Finalités légitimes de modération, rôles, rétention, avatars, automatisation, IA et exercice des droits.
Version 2.3 — mise à jour le 12 août 2026
La présente politique explique comment LogsCord traite les données lorsqu'un serveur utilise le bot, le tableau de bord, l'API, les intégrations MCP ou les autres services LogsCord. Elle complète l'information fournie directement par la commande /privacy.
À la date de cette version, LogsCord est le nom d'un service exploité en nom propre par Yohan Lemarquis et ne constitue pas une personne morale distincte. Dans la présente politique, « LogsCord » désigne donc le service et, lorsqu'il est question de la personne juridiquement responsable, Yohan Lemarquis, exploitant de LogsCord.
Cette version remplace les politiques de confidentialité antérieures. Pour toute question relative aux données personnelles, elle prévaut sur une description plus ancienne ou contradictoire publiée dans une page commerciale, une fiche d'annuaire, un document de sécurité ou des conditions d'utilisation. Elle ne remplace pas l'accord de sous-traitance conclu avec le responsable d'un serveur.
[REDACTED : Deleted message] ou [REDACTED : Edited message]./privacy permet de comprendre les traitements, de consulter les données personnelles directement accessibles et d'adresser une demande aux personnes habilitées du serveur.Cette politique couvre :
Discord et Top.gg exploitent leurs propres services et traitent également des données selon leurs politiques respectives. LogsCord n'est ni affilié à Discord ni responsable des traitements réalisés directement par ces plateformes.
L'exploitant du serveur Discord choisit d'installer LogsCord, les événements à journaliser, les personnes autorisées à y accéder et les usages de ces journaux. Il agit donc, en principe, comme responsable du traitement. Il lui appartient notamment :
Yohan Lemarquis, agissant sous le nom LogsCord, traite ces données pour fournir le service, dans le cadre d'instructions documentées et d'un accord de sous-traitance conforme à l'article 28 du RGPD. Si une instruction paraît contraire au droit applicable ou aux règles de Discord, LogsCord peut la suspendre et en informer le responsable du serveur.
La modération est une finalité du traitement ; l'intérêt légitime est la base juridique susceptible de l'autoriser. Pour les journaux configurés par un serveur, le responsable du serveur peut généralement invoquer son intérêt légitime à maintenir une communauté sûre, appliquer ses règles de manière cohérente et protéger ses membres, sous réserve d'un examen concret de nécessité et de proportionnalité.
Les finalités poursuivies comprennent notamment :
| Finalité légitime | Traitements nécessaires possibles | Garanties principales |
|---|---|---|
| Comprendre et traiter un incident de modération | Consulter le message ou l'événement concerné, ses versions récentes, son contexte et les actions de modération associées | Accès limité aux personnes habilitées, fenêtre de 12 heures pour les contenus supprimés ou remplacés et traçabilité des consultations |
| Prévenir les raids, le harcèlement, le doxxing et l'usurpation d'identité | Corréler les événements d'un même incident, détecter des coordonnées exposées ou la réutilisation d'une image signalée | Validation humaine, masquage par défaut, absence de profil interserveurs et suppression des données qui ne sont plus nécessaires |
| Protéger les membres, notamment les mineurs | Identifier rapidement un contenu ou comportement présentant un risque et prendre une mesure conservatoire | Accès renforcé, examen humain, protocole distinct pour les contenus potentiellement illicites et prise en compte particulière des droits des mineurs |
| Documenter une sanction et permettre un recours | Conserver le motif, les faits examinés et un instantané limité de l'identité visible au moment des faits | Conservation plafonnée, accès séparé aux motifs, droit de contestation et possibilité de rectification ou d'expurgation |
| Restaurer le serveur après une erreur, un raid ou une suppression accidentelle | Conserver temporairement la structure, les permissions et les éléments prioritaires d'un salon supprimé | Fenêtre de restauration bornée, séparation de l'accès courant et suppression à la clôture ou au plafond de l'offre |
| Détecter une anomalie de sécurité | Examiner une séquence d'événements et produire une alerte expliquée avec un indicateur de confiance | Pas de score comportemental durable, mesure automatique uniquement conservatoire et réversible, révision humaine pour toute conséquence significative |
Avant de retenir cette base juridique, le responsable du serveur documente l'intérêt poursuivi, vérifie que le traitement est objectivement nécessaire, recherche une solution moins intrusive et met cet intérêt en balance avec les droits, les attentes raisonnables et la vulnérabilité éventuelle des membres. Il informe les membres et leur permet d'exercer leur droit d'opposition. La CNIL décrit cette analyse en trois étapes.
