LogsCord usage rules, responsibilities and service conditions.
Les présentes Conditions d’utilisation encadrent l’accès à LogsCord et l’utilisation de ses fonctionnalités.
Le traitement des données à caractère personnel est décrit de manière détaillée dans la Politique de confidentialité de LogsCord, qui fait partie de la documentation contractuelle du service.
Lorsque LogsCord traite des données pour le compte de l’exploitant d’un serveur Discord, la relation entre cet exploitant et LogsCord est également régie par l’Accord de traitement des données (« DPA ») applicable.
La Politique développeur LogsCord complète les présentes Conditions pour l’utilisation de MCP, de l’API, du SDK @logscord/sdk, des collecteurs, des webhooks et de l’interface producteur. Elle précise les règles techniques et les comportements abusifs sans créer de droit d’accès, de collecte ou de transmission contraire aux présentes Conditions, au DPA, à la Politique de confidentialité ou aux règles de Discord.
En cas de contradiction :
L’exploitant d’un serveur Discord choisit d’installer LogsCord, détermine les fonctionnalités activées, les événements journalisés, la durée de conservation disponible ou configurée, les personnes habilitées à accéder aux données et les finalités poursuivies.
Pour les données journalisées à la demande d’un serveur, son exploitant agit donc, en principe, comme responsable du traitement et LogsCord comme sous-traitant.
Il appartient notamment à l’exploitant du serveur :
Dans la mesure prévue par le service et le DPA, LogsCord prend en charge les opérations techniques de minimisation par défaut, de rétention, d’identification et de recherche des données, de suppression, d’audit des accès, de production de rapports, de sécurité, de cloisonnement, de vérification des permissions qu’il gère et d’assistance au moyen du parcours /privacy. LogsCord ne vérifie pas les permissions, les listes d’accès ou l’audience propres à une destination externe configurée par l’exploitant.
Cette assistance ne transfère pas à LogsCord les décisions juridiques qui relèvent du responsable du traitement. Inversement, l’exploitant du serveur n’est pas rendu responsable d’une mesure technique sur laquelle LogsCord conserve seul le contrôle.
LogsCord peut refuser ou suspendre une instruction qui apparaît manifestement contraire au droit applicable, aux présentes Conditions, au DPA ou aux règles de Discord.
Pour les traitements nécessaires au fonctionnement propre de LogsCord, notamment l’authentification, la sécurité du service, le support, la facturation, la gestion des demandes adressées directement à LogsCord ou certains événements provenant de services tiers, LogsCord agit comme responsable du traitement dans les conditions décrites par sa Politique de confidentialité.
Aux fins des présentes Conditions, les « règles de Discord » comprennent notamment les Conditions d’utilisation des développeurs Discord et la Politique des développeurs Discord, dans leur version en vigueur.
LogsCord ne doit pas être utilisé pour :
Ne constituent pas, à elles seules, un profilage interdit les statistiques de fonctionnement ou de sécurité reposant sur des données agrégées ou effectivement anonymisées, ni l’analyse ponctuelle d’informations strictement nécessaires au traitement d’un incident déterminé. Une telle analyse ne doit pas conduire à constituer un dossier comportemental général ou durable sur une personne.
Il est également strictement interdit, sans autorisation préalable, expresse et écrite de LogsCord :
Il est interdit en toutes circonstances de vendre, licencier ou monétiser, directement ou indirectement, des données provenant de Discord ou produites à partir de celles-ci. Une autorisation de LogsCord ne peut pas permettre un usage interdit par les règles de Discord ou par le droit applicable.
Ces interdictions s’appliquent quelle que soit la forme de la contrepartie demandée : paiement ponctuel, abonnement, don conditionnant l’accès, avantage économique, accès à un service payant ou toute autre forme de rémunération.
LogsCord est fourni principalement à titre gratuit, sous réserve des offres ou options payantes proposées directement par LogsCord ou expressément autorisées par écrit. Ce caractère principalement gratuit ne confère aucun droit de commercialiser le service ou les données traitées par son intermédiaire.
À titre d’exemple, le fait pour l’exploitant d’un serveur de vendre à des membres ou à des tiers l’accès aux journaux de ce serveur, à une recherche dans ces journaux ou à un export LogsCord constitue une violation des présentes Conditions, même si la personne concernée administre ou possède le serveur.
