contract
Legal · 8 min

Terms of service

LogsCord usage rules, responsibilities and service conditions.

Conditions d’utilisation de LogsCord — données, confidentialité et responsabilités

1. Articulation avec les autres documents

Les présentes Conditions d’utilisation encadrent l’accès à LogsCord et l’utilisation de ses fonctionnalités.

Le traitement des données à caractère personnel est décrit de manière détaillée dans la Politique de confidentialité de LogsCord, qui fait partie de la documentation contractuelle du service.

Lorsque LogsCord traite des données pour le compte de l’exploitant d’un serveur Discord, la relation entre cet exploitant et LogsCord est également régie par l’Accord de traitement des données (« DPA ») applicable.

La Politique développeur LogsCord complète les présentes Conditions pour l’utilisation de MCP, de l’API, du SDK @logscord/sdk, des collecteurs, des webhooks et de l’interface producteur. Elle précise les règles techniques et les comportements abusifs sans créer de droit d’accès, de collecte ou de transmission contraire aux présentes Conditions, au DPA, à la Politique de confidentialité ou aux règles de Discord.

En cas de contradiction :

  • le DPA prévaut pour les obligations relatives aux traitements réalisés par LogsCord en qualité de sous-traitant ;
  • la Politique de confidentialité prévaut pour l’information des personnes concernées et la description des traitements de données personnelles ;
  • la Politique développeur LogsCord s’applique aux conditions techniques d’utilisation des fonctionnalités destinées aux développeurs ;
  • les présentes Conditions d’utilisation demeurent applicables pour les autres règles d’utilisation du service.

2. Répartition des responsabilités

L’exploitant d’un serveur Discord choisit d’installer LogsCord, détermine les fonctionnalités activées, les événements journalisés, la durée de conservation disponible ou configurée, les personnes habilitées à accéder aux données et les finalités poursuivies.

Pour les données journalisées à la demande d’un serveur, son exploitant agit donc, en principe, comme responsable du traitement et LogsCord comme sous-traitant.

Il appartient notamment à l’exploitant du serveur :

  • de déterminer les finalités poursuivies et, lorsque cela relève de sa responsabilité, les bases juridiques appropriées ;
  • de choisir les fonctionnalités, les catégories d’événements et la durée de conservation parmi les options proposées par LogsCord ;
  • d’informer les membres du serveur lorsque le droit applicable l’exige ;
  • d’attribuer les accès aux seules personnes qui en ont besoin ;
  • de prendre les décisions juridiques relatives aux demandes d’exercice des droits qui nécessitent son appréciation ;
  • de configurer correctement les destinations externes qu’il choisit et de vérifier qu’elles correspondent à un usage autorisé ;
  • d’utiliser les données de manière responsable, proportionnée et uniquement pour les finalités légitimes annoncées aux membres ;
  • de veiller à ce que les administrateurs, modérateurs et autres personnes habilitées respectent les présentes Conditions ;
  • de respecter les lois applicables ainsi que les règles de Discord.

Dans la mesure prévue par le service et le DPA, LogsCord prend en charge les opérations techniques de minimisation par défaut, de rétention, d’identification et de recherche des données, de suppression, d’audit des accès, de production de rapports, de sécurité, de cloisonnement, de vérification des permissions qu’il gère et d’assistance au moyen du parcours /privacy. LogsCord ne vérifie pas les permissions, les listes d’accès ou l’audience propres à une destination externe configurée par l’exploitant.

Cette assistance ne transfère pas à LogsCord les décisions juridiques qui relèvent du responsable du traitement. Inversement, l’exploitant du serveur n’est pas rendu responsable d’une mesure technique sur laquelle LogsCord conserve seul le contrôle.

LogsCord peut refuser ou suspendre une instruction qui apparaît manifestement contraire au droit applicable, aux présentes Conditions, au DPA ou aux règles de Discord.

Pour les traitements nécessaires au fonctionnement propre de LogsCord, notamment l’authentification, la sécurité du service, le support, la facturation, la gestion des demandes adressées directement à LogsCord ou certains événements provenant de services tiers, LogsCord agit comme responsable du traitement dans les conditions décrites par sa Politique de confidentialité.

Aux fins des présentes Conditions, les « règles de Discord » comprennent notamment les Conditions d’utilisation des développeurs Discord et la Politique des développeurs Discord, dans leur version en vigueur.

3. Utilisations interdites

LogsCord ne doit pas être utilisé pour :

  • contourner les permissions ou restrictions d’accès de Discord ;
  • permettre à une personne d’accéder au contenu d’un salon auquel elle n’est normalement pas autorisée à accéder ;
  • mettre en place une surveillance dépourvue de finalité déterminée et légitime ou disproportionnée au regard de cette finalité ;
  • dissimuler une surveillance lorsque le droit applicable impose d’en informer les personnes concernées ;
  • utiliser les données afin de surveiller un membre pour une finalité étrangère à la sécurité, à la modération, au fonctionnement du service ou aux autres finalités légitimes annoncées ;
  • utiliser des données obtenues par l’intermédiaire des API Discord pour profiler les utilisateurs Discord, leur identité ou leurs relations, ou pour constituer un dossier social, relationnel ou comportemental général sur un membre ;
  • discriminer une personne ou prendre une décision produisant des effets significatifs uniquement sur la base d’un traitement automatisé lorsque la loi impose une intervention humaine ;
  • conserver ou exporter des données au-delà de ce qui est nécessaire à la finalité poursuivie ou en dehors des cas autorisés par les présentes Conditions ;
  • utiliser les données obtenues par LogsCord pour entraîner ou alimenter un système d’intelligence artificielle en violation de la Politique de confidentialité, du DPA ou des règles de Discord.

