privacy_tip
Privacy · 29 min

Privacy policy

Collected data, usage, retention, security and user rights.

Politique de confidentialité de LogsCord

Version 2.3 — mise à jour le 12 août 2026

La présente politique explique comment LogsCord traite les données lorsqu'un serveur utilise le bot, le tableau de bord, l'API, les intégrations MCP ou les autres services LogsCord. Elle complète l'information fournie directement par la commande /privacy.

À la date de cette version, LogsCord est le nom d'un service exploité en nom propre par Yohan Lemarquis et ne constitue pas une personne morale distincte. Dans la présente politique, « LogsCord » désigne donc le service et, lorsqu'il est question de la personne juridiquement responsable, Yohan Lemarquis, exploitant de LogsCord.

Cette version remplace les politiques de confidentialité antérieures. Pour toute question relative aux données personnelles, elle prévaut sur une description plus ancienne ou contradictoire publiée dans une page commerciale, une fiche d'annuaire, un document de sécurité ou des conditions d'utilisation. Elle ne remplace pas l'accord de sous-traitance conclu avec le responsable d'un serveur.

L'essentiel

  • LogsCord journalise des événements Discord pour permettre aux équipes habilitées de modérer, comprendre un incident, restaurer un contexte et sécuriser leur communauté.
  • Pour les journaux configurés par un serveur, l'exploitant du serveur détermine les finalités et agit en principe comme responsable du traitement ; LogsCord agit comme sous-traitant et traite les données sur ses instructions.
  • La modération, la protection des membres, la prévention des abus et la sécurité du serveur constituent des finalités légitimes. Le responsable du serveur peut généralement fonder les traitements nécessaires et proportionnés à ces finalités sur son intérêt légitime, conformément à l'article 6, paragraphe 1, point f), du RGPD.
  • Les journaux Discord sont conservés au maximum 30 jours avec l'offre Communautaire, 180 jours avec l'offre Pro et 365 jours avec l'offre Ultimate.
  • Lorsqu'un message est explicitement supprimé ou modifié sur Discord, son contenu supprimé ou son ancienne version reste consultable pendant 12 heures au plus, uniquement par les membres du personnel du serveur expressément habilités. L'événement reste ensuite dans l'historique, mais le contenu concerné est remplacé par [REDACTED : Deleted message] ou [REDACTED : Edited message].
  • Une suppression de salon suit une fenêtre de restauration distincte, mais celle-ci ne prolonge jamais le plafond de l'offre. Les messages épinglés, fortement réagis ou publiés dans un salon d'annonces peuvent être prioritaires pour cette restauration ; ils ne sont jamais conservés sans limite.
  • LogsCord ne vend pas les données, ne les utilise pas pour la publicité et n'utilise aucun contenu ou autre donnée Discord pour entraîner, affiner ou évaluer un modèle d'intelligence artificielle.
  • La commande /privacy permet de comprendre les traitements, de consulter les données personnelles directement accessibles et d'adresser une demande aux personnes habilitées du serveur.

1. Champ d'application

Cette politique couvre :

  • le bot Discord LogsCord ;
  • le site et le tableau de bord LogsCord ;
  • les API, exports et intégrations autorisées, notamment MCP ;
  • les outils de recherche, d'enquête, de restauration, de modération et de détection de données personnelles ;
  • les interactions reçues depuis Top.gg, comme les votes ou avis ;
  • le support, la sécurité du service et les demandes relatives aux données personnelles.

Discord et Top.gg exploitent leurs propres services et traitent également des données selon leurs politiques respectives. LogsCord n'est ni affilié à Discord ni responsable des traitements réalisés directement par ces plateformes.

2. Qui est responsable de quoi ?

2.1 Journaux d'un serveur : LogsCord est sous-traitant

L'exploitant du serveur Discord choisit d'installer LogsCord, les événements à journaliser, les personnes autorisées à y accéder et les usages de ces journaux. Il agit donc, en principe, comme responsable du traitement. Il lui appartient notamment :

  • de déterminer une base légale et des finalités précises ;
  • d'informer les membres du serveur avant ou au moment de la collecte ;
  • de limiter les accès et de traiter les demandes d'exercice des droits ;
  • de ne pas utiliser LogsCord pour contourner les permissions, surveiller sans finalité ou établir des profils interdits.

Yohan Lemarquis, agissant sous le nom LogsCord, traite ces données pour fournir le service, dans le cadre d'instructions documentées et d'un accord de sous-traitance conforme à l'article 28 du RGPD. Si une instruction paraît contraire au droit applicable ou aux règles de Discord, LogsCord peut la suspendre et en informer le responsable du serveur.

