Politique de confidentialité
Dernière mise à jour : 2 octobre 2026inbox MCP permet à vos apps d’IA d’utiliser vos comptes LinkedIn, Instagram, Telegram et WhatsApp en toute sécurité. La présente politique explique quelles données personnelles nous traitons pour cela, pourquoi, et quels choix s’offrent à vous. En bref : nous conservons le strict minimum, nous ne stockons jamais vos mots de passe ni vos boîtes de réception, et nous ne vendons jamais vos données.
1. Ce que nous collectons
Nous ne collectons que ce qui est nécessaire au fonctionnement d’inbox MCP :
- Données de compte : votre adresse e-mail et votre nom, ainsi que les sessions par lesquelles vous vous connectez (y compris l’adresse IP et le navigateur de chaque session).
- Données de l’espace de travail : nom et icône de l’espace de travail, membres, rôles et adresses e-mail que vous invitez.
- Comptes connectés : pour chaque compte LinkedIn, Instagram, Telegram ou WhatsApp que vous connectez, l’application concernée, son identifiant, son nom, son nom d’utilisateur public ou son numéro de téléphone lorsque l’application le fournit, le fait qu’un compte LinkedIn dispose ou non de Premium, et son statut de connexion.
- Apps connectées et clés : les apps d’IA que vous autorisez, les autorisations que vous leur accordez et les clés API (stockées uniquement sous forme de hachage irréversible).
- Utilisation : le nombre quotidien d’actions par compte connecté (par exemple, messages envoyés, visites de profil ou invitations envoyées), utilisé pour appliquer les limites et affiché dans votre tableau de bord.
- Facturation : si vous vous abonnez, votre fiche client Stripe et le statut de votre abonnement. Les données de carte bancaire sont transmises directement à Stripe ; nous ne les voyons ni ne les stockons jamais.
- Journaux techniques : journaux de requêtes (adresse IP, heure, chemin, erreurs) conservés par notre hébergeur pour assurer la sécurité et le bon fonctionnement du service.
- Ville approximative sur notre page d’accueil : notre hébergeur estime votre ville à partir de votre adresse IP, et la page d’accueil s’en sert pour personnaliser ses exemples. Cette information n’est utilisée que pendant le chargement de la page ; nous ne la conservons pas et ne la rattachons pas à votre personne.
2. Vos données LinkedIn, Instagram, Telegram et WhatsApp
Vous pouvez connecter des comptes LinkedIn (Microsoft), Instagram et WhatsApp (Meta) ainsi que Telegram. Vous vous identifiez sur notre page de connexion des comptes : avec votre mot de passe et, le cas échéant, un code de vérification pour LinkedIn et Instagram, ou en scannant un QR code ou en saisissant un code d’association depuis votre téléphone pour WhatsApp et Telegram. Ces informations sont transmises via une connexion chiffrée à notre prestataire Unipile, qui maintient la connexion et accède au compte en votre nom. Nous ne stockons pas vos mots de passe.
Les messages et les conversations, ainsi que, sur LinkedIn, les profils, publications, invitations et résultats de recherche, sont récupérés auprès de l’application via Unipile lorsque vous ou votre app d’IA en faites la demande, puis transmis à l’application à l’origine de la demande. Nous ne conservons aucune copie de vos boîtes de réception ni des profils que vous consultez. Les messages que vous programmez pour plus tard ne sont conservés que jusqu’à leur envoi ou leur annulation, avec le résultat de chaque envoi.
Lorsque vous déconnectez un compte, nous cessons de l’utiliser et demandons à Unipile de supprimer la connexion. Nous ne vendons pas les données de vos comptes connectés et ne les utilisons pas pour entraîner des modèles d’IA.
3. Comment nous les utilisons
- Pour vous authentifier, faire fonctionner votre espace de travail et exécuter les actions demandées par vous ou par vos apps autorisées.
- Pour espacer ces actions et maintenir chaque compte connecté dans des limites quotidiennes sûres.
- Pour envoyer des e-mails de service : liens de connexion, invitations, avis relatifs à l’essai et à la facturation. Nous n’envoyons pas d’e-mails marketing sans votre consentement.