Ne constituent pas, à elles seules, un profilage interdit les statistiques de fonctionnement ou de sécurité reposant sur des données agrégées ou effectivement anonymisées, ni l’analyse ponctuelle d’informations strictement nécessaires au traitement d’un incident déterminé. Une telle analyse ne doit pas conduire à constituer un dossier comportemental général ou durable sur une personne.

Il est également strictement interdit, sans autorisation préalable, expresse et écrite de LogsCord :

  • de vendre, revendre, sous-licencier, louer, syndiquer ou commercialiser de toute autre manière l’accès à LogsCord, à son API, à son tableau de bord ou à l’une de ses fonctionnalités ;
  • de fournir à un tiers un accès payant, direct ou indirect, aux journaux, recherches, tableaux, rapports, exports ou autres données accessibles au moyen de LogsCord ;
  • de partager des identifiants, clés d’API, jetons d’accès ou comptes afin de permettre à un tiers de contourner les modalités normales d’accès au service ;
  • d’extraire, copier, exporter, transmettre, republier ou réutiliser les données accessibles au moyen de LogsCord en dehors des fonctionnalités, destinations et finalités expressément prévues par le service ;
  • de constituer, à partir de ces données, une base parallèle, un service concurrent, un produit dérivé ou une offre destinée à la monétisation.

Il est interdit en toutes circonstances de vendre, licencier ou monétiser, directement ou indirectement, des données provenant de Discord ou produites à partir de celles-ci. Une autorisation de LogsCord ne peut pas permettre un usage interdit par les règles de Discord ou par le droit applicable.

Ces interdictions s’appliquent quelle que soit la forme de la contrepartie demandée : paiement ponctuel, abonnement, don conditionnant l’accès, avantage économique, accès à un service payant ou toute autre forme de rémunération.

LogsCord est fourni principalement à titre gratuit, sous réserve des offres ou options payantes proposées directement par LogsCord ou expressément autorisées par écrit. Ce caractère principalement gratuit ne confère aucun droit de commercialiser le service ou les données traitées par son intermédiaire.

À titre d’exemple, le fait pour l’exploitant d’un serveur de vendre à des membres ou à des tiers l’accès aux journaux de ce serveur, à une recherche dans ces journaux ou à un export LogsCord constitue une violation des présentes Conditions, même si la personne concernée administre ou possède le serveur.

L’exploitant d’un serveur reste responsable des usages qu’il fait des données après leur consultation ou leur export hors de LogsCord.

3.1. Suspension et signalement d’un incident

Toute violation des présentes Conditions, notamment toute tentative de commercialisation du service ou des données, peut entraîner, à la discrétion de LogsCord, la restriction ou la suspension immédiate, totale ou partielle, de l’accès au service, la révocation des accès à l’API et, le cas échéant, la résiliation de la relation contractuelle.

Ces mesures peuvent être prises sans préavis lorsque cela est nécessaire pour faire cesser la violation, protéger les personnes concernées, préserver la sécurité du service ou respecter les règles de Discord. Elles peuvent être maintenues pendant la vérification des faits.

Lorsqu’une violation grave ou une tentative de vente ou de monétisation de données est suffisamment établie, LogsCord peut suspendre immédiatement le serveur, l’intégration, les accès à l’API ou les comptes concernés.

LogsCord peut transmettre un signalement à l’équipe Discord Trust & Safety, ou au service équivalent alors compétent, lorsque la nature, la gravité, la répétition ou les circonstances de la violation le justifient, ou lorsqu’un signalement est requis par une obligation applicable. Ce signalement peut comprendre, dans la stricte mesure nécessaire :

  • l’identifiant du serveur concerné ;
  • l’identifiant du propriétaire du serveur ;
  • les dates, faits et références techniques utiles ;
  • les éléments permettant à Discord d’examiner la violation présumée de ses règles.

LogsCord limite le signalement aux informations pertinentes et proportionnées, conformément à sa Politique de confidentialité et au droit applicable. L’absence de signalement n’empêche pas l’application des mesures contractuelles prévues par les présentes Conditions. La transmission d’un rapport ne préjuge pas de la qualification des faits ni de la décision que Discord pourra prendre.

4. Conservation et suppression des données

Les catégories de données traitées, leurs durées de conservation et les règles particulières applicables aux messages supprimés ou modifiés, aux salons supprimés, aux sanctions, aux événements vocaux, aux données de sécurité et aux autres journaux sont décrites dans la Politique de confidentialité.

Une offre commerciale détermine un plafond maximal de conservation. L’exploitant du serveur peut choisir une durée inférieure lorsque le service le permet.