L'intérêt légitime de modération n'autorise pas une surveillance générale ou secrète, un contournement des permissions Discord, un profil relationnel ou comportemental interdit, ni une sanction durable reposant exclusivement sur une décision automatisée. Il ne dispense pas non plus des règles particulières applicables aux catégories sensibles de données, aux infractions alléguées ou aux demandes d'effacement.
Yohan Lemarquis, exploitant de LogsCord, détermine les moyens et finalités de certains traitements nécessaires au fonctionnement propre du service. Il agit alors comme responsable du traitement :
| Traitement propre à LogsCord | Données principales | Finalité | Base juridique |
|---|---|---|---|
| Compte et authentification | Identifiant et profil Discord, serveurs accessibles, permissions, jetons et session | Authentifier l'utilisateur et sécuriser son accès | Exécution du service demandé |
| Sécurité et prévention des abus | Traces techniques, adresse IP, agent utilisateur, actions d'administration, identifiants pseudonymisés | Protéger le service, enquêter sur un accès illicite et prévenir la fraude | Intérêt légitime et obligations de sécurité |
| Support et demandes de droits | Coordonnées, contenu de la demande, justificatifs strictement nécessaires, décisions et actions réalisées | Répondre, assister le serveur et démontrer le suivi de la demande | Obligation légale et intérêt légitime |
| Interactions Top.gg | Identifiant de l'événement et de l'utilisateur, serveur attribué lorsqu'il existe, date, poids du vote ou note et données techniques strictement nécessaires | Mesurer l'adoption du service, établir des statistiques de votes et d'avis, contrôler leur intégrité et résoudre les contestations associées | Intérêt légitime |
| Gestion contractuelle | Serveur, offre, paramètres, contacts administratifs et données de facturation lorsqu'elles existent | Fournir et administrer l'abonnement | Exécution du contrat et obligations légales |
L'installation de LogsCord par un administrateur ne vaut pas consentement donné au nom de tous les membres du serveur.
Les données proviennent :
LogsCord ne demande jamais le mot de passe Discord d'un utilisateur.
Selon la configuration du serveur et les permissions accordées, LogsCord peut traiter les catégories suivantes :
| Catégorie | Exemples | Finalités |
|---|---|---|
| Identité et appartenance | Identifiant Discord, nom d'utilisateur, nom d'affichage, pseudo, avatar, versions récentes, instantané lié à une sanction, empreinte perceptuelle d'avatar, rôles, dates d'arrivée et de départ | Attribuer correctement les événements, documenter une sanction et détecter la réutilisation d'une image signalée dans le serveur |
| Messages et médias | Identifiants, auteur, salon, contenu, versions, mentions, réponses, pièces jointes, liens, embeds, stickers, sondages et composants | Rechercher un événement, conserver son contexte, examiner une modification ou une suppression et restaurer des éléments après un incident |
| Réactions et interactions | Auteur, emoji, ajout ou retrait, nombre de réactions, interactions et résultats de sondage | Reconstituer le contexte d'un message et détecter des actions coordonnées dans le cadre d'une enquête |
| Activité vocale | Identifiants du membre et du salon, entrée, sortie, déplacement, sourdine, micro, caméra et partage d'écran | Reconstituer une session ou un incident vocal et produire des statistiques autorisées |
| Modération et sanctions | Bannissement, exclusion, timeout, motif, cible, auteur, durée et événements corrélés | Appliquer et auditer la modération, traiter les recours et comprendre les incidents récurrents |
| Alertes de sécurité | Séquence d'événements, règle ou modèle déclenché, raisons, période observée, indicateur de confiance et mesure conservatoire éventuelle | Signaler une anomalie dans le fonctionnement du serveur, expliquer l'alerte et permettre sa révision humaine |
| Serveur et audit | Salons, catégories, rôles, permissions, invitations, webhooks, configuration, auteur et cible d'une modification | Identifier une modification administrative, une erreur de permission, un raid ou une suppression accidentelle |
| Commandes et événements applicatifs | Commande, utilisateur, salon, résultat, événement envoyé par une application autorisée | Fournir le service, diagnostiquer les erreurs et garantir la traçabilité des actions |
| Présences agrégées | Statistiques de présence ou d'activité au niveau du serveur | Présenter des tendances générales sans conserver d'historique individuel de jeu, d'écoute ou de statut |
Le contenu libre d'un message peut révéler des informations très personnelles ou des catégories particulières de données sans que LogsCord les ait demandées. Les responsables de serveur doivent limiter la collecte et les accès à ce qui est nécessaire à leurs finalités.
