Confidentialité — Connecteur MCP Lou
Laatst bijgewerkt: 14-8-2026
1. Objet
Cette politique décrit le traitement des données lorsqu'un professionnel connecte son compte Lou à une application tierce (par exemple un connecteur d'assistant IA) via le protocole MCP (Model Context Protocol) exposé par Lou.
Le service « Lou » est édité et exploité par COME & H (SASU, RCS Lyon n° 921 125 191, 12 rue de la Part-Dieu, 69003 Lyon), responsable du traitement décrit ici.
Cette politique complète deux textes qui restent applicables : la politique de confidentialité générale (finalités, bases légales, durées, prestataires, droits) et, l'usage du connecteur étant strictement professionnel, les conditions générales de vente professionnelles (cadre contractuel, rôles RGPD, réversibilité de vos données).
2. Authentification
La connexion s'effectue par OAuth 2.1 (avec PKCE). L'application tierce n'obtient jamais votre mot de passe : elle reçoit un jeton d'accès émis après votre authentification et votre consentement explicite sur le domaine de Lou. Vous voyez, au moment du consentement, l'application demandeuse, les accès demandés et le périmètre d'établissements concerné.
3. Données accessibles
Le connecteur donne accès à une surface restreinte et limitée à votre périmètre (les établissements pour lesquels vous disposez de droits) :
- lecture de données catalogue et de configuration de vos établissements ;
- création de brouillons (jamais de publication directe : toute modification reste soumise à revue).
Le connecteur n'expose pas d'administration de la plateforme, pas d'accès inter-locataires, pas d'exécution de requêtes libres. Chaque opération est vérifiée serveur contre vos droits.
4. Ce que l'application tierce reçoit
Les données transmises à l'application tierce transitent selon les actions que vous ou votre assistant déclenchez. Le traitement de ces données par l'application tierce est régi par la politique de confidentialité de cette application, hors du contrôle de Lou.
5. Révocation
Vous pouvez révoquer l'accès à tout moment : le jeton peut être invalidé, et vous pouvez retirer l'application depuis le connecteur tiers. Une révocation coupe immédiatement l'accès aux appels ultérieurs.
6. Durées & sécurité
Les jetons d'accès sont à durée de vie limitée et renouvelables. Les données résident dans l'Union européenne. La confidentialité, les durées de conservation et les sous-traitants sont détaillés dans la politique de confidentialité générale.
La récupération de vos données et les modalités de changement de fournisseur relèvent de l'article 10 des conditions générales de vente professionnelles : brancher un outil tiers via ce connecteur ne restreint en rien ces droits.
7. Contact
Pour toute question relative à ce connecteur ou à l'exercice de vos droits : dpo@lou.care.