloud Run, Cloud SQL, Secret Manager) en asia-east1 (Changhua, Taïwan).
  • Sources en aval : votre requête est transmise à la source concernée (par ex. data.gov.tw) ; la licence propre de chaque source s'applique.
  • Lors de l'utilisation via un assistant IA (Claude, Cursor, etc.) : votre conversation avec l'IA est traitée par ce fournisseur (sa politique de confidentialité s'applique). Nous ne voyons que les appels d'outils MCP provenant de l'IA (y compris les paramètres de requête), jamais la conversation complète.
  • Anthropic (si vous vous connectez via le Claude Connector officiel listé) : Anthropic collecte des « métadonnées fonctionnelles » (nombre d'appels d'outils, taux d'erreur, latence) pour l'amélioration du service. Voir les Software Directory Terms.
  • Contrainte légale : demande judiciaire / gouvernementale avec base légale valide.

Cookies

  • __Secure-authjs.session-token : session de connexion (HttpOnly, Secure, SameSite=Lax). Effacé à la déconnexion.
  • NEXT_LOCALE : préférence linguistique (zh-TW / en / ja / ko / fr). Expiration 1 an.
  • State de callback OAuth : court pendant le flux de connexion, expire en 5 minutes.

Nous n'utilisons pas de cookies d'analytics ou de publicité.

Vos droits

  • Accès : consultez vos données sur /account.
  • Rectification : le nom vient du fournisseur OAuth — modifiez-le sur Google / GitHub.
  • Suppression : écrivez-nous, traité sous 72 heures (données du compte et clé API purgées).
  • Export : écrivez-nous pour un dump JSON.
  • Révoquer les connexions OAuth de clients IA tiers : rendez-vous sur /account → Connected AI Clients pour voir la liste des clients que vous avez autorisés ; révoquez en un clic. Le jeton du client est invalidé immédiatement.

Durée de conservation

  • Données de compte (users, user_notification_prefs) : conservées jusqu'à suppression. Soft-delete puis hard-delete au bout de 72 heures.
  • Journaux d'utilisation de l'API (spend_logs) : conservés indéfiniment pour (a) rapprochement de facturation (b) prévention des abus (c) historique client. Les statistiques agrégées sont conservées au-delà de 12 mois ; le détail par requête (arguments d'outil, taille de réponse) peut être anonymisé selon les besoins.
  • OAuth oauth_storage : jetons d'accès nettoyés 1 heure après expiration. Codes d'autorisation 10 minutes. Clients enregistrés jusqu'à révocation.
  • Pot de miel mcp_auth_rejections (journal des tentatives d'authentification) : fenêtre glissante de 90 jours.
  • Journal IP (journal d'accès Cloud Run) : rotation tous les 30 jours.
  • Journal d'audit (admin_actions) : conservé indéfiniment pour conformité / revue interne.

Transferts transfrontaliers

Le service est hébergé sur GCP asia-east1 (Changhua, Taïwan). L'authentification OAuth passe par les nœuds globaux de Google / GitHub ; lorsque vous vous connectez via le Claude Connector, les données transitent par les nœuds américains d'Anthropic (Anthropic est une société américaine). Si vous préférez éviter le transfert transfrontalier, utilisez plutôt notre Desktop Extension .mcpb (s'exécute sur votre machine, sans passer par Anthropic).