Politique de confidentialité
Qui traite quoi, pourquoi, combien de temps, avec qui, et comment exercer tes droits. Rédigée pour être claire et transparente (art. 12 RGPD), pas pour noyer le poisson.
Sommaire
1. Responsable du traitement
Responsable : Xem, opérateur du projet Bob (personne physique).
Contact privacy / RGPD : admin@bob.xem.yt
Aussi : message privé / salon dédié sur le Discord communautaire.
Pas de DPO nommé à ce jour (non obligatoire pour ce volume / ce type de projet personnel). Les demandes privacy sont traitées directement par le responsable.
2. Périmètre
Cette politique couvre :
- le site https://bob.xem.yt et ses mini-applications ;
- le bot Discord Bob et ses bases locales (profils, mémoires, messages utiles au service) ;
- les panels qui passent par OAuth Discord (ex. mc-panel, certains outils admin / communauté).
Discord Inc. est un responsable distinct pour tout ce qui se passe sur Discord (compte Discord, messages stockés chez eux, etc.). Ici on parle de ce que Bob / bob.xem.yt traite en plus de leur côté.
3. Données collectées
Selon ce que tu fais
| Catégorie | Exemples | Source |
|---|---|---|
| Identité Discord | ID utilisateur, pseudo, display name, avatar, rôles utiles au service | Discord / OAuth / messages |
| Contenu conversationnel | Messages adressés au bot ou traités pour le service, historique canal utile | Toi / Discord |
| Profils & mémoire | Préférences, faits notables, affinité, intérêts, surnoms, liens MC/Twitch, email si fourni | Toi + dérivé du contexte |
| Données de jeu / économie virtuelle | Scores, inventaires, BobCoins, soumissions radio, participations | Toi / bots / sites |
| Données techniques | Logs d’accès (IP, user-agent, URL, horodatage), cookies de session panels | Navigateur / reverse-proxy |
| Médias uploadés | Images / fichiers envoyés sur certains panels chat | Toi |
On ne demande pas de pièce d’identité, IBAN, ni données de santé. Pas de publicité ciblée tierce type Meta Pixel / Google Ads sur l’accueil à ce jour.
4. Finalités & bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Fournir le bot / les sites / les jeux (réponses, outils, panels) | Intérêt légitime (communauté) et/ou mesures précontractuelles / exécution du service demandé |
| Mémoire & personnalisation conversationnelle | Intérêt légitime ; opposition possible à tout moment |
| OAuth / sessions panels | Exécution du service demandé / intérêt légitime sécurité |
| Modération, sécurité, anti-abus, logs techniques | Intérêt légitime (sécurité) ; obligations légales le cas échéant |
| Amélioration / debug (self-improve, traces techniques) | Intérêt légitime ; minimisation |
| Cookies non essentiels / traceurs éventuels | Consentement (art. 82 loi IL) — refus aussi simple qu’acceptation |
| Répondre à une autorité / litige | Obligation légale |
Tu peux t’opposer aux traitements fondés sur l’intérêt légitime (ex. mémoire bot) sans perdre l’accès Discord lui-même, sous réserve que le service Bob reste utilisable sans ces données.
5. Destinataires & sous-traitants
Accès limité au besoin :
- Opérateur (Xem) et personnes techniques habilitées
- Hetzner Online GmbH — hébergement serveur (UE/EEE, Allemagne)
- Discord Inc. — plateforme de messagerie / OAuth
- Fournisseurs d’IA (ex. via OpenRouter et modèles associés : traitement de prompts/réponses pour faire marcher le bot). Des extraits de conversation peuvent transiter chez ces prestataires pour générer une réponse.
- CDN / polices éventuels (ex. polices Google Fonts chargées depuis Google — peut entraîner un transfert technique d’IP)
Pas de vente de données. Pas de partage marketing à des brokers. Des sous-traitants peuvent évoluer ; cette page sera mise à jour.