2.2 Finalités légitimes de modération et de sécurité

La modération est une finalité du traitement ; l'intérêt légitime est la base juridique susceptible de l'autoriser. Pour les journaux configurés par un serveur, le responsable du serveur peut généralement invoquer son intérêt légitime à maintenir une communauté sûre, appliquer ses règles de manière cohérente et protéger ses membres, sous réserve d'un examen concret de nécessité et de proportionnalité.

Les finalités poursuivies comprennent notamment :

Finalité légitimeTraitements nécessaires possiblesGaranties principales
Comprendre et traiter un incident de modérationConsulter le message ou l'événement concerné, ses versions récentes, son contexte et les actions de modération associéesAccès limité aux personnes habilitées, fenêtre de 12 heures pour les contenus supprimés ou remplacés et traçabilité des consultations
Prévenir les raids, le harcèlement, le doxxing et l'usurpation d'identitéCorréler les événements d'un même incident, détecter des coordonnées exposées ou la réutilisation d'une image signaléeValidation humaine, masquage par défaut, absence de profil interserveurs et suppression des données qui ne sont plus nécessaires
Protéger les membres, notamment les mineursIdentifier rapidement un contenu ou comportement présentant un risque et prendre une mesure conservatoireAccès renforcé, examen humain, protocole distinct pour les contenus potentiellement illicites et prise en compte particulière des droits des mineurs
Documenter une sanction et permettre un recoursConserver le motif, les faits examinés et un instantané limité de l'identité visible au moment des faitsConservation plafonnée, accès séparé aux motifs, droit de contestation et possibilité de rectification ou d'expurgation
Restaurer le serveur après une erreur, un raid ou une suppression accidentelleConserver temporairement la structure, les permissions et les éléments prioritaires d'un salon suppriméFenêtre de restauration bornée, séparation de l'accès courant et suppression à la clôture ou au plafond de l'offre
Détecter une anomalie de sécuritéExaminer une séquence d'événements et produire une alerte expliquée avec un indicateur de confiancePas de score comportemental durable, mesure automatique uniquement conservatoire et réversible, révision humaine pour toute conséquence significative

Avant de retenir cette base juridique, le responsable du serveur documente l'intérêt poursuivi, vérifie que le traitement est objectivement nécessaire, recherche une solution moins intrusive et met cet intérêt en balance avec les droits, les attentes raisonnables et la vulnérabilité éventuelle des membres. Il informe les membres et leur permet d'exercer leur droit d'opposition. La CNIL décrit cette analyse en trois étapes.

L'intérêt légitime de modération n'autorise pas une surveillance générale ou secrète, un contournement des permissions Discord, un profil relationnel ou comportemental interdit, ni une sanction durable reposant exclusivement sur une décision automatisée. Il ne dispense pas non plus des règles particulières applicables aux catégories sensibles de données, aux infractions alléguées ou aux demandes d'effacement.

2.3 Fonctionnement propre du service : LogsCord est responsable du traitement

Yohan Lemarquis, exploitant de LogsCord, détermine les moyens et finalités de certains traitements nécessaires au fonctionnement propre du service. Il agit alors comme responsable du traitement :

Traitement propre à LogsCordDonnées principalesFinalitéBase juridique
Compte et authentificationIdentifiant et profil Discord, serveurs accessibles, permissions, jetons et sessionAuthentifier l'utilisateur et sécuriser son accèsExécution du service demandé
Sécurité et prévention des abusTraces techniques, adresse IP, agent utilisateur, actions d'administration, identifiants pseudonymisésProtéger le service, enquêter sur un accès illicite et prévenir la fraudeIntérêt légitime et obligations de sécurité
Support et demandes de droitsCoordonnées, contenu de la demande, justificatifs strictement nécessaires, décisions et actions réaliséesRépondre, assister le serveur et démontrer le suivi de la demandeObligation légale et intérêt légitime
Interactions Top.ggIdentifiant de l'événement et de l'utilisateur, serveur attribué lorsqu'il existe, date, poids du vote ou note et données techniques strictement nécessairesMesurer l'adoption du service, établir des statistiques de votes et d'avis, contrôler leur intégrité et résoudre les contestations associéesIntérêt légitime
Gestion contractuelleServeur, offre, paramètres, contacts administratifs et données de facturation lorsqu'elles existentFournir et administrer l'abonnementExécution du contrat et obligations légales

L'installation de LogsCord par un administrateur ne vaut pas consentement donné au nom de tous les membres du serveur.