L’exploitant d’un serveur reste responsable des usages qu’il fait des données après leur consultation ou leur export hors de LogsCord.
Toute violation des présentes Conditions, notamment toute tentative de commercialisation du service ou des données, peut entraîner, à la discrétion de LogsCord, la restriction ou la suspension immédiate, totale ou partielle, de l’accès au service, la révocation des accès à l’API et, le cas échéant, la résiliation de la relation contractuelle.
Ces mesures peuvent être prises sans préavis lorsque cela est nécessaire pour faire cesser la violation, protéger les personnes concernées, préserver la sécurité du service ou respecter les règles de Discord. Elles peuvent être maintenues pendant la vérification des faits.
Lorsqu’une violation grave ou une tentative de vente ou de monétisation de données est suffisamment établie, LogsCord peut suspendre immédiatement le serveur, l’intégration, les accès à l’API ou les comptes concernés.
LogsCord peut transmettre un signalement à l’équipe Discord Trust & Safety, ou au service équivalent alors compétent, lorsque la nature, la gravité, la répétition ou les circonstances de la violation le justifient, ou lorsqu’un signalement est requis par une obligation applicable. Ce signalement peut comprendre, dans la stricte mesure nécessaire :
LogsCord limite le signalement aux informations pertinentes et proportionnées, conformément à sa Politique de confidentialité et au droit applicable. L’absence de signalement n’empêche pas l’application des mesures contractuelles prévues par les présentes Conditions. La transmission d’un rapport ne préjuge pas de la qualification des faits ni de la décision que Discord pourra prendre.
Les catégories de données traitées, leurs durées de conservation et les règles particulières applicables aux messages supprimés ou modifiés, aux salons supprimés, aux sanctions, aux événements vocaux, aux données de sécurité et aux autres journaux sont décrites dans la Politique de confidentialité.
Une offre commerciale détermine un plafond maximal de conservation. L’exploitant du serveur peut choisir une durée inférieure lorsque le service le permet.
Une consultation, une recherche, une exportation, une enquête ou une autre utilisation d’un événement ne prolonge pas automatiquement sa durée de conservation.
Les données arrivées à expiration ou faisant l’objet d’une demande d’effacement valablement exécutée sont supprimées ou expurgées conformément à la Politique de confidentialité et au DPA applicable.
/privacy et exercice des droitsLa commande /privacy constitue le point d’entrée principal mis à disposition des membres pour comprendre les traitements les concernant et exercer leurs droits.
Lorsqu’elle est utilisée, elle fournit de manière privée un accès à un espace Web de confidentialité LogsCord permettant notamment :
Les demandes sont séparées selon le responsable du traitement concerné.
Les données utilisées pour l’authentification, le site et le tableau de bord, la sécurité propre du service, le support, la facturation, le traitement des demandes de droits ou les autres finalités explicitement présentées comme relevant de LogsCord sont traitées directement par l’exploitant de LogsCord, en qualité de responsable du traitement.
Les messages, événements, sanctions, historiques, données vocales et autres journaux configurés par un serveur relèvent, en principe, de la responsabilité de la personne ou de l’organisme qui exploite ce serveur. LogsCord agit alors comme sous-traitant.
Lorsqu’une demande concerne plusieurs responsables de traitement, LogsCord sépare le traitement de la demande afin que chaque responsable n’ait accès et ne réponde qu’aux éléments relevant de sa responsabilité.
Une demande concernant les données propres à LogsCord n’est donc pas fusionnée avec une demande concernant les journaux d’un serveur. De la même manière, lorsque plusieurs responsables de traitement distincts sont concernés, les demandes sont traitées séparément.
Après le dépôt d’une demande depuis l’espace /privacy, LogsCord crée une référence permettant d’en suivre le traitement.
Le parcours de suivi prévoit notamment :
Le membre est invité à conserver ce lien, notamment en l’ajoutant à ses favoris, afin de pouvoir revenir facilement au suivi de sa demande.
La page de suivi indique notamment le statut de la demande, les actions réalisées et, lorsqu’une suppression est demandée, le résultat des différentes opérations d’effacement.
