BOBBY

Politique de confidentialité — Bobby

1. Qui traite les données ?

Le service porte le nom Osef Labs. L’identité et l’adresse du responsable de traitement ainsi que le contact dédié aux droits restent à confirmer. La répartition des responsabilités entre l’exploitant de Bobby et les administrateurs de serveurs doit être documentée avant ouverture publique.

2. Données et finalités

Discord fournit l’identifiant du membre, son pseudonyme et la liste de ses serveurs avec les permissions nécessaires à la gestion. Bobby traite les paramètres des serveurs, salons et rôles, les avatars pour les cartes, les scores et participations aux jeux, et les messages nécessaires aux fonctions activées. La mémoire conserve du contexte conversationnel ; les filtres peuvent examiner les messages sans appel IA. Les tickets sont des salons Discord accessibles aux personnes autorisées.

3. Fondements à documenter

La gestion de compte et les fonctions demandées relèvent de l’exécution du service ; la sécurité et la prévention des abus peuvent relever de l’intérêt légitime. La base légale de chaque traitement des membres, notamment la mémoire et l’analyse IA activées par un administrateur, doit être validée et portée à leur connaissance. Activer une option ne constitue pas automatiquement le consentement de tous les membres.

4. Durées constatées dans le code

Mémoire des messages : au plus 100 messages par salon, supprimés après 7 jours. Fiches de mémoire : expiration après 90 jours sans actualisation. Journaux d’événements et compteurs d’usage : purge après 7 jours. Le nettoyage est périodique. Scores, parties, configurations, oppositions et archives RPG : aucune purge générale automatique n’est actuellement définie. Les durées de ces données et des sauvegardes doivent être fixées avant ouverture publique.

5. Destinataires et fournisseurs

Discord assure les interactions et l’authentification ; Vercel héberge le site ; Supabase synchronise les configurations et des statistiques ; le processus du bot utilise également une base locale. Les fonctions IA transmettent le contexte nécessaire à OpenAI. Les appels de génération observés utilisent store:false, sans garantir l’absence de journaux techniques chez le fournisseur. Spotify intervient pour les fonctions de recherche musicale concernées. La liste contractuelle des sous-traitants, les régions et les garanties de transferts internationaux restent à vérifier.

6. Vos droits

Selon le traitement et sa base légale, vous pouvez demander accès, rectification, effacement, limitation, opposition et portabilité, ainsi que retirer un consentement lorsque celui-ci est utilisé. Vous pouvez saisir la CNIL. Une demande reçoit normalement une réponse sous un mois, sous réserve des extensions légales motivées. Le canal de contact de l’éditeur doit être renseigné pour rendre ces démarches opérationnelles.

7. Commandes et limites actuelles

/bobby oublier supprime les messages et fiches de mémoire associés au membre sur le serveur et inscrit son opposition à la mémoire. /bobby memoriser permet de revenir sur cette opposition. Le panel peut effacer la mémoire du serveur. Ces commandes ne suppriment pas les scores, parties ou fichiers d’archives. Un export et un effacement couvrant toutes les données restent à mettre en place.

8. Sécurité et cookies

Les secrets restent côté serveur. La console vérifie les permissions de gestion du serveur ; les cookies de session sont chiffrés, HttpOnly, Secure et SameSite=Lax. Ces mesures ne constituent pas une garantie absolue. Aucun traceur publicitaire n’a été identifié dans le code du site audité. Consultez la page cookies pour les durées exactes.

9. Informations des membres

Les administrateurs doivent informer leurs membres avant d’activer les fonctions de mémoire ou d’analyse. Évitez les données sensibles. Les règles concernant les mineurs, les sauvegardes, les incidents et l’exercice complet des droits doivent être finalisées avant ouverture publique.