Légal

Confidentialité

Quelles données Skord traite, pourquoi, et comment demander l’effacement. Langage clair ; pas un conseil juridique.

En vigueur depuis septembre 2026 · Opéré par Devscor

Qui

Responsable du traitement

Skord est un bot Discord et un panel web opérés par Devscor (« nous »). Cette politique décrit quelles infos nous traitons quand tu utilises le bot sur un serveur ou te connectes au panel.

Si tu as des questions de confidentialité, écris à [email protected] et, si possible, indique l’ID du serveur Discord concerné.

Périmètre

Cette politique s’applique à l’usage de Skord (appli Discord) et au site / panel web associés. Elle ne régit pas le traitement que Discord fait en tant que plateforme indépendante : en utilisant Discord, leurs politiques s’appliquent aussi.

Quelles données

Données que nous traitons

Nous ne traitons que les données nécessaires pour fournir et améliorer le service. Selon ta config Skord, ça peut inclure :

  • Identifiants Discord : IDs d’utilisateur, serveur (guild), salons, rôles et messages quand une fonction en a besoin.
  • Métadonnées de serveur : nom du guild, nombre approximatif de membres, présence du bot et config que tu enregistres dans le panel.
  • Modération : cases, warns, actions (kick, ban, timeout, etc.), raisons optionnelles et qui a lancé l’action.
  • Auto-mod : la règle déclenchée, strikes, escalade et, s’il y a infraction, un extrait du message (environ 500 caractères) lié au case.
  • Audit / logs : quand tu actives des catégories de log, le bot peut publier des événements dans un salon de ton serveur (messages édités/supprimés, changements de rôles, vocal, etc.). Ce contenu part vers Discord ; on ne s’en sert pas comme stockage long terme à nous.
  • Niveaux et économie : XP, niveau, récompenses de rôle, soldes et activité liée à ces fonctions.
  • Communauté : autoroles, starboard, tickets (salons créés, rôle support, logs d’ouverture/fermeture), tags, giveaways et panneaux/messages que tu publies.
  • Événements de communauté et analytique : type d’événement, IDs, date et métadonnées de forme (longueur du message, pièces jointes, comptes). Jamais le texte du message, les pseudos ni les URLs.
  • Workflows et intégrations : la définition que tu construis, les exécutions, et les champs d’un webhook que tu as autorisés. Le corps brut d’un webhook n’est pas stocké comme historique de communauté.
  • Organisations : adhésion, rôles dans le panel et invitations, pour partager la config entre plusieurs admins.
  • Panel web : session OAuth Discord (via Supabase Auth), y compris les tokens d’accès nécessaires pour lister les serveurs que tu peux gérer, et les préférences de compte liées à cette session.

Contenu des messages (Message Content)

Skord demande le privilège Message Content de Discord pour les fonctions qui en ont besoin. On ne lit pas tous les messages du serveur « au cas où » : le bot regarde le texte quand un module actif l’exige.

Ça inclut, selon ce que tu actives :

  • Auto-mod : pour détecter invitations, spam, mentions ou domaines que tu as configurés, et laisser un extrait sur le case s’il y a infraction.
  • Logs de messages : pour publier dans ton salon d’audit le avant/après d’une édition ou d’une suppression. Ça vit sur Discord, dans le salon que tu as choisi.
  • Starboard : pour republier dans le salon starboard le texte d’un message qui a passé le seuil de ⭐ (on ne republie pas le contenu des salons NSFW).
  • Commandes et tickets : quand un slash ou un ticket doit citer ou copier ce que quelqu’un vient d’écrire.
  • Modèles que tu enregistres dans le panel : bienvenue, tags, embeds et panneaux. C’est du contenu que tu publies, pas le chat général.

Ce qui n’est pas stocké comme chat

L’historique d’événements, l’analytique et les déclencheurs de workflows ne stockent pas le corps des messages : seulement IDs et forme (longueur, pièces jointes, mentions). On n’indexe pas le serveur pour chercher des conversations. On n’utilise pas le chat pour entraîner des modèles ni pour de la pub.

YouTube et autres services tiers

Skord ne se connecte pas à des comptes YouTube, ne lit ni ne télécharge de vidéos et ne traite pas de données YouTube en tant que plateforme. La musique du bot a été retirée parce que YouTube n’autorise pas cet usage.

