🔒

Données personnelles & RGPD

Cette page est un résumé pratique. La version officielle est la Privacy Policy.

Ce qui est stocké

Pour chaque serveur où le bot est invité :

  • IDs Discord (snowflakes) des serveurs et membres — pas de pseudos, pas d'emails
  • Compteurs d'activité : messages, durée vocale cumulée, XP, niveau, streak quotidien
  • Snapshots quotidiens de ces compteurs (1 ligne par membre actif et par jour)
  • Historique de modération : warn/mute/kick/ban avec raison et durée
  • Configurations du serveur : modules activés, salons, rôles, paliers, règles automod
  • Données fonctionnelles : sondages, votes, tickets, anniversaires, scores blindtest

⚠️ Le contenu des messages n'est pas conservé. Les messages sont lus en mémoire pour l'automod et le tracking XP, puis oubliés.

Conservation

  • Les données restent tant que le bot est sur le serveur
  • Quand le bot quitte un serveur : conservation 90 jours puis suppression
  • Les transcripts de tickets sont stockés sur le disque de l'hébergeur, accessibles uniquement à l'admin du bot
  • L'historique de modération est conservé même si l'utilisateur quitte le serveur (intérêt légitime de sécurité)

Tes droits — commandes utilisateur

Exporter tes données

/data export

Te renvoie un fichier JSON éphémère contenant toutes tes données stockées pour ce serveur. Tu seul·e le vois.

Effacer tes données

/data delete

Demande confirmation puis efface :

  • Ton activité (XP, messages comptés, vocal, niveau, streak)
  • Tes snapshots quotidiens
  • Ton anniversaire
  • Tes scores blindtest et tes votes de sondages

Conservé après suppression : l'historique de modération à ton encontre (intérêt légitime de sécurité du serveur). Pour les retirer aussi, contacte un administrateur du serveur ou le support du bot.

Après suppression, l'activité recommence à compter dès ton prochain message — la commande n'empêche pas la collecte future.

Stockage technique

  • Tout est stocké dans une base SQLite locale, sur l'hébergeur du bot
  • Aucun envoi à un tiers, à l'exception de Discord (actions techniques), de YouTube (blindtest) et Giphy (/gif) pour les requêtes que tu déclenches, et d'OpenRouter si le module IA est activé (voir ci-dessous)

IA conversationnelle (tier Pro, optionnel)

Module désactivé par défaut, réservé aux serveurs Pro. Un admin peut l'activer et brancher sa propre clé API OpenRouter (modèle « BYOK »).

Quand il est activé :

  • La clé OpenRouter de l'admin est stockée chiffrée (AES-256-GCM, liée au serveur) — jamais en clair, jamais journalisée (seuls les 4 derniers caractères sont affichés)
  • Quand un membre mentionne le bot (@bot ...), le contenu du message est envoyé à OpenRouter et au fournisseur du modèle choisi (Anthropic, OpenAI, Google…) pour générer la réponse
  • Le bot ne conserve pas ces messages ni les réponses : seuls des compteurs agrégés (requêtes/tokens par jour et par serveur) sont stockés
  • Les traitements côté OpenRouter suivent leur politique de confidentialité et échappent à notre contrôle

Pour ne pas transmettre tes messages à un service d'IA : ne mentionne pas le bot sur les serveurs où ce module est actif.

Cookies (dashboard)

  • Cookie de session NextAuth (JWT signé) pour te garder connecté
  • Pas de cookie de tracking, pas d'analytics tiers

Pour les administrateurs de serveur

À venir :

  • /data delete-server — efface toutes les données collectées par le bot pour ton serveur (utile avant de retirer le bot proprement)
  • Auto-cleanup au guildLeave : déjà appliqué côté infra (90 jours après le départ du bot)

Contact

Pour toute question sur tes données : contacte l'admin du bot via le serveur de support officiel.