Politique de confidentialité
Dernière mise à jour : 7 octobre 2026
Cette politique explique quelles données personnelles Shine MCP traite, pourquoi, combien de temps, et comment vous gardez la main dessus.
1. Qui sommes-nous ?
Le responsable du traitement est TechNomadz (sigle TNZ), société par actions simplifiée au capital de 42 euros, dont le siège social est situé 71 Rue de Roquebillière, 06300 Nice, France, immatriculée au RCS de Nice sous le numéro 944 029 255, représentée par son Président, Jeremy Maisse.
Pour toute question relative à vos données ou pour exercer vos droits : contact@jeremy-maisse.com
Nous n'avons pas désigné de délégué à la protection des données (DPO), ce n'est pas obligatoire pour notre activité.
Shine MCP est un service indépendant, non affilié à Shine. Quand vous vous connectez avec Shine, Shine agit pour ses propres traitements en tant que responsable de traitement distinct, selon sa propre politique de confidentialité.
2. Comment fonctionne le service, en deux phrases
Vous vous connectez avec votre compte Shine (nous ne voyons jamais votre mot de passe Shine), puis vous générez un jeton personnel pour brancher un assistant IA compatible MCP. Quand vous posez une question à votre assistant, Shine MCP va chercher vos informations chez Shine, en lecture seule, et les lui transmet.
3. Quelles données traitons-nous ?
Données de compte (conservées chez nous)
- Votre identifiant Shine unique et les identifiants techniques de votre profil et de votre entreprise renvoyés par Shine
- Votre nom et votre adresse email, tels que renvoyés par Shine
- L'environnement utilisé (test ou production) et les dates de création et de dernière connexion
Données d'accès (conservées chez nous, protégées)
- Vos jetons d'accès Shine, chiffrés (AES-256-GCM) : ils nous permettent d'interroger Shine à votre place, uniquement avec les autorisations que vous avez accordées
- Vos jetons MCP : nous ne conservons qu'une empreinte irréversible, les quatre derniers caractères, le nom que vous donnez au jeton et ses dates de création, d'utilisation et de révocation
- Vos sessions de connexion (empreinte irréversible et date d'expiration)
- Un compteur de requêtes par minute et par jeton, pour limiter les abus
Données bancaires relayées à votre demande (non conservées chez nous)
- Comptes, soldes, transactions, factures, justificatifs et informations de profil Shine. Elles sont lues chez Shine au moment où votre assistant les demande, transmises à cet assistant, et ne sont pas enregistrées dans notre base de données.
Nous ne demandons aucune donnée autre que celles issues de la connexion avec Shine. Fournir ces données est nécessaire pour utiliser le service : sans elles, la connexion avec Shine n'est pas possible.
4. Pourquoi, et sur quelle base légale ?
| Finalité | Base légale | Données |
|---|---|---|
| Vous authentifier avec votre compte Shine et gérer votre session | Exécution du contrat (conditions d'utilisation du service) | Données de compte, sessions |
| Relayer vos données Shine vers votre assistant IA, en lecture seule | Exécution du contrat | Jetons Shine, données bancaires relayées |
| Gérer vos jetons MCP (création, révocation) | Exécution du contrat | Jetons MCP |
| Sécuriser le service et limiter les abus (limitation de débit, détection de jetons invalides) | Intérêt légitime de TechNomadz à protéger le service et ses utilisateurs | Compteurs de requêtes, empreintes de jetons |
| Répondre à vos demandes et exercer vos droits | Obligation légale et exécution du contrat | Email, contenu de votre demande |
Nous n'utilisons pas vos données à des fins publicitaires ou de prospection, nous ne les vendons pas, et nous ne réalisons aucune prise de décision automatisée vous concernant.
5. Avec qui partageons-nous vos données ?
- Shine : vous vous connectez à votre compte Shine et nous interrogeons son API en votre nom, dans la limite des autorisations que vous avez accordées.
- Nos sous-traitants techniques : l'hébergement de l'application et de la base de données (voir ci-dessous). Ils n'agissent que sur nos instructions.
