À destination des administrateurs de serveur Discord
L'administrateur détermine les modules activés et agit comme responsable du traitement pour les données propres à son serveur. Kotbo traite ces données comme sous-traitant, sur instruction de l'administrateur (voir accord de sous-traitance). Celui-ci doit informer ses membres conformément aux articles 13 et 14 du RGPD — un modèle d'information est fourni. Certains traitements (blacklist globale, sécurité, journaux techniques) relèvent en revanche de la responsabilité directe de Kotbo (voir tableau §1).
Responsable du traitement & répartition des rôles
Le service Kotbo est édité et opéré par :
- Elouan Passereau — klaynight.fr
- Nathan Rontey — nathaan.me
Contact vie privée : [email protected] · Coordonnées complètes sur la page Mentions légales.
Kotbo est un bot Discord pour les communautés francophones (gestion du staff, modération, tickets, statistiques, niveaux, événements, candidatures, économie, organisation générale). Il n'opère que sur les serveurs où il a été explicitement invité.
1.1 Qui est responsable de quoi
La qualification n'est pas globale : elle dépend du traitement. Le tableau ci-dessous précise, pour chaque grande finalité, si Kotbo agit comme sous-traitant (sur instruction de l'administrateur) ou comme responsable (Kotbo décide seul de la finalité et des moyens).
| Traitement | Rôle de Kotbo | Responsable du traitement |
|---|---|---|
| Profils membres, niveaux, statistiques, staff, tickets, candidatures, événements, économie, sauvegardes | Sous-traitant | Administrateur du serveur |
| Journalisation complète des messages (module opt-in) | Sous-traitant | Administrateur du serveur |
| Vérification de sécurité / anti multi-comptes d'un serveur | Sous-traitant | Administrateur du serveur |
| Compte administrateur & authentification au dashboard | Responsable | Kotbo |
| Blacklist globale d'utilisateurs / de serveurs | Responsable | Kotbo |
| Sécurité globale du service, prévention des abus, détection inter-serveurs | Responsable | Kotbo |
| Journaux techniques & d'erreurs, métriques internes | Responsable | Kotbo |
Données collectées
Kotbo ne collecte que les données nécessaires au fonctionnement des modules activés sur chaque serveur. Chaque enregistrement est rattaché à l'identifiant de serveur Discord (Guild ID) concerné. Le tableau ci-dessous récapitule ce qui est réellement stocké en base par catégorie ; il reflète exactement les données restituées par notre outil d'export RGPD.
2.1 Vue d'ensemble par catégorie
| Catégorie | Données concernées | Déclenché par |
|---|---|---|
| Identité & profil | Identifiant Discord, nom d'utilisateur / global / affichage, avatar, bannière, locale, bio, date de création du compte, dates d'entrée/sortie du serveur, niveau & XP, statistiques quotidiennes, préférences du dashboard, presets de mise en page, notifications, statut d'administrateur global. | Interaction avec le bot ou présence sur le serveur |
| Vérifications de sécurité | Voir §4 (IP, appareil, e-mail, connexions, serveurs, données OAuth, preuves de doublon). | Module de vérification activé par l'administrateur |
| Modération & sécurité | Sanctions (type, motif, durée, expiration), rapports de sanction et preuves déposées, comptes liés (multi-comptes), appels de bannissement et leur blacklist, sessions vocales et échantillons de détection, inviteurs suspendus, blacklist globale. | Action de modération / modules de sécurité |
| Messages | Voir §3 (journalisation complète du contenu des messages). | Module de logs de messages (désactivé par défaut) |
| Contributions & contenus | Suggestions et votes, votes de réputation entre membres, soumissions de formulaires personnalisés, soumissions Daily Algo, candidatures de partenariat et de recrutement (réponses, e-mail éventuel, notes internes, motif de refus), articles rédigés. | Participation volontaire aux modules concernés |
| Économie & marketplace | Profils RPG, combats, prises de pêche, guildes RPG, annonces et transactions marketplace, retours de satisfaction ticket. | Utilisation des modules économie / RPG / marketplace |
| Engagement | Inscriptions et participations aux événements, progression des quêtes, invitations (membre & créées), abonnements aux flux et aux widgets. | Participation aux modules d'engagement |
| Tickets & support | Tickets ouverts (identité, raison, description) et transcript HTML complet de la conversation, retours de satisfaction. | Ouverture d'un ticket |
| Staff | Fiche staff, grades et hiérarchie, activité et sessions vocales staff, évaluations, avertissements, blacklist staff, démissions, tâches, appels staff et invitations, rappels, rapports de mentorat, périodes d'essai, progression de tutorat, liens de serveur, clés API créées. | Rôle Staff sur un serveur utilisant le module |
| Système | Tâches planifiées, cibles de notification, salons vocaux temporaires, instances white-label, journaux d'audit du dashboard, journaux d'erreurs techniques, métriques de modules. | Fonctionnement interne du service |
2.2 Données de profil Discord
Collectées automatiquement lors d'une interaction avec le bot ou par présence sur un serveur utilisant Kotbo : identifiant Discord (immuable), nom d'utilisateur / tag / nom global / nom d'affichage, avatar et bannière, couleur d'accentuation, locale, biographie publique, date de création du compte, horodatages d'entrée et de sortie du serveur.
