Tes données ne sont pas stockées
La confiance, en clair.
Stocké sur le serveur (le minimum pour te connecter) : ton email, ton mot de passe (haché bcrypt, jamais en clair), ta clé API Intervals.icu (chiffrée Fernet), ton athlete_id.
Si tu choisis de relier ton compte Intervals.icu en te connectant directement chez eux, plutôt qu'en collant une clé API, ce sont les jetons d'accès reçus qui sont stockés à la place — chiffrés au repos exactement comme la clé, et jamais affichés nulle part. Tu peux couper cet accès quand tu veux depuis ton compte Intervals.icu, ou en demandant à Claude de déconnecter la liaison.
Pas stocké : tes données d'entraînement et de santé — activités, HRV, sommeil. Elles sont relayées à la volée depuis Intervals.icu quand tu poses une question, puis oubliées. Jamais conservées, jamais revendues, jamais utilisées pour entraîner un modèle.
Ce que ta clé permet
Ta clé API Intervals.icu donne un accès complet à ton compte — pas seulement en lecture. Concrètement, une fois le connecteur branché, Claude peut :
- Lire tout ton historique : activités, forme (CTL, ATL, TSB), sommeil, HRV, courbes de puissance et d'allure, matériel, réglages sportifs.
- Écrire sur ton calendrier : créer, modifier et dupliquer des séances, appliquer un plan d'entraînement complet.
- Modifier tes activités passées : leur nom, leur type, leurs tags — et même leurs données brutes (l'écrasement est alors irréversible).
- Écrire tes données de santé : HRV, sommeil, poids, ressenti d'une journée.
- Créer des activités manuelles, ajouter des notes sur une sortie.
- Modifier tes réglages sportifs (seuils, zones) et ton matériel.
- Supprimer des séances futures de ton calendrier, et du matériel. La suppression de tes activités passées, de tes réglages sportifs et de tes éléments personnalisés est bloquée côté serveur.
Pourquoi tout ça ? deniiv-mcp ne choisit pas à ta place : il expose ce que l'API d'Intervals.icu permet, ni plus ni moins. C'est ton assistant qui décide quoi faire, et c'est toi qui lui demandes. En pratique, une IA ne modifie rien sans que tu le lui aies demandé — mais le pouvoir existe, et tu dois le savoir avant de nous confier ta clé.
À ne pas confondre : « données santé non stockées » veut dire que deniiv-mcp ne garde aucune de tes données sur son serveur. Ton assistant peut en revanche en écrire dans ton compte Intervals.icu si tu le lui demandes.
C'est le prix de l'automatisation : sans écriture, Claude ne pourrait pas poser une séance sur ton calendrier. Si ça te gêne, tu peux révoquer ta clé dans Intervals.icu à tout moment — l'accès est coupé immédiatement.
Où : serveur Scaleway, à Paris (France), dans l'Union européenne.
Où vont tes données
deniiv-mcp lit tes données Intervals.icu et les transmet à ton assistant IA pour qu'il puisse te répondre. Elles transitent donc par cet assistant — par exemple Anthropic (États-Unis) si tu utilises Claude — et relèvent à ce moment-là de sa politique de confidentialité. C'est le cas dès que tu utilises un assistant IA, avec ou sans deniiv-mcp.
Ce que deniiv-mcp stocke — ton email, ta clé chiffrée, ton athlete_id — reste en France (Scaleway, Paris). Tes données d'entraînement et de santé, elles, ne sont jamais conservées ici : elles sont relayées à la volée, puis oubliées.
Ton contrôle : tu peux révoquer ta clé dans Intervals.icu (accès coupé instantanément) ou supprimer ton compte sur simple demande, à tout moment.
Honnêteté : c'est une beta auto-auditée, sans audit de sécurité externe indépendant. Tu l'utilises à tes risques. Contact : contact@deniiv-mcp.fr.