1. Responsable du traitement
Le responsable du traitement est Antony Gerphagnon, France. Pour toute demande concernant vos données : fyxbotassistance@outlook.fr.
2. Données traitées
- Compte Discord : identifiant utilisateur, nom d’utilisateur, nom d’affichage et avatar.
- Serveurs : identifiants et noms des serveurs, salons et rôles, permissions administratives, nombre de membres et état d’installation du bot.
- Accès Premium offerts : identifiant et nom d’affichage du bénéficiaire, motif d’attribution, durée ou absence d’échéance, identifiants du propriétaire ayant accordé ou retiré l’accès, dates correspondantes et serveurs auxquels l’accès a été appliqué. Cet historique sert à contrôler les droits et prévenir une attribution non autorisée.
- Accès Fondateur Premium : identifiant du compte Discord ayant activé l’offre, date d’activation, date d’expiration et identifiants des serveurs administrés auxquels l’accès a été appliqué. Ces informations servent à limiter l’offre aux cent premiers utilisateurs, empêcher une seconde activation et appliquer l’expiration.
- Fonctionnement du bot : identifiants des personnes concernées par une action, avertissements, motifs de modération, événements consignés et paramètres choisis par les administrateurs.
- Anniversaires : jour et mois renseignés volontairement par le membre. FyxBot ne demande ni ne conserve l’année de naissance.
- Notifications sociales et vocaux : liens et textes fournis par les administrateurs, identifiants publics des chaînes YouTube ou Twitch surveillées, dernier contenu détecté et état technique de la vérification, ainsi que l’identifiant du propriétaire d’un salon vocal temporaire pendant son existence.
- Module Streaming Twitch : identifiant public, identifiant de connexion, nom affiché et permissions accordées pour la chaîne reliée ; état de connexion, réglages du chat, commandes personnalisées, réponses, niveaux d’accès, délais et compteurs d’utilisation. Les jetons d’accès et de renouvellement OAuth sont conservés uniquement côté serveur sous forme chiffrée et ne sont pas transmis au navigateur.
- Chat et événements Twitch : FyxBot reçoit temporairement le texte, l’auteur public et les métadonnées nécessaires pour reconnaître une commande ou une protection. Le contenu des messages n’est pas enregistré dans la base opérationnelle. Seuls des identifiants techniques anti-doublon sont conservés brièvement. Les notifications EventSub sont authentifiées avant lecture.
- Événements et concours : titre, description, horaire et lieu choisis par l’administrateur ; pour un concours, identifiant Discord des participants jusqu’au tirage afin de garantir une participation unique et de désigner les gagnants.
- Suggestions et tickets : texte d’une suggestion, auteur sauf choix anonyme, métadonnées des tickets et messages nécessaires à la création d’un transcript. Les transcripts sont envoyés dans le salon de logs du serveur et restent hébergés par Discord.
- Centre d’assistance : identifiant et nom Discord des demandeurs et des membres autorisés de l’équipe Support, serveur concerné, sujet, messages, priorité, statut et historique des décisions.
- Connexion au panel : serveurs administrables et jeton de session stocké sous forme hachée dans la base locale. FyxBot ne reçoit jamais votre mot de passe Discord.
- Statistiques techniques : installations, désinstallations, nombre de serveurs et de membres couverts, ainsi que compteurs quotidiens par commande et par serveur. Ces compteurs ne contiennent ni argument ni identité utilisateur.
FyxBot ne collecte actuellement aucune donnée bancaire. Les accès offerts ne nécessitent aucun moyen de paiement. Si une offre payante est créée, le paiement sera traité par le prestataire annoncé lors de l’achat.
3. Finalités et bases légales
- Fournir les commandes, tickets, rôles et configurations demandés : exécution du service.
- Relier la chaîne Twitch choisie, faire fonctionner le chat, les commandes et les événements activés par son administrateur : fourniture du service demandé.
- Renouveler les jetons Twitch, vérifier les signatures, limiter le débit et empêcher le traitement répété d’un même message : intérêt légitime à assurer la continuité et la sécurité du service.
- Annoncer un anniversaire lorsque le membre a choisi d’enregistrer son jour et son mois : consentement manifesté par la commande d’inscription, révocable avec la commande de suppression.
- Authentifier les administrateurs et sécuriser le panel : intérêt légitime à prévenir les accès non autorisés.
- Appliquer et tracer la modération décidée par un serveur : fourniture du service et intérêt légitime de sécurité.
- Mesurer la fiabilité et l’adoption de FyxBot : intérêt légitime à améliorer et financer le service, à partir de statistiques limitées.
- Respecter une obligation légale ou répondre à une demande d’autorité lorsque la loi l’impose.
4. Destinataires et prestataires
Les données sont accessibles à Antony Gerphagnon dans la mesure nécessaire à l’exploitation de FyxBot. Les demandes d’assistance peuvent aussi être consultées par les modérateurs et administrateurs Support qu’il autorise explicitement, selon des droits limités et révocables. Les administrateurs d’un serveur voient les informations publiées dans leurs propres salons et journaux. Discord traite l’authentification des administrateurs et les données transitant par ses serveurs selon ses propres conditions. Twitch traite l’autorisation OAuth, les données publiques de la chaîne, les appels à son API, les événements et les interactions de chat nécessaires au module Streaming selon ses propres conditions. Railway héberge le bot, son API, son panel et son stockage opérationnel. Cloudflare R2 reçoit uniquement des sauvegardes chiffrées de la base FyxBot. Lorsque la surveillance sociale est configurée, FyxBot interroge YouTube ou Twitch avec l’identifiant public choisi afin de détecter un nouveau contenu. Ces prestataires interviennent pour fournir leur plateforme ou leur infrastructure. FyxBot ne vend ni ne loue les données et ne les partage pas à des fins commerciales ou publicitaires. Si un prestataire de paiement est ajouté, cette politique sera mise à jour avant son utilisation.