2.3 Données d'activité, statistiques et niveaux
Alimentent les modules statistiques, niveaux/XP et le suivi d'activité staff :
| Donnée | Table | Finalité |
|---|---|---|
| Nombre de messages envoyés (par jour, par salon) — compteurs uniquement, sans le contenu | MemberDailyStat | Statistiques serveur, niveaux/XP |
| Temps passé en vocal (minutes) | MemberDailyStat, StaffVoiceSession | Statistiques, niveaux, activité staff |
| Réactions, threads créés, réponses | MemberDailyStat | Statistiques détaillées |
| Points XP, niveau, instantanés de saison | MemberLevel, SeasonSnapshot | Système de niveaux par serveur |
| Dernière activité (dernier message, dernière présence) | MemberProfile | Profil membre, gestion d'activité staff |
| Usage des commandes du dashboard, préférences d'interface | DashboardCommandUsage, DashboardUserSettings | Fonctionnement et personnalisation du dashboard |
2.4 Modération, sanctions & sécurité de serveur
- Identité de l'utilisateur sanctionné et du modérateur, type de sanction (avertissement, kick, timeout, ban temporaire/permanent, softban), motif, durée, expiration, statut, notes de résolution.
- Rapports de sanction : description de l'incident, règles enfreintes, liens et fichiers de preuve déposés.
- Comptes liés (multi-comptes) : association de deux identifiants Discord et métadonnées de preuve (voir §4).
- Appels de bannissement et blacklist des appels : contenu de l'appel, décision, statut.
- Détection comportementale : sessions vocales et échantillons de détection, inviteurs suspendus.
- Blacklist globale : identifiants d'utilisateurs bannis de Kotbo à l'échelle du service, avec motif (traitement dont Kotbo est responsable).
2.5 Données du personnel (module Staff)
Uniquement pour les membres ayant un rôle Staff sur un serveur utilisant le module : grade et historique, avertissements internes, blacklist staff, périodes d'essai/tutorat et rapports de mentor, absences, présences aux réunions, notes confidentielles, votes en sondage staff, démissions, tâches, appels staff, rappels, évaluations, clés API créées par le staff (stockées sous forme de hash).
2.6 Contributions, événements & économie
- Candidatures (recrutement, partenariat) : identité Discord, e-mail si le formulaire le demande, réponses au formulaire (JSON), notes internes du staff, résultat, motif de refus, cooldown de re-candidature.
- Tickets : identité, raison, description et transcript HTML complet — peut contenir tout message échangé avec le staff.
- Événements (quiz, CTF) : identité, score, réponses/résolutions, horodatages.
- Suggestions, réputation, formulaires, Daily Algo, articles : contenu fourni et identifiants des votants le cas échéant.
- Économie / RPG / marketplace : profils de jeu, combats, pêche, guildes, annonces et transactions.
- Engagement : participations aux événements, quêtes, invitations, abonnements aux flux et widgets.
2.7 Authentification au dashboard & audit
L'accès au dashboard utilise OAuth2 Discord (Authorization Code). Les jetons Discord sont chiffrés dans une session serveur temporaire ; le navigateur ne reçoit qu'un identifiant de session aléatoire dans un cookie sécurisé HttpOnly, jamais exposé au stockage JavaScript. Les actions administratives sont consignées dans un journal d'audit (identifiant utilisateur, action, module, horodatage). Détail des cookies dans la politique cookies.
2.8 Sauvegardes de serveur
Le module de sauvegarde peut stocker une photographie du serveur (rôles, salons, permissions, emojis, stickers) ; selon la configuration de l'administrateur, des données membres peuvent y être incluses. Chaque serveur est soumis à un quota de stockage.
