Confidentialité
Les données utilisées
| Données | Utilisation |
|---|---|
| Identifiants Discord des utilisateurs, serveurs, salons et rôles ; noms et avatars consultés depuis Discord | Identifier les comptes, vérifier les accès et afficher les interfaces. |
| Coins, XP, inventaires, profils, missions, entreprises, transactions et délais de commande | Faire fonctionner les fonctionnalités de jeu propres à chaque serveur. |
| Réglages des serveurs, rôles autorisés et historiques d’administration ou de modération | Appliquer et suivre la configuration du bot. |
| Messages accessibles au bot | Détecter les commandes, appliquer les filtres et calculer les gains. Si les logs sont activés, le contenu disponible des messages modifiés ou supprimés peut être envoyé dans le salon de logs choisi. |
| Sujets, participants et messages des tickets, identité et texte des confessions | Gérer le support, les archives et la modération de ces fonctionnalités. |
| Tag Discord et statut personnalisé disponibles | Attribuer ou retirer les rôles associés si cette fonction est activée. |
| Compteurs quotidiens de messages et de temps connecté en vocal, arrivées et départs | Afficher les statistiques du membre et du serveur ; aucune donnée audio ni copie de message conservée pour ce comptage. Les statistiques des membres sont consultables dans le serveur via /stats. |
| Images envoyées depuis le dashboard et métadonnées de tickets (statut, priorité, réponse et note) | Personnaliser les messages et suivre le support. Les images sont hébergées à une adresse publique : ne pas envoyer de document ou d’image privée. |
| Profil et liste des serveurs autorisés par OAuth2 | Connecter l’administrateur ou le détenteur d’un rôle Manager choisi par l’administration au dashboard et identifier les serveurs qu’il peut gérer. |
| Badges et droits sur les thèmes et cadres de profil ; choix d’apparence du compte | Afficher les personnalisations et permettre leur utilisation sur les serveurs. Ces données ne confèrent aucun droit d’administration. |
| Commandes du panel exécutif, identifiant de l’opérateur, serveur et salon ciblés, état d’exécution et référence de la réponse | Confirmer les actions, empêcher une répétition involontaire et fournir un historique au créateur. |
Qui peut y accéder ?
Les administrateurs peuvent déléguer la gestion du dashboard aux rôles Manager de leur choix. Les détenteurs de ces rôles peuvent consulter les données du dashboard, dont les archives de tickets. Seuls les administrateurs changent cette délégation et les accès de sécurité et de modération.
L’exploitant du bot accède aux données nécessaires à son fonctionnement. Les administrateurs et le staff des serveurs accèdent aux données prévues par leurs droits. Les informations de jeu peuvent être affichées par les commandes publiques : profils, classements, annonces du market ou listes de détenteurs d’objets rares.
Le bot est hébergé chez Hopela et communique avec Discord. Ces services traitent aussi leurs propres données techniques. Discord peut traiter des données hors de l’Union européenne, notamment aux États-Unis ; sa politique de confidentialité explique les transferts internationaux et leurs garanties. Bonsoir ne revend ni ne loue vos données.
Le site public présente la liste des serveurs où Bonsoir est installé, avec leur nom, leur icône disponible et leur nombre de membres. Aucun salon, identifiant de membre ou lien d’invitation privé n’est exposé dans cette liste. Contactez le support si cette présentation pose un problème pour votre serveur.
Panel exécutif et accès du créateur
Le panel exécutif est réservé au compte Discord du créateur Sometimes (iqcka), 1299731411619545118. Il permet de consulter et gérer, sur les serveurs équipés de Bonsoir, les réglages, données de jeu des membres, profils, inventaires, accès Premium, badges, apparences, historiques et archives nécessaires au fonctionnement, au support et à la modération du service. L’exploitant est donc un destinataire de ces données, même lorsqu’il n’est pas administrateur Discord du serveur. La console ne fournit pas de terminal système ni d’accès à la base de données ou aux secrets de connexion.
Ces accès restent protégés par l’identification du compte du créateur côté serveur ; l’attribution d’un badge développeur ou équipe ne donne pas accès à ce panel. Les actions Discord utilisent les permissions disponibles du bot. La console confirme le serveur et le salon avant d’exécuter un message ou une commande, dont le résultat peut être visible par les personnes ayant accès au salon choisi. Les commandes avec préfixe affichent également leur panneau dans le salon ; seuls les comptes autorisés peuvent utiliser leurs contrôles personnels ou administratifs.
Tickets et confessions
Un ticket fermé peut conserver une copie texte des 100 à 1 000 derniers messages disponibles, avec les liens des pièces jointes. Un export facultatif peut aussi être envoyé dans un salon privé du serveur. Les pièces jointes ne sont pas recopiées par cet export. Les confessions ne sont pas anonymes pour le staff : l’identité de l’auteur et le texte sont enregistrés. Retirer une confession publique ne supprime pas automatiquement son historique privé.
