SemirprodBot Discord

Politique de confidentialité

Dernière mise à jour : 8 octobre 2026

Responsable du traitement

  • Semirprod (entreprise individuelle)
  • 2 rue Charles Baudelaire, 76100 Rouen, France
  • SIREN : 982 900 144
  • E-mail : contact@semirprod.fr

Cette politique couvre le bot Discord Semirprod (le « bot ») et le site bot.semirprod.fr (le « site »). Les autres services Semirprod relèvent de la politique de confidentialité de semirprod.fr.

Deux rôles distincts

Pour la connexion au site, les rapports de bug et la sécurité du service, Semirprod est responsable de traitement.

Pour les données d’un serveur Discord (sanctions, logs, signalements, AutoMod, demandes de déban, tickets, candidatures, giveaways), ce sont les administrateurs du serveur qui décident d’ajouter le bot, d’activer ses modules et de les régler. Ils sont responsables de ces traitements ; Semirprod agit comme sous-traitant (article 28 du RGPD) et n’utilise ces données que pour exécuter le service qu’ils ont configuré.

Connexion au site

Lorsque vous vous connectez avec Discord, le site enregistre :

  • votre identifiant Discord, votre pseudo, votre avatar et votre adresse e-mail ;
  • le jeton de connexion Discord, enregistré chiffré ;
  • pour chaque session : l’adresse IP et le navigateur utilisés, ainsi que la date de votre dernière connexion.

La liste de vos serveurs Discord et vos permissions sur chacun sont lues pour savoir quels serveurs vous pouvez configurer. Elles restent en mémoire quelques minutes au plus et ne sont jamais enregistrées en base.

Si vous avez déjà un compte Semirprod avec la même adresse e-mail, la connexion Discord est rattachée à ce compte.

Données d’un serveur où le bot est présent

Chaque module ne traite des données que s’il est activé par les administrateurs du serveur. Les textes libres écrits par des membres (motifs, demandes, réponses, extraits, transcripts) sont enregistrés chiffrés.