Ce mécanisme de suivi ne dispense pas LogsCord ou le responsable du serveur d’effectuer les vérifications d’identité raisonnablement nécessaires avant de communiquer, modifier ou supprimer des données.
Lorsque la demande concerne un traitement dont LogsCord est responsable, LogsCord examine directement la demande et informe la personne de son traitement.
La demande peut notamment concerner les données associées à l’accès au site et au tableau de bord, à l’authentification, au support, à la sécurité propre du service ou à d’autres traitements identifiés comme relevant de LogsCord dans la Politique de confidentialité.
Lorsqu’une demande d’effacement est recevable, LogsCord supprime ou anonymise les données concernées dans les systèmes relevant de sa responsabilité, sous réserve des données dont la conservation demeure nécessaire pour respecter une obligation légale, établir ou défendre un droit ou conserver une preuve strictement nécessaire du traitement de la demande.
Lorsqu’une demande porte sur des messages, événements, sanctions, historiques, données vocales ou autres journaux conservés pour le compte d’un serveur, LogsCord intervient en qualité de sous-traitant.
Au moyen du parcours /privacy, LogsCord fournit une assistance technique destinée à éviter au responsable du serveur d’avoir à effectuer lui-même des recherches complexes dans les journaux. LogsCord prend notamment en charge les opérations nécessaires pour :
Le DPA peut contenir une instruction documentée générale autorisant LogsCord à exécuter directement certaines catégories d’opérations, notamment lorsque :
Lorsqu’il agit sur le fondement de cette instruction générale, LogsCord informe le responsable du serveur selon les modalités prévues par le DPA et conserve la trace de l’opération, de son fondement et de son résultat. Une obligation contractuelle de Discord n’est pas présentée comme une loi permettant à LogsCord d’écarter les instructions du responsable : elle est mise en œuvre au moyen du DPA et de l’instruction documentée applicable.
Lorsqu’une demande nécessite une appréciation relevant du responsable du serveur, notamment l’application d’une exception légale, une mise en balance ou la motivation d’un refus, elle est transmise sans délai aux seuls administrateurs ou référents expressément habilités à traiter les demandes relatives à la confidentialité. Elle n’est pas rendue accessible à l’ensemble du personnel du serveur.
LogsCord exécute les opérations concernant les données du serveur sur le fondement d’une instruction documentée, individuelle ou générale, du responsable du traitement, sauf lorsqu’une obligation légale directement applicable impose une action différente.
Le responsable du serveur reste chargé des décisions juridiques et du respect du délai prévu par le droit applicable. Lorsque le DPA le prévoit, LogsCord peut préparer et transmettre la réponse technique en son nom. L’administrateur n’intervient directement que lorsqu’une décision relevant réellement du responsable du traitement est nécessaire, notamment pour motiver un refus ou une limitation.
Lorsqu’une demande d’effacement concernant les données d’un serveur est validée, LogsCord recherche les données correspondant au périmètre de la demande et les supprime ou les expurge des systèmes qu’il contrôle.
Cette opération couvre, selon la nature des données et les systèmes concernés :
Une restauration technique ultérieure ne doit pas réintroduire une donnée arrivée à expiration ou valablement effacée.
Lorsque les mêmes données ont été reproduites par LogsCord dans des messages de journalisation publiés sur Discord, notamment sous la forme de messages ou d’embeds envoyés par le bot, LogsCord tente également de supprimer automatiquement ces copies.
La suppression automatique sur Discord dépend notamment :
À l’issue de l’opération, LogsCord produit un rapport de suppression indiquant, pour chaque ensemble pertinent de données, si la suppression a pu être réalisée. Ce rapport distingue notamment :
Lorsqu’un message de journalisation n’a pas pu être supprimé automatiquement en raison de permissions insuffisantes ou d’une autre limitation de Discord, LogsCord fournit en priorité aux administrateurs ou référents habilités du serveur les références techniques nécessaires à sa suppression manuelle. Celles-ci peuvent comprendre l’identifiant du message, l’identifiant du salon et, lorsqu’il est disponible et pertinent, le lien Discord correspondant.
Le membre concerné reçoit un résultat compréhensible indiquant notamment si la suppression a été effectuée, si la donnée était déjà absente, si la suppression automatique a été impossible ou si une action reste à effectuer par le responsable du serveur.
