Politique de Confidentialité

Dernière mise à jour : 20 juillet 2026 · Bot Discord Kotbo et Dashboard associé

À destination des administrateurs de serveur Discord

L'administrateur détermine les modules activés et agit comme responsable du traitement pour les données propres à son serveur. Kotbo traite ces données comme sous-traitant, sur instruction de l'administrateur (voir accord de sous-traitance). Celui-ci doit informer ses membres conformément aux articles 13 et 14 du RGPD — un modèle d'information est fourni. Certains traitements (blacklist globale, sécurité, journaux techniques) relèvent en revanche de la responsabilité directe de Kotbo (voir tableau §1).

01

Responsable du traitement & répartition des rôles

Le service Kotbo est édité et opéré par :

Contact vie privée : [email protected] · Coordonnées complètes sur la page Mentions légales.

Kotbo est un bot Discord pour les communautés francophones (gestion du staff, modération, tickets, statistiques, niveaux, événements, candidatures, économie, organisation générale). Il n'opère que sur les serveurs où il a été explicitement invité.

1.1 Qui est responsable de quoi

La qualification n'est pas globale : elle dépend du traitement. Le tableau ci-dessous précise, pour chaque grande finalité, si Kotbo agit comme sous-traitant (sur instruction de l'administrateur) ou comme responsable (Kotbo décide seul de la finalité et des moyens).

TraitementRôle de KotboResponsable du traitement
Profils membres, niveaux, statistiques, staff, tickets, candidatures, événements, économie, sauvegardesSous-traitantAdministrateur du serveur
Journalisation complète des messages (module opt-in)Sous-traitantAdministrateur du serveur
Vérification de sécurité / anti multi-comptes d'un serveurSous-traitantAdministrateur du serveur
Compte administrateur & authentification au dashboardResponsableKotbo
Blacklist globale d'utilisateurs / de serveursResponsableKotbo
Sécurité globale du service, prévention des abus, détection inter-serveursResponsableKotbo
Journaux techniques & d'erreurs, métriques internesResponsableKotbo
02

Données collectées

Kotbo ne collecte que les données nécessaires au fonctionnement des modules activés sur chaque serveur. Chaque enregistrement est rattaché à l'identifiant de serveur Discord (Guild ID) concerné. Le tableau ci-dessous récapitule ce qui est réellement stocké en base par catégorie ; il reflète exactement les données restituées par notre outil d'export RGPD.

2.1 Vue d'ensemble par catégorie

CatégorieDonnées concernéesDéclenché par
Identité & profilIdentifiant Discord, nom d'utilisateur / global / affichage, avatar, bannière, locale, bio, date de création du compte, dates d'entrée/sortie du serveur, niveau & XP, statistiques quotidiennes, préférences du dashboard, presets de mise en page, notifications, statut d'administrateur global.Interaction avec le bot ou présence sur le serveur
Vérifications de sécuritéVoir §4 (IP, appareil, e-mail, connexions, serveurs, données OAuth, preuves de doublon).Module de vérification activé par l'administrateur
Modération & sécuritéSanctions (type, motif, durée, expiration), rapports de sanction et preuves déposées, comptes liés (multi-comptes), appels de bannissement et leur blacklist, sessions vocales et échantillons de détection, inviteurs suspendus, blacklist globale.Action de modération / modules de sécurité
MessagesVoir §3 (journalisation complète du contenu des messages).Module de logs de messages (désactivé par défaut)
Contributions & contenusSuggestions et votes, votes de réputation entre membres, soumissions de formulaires personnalisés, soumissions Daily Algo, candidatures de partenariat et de recrutement (réponses, e-mail éventuel, notes internes, motif de refus), articles rédigés.Participation volontaire aux modules concernés
Économie & marketplaceProfils RPG, combats, prises de pêche, guildes RPG, annonces et transactions marketplace, retours de satisfaction ticket.Utilisation des modules économie / RPG / marketplace
EngagementInscriptions et participations aux événements, progression des quêtes, invitations (membre & créées), abonnements aux flux et aux widgets.Participation aux modules d'engagement
Tickets & supportTickets ouverts (identité, raison, description) et transcript HTML complet de la conversation, retours de satisfaction.Ouverture d'un ticket
StaffFiche staff, grades et hiérarchie, activité et sessions vocales staff, évaluations, avertissements, blacklist staff, démissions, tâches, appels staff et invitations, rappels, rapports de mentorat, périodes d'essai, progression de tutorat, liens de serveur, clés API créées.Rôle Staff sur un serveur utilisant le module
SystèmeTâches planifiées, cibles de notification, salons vocaux temporaires, instances white-label, journaux d'audit du dashboard, journaux d'erreurs techniques, métriques de modules.Fonctionnement interne du service
Chaque utilisateur peut obtenir la liste exacte de toutes les données stockées à son sujet, tous serveurs confondus, via une demande d'export RGPD (voir §7) — l'outil interne parcourt l'intégralité des tables listées ci-dessus.