2.9 Données techniques globales
- Journaux d'erreurs (
BotErrorLog) : message d'erreur, stack trace, source. Peuvent incidemment contenir des identifiants. - Métriques de modules : compteurs d'activation, d'utilisation et de performance — agrégés, sans identifiant personnel direct.
Journalisation complète des messages
Module sensible, désactivé par défaut
Ce module n'est jamais actif automatiquement. Un administrateur doit l'activer explicitement pour son serveur. Lorsqu'il est actif, Kotbo enregistre le contenu intégral des messages des salons concernés afin de fournir une recherche globale dans l'historique, à la manière d'une recherche Discord.
3.1 Données enregistrées
Pour chaque message d'un salon suivi, la table MessageLog stocke :
- le contenu textuel intégral du message ;
- les pièces jointes (nom, URL, type) et le nombre d'embeds ;
- l'auteur (identifiant, nom affiché, avatar) et s'il s'agit d'un bot ;
- les mentions (utilisateurs mentionnés) et la relation de réponse (auteur du message auquel il est répondu) ;
- le salon (identifiant et nom) et le serveur ;
- les horodatages de création, modification et suppression du message.
L'administrateur peut exclure certains salons de la journalisation. Les messages privés (DM) ne sont jamais journalisés.
3.2 Conservation
Les messages sont automatiquement purgés après une durée de rétention configurée par l'administrateur (90 jours par défaut), plafonnée par Kotbo. Une purge automatique s'exécute quotidiennement. Le contenu est également supprimé lorsque le module est désactivé ou lorsque le bot quitte le serveur.
3.3 Base légale & responsabilités
Ce traitement repose sur l'intérêt légitime de l'administrateur (art. 6.1.f RGPD) à modérer et analyser l'activité de sa communauté. Compte tenu de son caractère intrusif, l'administrateur qui l'active doit : informer clairement ses membres au préalable, restreindre l'accès aux personnes habilitées, et définir une durée de conservation proportionnée. Kotbo agit ici comme sous-traitant.
Vérification de sécurité & détection de multi-comptes
À la demande d'un administrateur, un membre peut être invité à effectuer une vérification via une connexion OAuth2 Discord dédiée. L'objectif est de détecter le contournement de sanctions par la création de comptes multiples (« double-comptes »). Les données collectées dépendent du niveau de vérification choisi par l'administrateur.
4.1 Données OAuth demandées selon le niveau
| Niveau | Permissions OAuth (scopes) | Données récupérées |
|---|---|---|
| Faible | identify | Identité Discord de base |
| Moyen | identify email | + adresse e-mail Discord |
| Élevé | identify email connections guilds guilds.members.read | + connexions liées (Steam, Xbox…), liste des serveurs, appartenance aux serveurs |
4.2 Données stockées (table SecurityVerification)
- Adresse IP et informations sur l'appareil (navigateur / système) ;
- Adresse e-mail Discord (niveaux moyen et élevé) ;
- Connexions et liste des serveurs Discord (niveau élevé) ;
- la réponse OAuth brute renvoyée par Discord ;
- l'identifiant du compte authentifié et le résultat de la détection (doublon détecté, compte présumé lié, éléments de preuve).
4.3 Logique de détection & conséquences
Kotbo compare les éléments ci-dessus (IP, appareil, e-mail, connexions, comportement) à ceux d'autres comptes du serveur pour repérer une correspondance suspecte. Selon la configuration, le résultat peut déclencher :
- une alerte au staff (
NOTIFY_STAFF) pour décision humaine ; - une liaison automatique de deux comptes (
AUTO_LINK) lorsqu'une incompatibilité forte est détectée ; - un statut « signalé » pouvant conduire à un refus d'accès ou une sanction décidée par le staff du serveur.
4.4 Accès, conservation & contestation
- Qui y accède : le staff habilité du serveur concerné et, pour la maintenance, l'équipe Kotbo (accès minimal, confidentialité).
- Durée : les vérifications non finalisées (en attente / expirées) sont purgées à court terme ; les preuves d'une détection sont conservées le temps nécessaire à la sécurité du serveur, puis supprimées (voir matrice §7).
- Décision automatisée : une liaison ou un refus automatique peut avoir un effet significatif ; vous pouvez demander une intervention humaine, exprimer votre point de vue et contester le résultat (voir §11).
