Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 28 août 2026

Cette politique explique, de façon claire et transparente, quelles données le bot SocialSphère et son site web (ci-après « le Service ») collectent, pourquoi, pendant combien de temps, et comment elles sont utilisées et protégées. Le Service est édité et maintenu par une personne opérant sous le pseudonyme cookie2mamie, dans le cadre du projet SocialSphère — aucune société commerciale distincte n'est enregistrée pour ce projet à ce jour. Le responsable du traitement est joignable via le Discord de support ou par email à support@socialspherebot.fr. En utilisant le Service, vous reconnaissez avoir pris connaissance de la présente politique.

1. Données collectées par le bot

Pour fonctionner, le bot stocke, liées à votre identifiant Discord et/ou à l'identifiant de votre serveur :

  • Identifiants techniques Discord (ID utilisateur, ID de serveur) — jamais votre mot de passe, qui n'est ni demandé ni accessible au bot ;
  • Informations publiques du serveur : nom, nombre de membres, icône ;
  • La configuration choisie par les administrateurs pour chaque fonctionnalité (salons, rôles, réglages) ;
  • Les données propres aux fonctionnalités utilisées : solde et historique de coins, sanctions de modération, progression des succès, candidatures de recrutement (réponses au questionnaire), date d'anniversaire si vous l'enregistrez ;
  • Contenu des tickets de support : une fois un ticket fermé, une transcription complète des messages échangés et le pseudonyme de son auteur sont conservés comme archive (voir « Suppression des données », section 7 — cette archive n'est actuellement jamais supprimée automatiquement) ;
  • Statistiques d'activité agrégées (nombre de messages, temps passé en vocal) utilisées uniquement pour les succès débloquables — le contenu des messages ordinaires n'est pas conservé, seule l'auto-modération l'analyse brièvement en temps réel pour détecter spam/mots bannis/liens ;
  • Si la fonctionnalité de suivi des invitations est activée sur le serveur : l'identifiant de la personne qui a invité un nouveau membre, utilisé uniquement pour l'affichage dans le panel d'administration du serveur concerné.

2. Données collectées par le site web

La connexion au site se fait uniquement via Discord (OAuth2). Nous recevons votre nom d'utilisateur Discord, votre avatar et votre identifiant Discord — jamais votre adresse e-mail (non demandée). Un jeton d'accès Discord est conservé côté serveur pour lister les serveurs où vous êtes administrateur ; il n'est jamais transmis à votre navigateur ni à un tiers.

Ces données sont stockées dans une base séparée de celle du bot, dédiée au site. Le site lit par ailleurs — en lecture seule, sans jamais les modifier — les données du bot nécessaires à l'affichage du tableau de bord (état des fonctionnalités de vos serveurs).

Si vous administrez le Service via l'application d'administration (Desktop/Mobile, réservée au personnel autorisé), votre adresse IP de connexion est également enregistrée à des fins de sécurité — voir section 8. Cela ne concerne jamais les utilisateurs Discord ordinaires.

3. Cookies

Le site utilise un unique cookie de session, nécessaire au fonctionnement de la connexion (savoir que vous êtes authentifié). Aucun cookie publicitaire ou traceur tiers n'est utilisé.

4. Finalité et base légale

Ces données sont utilisées exclusivement pour faire fonctionner les fonctionnalités du bot et du site que vous ou les administrateurs de votre serveur avez activées (exécution du service demandé), et pour assurer la sécurité du serveur (anti-raid, auto-modération).

5. Partage des données et prestataires

Vos données ne sont ni vendues ni partagées avec des tiers à des fins commerciales. Elles peuvent être visibles par les administrateurs du serveur Discord concerné (c'est le principe même des fonctionnalités de modération/économie d'un bot de serveur).

Les services suivants interviennent dans le fonctionnement du Service :

  • Discord Inc. — sous-traitant technique incontournable : toute action du bot ou connexion au site transite par l'API Discord, selon sa propre politique de confidentialité.
  • Nexus-Games — hébergeur des serveurs et bases de données du Service.
  • Aucun service d'analytics, de CDN publicitaire ou d'envoi d'e-mail automatisé n'est utilisé : le Service ne vous envoie jamais d'e-mail automatique, l'adresse affichée dans cette page n'est qu'une adresse de réception pour vous contacter avec nous.

6. Conservation

Lorsque le bot est retiré d'un serveur, le serveur est marqué comme inactif mais ses données ne sont pas supprimées automatiquement — vous pouvez en demander la suppression (voir section 7). Détail par catégorie de donnée :

DonnéeFinalitéDurée de conservationSuppression
Configuration des fonctionnalités (salons, rôles, réglages)Faire fonctionner le ServiceTant que le bot reste sur le serveurRéinitialisation par module, à tout moment
Coins, sanctions, anniversaires, candidatures, statistiques de membresÉconomie, modération, communautéTant que le bot reste sur le serveurRéinitialisation par module
Transcriptions de tickets fermésArchive de supportIndéfinie — aucune suppression automatiqueSur demande uniquement (section 7)
Journaux d'audit, d'erreurs, d'actions d'administration, statistiques de commandes, arrivées/départsSécurité, diagnostic, traçabilitéIndéfinie — aucune purge automatique à ce jourSur demande uniquement
Mesures techniques internes (CPU/RAM du serveur)Supervision technique, sans donnée personnelle7 joursAutomatique
Compte site (session, jeton Discord)Connexion au dashboardTant qu'une session active existeDéconnexion ou retrait d'autorisation Discord

Honnêteté sur les journaux techniques : contrairement à une politique qui afficherait des durées précises par confort, la plupart des journaux listés ci-dessus n'ont, à la vérification, aucune durée de conservation automatique définie — nous préférons le dire clairement plutôt que d'inventer un chiffre.