Une consultation, une recherche, une exportation, une enquête ou une autre utilisation d’un événement ne prolonge pas automatiquement sa durée de conservation.

Les données arrivées à expiration ou faisant l’objet d’une demande d’effacement valablement exécutée sont supprimées ou expurgées conformément à la Politique de confidentialité et au DPA applicable.

5. Parcours /privacy et exercice des droits

La commande /privacy constitue le point d’entrée principal mis à disposition des membres pour comprendre les traitements les concernant et exercer leurs droits.

Lorsqu’elle est utilisée, elle fournit de manière privée un accès à un espace Web de confidentialité LogsCord permettant notamment :

  • d’identifier le serveur depuis lequel la demande est effectuée ;
  • de consulter les catégories de données susceptibles d’être traitées ;
  • de distinguer les données traitées par LogsCord pour son propre compte de celles traitées pour le compte d’un serveur ;
  • de consulter les principales finalités et durées de conservation applicables ;
  • de sélectionner les données sur lesquelles porte une demande ;
  • de demander l’accès, la rectification, l’effacement, la limitation ou l’exercice d’un autre droit lorsque celui-ci est applicable ;
  • de suivre l’état et le résultat d’une demande après son dépôt.

5.1. Séparation des responsables de traitement

Les demandes sont séparées selon le responsable du traitement concerné.

Les données utilisées pour l’authentification, le site et le tableau de bord, la sécurité propre du service, le support, la facturation, le traitement des demandes de droits ou les autres finalités explicitement présentées comme relevant de LogsCord sont traitées directement par l’exploitant de LogsCord, en qualité de responsable du traitement.

Les messages, événements, sanctions, historiques, données vocales et autres journaux configurés par un serveur relèvent, en principe, de la responsabilité de la personne ou de l’organisme qui exploite ce serveur. LogsCord agit alors comme sous-traitant.

Lorsqu’une demande concerne plusieurs responsables de traitement, LogsCord sépare le traitement de la demande afin que chaque responsable n’ait accès et ne réponde qu’aux éléments relevant de sa responsabilité.

Une demande concernant les données propres à LogsCord n’est donc pas fusionnée avec une demande concernant les journaux d’un serveur. De la même manière, lorsque plusieurs responsables de traitement distincts sont concernés, les demandes sont traitées séparément.

5.2. Dépôt et suivi d’une demande

Après le dépôt d’une demande depuis l’espace /privacy, LogsCord crée une référence permettant d’en suivre le traitement.

Le parcours de suivi prévoit notamment :

  • une confirmation adressée au membre par message privé Discord ;
  • les informations et notifications de suivi prévues par e-mail ;
  • un lien vers la page Web permettant de consulter l’avancement de la demande.

Le membre est invité à conserver ce lien, notamment en l’ajoutant à ses favoris, afin de pouvoir revenir facilement au suivi de sa demande.

La page de suivi indique notamment le statut de la demande, les actions réalisées et, lorsqu’une suppression est demandée, le résultat des différentes opérations d’effacement.

Ce mécanisme de suivi ne dispense pas LogsCord ou le responsable du serveur d’effectuer les vérifications d’identité raisonnablement nécessaires avant de communiquer, modifier ou supprimer des données.

6. Demandes concernant les données propres à LogsCord

Lorsque la demande concerne un traitement dont LogsCord est responsable, LogsCord examine directement la demande et informe la personne de son traitement.

La demande peut notamment concerner les données associées à l’accès au site et au tableau de bord, à l’authentification, au support, à la sécurité propre du service ou à d’autres traitements identifiés comme relevant de LogsCord dans la Politique de confidentialité.

Lorsqu’une demande d’effacement est recevable, LogsCord supprime ou anonymise les données concernées dans les systèmes relevant de sa responsabilité, sous réserve des données dont la conservation demeure nécessaire pour respecter une obligation légale, établir ou défendre un droit ou conserver une preuve strictement nécessaire du traitement de la demande.

7. Demandes concernant les données d’un serveur

Lorsqu’une demande porte sur des messages, événements, sanctions, historiques, données vocales ou autres journaux conservés pour le compte d’un serveur, LogsCord intervient en qualité de sous-traitant.

Au moyen du parcours /privacy, LogsCord fournit une assistance technique destinée à éviter au responsable du serveur d’avoir à effectuer lui-même des recherches complexes dans les journaux. LogsCord prend notamment en charge les opérations nécessaires pour :

  • identifier les données concernées ;
  • préparer le périmètre de la demande ;
  • permettre son examen par les personnes habilitées ;
  • exécuter techniquement les communications, rectifications, limitations, anonymisations ou suppressions autorisées ;
  • produire un rapport des opérations réalisées ou restant à effectuer ;
  • conserver la traçabilité nécessaire au traitement de la demande.

Le DPA peut contenir une instruction documentée générale autorisant LogsCord à exécuter directement certaines catégories d’opérations, notamment lorsque :

  • les règles contractuelles de Discord imposent la mise à jour ou la suppression de données obtenues par l’intermédiaire de ses API ;
  • une obligation légale directement applicable à LogsCord impose l’opération ;
  • le responsable du traitement a expressément confié à LogsCord l’exécution de certaines catégories de demandes ou d’opérations.

