O OriusBot Retour au site

Politique de Confidentialité & Protection des Données (RGPD)

Dernière mise à jour : 6 août 2026 · Version 2.2

La présente Politique de Confidentialité (ci-après la « Politique ») décrit de manière exhaustive et transparente la manière dont le service OriusBot (ci-après « le Service » ou « le Bot »), édité par Orius, collecte, traite, conserve et protège les données à caractère personnel, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (ci-après le « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

En ajoutant OriusBot à un serveur Discord ou en utilisant l'une de ses fonctionnalités, l'utilisateur reconnaît avoir pris connaissance de la présente Politique. Elle est rédigée dans un objectif de transparence totale : l'ensemble des traitements réalisés par le Bot y est décrit.

Article 1 — Qualification juridique des rôles

Le RGPD distingue le Responsable de traitement (qui détermine les finalités et les moyens) du Sous-traitant (qui traite pour le compte d'un autre). OriusBot intervient sous deux qualifications distinctes :

L'Éditeur met à disposition des administrateurs les moyens techniques de répondre aux droits de leurs membres (voir Article 10) et s'engage à assister le Responsable de traitement au sens de l'article 28.3.f du RGPD.

Article 2 — Identité de l'Éditeur et contact

Toute demande relative aux données personnelles (exercice de droits, question, réclamation) doit être adressée à contact@oriusbot.com.

Article 3 — Principes fondateurs : minimisation et localité

OriusBot est conçu selon les principes de « protection des données dès la conception et par défaut » (art. 25 RGPD) :

Article 4 — Catégories de données, finalités et bases légales

Les traitements ci-dessous ne sont réalisés que pour les modules effectivement activés par l'administrateur du serveur. Base légale majoritaire côté sous-traitance : l'intérêt légitime du Responsable (administrateur) à modérer et sécuriser sa communauté (art. 6.1.f), ou l'exécution du service demandé (art. 6.1.b).

Catégorie de donnéesFinalitéBase légale
Identifiants Discord (ID utilisateur, serveur, salon, message, rôle ; pseudo, avatar)Fonctionnement de base, association des configurations, journalisationIntérêt légitime / Exécution
Contenu des messages (analysé en temps réel par l'auto-modération IA)Détection de toxicité, harcèlement, spam, arnaques et contenus malveillants. Le contenu brut n'est pas conservé : seules des tournures normalisées et anonymisées peuvent être mémorisées après confirmation (base de connaissance) ; un tampon de supervision technique conserve au maximum les 60 derniers messages analysés, expurgés de toute donnée personnelle (e-mails, IP, numéros, jetons, mentions masqués)Intérêt légitime (sécurité)
Contenu des tickets et du modmailSupport et communication membre ↔ staff ; transcription à la clôtureExécution / Intérêt légitime
Données d'activité (XP écrit et vocal, nombre de messages, temps en vocal, statistiques d'activité par salon)Système de niveaux, classements, analyses d'activité du serveurIntérêt légitime
Données économiques (monnaie virtuelle, inventaire, achats de rôles)Économie ludique du serveurExécution
Images et pièces jointes partagéesAnalyse de sécurité (empreintes perceptuelles anti-arnaque, QR codes piégés, code malveillant embarqué, modération NSFW). Les images ne sont pas archivées ; seules des empreintes techniques peuvent être conservéesIntérêt légitime (sécurité)
Adresses IP (captcha anti-VPN, analyse d'URL/images suspectes)Vérification anti-bot, détection VPN/proxy, statistiques agrégées — hachées irréversiblement. L'adresse est en outre conservée en clair pendant 90 jours aux seules fins d'instruire une contestation de blocage et de rétablir l'accès d'une personne bloquée à tort (voir Article 5 bis)Intérêt légitime (sécurité, et loyauté du réexamen)
Enregistrements de salons vocaux (flux audio, restitution vidéo optionnelle, identité des personnes présentes, temps de parole individuel)Captation, sur décision expresse d'un membre du staff et après annonce publique préalable dans le salon, d'une réunion ou d'une session de jeu (voir Article 5 bis)Intérêt légitime du Responsable de traitement, sous réserve de l'information préalable et du droit de refus permanent
Jeton de rafraîchissement OAuth2 (portée guilds.join), chiffré au repos, et instantané des rôles détenusSauvegarde de membres : remise en place de la communauté à la demande du propriétaire, après un bannissement de masse ou la destruction du serveur (voir Article 5 bis)Consentement du membre (art. 6.1.a), révocable à tout instant
Confessions (contenu du message et identifiant de son auteur)Publication anonymisée à destination de la communauté, et — en cas de signalement — examen du message par l'Éditeur ou le staff du serveur, exclusion du module en cas d'abusIntérêt légitime (prévention des abus et responsabilité éditoriale)
Données de réputation / menaces (identifiants signalés, scores, empreintes)Réseau de protection mutualisé inter-serveurs (immunité collective)Intérêt légitime (sécurité)
Journaux de modération (sanctions, avertissements, incidents)Traçabilité des actions de modérationIntérêt légitime
Date d'anniversaire (module optionnel, saisie volontaire)Annonce d'anniversaire ; statistiques de tranches d'âge agrégées et anonymesConsentement
Traçage des invitations (qui a invité qui)Statistiques de croissance, récompenses d'invitationIntérêt légitime
Votes top.gg (identifiant du votant, série de votes)Remerciement, rappel, récompenses de voteIntérêt légitime
Données de compte panneau (via OAuth2 Discord) et facturation PremiumAuthentification à l'interface web, gestion de l'abonnementExécution du contrat / Obligation légale (comptabilité)
Fiche de la liste publique de serveurs (nom, description, catégorie, tags, bannière, invitation, avis et notes)Référencement volontaire du serveur sur l'annuaire public et son classement (bump)Intérêt légitime / Consentement de l'Administrateur éditeur
Preuves en cas de fiche détectée comme illicite : adresse IP non hachée, chaîne de proxys (X-Forwarded-For), en-têtes de navigation (navigateur, système, appareil, langue, referer), capture du contenu incriminé, identifiant du compte Discord éditeur, empreinte d'intégrité (SHA-256)Constatation d'une infraction, conservation de la preuve et transmission éventuelle aux autorités compétentes. Collecte limitée aux seules publications automatiquement détectées comme illicites (exception motivée au principe de hachage des IP)Intérêt légitime (art. 6-1-f) — constatation, exercice ou défense de droits en justice (art. 9-2-f)