- L'assistant IA que vous choisissez : c'est vous qui décidez de brancher un assistant (par exemple Claude) avec votre jeton MCP. Les informations demandées lui sont transmises et traitées selon ses propres conditions et sa propre politique de confidentialité, dont nous ne sommes pas responsables. Ne partagez votre jeton qu'avec des outils de confiance.
- Les autorités, uniquement si la loi nous y oblige.
Sous-traitants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Lovable Labs Sweden AB (Stockholm, Suède) et Lovable Labs Incorporated | Hébergement et diffusion de l'application | Plusieurs pays, dont potentiellement les États-Unis |
| Supabase, Inc. | Infrastructure de la base de données, utilisée par Lovable | Union européenne (Irlande) |
6. Vos données sortent-elles de l'Union européenne ?
Notre base de données est hébergée dans l'Union européenne (Irlande). L'application est diffusée par Lovable depuis des infrastructures situées dans plusieurs pays, dont potentiellement les États-Unis. Lovable indique encadrer ces transferts par les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914), comme le précise sa propre politique de confidentialité (https://lovable.dev/privacy). Vous pouvez nous écrire pour obtenir plus d'informations sur ces garanties.
Si vous branchez un assistant IA hébergé hors de l'Union européenne, les données que vous lui demandez de consulter lui sont transmises à votre initiative, selon ses propres garanties.
7. Combien de temps conservons-nous vos données ?
| Données | Durée |
|---|---|
| Données de compte et jetons Shine chiffrés | Tant que votre compte existe, puis suppression si vous ne vous êtes pas connecté pendant 12 mois, ou immédiatement si vous supprimez votre compte |
| Jetons MCP | Jusqu'à leur révocation ou la suppression de votre compte |
| Sessions de connexion | 7 jours maximum |
| Compteurs de requêtes | Quelques minutes à quelques jours, ils servent uniquement à limiter les abus |
| Données bancaires relayées | Non conservées |
| Échanges avec vous (demandes de droits) | 3 ans après le dernier échange, puis suppression ou anonymisation |
À la suppression de votre compte, nous révoquons notre accès auprès de Shine, puis nous effaçons vos données de compte, vos jetons Shine, vos jetons MCP et vos sessions.
8. Quels sont vos droits ?
Vous pouvez à tout moment :
- accéder à vos données et en obtenir une copie
- rectifier vos données (celles issues de Shine se corrigent d'abord chez Shine)
- effacer votre compte et vos données
- limiter le traitement ou vous y opposer, notamment pour les traitements fondés sur notre intérêt légitime
- demander la portabilité de vos données
Pour exercer ces droits, écrivez à contact@jeremy-maisse.com en précisant l'adresse email de votre compte Shine. Nous répondons dans un délai d'un mois. Nous pouvons vous demander de justifier de votre identité en cas de doute.
Vous pouvez aussi retirer l'accès de Shine MCP depuis votre compte Shine, et révoquer vos jetons MCP à tout moment depuis votre espace.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
9. Cookies
Shine MCP n'utilise que des cookies strictement nécessaires, exemptés de consentement :
- shine_mcp_session : maintient votre connexion, 7 jours maximum
- shine_oauth_state : protège la connexion avec Shine contre les usurpations, quelques minutes
Nous n'utilisons ni cookie publicitaire, ni traceur de réseaux sociaux. Il n'y a donc pas de bandeau de consentement.
10. Comment protégeons-nous vos données ?
- Connexion chiffrée (HTTPS) sur l'ensemble du service
- Jetons Shine chiffrés au repos et jamais exposés à votre navigateur
- Jetons MCP et sessions stockés uniquement sous forme d'empreinte irréversible
- Accès en lecture seule : aucune opération bancaire n'est possible via le service
- Accès à la base de données restreint, limitation de débit sur les requêtes
Aucun système n'est infaillible. En cas de violation de données susceptible de vous exposer à un risque élevé, nous vous en informerons ainsi que la CNIL, dans les conditions prévues par la loi.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique, par exemple si le service évolue. La date de dernière mise à jour figure en haut de la page. En cas de modification importante, nous vous en informerons dans le service ou par email.
12. Nous contacter
TechNomadz, 71 Rue de Roquebillière, 06300 Nice, France
Email : contact@jeremy-maisse.com