2.2 Données de profil Discord

Collectées automatiquement lors d'une interaction avec le bot ou par présence sur un serveur utilisant Kotbo : identifiant Discord (immuable), nom d'utilisateur / tag / nom global / nom d'affichage, avatar et bannière, couleur d'accentuation, locale, biographie publique, date de création du compte, horodatages d'entrée et de sortie du serveur.

2.3 Données d'activité, statistiques et niveaux

Alimentent les modules statistiques, niveaux/XP et le suivi d'activité staff :

DonnéeTableFinalité
Nombre de messages envoyés (par jour, par salon) — compteurs uniquement, sans le contenuMemberDailyStatStatistiques serveur, niveaux/XP
Temps passé en vocal (minutes)MemberDailyStat, StaffVoiceSessionStatistiques, niveaux, activité staff
Réactions, threads créés, réponsesMemberDailyStatStatistiques détaillées
Points XP, niveau, instantanés de saisonMemberLevel, SeasonSnapshotSystème de niveaux par serveur
Dernière activité (dernier message, dernière présence)MemberProfileProfil membre, gestion d'activité staff
Usage des commandes du dashboard, préférences d'interfaceDashboardCommandUsage, DashboardUserSettingsFonctionnement et personnalisation du dashboard
Important : les statistiques ci-dessus sont des compteurs agrégés et ne contiennent pas le texte des messages. La conservation du contenu intégral des messages relève d'un module distinct et opt-in, décrit en §3.

2.4 Modération, sanctions & sécurité de serveur

  • Identité de l'utilisateur sanctionné et du modérateur, type de sanction (avertissement, kick, timeout, ban temporaire/permanent, softban), motif, durée, expiration, statut, notes de résolution.
  • Rapports de sanction : description de l'incident, règles enfreintes, liens et fichiers de preuve déposés.
  • Comptes liés (multi-comptes) : association de deux identifiants Discord et métadonnées de preuve (voir §4).
  • Appels de bannissement et blacklist des appels : contenu de l'appel, décision, statut.
  • Détection comportementale : sessions vocales et échantillons de détection, inviteurs suspendus.
  • Blacklist globale : identifiants d'utilisateurs bannis de Kotbo à l'échelle du service, avec motif (traitement dont Kotbo est responsable).

2.5 Données du personnel (module Staff)

Uniquement pour les membres ayant un rôle Staff sur un serveur utilisant le module : grade et historique, avertissements internes, blacklist staff, périodes d'essai/tutorat et rapports de mentor, absences, présences aux réunions, notes confidentielles, votes en sondage staff, démissions, tâches, appels staff, rappels, évaluations, clés API créées par le staff (stockées sous forme de hash).