Lorsqu’il agit sur le fondement de cette instruction générale, LogsCord informe le responsable du serveur selon les modalités prévues par le DPA et conserve la trace de l’opération, de son fondement et de son résultat. Une obligation contractuelle de Discord n’est pas présentée comme une loi permettant à LogsCord d’écarter les instructions du responsable : elle est mise en œuvre au moyen du DPA et de l’instruction documentée applicable.

Lorsqu’une demande nécessite une appréciation relevant du responsable du serveur, notamment l’application d’une exception légale, une mise en balance ou la motivation d’un refus, elle est transmise sans délai aux seuls administrateurs ou référents expressément habilités à traiter les demandes relatives à la confidentialité. Elle n’est pas rendue accessible à l’ensemble du personnel du serveur.

LogsCord exécute les opérations concernant les données du serveur sur le fondement d’une instruction documentée, individuelle ou générale, du responsable du traitement, sauf lorsqu’une obligation légale directement applicable impose une action différente.

Le responsable du serveur reste chargé des décisions juridiques et du respect du délai prévu par le droit applicable. Lorsque le DPA le prévoit, LogsCord peut préparer et transmettre la réponse technique en son nom. L’administrateur n’intervient directement que lorsqu’une décision relevant réellement du responsable du traitement est nécessaire, notamment pour motiver un refus ou une limitation.

8. Suppression des données conservées par LogsCord et des copies publiées sur Discord

Lorsqu’une demande d’effacement concernant les données d’un serveur est validée, LogsCord recherche les données correspondant au périmètre de la demande et les supprime ou les expurge des systèmes qu’il contrôle.

Cette opération couvre, selon la nature des données et les systèmes concernés :

  • les bases actives ;
  • les index de recherche ;
  • les caches applicables ;
  • les copies de pièces jointes concernées ;
  • les données dérivées encore rattachables à la personne lorsque leur conservation n’est plus justifiée ;
  • les traitements internes qui utilisent encore ces données.

Une restauration technique ultérieure ne doit pas réintroduire une donnée arrivée à expiration ou valablement effacée.

Lorsque les mêmes données ont été reproduites par LogsCord dans des messages de journalisation publiés sur Discord, notamment sous la forme de messages ou d’embeds envoyés par le bot, LogsCord tente également de supprimer automatiquement ces copies.

La suppression automatique sur Discord dépend notamment :

  • de l’existence du message ;
  • de l’existence du salon ;
  • de sa possibilité d’identification ;
  • de la disponibilité de l’API Discord ;
  • des permissions actuellement accordées au bot dans le serveur et le salon concernés.

À l’issue de l’opération, LogsCord produit un rapport de suppression indiquant, pour chaque ensemble pertinent de données, si la suppression a pu être réalisée. Ce rapport distingue notamment :

  • les éléments supprimés avec succès ;
  • les éléments déjà absents ;
  • les éléments qui n’ont pas pu être supprimés automatiquement ;
  • la raison technique connue de l’échec lorsque celle-ci peut être déterminée.

Lorsqu’un message de journalisation n’a pas pu être supprimé automatiquement en raison de permissions insuffisantes ou d’une autre limitation de Discord, LogsCord fournit en priorité aux administrateurs ou référents habilités du serveur les références techniques nécessaires à sa suppression manuelle. Celles-ci peuvent comprendre l’identifiant du message, l’identifiant du salon et, lorsqu’il est disponible et pertinent, le lien Discord correspondant.

Le membre concerné reçoit un résultat compréhensible indiquant notamment si la suppression a été effectuée, si la donnée était déjà absente, si la suppression automatique a été impossible ou si une action reste à effectuer par le responsable du serveur.

Une référence technique précise n’est communiquée au membre que lorsqu’elle est nécessaire au traitement de sa demande et que cette communication ne révèle pas inutilement l’existence, la structure ou le contenu d’un espace auquel il n’a pas accès. LogsCord ne contourne jamais les permissions Discord et ne confère, par cette communication, aucun accès supplémentaire à un salon ou à son contenu.

Le responsable du serveur doit alors prendre les mesures raisonnablement nécessaires pour supprimer manuellement les copies restantes qui relèvent de sa responsabilité.

LogsCord ne peut en revanche garantir la suppression :

  • d’un message source publié par un utilisateur et toujours conservé directement par Discord ;
  • d’une copie créée manuellement par un membre ou un administrateur ;
  • d’une capture d’écran ;
  • d’un export précédemment téléchargé ;
  • d’une donnée republiée ailleurs ;
  • d’une copie transmise à un service tiers sur instruction d’une personne autorisée ;
  • ou plus généralement d’une donnée qui n’est plus sous le contrôle technique de LogsCord.

Ces limitations sont précisées dans le rapport lorsque LogsCord en a connaissance.

9. Preuve du traitement des demandes

LogsCord peut conserver une preuve limitée du traitement d’une demande pendant la durée indiquée dans sa Politique de confidentialité.

Cette preuve peut comprendre l’identifiant de la demande, les dates, son périmètre, son statut, les instructions reçues, les opérations tentées et le résultat technique de leur exécution.