7. Suppression des données

Chaque fonctionnalité configurable dispose de sa propre fonction de réinitialisation, accessible aux administrateurs du serveur, qui supprime les données propres à cette fonctionnalité (comptes de monnaie virtuelle, sanctions, anniversaires, candidatures de recrutement, statistiques de membres, etc.).

Limite connue et assumée : les transcriptions de tickets fermés ne sont, à ce jour, jamais supprimées automatiquement, y compris après réinitialisation du module Tickets — elles sont conservées indéfiniment comme archive de support. Nous préférons documenter cette limite plutôt que d'affirmer une suppression qui n'existe pas.

Vous pouvez à tout moment demander la suppression de vos données personnelles, ou de celles d'un serveur que vous administrez (y compris une transcription de ticket spécifique), en nous contactant via le Discord de support ou par email, en précisant votre identifiant Discord et/ou l'identifiant du serveur concerné. Ces demandes sont traitées manuellement, dans un délai raisonnable.

8. Journaux (logs)

Le Service tient plusieurs journaux techniques distincts :

  • Journal d'audit par serveur : actions de modération et changements de configuration significatifs — identifiant Discord et pseudonyme de la personne concernée, action effectuée, horodatage. Consultable par les administrateurs du serveur concerné.
  • Journal d'erreurs techniques : messages d'erreur et informations de diagnostic, parfois associés à un identifiant de serveur ou d'utilisateur pour permettre la correction du problème.
  • Journal des actions d'administration (réservé au personnel autorisé de l'application d'administration Desktop/Mobile, jamais aux utilisateurs Discord ordinaires) : identifiant de l'administrateur, action effectuée, et adresse IP de connexion.
  • Statistiques d'utilisation des commandes : agrégées par commande et par jour, sans identifiant personnel.

Ces journaux n'ont pas de durée de suppression automatique à ce jour (voir section 6).

9. Sauvegardes

À ce jour, le Service ne dispose pas d'un système de sauvegarde applicatif formalisé et documenté pour ses bases de données. D'éventuelles sauvegardes réalisées au niveau de l'infrastructure d'hébergement (Nexus-Games) ne sont ni gérées ni garanties par le code du Service lui-même. Cette section sera mise à jour si un système de sauvegarde dédié est mis en place.

10. Sécurité des données

Des mesures techniques protègent vos données contre l'accès non autorisé, la perte ou l'altération, adaptées à la nature réelle de chaque donnée :

  • Le code secret personnel utilisable dans le panel d'administration (une suite de chiffres) et les jetons de session des administrateurs sont stockés uniquement sous forme de hachage — jamais en clair, jamais réversibles.
  • Le jeton d'accès Discord (section 2) ne peut techniquement pas être haché : le Service doit pouvoir le renvoyer tel quel à l'API Discord pour lister vos serveurs. Il est donc stocké tel quel, mais exclusivement côté serveur, jamais transmis à votre navigateur ni à un tiers, avec un accès aux bases de données restreint au strict nécessaire.
  • Les actions sensibles effectuées depuis le panel d'administration sont journalisées (voir section 8).

Le Service ne collecte et ne conserve jamais votre mot de passe Discord, vos moyens de paiement, ni aucune information de connexion sensible — seules des données techniques d'identification (voir sections 1 et 2) sont traitées, ce qui limite structurellement l'impact d'un éventuel incident de sécurité.

11. Mineurs

Le Service suit les règles d'âge minimum imposées par Discord pour la création d'un compte. Il ne s'adresse pas spécifiquement aux enfants en dessous de cet âge minimum et ne collecte pas sciemment davantage de données à leur sujet que ce qui est décrit dans cette politique.

12. Incidents de sécurité

En cas d'incident de sécurité affectant des données personnelles, nous nous engageons à évaluer rapidement la nature et l'étendue des données concernées, à prendre les mesures nécessaires pour en limiter l'impact, et à informer les personnes concernées ainsi que, si la réglementation l'exige, la CNIL, dans les délais applicables. Par principe de sécurité, nous ne publions jamais de détail technique permettant de reproduire ou d'exploiter une faille.

13. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement et d'opposition concernant vos données. Pour exercer l'un de ces droits, contactez-nous via le Discord de support ou par email à support@socialspherebot.fr en précisant votre identifiant Discord et le serveur concerné. Nous répondons dans un délai raisonnable, conformément à la réglementation applicable. Vous pouvez également retirer l'accès du site à votre compte Discord à tout moment depuis vos paramètres Discord → Autorisations, et déposer une réclamation auprès de la CNIL (ou de l'autorité de protection des données compétente) si vous estimez que vos droits ne sont pas respectés.

14. Modifications de cette politique

Cette politique peut être mise à jour pour refléter l'évolution du Service ou de la réglementation ; la date en haut de page reflète la dernière révision. En cas de changement substantiel, nous nous efforçons de le signaler de façon visible sur le site.