RGPD

Politique de confidentialité

La présente politique décrit la manière dont sont collectées, utilisées, partagées et protégées les données personnelles dans le cadre de l'utilisation du bot Discord FuzeFaction, de son panel web d'administration et du site public associé. Elle est rédigée conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés).

1. Responsable du traitement

Compte tenu de la taille de la structure et du fait que le suivi des membres n'est pas réalisé « à grande échelle » au sens de l'article 37 du RGPD, la désignation d'un délégué à la protection des données (DPO) n'est pas obligatoire. Le responsable du traitement est joignable directement aux coordonnées ci-dessus.

2. Champ d'application

La présente politique couvre trois environnements distincts :

  • le bot Discord, présent sur les serveurs qui l'ont invité ;
  • le panel web réservé aux membres et au staff (authentification Discord) ;
  • le site public (page d'accueil, formulaire de candidature, page de vérification).

Tous les traitements décrits ci-dessous ne sont pas actifs sur tous les serveurs : la plupart des modules sont désactivés par défaut et doivent être explicitement activés par l'administrateur du serveur concerné.

3. Données collectées

3.1 Compte Discord et authentification

  • identifiant utilisateur Discord (snowflake), nom d'utilisateur, nom global, pseudonyme de serveur (nickname) ;
  • URL de l'avatar hébergé par Discord ;
  • liste des serveurs Discord auxquels appartient le compte (portée guilds) ;
  • identifiants des rôles Discord détenus sur le serveur géré ;
  • jetons d'autorisation OAuth2 (jeton d'accès et jeton de rafraîchissement), portées accordées, date de première autorisation, date de dernière connexion et nombre de connexions. Ces jetons sont conservés côté serveur afin que le panel puisse continuer à interroger l'API Discord pour votre compte entre deux visites ;
  • date, heure et résultat de chaque connexion et déconnexion (journal d'audit).

Les portées OAuth2 demandées sont identify, guilds et guilds.join. La portée email n'est pas demandée : aucune adresse e-mail de compte Discord n'est donc récupérée lors de la connexion.

3.2 Vie de la faction (modules opérationnels)

Selon les modules activés par l'administrateur du serveur, sont enregistrés, associés à votre identifiant Discord et à un instantané de votre pseudonyme et de votre avatar :

  • Événements : disponibilités déclarées à l'avance et présences validées ;
  • Planning : créneaux de disponibilité déclarés, heure par heure ;
  • Absences : dates de début et de fin, motif rédigé librement, décision d'approbation ou de refus et son auteur ;
  • Avertissements : motif, auteur, date d'expiration, retrait éventuel et son motif ;
  • Grades : historique des promotions et rétrogradations, demandes de montée en grade et leur motif de refus, points de donation crédités ;
  • Départs : date, cause classée automatiquement (départ volontaire, exclusion, bannissement), exécuteur et motif issus du journal d'audit Discord, mise en liste noire éventuelle ;
  • Quotas et contributions : montants déclarés, captures d'écran de preuve téléversées, validation ou refus et son auteur ;
  • Chambres et ressources : affectations, apports déclarés, journal complet des mouvements ;
  • Points boutique : crédits, ajustements, demandes de retrait et leur traitement ;
  • Notes internes du staff : commentaires rédigés par des membres du staff à votre sujet, avec pièces jointes éventuelles (images, vidéos) ;
  • Journal d'audit : action réalisée, cible, horodatage, identifiant et pseudonyme de l'auteur.

3.3 Mesure de l'activité sur le serveur

Lorsque les modules de statistiques sont activés, le bot enregistre en continu des données de comportement :

  • Messages : nombre de messages envoyés, par salon et par jour (le contenu des messages n'est pas conservé) ;
  • Vocal : chaque session vocale (salon, heure de début, heure de fin, durée) ;
  • Présence : intervalles pendant lesquels votre statut Discord est « en ligne », « inactif » ou « ne pas déranger » ;
  • Jeux : nom du jeu affiché par votre activité Discord et temps passé, par jour ;
  • Inactivité : date de dernière activité détectée, nombre de jours d'inactivité, et contenu du message d'avertissement éventuellement envoyé par un membre du staff ;
  • Agrégats quotidiens calculés à partir de ces éléments, utilisés pour les classements, les rôles automatiques d'activité et le suivi des quotas.