Article 5 — Fonctionnement des IA et décisions automatisées

Les modules de sécurité d'OriusBot reposent sur des algorithmes locaux (heuristiques et réseaux neuronaux légers) exécutés sur l'infrastructure d'Orius, sans recours à un service tiers.

5.1 — Expurgation automatique des données personnelles (« PII scrubbing »)

Préalablement à toute conservation d'un extrait de message à des fins de supervision technique ou d'amélioration des modèles (apprentissage), un filtre automatique d'expurgation des données à caractère personnel (PII scrubbing) est appliqué. Ce filtre détecte et remplace irréversiblement par des marqueurs génériques les éléments identifiants avant tout stockage :

Donnée détectéeRemplacement
Adresses e-mail[EMAIL]
Liens et invitations[LIEN] / [INVITE]
Jetons / clés (type token Discord)[TOKEN]
Adresses IP[IP]
Numéros de téléphone[TEL]
Mentions (utilisateur, salon, rôle)@membre / #salon / @rôle
Longues séquences de chiffres (carte, identifiant, IBAN partiel)[NUM]
Concrètement, un message tel que « contacte-moi à jean@mail.com, mon 06 12 34 56 78 » est conservé sous la forme « contacte-moi à [EMAIL], mon [TEL] ». Ce nettoyage s'applique avant l'écriture dans le tampon de supervision (60 derniers messages) comme dans la base de connaissance d'apprentissage. Le message d'origine, lui, n'est jamais archivé. Ainsi, ni l'entraînement des modèles ni la supervision ne conservent de données directement identifiantes.

Article 5 bis — Traitements spécifiques présentant une sensibilité particulière

Quatre traitements se distinguent par leur nature ou par la dérogation qu'ils emportent au principe de minimisation. Ils font l'objet, ci-après, d'une description autonome et exhaustive. Chacun n'est mis en œuvre que si le module correspondant a été activé par l'Administrateur ou, s'agissant de la sauvegarde de membres, consenti par la personne concernée.

