Données personnelles
Politique de confidentialité
Cette politique explique quelles données Security Utils traite pour faire fonctionner le bot Discord, le centre de sécurité web, la modération, le premium, la maintenance et les outils d’administration.
Dernière mise à jour : 2 septembre 2026
Responsable : Security Utils
1. Responsable du traitement
Le responsable du traitement est Security Utils, exploitant du service Security Utils.
Pour toute demande relative aux données personnelles, contacte support Discord.
Hébergement :
OVH.
2. Données collectées
Security Utils collecte uniquement les données nécessaires au fonctionnement du service, selon les fonctions utilisées.
-
Compte Discord : ID Discord, pseudo, avatar, adresse e-mail et état de vérification transmis avec ton accord via l’API Discord OAuth.
-
Serveurs Discord : ID du serveur, nom, icône, liste des serveurs où ton compte peut gérer le bot et présence du bot sur le serveur.
-
Configuration serveur : rôles du staff, rôles des managers, salons de journalisation, seuils anti-raid, filtres, termes bloqués, actions automatiques, thèmes et limites.
-
Sécurité et modération : événements détectés, identifiants des personnes concernées, signalements, motifs, preuves, statuts, sanctions, actions du staff et horodatages associés.
-
Douane d’entrée Premium : l’adresse IP est traitée le temps de l’analyse réseau puis abandonnée. Le service conserve une empreinte HMAC non réversible, le pays général, l’ASN, le nom et le type de réseau, les indicateurs VPN, proxy, Tor, hébergement, bot ou abus récent, le score obtenu et la décision du staff. L’adresse IP brute n’est pas enregistrée dans l’historique de la douane.
-
Premium : serveur concerné, plan, statut, dates d’activation ou d’expiration, extensions, annulations et événements liés.
-
Options Premium : identité de marque blanche, logo, lien de support et regroupements de serveurs configurés par le propriétaire.
-
Paiements premium : montant, devise, statut, ID de commande PayPal, ID de capture PayPal, serveur concerné, compte acheteur et période activée.
-
Administration : permissions globales, actions sensibles, journaux d’audit, maintenance, suivi du bot, signal de présence et traces techniques.
-
Bannissements du service : ID de serveur ou ID Discord du propriétaire bloqué, raison, notes internes, expiration éventuelle, auteur de la décision et date de levée.
-
Sécurité : adresse IP, user-agent, horodatage et route consultée peuvent être journalisés lors d’actions sensibles ou d’une maintenance.
3. Finalités
Les données sont utilisées pour :
- authentifier les utilisateurs avec Discord OAuth et vérifier leurs droits d’accès ;
- afficher uniquement les serveurs que l’utilisateur peut gérer et bloquer la configuration si le bot n’est pas présent ;
- détecter les raids, le spam, les mentions massives et les liens suspects ;
- contrôler les admissions web, évaluer le risque réseau et placer un membre en quarantaine, en revue manuelle ou l’autoriser selon la politique du serveur ;
- recevoir, assigner, traiter, classer ou supprimer des signalements ;
- appliquer et journaliser des avertissements, exclusions temporaires, expulsions ou bannissements ;
- gérer les rôles des managers, les permissions, les options premium et les statistiques avancées ;
- appliquer les bannissements du service sur les serveurs ou les propriétaires en cas d’abus, de fraude ou de risque de sécurité ;
- surveiller l’état du bot, assurer la maintenance, prévenir les abus et sécuriser le service ;
- répondre aux demandes de support, de suppression ou de vérification.
4. Bases légales
-
Exécution du service : gestion du centre web, du bot, des protections, des signalements, des serveurs et des options choisies.
-
Intérêt légitime : sécurité, logs d’administration, prévention des abus, maintenance, statistiques techniques et amélioration du service.
-
Consentement : connexion Discord OAuth et autorisations données via Discord.
-
Obligation légale : conservation de certaines informations si une obligation comptable, fiscale, contractuelle ou judiciaire s’applique.
