Politique de confidentialité
Dernière mise à jour : 28 août 2026
Alpative MCP (« nous », « le service ») est un service édité par Alpative, qui permet à un utilisateur de connecter ses propres comptes (Google et autres) à son assistant IA afin de les analyser en lecture, et, s'il l'active explicitement, d'y effectuer certaines actions à sa demande. Cette politique explique quelles données nous traitons et comment.
1. Responsable du traitement
Alpative, contact : contact@alpative.com.
2. Données Google auxquelles nous accédons
Lorsque vous connectez un compte Google, vous nous autorisez explicitement, via l'écran de consentement Google, à accéder aux données ci-dessous, uniquement pour les restituer à votre assistant IA à votre demande. L'accès est en lecture seule par défaut ; les autorisations d'écriture ne sont utilisées que dans les conditions décrites au point 3.
analytics.readonly: rapports Google Analytics 4, pour générer vos analyses d'audience et de conversion. Lecture seule.webmasters.readonly: données Google Search Console, pour vos analyses SEO (clics, impressions, positions, inspection d'URL). Lecture seule.business.manage: fiches Google Business Profile, avis et statistiques, pour vos analyses de visibilité locale. Nous l'utilisons en lecture seule : Alpative MCP ne modifie pas vos fiches et ne publie pas de réponses aux avis.adwords: rapports Google Ads, pour vos analyses de performance publicitaire. Lecture par défaut ; les actions (mettre en pause une campagne, ajuster un budget, appliquer une recommandation) relèvent du point 3.spreadsheets: lecture et écriture des feuilles Google Sheets que vous désignez, pour y lire ou y exporter vos rapports. Nous n'avons pas accès à la liste de vos fichiers Drive : vous fournissez l'identifiant du classeur concerné.tagmanager.readonly: lire la configuration de vos conteneurs Google Tag Manager (balises, déclencheurs, variables, versions), pour auditer votre suivi. Lecture seule.tagmanager.edit.containers: créer ou modifier balises, déclencheurs et variables dans un espace de travail (brouillon), à votre demande. Un brouillon n'a aucun effet sur votre site tant qu'il n'est pas publié.tagmanager.publish: publier une version ou un espace de travail Google Tag Manager, c'est-à-dire mettre la configuration en ligne sur votre site. Voir les conditions au point 3.
Nous n'accédons à aucune autre donnée Google. Toutes les opérations sont déclenchées par vous, via votre assistant IA.
3. Actions d'écriture et publication (mode Actions)
Aucune action d'écriture, ni aucune publication, n'est effectuée automatiquement, silencieusement, ou comme effet secondaire d'une autre demande. Une action n'est possible que si les quatre conditions suivantes sont réunies :
- votre offre le permet (les actions relèvent de l'offre Expert) ;
- le mode Actions est activé dans votre console Alpative : il est désactivé par défaut, et vous pouvez le désactiver à tout moment ;
- vous demandez explicitement l'opération à votre assistant IA ;
- pour une publication Google Tag Manager, vous confirmez en plus l'opération : l'assistant doit obtenir votre accord explicite avant la mise en ligne.
Concrètement, votre assistant peut préparer une correction de suivi dans un brouillon GTM, vous la présenter, puis la publier seulement après votre validation. Chaque publication est journalisée sur votre compte. Sans mode Actions, le service reste strictement en lecture.
4. Limited Use (politique d'utilisation des données Google)
Alpative's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
En particulier : nous n'utilisons les données Google que pour fournir et améliorer les fonctionnalités visibles par l'utilisateur ; nous ne les transférons pas à des tiers sauf à votre assistant IA, à votre demande, ou si la loi l'exige ; nous ne les utilisons jamais à des fins publicitaires ; nous ne les vendons pas ; elles ne servent pas à entraîner des modèles d'intelligence artificielle ; et aucun humain ne les lit, sauf accord explicite de votre part, pour des raisons de sécurité/conformité, ou si la loi l'exige.
5. Autres services que vous pouvez connecter
Alpative MCP permet aussi de connecter des services non Google. Comme pour Google, la connexion est déclenchée par vous, l'accès se limite aux comptes que vous autorisez, et les données servent uniquement à répondre à vos demandes :
- Meta (Facebook, Instagram) : statistiques publicitaires et statistiques organiques des Pages et comptes Instagram que vous autorisez. Lecture seule.
- LinkedIn : reporting des campagnes, bibliothèque publicitaire, statistiques de page. La publication d'un post relève du mode Actions décrit au point 3.
- TikTok Ads et Microsoft Ads : reporting de vos campagnes. Lecture seule.
- Bing Webmaster Tools : données de recherche de vos sites et soumission d'URL à l'indexation (la soumission relève du mode Actions). La connexion se fait par clé d'API que vous fournissez ; elle est chiffrée au repos.
- PageSpeed Insights : mesure de performance d'une URL publique que vous indiquez. Aucun compte à connecter.
