Politique de confidentialité

Dernière mise à jour : 14 septembre 2026

Aperçu

Les outils locaux fonctionnent sur votre Mac ou PC Windows ; les intégrations disponibles varient selon la plateforme. Le fournisseur d’IA choisi et les connecteurs cloud facultatifs reçoivent le contenu nécessaire à vos demandes selon leurs propres conditions. Une application d’IA de bureau peut aussi utiliser un modèle cloud.

Données des applications utilisées par les outils locaux

  • Contenu des emails, objets, expéditeurs ou destinataires
  • Événements de calendrier, titres, participants ou lieux
  • Noms de contacts, emails ou numéros de téléphone
  • Messages Microsoft Teams, canaux ou conversations
  • Contenu OneDrive ou fichiers locaux
  • Notes, iMessages ou favoris Safari
  • Tâches ou projets OmniFocus
  • Toute donnée traitée par les outils MCP à l'exécution

Les fichiers compatibles et les index locaux sont traités ou stockés sur votre appareil. Les résultats sont transmis au client d’IA choisi. Lorsque Cloud Relay est activé, les demandes et réponses passent aussi par l’infrastructure de LMCP avant d’atteindre ce client ; un fournisseur cloud peut traiter et conserver le contenu demandé selon ses propres conditions.

Ce que nous collectons

1. Heartbeats anonymes

L’application envoie des mesures opérationnelles : version et plateforme, identifiant d’appareil haché, durée de fonctionnement, ressources utilisées, compteurs et durées de l’index de recherche local. Ces mesures ne comprennent ni contenu, ni objets, ni expéditeurs, ni destinataires des e-mails. Cette limite concerne la télémétrie opérationnelle, pas le contenu que vous demandez explicitement via un client d’IA.

Les heartbeats servent à : détecter les versions obsolètes et pousser les mises à jour, comprendre la distribution des plateformes (Apple Silicon vs Intel) et mesurer la santé globale du produit.

2. Événements d'installation

Lors de l'exécution de l'installateur, nous enregistrons : version du package npm, version de macOS, architecture CPU, version de Node.js, quels clients IA ont été configurés, votre localisation approximative (ville/pays via géolocalisation IP) et un ID de machine anonyme. Votre adresse IP est utilisée uniquement pour la géolocalisation et n'est pas stockée.

3. Informations de licence

Nous conservons votre adresse e-mail et votre clé de licence pour vérifier que l’application est autorisée à fonctionner. Nous ne stockons pas de données de paiement sur nos serveurs. La validation de la licence effectue une requête sortante depuis votre appareil pour vérifier la clé.

4. Retours et rapports de bugs

Si vous soumettez un rapport de bug ou une demande de fonctionnalité via les outils report_problem ou request_feature, nous stockons le texte du message, la version du serveur et optionnellement votre email s'il est fourni. Ces données ne sont utilisées que pour répondre à votre rapport.

5. Analytique du site web

Le site marketing utilise Cloudflare Web Analytics, Microsoft Clarity et Google Analytics 4 pour analyser le trafic, les sessions et l’audience. Clarity et Google Analytics peuvent utiliser des cookies. Ces fournisseurs traitent les informations d’utilisation du site selon leurs propres conditions ; l’analyse du site ne donne pas, à elle seule, accès au contenu de vos applications locales.

Cloud Relay (optionnel)

Cloud Relay permet aux clients d’IA web de se connecter au serveur MCP local. Lorsqu’il est activé, les demandes et les réponses des outils passent par l’infrastructure de LMCP via des connexions chiffrées vers le fournisseur d’IA choisi. Celui-ci reçoit le contenu nécessaire à votre demande et le traite selon ses conditions. L’exécution locale des outils ne signifie pas que tout le processus reste sur l’appareil.

Le Cloud Relay est optionnel et désactivé par défaut. Vous pouvez le désactiver à tout moment depuis la page Paramètres.

Conservation des données

  • Enregistrements heartbeat : 90 jours glissants
  • Événements d'installation : conservés pour l'analytique produit, anonymisés après 12 mois
  • Enregistrements de licence : conservés pendant la durée de la licence + 1 an
  • Rapports de retours : conservés jusqu'à résolution ou suppression sur demande

Services tiers

  • Railway — hébergement de l'API backend (régions EU et US).
  • Cloudflare — CDN, DNS, stockage R2 pour la distribution des binaires et analytique web.

Les services d’hébergement et de connectivité peuvent traiter le trafic nécessaire au service. Le fournisseur d’IA cloud et les connecteurs facultatifs choisis reçoivent le contenu nécessaire aux demandes autorisées selon leurs propres conditions. Évaluez tout le parcours des données, y compris ces destinataires.

RGPD et protection des données

La conformité dépend du processus complet, des politiques et des accords avec les fournisseurs. LMCP seul ne garantit pas la conformité au RGPD ou à d’autres règles. Colibird est responsable des données de compte et des commentaires décrits dans cette politique.

Vous avez le droit de : accéder aux données personnelles que nous détenons sur vous, demander leur suppression et retirer votre consentement à tout moment. Pour exercer ces droits, écrivez à [email protected].

Sécurité

L’accès local est contrôlé par des identifiants et des autorisations. Les connexions aux services LMCP utilisent le chiffrement du transport, comme HTTPS/TLS ou WebSocket sécurisé. Le chiffrement en transit n’empêche pas un fournisseur d’IA autorisé de traiter le contenu demandé.

Modifications de cette politique

Nous pouvons mettre à jour cette politique au fil de l'évolution du produit. Les modifications importantes seront annoncées via le mécanisme de mise à jour intégré à l'app. La date de "dernière mise à jour" en haut de cette page reflète toujours la version actuelle.

Contact

Questions sur cette politique : [email protected]
Support général : [email protected]