Ces données constituent une mesure d'activité individuelle. L'administrateur du serveur peut exclure des membres ou des salons du suivi. Vous pouvez demander votre exclusion du suivi (section 10).

3.4 Vérification à l'intégration (dispositif anti-infiltration)

Lorsqu'un membre du staff place une personne en intégration, celle-ci valide une page web de vérification (règlement, politique de confidentialité, conditions d'utilisation) avant de recevoir son grade de base. À cette occasion, et à des fins de sécurité et de lutte contre l'infiltration (comptes multiples hostiles, « taupes »), sont collectés et conservés :

  • l'adresse IP de connexion, conservée à la fois en clair et sous forme d'empreinte (condensé cryptographique poivré par serveur) ;
  • l'en-tête User-Agent du navigateur ;
  • une empreinte technique d'appareil (fingerprint) et ses composantes décomposées et conservées en clair : système d'exploitation, navigateur et version, résolution et densité d'écran, fuseau horaire et décalage UTC, langues déclarées, nombre de cœurs logiques, fabricant et modèle du processeur graphique, condensés de rendu canvas et WebGL ;
  • une localisation approximative (pays, région, ville probable) déduite du fuseau horaire du navigateur — il ne s'agit ni d'une géolocalisation GPS, ni d'une résolution d'adresse IP ;
  • une preuve de consentement durable pour chaque document accepté : type, numéro de version, empreinte du contenu accepté, horodatage, et déclaration de majorité ;
  • un journal des vérifications conservant l'historique de ces éléments, ainsi qu'une table de corrélation des empreintes d'appareil permettant de rapprocher plusieurs comptes Discord utilisés depuis un même appareil au sein d'un même serveur.

L'empreinte poivrée est déterministe au sein d'un même serveur mais non comparable d'un serveur à l'autre. Ces données sont accessibles aux seuls membres du staff habilités et à l'éditeur ; elles ne sont pas présentées à la personne concernée dans l'interface, mais lui sont communiquées sur demande au titre du droit d'accès (section 10).

3.5 Candidatures

  • identifiant et nom d'utilisateur Discord du candidat ;
  • intégralité des réponses au formulaire de candidature, telles que rédigées ;
  • date de soumission et dates de modification ultérieures ;
  • scores générés par intelligence artificielle (stuff, rédaction, motivation, expérience, score total), résumé automatique et motif de refus proposé, lorsque l'analyse automatique est activée par l'administrateur ;
  • votes et commentaires des recruteurs, notes et évaluation d'entretien ;
  • décision finale, son auteur et sa date.

Les candidatures importées depuis un fichier tableur externe conservent l'intégralité de la ligne d'origine.

3.6 Communications

  • Messages privés de diffusion : lorsqu'un administrateur envoie une annonce en message privé, sont enregistrés pour chaque destinataire individuellement l'état de l'envoi, le motif d'échec éventuel, la date et le nombre de chargements de l'image du message, ainsi que la date et le nombre de clics sur le bouton de lien. Ce suivi est nominatif ;
  • Registre des conversations privées avec le bot : identifiant du salon privé, identifiant et pseudonyme de l'interlocuteur, date du dernier message et extrait de son contenu (120 caractères maximum), afin de permettre l'affichage des conversations dans le panel d'administration ;
  • Assistant conversationnel : lorsqu'il est activé sur un salon, le contenu des messages publiés dans ce salon est transmis à un fournisseur d'intelligence artificielle pour générer une réponse ;
  • Suggestions techniques : lorsque ce module est activé, le contenu du message de suggestion et le pseudonyme de son auteur sont transmis à GitHub sous forme de ticket, puis traités par un assistant de développement automatisé.
  • Enregistrement de conversations vocales : un administrateur peut faire rejoindre un salon vocal au bot et enregistrer la conversation — une piste audio par intervenant et un mixage de la session, conservés avec la liste des participants et l'horodatage des prises de parole. L'enregistrement est systématiquement annoncé dans le salon, à voix haute et par écrit, avant toute captation et à chaque nouvelle arrivée. Vous pouvez vous y opposer, quitter le salon ou en demander la suppression à tout moment.