Connexion et cookies
Le dashboard demande les autorisations Discord identify et guilds. Le jeton OAuth2 est conservé en mémoire côté serveur pour la session. La session expire au plus tard après une heure ; le cookie de protection de connexion OAuth2 expire après dix minutes. Le mot de passe Discord n’est pas transmis au bot. La permission OAuth2 email n’est pas demandée : l’adresse e-mail Discord n’est pas récupérée par cette connexion. Les adresses IP et autres informations de connexion peuvent être traitées pour la limitation des requêtes et par les journaux techniques de l’hébergement ; elles ne sont pas publiées par le dashboard. Les journaux de l’hébergeur suivent sa propre politique de conservation et d’accès. Le dashboard actuel n’intègre ni publicité ni outil de mesure d’audience.
Durées de conservation
- 90 jours après leur création : historiques de transactions et de modération, avertissements, confessions, archives d’entreprises et de villes, historiques du panel exécutif et attributions d’apparence. Les demandes de confirmation du panel expirent après dix minutes et sont nettoyées périodiquement. Les compteurs quotidiens de messages et de vocal sont supprimés après 90 jours ; les anciens indicateurs d’activité sont supprimés après 90 jours sans nouvelle activité.
- 90 jours après la fermeture d’un ticket : suppression de son texte, de sa transcription et des identifiants de son auteur et de ses participants dans la base du bot. Les tickets ouverts restent conservés jusqu’à leur fermeture. Des références techniques du ticket, du salon et des rôles staff restent nécessaires pour protéger l’accès aux anciens salons.
- Images envoyées : conservées pendant l’utilisation du bot sur le serveur. Leurs références sont retirées 30 jours après le retrait du bot ; les fichiers sans référence sont ensuite effacés par le nettoyage horaire une fois âgés de plus de 30 jours.
- Tant que le serveur utilise le bot : coins, XP, inventaires, profils, configurations et données nécessaires aux fonctions actives. Les références techniques empêchant une double récompense ou une double livraison peuvent également être conservées pendant cette période.
- Personnalisation du compte : les badges, droits d’utilisation et apparences valables sur plusieurs serveurs sont conservés tant qu’ils sont utiles au compte, jusqu’à leur retrait ou à une demande d’effacement applicable. Le retrait du bot d’un serveur ne supprime pas ces droits globaux.
- 30 jours après le retrait du bot détecté : suppression des données du serveur dans la base du bot, sauf si le bot rejoint ce serveur entre-temps. Si le retrait intervient pendant une indisponibilité du bot, le délai commence lorsqu’il est constaté à la reconnexion.
- 30 jours : sauvegardes SQLite générées par le script de sauvegarde de Bonsoir. Les copies manuelles et celles éventuellement réalisées par l’hébergeur ne sont pas effacées par ce nettoyage et doivent être gérées séparément par l’exploitant.
Le nettoyage s’exécute au démarrage puis environ toutes les heures lorsque le bot est connecté et que ses serveurs sont disponibles. Une indisponibilité reporte donc l’effacement au prochain passage. Les données anciennes dont la date de fermeture ou d’enregistrement n’est pas connue reçoivent un délai de 90 jours à partir de leur migration.
Copies sur Discord : ce nettoyage ne supprime pas les messages de logs, publications de confessions, salons de tickets ou exports déjà envoyés sur Discord. Leur conservation et leur suppression relèvent de l’administration du serveur. Une donnée supprimée de la base peut subsister jusqu’à expiration d’une sauvegarde.
Vos demandes
Vous pouvez demander l’accès, la rectification ou l’effacement de vos données et, selon le traitement, leur limitation, la portabilité ou vous y opposer. Contactez l’exploitant via le support public indiqué ci-dessous. Indiquez votre identifiant Discord et le serveur concerné ; ne transmettez aucun mot de passe. Les copies déjà envoyées dans un serveur Discord peuvent nécessiter une intervention de son administration.
Les décisions automatiques de modération peuvent être contestées auprès du staff du serveur. Vous pouvez également adresser une réclamation à la CNIL.
Finalités et bases légales
La connexion au dashboard et les fonctionnalités que vous demandez reposent sur l’exécution du service décrit dans les conditions d’utilisation. Les traitements nécessaires à la sécurité du bot, à la prévention des abus et au suivi des réglages reposent sur l’intérêt légitime de BonsoirTimes à maintenir un service sûr et fiable. Les administrateurs de chaque serveur restent responsables des finalités et de l’information de leurs membres concernant les fonctions de modération, journaux et archives qu’ils activent. Vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime via le support.
Exploitant et contact
Exploitant : BonsoirTimes.
Support public : Rejoindre le support de Bonsoir.