Une référence technique précise n’est communiquée au membre que lorsqu’elle est nécessaire au traitement de sa demande et que cette communication ne révèle pas inutilement l’existence, la structure ou le contenu d’un espace auquel il n’a pas accès. LogsCord ne contourne jamais les permissions Discord et ne confère, par cette communication, aucun accès supplémentaire à un salon ou à son contenu.
Le responsable du serveur doit alors prendre les mesures raisonnablement nécessaires pour supprimer manuellement les copies restantes qui relèvent de sa responsabilité.
LogsCord ne peut en revanche garantir la suppression :
Ces limitations sont précisées dans le rapport lorsque LogsCord en a connaissance.
LogsCord peut conserver une preuve limitée du traitement d’une demande pendant la durée indiquée dans sa Politique de confidentialité.
Cette preuve peut comprendre l’identifiant de la demande, les dates, son périmètre, son statut, les instructions reçues, les opérations tentées et le résultat technique de leur exécution.
Elle ne doit pas être utilisée pour recréer ou conserver le contenu personnel dont l’effacement a été demandé.
LogsCord ne fournit pas d’API générale permettant à une intégration tierce de récupérer librement les logs. Sauf fonctionnalité expressément proposée par LogsCord, la consultation de logs par un logiciel tiers s’effectue au moyen d’une intégration MCP et dans la limite des autorisations accordées à l’utilisateur ou au service concerné.
Tout accès à LogsCord est personnel, révocable, non transférable et non sous-licenciable, sauf autorisation préalable, expresse et écrite de LogsCord. Les identifiants, clés d’API, jetons et autres moyens d’accès doivent rester confidentiels. Ils ne peuvent être partagés, loués, vendus ou mis à la disposition d’un tiers.
Les données accessibles au moyen de LogsCord doivent rester dans les environnements et usages expressément prévus par le service. Leur consultation, leur export ou leur transmission hors de LogsCord n’est autorisée que dans les cas suivants :
Le webhook mentionné ci-dessus n’est pas un mécanisme d’export ou de consultation des logs : il constitue uniquement une sortie événementielle déclenchée par une règle d’incident, conformément à la section 11.2.
Aucun mécanisme, réglage ou accord de LogsCord ne peut être interprété comme autorisant une communication de données obtenues par l’intermédiaire des API Discord que les règles de Discord ne permettent pas. Ces données ne peuvent être transmises à un tiers que dans une catégorie de destinataire et pour des circonstances compatibles avec ces règles.
Un accès ou un export autorisé ne transfère aucun droit de propriété ou d’exploitation commerciale sur LogsCord, son API ou les données concernées. Il ne permet pas de créer une archive indépendante, une base parallèle ou une nouvelle utilisation incompatible avec la finalité ayant justifié l’accès.
L’instruction d’un administrateur ou d’une autre personne habilitée ne suffit pas, à elle seule, à autoriser un accès ou un export qui serait contraire aux présentes Conditions, à la Politique de confidentialité, au DPA, au droit applicable ou aux règles de Discord.
Les données obtenues de manière autorisée doivent être protégées, limitées aux personnes ayant besoin d’y accéder et supprimées dès qu’elles ne sont plus nécessaires à la finalité autorisée. L’exploitant du serveur reste responsable de leur utilisation après leur transmission hors de LogsCord.
Les échanges de données avec un service tiers relèvent de trois mécanismes distincts : la consultation par MCP, l’envoi sortant par webhook d’incident et l’ingestion entrante par un collecteur tiers. L’autorisation accordée pour un mécanisme ne donne aucun droit d’utiliser les deux autres.
Une intégration MCP permet à un outil tiers de consulter des logs au nom d’un utilisateur ou d’un service autorisé. Elle ne peut exercer que les actions exposées par LogsCord et uniquement dans le périmètre que cet utilisateur ou ce service est lui-même autorisé à consulter.
Une intégration MCP peut notamment être utilisée par un système d’intelligence artificielle ou un grand modèle de langage (« LLM »). Dans ce cas, le système doit figurer sur la liste des solutions expressément autorisées par LogsCord au moment de l’accès. Cette inscription sur liste blanche ne confère, à elle seule, aucun accès aux données : l’autorisation d’un utilisateur ou d’un service habilité et le respect de son périmètre restent nécessaires.
