OAuth Protect
CGU Confidentialité Statut Connexion

Politique de Confidentialité

Dernière mise à jour : 12 août 2026

1. Responsable du traitement

Les fondateurs d’OAuth Protect (identifiants Discord configurés côté plateforme) agissent en tant que responsables du traitement pour la plateforme globale.

Les propriétaires / administrateurs de chaque serveur Discord qui utilisent le bot agissent comme responsables (ou co-responsables selon le contexte) du traitement des données qu’ils consultent via les outils de modération / lookup limités à leur serveur.

2. Données collectées

  • Discord ID, nom d’utilisateur, avatar
  • Adresse e-mail Discord (scope OAuth email), stockée chiffrée au repos (AES-256-GCM) ; les recherches utilisent une empreinte HMAC, pas le clair
  • Roblox ID et nom d’utilisateur (si module Roblox / hybride)
  • État de vérification par serveur, horodatages, hash d’IP (sécurité anti-abus)
  • Journaux d’audit techniques (actions auth, vérif, admin, modération)

3. Finalités

Authentifier les utilisateurs, lier les comptes Discord/Roblox, appliquer les rôles de vérification, prévenir les abus (faux comptes, e-mails jetables, blacklist), permettre aux administrateurs de serveur de configurer leur instance, et permettre la consultation limitée d’identifiants Discord / Roblox d’un membre présent sur le serveur (commande +lookup owner/admin) à des fins de modération et de sécurité.

4. Base légale

  • Exécution du service demandé par l’utilisateur (vérification, liaison de comptes).
  • Intérêt légitime de sécurité et de lutte contre la fraude / les abus.
  • Consentement / acceptation des CGU et de la présente politique lors de la finalisation de la vérification (cases à cocher obligatoires).

5. Durée de conservation

Les données sont conservées à vie (sans durée maximale prédéfinie), sauf en cas de demande de suppression adressée aux fondateurs du service et traitée par ceux-ci. Aucune suppression automatique pour inactivité n’est appliquée.

6. Destinataires

  • Fondateurs : accès d’inspection global (y compris e-mail) pour sécurité, support et administration de la plateforme.
  • Propriétaire / Administrateurs du serveur Discord : via +lookup, uniquement si la cible est membre du serveur ; données visibles : identifiants Discord et Roblox liés, statut / vérification sur ce serveur. Pas d’accès à l’adresse e-mail via cette commande.
  • Prestataires techniques : hébergeur (ex. Vercel), base de données (ex. Supabase/PostgreSQL), Cloudflare le cas échéant, Discord, Roblox (OAuth).

Aucune vente de données personnelles à des tiers à des fins publicitaires.

7. Vos droits (RGPD)

Conformément au RGPD, vous disposez notamment d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité lorsque applicable.

Toute demande d’effacement ou relative à vos données personnelles doit être adressée par demande écrite aux fondateurs (via Discord ou le canal de contact indiqué par le service). Il n’existe pas de formulaire d’auto-suppression en ligne : la demande est examinée puis traitée manuellement par un fondateur.

Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle compétente (en France : la CNIL).

8. Sécurité et limitation de responsabilité

Des mesures techniques raisonnables sont mises en œuvre (sessions sécurisées, cookies httpOnly, Secure en production, requêtes SQL préparées, secrets hors du code source, séparation des accès fondateurs / owners serveur). Aucune mesure de sécurité n’est infaillible.

Dans les limites autorisées par la loi applicable, OAuth Protect, ses fondateurs et opérateurs déclinent toute responsabilité en cas de fuite, divulgation, perte, altération, indisponibilité ou accès non autorisé aux données, qu’ils résultent d’une attaque, d’une défaillance technique, d’un prestataire tiers, d’une erreur humaine, d’un usage abusif par un administrateur de serveur, ou de tout autre événement. L’utilisateur utilise le service en connaissance de ces risques.

9. Transferts

Des prestataires situés hors de l’EEE (ex. Discord, Roblox, certains hébergeurs) peuvent traiter des données dans le cadre de l’exécution du service. Des garanties appropriées sont recherchées dans la mesure du possible (clauses contractuelles types, etc.).

OAuth Protect CGU  ·  Confidentialité