Politique de confidentialité — bob.xem.yt ← Accueil Conditions d'utilisation Politique de confidentialité Cookies Tes droits RGPD · Septembre 2026 Politique de confidentialité Qui traite quoi, pourquoi, combien de temps, avec qui, et comment exercer tes droits. Rédigée pour être claire et transparente (art. 12 RGPD), pas pour noyer le poisson. Dernière mise à jour : 12 septembre 2026 · Fondements : règlement (UE) 2016/679 (RGPD), loi n° 78-17 (Informatique et Libertés), art. 82 (cookies / ePrivacy), LCEN, DSA · Voir aussi les CGU / ToS . Document basé sur l’architecture réelle du serveur (bot Discord, SQLite, OAuth panels, logs Caddy, prestataires LLM). Ce n’est pas un conseil juridique. En cas de doute, la CNIL reste la référence. Sommaire 1. Responsable du traitement 2. Périmètre 3. Données collectées 4. Finalités & bases légales 5. Destinataires & sous-traitants 6. Transferts hors UE 7. Durées de conservation 8. Sécurité 9. Tes droits RGPD 10. Cookies & traceurs 11. Mineurs 12. Mises à jour 1. Responsable du traitement Responsable : Xem, opérateur du projet Bob (personne physique). Contact privacy / RGPD : admin@bob.xem.yt Aussi : message privé / salon dédié sur le Discord communautaire. Pas de DPO nommé à ce jour (non obligatoire pour ce volume / ce type de projet personnel). Les demandes privacy sont traitées directement par le responsable. 2. Périmètre Cette politique couvre : le site https://bob.xem.yt et ses mini-applications ; le bot Discord Bob et ses bases locales (profils, mémoires, messages utiles au service) ; les panels qui passent par OAuth Discord (ex. mc-panel, certains outils admin / communauté). Discord Inc. est un responsable distinct pour tout ce qui se passe sur Discord (compte Discord, messages stockés chez eux, etc.). Ici on parle de ce que Bob / bob.xem.yt traite en plus de leur côté. 3. Données collectées Selon ce que tu fais Catégorie Exemples Source Identité Discord ID utilisateur, pseudo, display name, avatar, rôles utiles au service Discord / OAuth / messages Contenu conversationnel Messages adressés au bot ou traités pour le service, historique canal utile Toi / Discord Profils & mémoire Préférences, faits notables, affinité, intérêts, surnoms, liens MC/Twitch, email si fourni Toi + dérivé du contexte Données de jeu / économie virtuelle Scores, inventaires, BobCoins, soumissions radio, participations Toi / bots / sites Données techniques Logs d’accès (IP, user-agent, URL, horodatage), cookies de session panels Navigateur / reverse-proxy Médias uploadés Images / fichiers envoyés sur certains panels chat Toi On ne demande pas de pièce d’identité, IBAN, ni données de santé. Pas de publicité ciblée tierce type Meta Pixel / Google Ads sur l’accueil à ce jour. 4. Finalités & bases légales Finalité Base légale (art. 6 RGPD) Fournir le bot / les sites / les jeux (réponses, outils, panels) Intérêt légitime (communauté) et/ou mesures précontractuelles / exécution du service demandé Mémoire & personnalisation conversationnelle Intérêt légitime ; opposition possible à tout moment OAuth / sessions panels Exécution du service demandé / intérêt légitime sécurité Modération, sécurité, anti-abus, logs techniques Intérêt légitime (sécurité) ; obligations légales le cas échéant Amélioration / debug (self-improve, traces techniques) Intérêt légitime ; minimisation Cookies non essentiels / traceurs éventuels Consentement (art. 82 loi IL) — refus aussi simple qu’acceptation Répondre à une autorité / litige Obligation légale Tu peux t’opposer aux traitements fondés sur l’intérêt légitime (ex. mémoire bot) sans perdre l’accès Discord lui-même, sous réserve que le service Bob reste utilisable sans ces données. 