Confidentialité

Version du 9 octobre 2026

Les données utilisées

DonnéesUtilisation
Identifiants Discord des utilisateurs, serveurs, salons et rôles ; noms et avatars consultés depuis DiscordIdentifier les comptes, vérifier les accès et afficher les interfaces.
Coins, XP, inventaires, profils, missions, entreprises, transactions et délais de commandeFaire fonctionner les fonctionnalités de jeu propres à chaque serveur.
Réglages des serveurs, rôles autorisés et historiques d’administration ou de modérationAppliquer et suivre la configuration du bot.
Messages accessibles au botDétecter les commandes, appliquer les filtres et calculer les gains. Si les logs sont activés, le contenu disponible des messages modifiés ou supprimés peut être envoyé dans le salon de logs choisi.
Sujets, participants et messages des tickets, identité et texte des confessionsGérer le support, les archives et la modération de ces fonctionnalités.
Tag Discord et statut personnalisé disponiblesAttribuer ou retirer les rôles associés si cette fonction est activée.
Compteurs quotidiens de messages et de temps connecté en vocal, arrivées et départsAfficher les statistiques du membre et du serveur ; aucune donnée audio ni copie de message conservée pour ce comptage. Les statistiques des membres sont consultables dans le serveur via /stats.
Images envoyées depuis le dashboard et métadonnées de tickets (statut, priorité, réponse et note)Personnaliser les messages et suivre le support. Les images sont hébergées à une adresse publique : ne pas envoyer de document ou d’image privée.
Profil et liste des serveurs autorisés par OAuth2Connecter l’administrateur ou le détenteur d’un rôle Manager choisi par l’administration au dashboard et identifier les serveurs qu’il peut gérer.
Badges et droits sur les thèmes et cadres de profil ; choix d’apparence du compteAfficher les personnalisations et permettre leur utilisation sur les serveurs. Ces données ne confèrent aucun droit d’administration.
Commandes du panel exécutif, identifiant de l’opérateur, serveur et salon ciblés, état d’exécution et référence de la réponseConfirmer les actions, empêcher une répétition involontaire et fournir un historique au créateur.

Qui peut y accéder ?

Les administrateurs peuvent déléguer la gestion du dashboard aux rôles Manager de leur choix. Les détenteurs de ces rôles peuvent consulter les données du dashboard, dont les archives de tickets. Seuls les administrateurs changent cette délégation et les accès de sécurité et de modération.

L’exploitant du bot accède aux données nécessaires à son fonctionnement. Les administrateurs et le staff des serveurs accèdent aux données prévues par leurs droits. Les informations de jeu peuvent être affichées par les commandes publiques : profils, classements, annonces du market ou listes de détenteurs d’objets rares.

Le bot est hébergé chez Hopela et communique avec Discord. Ces services traitent aussi leurs propres données techniques. Discord peut traiter des données hors de l’Union européenne, notamment aux États-Unis ; sa politique de confidentialité explique les transferts internationaux et leurs garanties. Bonsoir ne revend ni ne loue vos données.

Le site public présente la liste des serveurs où Bonsoir est installé, avec leur nom, leur icône disponible et leur nombre de membres. Aucun salon, identifiant de membre ou lien d’invitation privé n’est exposé dans cette liste. Contactez le support si cette présentation pose un problème pour votre serveur.

Panel exécutif et accès du créateur

Le panel exécutif est réservé au compte Discord du créateur Sometimes (iqcka), 1299731411619545118. Il permet de consulter et gérer, sur les serveurs équipés de Bonsoir, les réglages, données de jeu des membres, profils, inventaires, accès Premium, badges, apparences, historiques et archives nécessaires au fonctionnement, au support et à la modération du service. L’exploitant est donc un destinataire de ces données, même lorsqu’il n’est pas administrateur Discord du serveur. La console ne fournit pas de terminal système ni d’accès à la base de données ou aux secrets de connexion.

Ces accès restent protégés par l’identification du compte du créateur côté serveur ; l’attribution d’un badge développeur ou équipe ne donne pas accès à ce panel. Les actions Discord utilisent les permissions disponibles du bot. La console confirme le serveur et le salon avant d’exécuter un message ou une commande, dont le résultat peut être visible par les personnes ayant accès au salon choisi. Les commandes avec préfixe affichent également leur panneau dans le salon ; seuls les comptes autorisés peuvent utiliser leurs contrôles personnels ou administratifs.

Tickets et confessions

Un ticket fermé peut conserver une copie texte des 100 à 1 000 derniers messages disponibles, avec les liens des pièces jointes. Un export facultatif peut aussi être envoyé dans un salon privé du serveur. Les pièces jointes ne sont pas recopiées par cet export. Les confessions ne sont pas anonymes pour le staff : l’identité de l’auteur et le texte sont enregistrés. Retirer une confession publique ne supprime pas automatiquement son historique privé.

Connexion et cookies

Le dashboard demande les autorisations Discord identify et guilds. Le jeton OAuth2 est conservé en mémoire côté serveur pour la session. La session expire au plus tard après une heure ; le cookie de protection de connexion OAuth2 expire après dix minutes. Le mot de passe Discord n’est pas transmis au bot. La permission OAuth2 email n’est pas demandée : l’adresse e-mail Discord n’est pas récupérée par cette connexion. Les adresses IP et autres informations de connexion peuvent être traitées pour la limitation des requêtes et par les journaux techniques de l’hébergement ; elles ne sont pas publiées par le dashboard. Les journaux de l’hébergeur suivent sa propre politique de conservation et d’accès. Le dashboard actuel n’intègre ni publicité ni outil de mesure d’audience.

Durées de conservation

Le nettoyage s’exécute au démarrage puis environ toutes les heures lorsque le bot est connecté et que ses serveurs sont disponibles. Une indisponibilité reporte donc l’effacement au prochain passage. Les données anciennes dont la date de fermeture ou d’enregistrement n’est pas connue reçoivent un délai de 90 jours à partir de leur migration.

Copies sur Discord : ce nettoyage ne supprime pas les messages de logs, publications de confessions, salons de tickets ou exports déjà envoyés sur Discord. Leur conservation et leur suppression relèvent de l’administration du serveur. Une donnée supprimée de la base peut subsister jusqu’à expiration d’une sauvegarde.

Vos demandes

Vous pouvez demander l’accès, la rectification ou l’effacement de vos données et, selon le traitement, leur limitation, la portabilité ou vous y opposer. Contactez l’exploitant via le support public indiqué ci-dessous. Indiquez votre identifiant Discord et le serveur concerné ; ne transmettez aucun mot de passe. Les copies déjà envoyées dans un serveur Discord peuvent nécessiter une intervention de son administration.

Les décisions automatiques de modération peuvent être contestées auprès du staff du serveur. Vous pouvez également adresser une réclamation à la CNIL.

Finalités et bases légales

La connexion au dashboard et les fonctionnalités que vous demandez reposent sur l’exécution du service décrit dans les conditions d’utilisation. Les traitements nécessaires à la sécurité du bot, à la prévention des abus et au suivi des réglages reposent sur l’intérêt légitime de BonsoirTimes à maintenir un service sûr et fiable. Les administrateurs de chaque serveur restent responsables des finalités et de l’information de leurs membres concernant les fonctions de modération, journaux et archives qu’ils activent. Vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime via le support.

Exploitant et contact

Exploitant : BonsoirTimes.
Support public : Rejoindre le support de Bonsoir.