3. Comment les données sont obtenues

Les données proviennent :

  • des événements et API Discord auxquels le bot a été autorisé à accéder ;
  • des configurations et actions réalisées par les administrateurs, référents et utilisateurs autorisés ;
  • des connexions Discord OAuth et des clients MCP ou API expressément autorisés ;
  • des informations communiquées au support ou dans une demande de droits ;
  • des événements transmis par Top.gg ;
  • des journaux techniques générés lors de l'utilisation du service.

LogsCord ne demande jamais le mot de passe Discord d'un utilisateur.

4. Données Discord traitées pour un serveur

Selon la configuration du serveur et les permissions accordées, LogsCord peut traiter les catégories suivantes :

CatégorieExemplesFinalités
Identité et appartenanceIdentifiant Discord, nom d'utilisateur, nom d'affichage, pseudo, avatar, versions récentes, instantané lié à une sanction, empreinte perceptuelle d'avatar, rôles, dates d'arrivée et de départAttribuer correctement les événements, documenter une sanction et détecter la réutilisation d'une image signalée dans le serveur
Messages et médiasIdentifiants, auteur, salon, contenu, versions, mentions, réponses, pièces jointes, liens, embeds, stickers, sondages et composantsRechercher un événement, conserver son contexte, examiner une modification ou une suppression et restaurer des éléments après un incident
Réactions et interactionsAuteur, emoji, ajout ou retrait, nombre de réactions, interactions et résultats de sondageReconstituer le contexte d'un message et détecter des actions coordonnées dans le cadre d'une enquête
Activité vocaleIdentifiants du membre et du salon, entrée, sortie, déplacement, sourdine, micro, caméra et partage d'écranReconstituer une session ou un incident vocal et produire des statistiques autorisées
Modération et sanctionsBannissement, exclusion, timeout, motif, cible, auteur, durée et événements corrélésAppliquer et auditer la modération, traiter les recours et comprendre les incidents récurrents
Alertes de sécuritéSéquence d'événements, règle ou modèle déclenché, raisons, période observée, indicateur de confiance et mesure conservatoire éventuelleSignaler une anomalie dans le fonctionnement du serveur, expliquer l'alerte et permettre sa révision humaine
Serveur et auditSalons, catégories, rôles, permissions, invitations, webhooks, configuration, auteur et cible d'une modificationIdentifier une modification administrative, une erreur de permission, un raid ou une suppression accidentelle
Commandes et événements applicatifsCommande, utilisateur, salon, résultat, événement envoyé par une application autoriséeFournir le service, diagnostiquer les erreurs et garantir la traçabilité des actions
Présences agrégéesStatistiques de présence ou d'activité au niveau du serveurPrésenter des tendances générales sans conserver d'historique individuel de jeu, d'écoute ou de statut

Le contenu libre d'un message peut révéler des informations très personnelles ou des catégories particulières de données sans que LogsCord les ait demandées. Les responsables de serveur doivent limiter la collecte et les accès à ce qui est nécessaire à leurs finalités.

LogsCord n'enregistre aucun son provenant des salons vocaux.

5. Durées de conservation des journaux Discord

5.1 Plafond par offre

Le plafond se calcule à partir de la date de l'événement d'origine, et non de sa dernière consultation, de son indexation ou de son déplacement vers un autre espace de stockage.

Offre du serveurConservation maximale des journaux Discord
Communautaire30 jours
Pro180 jours
Ultimate365 jours

Le responsable du serveur peut choisir une durée plus courte. Une recherche, une alerte, un incident, une épingle ou une réaction ne remet pas le compteur à zéro.