  • Serveur : identifiants du serveur, de ses salons et de ses rôles, nom, icône, propriétaire, nombre de membres, et réglages choisis par les administrateurs.
  • Sanctions : chaque sanction est numérotée par serveur et enregistre son type (avertissement, mute, fin de mute, expulsion, bannissement, softban, déban), le membre concerné (identifiant et pseudo), le modérateur, le motif, la durée et l’échéance, et son origine : commande du bot, action faite à la main dans Discord et relevée dans le journal d’audit du serveur, ou sanction automatique. La modification d’un motif enregistre son auteur et sa date. Les avertissements révoqués restent dans l’historique, avec l’auteur et la date de la révocation. Le bot prévient en message privé le membre qu’il sanctionne.
  • Sanctions automatiques : au nombre d’avertissements actifs fixé par les administrateurs, le bot applique un mute, une expulsion ou un bannissement, éventuellement temporaire. Pour un bannissement temporaire, le bot enregistre le membre et la date de levée, et efface cette ligne au déban.
  • Logs : le bot poste dans les salons choisis par les administrateurs les messages supprimés ou modifiés (auteur, salon, contenu avant et après, noms des pièces jointes ; un fichier texte pour une suppression en masse), les arrivées (avec la date de création du compte) et les départs (avec la date d’arrivée et les rôles), les changements de rôles et de pseudo (avec leur auteur), et les arrivées, départs et changements de salon vocal. Le contenu d’un message n’est jamais enregistré dans notre base : il provient de la mémoire du bot (les 50 derniers messages de chaque salon) et n’existe ensuite que dans le message posté sur Discord, sous le contrôle du serveur.
  • Signalements : membre signalé et membre qui signale (identifiants et pseudos), message concerné, extrait du message (texte et pièces jointes au moment du signalement), raison donnée, nombre de signalements déjà reçus par ce membre, statut, modérateur qui l’a pris en charge et traité, et suite donnée.
  • AutoMod et filtres : quand des filtres sont activés (flood, messages répétés, majuscules, invitations, liens de phishing, emojis), le bot lit chaque message pour le vérifier. Rien n’est enregistré en base : pour détecter le flood et les messages répétés, le bot garde en mémoire les messages récents de chaque membre pendant la fenêtre réglée par les administrateurs (10 minutes au plus). Un message retiré est noté dans les logs avec le filtre déclenché, sans son contenu ; un mute automatique crée une sanction. La vérification des liens se fait avec une liste interne, sans appel à un service tiers. Les règles AutoMod natives sont appliquées par Discord lui-même.
  • Anti-raid et lockdown : le bot compte les arrivées pour détecter une vague et compare la date de création du compte de chaque arrivant au seuil choisi par les administrateurs. Un compte trop récent peut être signalé à l’équipe, placé en quarantaine (rôle dédié) ou expulsé avec un message privé ; une expulsion crée une sanction. Un lockdown enregistre son origine, la personne qui l’a déclenché ou levé, sa raison, ses dates et l’état des permissions des salons avant le lockdown, pour les restaurer.
  • Comptes piratés : quand cette protection est activée par les administrateurs d’un serveur, le bot calcule des empreintes de ce qui est posté avec un lien, une image ou un fichier : le domaine et le chemin de destination de chaque lien (les redirections sont suivies, sans lire le contenu de la page ; le site visé voit l’adresse du bot, jamais la vôtre), une empreinte de l’image (dHash) et une empreinte du fichier (sha256). Le texte du message n’est jamais enregistré, ni l’image ou le fichier eux-mêmes. L’auteur est enregistré sous une forme hachée (HMAC), qui permet de compter des comptes distincts sans les identifier. Ces empreintes sont partagées entre les serveurs protégés du bot : une arnaque envoyée par plusieurs comptes sur plusieurs serveurs est reconnue partout. Le bot retient aussi, par membre et par serveur, sans contenu, s’il a déjà posté un lien ou un fichier, la date de son dernier message et les salons où il écrit. Quand un message est jugé suspect, une alerte est enregistrée (membre, raisons, empreintes, suite donnée par l’équipe) et le membre peut être mis en quarantaine, ce qui crée une sanction. Les listes publiques de domaines d’arnaque sont téléchargées par le bot ; aucune donnée de membre n’est envoyée à un tiers.
  • Demandes de déban : identifiant et pseudo du membre, texte de la demande, décision, motif du refus éventuel, délai avant une nouvelle demande et modérateur qui l’a traitée.
  • Tickets : membre qui l’a ouvert, membres ajoutés au ticket, catégorie, description de la demande, membres de l’équipe qui l’ont pris en charge et fermé, raison de la fermeture, et le transcript de tous les messages du salon du ticket (texte, noms et avatars des auteurs, réponses, réactions, messages modifiés ou supprimés pendant le ticket, pièces jointes). Les pièces jointes sont copiées à la fermeture, jusqu’à 10 Mo par fichier et 50 Mo par ticket, chiffrées, chez notre hébergeur de stockage (Hetzner, Allemagne). À la fermeture, le transcript est aussi envoyé dans le salon choisi par les administrateurs et, en message privé, au membre qui a ouvert le ticket, avec un lien vers sa page sur ce site. Cette page n’est accessible qu’après connexion avec Discord, et seulement au membre qui a ouvert le ticket, aux membres ajoutés et à l’équipe du serveur. Chaque consultation (compte Discord, date) est enregistrée et visible de l’équipe du serveur. Pièces jointes et consultations sont supprimées avec le ticket.
  • Recrutement : la candidature se dépose sur la page de candidature du site, après connexion avec Discord. Sont enregistrés les réponses au formulaire, un relevé figé au moment du dépôt (ancienneté du compte et sur le serveur, rôles, nombre d’avertissements actifs), la décision, son motif et la personne qui l’a prise. Les réponses sont aussi postées dans le salon de l’équipe.
  • Bienvenue : le message de bienvenue ou de départ cite le membre. Pour la carte de bienvenue, le bot télécharge l’avatar du membre, génère l’image en mémoire et la poste sur Discord ; ni l’avatar ni l’image ne sont enregistrés.
  • Giveaways : participants, gagnants et créateur du giveaway.
  • Salons vocaux temporaires : salon créé et membre qui en est propriétaire, le temps que le salon existe.
  • Salons médias : le bot lit les messages du salon pour retirer ceux qui ne respectent pas ses règles. Leur contenu n’est pas enregistré.
  • Statistiques : pour les membres de l’équipe (ceux qui peuvent gérer les messages, mute, expulser ou bannir), le bot enregistre par jour le nombre de messages envoyés, l’heure du dernier message et du dernier passage dans un salon vocal. Le contenu des messages et la présence en ligne ne sont jamais enregistrés. Les statistiques du site sont calculées à partir de ces compteurs et des sanctions, signalements, tickets et demandes de déban ci-dessus ; elles ne sont visibles que des personnes qui gèrent le serveur.

Rapports de bug : la commande de rapport de bug envoie à l’équipe Semirprod, dans un salon Discord privé, le texte du rapport, votre identifiant et votre pseudo Discord, et le serveur et le salon d’où il a été envoyé. Ils ne sont pas enregistrés dans notre base.