LogsCord n'enregistre aucun son provenant des salons vocaux.
Le plafond se calcule à partir de la date de l'événement d'origine, et non de sa dernière consultation, de son indexation ou de son déplacement vers un autre espace de stockage.
| Offre du serveur | Conservation maximale des journaux Discord |
|---|---|
| Communautaire | 30 jours |
| Pro | 180 jours |
| Ultimate | 365 jours |
Le responsable du serveur peut choisir une durée plus courte. Une recherche, une alerte, un incident, une épingle ou une réaction ne remet pas le compteur à zéro.
| Donnée ou événement | Point de départ | Durée ou règle maximale |
|---|---|---|
| Journal Discord standard | Date de l'événement | Plafond de l'offre : 30, 180 ou 365 jours |
| Ancienne version d'un message modifié | Réception de l'événement de modification | Consultable pendant 12 heures au plus par le personnel expressément habilité, puis contenu et médias remplacés par [REDACTED : Edited message] |
| Message explicitement supprimé individuellement | Réception de l'événement de suppression | Consultable pendant 12 heures au plus par le personnel expressément habilité, puis contenu et médias remplacés par [REDACTED : Deleted message] |
| Trace d'une modification ou suppression de message | Date de l'événement | La structure factuelle de l'événement et les métadonnées nécessaires peuvent suivre le plafond de l'offre après suppression du contenu, des médias copiés et des index textuels de l'ancienne version |
| Salon supprimé et données de restauration | Date d'origine de chaque élément | Jusqu'à la clôture de la restauration ou de l'incident, sans jamais dépasser le plafond de l'offre |
| Message ou ancienne version provenant d'un salon d'annonces | Date d'origine du message | Peut rester consultable pendant la durée normale de l'offre afin de préserver les annonces et les possibilités de restauration ; jamais au-delà du plafond de 30, 180 ou 365 jours |
| Message épinglé ou fortement réagi dans un salon supprimé | Date d'origine du message | Éligible en priorité à la fenêtre de restauration ; aucune expurgation anticipée automatique, mais suppression au plus tard au plafond de l'offre |
| Historique de profil, rôles, sanctions, alertes de sécurité, réactions, activité vocale et événements serveur | Date de chaque événement | Plafond de l'offre |
| Données d'un serveur après retrait du bot | Date du retrait | Collecte arrêtée immédiatement ; suppression des données restantes sous 30 jours, sans prolonger le plafond applicable à chaque événement |
| Données après passage à une offre de conservation plus courte | Date du changement d'offre | Les éléments déjà plus anciens que le nouveau plafond sont rendus indisponibles puis supprimés lors du cycle de purge |
Pendant la fenêtre de 12 heures, l'accès est limité aux personnes disposant d'une habilitation spécifique de modération ou d'enquête. La fenêtre se calcule à partir de la réception de la suppression ou de la modification et n'est pas prolongée par une consultation. Son objectif est de permettre l'examen rapide d'un abus, d'une usurpation, d'un harcèlement ou d'un incident de modération.
Le remplacement par un marqueur ne signifie pas que le contenu original est conservé : le texte, les médias copiés, les anciennes versions, les extraits, les index de recherche et les caches correspondants sont supprimés. Seuls le marqueur et les éléments factuels encore nécessaires à la traçabilité de l'événement subsistent jusqu'au plafond de l'offre.
Le responsable du serveur peut fonder cette fenêtre de consultation sur son intérêt légitime à modérer et sécuriser sa communauté, au titre de l'article 6, paragraphe 1, point f), du RGPD. Il lui appartient de documenter la nécessité de ce traitement, la mise en balance avec les droits des membres et les modalités d'opposition. Cette base ne permet pas d'écarter une demande d'effacement valable ni une demande de suppression imposée par Discord.