2.6 Contributions, événements & économie

  • Candidatures (recrutement, partenariat) : identité Discord, e-mail si le formulaire le demande, réponses au formulaire (JSON), notes internes du staff, résultat, motif de refus, cooldown de re-candidature.
  • Tickets : identité, raison, description et transcript HTML complet — peut contenir tout message échangé avec le staff.
  • Événements (quiz, CTF) : identité, score, réponses/résolutions, horodatages.
  • Suggestions, réputation, formulaires, Daily Algo, articles : contenu fourni et identifiants des votants le cas échéant.
  • Économie / RPG / marketplace : profils de jeu, combats, pêche, guildes, annonces et transactions.
  • Engagement : participations aux événements, quêtes, invitations, abonnements aux flux et widgets.

2.7 Authentification au dashboard & audit

L'accès au dashboard utilise OAuth2 Discord (Authorization Code). Les jetons Discord sont chiffrés dans une session serveur temporaire ; le navigateur ne reçoit qu'un identifiant de session aléatoire dans un cookie sécurisé HttpOnly, jamais exposé au stockage JavaScript. Les actions administratives sont consignées dans un journal d'audit (identifiant utilisateur, action, module, horodatage). Détail des cookies dans la politique cookies.

2.8 Sauvegardes de serveur

Le module de sauvegarde peut stocker une photographie du serveur (rôles, salons, permissions, emojis, stickers) ; selon la configuration de l'administrateur, des données membres peuvent y être incluses. Chaque serveur est soumis à un quota de stockage.

2.9 Données techniques globales

  • Journaux d'erreurs (BotErrorLog) : message d'erreur, stack trace, source. Peuvent incidemment contenir des identifiants.
  • Métriques de modules : compteurs d'activation, d'utilisation et de performance — agrégés, sans identifiant personnel direct.
03

Journalisation complète des messages

Module sensible, désactivé par défaut

Ce module n'est jamais actif automatiquement. Un administrateur doit l'activer explicitement pour son serveur. Lorsqu'il est actif, Kotbo enregistre le contenu intégral des messages des salons concernés afin de fournir une recherche globale dans l'historique, à la manière d'une recherche Discord.

3.1 Données enregistrées

Pour chaque message d'un salon suivi, la table MessageLog stocke :

  • le contenu textuel intégral du message ;
  • les pièces jointes (nom, URL, type) et le nombre d'embeds ;
  • l'auteur (identifiant, nom affiché, avatar) et s'il s'agit d'un bot ;
  • les mentions (utilisateurs mentionnés) et la relation de réponse (auteur du message auquel il est répondu) ;
  • le salon (identifiant et nom) et le serveur ;
  • les horodatages de création, modification et suppression du message.

L'administrateur peut exclure certains salons de la journalisation. Les messages privés (DM) ne sont jamais journalisés.

3.2 Conservation

Les messages sont automatiquement purgés après une durée de rétention configurée par l'administrateur (90 jours par défaut), plafonnée par Kotbo. Une purge automatique s'exécute quotidiennement. Le contenu est également supprimé lorsque le module est désactivé ou lorsque le bot quitte le serveur.

3.3 Base légale & responsabilités

Ce traitement repose sur l'intérêt légitime de l'administrateur (art. 6.1.f RGPD) à modérer et analyser l'activité de sa communauté. Compte tenu de son caractère intrusif, l'administrateur qui l'active doit : informer clairement ses membres au préalable, restreindre l'accès aux personnes habilitées, et définir une durée de conservation proportionnée. Kotbo agit ici comme sous-traitant.

04

Vérification de sécurité & détection de multi-comptes

À la demande d'un administrateur, un membre peut être invité à effectuer une vérification via une connexion OAuth2 Discord dédiée. L'objectif est de détecter le contournement de sanctions par la création de comptes multiples (« double-comptes »). Les données collectées dépendent du niveau de vérification choisi par l'administrateur.