- Comment contester : auprès du staff du serveur, ou via [email protected] pour les traitements relevant de Kotbo.
Finalités et bases légales
Conformément à l'article 6 du RGPD, chaque traitement repose sur l'une des bases légales suivantes :
| Finalité | Base légale (art. 6) |
|---|---|
| Modération et sanctions au sein d'un serveur | Intérêt légitime de l'administrateur (6.1.f) |
| Gestion du personnel staff (grades, absences, activité) | Intérêt légitime / engagement communautaire (6.1.b et 6.1.f) |
| Niveaux, statistiques d'activité | Intérêt légitime (6.1.f) |
| Journalisation complète des messages (§3) | Intérêt légitime de l'administrateur (6.1.f), sous réserve d'information préalable des membres |
| Tickets de support | Intérêt légitime (6.1.f) |
| Candidatures au staff / partenariat | Intérêt légitime (6.1.f). Consentement distinct pour toute conservation en vivier au-delà du recrutement en cours. |
| Vérification anti multi-comptes & sécurité (§4) | Intérêt légitime à protéger l'intégrité du serveur et du service (6.1.f) |
| Blacklist globale, sécurité globale du service | Intérêt légitime de Kotbo (6.1.f) |
| Journalisation des erreurs techniques | Intérêt légitime à maintenir le service (6.1.f) |
| Événements, quiz, CTF, économie, engagement | Intérêt légitime lié à la participation volontaire (6.1.f) |
| Sauvegardes de serveur | Intérêt légitime de l'administrateur (6.1.f) |
Destinataires des données
6.1 Au sein de chaque serveur
- Les administrateurs et modérateurs — via le dashboard — accèdent aux données de leur serveur (modération, profils, statistiques, tickets, candidatures, staff, logs de messages si activés).
- Le staff accède à tout ou partie de ces données selon les permissions configurées.
- Les membres accèdent à leurs propres données (niveau, profil public, résultats d'événements).
6.2 L'équipe Kotbo
Les développeurs accèdent aux données pour la maintenance, le débogage et le support : accès restreint au minimum nécessaire et soumis à confidentialité.
6.3 Sous-traitants & services tiers
| Service | Rôle | Données transmises |
|---|---|---|
| Discord Inc. | Plateforme hôte et source des données | Données de profil Discord (selon les CGU Discord) |
| Hébergeur PostgreSQL / infrastructure | Stockage et sauvegardes | Ensemble des données en base — voir DPA |
| Cloudflare | Réseau, cache, prévention des abus | Adresse IP, en-têtes HTTP, événements de sécurité |
| Sentry (optionnel) | Surveillance des erreurs | Stack traces et contexte (peut contenir des métadonnées) |
| YouTube Data API / Twitch API | Suivi de contenu (modules) | Identifiants de chaînes / streamers uniquement — pas de données personnelles de membres |
| LibreTranslate | Traduction (module) | Contenu à traduire — auto-hébergé par défaut |
| jsDelivr / GitHub | Chargement à la demande des moteurs de l'éditeur de code | IP et en-têtes techniques, à l'ouverture de l'IDE uniquement |
Kotbo ne vend, ne loue et ne partage pas vos données à des fins commerciales ou publicitaires.
Durée de conservation
Les durées ci-dessous précisent la conservation en fonctionnement normal, après désactivation du module ou départ du bot, et dans les sauvegardes. Lorsqu'une durée dépend d'un réglage administrateur, un plafond est imposé par Kotbo.
| Donnée | Conservation active | Après désactivation / départ | Sauvegardes |
|---|---|---|---|
| Logs de messages (§3) | Durée configurée (défaut 90 j, plafond imposé) | Purge à la désactivation ou au départ du bot | Expiration à court terme |
| Vérifications en attente / expirées (§4) | Jusqu'à 7 jours après expiration | Immédiat | Non conservées durablement |
| Preuves de détection multi-comptes finalisées (§4) | Durée nécessaire à la sécurité du serveur, plafonnée | Purge après le délai | Expiration courte |
| Candidatures refusées | Cooldown de re-candidature, puis suppression (sauf vivier consenti) | Sur instruction admin | Expiration courte |
| Tickets & transcripts | Durée configurée / plafonnée | Sur instruction admin ou demande recevable | Expiration courte |
| Journaux d'audit du dashboard | 90 jours | Automatique | Expiration courte |
| Journaux d'erreurs techniques | 30 à 90 jours | Automatique | Expiration courte |
| Profil membre, niveaux, statistiques | Durée de vie du serveur sur Kotbo | Purge au départ du bot ou sur demande | Expiration selon cycle |
| Sanctions & données de modération | Durée de vie du serveur (nécessaire à la sécurité) | Archivage / suppression sur instruction | Expiration selon cycle |
| Sauvegardes de serveur | Jusqu'à suppression manuelle (quota) | Sur instruction admin | — |
Hébergement et transferts internationaux
Les données traitées par Kotbo sont hébergées sur des serveurs situés en Europe (EEE). Aucun transfert direct hors EEE n'est effectué par Kotbo, à l'exception des éléments suivants :
- Discord Inc. (États-Unis) : profil Discord soumis aux garanties contractuelles de Discord.