Les annonces suivent la règle spéciale indiquée dans le tableau. La suppression complète d'un salon déclenche le régime de restauration du salon. Dans ce régime, les épingles et le nombre de réactions servent à sélectionner les éléments les plus utiles à une restauration. Ces exceptions n'autorisent aucune conservation indéfinie.
Les seuils de réactions utilisés pour la restauration doivent être affichés dans la configuration du serveur. Une conservation liée à un incident doit être motivée, restreinte aux personnes habilitées et close dès que la restauration ou l'enquête est terminée.
Sur instruction du responsable du serveur, LogsCord conserve pendant 24 heures au plus les versions successives des pseudonymes et avatars afin de permettre l'examen d'un incident de modération. À l'issue de ce délai, les anciennes valeurs et images sont supprimées de l'historique courant.
Une empreinte perceptuelle de l'avatar peut alors être conservée pendant la durée applicable à l'offre afin de détecter, dans le serveur concerné, la réutilisation d'une image déjà signalée pour une tentative de divulgation malveillante, une usurpation d'identité ou un risque concernant la sécurité des mineurs. Cette empreinte :
Lorsqu'une sanction est prononcée, un instantané limité du pseudonyme et de l'avatar visibles au moment des faits peut être joint au dossier afin de documenter ce que les modérateurs ont examiné et de permettre un recours. Cet instantané reste soumis au plafond de l'offre et aux habilitations applicables au dossier de sanction.
Les finalités de prévention du doxxing et de l'usurpation d'identité correspondent notamment aux risques visés par les articles 223-1-1 et 226-4-1 du code pénal. Ces textes ne rendent pas automatiquement tout avatar illicite et ne dispensent ni d'une validation humaine ni du respect du RGPD.
Un contenu susceptible d'être pédocriminel ou de relever d'une autre infraction grave, notamment au regard des articles 227-23 et 227-24 du code pénal, ne suit pas le cycle ordinaire de 24 heures et n'est pas versé par convenance dans un dossier de sanction. Il fait l'objet d'un protocole distinct, à accès strictement restreint, permettant sa sécurisation, son signalement et son traitement conformément au droit applicable.
Ces durées ne prolongent pas les journaux Discord et les traces techniques ne doivent pas recopier leur contenu :
| Donnée | Conservation maximale prévue |
|---|---|
| Cookie et session de connexion au tableau de bord | 30 jours, ou moins en cas de déconnexion ou d'expiration OAuth |
| Codes et jetons OAuth/MCP | Jusqu'à leur expiration ou révocation ; la durée applicable est affichée lors de l'autorisation |
| Journaux techniques bruts d'infrastructure | 48 heures, sauf trace isolée nécessaire à l'analyse d'un incident de sécurité |
| Journal pseudonymisé des accès et actions d'administration | 180 jours, sans copie du contenu consulté |
| Événement individuel Top.gg strictement nécessaire, notamment vote ou avis | 180 jours à compter de l'événement |
| Pseudonyme, avatar ou paramètre libre Top.gg non nécessaire aux statistiques et à l'intégrité du vote | Non conservé, ou supprimé dès la validation technique de l'événement |
| Demande de droits et preuve de son traitement | Durée du traitement, puis 12 mois, sauf contentieux ou obligation légale nécessitant une durée différente |
| Configuration, politique d'accès et référents d'un serveur | Pendant l'utilisation du service, puis 30 jours après son retrait |
| Agrégats devenus réellement anonymes | Aussi longtemps qu'ils restent nécessaires ; ils ne doivent plus permettre d'isoler ou de réidentifier un membre |
Les suppressions s'appliquent aux bases actives, index de recherche, caches et traitements IA internes. Une restauration technique ne doit pas réintroduire une donnée arrivée à expiration ou valablement effacée. LogsCord ne contrôle pas les copies exportées par un responsable de serveur, les messages encore présents chez Discord, ni les données qu'un utilisateur a demandé de transmettre à un service tiers.
Au terme des 180 jours, LogsCord supprime les identifiants individuels Top.gg, les tables de correspondance et les copies techniques. Seuls peuvent subsister des décomptes par période fixe et par serveur qui ne permettent plus d'isoler un votant ou l'auteur d'un avis. Une cellule propre à un serveur n'est conservée que si elle regroupe au moins dix utilisateurs distincts ; les cellules plus petites sont réunies dans une catégorie « autres serveurs », elle-même composée d'au moins dix utilisateurs distincts.
