01 Données collectées
Armquad collecte uniquement les données strictement nécessaires au fonctionnement de ses modules. Aucune donnée sensible (santé, opinions, biométrie) n'est collectée.
💡 Opt-in explicite pour l'anniversaire : tu choisis d'enregistrer ta date via /anniversaire set. Tu peux la supprimer à tout moment avec
/anniversaire supprimer ou depuis le bouton « Supprimer mes données »
de la page Mon compte.
| Donnée | Contenu | Finalité | Rétention |
|---|---|---|---|
| User ID Discord | Identifiant numérique unique | Identifier les utilisateurs | Tant que présent |
| Guild ID Discord | Identifiant numérique du serveur | Identifier les serveurs | Tant que présent |
| Pseudo Discord | Nom affiché (user_levels, audit_log, party_games_stats) | Affichage dans /classement et l'audit log | Tant que présent |
| Configuration serveur | Préférences admin : modules actifs, salons, rôles, messages | Faire fonctionner le bot | Tant que le bot est sur le serveur |
| Historique modération | Warns, mutes, bans + raisons + nom du modérateur | Continuité de la modération | 90 jours (purge auto) |
| XP & niveaux | Points d'XP + niveau + minutes vocales totales | Système de progression — retirable du classement public via le bouton 🙈 sous /niveau | Pas de purge auto |
| Logs d'audit dashboard | Qui a modifié quoi, quand, depuis le dashboard | Traçabilité administrative | 180 jours (purge auto) |
| Date d'anniversaire (optionnel, opt-in) | Jour + mois + année (l'année est optionnelle) | Souhaiter l'anniversaire selon la config admin | Jusqu'à suppression par l'utilisateur |
| Participations aux giveaways | User ID + nombre d'entrées par giveaway | Tirer les gagnants | Supprimé avec le giveaway |
| Mappings réactions → rôles | Message ID + emoji + rôle (config admin, aucune donnée utilisateur) | Attribuer le rôle au clic emoji | Tant que le message existe |
| Contenu des MP au bot | Texte et pièces jointes des messages privés que tu envoies au bot | Transmettre ton message au destinataire que TU choisis : l'équipe de ton serveur, l'assistant, ou le créateur du bot | Recopié dans le salon du destinataire choisi (voir encadré) |
| Historique des tickets (si activé) | Ouvreur, prise en charge, catégorie, note et commentaire laissés après fermeture | Suivi et statistiques du support | Pas de purge auto — désactivable via l'option « Statistiques Tickets » |
| Dons (si tu en fais un) | User ID + montant + date + référence de l'achat. Aucune coordonnée bancaire : le paiement se fait chez Discord, qui ne nous transmet rien de tel | Attribuer le titre honorifique et la place dans la liste des soutiens | Conservé — anonymisé, et non supprimé, en cas de demande d'effacement |
| Abonnement Premium de serveur | Guild ID + identifiant de la personne qui a souscrit + dates de début et de fin | Appliquer le quota relevé au bon serveur et retirer l'avantage à l'échéance | Durée de l'abonnement ; l'acheteur est anonymisé sur demande |
02 Données NON collectées
Pour votre tranquillité, voici ce qui n'est jamais stocké :
- x Historique IA en base de données. La réponse de l'IA en MP ne garde que les 10 derniers échanges en mémoire vive, perdus à chaque redémarrage (le traitement du contenu des MP est décrit en section 1).
- x Email ou téléphone
- x Adresse IP — non stockée en base. Utilisée uniquement en mémoire vive pour le rate-limiting des requêtes dashboard, sans persistance.
- x Aucun tracker tiers, aucun analytics, aucune publicité
- x Données bancaires, biométriques ou de localisation
03 Tiers & sous-traitants
Armquad s'appuie sur trois sous-traitants techniques :
identify + guilds uniquement (jamais email). Soumis à la politique de Discord.
Discord est aussi le vendeur pour les options payantes : il encaisse le paiement et collecte la TVA. Armquad ne reçoit ni carte, ni adresse, ni facture — seulement l'information « telle personne a acheté tel article ».
04 Durée de conservation
- + Configuration serveur : conservée tant que le bot est présent sur le serveur. Supprimée sur demande quand le bot quitte.
- + Historique modération : 90 jours, purgé automatiquement chaque jour.
- + Logs d'audit dashboard : 180 jours, purgé automatiquement chaque jour.
- + XP & niveaux : conservés tant que vous êtes sur le serveur (pas de purge automatique). Supprimables à la demande.
- + Historique des tickets : pas de purge automatique, désactivable côté admin (option « Statistiques Tickets »). Supprimable à la demande.
- + Réponse IA en MP : 10 derniers échanges en RAM, perdus au reboot (aucune base de données).
- + Copie des MP reçus : conservée dans un salon privé Discord (support / sécurité) jusqu'à suppression manuelle — voir section 1.
- + Conversations avec une équipe de serveur : conservées 90 jours puis purgées automatiquement, comme l'historique de modération. Elles alimentent la page « Messages privés » du dashboard, qui permet à l'équipe de voir ce qui attend une réponse. Supprimables à tout moment par l'équipe, et effacées immédiatement si tu exerces ton droit à l'effacement.
- + Dons : conservés sans limite de durée, car ils justifient un titre affiché publiquement. Sur demande d'effacement, la ligne est anonymisée plutôt que supprimée : la personne disparaît de la liste des soutiens et de tout cumul nominatif, mais le total global — qui n'identifie personne — reste exact.
- + Sauvegardes : une copie compressée de la base entière est produite chaque nuit et déposée dans un salon Discord privé réservé à l'administration, à seule fin de pouvoir restaurer le service après un incident. Ces copies ne sont pas purgées automatiquement.
- + Abonnement Premium de serveur : conservé le temps de l'abonnement. Sur demande d'effacement, l'identité de l'acheteur est retirée mais l'abonnement du serveur est maintenu jusqu'à son terme — il a été payé pour le serveur, et l'annuler pénaliserait tous ses membres.
05 Vos droits RGPD
Conformément aux articles 15 à 22 du RGPD, vous disposez de :
Délai de réponse maximum : 30 jours. Les boutons d'export et de suppression du dashboard sont instantanés.
06 Cookies & sessions
- + Cookie de session Flask — strictement nécessaire au fonctionnement (authentification dashboard). Configuré HttpOnly, Secure en production, SameSite=Lax.
- + Stockage filesystem côté serveur dans
/data/flask_sessions(pas de session entièrement portée par le cookie). - x Aucun cookie tiers, aucun tracker, aucune balise publicitaire.
07 Modifications de la politique
Cette politique peut évoluer pour refléter des changements du service ou des obligations légales. La version et la date de mise à jour sont affichées en haut de cette page.
En cas de changement substantiel (nouveau sous-traitant, nouvelle finalité), nous informerons les administrateurs des serveurs concernés via le canal de support.
08 Contact
Pour toute question, demande d'exercice de droits RGPD (accès, rectification, effacement, portabilité, opposition) ou réclamation, vous pouvez contacter l'éditeur par :
- Email : [email protected] — privilégié pour les demandes formelles et RGPD
- Discord : serveur de support — réponse plus rapide pour le quotidien
- Site : armquad.xyz
En cas de litige non résolu, vous pouvez introduire une réclamation auprès de la CNIL.