Elle ne doit pas être utilisée pour recréer ou conserver le contenu personnel dont l’effacement a été demandé.

10. Accès aux logs, MCP et exports autorisés

LogsCord ne fournit pas d’API générale permettant à une intégration tierce de récupérer librement les logs. Sauf fonctionnalité expressément proposée par LogsCord, la consultation de logs par un logiciel tiers s’effectue au moyen d’une intégration MCP et dans la limite des autorisations accordées à l’utilisateur ou au service concerné.

Tout accès à LogsCord est personnel, révocable, non transférable et non sous-licenciable, sauf autorisation préalable, expresse et écrite de LogsCord. Les identifiants, clés d’API, jetons et autres moyens d’accès doivent rester confidentiels. Ils ne peuvent être partagés, loués, vendus ou mis à la disposition d’un tiers.

Les données accessibles au moyen de LogsCord doivent rester dans les environnements et usages expressément prévus par le service. Leur consultation, leur export ou leur transmission hors de LogsCord n’est autorisée que dans les cas suivants :

  • au moyen d’une intégration MCP, pour répondre à une requête déterminée et dans le périmètre d’autorisation applicable ;
  • au moyen d’un webhook déclenché par une règle d’incident configurée, dans les conditions de la section 11.2 ;
  • au moyen d’une autre fonctionnalité ou vers une destination expressément proposée par LogsCord ;
  • pour exécuter une demande d’exercice des droits ou communiquer ses données à une personne lorsqu’un droit applicable l’exige ;
  • pour respecter une obligation légale ou réglementaire.

Le webhook mentionné ci-dessus n’est pas un mécanisme d’export ou de consultation des logs : il constitue uniquement une sortie événementielle déclenchée par une règle d’incident, conformément à la section 11.2.

Aucun mécanisme, réglage ou accord de LogsCord ne peut être interprété comme autorisant une communication de données obtenues par l’intermédiaire des API Discord que les règles de Discord ne permettent pas. Ces données ne peuvent être transmises à un tiers que dans une catégorie de destinataire et pour des circonstances compatibles avec ces règles.

Un accès ou un export autorisé ne transfère aucun droit de propriété ou d’exploitation commerciale sur LogsCord, son API ou les données concernées. Il ne permet pas de créer une archive indépendante, une base parallèle ou une nouvelle utilisation incompatible avec la finalité ayant justifié l’accès.

L’instruction d’un administrateur ou d’une autre personne habilitée ne suffit pas, à elle seule, à autoriser un accès ou un export qui serait contraire aux présentes Conditions, à la Politique de confidentialité, au DPA, au droit applicable ou aux règles de Discord.

Les données obtenues de manière autorisée doivent être protégées, limitées aux personnes ayant besoin d’y accéder et supprimées dès qu’elles ne sont plus nécessaires à la finalité autorisée. L’exploitant du serveur reste responsable de leur utilisation après leur transmission hors de LogsCord.

11. Intégrations, webhooks et collecteurs tiers

Les échanges de données avec un service tiers relèvent de trois mécanismes distincts : la consultation par MCP, l’envoi sortant par webhook d’incident et l’ingestion entrante par un collecteur tiers. L’autorisation accordée pour un mécanisme ne donne aucun droit d’utiliser les deux autres.

11.1. Intégrations MCP

Une intégration MCP permet à un outil tiers de consulter des logs au nom d’un utilisateur ou d’un service autorisé. Elle ne peut exercer que les actions exposées par LogsCord et uniquement dans le périmètre que cet utilisateur ou ce service est lui-même autorisé à consulter.

Une intégration MCP peut notamment être utilisée par un système d’intelligence artificielle ou un grand modèle de langage (« LLM »). Dans ce cas, le système doit figurer sur la liste des solutions expressément autorisées par LogsCord au moment de l’accès. Cette inscription sur liste blanche ne confère, à elle seule, aucun accès aux données : l’autorisation d’un utilisateur ou d’un service habilité et le respect de son périmètre restent nécessaires.

La liste blanche de LogsCord ne constitue pas, à elle seule, une autorisation de communiquer des données obtenues par l’intermédiaire des API Discord à une société d’intelligence artificielle ou à un autre tiers. Une telle communication doit également être compatible avec les règles de Discord et, lorsque le destinataire intervient pour LogsCord, être encadrée comme une prestation technique appropriée. La connexion d’un LLM arbitraire apporté par un utilisateur n’autorise pas automatiquement l’envoi de données personnelles relatives à d’autres utilisateurs Discord.

Une intégration MCP ne doit pas :

  • étendre, contourner ou reconstituer des autorisations plus larges que celles accordées ;
  • effectuer une extraction générale ou systématique des logs lorsqu’une telle fonction n’est pas expressément prévue ;
  • conserver durablement les résultats au-delà de ce qui est nécessaire à la requête autorisée ;
  • republier, revendre, monétiser ou réutiliser les données reçues pour une finalité distincte ;
  • utiliser les données pour établir une base parallèle, entraîner, affiner ou évaluer un modèle d’intelligence artificielle, ou améliorer un produit tiers. Le traitement temporaire nécessaire pour produire la réponse demandée est toutefois autorisé pour une solution d’intelligence artificielle inscrite sur la liste blanche, dans les conditions de la section 12.