5 bis.1 — Enregistrement des salons vocaux

Le Service permet la captation d'une conversation tenue dans un salon vocal. La voix constituant une donnée à caractère personnel, et l'enregistrement d'une conversation à l'insu de ses participants étant pénalement sanctionné (art. 226-1 du code pénal), ce traitement est encadré par des garanties non désactivables par l'Administrateur :

L'Administrateur demeure Responsable de traitement de cet enregistrement. Il lui appartient de s'assurer que la captation poursuit une finalité déterminée et légitime, qu'elle est proportionnée, et qu'elle n'est pas détournée à des fins de surveillance des membres. L'Éditeur fournit les garanties techniques ; il ne décide ni de l'opportunité ni de l'usage de l'enregistrement.

5 bis.2 — Sauvegarde et restauration de membres

Après avoir validé le captcha, un membre peut autoriser le Service à le remettre en place sur ce serveur si celui-ci venait à être vidé ou détruit. Cette autorisation repose sur la portée OAuth2 guilds.join et sur la conservation d'un jeton de rafraîchissement. Un tel jeton permettant, en soi, d'ajouter une personne à n'importe quel serveur, le traitement est assorti des garanties suivantes :

5 bis.3 — Confessions anonymes

Le module de confessions publie un message sans révéler son auteur à la communauté. Cet anonymat est éditorial et non technique : l'Éditeur informe expressément les personnes concernées que le contenu et l'identifiant de son auteur sont conservés en base. Cette conservation, limitée à ce qui est nécessaire, permet le traitement des signalements et l'exclusion des auteurs d'abus, sans laquelle le module deviendrait un instrument de harcèlement irresponsable. L'identifiant de l'auteur n'est communiqué ni à la communauté, ni au staff du serveur ; il n'est consulté qu'en cas de signalement, et aux seules fins d'apprécier celui-ci.

5 bis.4 — Adresses IP conservées en clair (contestation d'un blocage au captcha)

Le captcha peut refuser l'accès à une connexion identifiée comme masquée (VPN, proxy, adresse d'hébergeur). Ce refus atteint inévitablement des personnes légitimes — réseaux mobiles, réseaux d'entreprise, opérateurs mal classés. Or, une adresse réduite à une empreinte irréversible ne peut, par construction, être ni réexaminée, ni rétablie : le droit de contester une décision automatisée serait alors privé de tout effet utile.

En conséquence, et par exception motivée au principe posé à l'Article 3 :

Article 6 — Destinataires et absence de transfert commercial

Les données sont accessibles uniquement : (i) au staff du serveur concerné, dans la limite de ses fonctions ; (ii) au personnel technique d'Orius, pour la maintenance et la sécurité, sous obligation de confidentialité.

Les données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales. Le Service interagissant nativement avec l'API de Discord Inc., certaines données (identifiants) transitent par les serveurs de Discord ; ce transfert est encadré par les garanties adéquates adoptées par Discord Inc. (Clauses Contractuelles Types).

Par exception, les preuves relatives à une fiche détectée comme illicite (voir l'Article 4) peuvent être communiquées aux autorités administratives ou judiciaires compétentes (services de police, gendarmerie, autorité judiciaire) dans le cadre de la constatation d'une infraction ou en réponse à une réquisition légale.

Article 7 — Durées de conservation

DonnéeDurée de conservation
Configurations du serveurTant que le Bot est présent ; purge sur demande après son départ
Contenu des messages (analyse IA)Non conservé (analyse en flux) ; tampon de supervision expurgé limité aux 60 derniers messages, écrasé en continu
Tournures apprises (base de connaissance)Anonymisées, bornées (rotation automatique), révocables
Tickets / transcriptionsSelon la configuration de l'administrateur, supprimables à tout moment
Journaux de sécurité et de modérationPurge automatique au-delà d'une durée glissante (≈ 90 jours)
Adresses IP hachées (captcha/analyse)Conservées sous forme hachée pour la détection ; agrégées et anonymisées
Adresses IP en clair (contestation d'un blocage au captcha)90 jours, puis effacement automatique. Prolongation possible au seul titre d'une conservation légale (constatation, exercice ou défense d'un droit en justice)
Enregistrements de salons vocaux (audio, vidéo, temps de parole)3 jours par défaut (30 jours au maximum), puis suppression automatique du fichier et de la session
Refus d'être enregistréConservé tant que la personne ne le retire pas — la suppression de cette donnée rétablirait la captation
Jeton de sauvegarde de membre (OAuth2 chiffré)Jusqu'au retrait du consentement, à la révocation de l'autorisation côté Discord, ou au départ du Bot du serveur concerné
Confessions (contenu et identifiant de l'auteur)Tant que le module est actif sur le serveur ; supprimables par l'Administrateur, et à la demande de l'auteur auprès de celui-ci
Fiche de la liste publique (nom, description, avis…)Tant que la fiche est publiée ; supprimable par l'Administrateur, ou retirée par l'Éditeur en cas de manquement
Preuves de fiches illicites (IP non hachée, données techniques)Conservées uniquement le temps nécessaire à la constatation de l'infraction et aux poursuites éventuelles, puis supprimées — au plus la durée de prescription applicable. Accès strictement réservé à l'Éditeur
Sauvegardes techniques de la baseRotation courte (7 jours)
Données de compte / facturationDurée de la relation contractuelle + durées légales (facturation : jusqu'à 10 ans)

