DarkRoroowBot

Console YouTube & Discord

Politique de confidentialité

Dernière mise à jour : 27 septembre 2026

Cette politique explique quelles données DarkRoroowBot traite, pourquoi, combien de temps, et comment exercer vos droits. Le service est privé, gratuit, et ne pratique ni publicité ni revente de données.

1.Responsable du traitement

Yoanne MOLINIEZ-MARCHE, particulier, éditeur de DarkRoroowBot (panel.darkroroowbot.fr). Contact pour toute question ou demande relative à vos données : contact@cerraw.fr.

2.Données traitées

Comptes de la console. Nom ou pseudo, adresse e-mail, photo de profil si elle provient de Google, mot de passe sous forme chiffrée (haché) si l'inscription se fait par e-mail, rôle, statut d'approbation, dates de création et de connexion, jeton de session.

Chaîne YouTube connectée. Identifiant, nom et avatar de la chaîne du bot, jetons OAuth d'accès et de rafraîchissement délivrés par Google, identifiants du direct en cours.

Messages du chat public. Pendant un direct, le service enregistre les messages lus via l'API YouTube : texte, pseudo public de l'auteur, identifiant public de sa chaîne, avatar, statut (propriétaire, modérateur, membre) et horodatage. Ces messages sont déjà publics sur YouTube ; ils sont conservés pour permettre la modération, l'affichage de la console et le déclenchement des réponses automatiques.

Serveur Discord connecté. Identifiant du serveur, identifiants des salons choisis pour les messages et les journaux, et textes des messages configurés. Le bot se connecte avec son propre jeton d'application, conservé sur le serveur de l'application ; aucun compte Discord personnel n'est demandé aux membres.

Activité du serveur Discord. Lorsque les fonctions correspondantes sont activées, le bot reçoit de Discord les événements du serveur : messages postés, supprimés ou modifiés (contenu, auteur, salon), arrivées et départs de membres, rôles attribués ou retirés et modérateur à l'origine du changement, entrées et sorties de salons vocaux, créations et modifications de salons. Ces éléments ne sont pas enregistrés dans la base de l'application : ils servent à composer un message de journal publié dans un salon du serveur, puis sont oubliés. Pour pouvoir afficher le contenu d'un message supprimé, le bot conserve temporairement en mémoire vive les derniers messages vus, dans une limite basse et sans écriture sur disque ; cette mémoire est perdue à chaque redémarrage du service. La carte d'arrivée postée en bienvenue affiche le pseudo du membre et son avatar, téléchargé depuis Discord au moment du rendu et non conservé.

Journal technique. Événements du moteur (démarrages, envois, erreurs, quota) afin de diagnostiquer les incidents.

Statistiques publiques. Nombres d'abonnés et de publications de comptes de réseaux sociaux publics, sans donnée individuelle.

Le service ne collecte volontairement aucune donnée sensible et n'utilise aucun cookie publicitaire ni outil de mesure d'audience tiers. Seul un cookie de session, strictement nécessaire à la connexion, est déposé.

3.Finalités et bases légales

  • Gérer les accès à la console (création, approbation, connexion) — exécution de la relation avec l'utilisateur et intérêt légitime à sécuriser un outil privé.
  • Animer et modérer le chat d'un direct (lecture des messages, réponses automatiques, bienvenue) — intérêt légitime du titulaire de la chaîne à modérer son propre espace de discussion.
  • Publier au nom de la chaîne du bot — consentement explicite donné par le titulaire du compte Google lors de l'autorisation OAuth, révocable à tout moment.
  • Accueillir les membres et tenir les journaux de modération du serveur Discord — intérêt légitime de l'administrateur du serveur à modérer sa communauté et à retracer les actions de modération, dans les limites fixées par les règles du serveur.
  • Assurer le fonctionnement technique (journal, sauvegardes, sécurité) — intérêt légitime.

4.Utilisation des données Google (Limited Use)

Le service utilise les API Google avec les autorisations youtube.force-ssl et youtube.readonly, nécessaires pour lire le chat d'un direct et y publier des messages au nom de la chaîne autorisée.