La liste blanche de LogsCord ne constitue pas, à elle seule, une autorisation de communiquer des données obtenues par l’intermédiaire des API Discord à une société d’intelligence artificielle ou à un autre tiers. Une telle communication doit également être compatible avec les règles de Discord et, lorsque le destinataire intervient pour LogsCord, être encadrée comme une prestation technique appropriée. La connexion d’un LLM arbitraire apporté par un utilisateur n’autorise pas automatiquement l’envoi de données personnelles relatives à d’autres utilisateurs Discord.
Une intégration MCP ne doit pas :
Un webhook est uniquement une sortie événementielle déclenchée par une règle d’incident configurée dans LogsCord. Il peut notamment notifier un incident de sécurité, une sanction prononcée, le déclenchement d’une règle de modération, un événement administratif ou de sécurité nécessitant une action, ou un changement d’état d’un incident.
Un webhook ne permet pas de lancer une recherche, de récupérer un historique, de parcourir les logs, d’extraire arbitrairement les données d’un utilisateur ou de reproduire une API générale de LogsCord.
Une notification ponctuelle nécessaire à l’exploitation, au support, à la modération, à la maintenance ou à la sécurité du service peut être transmise à une destination autorisée. Le recours à un outil d’automatisation ou d’orchestration ne transforme pas, à lui seul, cette notification en export général ou en réutilisation indépendante des données.
Le webhook n’est déclenché que lorsque les conditions de la règle configurée sont remplies. Son payload est déterminé par cette règle et limité aux informations nécessaires à la compréhension et au traitement de l’événement. LogsCord applique, selon le type d’événement et de destination, une minimisation des champs, l’exclusion du contenu brut et des pièces jointes lorsqu’ils ne sont pas nécessaires, ainsi que le masquage des champs sensibles appropriés.
Le fait qu’une information figure dans un rapport d’incident ne lui fait pas perdre sa qualité de donnée obtenue par l’intermédiaire des API Discord. Les identifiants Discord, noms d’utilisateur, rôles, messages ou extraits de messages, identifiants de salon et événements provenant de Discord restent soumis aux restrictions applicables à ces données. La transmission doit donc rester nécessaire à la fonctionnalité annoncée, être décrite dans les informations applicables et intervenir dans l’une des circonstances permettant le partage de ces données.
LogsCord maîtrise la règle de déclenchement, la composition du payload, les restrictions techniques appliquées avant l’envoi et les traces de livraison. En revanche, LogsCord ne peut pas inspecter de manière fiable les permissions d’un salon Discord destinataire, reconstituer l’ensemble de ses membres, vérifier les droits internes d’un outil externe ou contrôler les personnes auxquelles le destinataire donnera ultérieurement accès. Ces éléments relèvent de l’exploitant qui configure la destination et, le cas échéant, de son prestataire.
Les destinations de webhook sont distinguées comme suit :
L’activation d’une règle par l’exploitant autorise LogsCord à exécuter le processus configuré dans le périmètre contractuel applicable ; elle ne vaut pas consentement général donné au nom de chaque membre du serveur. Lorsqu’un utilisateur demande expressément la transmission de ses propres données à un tiers, cette instruction ne couvre que les données de cet utilisateur et le périmètre de sa demande.
L’exploitant ne doit pas configurer une destination pour une finalité publicitaire, de courtage, de profilage, de revente, de monétisation ou de constitution d’une base parallèle. LogsCord peut limiter le payload, désactiver une destination ou suspendre la livraison en cas d’usage manifestement abusif ou incompatible avec les présentes Conditions. Cette faculté ne signifie pas que LogsCord vérifie préalablement la conformité juridique ou les permissions de chaque destination.
LogsCord conserve les traces techniques nécessaires pour documenter la règle déclenchée, la catégorie de destination, les contrôles appliqués et le résultat de la tentative de livraison. Une fois les données valablement remises à une destination externe choisie par l’exploitant, LogsCord ne contrôle pas les copies ou traitements ultérieurs effectués par ce destinataire.
Un collecteur tiers est une application, un bot ou un service qui envoie ses propres données vers LogsCord. Le canal d’ingestion du collecteur est unidirectionnel : il permet d’envoyer des données à LogsCord, mais ne confère aucun droit de consulter ou de récupérer des logs.