11.2. Webhooks déclenchés par les règles d’incident

Un webhook est uniquement une sortie événementielle déclenchée par une règle d’incident configurée dans LogsCord. Il peut notamment notifier un incident de sécurité, une sanction prononcée, le déclenchement d’une règle de modération, un événement administratif ou de sécurité nécessitant une action, ou un changement d’état d’un incident.

Un webhook ne permet pas de lancer une recherche, de récupérer un historique, de parcourir les logs, d’extraire arbitrairement les données d’un utilisateur ou de reproduire une API générale de LogsCord.

Une notification ponctuelle nécessaire à l’exploitation, au support, à la modération, à la maintenance ou à la sécurité du service peut être transmise à une destination autorisée. Le recours à un outil d’automatisation ou d’orchestration ne transforme pas, à lui seul, cette notification en export général ou en réutilisation indépendante des données.

Le webhook n’est déclenché que lorsque les conditions de la règle configurée sont remplies. Son payload est déterminé par cette règle et limité aux informations nécessaires à la compréhension et au traitement de l’événement. LogsCord applique, selon le type d’événement et de destination, une minimisation des champs, l’exclusion du contenu brut et des pièces jointes lorsqu’ils ne sont pas nécessaires, ainsi que le masquage des champs sensibles appropriés.

Le fait qu’une information figure dans un rapport d’incident ne lui fait pas perdre sa qualité de donnée obtenue par l’intermédiaire des API Discord. Les identifiants Discord, noms d’utilisateur, rôles, messages ou extraits de messages, identifiants de salon et événements provenant de Discord restent soumis aux restrictions applicables à ces données. La transmission doit donc rester nécessaire à la fonctionnalité annoncée, être décrite dans les informations applicables et intervenir dans l’une des circonstances permettant le partage de ces données.

LogsCord maîtrise la règle de déclenchement, la composition du payload, les restrictions techniques appliquées avant l’envoi et les traces de livraison. En revanche, LogsCord ne peut pas inspecter de manière fiable les permissions d’un salon Discord destinataire, reconstituer l’ensemble de ses membres, vérifier les droits internes d’un outil externe ou contrôler les personnes auxquelles le destinataire donnera ultérieurement accès. Ces éléments relèvent de l’exploitant qui configure la destination et, le cas échéant, de son prestataire.

Les destinations de webhook sont distinguées comme suit :

  • Destination Discord configurée par l’exploitant. L’exploitant choisit le webhook et le salon destinataire. Il lui appartient de vérifier que les permissions du salon, son audience et les personnes pouvant consulter ou republier la notification sont adaptées à la sensibilité du payload. LogsCord ne certifie pas cette configuration et ne la surveille pas après l’enregistrement du webhook.
  • URL HTTP ou outil d’automatisation choisi par l’exploitant. L’exploitant doit s’assurer qu’il contrôle la destination ou qu’il est autorisé à utiliser le destinataire pour la finalité d’incident concernée. Il lui appartient d’encadrer son propre prestataire, de limiter les personnes habilitées et de vérifier les garanties de confidentialité, de sécurité, de conservation et de suppression. Le seul fait de configurer une destination ne fait pas de celle-ci un prestataire technique de LogsCord et ne constitue pas une autorisation générale de lui transmettre les données de tous les utilisateurs.
  • Prestataire technique choisi et encadré par LogsCord. Lorsque LogsCord choisit lui-même le destinataire pour développer ou exploiter le service, LogsCord l’encadre par écrit afin qu’il agisse pour LogsCord, sur ses instructions, pour la seule prestation concernée et sans finalité propre. LogsCord demeure responsable de cet encadrement dans les conditions applicables.

L’activation d’une règle par l’exploitant autorise LogsCord à exécuter le processus configuré dans le périmètre contractuel applicable ; elle ne vaut pas consentement général donné au nom de chaque membre du serveur. Lorsqu’un utilisateur demande expressément la transmission de ses propres données à un tiers, cette instruction ne couvre que les données de cet utilisateur et le périmètre de sa demande.

L’exploitant ne doit pas configurer une destination pour une finalité publicitaire, de courtage, de profilage, de revente, de monétisation ou de constitution d’une base parallèle. LogsCord peut limiter le payload, désactiver une destination ou suspendre la livraison en cas d’usage manifestement abusif ou incompatible avec les présentes Conditions. Cette faculté ne signifie pas que LogsCord vérifie préalablement la conformité juridique ou les permissions de chaque destination.

LogsCord conserve les traces techniques nécessaires pour documenter la règle déclenchée, la catégorie de destination, les contrôles appliqués et le résultat de la tentative de livraison. Une fois les données valablement remises à une destination externe choisie par l’exploitant, LogsCord ne contrôle pas les copies ou traitements ultérieurs effectués par ce destinataire.

11.3. Collecteurs tiers et SDK LogsCord

Un collecteur tiers est une application, un bot ou un service qui envoie ses propres données vers LogsCord. Le canal d’ingestion du collecteur est unidirectionnel : il permet d’envoyer des données à LogsCord, mais ne confère aucun droit de consulter ou de récupérer des logs.