4.1 Données OAuth demandées selon le niveau

NiveauPermissions OAuth (scopes)Données récupérées
FaibleidentifyIdentité Discord de base
Moyenidentify email+ adresse e-mail Discord
Élevéidentify email connections guilds guilds.members.read+ connexions liées (Steam, Xbox…), liste des serveurs, appartenance aux serveurs

4.2 Données stockées (table SecurityVerification)

  • Adresse IP et informations sur l'appareil (navigateur / système) ;
  • Adresse e-mail Discord (niveaux moyen et élevé) ;
  • Connexions et liste des serveurs Discord (niveau élevé) ;
  • la réponse OAuth brute renvoyée par Discord ;
  • l'identifiant du compte authentifié et le résultat de la détection (doublon détecté, compte présumé lié, éléments de preuve).

4.3 Logique de détection & conséquences

Kotbo compare les éléments ci-dessus (IP, appareil, e-mail, connexions, comportement) à ceux d'autres comptes du serveur pour repérer une correspondance suspecte. Selon la configuration, le résultat peut déclencher :

  • une alerte au staff (NOTIFY_STAFF) pour décision humaine ;
  • une liaison automatique de deux comptes (AUTO_LINK) lorsqu'une incompatibilité forte est détectée ;
  • un statut « signalé » pouvant conduire à un refus d'accès ou une sanction décidée par le staff du serveur.

4.4 Accès, conservation & contestation

  • Qui y accède : le staff habilité du serveur concerné et, pour la maintenance, l'équipe Kotbo (accès minimal, confidentialité).
  • Durée : les vérifications non finalisées (en attente / expirées) sont purgées à court terme ; les preuves d'une détection sont conservées le temps nécessaire à la sécurité du serveur, puis supprimées (voir matrice §7).
  • Décision automatisée : une liaison ou un refus automatique peut avoir un effet significatif ; vous pouvez demander une intervention humaine, exprimer votre point de vue et contester le résultat (voir §11).
  • Comment contester : auprès du staff du serveur, ou via [email protected] pour les traitements relevant de Kotbo.
La combinaison IP + appareil + activité + décisions potentielles fait l'objet d'une évaluation d'analyse d'impact (AIPD/DPIA) au titre de l'article 35 du RGPD.
05

Finalités et bases légales

Conformément à l'article 6 du RGPD, chaque traitement repose sur l'une des bases légales suivantes :

FinalitéBase légale (art. 6)
Modération et sanctions au sein d'un serveurIntérêt légitime de l'administrateur (6.1.f)
Gestion du personnel staff (grades, absences, activité)Intérêt légitime / engagement communautaire (6.1.b et 6.1.f)
Niveaux, statistiques d'activitéIntérêt légitime (6.1.f)
Journalisation complète des messages (§3)Intérêt légitime de l'administrateur (6.1.f), sous réserve d'information préalable des membres
Tickets de supportIntérêt légitime (6.1.f)
Candidatures au staff / partenariatIntérêt légitime (6.1.f). Consentement distinct pour toute conservation en vivier au-delà du recrutement en cours.
Vérification anti multi-comptes & sécurité (§4)Intérêt légitime à protéger l'intégrité du serveur et du service (6.1.f)
Blacklist globale, sécurité globale du serviceIntérêt légitime de Kotbo (6.1.f)
Journalisation des erreurs techniquesIntérêt légitime à maintenir le service (6.1.f)
Événements, quiz, CTF, économie, engagementIntérêt légitime lié à la participation volontaire (6.1.f)
Sauvegardes de serveurIntérêt légitime de l'administrateur (6.1.f)
Intérêt légitime : pour chaque traitement fondé sur l'article 6.1.f, une mise en balance est effectuée (nécessité, minimisation, attente raisonnable des personnes dans le contexte d'une communauté Discord, mesures de sécurité). Vous pouvez vous y opposer pour un motif tenant à votre situation particulière (§9).
06

Destinataires des données

6.1 Au sein de chaque serveur

  • Les administrateurs et modérateurs — via le dashboard — accèdent aux données de leur serveur (modération, profils, statistiques, tickets, candidatures, staff, logs de messages si activés).
  • Le staff accède à tout ou partie de ces données selon les permissions configurées.
  • Les membres accèdent à leurs propres données (niveau, profil public, résultats d'événements).