LogsCord met à la disposition du développeur une interface producteur distincte du canal d’ingestion et de MCP. Cette interface lui permet de consulter les données émises par ses propres collecteurs, dans les limites définies ci-dessous. Elle ne lui donne aucun accès aux données d’un autre producteur.
Un collecteur peut intervenir dans plusieurs types de contextes, notamment :
Dans un contexte de serveur Discord, le collecteur doit créer et transmettre le contexte de log prévu par le SDK @logscord/sdk, comprenant notamment l’identifiant du serveur concerné. Il ne peut associer un événement qu’à un serveur dans lequel son application dispose des autorisations nécessaires.
Dans un contexte applicatif, le collecteur doit identifier de manière fiable l’application productrice et limiter les données transmises au périmètre déclaré pour son usage de LogsCord comme SIEM applicatif. Il ne doit pas présenter des données applicatives comme provenant de Discord ou d’un serveur Discord lorsqu’elles n’en proviennent pas.
Lorsque le producteur transmet à LogsCord des données provenant de son propre bot ou de sa propre application, et que cette transmission est compatible avec les règles de Discord lorsqu’elles s’appliquent, LogsCord intervient, selon la relation contractuelle applicable, comme prestataire technique du producteur afin de recevoir, stocker, indexer, rechercher et sécuriser ces données. LogsCord ne les utilise pas pour une finalité indépendante incompatible avec cette prestation.
Le producteur reste responsable de la légitimité initiale de son périmètre de collecte et de sa capacité à transmettre les données à LogsCord. Cette responsabilité n’implique pas qu’il soit automatiquement qualifié de responsable du traitement au sens du droit de la protection des données ; cette qualification dépend du rôle effectivement exercé et des documents applicables.
Le fait qu’une donnée ait été émise par un bot, une application ou un service ne confère pas à son développeur un droit illimité sur les données personnelles qu’elle contient. L’accès dépend du contexte de log, des finalités déclarées, du rôle juridique effectivement exercé et des documents applicables.
L’interface producteur est cloisonnée par producteur, application et contexte de log. Elle est soumise aux règles suivantes :
Dans un contexte de serveur Discord, le développeur ne peut consulter des données personnelles détaillées que dans la mesure nécessaire à la fourniture, au support ou à la sécurité de son service, et conformément au rôle qui lui est attribué par la Politique de confidentialité, le DPA ou tout autre accord applicable. Lorsque l’accès intervient pour répondre à une demande de support, celle-ci doit être rattachée au serveur concerné et documentée.
La consultation simultanée de données personnelles détaillées provenant de plusieurs serveurs est interdite par défaut. Une analyse transversale ne peut porter que sur des données agrégées ou effectivement anonymisées, sauf lorsqu’un incident de sécurité documenté justifie une investigation limitée, proportionnée, tracée et réservée aux personnes spécialement habilitées.
Dans un contexte applicatif, le développeur peut consulter les événements de sa propre application pour les finalités déclarées de fonctionnement et de sécurité. Cet accès reste soumis aux principes de minimisation, de limitation de la conservation, de confidentialité et de traçabilité.
L’interface producteur ne peut pas être utilisée pour surveiller les membres d’un serveur, constituer des profils sans rapport avec le service fourni, revendre les données, créer une base parallèle ou détourner les informations vers une finalité incompatible.
Le développeur ou l’exploitant du collecteur est responsable de son périmètre de collecte. Il lui appartient notamment :
Cette responsabilité contractuelle s’applique au périmètre technique et aux données du collecteur. Elle ne détermine pas, à elle seule, la qualification juridique de responsable du traitement ou de sous-traitant, qui dépend du rôle effectivement exercé et des documents applicables.
Chaque transmission doit respecter la Politique développeur LogsCord et le contrat technique applicable, identifier de manière fiable son producteur et son contexte, et préserver l’authenticité, l’intégrité et la traçabilité des données.
La Politique développeur LogsCord est incorporée par référence aux présentes Conditions pour les personnes qui utilisent MCP, les webhooks, l’API, le SDK, les collecteurs ou l’interface producteur.
Elle décrit les spécifications techniques, les mécanismes d’authentification, les limites d’usage, les règles de sécurité et les comportements abusifs applicables à ces fonctionnalités. Elle ne réduit pas les obligations substantielles prévues par les présentes Conditions.
