Politique de confidentialité
Dernière mise à jour : 03/10/2026
Cette politique décrit les données que BILBI traite, pourquoi, et pendant combien de temps. Elle couvre le bot Discord BILBI, son tableau de bord web et le site public.
Responsable de traitement
Sacha Pastor EI, 42 rue Proudhon, 63000 Clermont-Ferrand, France — SIREN 109 069 948, APE 5829C. TVA non applicable, art. 293 B du CGI détermine pourquoi et comment les données décrites ci-dessous sont traitées.
Données collectées
- Compte Discord : identifiant, pseudonyme, nom affiché, avatar.
- Jetons OAuth : conservés chiffrés, pour maintenir votre session.
- Configuration des serveurs : réglages des modules que vous définissez.
- Journal d’audit : actions effectuées dans le tableau de bord, conservées 90 jours.
- Facturation : identifiants Stripe (client et abonnement). Aucune donnée bancaire.
- Bot personnalisé : token chiffré via AES-256-GCM, si vous en fournissez un.
- Données des membres : ce que les modules activés par un serveur enregistrent sur ses membres, par identifiant Discord : niveaux et soldes, anniversaires (jour et mois seulement), suggestions, réponses aux candidatures et aux tickets, cas et notes de modération, invitations et votes. Conservé pour ce serveur, selon sa durée de rétention.
Finalités
Ces données servent exclusivement à fournir le service : authentification, application de votre configuration sur Discord, gestion de l’abonnement et support. Aucune donnée n’est revendue ni utilisée à des fins publicitaires.
Bases légales
Chaque traitement repose sur une base légale précise. L’exécution du contrat couvre l’authentification, l’application de votre configuration et la gestion de l’abonnement. L’intérêt légitime couvre le journal d’audit et la sécurité du service, dans la mesure strictement nécessaire à en garantir le bon fonctionnement. L’obligation légale couvre la conservation des pièces comptables liées aux paiements.
Contenu des messages
Le bot ne conserve pas le contenu des messages de votre serveur. Les transcriptions de tickets sont générées à la demande, au moment de la fermeture, puis envoyées dans le salon que vous avez désigné — elles ne sont pas stockées de notre côté.
Une exception, étroite : lorsqu'un membre signale un message, les lignes qui l'entourent sont copiées dans le signalement, afin que votre équipe puisse encore les lire après que l'auteur l'a supprimé. Cet extrait est effacé automatiquement au bout de 30 jours ; le signalement, lui, reste dans votre registre. Un cas de modération consigne ce qui a déclenché la règle — un mot interdit, le domaine d'un lien — jamais le message.
Connexion TikTok
Si vous reliez un compte TikTok à BILBI, TikTok nous transmet votre identifiant de compte, votre nom affiché et la liste des vidéos que vous avez vous-même publiées : titre, description, image de couverture, date de publication et lien. Votre photo de profil n’est pas demandée. Ces données servent uniquement à annoncer vos nouvelles vidéos sur le serveur Discord que vous avez désigné. Elles ne sont jamais revendues, jamais utilisées à des fins publicitaires, et jamais transmises à un tiers.
L’autorisation demandée est en lecture seule et se limite aux portées user.info.basic et video.list. BILBI ne peut lire que le compte qui l’a accordée : suivre le compte d’une autre personne est impossible par construction. BILBI ne publie jamais rien sur TikTok en votre nom.
Les jetons d’accès TikTok sont chiffrés au repos via AES-256-GCM. Vous pouvez délier le compte à tout moment depuis le tableau de bord : la liaison et ses jetons sont alors supprimés définitivement, et les alertes qui s’appuyaient dessus cessent. Vous pouvez aussi révoquer l’autorisation depuis les réglages de sécurité de votre compte TikTok.
Sous-traitants
- Discord — authentification et fonctionnement du bot.
- Stripe — traitement des paiements.
- TikTok — liaison des comptes créateurs et lecture de leurs propres vidéos.
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne, +49 9831 505-0 — données hébergées au centre de Helsinki (Finlande) — hébergement de l’infrastructure.
Transferts hors Union européenne
Deux de nos sous-traitants sont établis aux États-Unis : Discord, sans lequel le service n’existerait pas, et Stripe pour les paiements. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification au cadre de protection des données UE–États-Unis. Aucune autre donnée ne quitte l’Union européenne : l’infrastructure est hébergée au sein de l’Union.
Conservation
Les configurations et ce que les modules enregistrent sont conservés tant que le bot est présent sur le serveur, puis 90 jours après son retrait — un serveur qui réinvite le bot retrouve tout en l’état. Passé ce délai, ils sont supprimés automatiquement. Le journal d’audit est purgé après 90 jours. Les sessions expirent après 7 jours d’inactivité.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement et de portabilité. Un administrateur supprime les données de son serveur en retirant le bot : elles sont effacées 90 jours plus tard, ou plus tôt sur demande. Un membre peut demander l’effacement de ce qu’un serveur conserve à son sujet, à l’adresse ci-dessous. Adressez votre demande à : [email protected]
Réclamation
Si une demande reste sans réponse satisfaisante, vous pouvez introduire une réclamation auprès de l’autorité de contrôle de votre pays de résidence. En France, il s’agit de la CNIL (cnil.fr). Nous préférons évidemment traiter la question directement, et nous répondons sous 30 jours.
Cookies
Un seul cookie est déposé (bilbi.sid), strictement nécessaire au maintien de votre session. Aucun cookie de mesure d’audience ou publicitaire n’est utilisé.