6.2 L'équipe Kotbo

Les développeurs accèdent aux données pour la maintenance, le débogage et le support : accès restreint au minimum nécessaire et soumis à confidentialité.

6.3 Sous-traitants & services tiers

ServiceRôleDonnées transmises
Discord Inc.Plateforme hôte et source des donnéesDonnées de profil Discord (selon les CGU Discord)
Hébergeur PostgreSQL / infrastructureStockage et sauvegardesEnsemble des données en base — voir DPA
CloudflareRéseau, cache, prévention des abusAdresse IP, en-têtes HTTP, événements de sécurité
Sentry (optionnel)Surveillance des erreursStack traces et contexte (peut contenir des métadonnées)
YouTube Data API / Twitch APISuivi de contenu (modules)Identifiants de chaînes / streamers uniquement — pas de données personnelles de membres
LibreTranslateTraduction (module)Contenu à traduire — auto-hébergé par défaut
jsDelivr / GitHubChargement à la demande des moteurs de l'éditeur de codeIP et en-têtes techniques, à l'ouverture de l'IDE uniquement

Kotbo ne vend, ne loue et ne partage pas vos données à des fins commerciales ou publicitaires.

07

Durée de conservation

Les durées ci-dessous précisent la conservation en fonctionnement normal, après désactivation du module ou départ du bot, et dans les sauvegardes. Lorsqu'une durée dépend d'un réglage administrateur, un plafond est imposé par Kotbo.

DonnéeConservation activeAprès désactivation / départSauvegardes
Logs de messages (§3)Durée configurée (défaut 90 j, plafond imposé)Purge à la désactivation ou au départ du botExpiration à court terme
Vérifications en attente / expirées (§4)Jusqu'à 7 jours après expirationImmédiatNon conservées durablement
Preuves de détection multi-comptes finalisées (§4)Durée nécessaire à la sécurité du serveur, plafonnéePurge après le délaiExpiration courte
Candidatures refuséesCooldown de re-candidature, puis suppression (sauf vivier consenti)Sur instruction adminExpiration courte
Tickets & transcriptsDurée configurée / plafonnéeSur instruction admin ou demande recevableExpiration courte
Journaux d'audit du dashboard90 joursAutomatiqueExpiration courte
Journaux d'erreurs techniques30 à 90 joursAutomatiqueExpiration courte
Profil membre, niveaux, statistiquesDurée de vie du serveur sur KotboPurge au départ du bot ou sur demandeExpiration selon cycle
Sanctions & données de modérationDurée de vie du serveur (nécessaire à la sécurité)Archivage / suppression sur instructionExpiration selon cycle
Sauvegardes de serveurJusqu'à suppression manuelle (quota)Sur instruction admin
Certaines durées de purge automatique sont en cours de déploiement complet côté infrastructure. Toute demande adressée à [email protected] reçoit une réponse dans le délai RGPD applicable (en principe un mois). Certaines données peuvent être conservées si nécessaire au respect d'une obligation légale ou à la constatation/défense d'un droit en justice.
08

Hébergement et transferts internationaux

Les données traitées par Kotbo sont hébergées sur des serveurs situés en Europe (EEE). Aucun transfert direct hors EEE n'est effectué par Kotbo, à l'exception des éléments suivants :

  • Discord Inc. (États-Unis) : profil Discord soumis aux garanties contractuelles de Discord.
  • Sentry (si activé) : journaux d'erreurs, sous clauses contractuelles types selon la région configurée.
  • Cloudflare : requêtes traitées par son réseau mondial pour la sécurité, selon les garanties applicables.
  • YouTube / Twitch : aucune donnée personnelle de membre transmise.
  • jsDelivr / GitHub : moteurs d'IDE chargés à la demande ; les polices de la landing et du dashboard sont auto-hébergées.
09

Vos droits au titre du RGPD

Accès (art. 15)

Confirmation du traitement et copie de vos données (export JSON complet, tous serveurs).