L'utilisation et le transfert des informations reçues des API Google respectent la Google API Services User Data Policy et la politique de confidentialité de Google, y compris ses exigences de « Limited Use ». Concrètement, ces données servent uniquement à fournir les fonctions décrites ci-dessus ; elles ne sont ni vendues, ni transmises à des tiers, ni utilisées à des fins publicitaires, ni exploitées pour entraîner des modèles d'intelligence artificielle, et aucun humain ne les consulte en dehors de la modération de la chaîne concernée ou d'une obligation légale.

L'autorisation accordée à l'application peut être retirée à tout moment depuis la page Applications ayant accès à votre compte. La révocation interrompt immédiatement la lecture du chat et l'envoi de messages.

5.Durées de conservation

  • Messages du chat et journal technique : 30 jours, puis suppression automatique par le serveur.
  • Comptes de la console : jusqu'à la suppression du compte ou du service.
  • Messages Discord gardés en mémoire pour le journal : le temps d'une session du bot, sans écriture en base, et perdus à chaque redémarrage du service.
  • Messages et journaux publiés par le bot dans les salons Discord : conservés par Discord dans le salon concerné jusqu'à leur suppression par un administrateur du serveur.
  • Réglages Discord (identifiants du serveur et des salons, textes des messages) : jusqu'à leur modification ou la désactivation de la fonction dans la console.
  • Jetons OAuth : jusqu'à la déconnexion de la chaîne dans le panel ou la révocation de l'autorisation côté Google.
  • Sauvegardes chiffrées de la base : rotation courte, les données supprimées disparaissent des sauvegardes en moins de 30 jours.

6.Destinataires et sous-traitants

Aucune donnée n'est vendue, louée ni communiquée à des fins commerciales. Seuls interviennent les prestataires techniques indispensables :

  • OVH SAS (France) — hébergement du serveur et stockage de la base de données ;
  • Google Ireland / LLC — API YouTube et authentification Google, dans la seule mesure des échanges nécessaires au fonctionnement ;
  • Discord Netherlands B.V. / Discord Inc. — passerelle et API Discord, pour recevoir les événements du serveur et y publier les messages et journaux du bot ;
  • Meta Platforms — API Graph, uniquement pour lire des statistiques publiques agrégées.

Les données sont hébergées dans l'Union européenne. Les échanges avec les API de Google, de Discord et de Meta peuvent impliquer un transfert hors UE, encadré par les mécanismes prévus par ces fournisseurs (clauses contractuelles types). Les messages et journaux publiés sur Discord sont hébergés par Discord et relèvent de sa politique de confidentialité.

7.Sécurité

Accès à la console soumis à connexion puis approbation manuelle, chiffrement des échanges en HTTPS, mots de passe stockés sous forme hachée, jetons conservés côté serveur uniquement, accès au serveur restreint et sauvegardes automatisées. Aucun système n'étant infaillible, aucune sécurité absolue ne peut être garantie.

8.Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur les données vous concernant. Écrivez à contact@cerraw.fr, en précisant le pseudo utilisé sur le chat ou l'adresse e-mail du compte : une réponse vous sera apportée sous un mois.

Un spectateur peut demander la suppression immédiate de ses messages enregistrés, sans attendre l'expiration du délai de 30 jours. Un membre du serveur Discord peut demander la suppression des entrées de journal qui le concernent : elles sont effacées du salon de journal, aucune copie n'étant conservée ailleurs. Vous pouvez également introduire une réclamation auprès de la CNIL.

9.Mineurs

La console n'est pas destinée aux mineurs de moins de 15 ans. Les messages de chat traités proviennent d'un espace public YouTube, et les messages Discord d'un serveur dont l'accès est soumis à l'âge minimum imposé par Discord ; si un représentant légal souhaite la suppression des messages ou des entrées de journal d'un mineur, il suffit d'en faire la demande à l'adresse de contact.

10.Modifications

Cette politique peut être mise à jour pour refléter une évolution du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de la page ; en cas de changement substantiel, les utilisateurs de la console seront informés par e-mail.