5. Durées de conservation et retrait du bot
- Session du panel : sept jours maximum, ou jusqu’à la déconnexion.
- Droits de l’équipe Support : jusqu’à leur retrait par le propriétaire de FyxBot.
- Demandes d’assistance : après leur fermeture, les messages et l’historique restent consultables pendant quatre-vingt-dix jours, puis sont supprimés automatiquement. Une demande peut être rouverte pendant les quatorze premiers jours. Son auteur peut aussi la supprimer immédiatement depuis le panel ; cette suppression est définitive.
- Accès Fondateur : l’identifiant utilisateur et les dates de l’offre sont conservés pendant le programme afin de compter les cent bénéficiaires et d’empêcher les activations répétées. Les associations à un serveur sont supprimées lorsque FyxBot quitte ce serveur. Une demande d’effacement peut être adressée au responsable du traitement ; elle peut entraîner la perte définitive de l’accès promotionnel.
- Connexion Twitch : l’identité publique de la chaîne, les permissions accordées et les jetons chiffrés sont conservés jusqu’à la déconnexion depuis le Control Center, au retrait de FyxBot du serveur ou à une demande d’effacement recevable. La déconnexion supprime les jetons et l’identité reliée de la base opérationnelle ; les commandes personnalisées désactivées peuvent être conservées pour faciliter une reconnexion, jusqu’à leur suppression ou au retrait du bot.
- Traitement du chat Twitch : le texte est traité en mémoire le temps de reconnaître la commande ou la protection et n’est pas enregistré dans la base opérationnelle. Les identifiants anti-doublon du chat expirent après quinze minutes. Les identifiants EventSub expirent après vingt-quatre heures.
- Connexion OAuth Twitch : l’état temporaire servant à lier le retour Twitch au bon compte Discord et au bon serveur expire après dix minutes et est supprimé dès son utilisation.
- Configurations, panneaux et données opérationnelles : pendant la présence de FyxBot sur le serveur. Lors du retrait du bot, les configurations, anniversaires, avertissements, suggestions, concours, journaux, compteurs liés au serveur, demandes d’assistance et sauvegardes locales de sa structure sont supprimés automatiquement.
- Participants à un concours : jusqu’au tirage. Leurs identifiants sont supprimés immédiatement après la publication du résultat ; seules les informations non personnelles du concours restent dans la base opérationnelle.
- Anniversaire : jusqu’à l’utilisation de /anniversaire supprimer, au retrait de FyxBot du serveur ou à une demande d’effacement recevable.
- Propriété d’un salon vocal temporaire : jusqu’à la suppression automatique du salon lorsqu’il est vide.
- Avertissements : jusqu’à leur retrait par un administrateur, la réinitialisation concernée, le retrait de FyxBot ou une demande d’effacement recevable.
- Transcripts et messages présents dans Discord : selon les choix de conservation des administrateurs du serveur et les règles de Discord.
- Statistiques d’installation : après le retrait du bot, le nom, l’identifiant et le nombre de membres du serveur sont supprimés. Seul un enregistrement anonymisé permettant de compter une installation et une désinstallation est conservé.
- Sauvegardes externes chiffrées : jusqu’à huit versions hebdomadaires sont conservées dans un stockage privé avant rotation automatique. Elles ne sont utilisées qu’en cas de restauration et toute suppression déjà demandée doit alors être réappliquée.
Une donnée n’est pas conservée lorsqu’elle n’est plus nécessaire, sauf obligation légale ou besoin limité de défense d’un droit.
6. Cookies
Le panel utilise uniquement un cookie de session strictement nécessaire à la connexion Discord et à la sécurité de l’accès. Aucun cookie publicitaire ou de profilage n’est actuellement utilisé.
7. Sécurité
FyxBot limite l’accès aux serveurs administrables, utilise des sessions HTTP non accessibles au JavaScript du navigateur, hache les jetons de session, chiffre séparément les jetons Twitch et chiffre ses sauvegardes avant leur envoi vers Cloudflare R2. Les jetons Twitch ne figurent ni dans les réponses du panel ni dans les journaux prévus à cet effet. Aucun système n’étant totalement infaillible, toute suspicion d’incident peut être signalée depuis la page Support et signalement.
8. Vos droits
Selon le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou l’opposition au traitement de vos données et, lorsque cela s’applique, leur portabilité. Écrivez à fyxbotassistance@outlook.fr en précisant votre identifiant Discord et le serveur concerné. Une preuve raisonnable d’identité peut être demandée pour éviter de transmettre des données à un tiers.
La procédure est aussi expliquée sur la page Support et signalement. Vous pouvez également adresser une réclamation à la CNIL.
9. Transferts internationaux
Discord, Twitch, Railway et Cloudflare peuvent traiter certaines données hors de France ou de l’Espace économique européen selon leurs infrastructures et les garanties juridiques qu’ils mettent en œuvre. Le choix et l’utilisation de ces prestataires tiennent compte des mécanismes de protection applicables.
10. Mise à jour
Cette politique sera adaptée en cas de changement d’hébergeur, d’ajout d’un système de paiement, de nouvelle catégorie de données ou d’évolution importante du service. La date de la version en vigueur est indiquée en tête de page.