Transparence & confidentialité
Vos données,
expliquées simplement.
Cette page décrit les données utilisées par SummitBot et les moyens de demander leur consultation ou leur suppression.
Dernière mise à jour : .
1. Exploitation et finalités
SummitBot est un bot Discord exploité dans le cadre des projets de Tomize Corp. Pour les questions relatives au bot et aux données de ses membres, le point de contact est summitbot@tomize.fr. L’administration du serveur sur lequel le bot est utilisé peut également transmettre votre demande.
Les données servent à exécuter les commandes demandées, organiser la communauté, suivre la modération, répondre aux demandes d’assistance et, si vous le choisissez, associer votre identité Epic à votre compte Discord.
La liaison Epic est volontaire et repose sur votre accord chez Epic, puis votre confirmation dans Discord. Les fonctions nécessaires au fonctionnement et à la sécurité de la communauté répondent à l’intérêt légitime de l’exploitant à fournir et protéger le service. Vous pouvez contacter l’administration pour vous opposer à un usage de vos données ou demander un examen humain d’une action de modération automatique.
2. La liaison Epic Games
La connexion se fait sur le site officiel Epic Games, à partir du lien privé fourni par /fortnite-lier. SummitBot demande uniquement le périmètre Profil de base (basic_profile). Le compte n’est enregistré qu’après votre confirmation dans Discord.
| Donnée | Utilisation |
|---|---|
| Identifiant du serveur et du membre Discord | Associer le bon compte à la bonne personne, dans le serveur concerné. |
| Identifiant du compte Epic | Retrouver le compte lors d’une demande de statistiques. |
| Pseudo Epic | Afficher et confirmer le compte lié. |
| Date de vérification | Conserver la date de confirmation de la liaison. |
Le bot ne reçoit pas votre mot de passe Epic. Cette connexion ne donne pas accès à votre casier privé, vos achats, vos amis ni votre présence en ligne.
Le code de connexion et les jetons d’accès sont utilisés temporairement par le serveur pour vérifier votre identité. Ils ne sont pas enregistrés dans la base du bot. Le service tente de révoquer les jetons après la vérification et ne les conserve pas, même si la révocation échoue.
Les demandes de liaison sont gardées en mémoire avec une validité de 10 minutes. Elles deviennent inutilisables après expiration, annulation ou traitement. Elles sont nettoyées lors des traitements suivants ou à l’arrêt du service.
3. Données Discord et assistant IA
- Commandes et communauté : identifiants Discord, pseudos et rôles nécessaires à l’interaction ; participation et résultats de concours ; acceptation du règlement ; contenus que vous choisissez de soumettre dans les tickets, formulaires ou pièces jointes.
- Modération : identifiants du membre et du modérateur, type et motif de sanction, dates, durées, liens de preuves et incidents détectés. Les journaux Discord peuvent inclure les commandes et le contenu disponible de messages modifiés ou supprimés.
- Assistant IA : texte des demandes et réponses, contexte récent et informations de profil Discord utilisées pour répondre, notamment pseudo et rôles. Certaines demandes peuvent inclure le contexte de membres mentionnés. N’envoyez pas de mots de passe, de secrets ou de données sensibles à l’assistant.
- Fortnite : pseudo ou identifiant Epic nécessaire à une recherche, statistiques publiques disponibles et, pour une analyse de collection, uniquement les identifiants d’objets que vous fournissez volontairement. Un casier privé n’est pas récupéré automatiquement.
Les formulaires et réponses publiés dans Discord restent visibles selon les permissions du salon. Les fonctionnalités et la visibilité des journaux dépendent de la configuration du serveur.
4. Destinataires et services utilisés
Les données sont traitées sur la machine qui héberge SummitBot. L’exploitant et les administrateurs techniques peuvent accéder aux données nécessaires à leur mission ; les membres du staff ont accès aux informations autorisées par les permissions Discord.
- Discord transporte les messages, commandes et pièces jointes et conserve les contenus selon son propre fonctionnement.
- Epic Games réalise la connexion, recueille votre consentement et fournit le profil de base autorisé.
- Fortnite-API reçoit le pseudo ou l’identifiant Epic utilisé pour rechercher les statistiques. La confidentialité du profil Fortnite reste applicable.