5.2 Règles particulières

Donnée ou événementPoint de départDurée ou règle maximale
Journal Discord standardDate de l'événementPlafond de l'offre : 30, 180 ou 365 jours
Ancienne version d'un message modifiéRéception de l'événement de modificationConsultable pendant 12 heures au plus par le personnel expressément habilité, puis contenu et médias remplacés par [REDACTED : Edited message]
Message explicitement supprimé individuellementRéception de l'événement de suppressionConsultable pendant 12 heures au plus par le personnel expressément habilité, puis contenu et médias remplacés par [REDACTED : Deleted message]
Trace d'une modification ou suppression de messageDate de l'événementLa structure factuelle de l'événement et les métadonnées nécessaires peuvent suivre le plafond de l'offre après suppression du contenu, des médias copiés et des index textuels de l'ancienne version
Salon supprimé et données de restaurationDate d'origine de chaque élémentJusqu'à la clôture de la restauration ou de l'incident, sans jamais dépasser le plafond de l'offre
Message ou ancienne version provenant d'un salon d'annoncesDate d'origine du messagePeut rester consultable pendant la durée normale de l'offre afin de préserver les annonces et les possibilités de restauration ; jamais au-delà du plafond de 30, 180 ou 365 jours
Message épinglé ou fortement réagi dans un salon suppriméDate d'origine du messageÉligible en priorité à la fenêtre de restauration ; aucune expurgation anticipée automatique, mais suppression au plus tard au plafond de l'offre
Historique de profil, rôles, sanctions, alertes de sécurité, réactions, activité vocale et événements serveurDate de chaque événementPlafond de l'offre
Données d'un serveur après retrait du botDate du retraitCollecte arrêtée immédiatement ; suppression des données restantes sous 30 jours, sans prolonger le plafond applicable à chaque événement
Données après passage à une offre de conservation plus courteDate du changement d'offreLes éléments déjà plus anciens que le nouveau plafond sont rendus indisponibles puis supprimés lors du cycle de purge

Pendant la fenêtre de 12 heures, l'accès est limité aux personnes disposant d'une habilitation spécifique de modération ou d'enquête. La fenêtre se calcule à partir de la réception de la suppression ou de la modification et n'est pas prolongée par une consultation. Son objectif est de permettre l'examen rapide d'un abus, d'une usurpation, d'un harcèlement ou d'un incident de modération.

Le remplacement par un marqueur ne signifie pas que le contenu original est conservé : le texte, les médias copiés, les anciennes versions, les extraits, les index de recherche et les caches correspondants sont supprimés. Seuls le marqueur et les éléments factuels encore nécessaires à la traçabilité de l'événement subsistent jusqu'au plafond de l'offre.

Le responsable du serveur peut fonder cette fenêtre de consultation sur son intérêt légitime à modérer et sécuriser sa communauté, au titre de l'article 6, paragraphe 1, point f), du RGPD. Il lui appartient de documenter la nécessité de ce traitement, la mise en balance avec les droits des membres et les modalités d'opposition. Cette base ne permet pas d'écarter une demande d'effacement valable ni une demande de suppression imposée par Discord.

Les annonces suivent la règle spéciale indiquée dans le tableau. La suppression complète d'un salon déclenche le régime de restauration du salon. Dans ce régime, les épingles et le nombre de réactions servent à sélectionner les éléments les plus utiles à une restauration. Ces exceptions n'autorisent aucune conservation indéfinie.

Les seuils de réactions utilisés pour la restauration doivent être affichés dans la configuration du serveur. Une conservation liée à un incident doit être motivée, restreinte aux personnes habilitées et close dès que la restauration ou l'enquête est terminée.

5.3 Pseudonymes, avatars et empreintes perceptuelles

Sur instruction du responsable du serveur, LogsCord conserve pendant 24 heures au plus les versions successives des pseudonymes et avatars afin de permettre l'examen d'un incident de modération. À l'issue de ce délai, les anciennes valeurs et images sont supprimées de l'historique courant.

Une empreinte perceptuelle de l'avatar peut alors être conservée pendant la durée applicable à l'offre afin de détecter, dans le serveur concerné, la réutilisation d'une image déjà signalée pour une tentative de divulgation malveillante, une usurpation d'identité ou un risque concernant la sécurité des mineurs. Cette empreinte :

  • demeure une donnée personnelle lorsqu'elle peut être reliée à un membre ;
  • n'est ni un gabarit facial ni une donnée utilisée pour reconnaître une personne, déduire son identité ou inférer ses caractéristiques ;
  • n'est pas mise en commun entre plusieurs serveurs pour établir un profil d'un membre ;
  • n'est pas conçue pour reconstruire l'image originale et bénéficie de contrôles d'accès et de mesures de sécurité adaptés ;
  • ne suffit jamais, à elle seule, à qualifier une infraction ou à prononcer une sanction durable.

Lorsqu'une sanction est prononcée, un instantané limité du pseudonyme et de l'avatar visibles au moment des faits peut être joint au dossier afin de documenter ce que les modérateurs ont examiné et de permettre un recours. Cet instantané reste soumis au plafond de l'offre et aux habilitations applicables au dossier de sanction.

Les finalités de prévention du doxxing et de l'usurpation d'identité correspondent notamment aux risques visés par les articles 223-1-1 et 226-4-1 du code pénal. Ces textes ne rendent pas automatiquement tout avatar illicite et ne dispensent ni d'une validation humaine ni du respect du RGPD.