LogsCord met à la disposition du développeur une interface producteur distincte du canal d’ingestion et de MCP. Cette interface lui permet de consulter les données émises par ses propres collecteurs, dans les limites définies ci-dessous. Elle ne lui donne aucun accès aux données d’un autre producteur.

Un collecteur peut intervenir dans plusieurs types de contextes, notamment :

  • un contexte de serveur Discord, lorsque les données concernent un serveur identifié lors de l’envoi ;
  • un contexte applicatif, lorsque le développeur utilise LogsCord comme système de gestion des événements et informations de sécurité de sa propre application.

Dans un contexte de serveur Discord, le collecteur doit créer et transmettre le contexte de log prévu par le SDK @logscord/sdk, comprenant notamment l’identifiant du serveur concerné. Il ne peut associer un événement qu’à un serveur dans lequel son application dispose des autorisations nécessaires.

Dans un contexte applicatif, le collecteur doit identifier de manière fiable l’application productrice et limiter les données transmises au périmètre déclaré pour son usage de LogsCord comme SIEM applicatif. Il ne doit pas présenter des données applicatives comme provenant de Discord ou d’un serveur Discord lorsqu’elles n’en proviennent pas.

Lorsque le producteur transmet à LogsCord des données provenant de son propre bot ou de sa propre application, et que cette transmission est compatible avec les règles de Discord lorsqu’elles s’appliquent, LogsCord intervient, selon la relation contractuelle applicable, comme prestataire technique du producteur afin de recevoir, stocker, indexer, rechercher et sécuriser ces données. LogsCord ne les utilise pas pour une finalité indépendante incompatible avec cette prestation.

Le producteur reste responsable de la légitimité initiale de son périmètre de collecte et de sa capacité à transmettre les données à LogsCord. Cette responsabilité n’implique pas qu’il soit automatiquement qualifié de responsable du traitement au sens du droit de la protection des données ; cette qualification dépend du rôle effectivement exercé et des documents applicables.

11.3.1. Accès du producteur aux données émises

Le fait qu’une donnée ait été émise par un bot, une application ou un service ne confère pas à son développeur un droit illimité sur les données personnelles qu’elle contient. L’accès dépend du contexte de log, des finalités déclarées, du rôle juridique effectivement exercé et des documents applicables.

L’interface producteur est cloisonnée par producteur, application et contexte de log. Elle est soumise aux règles suivantes :

  • seuls les comptes nominatifs expressément habilités par le développeur peuvent y accéder ;
  • l’accès doit être limité aux besoins d’exploitation, de diagnostic, de sécurité, de support ou de conformité de l’application concernée ;
  • le développeur doit sélectionner le contexte ou le serveur concerné avant de consulter des données détaillées ;
  • les champs sensibles et les contenus personnels peuvent être masqués, expurgés ou rendus inaccessibles lorsqu’ils ne sont pas nécessaires à la finalité poursuivie ;
  • les accès, recherches, consultations et exports autorisés sont tracés afin de permettre leur contrôle ;
  • les droits doivent être retirés lorsqu’ils ne sont plus nécessaires.

Dans un contexte de serveur Discord, le développeur ne peut consulter des données personnelles détaillées que dans la mesure nécessaire à la fourniture, au support ou à la sécurité de son service, et conformément au rôle qui lui est attribué par la Politique de confidentialité, le DPA ou tout autre accord applicable. Lorsque l’accès intervient pour répondre à une demande de support, celle-ci doit être rattachée au serveur concerné et documentée.

La consultation simultanée de données personnelles détaillées provenant de plusieurs serveurs est interdite par défaut. Une analyse transversale ne peut porter que sur des données agrégées ou effectivement anonymisées, sauf lorsqu’un incident de sécurité documenté justifie une investigation limitée, proportionnée, tracée et réservée aux personnes spécialement habilitées.

Dans un contexte applicatif, le développeur peut consulter les événements de sa propre application pour les finalités déclarées de fonctionnement et de sécurité. Cet accès reste soumis aux principes de minimisation, de limitation de la conservation, de confidentialité et de traçabilité.

L’interface producteur ne peut pas être utilisée pour surveiller les membres d’un serveur, constituer des profils sans rapport avec le service fourni, revendre les données, créer une base parallèle ou détourner les informations vers une finalité incompatible.

Le développeur ou l’exploitant du collecteur est responsable de son périmètre de collecte. Il lui appartient notamment :

  • de disposer des droits, autorisations et bases juridiques nécessaires à la collecte et à la transmission des données ;
  • d’informer les personnes concernées lorsque le droit applicable l’exige ;
  • de garantir l’exactitude de l’identité du producteur et, lorsque celui-ci est applicable, du serveur associé à chaque événement ;
  • de respecter les finalités déclarées, les catégories de données autorisées et les durées de conservation applicables ;
  • de protéger ses identifiants et secrets d’accès ;
  • de traiter les demandes d’exercice des droits relevant de sa responsabilité ;
  • de respecter les règles de Discord ainsi que les présentes Conditions.