- Sentry (si activé) : journaux d'erreurs, sous clauses contractuelles types selon la région configurée.
- Cloudflare : requêtes traitées par son réseau mondial pour la sécurité, selon les garanties applicables.
- YouTube / Twitch : aucune donnée personnelle de membre transmise.
- jsDelivr / GitHub : moteurs d'IDE chargés à la demande ; les polices de la landing et du dashboard sont auto-hébergées.
Vos droits au titre du RGPD
Accès (art. 15)
Confirmation du traitement et copie de vos données (export JSON complet, tous serveurs).
Rectification (art. 16)
Correction de données inexactes. Le profil Discord se modifie côté Discord.
Effacement (art. 17)
Suppression de vos données, dans les limites légales (ex. sanctions nécessaires à la sécurité).
Limitation (art. 18)
Suspension temporaire du traitement dans certaines situations.
Portabilité (art. 20)
Réception de vos données dans un format structuré (JSON) pour les traitements fondés sur le consentement ou un contrat.
Opposition (art. 21)
Opposition à un traitement fondé sur l'intérêt légitime, pour un motif tenant à votre situation.
Décision automatisée (art. 22)
Droit à une intervention humaine et à contester une décision automatisée (voir §4 et §11).
Réclamation (art. 77)
Saisine de la CNIL si vos droits ne sont pas respectés.
Sécurité des données
- Chiffrement en transit : communications entre le bot, le dashboard et la base via TLS/HTTPS.
- Isolation par serveur : les données de chaque serveur sont séparées ; un administrateur ne peut pas accéder aux données d'un autre serveur.
- Authentification robuste : OAuth2 Authorization Code, sessions serveur révocables, cookie HttpOnly, jetons Discord chiffrés côté serveur, clés API stockées sous forme de hash SHA-256.
- Contrôle d'accès granulaire : permissions configurables par l'administrateur pour chaque membre du staff.
- Journaux d'audit : actions administratives horodatées et attribuées.
- Sauvegardes : sauvegardes régulières avec contrôle d'intégrité.
En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous notifions l'autorité de contrôle compétente dans les 72 heures et, en cas de risque élevé, les personnes concernées dans les meilleurs délais.
Profilage & décisions automatisées
Certains traitements comportent une part d'automatisation pouvant produire un effet significatif : détection de multi-comptes (§4), liaison automatique de comptes, propagation de blacklist. Pour ces cas :
- vous avez le droit d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester la décision (art. 22) ;
- la logique générale est décrite au §4 ;
- une analyse d'impact (AIPD/DPIA) est menée au titre de l'article 35 en raison du profilage et de la surveillance impliqués.
Mineurs
Discord est réservé aux personnes d'au moins 13 ans (16 dans certains pays de l'UE). Kotbo s'appuie sur les vérifications d'âge de Discord et ne collecte pas délibérément de données d'enfants de moins de 13 ans. Parents et tuteurs : contactez [email protected] pour toute suppression.
Modifications
Cette politique peut évoluer (nouveaux modules, évolutions réglementaires, changements de pratiques). En cas de modification substantielle, information via le serveur Discord officiel, une notification dans le dashboard et la mise à jour de la date en tête de page. Une politique de confidentialité est un document d'information : sa mise à jour ne vaut pas recueil de consentement. Lorsqu'un traitement requiert un consentement, celui-ci est demandé séparément par un acte positif clair.
Contact
Données personnelles & vie privée
[email protected]Précisez votre identifiant Discord, le(s) serveur(s) concerné(s) et la nature de la demande. Réponse sous 30 jours maximum.
Contact général
[email protected]