- Assistant IA : selon la configuration, les demandes et leur contexte sont traités par Ollama sur la machine de l’exploitant ou transmis au prestataire IA distant utilisé par le bot, notamment OpenAI. L’utilisation d’une passerelle locale ne signifie pas que le traitement reste local. Les services distants appliquent leurs propres conditions et peuvent traiter les données hors de votre pays ou de l’Espace économique européen.
- Météo : la ville demandée peut être transmise à OpenStreetMap et à des services météo pour obtenir les informations demandées.
Les réponses IA peuvent être inexactes. Elles ne constituent pas une décision du staff ni un avis professionnel. Pour un litige de modération ou une demande sur vos données, contactez une personne de l’administration.
5. Conservation et limites actuelles
- Liaison Epic : conservée dans la base active jusqu’à son retrait avec
/fortnite-delier, son remplacement par une nouvelle liaison ou une suppression par l’administration. - Mémoire de l’assistant : au maximum les 12 dernières entrées par membre et par serveur (demandes et réponses comptées séparément). Les anciennes entrées sont retirées lors de l’ajout de nouvelles. Il n’y a actuellement pas d’expiration automatique par date pour ces dernières entrées.
- Statistiques et catalogues Fortnite : caches temporaires en mémoire, expirant selon la configuration et perdus à l’arrêt du service. Les états de publication des nouveautés servent à éviter les annonces répétées.
- Modération, concours, acceptation du règlement et journaux Discord : utilisés pour le suivi de la communauté, des incidents et des contestations. Le code actuel ne prévoit pas de purge automatique par date de tous ces enregistrements. Contactez l’administration pour connaître les critères de conservation appliqués à votre situation et demander une suppression ou une limitation.
- Sauvegardes : des copies techniques peuvent contenir d’anciennes données. La suppression dans la base active ne supprime pas automatiquement les copies de sauvegarde ; leur gestion relève de l’exploitant.
La commande de déliaison n’efface pas les autres données de modération, les messages Discord ou l’historique de l’assistant. Une demande complémentaire peut être adressée au contact ci-dessous.
6. Vos choix et vos droits
Vous pouvez refuser de lier votre compte Epic et continuer à utiliser les fonctions accessibles sans liaison. Pour supprimer la liaison dans le serveur concerné, utilisez /fortnite-delier. Vous pouvez également retirer votre autorisation depuis les paramètres de votre compte Epic ; pour supprimer la liaison locale, utilisez la commande ou contactez l’administration.
Selon votre situation et la réglementation applicable, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, leur portabilité, la limitation du traitement ou vous opposer à certains usages. Le retrait de votre accord pour la liaison ne remet pas en cause les traitements déjà réalisés avant ce retrait.
Pour une demande, indiquez le serveur concerné, votre identifiant Discord et la nature de votre demande. Ne transmettez pas votre mot de passe Epic ni votre secret de connexion. Une vérification proportionnée de votre identité peut être nécessaire pour éviter de communiquer les données d’une autre personne.
Les contenus Discord sont aussi soumis aux outils et règles de cette plateforme. Pour la France, vous pouvez adresser une réclamation à la CNIL.
7. Ce site web
Les pages de présentation et de confidentialité sont statiques. Elles n’installent pas de cookie, n’utilisent pas d’outil d’analyse publicitaire, de formulaire de collecte ou de stockage dans votre navigateur. Les styles et images sont hébergés sur ce domaine.
Votre adresse IP est nécessaire à la communication réseau avec le serveur. Les logs d’accès de ce sous-domaine sont désactivés ; les paramètres OAuth ne doivent pas être journalisés. Des informations techniques de fonctionnement ou de certificat peuvent néanmoins être présentes dans les journaux d’administration. La connexion Epic et Discord utilisent leurs propres sites et politiques.
8. Contact et demandes
Pour une question, une demande d’accès ou de suppression, écrivez à summitbot@tomize.fr, contact de l’exploitant SummitBot / Tomize Corp. Vous pouvez aussi contacter l’administration du serveur Discord où vous utilisez SummitBot, via le système de tickets ou le canal d’assistance disponible.
Précisez votre identifiant Discord et le serveur concerné. N’incluez jamais votre mot de passe, un lien OAuth privé ou un secret client.