DiscordMCP

Politique de confidentialité

D'abord, parce que c'est la partie inhabituelle : ces pages ne chargent rien depuis d'autres serveurs, à exactement une exception près, qui se trouve en section 5 et concerne des images hébergées chez Discord. Pas de polices, pas de scripts, pas de mesure d'audience, pas de régies publicitaires, pas de vidéo intégrée. Il n'y a donc pas non plus de bandeau de consentement, parce qu'il n'y a rien à consentir.

Qui est responsable

Sven Mainka
Eifelblick 11, 56566 Neuwied, Germany
E-mail : hello@discordmcp.de

Ce que produit une simple visite

Le serveur web enregistre chaque requête : adresse IP raccourcie, heure, adresse demandée, code de statut et identifiant de ton navigateur. C'est nécessaire pour faire fonctionner le service et pour repérer les attaques. La base légale est notre intérêt légitime au titre de l'art. 6, par. 1, point f) du RGPD. Ces journaux sont supprimés après sept jours.

Cookies

Deux, et tous deux techniquement nécessaires. L'un te garde connecté, l'autre retient ton choix de langue. Il n'y a aucun cookie de mesure d'audience, aucun de tiers, et aucun qui te suive d'un site à l'autre. Le cookie de session contient un nombre aléatoire et rien qui te concerne.

La connexion avec Discord

Nous ne proposons aucune connexion par mot de passe. Tu te connectes via Discord. Nous y demandons exactement deux permissions, identify et email, qui nous donnent : ton identifiant Discord, ton nom affiché, ton adresse e-mail si elle y est vérifiée, l'identifiant de ta photo de profil et, si tu en as un, l'identifiant du cadre qui l'entoure.

Nous ne demandons volontairement pas sur quels serveurs tu te trouves. C'est une permission distincte chez Discord et nous ne la détenons pas. Ce que ton bot demande à Discord est une autre affaire, traitée dans une section plus bas.

Ton compte ici est tenu sous l'identifiant Discord, pas sous l'adresse e-mail. C'est volontaire : les adresses e-mail changent de mains, un identifiant non. La base est l'exécution du contrat au titre de l'art. 6, par. 1, point b) du RGPD.

L'accès que Discord nous accorde à la connexion est conservé, dans un fichier à part sur le serveur, lisible seulement par le compte de service sous lequel ce portail tourne, et en dehors des sauvegardes des données clients. Il sert exactement à une chose : au plus toutes les quinze minutes, et seulement pendant que quelqu'un regarde une page, demander à Discord si ton nom affiché ou ton image ont changé. Il ne peut rien lire de plus, ni tes serveurs ni tes messages, et il ne peut agir en ton nom nulle part. Nous le supprimons dès que tu te déconnectes partout ou que tu fermes ton compte, et en tout état de cause trente jours après ta dernière connexion. Utiliser le site ne repousse pas cette date.

Les images venant de Discord, la seule exception

Ces pages ne chargent rien depuis d'autres serveurs, à une exception près : des images hébergées chez Discord. Ton navigateur les y récupère, et il y en a quatre sortes.

Ta propre photo de profil et le cadre autour, dans l'en-tête. L'icône de ton serveur Discord et l'image de ton bot, sur la page consacrée à ton instance. C'est tout, et les quatre viennent de la même adresse.

Ce que Discord apprend : que quelqu'un à ton adresse IP a récupéré une image à ce moment-là. Pas quelle page tu regardes, car nous n'envoyons aucun référent. Et tu es de toute façon connecté à Discord, sinon tu ne pourrais pas utiliser ce service.

Nous stockons les identifiants de ces images, pas les images. Là où aucune n'est définie, rien n'est récupéré, et nous dessinons un cercle avec l'initiale à la place. La politique de sécurité de la page autorise cette seule adresse et aucune autre. Pas de polices, pas de scripts, pas de mesure d'audience, pas de régies publicitaires, pas de vidéo intégrée. Il n'y a donc pas non plus de bandeau de consentement, parce qu'il n'y a rien à consentir.

Ton token de bot

Le token que tu colles pendant l'installation traverse ce portail vers la configuration de ta propre instance et est effacé ici au moment où l'instance signale qu'elle a démarré. Ce qui reste est une empreinte, une valeur de contrôle qui nous permet de remarquer que le token a changé et avec laquelle rien ne peut être fait. Le token lui-même ne se trouve alors plus que dans le fichier de configuration de ton instance.

Ce que ton bot demande à Discord

Ton bot est ta propre application Discord et son token t'appartient. Ce qui est demandé à Discord avec lui reste un traitement, il est donc écrit ici.