Le seuil de dix est une mesure de réduction du risque, pas une garantie suffisante à lui seul. LogsCord utilise des périodes fixes, ne fournit pas de rapports librement superposables permettant d'isoler un vote et vérifie les risques d'individualisation, de corrélation et d'inférence décrits par la CNIL. Tant que l'anonymisation effective n'est pas démontrée, les statistiques restent traitées comme des données personnelles et soumises au RGPD.
LogsCord documente la nécessité de conserver les identifiants de vote pendant 180 jours pour contrôler les doublons et abus, traiter une contestation et vérifier l'intégrité des statistiques. Les votants peuvent s'opposer à ce traitement pour des raisons tenant à leur situation particulière ; LogsCord examine alors si des motifs légitimes impérieux justifient sa poursuite.
Lorsqu'un salon disparaît à la suite d'une erreur, d'un raid ou d'un incident, LogsCord peut isoler une copie des données déjà collectées afin d'aider à restaurer son état. Cette copie :
LogsCord peut rechercher des motifs susceptibles de correspondre notamment à un numéro de téléphone, une adresse électronique, une adresse IP ou une adresse postale. Ce mécanisme vise à réduire l'exposition accidentelle de données et à aider les équipes à réagir à une tentative de divulgation malveillante (« doxxing »).
Par défaut :
La détection peut produire des faux positifs et des faux négatifs. Elle ne qualifie pas juridiquement un message, ne prouve pas une infraction et ne remplace pas l'analyse du contexte.
Les personnes habilitées disposent d'un outil de recherche et remplacement limité au serveur concerné. Il permet d'expurger une donnée personnelle dans la copie LogsCord et de la remplacer visuellement par [REDACTED]. L'original est alors supprimé des contenus, pièces jointes copiées, index et caches concernés. Une trace structurelle de l'événement peut subsister uniquement si elle ne permet plus de réidentifier la personne. Si cela n'est pas possible, l'événement est supprimé ou anonymisé davantage.
L'expurgation couvre également les historiques de pseudonymes et d'avatars, les instantanés joints aux sanctions et les empreintes perceptuelles dérivées lorsqu'ils restent rattachables à la personne concernée. Une empreinte d'image peut uniquement subsister séparément comme référence de sécurité si cette finalité indépendante est documentée et qu'aucun moyen raisonnable ne permet de la relier au membre.
Cette opération ne modifie pas nécessairement le message source encore présent sur Discord ni une copie déjà exportée.
Les horaires d'entrée, de sortie et de déplacement permettent techniquement de reconstituer des sessions vocales. Ces informations restent des données personnelles, même lorsqu'un identifiant est remplacé par un pseudonyme.
LogsCord n'utilise pas ces données pour déduire des amitiés, afficher un graphe relationnel ou construire un score comportemental durable propre à un membre. Les statistiques communautaires présentent uniquement des tendances réellement agrégées — par exemple la durée globale ou la taille des sessions — sans cluster relationnel individuel ni possibilité raisonnable de réidentifier les participants.
LogsCord analyse des événements de sécurité afin de signaler aux modérateurs des séquences inhabituelles ou des violations possibles de règles explicitement configurées par le serveur. Cette analyse caractérise le fonctionnement général du serveur et le contexte d'un incident ; elle ne combine pas le comportement d'un membre entre plusieurs serveurs et ne déduit ni trait de personnalité ni caractéristique protégée.
Chaque signalement présente les faits observés, la période examinée, les principales raisons du résultat, un indicateur de confiance et les limites connues du système. Ce score exprime l'incertitude de l'alerte relative à un incident ; il ne constitue pas une note permanente attribuée à la personne.
Par défaut, un signalement ne déclenche aucune sanction. Le responsable du serveur peut activer des mesures automatiques limitées à une protection conservatoire brève et réversible, par exemple un ralentissement, une quarantaine ou un blocage temporaire fondé sur des règles objectives. Ces mesures sont notifiées, journalisées et soumises sans délai à une révision humaine effective.
