Données personnelles
Politique de confidentialité
Ce que ModBot traite, pourquoi, combien de temps, et à qui cela est transmis. Ce document décrit le fonctionnement réel du bot, pas une intention.
Dernière mise à jour : 17 septembre 2026.
En bref
- ModBot traite des identifiants Discord (ID, pseudo, avatar) et l'historique des sanctions, parce qu'un outil de modération ne peut pas fonctionner sans.
- Le contenu des messages est lu en temps réel par l'automodération, mais n'est pas conservé par le bot.
- Aucune mesure d'audience sur le site : ni cookie publicitaire, ni traceur, ni compteur de visites.
- Rien n'est vendu, loué, ni transmis à des tiers en dehors des prestataires techniques listés plus bas.
- Retirer ModBot d'un serveur suffit à en arrêter tout traitement ; la suppression des données se demande au contact indiqué.
Qui traite les données
ModBot est un projet personnel. Le responsable du traitement est le propriétaire du bot, joignable sur le serveur Discord de support dont le lien figure en haut de cette page. Aucune société n'exploite ce service.
Sur chaque serveur, l'administrateur qui installe ModBot décide de ce qui est activé : salons de logs, automodération, captcha, messages de bienvenue. C'est lui qui choisit ce que le bot observe sur son serveur.
Données traitées, et pourquoi
| Donnée | Pourquoi | Où |
|---|---|---|
| Identifiant Discord, pseudo, avatar | Identifier qui est sanctionné, qui agit dans le dashboard, afficher les cartes d'arrivée | Base du bot |
| Sanctions : motif, durée, type, modérateur, date | Historique de modération, seuils d'avertissement automatiques | Base du bot |
| Journal des actions du dashboard | Savoir qui a modifié quel réglage, et quand | Base du bot |
| Session du dashboard : jeton Discord, ID, pseudo, avatar, liste des serveurs administrés | Te reconnaître d'une page à l'autre et vérifier tes droits sur chaque serveur | Base du bot |
| Réglages du serveur : salons, rôles, textes, image de la carte de bienvenue | Faire fonctionner le bot comme l'administrateur l'a configuré | Base du bot |
| Captcha en attente : code et identifiant du membre | Vérifier la réponse à l'arrivée | Base du bot |
| Contenu des messages | Automodération : liens, insultes, spam. Lu à la volée, pas enregistré | Mémoire vive uniquement |
| Langue et pays du serveur | Langue des messages du bot, et carte publique des serveurs protégés | Base du bot |
Deux nuances utiles. Quand l'automodération supprime un message, un extrait est republié dans le salon de logs choisi par l'administrateur : cet extrait vit alors sur Discord, dans le serveur, et non chez ModBot. Et le transcript d'un ticket est produit à la demande puis envoyé en message privé ; il n'est pas archivé par le bot.
Ce que ModBot ne fait pas
- Aucune vente, location ou cession de données, à personne.
- Aucune publicité, aucun profilage publicitaire.
- Aucune mesure d'audience nominative : un compteur de pages ouvertes, et rien d'autre — ni cookie de mesure, ni adresse conservée, ni profil de visiteur.
- Aucun cookie de suivi. Le site conserve seulement, dans ton navigateur, ta langue et ta session de dashboard.
- Aucune lecture de tes messages privés Discord.
- Aucun archivage de conversations de serveur.
Combien de temps
- Session du dashboard : 7 jours au maximum, et immédiatement effacée si tu te déconnectes ou changes de compte.
- Captcha en attente : jusqu'à la validation, ou son expiration.
- Contenu des messages : le temps de l'analyse, rien n'est écrit sur disque.
- Sanctions, réglages, journal : conservés tant que ModBot est présent sur le serveur, car c'est leur raison d'être. Ils peuvent être effacés à la demande.
- Réseau de confiance et doubles comptes : 180 jours au plus pour un signalement, 30 jours pour l'empreinte d'un banni.
À qui les données sont transmises
ModBot s'appuie sur quelques prestataires techniques. Aucun autre destinataire n'existe.
| Prestataire | Ce qu'il reçoit | Quand |
|---|---|---|
| Discord | Tout ce qui transite par la plateforme : c'est elle qui héberge les serveurs et les comptes | En permanence |
| Railway | Héberge le bot et son API, donc la base décrite plus haut | En permanence |
| Vercel | Héberge le site et le dashboard, sans base de données | En permanence |
| Mistral AI | La question posée, les échanges récents de la conversation et le pseudo de son auteur | Uniquement quand quelqu'un interpelle l'assistant IA |
| Stripe | Les informations de paiement, saisies directement chez lui : ModBot ne les voit jamais et n'en conserve rien. Reviennent seulement au bot l'identifiant de l'abonnement et sa date de fin, ou, pour une commande de la boutique, l'adresse e-mail et le nom saisis au paiement | Lors d'une souscription ou d'un renouvellement premium, et d'une commande à la boutique |
| Google Traduction, puis MyMemory en secours | Le texte à traduire, et lui seul | Uniquement à l'usage de la commande de traduction |
Autrement dit : sans assistant IA et sans commande de traduction, rien ne sort de Discord, Railway et Vercel.
