Politique de Confidentialité
Dernière mise à jour : 30 juillet 2026
La présente politique explique quelles données Sentrio (« nous ») collecte, pourquoi, combien de temps elles sont conservées, avec qui elles peuvent être partagées et quels sont vos droits. Nous traitons vos données conformément au Règlement Général sur la Protection des Données (RGPD).
Contact : mail [arobase] sentrio.fr (remplacez « [arobase] » par le symbole @).
1. Responsable du traitement
Le responsable du traitement est Jonathan Irons (personne physique), éditeur du service « Sentrio ». Pour toute question relative à vos données, écrivez à mail [arobase] sentrio.fr.
2. Données que nous traitons
Selon les modules activés par le serveur, nous pouvons traiter :
- Connexion Discord (OAuth2) : identifiant Discord, nom d'utilisateur, avatar, et la liste des serveurs où vous disposez de la permission « Gérer le serveur ».
- Configuration des serveurs : les réglages des modules que le staff définit (anti-raid, automod, vérification, économie, etc.).
- Modération & sécurité : identifiants Discord des membres concernés, sanctions (avertissements, mutes, exclusions, bannissements), journaux d'événements, score de confiance/réputation.
- Vérification web : lorsqu'un serveur active la vérification renforcée, nous pouvons traiter votre adresse IP (pour détecter VPN/proxy et estimer un niveau de risque), l'âge de votre compte, et un jeton de captcha (Cloudflare Turnstile). L'IP n'est pas conservée durablement.
- Analyse par IA : lorsqu'un serveur active une détection par intelligence artificielle (images d'arnaque, scam conversationnel, assistant), le contenu concerné (une image, un extrait de messages, ou un texte que vous soumettez via
/scam-check) est transmis au fournisseur d'IA configuré par le serveur, uniquement pour l'analyse. - Réseau inter-serveurs (optionnel) : si un serveur active le partage réseau, des signaux (identifiant d'un compte sanctionné, indicateurs de réputation) peuvent être partagés entre serveurs participants. Ces mécanismes fonctionnent en signalement : ils alertent le staff, sans sanction automatique.
- Dons (Sentrio Tips) : les dons sont traités par Ko-Fi. Nous recevons de Ko-Fi les informations nécessaires à l'annonce (pseudo du donateur, montant, message éventuel) pour les afficher dans Discord et sur les overlays. Sentrio ne traite aucune donnée bancaire et ne perçoit jamais l'argent — le paiement se fait via Ko-Fi.
- Streaming (Twitch / YouTube) : si un créateur connecte sa chaîne, nous stockons les jetons d'accès nécessaires (chiffrés), l'identifiant de la chaîne, et des données de modération/annonce (abonnements, messages de chat modérés) selon les fonctions activées.
- Tickets, formulaires & fichiers : contenu des salons de ticket sauvegardé en transcript à la fermeture ; réponses soumises via les formulaires ; fichiers téléversés (analysés par un antivirus, ClamAV, et ré-encodés).
- Télémétrie de sécurité éphémère : certains signaux transitoires (compteurs anti-spam, trajectoire de suspicion, marqueurs d'activité) sont stockés temporairement en cache avec une expiration automatique courte (de quelques minutes à quelques jours) et ne sont pas conservés durablement.
- Économie & engagement : niveaux/XP, monnaie virtuelle interne et statistiques d'activité (agrégées), selon les modules activés.
- Cookies techniques : un cookie de session sécurisé pour maintenir votre connexion au tableau de bord.
Nous ne stockons pas le contenu de vos messages Discord au-delà de ce qui est strictement nécessaire au fonctionnement des modules activés : par exemple l'automod analyse un message pour le filtrer sans le conserver, et la détection de scam ne retient que de brefs extraits, temporairement.
3. Finalités et base légale
Ces données sont traitées pour fournir le Service (sécurité, modération, vérification, engagement, streaming, dons), sur la base de l'exécution du service demandé et de notre intérêt légitime à protéger les serveurs et leurs membres contre les abus (raids, arnaques, comptes compromis). La connexion Discord et la connexion d'une chaîne repose sur votre consentement, retirable à tout moment (déconnexion / dissociation).