Un contenu susceptible d'être pédocriminel ou de relever d'une autre infraction grave, notamment au regard des articles 227-23 et 227-24 du code pénal, ne suit pas le cycle ordinaire de 24 heures et n'est pas versé par convenance dans un dossier de sanction. Il fait l'objet d'un protocole distinct, à accès strictement restreint, permettant sa sécurisation, son signalement et son traitement conformément au droit applicable.

5.4 Données propres au fonctionnement de LogsCord

Ces durées ne prolongent pas les journaux Discord et les traces techniques ne doivent pas recopier leur contenu :

DonnéeConservation maximale prévue
Cookie et session de connexion au tableau de bord30 jours, ou moins en cas de déconnexion ou d'expiration OAuth
Codes et jetons OAuth/MCPJusqu'à leur expiration ou révocation ; la durée applicable est affichée lors de l'autorisation
Journaux techniques bruts d'infrastructure48 heures, sauf trace isolée nécessaire à l'analyse d'un incident de sécurité
Journal pseudonymisé des accès et actions d'administration180 jours, sans copie du contenu consulté
Événement individuel Top.gg strictement nécessaire, notamment vote ou avis180 jours à compter de l'événement
Pseudonyme, avatar ou paramètre libre Top.gg non nécessaire aux statistiques et à l'intégrité du voteNon conservé, ou supprimé dès la validation technique de l'événement
Demande de droits et preuve de son traitementDurée du traitement, puis 12 mois, sauf contentieux ou obligation légale nécessitant une durée différente
Configuration, politique d'accès et référents d'un serveurPendant l'utilisation du service, puis 30 jours après son retrait
Agrégats devenus réellement anonymesAussi longtemps qu'ils restent nécessaires ; ils ne doivent plus permettre d'isoler ou de réidentifier un membre

Les suppressions s'appliquent aux bases actives, index de recherche, caches et traitements IA internes. Une restauration technique ne doit pas réintroduire une donnée arrivée à expiration ou valablement effacée. LogsCord ne contrôle pas les copies exportées par un responsable de serveur, les messages encore présents chez Discord, ni les données qu'un utilisateur a demandé de transmettre à un service tiers.

Au terme des 180 jours, LogsCord supprime les identifiants individuels Top.gg, les tables de correspondance et les copies techniques. Seuls peuvent subsister des décomptes par période fixe et par serveur qui ne permettent plus d'isoler un votant ou l'auteur d'un avis. Une cellule propre à un serveur n'est conservée que si elle regroupe au moins dix utilisateurs distincts ; les cellules plus petites sont réunies dans une catégorie « autres serveurs », elle-même composée d'au moins dix utilisateurs distincts.

Le seuil de dix est une mesure de réduction du risque, pas une garantie suffisante à lui seul. LogsCord utilise des périodes fixes, ne fournit pas de rapports librement superposables permettant d'isoler un vote et vérifie les risques d'individualisation, de corrélation et d'inférence décrits par la CNIL. Tant que l'anonymisation effective n'est pas démontrée, les statistiques restent traitées comme des données personnelles et soumises au RGPD.

LogsCord documente la nécessité de conserver les identifiants de vote pendant 180 jours pour contrôler les doublons et abus, traiter une contestation et vérifier l'intégrité des statistiques. Les votants peuvent s'opposer à ce traitement pour des raisons tenant à leur situation particulière ; LogsCord examine alors si des motifs légitimes impérieux justifient sa poursuite.

6. Salons supprimés et restauration responsable

Lorsqu'un salon disparaît à la suite d'une erreur, d'un raid ou d'un incident, LogsCord peut isoler une copie des données déjà collectées afin d'aider à restaurer son état. Cette copie :

  • est séparée de l'accès courant et réservée aux personnes expressément habilitées ;
  • conserve en priorité la structure du salon et les messages épinglés, fortement réagis ou provenant d'un salon d'annonces ;
  • reste soumise à la date d'origine et au plafond de l'offre ;
  • est supprimée plus tôt lorsque la restauration ou l'enquête est clôturée ;
  • ne peut pas servir à reconstituer un contenu déjà remplacé par un marqueur au terme de la fenêtre de 12 heures, ni une donnée valablement effacée.

7. Détection et expurgation de données personnelles

LogsCord peut rechercher des motifs susceptibles de correspondre notamment à un numéro de téléphone, une adresse électronique, une adresse IP ou une adresse postale. Ce mécanisme vise à réduire l'exposition accidentelle de données et à aider les équipes à réagir à une tentative de divulgation malveillante (« doxxing »).