Finalités et bases légales

  • Exécution du service (art. 6.1.b RGPD) : connexion au site, configuration des serveurs, fonctionnement des modules activés.
  • Intérêt légitime (art. 6.1.f RGPD) : sécurité du service, prévention des abus, traitement des rapports de bug. Pour les données d’un serveur, la base légale relève de ses administrateurs ; elle est en général leur intérêt légitime à modérer leur communauté.

Aucune donnée n’est vendue, ni utilisée à des fins publicitaires ou de profilage.

Destinataires et sous-traitants

  • Hetzner Online GmbH (Allemagne) : hébergement des serveurs du bot et du site et de la base de données, dans l’Union européenne.
  • Discord Inc. (États-Unis) : le bot et le site fonctionnent sur la plateforme Discord. Tout ce que le bot poste (logs, sanctions, signalements, transcripts, messages privés) est hébergé par Discord, qui traite ces données selon sa propre politique de confidentialité.
  • Les administrateurs et modérateurs du serveur concerné, pour les données de ce serveur.

Les avatars et icônes affichés par le site sont chargés par votre navigateur depuis les serveurs de Discord. Les images de fond ou de bannière choisies par un serveur sont chargées depuis l’hébergeur d’images qu’il a choisi (Discord, Imgur ou ImgBB), qui reçoit alors votre adresse IP.

Transferts hors de l’Union européenne

Discord Inc. est établie aux États-Unis. Selon sa politique de confidentialité, Discord encadre les transferts de données hors de l’Espace économique européen par les clauses contractuelles types de la Commission européenne, et déclare se conformer au cadre de protection des données UE-États-Unis (Data Privacy Framework). L’état de sa certification se vérifie sur la liste officielle des participants. Notre base de données reste hébergée dans l’Union européenne.

Durées de conservation

  • Compte du site : tant que vous l’utilisez. Après 24 mois sans connexion, un e-mail de préavis est envoyé, puis le compte est supprimé.
  • Sessions : 30 jours après la dernière utilisation.
  • Tickets et leurs transcripts : 12 mois après la fermeture du ticket.
  • Signalements et extraits des messages signalés : 12 mois après leur traitement, ou après leur dépôt s’ils n’ont jamais été traités.
  • Statistiques d’activité de l’équipe : 12 mois.
  • Demandes de déban : 12 mois après la décision, ou après leur dépôt si elles n’ont jamais été traitées.
  • Empreintes des comptes piratés (liens, images, fichiers, auteur haché), marques « légitime » et alertes : 7 jours. Indices de comportement d’un membre : 90 jours après son dernier message.
  • Sanctions et avertissements : 24 mois après leur date. Une sanction encore en cours, par exemple un bannissement temporaire pas encore levé, est conservée jusqu’à sa fin.
  • Autres données d’un serveur (candidatures, giveaways, réglages) : tant que le bot est présent sur le serveur, et 30 jours après son retrait au plus.

Les messages postés par le bot sur Discord (logs, sanctions, transcripts) restent sur le serveur tant que ses administrateurs ne les suppriment pas.

Sécurité

Les échanges avec le site sont chiffrés (HTTPS). Le jeton Discord et les textes libres écrits par des membres sont chiffrés en base. L’accès aux données d’un serveur sur le site est réservé aux personnes qui ont la permission Gérer le serveur sur Discord, vérifiée auprès de Discord.

Cookies et stockage local

Le site n’utilise ni cookie publicitaire, ni outil de mesure d’audience. Il dépose seulement :

  • un cookie de session (semirprod-bot.session_token), valable 30 jours, qui vous garde connecté ;
  • des cookies techniques temporaires pendant la connexion avec Discord ;
  • votre choix de thème clair ou sombre, gardé dans le stockage local de votre navigateur.

Ces éléments sont nécessaires au fonctionnement du site et ne demandent pas de consentement.

Vos droits (art. 15 à 22 RGPD)

Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement ou leur portabilité, et vous opposer à un traitement fondé sur l’intérêt légitime. Écrivez à contact@semirprod.fr en indiquant votre identifiant Discord.

Pour les données d’un serveur, notamment une sanction, adressez-vous d’abord à son équipe : c’est elle qui en décide. Semirprod transmet aux administrateurs concernés les demandes qu’elle reçoit à ce sujet.

Vous pouvez aussi introduire une réclamation auprès de la CNIL : www.cnil.fr.

Voir aussi

Conditions d’utilisation · Mentions légales