5. Destinataires & sous-traitants Accès limité au besoin : Opérateur (Xem) et personnes techniques habilitées Hetzner Online GmbH — hébergement serveur (UE/EEE, Allemagne) Discord Inc. — plateforme de messagerie / OAuth Fournisseurs d’IA (ex. via OpenRouter et modèles associés : traitement de prompts/réponses pour faire marcher le bot). Des extraits de conversation peuvent transiter chez ces prestataires pour générer une réponse. CDN / polices éventuels (ex. polices Google Fonts chargées depuis Google — peut entraîner un transfert technique d’IP) Pas de vente de données. Pas de partage marketing à des brokers. Des sous-traitants peuvent évoluer ; cette page sera mise à jour. 6. Transferts hors UE Certains prestataires (Discord, certains providers LLM / CDN) sont situés hors UE (souvent États-Unis). Dans ce cas, le transfert repose sur les mécanismes prévus par le chapitre V du RGPD : décision d’adéquation quand elle existe, et/ou clauses contractuelles types (SCC) + mesures complémentaires côté prestataire. En utilisant le bot IA, tu comprends que le contenu envoyé au modèle peut quitter l’UE le temps du traitement. Évite d’envoyer des secrets (mots de passe, tokens, données ultra sensibles). 7. Durées de conservation Logs d’accès web : rotation courte (ordre de grandeur : quelques semaines / taille max des fichiers de logs). Sessions OAuth / cookies de session : durée de la session ou expiration technique du cookie. Profils & mémoires bot : tant que le service est actif et utile ; purge / anonymisation sur demande ou si obsolète. Messages stockés localement : conservation opérationnelle (historique / contexte) ; pas d’archivage « éternel » revendiqué. Preuves de sécurité / abus : durée nécessaire à la finalité (souvent ≤ 12 mois, sauf procédure). Obligations légales : délais spécifiques si une loi l’impose. 8. Sécurité HTTPS (TLS) via reverse-proxy Contrôle d’accès (OAuth whitelist sur panels admin, secrets hors dépôt public) Mesures anti-abus réseau (timeouts, limitations) Minimisation : on n’a pas vocation à stocker plus que nécessaire au fun / au service Aucun système n’est infaillible. En cas de violation susceptible d’engendrer un risque élevé pour tes droits, notification selon les art. 33-34 RGPD (CNIL + personnes concernées si requis). 9. Tes droits RGPD Tu peux exercer, dans les conditions du RGPD : Accès (art. 15) Rectification (art. 16) Effacement (« droit à l’oubli », art. 17) Limitation (art. 18) Portabilité quand applicable (art. 20) Opposition (art. 21), notamment profilage / mémoire bot fondés sur l’intérêt légitime Retrait du consentement pour les traitements fondés sur le consentement (cookies non essentiels) Directives post-mortem (art. 85 loi Informatique et Libertés) Comment : écris à admin@bob.xem.yt avec ton pseudo Discord / ID si possible, et ce que tu veux (export, correction, suppression mémoire, etc.). On répond dans un délai d’un mois (prolongeable selon complexité, art. 12 RGPD). Réclamation : tu peux saisir la CNIL — cnil.fr/fr/plaintes · 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07. 10. Cookies & traceurs Cadre : art. 82 de la loi Informatique et Libertés (transposition ePrivacy) + lignes directrices CNIL (accepter / refuser avec la même facilité pour les traceurs non essentiels). Strictement nécessaires (pas de consentement préalable) Cookies / stockage de session pour panels authentifiés (sécurité OAuth, maintien de connexion) Préférences techniques essentielles au fonctionnement d’une page Autres / tiers Certaines pages chargent des ressources tierces (polices, scripts CDN). Cela peut exposer ton IP au tiers. Pas de bannière publicitaire ni de tracker ads connu sur l’accueil principal au 12/09/2026. Si un outil analytics non exempté est ajouté plus tard, un bandeau conforme (Accept / Refuse équivalents) sera mis en place avant dépôt. Tu peux aussi limiter les traceurs via les réglages de ton navigateur. Bloquer tous les cookies peut casser les panels login. 11. Mineurs Les services ne ciblent pas les enfants. En France, le consentement numérique autonome est en principe possible à partir de 15 ans pour certains traitements ; en dessous, l’accord du responsable légal est requis. Les contenus illégaux impliquant des mineurs sont strictement interdits et signalés. 12. Mises à jour Cette politique peut évoluer (nouveaux services, prestataires, droit UE/FR). La date en tête fait foi. Les changements matériels seront signalés sur cette page (et si possible sur Discord). bob.xem.yt · CGU / ToS · Confidentialité · Version texte (privacy) © Projet Bob — Xem · Document informatif RGPD, version 2026-09-12.