4. Traitement par intelligence artificielle
Certains modules facultatifs recourent à un fournisseur d'IA (par exemple NVIDIA, OpenAI ou Anthropic) choisi par le serveur, pour analyser un contenu et détecter des arnaques ou du contenu problématique. Le contenu est transmis uniquement pour l'analyse et n'est pas utilisé par nous pour entraîner des modèles. Les décisions assistées par IA sont conçues comme des signalements au staff : un humain reste décisionnaire. Les résultats de l'IA peuvent être imparfaits.
5. Durée de conservation
- Configurations : tant que le bot est présent sur le serveur.
- Logs et sanctions : selon les réglages du serveur (les avertissements peuvent expirer automatiquement).
- Réponses aux formulaires et transcripts : jusqu'à leur suppression par le staff du serveur.
- Jetons de streaming (chiffrés) : jusqu'à la dissociation de la chaîne.
- Télémétrie de sécurité éphémère : expiration automatique courte (quelques minutes à quelques jours).
- Adresse IP de vérification : non conservée durablement (utilisée le temps du contrôle de risque).
- Session de connexion : la durée du cookie de session.
À la suppression du bot d'un serveur, les données associées à ce serveur peuvent être supprimées sur demande.
6. Sous-traitants et partage
Vos données ne sont ni vendues ni louées. Elles peuvent transiter par des sous-traitants techniques strictement nécessaires :
- Discord (API et plateforme) ;
- notre hébergeur (VPS, Union européenne) ;
- le fournisseur d'IA configuré par le serveur, si une analyse IA est activée ;
- Ko-Fi, pour les dons ; Cloudflare Turnstile, pour le captcha de vérification ; le cas échéant, un service d'intelligence IP pour la détection VPN/proxy ;
- Twitch / YouTube (Google), si une chaîne est connectée.
La fonctionnalité optionnelle de partage réseau peut communiquer l'identifiant d'un compte sanctionné entre serveurs participants, uniquement si le serveur concerné l'active.
7. Conformité aux API Google (YouTube)
Lorsque la connexion YouTube est utilisée, l'utilisation par Sentrio des informations reçues via les API Google respecte la Google API Services User Data Policy, y compris ses exigences de Limited Use. Nous n'utilisons ces données que pour fournir les fonctionnalités visibles par l'utilisateur (annonces de live, modération du chat), nous ne les transférons pas à des tiers en dehors de ce qui est nécessaire à ces fonctionnalités, et nous ne les utilisons pas à des fins publicitaires. L'usage de l'API YouTube est également soumis aux Conditions d'utilisation de YouTube et à la Politique de confidentialité de Google.
8. Transferts hors Union européenne
Certains sous-traitants (notamment des fournisseurs d'IA, de captcha ou Google) peuvent traiter des données en dehors de l'UE, sur la base de garanties appropriées (clauses contractuelles types ou équivalent). Vous pouvez nous contacter pour plus de détails.
9. Sécurité
Les données sont stockées sur une infrastructure privée à accès restreint. Les jetons de streaming sont chiffrés, les secrets (tokens, clés) ne sont jamais exposés côté navigateur, les liens de transcript sont signés, et les fichiers téléversés sont analysés par antivirus. Malgré ces mesures, aucun système n'est infaillible ; ne saisissez dans les formulaires que les informations nécessaires.
10. Vos droits (RGPD)
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Pour les exercer, écrivez à mail [arobase] sentrio.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
11. Mineurs
Le Service s'adresse aux utilisateurs respectant l'âge minimum requis par Discord. Nous ne collectons pas sciemment de données d'enfants en deçà de cet âge.
12. Modifications
Cette politique peut être mise à jour. La version en vigueur est celle publiée sur sentrio.fr, avec sa date de dernière mise à jour indiquée en haut de page.
Sentrio — mail [arobase] sentrio.fr