3.7 Joueurs non membres du serveur (module de veille)

Le module de veille interroge les interfaces publiques du serveur de jeu Paladium et enregistre, pour des joueurs qui ne sont pas nécessairement membres du serveur Discord :

  • pseudonyme dans le jeu, identifiant unique de compte (UUID), faction, grade dans la faction et date d'entrée ;
  • annonces publiées sur le marché du jeu : objet, quantité, prix, catégorie, dates ;
  • listes de surveillance nominatives, avec le motif d'inscription et son auteur ;
  • pour les membres de la faction suivie : instantanés quotidiens de la fortune en jeu, du temps de jeu cumulé, du rang et des niveaux de métiers.

Ces données proviennent d'interfaces publiques et non des personnes concernées elles-mêmes. La présente section vaut information au sens de l'article 14 du RGPD : toute personne concernée peut demander l'accès, la rectification, l'effacement ou s'opposer à ce suivi en écrivant à l'adresse de contact (section 10).

3.8 Données techniques

  • adresse IP, utilisée pour la limitation de débit et la sécurité des points d'entrée (traitement éphémère, hors dispositif décrit au 3.4) ;
  • en-têtes User-Agent, Origin et Referer, à des fins de protection contre les requêtes forgées (CSRF) ;
  • journaux techniques d'erreur du serveur.

3.9 Fonctions temps réel du panel (aperçu de session et curseurs partagés)

Le panel comporte deux fonctions de co-présence en temps réel, actives pendant votre navigation :

  • Aperçu de session : pendant que vous naviguez sur le panel, votre navigateur transmet une télémétrie de session — page consultée et son titre, dimensions de la fenêtre, position de défilement, position du pointeur, onglet visible ou masqué — ainsi qu'une copie du contenu de la page du panel affichée, permettant aux membres du staff habilités de visualiser une reconstitution en direct de votre session. Cette reconstitution est strictement limitée aux pages du panel lui-même : il ne s'agit en aucun cas d'une captation de votre écran, de vos autres onglets ou de vos applications, auxquels un site web n'a techniquement pas accès. Les valeurs des champs de saisie sont systématiquement retirées avant tout envoi (mots de passe, textes en cours de rédaction), et la copie du contenu n'est capturée que lorsqu'un membre du staff consulte effectivement la session ;
  • Curseurs partagés : la position de votre pointeur, votre pseudonyme et votre avatar sont partagés avec les autres membres présents sur la même page du panel au même moment, afin de matérialiser la co-présence. Deux personnes sur des pages différentes ne se voient pas.

Ces données sont exclusivement conservées en mémoire vive : elles ne sont jamais écrites en base de données, sont purgées automatiquement quelques minutes après la fin de la navigation et disparaissent à chaque redémarrage du service. Aucun enregistrement, aucune relecture a posteriori ni aucun historique ne sont possibles.

3.10 Assistance en ligne (widget de support)

Un widget d'assistance est présent sur l'ensemble des pages du site. Il est fourni par Pilote Support (support.pilotecode.com), service opéré par l'éditeur lui-même et hébergé chez le même hébergeur que le reste du service (section 8). Tant que vous ne l'ouvrez pas, aucune conversation n'est créée et aucun message n'est transmis.

Lorsque vous engagez une conversation avec le support, sont traités :

  • le contenu des messages que vous envoyez ;
  • les coordonnées que vous choisissez de communiquer dans la conversation, par exemple une adresse e-mail permettant de vous répondre ;
  • la page depuis laquelle la conversation est ouverte ainsi que des éléments techniques d'affichage : langue, fuseau horaire, dimensions de la fenêtre, User-Agent ;
  • un identifiant de conversation conservé dans le stockage local de votre navigateur, afin que le fil d'échange survive à un changement de page (section 12).

La fonction d'identification signée des visiteurs connectés, que le service propose, n'est pas activée : les conversations d'assistance ne sont pas rattachées automatiquement à votre compte Discord ni à votre fiche de membre.

Le widget peut par ailleurs produire, uniquement sur votre commande expresse (instruction ps('diagnostics') saisie dans la console de votre navigateur), un rapport technique destiné à identifier la cause d'un dysfonctionnement : version du widget et origine de la page, état de la connexion temps réel et latence mesurée, politique de sécurité de contenu détectée, disponibilité du stockage local et des cookies, noms des clés de stockage présentes, dimensions de la fenêtre et de l'écran, langue, fuseau horaire, User-Agent, état de la session en cours et dernières erreurs techniques rencontrées. Ce rapport ne contient ni nom, ni adresse e-mail, ni contenu de message, ni valeur stockée : son format est strict et ne comporte aucun champ libre. Il vous est restitué sous la forme d'une référence courte (format PS-XXXXXX) à communiquer au support.