Cette responsabilité contractuelle s’applique au périmètre technique et aux données du collecteur. Elle ne détermine pas, à elle seule, la qualification juridique de responsable du traitement ou de sous-traitant, qui dépend du rôle effectivement exercé et des documents applicables.

Chaque transmission doit respecter la Politique développeur LogsCord et le contrat technique applicable, identifier de manière fiable son producteur et son contexte, et préserver l’authenticité, l’intégrité et la traçabilité des données.

11.4. Politique développeur LogsCord

La Politique développeur LogsCord est incorporée par référence aux présentes Conditions pour les personnes qui utilisent MCP, les webhooks, l’API, le SDK, les collecteurs ou l’interface producteur.

Elle décrit les spécifications techniques, les mécanismes d’authentification, les limites d’usage, les règles de sécurité et les comportements abusifs applicables à ces fonctionnalités. Elle ne réduit pas les obligations substantielles prévues par les présentes Conditions.

Le non-respect d’une règle substantielle ou de sécurité de la Politique développeur LogsCord constitue une violation des présentes Conditions et peut entraîner les mesures prévues à la section 3.1.

12. Intelligence artificielle

Les données Discord traitées par LogsCord ne sont pas utilisées par LogsCord pour entraîner, affiner ou évaluer un modèle d’intelligence artificielle.

Une solution d’intelligence artificielle ou un LLM compatible avec MCP peut accéder à des données LogsCord lorsqu’il figure sur la liste blanche de LogsCord, intervient par l’intermédiaire d’une intégration MCP conforme à la section 11.1 et peut recevoir la catégorie de données concernée conformément aux règles applicables, notamment celles de Discord.

Cet accès est effectué au nom d’un utilisateur ou d’un service autorisé. Il reste limité aux données que celui-ci peut consulter, aux ACL de LogsCord et aux actions nécessaires pour traiter sa requête. La liste blanche est une condition nécessaire, mais elle ne remplace ni l’autorisation de l’utilisateur, ni les contrôles d’accès, ni les règles encadrant la communication des données à un tiers.

Lorsqu’une solution d’intelligence artificielle reçoit des données obtenues par l’intermédiaire des API Discord en qualité de prestataire technique de LogsCord, elle doit être encadrée comme un prestataire approprié, n’utiliser les données que pour fournir la fonctionnalité demandée et respecter les obligations applicables de sécurité, de confidentialité, de suppression et de non-réutilisation. Une connexion à un LLM arbitraire apporté par l’utilisateur n’autorise pas automatiquement l’envoi de données personnelles relatives à d’autres utilisateurs Discord ; LogsCord peut limiter, masquer ou refuser ces données.

La solution autorisée peut traiter temporairement les données nécessaires pour produire la réponse ou exécuter l’action demandée. Elle ne peut pas utiliser ces données pour entraîner, affiner ou évaluer ses modèles, améliorer un produit ou service tiers, servir d’autres utilisateurs, constituer une mémoire durable indépendante ou poursuivre une finalité distincte de la requête autorisée.

LogsCord peut retirer une solution de la liste blanche ou suspendre son accès si les conditions d’autorisation, de sécurité, de confidentialité ou de non-réutilisation ne sont plus respectées.

Un collecteur tiers ne peut pas utiliser son canal d’ingestion pour recevoir des données issues de LogsCord. S’il souhaite proposer une consultation au moyen d’une intelligence artificielle, il doit utiliser une intégration MCP distincte, autorisée conformément aux sections 11.1 et 12.

Lorsqu’une fonctionnalité propre à LogsCord s’appuie sur un fournisseur technique d’intelligence artificielle, ce fournisseur n’agit pas comme collecteur tiers au sens de la section 11. Il intervient comme prestataire technique dans les conditions prévues par la Politique de confidentialité, le DPA et la section 13, sans droit de réutiliser les données pour ses propres finalités ou pour entraîner ses modèles.

13. Prestataires techniques

LogsCord peut recourir à des prestataires techniques pour assurer notamment l’hébergement, le réseau, la protection contre les attaques, la sécurisation des applications, l’acheminement des requêtes ou la maintenance de l’infrastructure.

La liste des prestataires susceptibles de traiter des données personnelles, leurs fonctions, les zones de traitement et, lorsqu’ils sont applicables, les mécanismes encadrant les transferts internationaux sont publiés dans la Politique de confidentialité ou dans la liste des sous-traitants ultérieurs associée au DPA.

L’utilisation de ces prestataires ne les autorise pas à utiliser les données confiées à LogsCord pour leurs propres finalités commerciales, publicitaires ou d’entraînement de modèles en dehors de ce que permettent leurs contrats et le droit applicable.

14. Modification des traitements et des prestataires

LogsCord peut faire évoluer son infrastructure, ses prestataires ou ses mesures de sécurité afin d’améliorer ou de maintenir le service.

Toute modification affectant substantiellement le traitement des données personnelles est documentée dans la Politique de confidentialité et, lorsqu’elle concerne un sous-traitant ultérieur utilisé pour le compte des responsables de serveurs, est gérée conformément aux modalités prévues par le DPA.

Les modifications importantes sont communiquées selon les moyens prévus par les documents applicables.