Une exclusion durable ou toute autre mesure susceptible d'affecter significativement un membre ne repose pas exclusivement sur le système. Une personne habilitée peut examiner les éléments, écarter le résultat, recueillir les observations du membre et corriger ou annuler la mesure. Le membre dispose d'une voie de contestation accessible.
Les journaux factuels d'un incident vocal et les éléments expliquant une alerte suivent la durée de l'offre. Ces limitations mettent notamment en œuvre l'interdiction de profiler les utilisateurs, leur identité ou leurs relations prévue par la Politique développeur de Discord, ainsi que les garanties applicables aux décisions automatisées prévues par l'article 22 du RGPD.
Avant d'activer une analyse ou une mesure automatique susceptible d'engendrer un risque élevé, le responsable du serveur évalue la nécessité d'une analyse d'impact relative à la protection des données. LogsCord lui fournit les informations techniques nécessaires et réalise sa propre analyse pour les traitements dont il détermine les finalités et moyens.
LogsCord peut utiliser une version spécialisée du modèle libre Mistral-Small-24B-Instruct-2501, exécutée sur une infrastructure contrôlée par LogsCord, afin de répondre à des questions sur les journaux qu'un utilisateur est déjà autorisé à consulter.
Il faut distinguer deux opérations :
Les données Discord peuvent être traitées lors de l'inférence locale, mais elles ne sont jamais utilisées pour entraîner, affiner ou évaluer le modèle. Les questions, contextes et réponses ne sont pas ajoutés à un corpus d'entraînement. Sauf enregistrement explicite dans une enquête par une personne habilitée, ils ne sont pas conservés au-delà de la session technique nécessaire à la réponse.
Le corpus spécialisé de LogsCord repose sur des scénarios fictifs générés à partir de motifs généraux observés dans la modération de grandes communautés et sur des cas dont l'utilisation a été expressément approuvée par leurs créateurs. Aucun exemple ne doit conserver un identifiant, une citation, un détail rare ou une paraphrase permettant de rattacher le scénario à un incident Discord réel.
Un administrateur peut aussi autoriser volontairement un client IA ou MCP tiers. Dans ce cas, les données demandées sont transmises à ce client sur instruction du responsable du serveur et dans la limite des permissions accordées. Cette instruction n'est pas le consentement des membres et ne constitue pas, à elle seule, un mécanisme juridique de transfert.
Avant l'activation, le responsable du serveur vérifie le rôle du fournisseur, les finalités, les catégories de données, la durée, les pays de traitement, les garanties contractuelles et la base du transfert. Il limite les ressources et champs accessibles à ce qui est nécessaire. LogsCord affiche, lorsque les informations sont disponibles, des avertissements sur le destinataire, sa localisation, les données demandées et les risques ; ces avertissements ne remplacent pas l'analyse juridique du responsable.
Pour un fournisseur situé aux États-Unis, le cadre de protection des données UE–États-Unis ne peut être invoqué que si l'entité destinataire possède une certification active couvrant les données et le traitement concernés. À défaut d'une décision d'adéquation applicable, le transfert nécessite notamment des clauses contractuelles types, une analyse d'impact du transfert et, lorsque cela est nécessaire, des garanties supplémentaires. Une dérogation de l'article 49 du RGPD ne constitue pas le mécanisme normal d'une intégration permanente.
Le fournisseur tiers applique ses propres conditions et sa propre politique. L'utilisation d'une intégration tierce ne l'autorise jamais à entraîner un modèle sur des données Discord.
Les journaux peuvent être accessibles :
/privacy ;Une personne qui ne peut pas voir un salon dans Discord ne doit pas obtenir son contenu via LogsCord du seul fait qu'elle possède un rôle de modération général. Les accès doivent être accordés par ressource et par finalité.
LogsCord ne vend pas, ne loue pas et ne transmet pas les données Discord à des courtiers en données, réseaux publicitaires ou services de ciblage. Les données sont hébergées en Europe. Tout transfert obligatoire hors de l'Espace économique européen doit reposer sur un mécanisme juridique approprié et être documenté auprès du responsable du serveur.
/privacy et l'exercice des droitsLa commande /privacy répond de manière privée dans le serveur où elle est utilisée. Elle présente les catégories collectées, leurs finalités, la durée applicable à l'offre, les principaux destinataires et les coordonnées disponibles pour exercer ses droits. Elle permet également de consulter certaines données rattachées à son propre compte.