4. Finalités du traitement

  • permettre l'authentification sur le panel web et l'accès aux fonctions correspondant à vos rôles ;
  • assurer la gestion opérationnelle de la faction : effectif, grades, recrutement, planning, événements, quotas, ressources et sanctions internes ;
  • mesurer l'activité des membres pour l'attribution des rôles, des classements, des récompenses et le suivi des quotas ;
  • assurer la vérification et l'intégration sécurisée des nouveaux membres et prévenir l'infiltration par des comptes multiples ou hostiles ;
  • conserver la preuve de l'acceptation des documents légaux présentés lors de l'intégration ;
  • traiter et évaluer les candidatures, y compris par analyse automatisée lorsque cette option est activée ;
  • diffuser des annonces internes et en mesurer la bonne distribution ;
  • permettre au staff habilité de superviser en direct l'utilisation du panel (assistance, sécurité) et matérialiser la co-présence des membres sur ses pages ;
  • répondre aux demandes d'assistance adressées via le widget de support et diagnostiquer les dysfonctionnements techniques du site ;
  • assurer une veille concurrentielle sur l'économie du jeu et détecter les ventes prohibées par le règlement interne ;
  • garantir la traçabilité administrative (journal d'audit), la sécurité du service et la prévention des abus.

5. Bases légales

Les traitements reposent sur les bases légales suivantes, au sens de l'article 6 du RGPD. Ces bases sont découplées : l'acceptation des documents légaux ne vaut pas consentement à la collecte de sécurité, et un traitement fondé sur l'intérêt légitime ne peut pas être présenté comme une condition de l'adhésion (article 7.4 du RGPD).

Les traitements fondés sur l'intérêt légitime ont fait l'objet d'une mise en balance avec vos droits et libertés. Le détail de cette analyse peut vous être communiqué sur demande.

6. Décisions automatisées et profilage

Deux traitements comportent une part d'automatisation qu'il convient de signaler expressément :

  • Évaluation des candidatures. Lorsque l'option est activée, les réponses au formulaire sont transmises à un modèle d'intelligence artificielle qui attribue une note. L'administrateur du serveur peut activer un mode entièrement automatique acceptant ou refusant la candidature sur la seule base de cette note, sans intervention humaine. Dans ce cas, le candidat est informé du caractère automatisé de la décision et peut, à tout moment, demander un réexamen humain, exprimer son point de vue et contester la décision en écrivant à l'adresse de contact.
  • Rôles et sanctions liés à l'activité. Des rôles Discord peuvent être attribués ou retirés automatiquement selon des seuils d'activité, et des avertissements automatiques peuvent être générés en cas de quota non atteint. Ces mesures sont réversibles et contestables auprès du staff du serveur.

Le classement des départs et la mise en liste noire consécutive à un départ volontaire sont également automatisés ; ils sont soumis à vérification humaine avant publication.

7. Personnes mineures

Le service s'adresse à une communauté de joueurs susceptible de compter des personnes mineures. Conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés, un mineur de moins de 15 ans ne peut consentir seul à un traitement fondé sur le consentement : celui-ci doit être autorisé conjointement par le titulaire de l'autorité parentale.

Lors de l'intégration, il vous est demandé de déclarer si vous êtes majeur. Les représentants légaux d'une personne mineure peuvent demander à tout moment la communication ou l'effacement des données la concernant, en écrivant à l'adresse de contact.

8. Destinataires et sous-traitants

Aucune donnée n'est vendue, louée ni transmise à des fins publicitaires. Les données ne sont pas partagées entre serveurs Discord distincts : chaque serveur ne voit que les données de ses propres membres.

9. Transferts hors Union européenne

Certains sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne et, lorsque le fournisseur y est certifié, par la décision d'adéquation EU-U.S. Data Privacy Framework du 10 juillet 2023. L'hébergeur principal, qui détient la base de données et les fichiers téléversés, est situé en Allemagne, donc dans l'Espace économique européen.

10. Durées de conservation

Ces durées s'entendent sous réserve d'une conservation plus longue rendue nécessaire par la constatation, l'exercice ou la défense d'un droit en justice, et sans préjudice de l'exercice de votre droit à l'effacement.

11. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants :

  • droit d'accès : obtenir une copie de l'ensemble des données vous concernant, y compris les notes internes du staff, les scores de candidature et les données de vérification ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l'effacement (« droit à l'oubli ») ;
  • droit à la limitation du traitement ;
  • droit à la portabilité des données que vous avez fournies ;
  • droit d'opposition à tout traitement fondé sur l'intérêt légitime — notamment la mesure d'activité, la vérification anti-infiltration, le suivi des diffusions, les fonctions temps réel du panel et la veille sur les joueurs ;
  • droit de retirer votre consentement à tout moment lorsque le traitement repose dessus, sans effet sur la licéité du traitement déjà effectué ;
  • droit de ne pas faire l'objet d'une décision entièrement automatisée et d'obtenir une intervention humaine (section 6) ;
  • droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés) ;
  • droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

Toute demande doit être adressée à contact@fuzefaction.fr, depuis un compte permettant de vous identifier ou en indiquant votre identifiant Discord. Elle sera traitée dans un délai maximal d'un mois à compter de sa réception, prorogeable de deux mois en cas de complexité, conformément à l'article 12 du RGPD. Aucun justificatif d'identité supplémentaire ne vous sera demandé si votre identité ne fait pas de doute raisonnable.

12. Cookies et traceurs

Le site dépose un nombre minimal de cookies, tous strictement nécessaires au fonctionnement du service :

  • next-auth.session-token (ou __Secure-next-auth.session-token en HTTPS) : jeton de session HttpOnly, durée 7 jours, indispensable pour rester connecté ;
  • next-auth.csrf-token : protection contre les attaques CSRF, durée de session ;
  • next-auth.callback-url et next-auth.state : mémoire temporaire du parcours d'authentification.

Aucun cookie publicitaire, analytique ou de profilage tiers n'est déposé. Ces cookies étant strictement nécessaires à la fourniture du service que vous demandez, ils bénéficient de l'exemption prévue à l'article 82 de la loi Informatique et Libertés : aucun consentement préalable n'est requis et aucune bannière de consentement n'est nécessaire.

Deux mécanismes de mesure ne reposent pas sur des cookies mais sont signalés par transparence : l'empreinte technique d'appareil du dispositif de vérification (section 3.4), qui n'est ni un traceur publicitaire ni un outil de profilage commercial mais une mesure de sécurité ; et le suivi d'ouverture et de clic des messages de diffusion (section 3.6), qui mesure la distribution d'annonces internes et non une activité de prospection commerciale.

Le widget d'assistance (section 3.10) conserve pour sa part, dans le stockage local de votre navigateur, l'identifiant de la conversation en cours et l'état de la session, afin que le fil d'échange survive à un changement de page. Ces informations sont strictement nécessaires au service d'assistance que vous demandez en ouvrant le widget : elles relèvent de la même exemption de consentement et ne servent ni à la publicité ni au profilage. Elles restent dans votre navigateur et peuvent être supprimées à tout moment en effaçant les données du site. Le widget applique par ailleurs son propre niveau de suivi et, lorsqu'il sollicite un consentement, conserve votre réponse.

13. Sécurité

  • chiffrement TLS (HTTPS) sur l'ensemble des communications client-serveur ;
  • jetons d'authentification stockés dans des cookies HttpOnly et SameSite ;
  • condensés cryptographiques poivrés par serveur pour les empreintes d'identification ;
  • limitation de débit sur les points d'entrée sensibles ;
  • contrôle d'origine stricte sur les requêtes mutatives (protection CSRF) ;
  • permissions granulaires fondées sur les rôles Discord et le système de modules ;
  • journal d'audit centralisé assurant la traçabilité des actions administratives ;
  • accès aux données les plus sensibles réservé aux comptes explicitement habilités.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, la CNIL sera notifiée dans les 72 heures conformément à l'article 33 du RGPD, et vous en serez informé sans délai si le risque est élevé (article 34).

14. Modifications

La présente politique peut évoluer, notamment à mesure que de nouveaux modules sont ajoutés au service. Toute modification substantielle sera signalée sur le site et, lorsque le module d'intégration est actif, donnera lieu à une nouvelle version soumise à acceptation. La date de dernière mise à jour figure en tête de page.