Les données de ces services ne sont ni vendues, ni utilisées à des fins publicitaires, ni utilisées pour entraîner des modèles.
6. Données de votre compte Alpative
Pour faire fonctionner le service, nous traitons également :
- Compte et authentification : votre adresse e-mail, votre nom s'il est fourni par votre méthode de connexion, et la langue de votre console. L'authentification est assurée par notre prestataire Clerk ; nous ne stockons aucun mot de passe.
- Comptes connectés : les jetons OAuth (ou clés d'API) de chaque service que vous reliez, chiffrés au repos, ainsi qu'un libellé du compte concerné pour que vous le reconnaissiez dans votre console.
- Journal d'usage : pour chaque appel, le nom de l'outil utilisé et sa date, afin de décompter votre quota mensuel et de vous l'afficher. Nous n'enregistrons ni vos questions, ni les réponses, ni le contenu de vos rapports.
- Abonnement et paiement : votre offre, son statut et vos éventuels achats de quota. Les paiements sont traités par Stripe : nous ne voyons ni ne stockons vos données bancaires.
- Clés d'agent (facultatif) : si vous créez une clé pour un agent sans navigateur, seule son empreinte (hachage) est conservée, jamais la clé en clair. Vous pouvez la révoquer à tout moment.
- Mémoire de compte (offre Expert, facultatif) : les notes de contexte que vous demandez à votre assistant de retenir (par exemple vos objectifs ou vos conventions de nommage) et le journal des actions effectuées. Cette mémoire vous appartient : elle est consultable et supprimable depuis votre assistant ou sur demande.
7. Conservation et stockage
Les jetons OAuth et clés d'API sont chiffrés au repos (AES-256-GCM) sur nos serveurs situés dans l'Union européenne (Hetzner Online GmbH, centre de données de Nuremberg, Allemagne). Nous ne stockons pas vos rapports : ils transitent vers votre assistant IA puis ne sont pas conservés. Le journal d'usage (nom de l'outil et date, sans aucun contenu) est conservé 13 mois, puis supprimé automatiquement : cette durée couvre le calcul de votre quota, un éventuel litige sur une facture annuelle et la comparaison d'une année sur l'autre. Les autres données de compte sont conservées tant que votre compte existe, puis supprimées à sa fermeture. Votre mémoire de compte et le journal de vos actions ne sont jamais supprimés automatiquement : ils vous appartiennent, et vous les effacez quand vous le souhaitez depuis votre console ou votre assistant. Vous pouvez révoquer l'accès à tout moment depuis votre compte Google (myaccount.google.com/permissions), depuis la console de chaque autre service, depuis votre console Alpative, ou en nous contactant ; la déconnexion supprime nos jetons.
8. Partage et sous-traitants
Nous ne vendons ni ne louons vos données. Elles sont partagées avec l'assistant IA que vous connectez, à votre demande, et avec les sous-traitants techniques strictement nécessaires au fonctionnement du service :
- Clerk, Inc. (660 King Street, San Francisco, Californie, États-Unis) : authentification et gestion des comptes (adresse e-mail, identifiants de connexion, adresse IP et informations d'appareil). Clerk héberge ces données chez Google Cloud et Cloudflare. Ses propres sous-traitants.
- Stripe Payments Europe, Limited (3 Dublin Landings, North Wall Quay, Dublin 1, D01 C4E0, Irlande) : paiements et abonnements. Les données de carte sont traitées par Stripe, jamais par nous. Ses propres sous-traitants.
- Hetzner Online GmbH : hébergement des serveurs et de la base de données, centre de données de Nuremberg (Allemagne), dans l'Union européenne.
Nous pouvons également communiquer des données si la loi l'exige. Aucun autre partage n'a lieu.
9. Transferts hors Union européenne
Vos données marketing et vos jetons de connexion restent dans l'Union européenne : ils sont hébergés sur nos serveurs en Allemagne. Deux traitements accessoires impliquent en revanche des transferts vers les États-Unis, encadrés dans les deux cas par la certification du prestataire au cadre de protection des données UE–États-Unis (Data Privacy Framework) et, à défaut, par les clauses contractuelles types de la Commission européenne :
- L'authentification (Clerk, Inc., société établie aux États-Unis) : adresse e-mail, identifiants de connexion, adresse IP, informations d'appareil.
- Le paiement : notre contrat est conclu avec l'entité irlandaise Stripe Payments Europe, Limited ; certaines opérations peuvent impliquer un transfert vers Stripe aux États-Unis (lutte contre la fraude, obligations réglementaires).
Vos données Google et celles des autres services que vous connectez ne sont, elles, jamais transférées à ces prestataires : elles circulent uniquement entre le service concerné, nos serveurs européens et l'assistant IA que vous avez choisi.
10. Vos droits (RGPD)
Vous disposez d'un droit d'accès, de rectification, d'effacement et de portabilité. Pour l'exercer : contact@alpative.com.