La suppression des données de configuration à la sortie du Bot peut être demandée à contact@oriusbot.com.

Article 8 — Sous-traitants ultérieurs

Pour fournir le Service, Orius s'appuie sur des prestataires techniques agissant en sous-traitants ultérieurs, sélectionnés pour leurs garanties de conformité :

OriusBot est un projet indépendant, non affilié à Discord Inc.

Article 9 — Sécurité des traitements (art. 32 RGPD)

Notification de violation (art. 33-34 RGPD). En cas de violation de données présentant un risque pour les droits et libertés des personnes, l'Éditeur s'engage à notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance, et à informer les administrateurs concernés dans les meilleurs délais.

Article 10 — Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, toute personne dispose des droits suivants :

Modalités propres à certains traitements. Le droit d'opposition s'exerce, s'agissant de l'enregistrement des salons vocaux, par le refus permanent décrit à l'Article 5 bis.1 : il est immédiat, sans motif à fournir et sans conséquence sur l'accès au serveur. Le retrait du consentement à la sauvegarde de membres s'opère par la suppression du jeton auprès de l'Éditeur ou par la révocation de l'autorisation depuis les paramètres du compte Discord, sans qu'aucune démarche auprès de l'Administrateur ne soit nécessaire.

Limite légale. Les droits d'effacement, d'opposition et de limitation ne s'appliquent pas aux preuves conservées au sujet d'une fiche détectée comme illicite (Article 4), ni aux adresses IP placées sous conservation légale (Article 5 bis.4), tant qu'elles sont nécessaires à la constatation, à l'exercice ou à la défense de droits en justice (art. 17.3-e et 9-2-f du RGPD). Ces données ne sont ni modifiables ni supprimables à la demande de la personne concernée pendant cette période.

Comment exercer vos droits ?
• Pour les données liées à un serveur (ex. une sanction, l'XP, un ticket) : adressez-vous d'abord à l'administrateur du serveur (Responsable de traitement), seul habilité à ordonner la suppression de ces données au sein de sa communauté.
• Pour toute demande directe, non résolue, ou relative à votre compte : écrivez à contact@oriusbot.com. Une réponse est apportée dans un délai maximum d'un mois (art. 12.3 RGPD). Une preuve d'identité pourra être demandée afin de prévenir toute usurpation.

Article 11 — Protection des mineurs

L'utilisation de Discord est réservée aux personnes âgées d'au moins 13 ans (voire davantage selon les juridictions). OriusBot ne collecte pas sciemment de données relatives à des enfants en deçà de l'âge du consentement numérique. Le module d'anniversaire ne demande jamais l'année de naissance à des fins d'identification et repose sur une saisie strictement volontaire.

Article 12 — Cookies et interface web

L'interface web (panneau d'administration) n'utilise qu'un cookie de session strictement nécessaire à l'authentification (connexion via Discord OAuth2). Aucun cookie publicitaire, de traçage ou de mesure d'audience tiers n'est déposé. Le site vitrine ne dépose pas de cookie non essentiel.

Article 13 — Réclamation auprès de l'autorité de contrôle

Toute personne estimant que le traitement de ses données n'est pas conforme au RGPD peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

Article 14 — Modification de la Politique

La présente Politique peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. La date de dernière mise à jour figure en tête de document. En cas de modification substantielle, une information sera diffusée sur le serveur de support et/ou le site officiel.

Article 15 — Contact

Pour toute question relative à la présente Politique ou à la protection de vos données : contact@oriusbot.com.