5. Destinataires
Les données peuvent être accessibles aux destinataires suivants, uniquement selon leurs besoins :
- les administrateurs et managers autorisés du serveur Discord concerné ;
- les responsables globaux de Security Utils disposant des permissions d’administration nécessaires ;
- Discord, lorsque le bot utilise l’API Discord pour lire les serveurs, rôles, salons, membres, commandes et interactions ;
- ProxyCheck.io ou IPQualityScore, uniquement si l’administrateur active la douane Premium, afin d’évaluer temporairement l’adresse réseau utilisée pendant la vérification ;
- l’hébergeur, les services techniques et les outils de supervision nécessaires au fonctionnement du site et du bot ;
- PayPal, lorsque tu utilises le paiement PayPal pour acheter ou prolonger un premium.
Les données ne sont pas vendues. Elles ne sont pas utilisées pour de la publicité comportementale par défaut.
6. Durées de conservation
-
Compte panel : conservé tant que le compte Discord utilise le service ou jusqu’à une demande de suppression compatible avec la sécurité.
-
Configuration serveur : conservée tant que le serveur utilise le bot, jusqu’à la remise à zéro du panel ou à la suppression du serveur.
-
Événements, signalements et preuves : conservés selon le plan et la configuration du serveur, puis supprimables par les personnes autorisées ou lors d’une remise à zéro.
-
Logs d’audit : conservés le temps nécessaire à la sécurité, au suivi des actions sensibles et à la résolution d’incidents.
-
Douane d’entrée : l’historique pseudonymisé est conservé pendant la durée configurée par le serveur ; la réponse mise en cache du fournisseur expire après 24 heures. L’adresse IP brute n’est pas conservée par Security Utils.
-
Logs de maintenance et de sécurité : conservés pendant une durée limitée nécessaire à l’analyse des incidents.
-
Premium : conservé pendant la durée de l’abonnement, puis selon les obligations contractuelles ou comptables applicables.
-
Paiements : conservés le temps nécessaire au suivi des achats, de la comptabilité, des contestations et des obligations légales applicables.
-
Bannissements du service : conservés tant que le blocage est nécessaire à la sécurité, à la prévention des abus ou à la défense du service.
-
Sessions et jetons temporaires : conservés uniquement le temps nécessaire à la connexion et à la protection CSRF.
Quand le bot est retiré d’un serveur Discord, les données actives rattachées à ce serveur peuvent être purgées du service : configuration, protections, signalements, sanctions, événements, managers, premium et journaux associés, sauf obligation légale ou sauvegarde technique temporaire. D’anciennes données issues de fonctions retirées peuvent rester dans une sauvegarde jusqu’à son expiration normale.
7. Cookies et stockage local
Le site utilise des cookies ou des mécanismes équivalents indispensables au fonctionnement : session PHP, sécurité CSRF, retour OAuth Discord et maintien de la connexion.
Aucun cookie publicitaire n’est déposé par défaut par Security Utils.
8. Sécurité
Security Utils met en place des mesures techniques et organisationnelles adaptées : OAuth Discord, permissions par ID Discord, contrôle d’accès au serveur, vérification CSRF, contrôles internes, journaux d’audit, maintenance, limitation des zones sensibles et séparation des permissions.
Aucun service en ligne ne peut garantir une sécurité absolue. En cas de suspicion d’incident, contacte rapidement le support avec le serveur concerné et les informations utiles.
9. Transferts hors Union européenne
Discord et certains prestataires techniques peuvent traiter des données en dehors de l’Union européenne. Lorsque cela est nécessaire, le traitement dépend des garanties mises en place par ces prestataires et de leurs propres politiques de confidentialité.
10. Mineurs et serveurs communautaires
Security Utils est destiné à être utilisé dans le cadre des règles de Discord. Les responsables de serveurs accueillant des mineurs doivent adapter leurs filtres, leurs permissions, leurs durées de conservation et les informations données aux membres avec une vigilance particulière.
11. Tes droits
Selon la réglementation applicable, tu peux demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de tes données. Tu peux aussi retirer l’autorisation OAuth depuis ton compte Discord.
En France, tu peux également introduire une réclamation auprès de la CNIL si tu estimes que tes droits ne sont pas respectés.
12. Exercer une demande
Pour exercer un droit ou demander la suppression d’un serveur, indique ton ID Discord, l’ID du serveur concerné et la demande souhaitée. Une vérification peut être nécessaire pour éviter qu’une personne non autorisée supprime ou consulte des données.
Contact : support Discord. Consulte aussi les conditions d’utilisation.