Confidentialité du connecteur OutilsIA pour ChatGPT
Version du 25 juillet 2026. Cette page complète la politique générale OutilsIA.fr pour le serveur MCP accessible sur https://outilsia.fr/mcp.
Le connecteur est sans compte et en lecture seule. Il reçoit uniquement les arguments d'outil nécessaires, ne reçoit pas l'intégralité de la conversation ChatGPT, ne scanne pas le PC et ne conserve pas les profils matériels ou résultats dans une base propre au connecteur.
1. Responsable et périmètre
Le service est édité par OutilsIA.fr. Les coordonnées du responsable et les droits RGPD figurent dans les mentions légales et la politique générale.
Cette politique couvre les quatre outils MCP OutilsIA : vérification d'un profil PC, analyse d'un rapport partagé, simulation d'upgrade et rendu de la fiche visuelle.
2. Données traitées
| Cas | Données reçues | Finalité |
|---|---|---|
| Profil déclaré | CPU, nombre de cœurs facultatif, RAM, GPU, fabricant facultatif, VRAM, mémoire unifiée facultative, stockage libre facultatif, OS facultatif et usage recherché. | Calculer une compatibilité et classer des modèles locaux. |
| Rapport partagé | URL publique exacte outilsia.fr/r/…, matériel anonymisé, modèles installés/compatibles et benchmark seulement s'il existe dans le rapport. | Relire une preuve créée volontairement dans Local Cockpit. |
| Simulation | Le même profil, plus une cible RAM et/ou VRAM supérieure. | Comparer les capacités avant/après sans modifier la machine. |
| Protection du service | Adresse réseau immédiatement transformée en identifiant SHA-256 salé et éphémère. | Limiter le nombre de requêtes par minute et prévenir les abus. |
3. Données non reçues par le connecteur
- Aucun accès aux documents, photos, emails, mots de passe, cookies, historique web ou clés API du PC.
- Aucun accès direct à Ollama, au terminal, à WSL, aux pilotes ou au système de fichiers.
- Aucun numéro de carte bancaire, donnée de paiement ou achat.
- Aucun identifiant de compte OutilsIA dans la réponse publique d'un rapport.
- Aucun prompt privé ou réponse brute de modèle local dans les exports analysés par cette v1.
4. Destinataires et échanges
Les arguments nécessaires sont transmis par l'hôte ChatGPT au serveur MCP OutilsIA. Le résultat structuré est renvoyé à ChatGPT afin de produire la réponse et la fiche visuelle. OpenAI traite la conversation et les appels d'outils selon les conditions associées au compte de l'utilisateur.
Le serveur OutilsIA appelle uniquement les API publiques ou déterministes d'OutilsIA.fr. Le widget n'intègre ni publicité, ni iframe, ni script de mesure d'audience tiers.
5. Conservation
- Profils, simulations et résultats MCP : aucune conservation dans une base du connecteur ; traitement le temps de la requête.
- Limitation d'abus : identifiant réseau haché conservé en mémoire pour la minute en cours, puis éliminé lors du renouvellement/nettoyage ; jamais écrit par le code du connecteur.
- Logs d'infrastructure : les journaux de sécurité du site peuvent contenir IP, URL, user-agent et horodatage, au maximum six mois selon la politique générale.
- Rapport partagé : il reste disponible tant que la machine correspondante existe dans le compte OutilsIA. Supprimer la machine supprime aussi ses liens de partage.
6. Base légale et contrôles
Le traitement du profil ou du rapport est nécessaire à l'exécution du service demandé. La prévention des abus repose sur l'intérêt légitime à maintenir un service disponible et sécurisé.
- Ne partagez pas une URL de rapport si vous ne souhaitez pas rendre son diagnostic accessible aux détenteurs du lien.
- Supprimez la machine depuis votre compte OutilsIA pour désactiver ses rapports partagés.
- Retirez le connecteur depuis ChatGPT pour ne plus l'utiliser.
- Exercez vos droits ou signalez un incident via la page Contact.
7. Sécurité et limites
Les entrées sont validées par schéma, les URL de rapport étrangères sont refusées, les outils sont déclarés en lecture seule et l'endpoint public est limité en débit. Ces mesures réduisent les risques mais ne constituent pas une garantie absolue d'indisponibilité ou d'incident.
Cette politique sera mise à jour si le connecteur ajoute une authentification, des actions d'écriture, de nouvelles données ou un nouveau sous-traitant.