Commandes de la boutique
Quand tu commandes une création, ModBot enregistre ton pseudo ou ton identifiant Discord, la description de ton projet si tu en donnes une, l'article, le montant et le moyen de paiement, ainsi que l'adresse e-mail et le nom saisis chez Stripe au moment de payer. Ils servent à te recontacter, à réaliser la commande et à en garder la trace.
Le paiement lui-même est traité par Stripe, et par PayPal si tu le choisis : eux seuls voient tes données bancaires, ModBot n'en reçoit aucune.
Chaque commande payée est signalée à l'équipe, avec ces informations, dans un salon Discord privé et par message privé aux administrateurs du bot.
Une commande jamais payée est effacée au bout de deux jours. Une commande payée est conservée le temps de sa réalisation, puis aussi longtemps que l'exigent les obligations comptables ; tu peux demander l'effacement de tout ce qui n'y est pas soumis.
Pour une demande sur mesure ou d'assistance, ModBot enregistre ce que tu écris, ton pseudo ou ton identifiant Discord, le prix proposé et les réponses de l'équipe. Si tu es connecté avec Discord, ton identifiant est pris dans ta session : il sert à t'écrire en message privé. Ces demandes sont signalées à l'équipe dans un salon Discord privé et conservées pour garder la trace de l'échange ; tu peux en demander l'effacement.
Le compteur de visites
Chaque page ouverte incrémente un compteur, et rien d'autre : aucun cookie n'est déposé, aucune adresse IP n'est conservée, aucun identifiant n'est créé. Le bot sait combien de pages ont été ouvertes, jamais par qui, ni depuis où, ni dans quel ordre. Il n'y a donc rien à consentir et rien à effacer.
Le réseau de confiance et les doubles comptes
Quand un serveur participe au réseau de confiance, et seulement dans ce cas, ModBot partage avec les autres serveurs participants trois informations sur un membre banni : son identifiant Discord, un motif choisi parmi « arnaque », « raid » et « compte piraté ou destructeur », et la date. Le signalement vient d'un modérateur qui choisit ce motif en bannissant, ou de l'anti-nuke quand il bannit un compte qui détruisait un serveur. Ni la raison écrite, ni le nom du serveur qui signale ne sont partagés.
Si ce membre rejoint un autre serveur participant, ses modérateurs sont prévenus dans leur salon d'alertes. ModBot ne sanctionne jamais sur la foi d'un signalement : ce sont les modérateurs qui décident. Le réseau repose sur l'intérêt légitime des serveurs participants à se protéger des arnaques et des raids.
Un signalement est effacé au bout de 180 jours, dès que le serveur qui l'a émis lève le bannissement, ou quand ce serveur quitte le réseau.
Pour repérer les doubles comptes, chaque serveur garde pendant 30 jours de quoi reconnaître ses propres bannis : identifiant, pseudos simplifiés et empreinte de l'avatar. Ces données ne quittent pas ce serveur et servent seulement à prévenir ses modérateurs quand un compte récent leur ressemble.
Pour contester un signalement, adresse-toi aux modérateurs du serveur qui t'a banni, ou au serveur Discord de support : un bannissement levé efface le signalement.
Sur quelle base
Le traitement repose sur l'intérêt légitime de l'administrateur du serveur à modérer sa communauté, et sur l'exécution du service que tu demandes lorsque tu utilises le dashboard. L'ajout de ModBot à un serveur relève d'une décision de son administrateur ; l'usage du dashboard, d'une connexion volontaire de ta part.
Tes droits
Tu peux demander à consulter les données te concernant, à les faire corriger, ou à les faire effacer. La demande se fait sur le serveur Discord de support, depuis le compte concerné — c'est ce qui permet de vérifier qu'il s'agit bien de toi.
- Consulter : la liste de ce qui est enregistré à ton sujet t'est communiquée.
- Effacer : sanctions, journal et session sont supprimés. Un administrateur de serveur peut aussi effacer l'historique d'un membre avec la commande prévue.
- Arrêter tout traitement : retirer ModBot du serveur suffit. Pour le dashboard, « Se déconnecter » efface la session des deux côtés.
Sécurité
- Les échanges avec le bot et le site passent par HTTPS.
- L'accès au dashboard exige une connexion Discord ; chaque requête vérifie que tu administres bien le serveur demandé.
- Les sessions expirent au bout de 7 jours et sont invalidées côté serveur à la déconnexion.
- Les fichiers de données ne sont jamais publiés dans le dépôt public du code.
Aucun service n'est infaillible. En cas de fuite touchant tes données, l'information sera publiée sur le serveur de support.
Âge minimum
ModBot suit les conditions de Discord : la plateforme exige au minimum 13 ans, ou davantage selon les pays. Le bot ne s'adresse pas aux enfants en dessous de cet âge et ne cherche pas à connaître l'âge de qui que ce soit.
Modifications
Cette page suit le code. Toute évolution du bot qui change ce qui est traité entraîne sa mise à jour, avec la date en tête de page. L'historique complet des modifications est consultable publiquement dans le dépôt du projet.