Politique de confidentialité
Comment le connecteur MCP Vizbl hébergé à l’adresse https://mcp.vizbl.com traite les données qui transitent par lui. Dernière mise à jour : 28 juillet 2026.
Champ d’application
Cette politique couvre uniquement le connecteur MCP distant de Vizbl, le service qui permet à un client IA tel que Claude d’appeler la Vizbl Developer API en votre nom. Les données stockées dans votre compte Vizbl relèvent en outre du contrat conclu entre vous et Vizbl au titre de la plateforme.
Le connecteur est exploité par Vizbl. Contact : [email protected]
Données collectées
- Votre clé API secrète Vizbl. Vous la saisissez sur l’écran de consentement au moment d’autoriser un client.
- Les arguments des appels d’outils. Uniquement ce dont l’outil a besoin : l’URL de téléchargement du fichier de modèle que vous avez joint, les métadonnées facultatives que vous avez demandées (nom, description, étiquettes, catégorie, placement), les identifiants des tâches d’import et ceux des objets.
- Les fichiers de modèles. Récupérés depuis l’URL de téléchargement fournie par votre client, afin d’être transmis à la Vizbl Developer API.
- Les journaux d’exploitation. Journaux serveur habituels – horodatage, chemin de la requête, code de réponse, messages d’erreur et durée – utilisés pour exploiter et déboguer le service. Ils ne contiennent ni votre clé API ni le contenu de vos fichiers.
Nous ne demandons ni ne recevons l’historique de vos conversations, la mémoire de Claude, les résumés de discussion, ni aucun fichier autre que le modèle visé par un import que vous avez demandé.
Utilisation et stockage
- Votre clé API n’est jamais stockée sur nos serveurs. Le connecteur est sans état : votre clé est chiffrée dans les jetons d’accès et de rafraîchissement OAuth délivrés à votre client, et n’existe de notre côté qu’en mémoire, le temps de la requête qui l’utilise. Il n’existe aucune base d’utilisateurs, de clés ou de connexions.
- Les fichiers de modèles ne sont traités qu’en transit. Le fichier est gardé en mémoire, envoyé à la Vizbl Developer API sous votre compte, puis libéré. Le connecteur n’en conserve aucune copie.
- Les modèles importés sont stockés dans votre compte Vizbl exactement comme si vous les aviez envoyés depuis l’application, et restent soumis aux réglages de votre compte.
- Nous n’utilisons pas vos données pour entraîner des modèles et nous ne les vendons pas.
Partage avec des tiers
Le connecteur communique avec la Vizbl Developer API et avec rien d’autre. Nous ne transmettons pas vos données à des régies publicitaires, à des prestataires d’analyse ni à des fournisseurs d’IA.
Deux catégories de sous-traitants sont incontournables et n’agissent que sur nos instructions : l’hébergeur de l’infrastructure et le stockage objet qui contient les fichiers de votre compte Vizbl. Le client IA depuis lequel vous vous connectez (Claude, par exemple) est exploité par son propre éditeur selon ses propres conditions : la présente politique ne le couvre pas.
Nous pouvons divulguer des informations lorsque la loi l’exige, et le ferons dans la mesure la plus restreinte que la loi autorise.
Durées de conservation
- Clés API : non conservées – présentes en mémoire uniquement pendant la requête.
- Fichiers de modèles en transit : supprimés dès que l’envoi aboutit ou échoue.
- Jetons OAuth : conservés par votre client, pas par nous. Les jetons d’accès expirent en moins d’une heure ; les jetons de rafraîchissement, au bout de 90 jours.
- Journaux d’exploitation : conservés 30 jours au maximum, puis supprimés.
- Modèles importés et leurs métadonnées : conservés dans votre compte Vizbl jusqu’à ce que vous les supprimiez, depuis l’application, l’API ou l’outil de suppression du connecteur.
Vos choix
- Vous déconnecter à tout moment, en supprimant le connecteur dans votre client ou en révoquant la clé API secrète dans votre compte Vizbl : la révocation invalide immédiatement tous les jetons qui la contiennent.
- Restreindre ce qu’une connexion peut faire, en n’accordant que les autorisations nécessaires ; les outils hors de ces autorisations ne sont même pas exposés au client.
- Accéder à vos données ou les supprimer depuis votre compte Vizbl, ou en nous écrivant à l’adresse indiquée ci-dessous.
Sécurité
Tout le trafic est servi en HTTPS. OAuth suit la spécification d’autorisation du Model Context Protocol, avec PKCE, codes d’autorisation chiffrés et jetons liés au client qui les a demandés. Signalez toute vulnérabilité présumée à [email protected].
Modifications
En cas de modification substantielle de cette politique, nous mettrons à jour la date affichée en haut de cette page. Continuer à utiliser le connecteur après une mise à jour vaut acceptation de la version révisée.
Contact
Vizbl – [email protected] · vizbl.com