La personne qui traite la demande dépend des données concernées :
| Données concernées | Responsable du traitement | Rôle de LogsCord | Traitement de la demande |
|---|---|---|---|
| Compte LogsCord, site, sécurité propre, support, facturation et événements Top.gg | Yohan Lemarquis, personne physique exploitant LogsCord en nom propre | Responsable du traitement | LogsCord vérifie la demande et répond directement ; le contact chargé du suivi des demandes est Yohan Lemarquis — [email protected], également joignable sous iwilldiehere — @aurafarmer.fr sur Discord |
| Messages, sanctions, événements, activité vocale et historiques d'un serveur | Personne ou organisme exploitant le serveur Discord | Sous-traitant | LogsCord transmet sans délai aux référents habilités du serveur et fournit l'assistance technique nécessaire |
| Demande portant sur les deux catégories | Chacun pour les traitements dont il est responsable | Responsable et sous-traitant selon les données | La demande est séparée et chaque partie est traitée selon la répartition ci-dessus |
L'adresse [email protected] est un point d'entrée commun. La réception d'une demande par LogsCord ne modifie pas la répartition des responsabilités.
Une personne peut demander l'accès, la rectification, l'effacement, la limitation ou, lorsque le droit le prévoit, s'opposer au traitement. Elle peut également contester une décision automatisée et demander une intervention humaine :
/privacy ;Pour les traitements propres de LogsCord, notamment les comptes, la sécurité, le support et Top.gg, LogsCord traite directement la demande.
Pour les données enregistrées pour le compte d'un serveur, LogsCord accuse réception et transmet la demande sans délai aux administrateurs ou référents disposant d'une habilitation confidentialité spécifique. Elle n'est pas visible par tous les membres du personnel. LogsCord fournit les outils et informations nécessaires, mais ne communique, ne rectifie ou n'expurge les données du serveur que sur instruction documentée du responsable, sauf obligation légale ou contractuelle distincte.
Le responsable du serveur doit répondre dans le délai applicable — en principe un mois sous le RGPD — et motiver tout refus. Une demande ne peut pas être écartée parce qu'elle paraît simplement « déraisonnable » : seules les limites prévues par le droit, notamment le caractère manifestement infondé ou excessif, peuvent justifier un refus ou des frais, sous la responsabilité du serveur.
L'intégrité d'un journal ne prime pas automatiquement sur le droit à l'effacement. Lorsqu'une demande valable vise une donnée personnelle :
[REDACTED] pour expliquer qu'une expurgation a eu lieu ;Une demande d'effacement ne permet pas d'altérer arbitrairement un fait ne contenant aucune donnée personnelle. Le responsable peut également devoir conserver certaines informations lorsqu'une exception légale précise s'applique, par exemple pour respecter une obligation ou défendre un droit ; cette exception doit être documentée, limitée et communiquée à la personne lorsque la loi le permet.
La personne peut aussi adresser une réclamation à l'autorité de protection des données de son pays. En France, il s'agit de la CNIL.
LogsCord applique des contrôles d'accès, chiffre les données en transit et les données sensibles au repos, sépare les environnements et limite les accès de support. Les consultations, remplacements et opérations d'administration sensibles doivent être journalisés sans recopier le contenu consulté.
Aucune mesure ne supprime tout risque. En cas de violation susceptible d'affecter des données Discord, LogsCord enquête, limite l'incident, informe les responsables de serveurs concernés et notifie Discord ou les autorités lorsque les règles applicables l'exigent.
Les détails techniques et le canal de signalement sont publiés sur la page Sécurité.
LogsCord n'est pas destiné aux personnes qui n'ont pas l'âge minimum requis pour utiliser Discord dans leur pays. Les responsables de serveurs accueillant des mineurs doivent tenir compte de leur vulnérabilité particulière, réduire les données collectées et limiter strictement les personnes pouvant consulter les journaux.
LogsCord peut mettre cette politique à jour pour refléter une évolution du service, des durées, de la loi ou des règles de Discord. La date et le numéro de version sont indiqués en tête de page. Une modification importante est annoncée par le bot, le tableau de bord ou le serveur de support avant son entrée en vigueur lorsque cela est possible.
Pour toute question ou demande :
@aurafarmer.fr ;/privacy depuis le serveur Discord concerné.Documents associés :