Le non-respect d’une règle substantielle ou de sécurité de la Politique développeur LogsCord constitue une violation des présentes Conditions et peut entraîner les mesures prévues à la section 3.1.
Les données Discord traitées par LogsCord ne sont pas utilisées par LogsCord pour entraîner, affiner ou évaluer un modèle d’intelligence artificielle.
Une solution d’intelligence artificielle ou un LLM compatible avec MCP peut accéder à des données LogsCord lorsqu’il figure sur la liste blanche de LogsCord, intervient par l’intermédiaire d’une intégration MCP conforme à la section 11.1 et peut recevoir la catégorie de données concernée conformément aux règles applicables, notamment celles de Discord.
Cet accès est effectué au nom d’un utilisateur ou d’un service autorisé. Il reste limité aux données que celui-ci peut consulter, aux ACL de LogsCord et aux actions nécessaires pour traiter sa requête. La liste blanche est une condition nécessaire, mais elle ne remplace ni l’autorisation de l’utilisateur, ni les contrôles d’accès, ni les règles encadrant la communication des données à un tiers.
Lorsqu’une solution d’intelligence artificielle reçoit des données obtenues par l’intermédiaire des API Discord en qualité de prestataire technique de LogsCord, elle doit être encadrée comme un prestataire approprié, n’utiliser les données que pour fournir la fonctionnalité demandée et respecter les obligations applicables de sécurité, de confidentialité, de suppression et de non-réutilisation. Une connexion à un LLM arbitraire apporté par l’utilisateur n’autorise pas automatiquement l’envoi de données personnelles relatives à d’autres utilisateurs Discord ; LogsCord peut limiter, masquer ou refuser ces données.
La solution autorisée peut traiter temporairement les données nécessaires pour produire la réponse ou exécuter l’action demandée. Elle ne peut pas utiliser ces données pour entraîner, affiner ou évaluer ses modèles, améliorer un produit ou service tiers, servir d’autres utilisateurs, constituer une mémoire durable indépendante ou poursuivre une finalité distincte de la requête autorisée.
LogsCord peut retirer une solution de la liste blanche ou suspendre son accès si les conditions d’autorisation, de sécurité, de confidentialité ou de non-réutilisation ne sont plus respectées.
Un collecteur tiers ne peut pas utiliser son canal d’ingestion pour recevoir des données issues de LogsCord. S’il souhaite proposer une consultation au moyen d’une intelligence artificielle, il doit utiliser une intégration MCP distincte, autorisée conformément aux sections 11.1 et 12.
Lorsqu’une fonctionnalité propre à LogsCord s’appuie sur un fournisseur technique d’intelligence artificielle, ce fournisseur n’agit pas comme collecteur tiers au sens de la section 11. Il intervient comme prestataire technique dans les conditions prévues par la Politique de confidentialité, le DPA et la section 13, sans droit de réutiliser les données pour ses propres finalités ou pour entraîner ses modèles.
LogsCord peut recourir à des prestataires techniques pour assurer notamment l’hébergement, le réseau, la protection contre les attaques, la sécurisation des applications, l’acheminement des requêtes ou la maintenance de l’infrastructure.
La liste des prestataires susceptibles de traiter des données personnelles, leurs fonctions, les zones de traitement et, lorsqu’ils sont applicables, les mécanismes encadrant les transferts internationaux sont publiés dans la Politique de confidentialité ou dans la liste des sous-traitants ultérieurs associée au DPA.
L’utilisation de ces prestataires ne les autorise pas à utiliser les données confiées à LogsCord pour leurs propres finalités commerciales, publicitaires ou d’entraînement de modèles en dehors de ce que permettent leurs contrats et le droit applicable.
LogsCord peut faire évoluer son infrastructure, ses prestataires ou ses mesures de sécurité afin d’améliorer ou de maintenir le service.
Toute modification affectant substantiellement le traitement des données personnelles est documentée dans la Politique de confidentialité et, lorsqu’elle concerne un sous-traitant ultérieur utilisé pour le compte des responsables de serveurs, est gérée conformément aux modalités prévues par le DPA.
Les modifications importantes sont communiquées selon les moyens prévus par les documents applicables.