1. Responsable et contact
Le traitement est assuré par l'éditeur non professionnel d'ExoBot, administré publiquement sous le pseudonyme Discord clb_mowgli. Pour préserver l'anonymat de l'éditeur non professionnel, son identité civile n'est pas affichée publiquement.
Pour toute question ou demande relative aux données personnelles : geekland82@gmail.com.
2. Champ d'application
La présente politique couvre le site public, l'interface d'administration, l'authentification locale ou Discord, le bot Discord ExoBot et les modules activés sur les serveurs qui l'utilisent.
3. Données susceptibles d'être traitées
- Connexion Discord : identifiant Discord, nom d'utilisateur, avatar, informations de profil retournées par Discord et liste des serveurs que le compte est autorisé à administrer.
- Connexion locale : nom d'utilisateur administrateur, rôle d'accès et mot de passe conservé sous forme de condensat sécurisé, jamais en clair dans la base normale.
- Données de serveur : identifiants de serveur, salons, rôles, messages et configurations nécessaires aux modules activés.
- Données de membres : selon les modules utilisés, identifiants Discord, noms d'utilisateur ou noms affichés, participations, réponses de présence, historiques de tirage, informations de tickets, sanctions ou autres données fonctionnelles saisies par les administrateurs.
- Intégrations optionnelles : identifiants de chaînes, paramètres et jetons techniques nécessaires lorsque des connexions telles que Twitch ou d'autres API sont activées.
- Données techniques : cookie de session, serveur sélectionné, préférences enregistrées dans le navigateur et journaux techniques pouvant notamment contenir une date, une route appelée, une adresse IP ou des informations d'erreur.
4. Origine des données
Les données proviennent directement de l'utilisateur, des administrateurs du serveur, de Discord via son API, des interactions réalisées avec le bot et, pour les modules activés, des services externes configurés par un administrateur.
5. Finalités et bases juridiques
| Finalité | Base utilisée |
|---|---|
| Authentifier les administrateurs et contrôler leurs droits | Exécution du service demandé et intérêt légitime de sécurité |
| Faire fonctionner les modules configurés sur un serveur | Exécution du service demandé |
| Prévenir les abus, diagnostiquer les erreurs et protéger l'infrastructure | Intérêt légitime de sécurité et de continuité |
| Activer une intégration optionnelle demandée par un administrateur | Action volontaire de l'administrateur et exécution du service |
| Répondre aux demandes légales ou exercer des droits | Obligation légale ou intérêt légitime à défendre les droits d'ExoBot |
6. Cookies et stockage local
ExoBot utilise des éléments strictement nécessaires au fonctionnement : un cookie de session d'administration, un cookie permettant de retenir le serveur sélectionné et certaines valeurs dans le stockage local du navigateur, par exemple le dernier nom d'utilisateur local, le panneau sélectionné ou une invitation en cours. Ces éléments ne sont pas destinés au ciblage publicitaire. Le stockage local reste présent jusqu'à sa suppression par le navigateur ou par l'application.
7. Destinataires
Les données sont accessibles uniquement dans la mesure nécessaire à l'éditeur d'ExoBot et aux administrateurs autorisés du serveur concerné. Elles peuvent être traitées par OVHcloud pour l'hébergement, par Discord pour l'authentification et le fonctionnement du bot, et par un service tiers lorsqu'un module correspondant est volontairement activé. Elles peuvent également être communiquées à une autorité compétente lorsque la loi l'exige. ExoBot ne vend ni ne loue les données personnelles.
8. Services tiers et transferts
Discord, Twitch, Google/YouTube, PayPal ou d'autres prestataires activés peuvent traiter des données selon leurs propres politiques et, selon leur organisation, depuis des pays situés hors de l'Espace économique européen. ExoBot limite les transmissions aux informations nécessaires au service demandé. Les utilisateurs sont invités à consulter les politiques des services tiers qu'ils choisissent d'utiliser.
9. Durées de conservation
- Les informations de session sont conservées jusqu'à l'expiration de la session ou à la déconnexion.
- Les configurations et données de modules sont conservées tant que le serveur utilise la fonctionnalité ou jusqu'à leur suppression par un administrateur ou à la suite d'une demande recevable.
- La présence en ligne d'un administrateur est conservée brièvement en mémoire afin d'afficher son état. Certains identifiants de comptes Discord déjà connectés peuvent rester enregistrés jusqu'à une suppression opérationnelle ou une demande d'effacement.
- Les journaux et sauvegardes techniques sont conservés pendant la durée nécessaire à la sécurité, au diagnostic, à la restauration ou au respect d'une obligation légale, puis supprimés ou remplacés.
La durée exacte peut varier selon le module, la nature de la donnée et la nécessité de résoudre un incident en cours.
10. Sécurité
Des mesures techniques et organisationnelles raisonnables sont appliquées, notamment des sessions protégées, des contrôles d'autorisation, le hachage des mots de passe locaux et un accès limité aux fichiers de configuration. Aucun système ne pouvant garantir une sécurité absolue, tout incident suspect peut être signalé immédiatement à l'adresse de contact.
11. Vos droits
Selon la situation et la base juridique applicable, toute personne peut demander l'accès à ses données, leur rectification, leur effacement, la limitation du traitement, s'opposer à certains traitements, demander la portabilité lorsque celle-ci est applicable ou retirer un consentement sans effet rétroactif.
La demande doit être envoyée à geekland82@gmail.com avec les informations permettant d'identifier le compte ou le serveur concerné. Une preuve complémentaire peut être demandée en cas de doute raisonnable sur l'identité. Il est également possible d'introduire une réclamation auprès de la CNIL.
12. Suppression des données Discord
Un utilisateur ou un administrateur peut demander la suppression des données le concernant par e-mail. ExoBot traitera la demande dans les meilleurs délais, sous réserve des données nécessaires à la sécurité, à une obligation légale, à la constatation de droits ou à la résolution d'un incident. Le retrait du bot d'un serveur ne supprime pas nécessairement immédiatement tous les fichiers associés ; une demande explicite peut être adressée au contact officiel.
13. Mineurs
ExoBot n'est pas destiné aux personnes qui ne remplissent pas les conditions d'âge imposées par Discord ou par la législation applicable dans leur pays. Les administrateurs de serveurs doivent veiller à une utilisation adaptée à leur communauté.
14. Décisions automatisées
ExoBot ne met pas en œuvre de profilage produisant des effets juridiques sur les utilisateurs. Certains modules peuvent automatiser une publication, un compte à rebours ou un tirage configuré par un administrateur ; ces opérations ont uniquement une finalité communautaire définie par le serveur.
15. Évolution de la politique
Cette politique peut être modifiée lorsque les fonctionnalités, les prestataires ou les obligations applicables évoluent. Elle devra notamment être révisée avant le lancement d'une offre Premium ou de traitements liés à la facturation. La date de mise à jour affichée permet d'identifier la version en vigueur.
