Environnement staging — mode Stripe test uniquement (pas de sk_live_).

Politique de confidentialité (RGPD)

Dernière mise à jour : septembre 2026

Responsable du traitement

L’exploitant de l’instance Discelyn.

Données collectées

  • Compte : ID Discord, nom, email, avatar (OAuth).
  • Session OAuth Discord : access_token et refresh_token stockés côté serveur (table Account, NextAuth), chiffrés au repos si TOKEN_ENCRYPTION_KEY est défini, pour maintenir la session et vérifier que tu administres un serveur avant de le lier. Ce ne sont pas des tokens de bot utilisateur.
  • Configs : nom, modules, paramètres, ID de serveur Discord lié.
  • Modération : warns (raison, auteur, horodatage, ID Discord cible) — conservation max 90 jours puis purge automatique.
  • Facturation : IDs Stripe (pas de carte chez Discelyn).
  • Leads commerciaux : email, nom, société, message, offre, horodatage du consentement marketing — suivi jusqu’à suppression / demande d’effacement (max 24 mois).
  • Analytics produit (événements internes) — sans publicité tierce, sans cookie de tracking.
  • Technique : IP pour rate-limiting, logs d’erreur (Sentry si configuré et consenti côté navigateur).

Aucun token de bot Discord utilisateur n’est collecté ni stocké — seul le token du bot plateforme Discelyn est utilisé côté serveur.

Bases légales

  • Contrat : compte, configs bot, abonnement payant.
  • Obligation légale : facturation / traces comptables via Stripe.
  • Intérêt légitime : sécurité, anti-abus, analytics produit first-party.
  • Consentement : cookies Sentry optionnels ; contact commercial via formulaire lead.

Sous-traitants (DPA)

  • Discord — OAuth and platform bot API
  • Stripe — payments (Stripe DPA)
  • Hébergeur VPS / cloud de l’instance
  • Sentry (optional) — application errors
  • Redis (optional) — distributed rate-limiting

Tes droits

Accès, rectification, effacement, portabilité, limitation, opposition. Depuis le dashboard → Abonnement : export JSON et suppression de compte. Réclamation possible auprès de la CNIL.

Conservation

Données compte tant que le compte est actif. Warns : max 90 jours puis purge. Analytics : max 24 mois puis purge. Leads : max 24 mois ou plus tôt sur demande. Traces Stripe selon obligations comptables. Suppression du compte = bots, warns, sessions et analytics/leads liés.

Cookies

CookieFinalitéCatégorieDurée
next-auth.session-tokenAuthentificationEssentielSession
discelyn_localeLangue de l’interfaceEssentiel1 an
discelyn_themeThème clair / sombreEssentiel1 an
discelyn_consentChoix cookiesEssentiel1 an
Sentry*Diagnostics d’erreursOptionnel (consentement)Selon Sentry

Gère tes préférences à tout moment via le lien Cookies du footer.

IA

Voir la page AI Act : Discelyn n’opère pas de système d’IA au sens du règlement.