Par défaut :

  • la valeur détectée est masquée pour le personnel du serveur qui n'a pas reçu une habilitation spécifique ;
  • seuls les administrateurs et référents expressément autorisés peuvent consulter la copie non masquée lorsque cela est nécessaire ;
  • une alerte facultative peut être envoyée dans un salon configuré, sans recopier la valeur brute dans l'alerte ;
  • toute correspondance doit être validée humainement avant une action de modération.

La détection peut produire des faux positifs et des faux négatifs. Elle ne qualifie pas juridiquement un message, ne prouve pas une infraction et ne remplace pas l'analyse du contexte.

Les personnes habilitées disposent d'un outil de recherche et remplacement limité au serveur concerné. Il permet d'expurger une donnée personnelle dans la copie LogsCord et de la remplacer visuellement par [REDACTED]. L'original est alors supprimé des contenus, pièces jointes copiées, index et caches concernés. Une trace structurelle de l'événement peut subsister uniquement si elle ne permet plus de réidentifier la personne. Si cela n'est pas possible, l'événement est supprimé ou anonymisé davantage.

L'expurgation couvre également les historiques de pseudonymes et d'avatars, les instantanés joints aux sanctions et les empreintes perceptuelles dérivées lorsqu'ils restent rattachables à la personne concernée. Une empreinte d'image peut uniquement subsister séparément comme référence de sécurité si cette finalité indépendante est documentée et qu'aucun moyen raisonnable ne permet de la relier au membre.

Cette opération ne modifie pas nécessairement le message source encore présent sur Discord ni une copie déjà exportée.

8. Activité vocale, détection d'anomalies et décisions de modération

Les horaires d'entrée, de sortie et de déplacement permettent techniquement de reconstituer des sessions vocales. Ces informations restent des données personnelles, même lorsqu'un identifiant est remplacé par un pseudonyme.

LogsCord n'utilise pas ces données pour déduire des amitiés, afficher un graphe relationnel ou construire un score comportemental durable propre à un membre. Les statistiques communautaires présentent uniquement des tendances réellement agrégées — par exemple la durée globale ou la taille des sessions — sans cluster relationnel individuel ni possibilité raisonnable de réidentifier les participants.

LogsCord analyse des événements de sécurité afin de signaler aux modérateurs des séquences inhabituelles ou des violations possibles de règles explicitement configurées par le serveur. Cette analyse caractérise le fonctionnement général du serveur et le contexte d'un incident ; elle ne combine pas le comportement d'un membre entre plusieurs serveurs et ne déduit ni trait de personnalité ni caractéristique protégée.

Chaque signalement présente les faits observés, la période examinée, les principales raisons du résultat, un indicateur de confiance et les limites connues du système. Ce score exprime l'incertitude de l'alerte relative à un incident ; il ne constitue pas une note permanente attribuée à la personne.

Par défaut, un signalement ne déclenche aucune sanction. Le responsable du serveur peut activer des mesures automatiques limitées à une protection conservatoire brève et réversible, par exemple un ralentissement, une quarantaine ou un blocage temporaire fondé sur des règles objectives. Ces mesures sont notifiées, journalisées et soumises sans délai à une révision humaine effective.

Une exclusion durable ou toute autre mesure susceptible d'affecter significativement un membre ne repose pas exclusivement sur le système. Une personne habilitée peut examiner les éléments, écarter le résultat, recueillir les observations du membre et corriger ou annuler la mesure. Le membre dispose d'une voie de contestation accessible.

Les journaux factuels d'un incident vocal et les éléments expliquant une alerte suivent la durée de l'offre. Ces limitations mettent notamment en œuvre l'interdiction de profiler les utilisateurs, leur identité ou leurs relations prévue par la Politique développeur de Discord, ainsi que les garanties applicables aux décisions automatisées prévues par l'article 22 du RGPD.

Avant d'activer une analyse ou une mesure automatique susceptible d'engendrer un risque élevé, le responsable du serveur évalue la nécessité d'une analyse d'impact relative à la protection des données. LogsCord lui fournit les informations techniques nécessaires et réalise sa propre analyse pour les traitements dont il détermine les finalités et moyens.

9. Intelligence artificielle

LogsCord peut utiliser une version spécialisée du modèle libre Mistral-Small-24B-Instruct-2501, exécutée sur une infrastructure contrôlée par LogsCord, afin de répondre à des questions sur les journaux qu'un utilisateur est déjà autorisé à consulter.

Il faut distinguer deux opérations :

  • l'inférence : le modèle traite temporairement la question et le contexte autorisé pour produire une réponse ;
  • l'entraînement, le fine-tuning ou l'évaluation : les données sont réutilisées pour modifier ou mesurer le modèle.

