Privacy — Lou MCP-connector
Laatst bijgewerkt: 14-8-2026
1. Doel
Dit beleid beschrijft de verwerking van gegevens wanneer een zakelijke gebruiker zijn Lou-account via de door Lou aangeboden MCP-interface (Model Context Protocol) koppelt aan een externe toepassing (bijvoorbeeld een AI-assistentconnector).
De dienst "Lou" wordt uitgegeven en geëxploiteerd door COME & H (SASU, handelsregister Lyon nr. 921 125 191, 12 rue de la Part-Dieu, 69003 Lyon, Frankrijk), verwerkingsverantwoordelijke voor de hier beschreven verwerking.
Dit beleid vult twee teksten aan die van toepassing blijven: het algemene privacybeleid (doeleinden, rechtsgronden, bewaartermijnen, verwerkers, rechten) en, aangezien het gebruik van de connector strikt zakelijk is, de algemene verkoopvoorwaarden voor professionals (contractueel kader, AVG-rollen, overdraagbaarheid van uw gegevens).
2. Authenticatie
De verbinding verloopt via OAuth 2.1 (met PKCE). De externe toepassing krijgt nooit uw wachtwoord: zij ontvangt een toegangstoken dat wordt uitgegeven nadat u zich hebt geauthenticeerd en uitdrukkelijk toestemming hebt gegeven op het domein van Lou. Op het moment van toestemming ziet u de verzoekende toepassing, de gevraagde toegang en het betrokken vestigingsbereik.
3. Toegankelijke gegevens
De connector biedt beperkte API-toegang, uitsluitend voor de vestigingen waarvoor u gemachtigd bent:
- lezen van catalogus- en configuratiegegevens van uw vestigingen;
- aanmaken van concepten (nooit rechtstreekse publicatie: elke wijziging blijft onderworpen aan controle).
De connector biedt geen platformbeheer, geen toegang over tenants heen en geen uitvoering van vrije query's. Elke handeling wordt serverzijdig getoetst aan uw rechten.
4. Wat de externe toepassing ontvangt
De aan de externe toepassing doorgegeven gegevens volgen uit de handelingen die u of uw assistent in gang zet. De verwerking van die gegevens door de externe toepassing valt onder het privacybeleid van die toepassing en buiten de controle van Lou.
5. Intrekking
U kunt de toegang op elk moment intrekken: het token kan ongeldig worden gemaakt en u kunt de toepassing verwijderen uit de externe connector. Een intrekking sluit de toegang voor alle volgende aanroepen onmiddellijk af.
6. Bewaartermijnen en beveiliging
Toegangstokens hebben een beperkte levensduur en zijn hernieuwbaar. De gegevens bevinden zich in de Europese Unie. Vertrouwelijkheid, bewaartermijnen en verwerkers worden nader toegelicht in het algemene privacybeleid.
Het terughalen van uw gegevens en de voorwaarden voor het wisselen van aanbieder vallen onder artikel 10 van de algemene verkoopvoorwaarden voor professionals: het koppelen van een extern hulpmiddel via deze connector beperkt die rechten op geen enkele wijze.
7. Contact
Voor vragen over deze connector of over de uitoefening van uw rechten: dpo@lou.care.