Rectification (art. 16)

Correction de données inexactes. Le profil Discord se modifie côté Discord.

Effacement (art. 17)

Suppression de vos données, dans les limites légales (ex. sanctions nécessaires à la sécurité).

Limitation (art. 18)

Suspension temporaire du traitement dans certaines situations.

Portabilité (art. 20)

Réception de vos données dans un format structuré (JSON) pour les traitements fondés sur le consentement ou un contrat.

Opposition (art. 21)

Opposition à un traitement fondé sur l'intérêt légitime, pour un motif tenant à votre situation.

Décision automatisée (art. 22)

Droit à une intervention humaine et à contester une décision automatisée (voir §4 et §11).

Réclamation (art. 77)

Saisine de la CNIL si vos droits ne sont pas respectés.

Adressez votre demande à [email protected] en précisant votre identifiant Discord, le serveur concerné et la nature de la demande. Délai de réponse : 30 jours, prolongeable de 2 mois pour les demandes complexes (avec notification). Pour les traitements dont l'administrateur est responsable, nous pouvons vous réorienter vers lui ou l'assister.
10

Sécurité des données

  • Chiffrement en transit : communications entre le bot, le dashboard et la base via TLS/HTTPS.
  • Isolation par serveur : les données de chaque serveur sont séparées ; un administrateur ne peut pas accéder aux données d'un autre serveur.
  • Authentification robuste : OAuth2 Authorization Code, sessions serveur révocables, cookie HttpOnly, jetons Discord chiffrés côté serveur, clés API stockées sous forme de hash SHA-256.
  • Contrôle d'accès granulaire : permissions configurables par l'administrateur pour chaque membre du staff.
  • Journaux d'audit : actions administratives horodatées et attribuées.
  • Sauvegardes : sauvegardes régulières avec contrôle d'intégrité.

En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous notifions l'autorité de contrôle compétente dans les 72 heures et, en cas de risque élevé, les personnes concernées dans les meilleurs délais.

11

Profilage & décisions automatisées

Certains traitements comportent une part d'automatisation pouvant produire un effet significatif : détection de multi-comptes (§4), liaison automatique de comptes, propagation de blacklist. Pour ces cas :

  • vous avez le droit d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester la décision (art. 22) ;
  • la logique générale est décrite au §4 ;
  • une analyse d'impact (AIPD/DPIA) est menée au titre de l'article 35 en raison du profilage et de la surveillance impliqués.
12

Mineurs

Discord est réservé aux personnes d'au moins 13 ans (16 dans certains pays de l'UE). Kotbo s'appuie sur les vérifications d'âge de Discord et ne collecte pas délibérément de données d'enfants de moins de 13 ans. Parents et tuteurs : contactez [email protected] pour toute suppression.

13

Modifications

Cette politique peut évoluer (nouveaux modules, évolutions réglementaires, changements de pratiques). En cas de modification substantielle, information via le serveur Discord officiel, une notification dans le dashboard et la mise à jour de la date en tête de page. Une politique de confidentialité est un document d'information : sa mise à jour ne vaut pas recueil de consentement. Lorsqu'un traitement requiert un consentement, celui-ci est demandé séparément par un acte positif clair.

14

Contact

Données personnelles & vie privée

[email protected]

Précisez votre identifiant Discord, le(s) serveur(s) concerné(s) et la nature de la demande. Réponse sous 30 jours maximum.


Contact général

[email protected]
Autorité de contrôle : vous pouvez saisir la CNILwww.cnil.fr, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07. Voir aussi les Mentions légales, les CGU, la politique cookies et le DPA.