Si en auto-mod tu ajoutes un domaine (par exemple youtube.com) comme filtre de liens, le bot cherche seulement cette chaîne dans le texte du message, comme pour n’importe quel autre site. Pas d’intégration à l’API YouTube.

Données que nous ne cherchons pas

Nous ne demandons pas les mots de passe Discord. Nous ne lisons pas les DM. Nous ne vendons pas de données perso et ne les utilisons pas pour de la pub tierce.

Pourquoi et où

Finalités et base

Nous utilisons les données pour :

  • Fournir le service que tu configures (modération, auto-mod, niveaux, bienvenue, économie, tickets, panneaux, workflows, analytique, etc.).
  • Afficher et enregistrer la config dans le panel.
  • Assurer la sécu du service (abus, rate limits, authentification).
  • Respecter des obligations légales quand elles s’appliquent.
  • Améliorer la stabilité et le support technique (logs d’erreur système, pas à des fins pub).

Où c’est stocké et prestataires

La config et les registres du bot sont stockés dans des bases PostgreSQL sur de l’infra cloud (par exemple Supabase / hébergement de l’API).

L’auth du panel est gérée par Supabase Auth avec Discord comme fournisseur d’identité. Le bot et l’API peuvent tourner chez des prestataires de compute (par exemple Railway) et le front sur des plateformes d’hébergement web (par exemple Vercel).

Ces prestataires agissent comme sous-traitants ou services techniques nécessaires pour opérer Skord. Leurs propres conditions et mesures de sécu s’appliquent.

Cessions et transferts

Nous ne vendons ni ne louons de données perso. Nous ne partageons des infos qu’avec des prestataires techniques indispensables au service, ou quand la loi l’exige (demande valide d’une autorité).

En utilisant Discord, une partie du traitement a lieu sur l’infra de Discord (messages publiés dans des salons de log, interactions, OAuth). C’est inhérent au produit.

Durée et sécurité

Conservation

Nous gardons la config du guild tant que Skord est installé ou tant que nous tenons un registre du serveur pour le service.

Cases, warns et données de modules (niveaux, économie, etc.) sont conservés selon la logique du produit et ta config ; tu peux demander l’effacement des données liées à un serveur en écrivant à [email protected].

L’audit « en direct » est publié en messages dans le salon que tu choisis : sa conservation dépend de comment tu gères ce salon sur Discord.

Les sessions du panel durent tant que la session OAuth / les cookies d’auth restent valides ou jusqu’à déconnexion.

Sécurité

Nous appliquons des mesures raisonnables : accès à l’API interne avec des clés, OAuth pour le panel, secrets dans des variables d’environnement et permissions granulaires du bot (Administrateur n’est pas exigé par défaut).

Aucun système n’est sûr à 100 %. Si tu détectes un incident qui touche des données Skord, préviens-nous dès que possible.

Ton contrôle

Tes droits et ton contrôle

Tu peux :

  • Expulser Skord du serveur à tout moment (il arrêtera d’y traiter de nouveaux événements).
  • Désactiver des modules ou des salons de log depuis le panel.
  • Te déconnecter du panel.
  • Demander l’accès, la correction ou la suppression des données liées à ton guild en écrivant à [email protected] et en indiquant l’ID du serveur.

Mineurs

Skord est pensé pour des communautés Discord. Quiconque invite le bot ou administre le panel doit avoir la capacité juridique et assez de permissions sur le serveur. Si tu gères un serveur avec des mineurs, tu es responsable de configurer le bot correctement et de respecter la loi applicable.

Cookies et technologies similaires

Le panel utilise des cookies ou un stockage similaire nécessaires à la session d’auth (Supabase) et aux préférences d’interface de base (par exemple le thème). Nous n’utilisons pas de cookies pub tiers au sens du remarketing.

Durée

Changements de cette politique

Nous pouvons mettre à jour cette page. La date d’entrée en vigueur est indiquée en haut. Si le changement est important, on s’efforcera de publier la version à jour ici. L’usage continu après publication implique que tu connais la version en vigueur.

Contact

Responsable : Devscor, opérateur de Skord.

Pour des demandes de confidentialité ou d’effacement, écris à [email protected] et inclus l’ID du serveur Discord quand ça s’applique.

Tu peux aussi lire les conditions d’utilisation.