- Pour vous facturer, prévenir les abus (par exemple, les essais gratuits à répétition) et assurer la sécurité du service.
- Pour respecter nos obligations légales.
4. Bases légales
Si vous vous trouvez dans l’Espace économique européen ou au Royaume-Uni, nous traitons vos données pour exécuter le contrat qui nous lie à vous (fournir le service auquel vous avez souscrit), sur la base de nos intérêts légitimes (sécurité, prévention des abus, amélioration de la fiabilité), pour respecter nos obligations légales (registres fiscaux et comptables) et, lorsque nous vous le demandons, sur la base de votre consentement, que vous pouvez retirer à tout moment. Nos traitements sont soumis au RGPD et à la loi Informatique et Libertés (loi n° 78-17 du 6 janvier 1978 modifiée).
6. Les apps d’IA que vous connectez
Lorsque vous connectez une app d’IA (comme Claude, ChatGPT ou Cursor), les données de vos comptes connectés qu’elle demande (par exemple des messages ou des profils) sont transmises à cette app. La manière dont elle stocke et utilise ces données est régie par ses propres conditions et sa propre politique de confidentialité, et non par la présente politique. Vous choisissez ce que chaque app peut faire et pouvez révoquer son accès à tout moment depuis la page Apps connectées.
7. Durée de conservation
- Données du compte et de l’espace de travail : tant que votre compte existe.
- Connexions de comptes inachevées : supprimées au bout de 24 heures.
- Compteurs d’utilisation quotidiens : environ 13 mois.
- Historique d’envoi des webhooks : 30 jours.
- Comptes connectés après la fin d’un essai ou d’un abonnement : libérés au bout de 12 heures sans paiement.
- Factures et pièces comptables : 10 ans à compter de la clôture de l’exercice, comme l’exige la loi française.
9. Sécurité
Toutes les communications sont chiffrées en transit. Les clés API sont stockées sous forme de hachage, les jetons d’accès ont une durée de vie courte et sont limités aux autorisations que vous accordez, et les actions d’envoi restent désactivées tant que vous ne les avez pas autorisées. Aucun système n’est parfaitement sûr ; si une violation de données touche vos données, nous vous en informerons, ainsi que les autorités, comme la loi l’exige.
10. Vos droits
Vous pouvez accéder à vos données personnelles, les rectifier, les exporter ou les supprimer, vous opposer à leur traitement ou en demander la limitation, et retirer votre consentement. Vous pouvez effectuer une grande partie de ces démarches vous-même depuis le tableau de bord : déconnecter des comptes, révoquer des apps, supprimer des clés API ou supprimer un espace de travail. Pour toute autre demande, écrivez à support@inbox-mcp.com : nous vous répondrons dans un délai d’un mois (prolongeable de deux mois pour les demandes complexes, auquel cas nous vous en indiquerons la raison).
Si vous vous trouvez dans l’EEE ou au Royaume-Uni, vous pouvez également introduire une réclamation auprès de votre autorité de protection des données (en France, la CNIL). Les résidents de Californie disposent de droits similaires leur permettant de savoir quelles données les concernent, de les supprimer et de les rectifier ; nous ne vendons ni ne partageons d’informations personnelles à des fins de publicité comportementale inter-contextes.
11. Transferts internationaux
Certains de nos prestataires traitent des données en dehors de votre pays, notamment aux États-Unis. Lorsque des données quittent l’EEE ou le Royaume-Uni, nous nous appuyons sur des décisions d’adéquation ou sur les clauses contractuelles types de la Commission européenne.
12. Enfants
inbox MCP s’adresse aux professionnels et n’est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données concernant des enfants.
13. Modifications
Nous pouvons mettre à jour la présente politique à mesure que le service évolue. Nous publierons la nouvelle version ici avec une nouvelle date et vous informerons par e-mail avant l’entrée en vigueur de toute modification importante.
14. Contact
inbox MCP est exploité par Logike SAS, SIRET 90230339500021, 128 rue de la Boétie, 75008 Paris, France. Logike SAS est responsable du traitement de vos données personnelles. Questions ou demandes : support@inbox-mcp.com.