Pendant l'installation, une fois : qui est le bot, c'est-à-dire son identifiant, son nom et son image. Sur quels serveurs le bot se trouve déjà, afin que nous puissions reconnaître ton nouveau serveur sans que tu aies à chercher un nombre à dix-huit chiffres. Les salons de ton serveur, pour créer le salon de journal ou en retrouver un existant. Et une unique recherche de membre, avec laquelle nous vérifions si un réglage Discord dont ton assistant aura besoin est activé ; le résultat de cette recherche n'est pas conservé.

Ensuite, pendant qu'il tourne, ton instance demande au plus toutes les dix minutes : le nom et l'icône de ton serveur, le nombre de ses membres, le nom du salon de journal, et le nom et l'image de ton bot. C'est ce qui évite que la page montre à jamais la photographie prise le jour de l'installation quand tu renommes ton serveur.

Tout le reste de ce que ton bot fait chez Discord arrive parce que ton assistant a appelé un outil, et c'est écrit dans ton salon de journal.

Ce que nous stockons sur ton instance

L'identifiant, le nom et l'icône de ton serveur Discord. L'identifiant, le nom et l'image de ton bot. Le salon de journal, l'adresse de ton instance, son offre et la date de son installation. Les images toujours sous forme d'identifiant, jamais de fichier.

C'est le service lui-même. Sans cela, il n'y a rien à faire tourner.

Données de fonctionnement de ton instance

Pour que nous puissions voir si ton instance tourne, et pour que tu le puisses aussi, le serveur enregistre une mesure toutes les quelques secondes : si le service tourne, s'il répond, depuis combien de temps il tourne, quelle version, quand il a été utilisé pour la dernière fois, combien d'appels d'outils ont eu lieu depuis son démarrage, et le nombre de membres sur ton serveur.\n\nÀ côté de cela, quel logiciel assistant s'est connecté et quand : Claude ou ChatGPT, par exemple. Ton instance connaît le nom que ce logiciel donne en se connectant, et rien de plus. Le contenu de tes conversations avec l'assistant ne passe pas par nous et n'est stocké nulle part : nous voyons le nombre d'appels, pas ce qu'ils contenaient.\n\nLa base légale est notre intérêt légitime à faire tourner le service et à diagnostiquer les pannes, au titre de l'art. 6, par. 1, point f) du RGPD. Ces mesures sont écrasées au fil de l'eau et ne sont pas conservées comme un historique.

Le consentement pour les outils dangereux

Quand tu allumes une capacité comme bannir ou supprimer, nous enregistrons : laquelle, quand, dans quelle langue, la formulation exacte de l'avertissement qui était à l'écran, sa somme de contrôle, et l'adresse IP. C'est la preuve que tu as accepté une formulation précise plutôt qu'une formulation quelconque. La base légale est notre intérêt légitime à pouvoir le prouver, au titre de l'art. 6, par. 1, point f) du RGPD. Nous gardons ces enregistrements aussi longtemps que la capacité est allumée, et trois ans après.

Qui d'autre voit tout cela

Le service tourne sur un serveur loué en Allemagne ; l'hébergeur traite les données pour notre compte et ne peut pas les utiliser à autre chose.

La connexion implique nécessairement Discord Inc. aux États-Unis, car un service Discord ne peut pas fonctionner autrement. Cela couvre la connexion, les images de la section ci-dessus, et chaque action que ton bot effectue sur ton serveur.

Au-delà, nous ne transmettons rien. Il n'y a pas de régie publicitaire, pas de service de mesure d'audience, et aucune vente de données.

Combien de temps nous gardons les choses

Les données de compte aussi longtemps que ton compte existe.

Si tu supprimes ton compte, ton instance est éteinte immédiatement : le service s'arrête, l'adresse cesse de répondre, et chaque session sur chaque appareil prend fin. Nous conservons ensuite le répertoire éteint pendant 30 jours. Pendant ce temps, tu te reconnectes simplement et ton compte est de retour ; tu réinstalles l'instance et ton ancien état revient avec elle.

Après 30 jours, le compte, l'instance et le répertoire sont supprimés pour de bon. Cela se produit tout seul et sans demander. Ce que le droit commercial et fiscal exige de conserver, pour l'essentiel les factures, reste pendant les durées légales et n'est utilisé à rien d'autre.

Tes droits

Tu disposes du droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité et d'opposition. Un message informel à l'adresse ci-dessus suffit ; nous n'exigeons aucune forme particulière.

Tu peux également introduire une réclamation auprès d'une autorité de protection des données, en général celle de ton pays.

Modifications

Quand le service change, cette politique change avec lui. La date ci-dessus dit quelle version tu lis.

Dernière modification : 14 août 2026