Les données Discord peuvent être traitées lors de l'inférence locale, mais elles ne sont jamais utilisées pour entraîner, affiner ou évaluer le modèle. Les questions, contextes et réponses ne sont pas ajoutés à un corpus d'entraînement. Sauf enregistrement explicite dans une enquête par une personne habilitée, ils ne sont pas conservés au-delà de la session technique nécessaire à la réponse.

Le corpus spécialisé de LogsCord repose sur des scénarios fictifs générés à partir de motifs généraux observés dans la modération de grandes communautés et sur des cas dont l'utilisation a été expressément approuvée par leurs créateurs. Aucun exemple ne doit conserver un identifiant, une citation, un détail rare ou une paraphrase permettant de rattacher le scénario à un incident Discord réel.

Un administrateur peut aussi autoriser volontairement un client IA ou MCP tiers. Dans ce cas, les données demandées sont transmises à ce client sur instruction du responsable du serveur et dans la limite des permissions accordées. Cette instruction n'est pas le consentement des membres et ne constitue pas, à elle seule, un mécanisme juridique de transfert.

Avant l'activation, le responsable du serveur vérifie le rôle du fournisseur, les finalités, les catégories de données, la durée, les pays de traitement, les garanties contractuelles et la base du transfert. Il limite les ressources et champs accessibles à ce qui est nécessaire. LogsCord affiche, lorsque les informations sont disponibles, des avertissements sur le destinataire, sa localisation, les données demandées et les risques ; ces avertissements ne remplacent pas l'analyse juridique du responsable.

Pour un fournisseur situé aux États-Unis, le cadre de protection des données UE–États-Unis ne peut être invoqué que si l'entité destinataire possède une certification active couvrant les données et le traitement concernés. À défaut d'une décision d'adéquation applicable, le transfert nécessite notamment des clauses contractuelles types, une analyse d'impact du transfert et, lorsque cela est nécessaire, des garanties supplémentaires. Une dérogation de l'article 49 du RGPD ne constitue pas le mécanisme normal d'une intégration permanente.

Le fournisseur tiers applique ses propres conditions et sa propre politique. L'utilisation d'une intégration tierce ne l'autorise jamais à entraîner un modèle sur des données Discord.

10. Qui peut accéder aux données ?

Les journaux peuvent être accessibles :

  • à l'utilisateur lui-même, pour les vues personnelles prévues par /privacy ;
  • aux administrateurs, référents de protection des données et membres expressément autorisés par la politique d'accès du serveur ;
  • à un client OAuth, API ou MCP agissant à la demande d'une personne autorisée et dans la limite de ses permissions ;
  • au personnel LogsCord strictement habilité, uniquement pour la sécurité, le support ou l'exécution d'une demande documentée ;
  • aux prestataires techniques nécessaires au service, liés par des obligations de confidentialité, de sécurité et de protection des données ;
  • aux autorités lorsqu'une obligation légale valable l'impose.

Une personne qui ne peut pas voir un salon dans Discord ne doit pas obtenir son contenu via LogsCord du seul fait qu'elle possède un rôle de modération général. Les accès doivent être accordés par ressource et par finalité.

LogsCord ne vend pas, ne loue pas et ne transmet pas les données Discord à des courtiers en données, réseaux publicitaires ou services de ciblage. Les données sont hébergées en Europe. Tout transfert obligatoire hors de l'Espace économique européen doit reposer sur un mécanisme juridique approprié et être documenté auprès du responsable du serveur.

11. La commande /privacy et l'exercice des droits

La commande /privacy répond de manière privée dans le serveur où elle est utilisée. Elle présente les catégories collectées, leurs finalités, la durée applicable à l'offre, les principaux destinataires et les coordonnées disponibles pour exercer ses droits. Elle permet également de consulter certaines données rattachées à son propre compte.

La personne qui traite la demande dépend des données concernées :

Données concernéesResponsable du traitementRôle de LogsCordTraitement de la demande
Compte LogsCord, site, sécurité propre, support, facturation et événements Top.ggYohan Lemarquis, personne physique exploitant LogsCord en nom propreResponsable du traitementLogsCord vérifie la demande et répond directement ; le contact chargé du suivi des demandes est Yohan Lemarquis — [email protected], également joignable sous iwilldiehere — @aurafarmer.fr sur Discord
Messages, sanctions, événements, activité vocale et historiques d'un serveurPersonne ou organisme exploitant le serveur DiscordSous-traitantLogsCord transmet sans délai aux référents habilités du serveur et fournit l'assistance technique nécessaire
Demande portant sur les deux catégoriesChacun pour les traitements dont il est responsableResponsable et sous-traitant selon les donnéesLa demande est séparée et chaque partie est traitée selon la répartition ci-dessus

L'adresse [email protected] est un point d'entrée commun. La réception d'une demande par LogsCord ne modifie pas la répartition des responsabilités.