6. Transferts hors UE
Certains prestataires (Discord, certains providers LLM / CDN) sont situés hors UE (souvent États-Unis). Dans ce cas, le transfert repose sur les mécanismes prévus par le chapitre V du RGPD : décision d’adéquation quand elle existe, et/ou clauses contractuelles types (SCC) + mesures complémentaires côté prestataire.
En utilisant le bot IA, tu comprends que le contenu envoyé au modèle peut quitter l’UE le temps du traitement. Évite d’envoyer des secrets (mots de passe, tokens, données ultra sensibles).
7. Durées de conservation
- Logs d’accès web : rotation courte (ordre de grandeur : quelques semaines / taille max des fichiers de logs).
- Sessions OAuth / cookies de session : durée de la session ou expiration technique du cookie.
- Profils & mémoires bot : tant que le service est actif et utile ; purge / anonymisation sur demande ou si obsolète.
- Messages stockés localement : conservation opérationnelle (historique / contexte) ; pas d’archivage « éternel » revendiqué.
- Preuves de sécurité / abus : durée nécessaire à la finalité (souvent ≤ 12 mois, sauf procédure).
- Obligations légales : délais spécifiques si une loi l’impose.
8. Sécurité
- HTTPS (TLS) via reverse-proxy
- Contrôle d’accès (OAuth whitelist sur panels admin, secrets hors dépôt public)
- Mesures anti-abus réseau (timeouts, limitations)
- Minimisation : on n’a pas vocation à stocker plus que nécessaire au fun / au service
Aucun système n’est infaillible. En cas de violation susceptible d’engendrer un risque élevé pour tes droits, notification selon les art. 33-34 RGPD (CNIL + personnes concernées si requis).
9. Tes droits RGPD
Tu peux exercer, dans les conditions du RGPD :
- Accès (art. 15)
- Rectification (art. 16)
- Effacement (« droit à l’oubli », art. 17)
- Limitation (art. 18)
- Portabilité quand applicable (art. 20)
- Opposition (art. 21), notamment profilage / mémoire bot fondés sur l’intérêt légitime
- Retrait du consentement pour les traitements fondés sur le consentement (cookies non essentiels)
- Directives post-mortem (art. 85 loi Informatique et Libertés)
Comment : écris à admin@bob.xem.yt avec ton pseudo Discord / ID si possible, et ce que tu veux (export, correction, suppression mémoire, etc.). On répond dans un délai d’un mois (prolongeable selon complexité, art. 12 RGPD).
Réclamation : tu peux saisir la CNIL — cnil.fr/fr/plaintes · 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
10. Cookies & traceurs
Cadre : art. 82 de la loi Informatique et Libertés (transposition ePrivacy) + lignes directrices CNIL (accepter / refuser avec la même facilité pour les traceurs non essentiels).
Strictement nécessaires (pas de consentement préalable)
- Cookies / stockage de session pour panels authentifiés (sécurité OAuth, maintien de connexion)
- Préférences techniques essentielles au fonctionnement d’une page
Autres / tiers
- Certaines pages chargent des ressources tierces (polices, scripts CDN). Cela peut exposer ton IP au tiers.
- Pas de bannière publicitaire ni de tracker ads connu sur l’accueil principal au 12/09/2026.
- Si un outil analytics non exempté est ajouté plus tard, un bandeau conforme (Accept / Refuse équivalents) sera mis en place avant dépôt.
Tu peux aussi limiter les traceurs via les réglages de ton navigateur. Bloquer tous les cookies peut casser les panels login.
11. Mineurs
Les services ne ciblent pas les enfants. En France, le consentement numérique autonome est en principe possible à partir de 15 ans pour certains traitements ; en dessous, l’accord du responsable légal est requis. Les contenus illégaux impliquant des mineurs sont strictement interdits et signalés.
12. Mises à jour
Cette politique peut évoluer (nouveaux services, prestataires, droit UE/FR). La date en tête fait foi. Les changements matériels seront signalés sur cette page (et si possible sur Discord).