11.1 Déposer une demande

Une personne peut demander l'accès, la rectification, l'effacement, la limitation ou, lorsque le droit le prévoit, s'opposer au traitement. Elle peut également contester une décision automatisée et demander une intervention humaine :

  • depuis /privacy ;
  • par courrier électronique à [email protected] ;
  • auprès des administrateurs ou référents de protection des données du serveur.

Pour les traitements propres de LogsCord, notamment les comptes, la sécurité, le support et Top.gg, LogsCord traite directement la demande.

Pour les données enregistrées pour le compte d'un serveur, LogsCord accuse réception et transmet la demande sans délai aux administrateurs ou référents disposant d'une habilitation confidentialité spécifique. Elle n'est pas visible par tous les membres du personnel. LogsCord fournit les outils et informations nécessaires, mais ne communique, ne rectifie ou n'expurge les données du serveur que sur instruction documentée du responsable, sauf obligation légale ou contractuelle distincte.

Le responsable du serveur doit répondre dans le délai applicable — en principe un mois sous le RGPD — et motiver tout refus. Une demande ne peut pas être écartée parce qu'elle paraît simplement « déraisonnable » : seules les limites prévues par le droit, notamment le caractère manifestement infondé ou excessif, peuvent justifier un refus ou des frais, sous la responsabilité du serveur.

11.2 Effacement et intégrité de l'historique

L'intégrité d'un journal ne prime pas automatiquement sur le droit à l'effacement. Lorsqu'une demande valable vise une donnée personnelle :

  • la donnée originale est retirée de la copie LogsCord, de ses index et de ses caches ;
  • le champ peut afficher [REDACTED] pour expliquer qu'une expurgation a eu lieu ;
  • les identifiants, mentions et données dérivées sont aussi supprimés ou transformés s'ils permettent encore de relier l'événement à la personne ;
  • si une trace minimale reste identifiante ou n'est plus nécessaire, elle est supprimée.

Une demande d'effacement ne permet pas d'altérer arbitrairement un fait ne contenant aucune donnée personnelle. Le responsable peut également devoir conserver certaines informations lorsqu'une exception légale précise s'applique, par exemple pour respecter une obligation ou défendre un droit ; cette exception doit être documentée, limitée et communiquée à la personne lorsque la loi le permet.

La personne peut aussi adresser une réclamation à l'autorité de protection des données de son pays. En France, il s'agit de la CNIL.

12. Sécurité et incidents

LogsCord applique des contrôles d'accès, chiffre les données en transit et les données sensibles au repos, sépare les environnements et limite les accès de support. Les consultations, remplacements et opérations d'administration sensibles doivent être journalisés sans recopier le contenu consulté.

Aucune mesure ne supprime tout risque. En cas de violation susceptible d'affecter des données Discord, LogsCord enquête, limite l'incident, informe les responsables de serveurs concernés et notifie Discord ou les autorités lorsque les règles applicables l'exigent.

Les détails techniques et le canal de signalement sont publiés sur la page Sécurité.

13. Mineurs

LogsCord n'est pas destiné aux personnes qui n'ont pas l'âge minimum requis pour utiliser Discord dans leur pays. Les responsables de serveurs accueillant des mineurs doivent tenir compte de leur vulnérabilité particulière, réduire les données collectées et limiter strictement les personnes pouvant consulter les journaux.

14. Évolution de cette politique

LogsCord peut mettre cette politique à jour pour refléter une évolution du service, des durées, de la loi ou des règles de Discord. La date et le numéro de version sont indiqués en tête de page. Une modification importante est annoncée par le bot, le tableau de bord ou le serveur de support avant son entrée en vigueur lorsque cela est possible.

15. Contact et liens utiles

Pour toute question ou demande :

  • exploitant de LogsCord et responsable des traitements propres : Yohan Lemarquis ;
  • contact chargé du suivi des demandes relatives aux données personnelles : Yohan Lemarquis — [email protected] ;
  • contact Discord : iwilldiehere — @aurafarmer.fr ;
  • [email protected] ;
  • serveur de support LogsCord ;
  • commande /privacy depuis le serveur Discord concerné.

Documents associés :