Politique de confidentialité
Version du 26 juillet 2026, applicable à compter du 26 juillet 2026.
Cette politique explique comment Auto Threads traite les données personnelles conformément au règlement général sur la protection des données de l’Union européenne (« RGPD ») et à la loi fédérale suisse sur la protection des données (« LPD »).
Responsable du traitement
Le service Auto Threads est géré à titre personnel par Christopher Calcoen, connu sous le pseudonyme Arcoz, responsable du projet et du traitement. Auto Threads n’est pas une société ni une autre personne morale.
Contact pour toute question ou demande relative aux données : privacy-auto-thread@arcoz.dev.
Personnes et données concernées
Auto Threads peut traiter les données des administrateurs et membres des serveurs Discord où le bot est installé :
- identifiants techniques du serveur, des salons, des messages et des fils Discord ;
- langue, configuration des salons, permissions, modes et règles de renommage ;
- nom d’affichage et nom d’utilisateur, uniquement en mémoire lorsque le mode « Nom de l’auteur » crée le titre ;
- contenu du message et première URL HTTP(S), uniquement en mémoire lorsque le mode « Titre de l’URL » doit trouver un lien ;
- résultat d’exécution, code d’erreur limité, dates et HMAC contextualisé de l’auteur nécessaire au droit de renommage ;
- compteurs statistiques agrégés par serveur et par mode ;
- preuve d’acceptation d’un document légal, grants Premium et, ultérieurement, références minimales de facturation ;
- données transmises volontairement dans une demande de support ou d’exercice de droits.
Le contenu des messages, les URL, le HTML reçu, les titres produits, les images et les pièces jointes ne sont pas enregistrés dans PostgreSQL et ne doivent pas apparaître dans les journaux ni dans Sentry. Les snowflakes Discord sont des identifiants techniques et sont traités comme des données personnelles lorsqu’ils peuvent être rattachés à une personne.
Finalités et fondements
- Fournir et sécuriser le service : configurer les salons, créer et renommer les fils, empêcher les doublons et gérer le Premium bêta. Ces traitements sont nécessaires à l’exécution du service demandé par l’administrateur (art. 6, par. 1, b RGPD) et à l’intérêt légitime de fournir un bot fiable et sécurisé (art. 6, par. 1, f RGPD).
- Prévenir les abus et diagnostiquer les incidents : journaux techniques minimisés, résultats d’exécution et codes d’erreur, sur la base de l’intérêt légitime à protéger le service et ses utilisateurs (art. 6, par. 1, f RGPD).
- Mesurer l’utilisation : statistiques agrégées nécessaires à la capacité et aux quotas, sur la même base d’intérêt légitime.
- Répondre aux demandes et respecter la loi : support, exercice des droits, sécurité et obligations légales (art. 6, par. 1, c et f RGPD).
Les intérêts légitimes sont mis en balance avec les droits des membres : minimisation, pseudonymisation, rétentions courtes, absence de publicité et possibilité d’opposition. Selon la LPD, ces traitements respectent les principes de licéité, proportionnalité, transparence, sécurité et protection des données dès la conception.
Fonctionnement du mode URL
Auto Threads lit en mémoire la première URL HTTP(S), puis contacte le site concerné pour récupérer son titre. Ce site reçoit nécessairement l’adresse IP du serveur Auto Threads et les informations réseau usuelles. Le bot n’envoie aucun cookie, jeton, en-tête d’autorisation, referer Discord ou identifiant Discord. Les destinations privées et réservées sont bloquées. Si aucun titre n’est disponible, le domaine sert de repli.
Intelligence artificielle
Aucun mode IA ni traitement d’image n’est encore implémenté. Cette absence est liée à l’état actuel du développement, et non à une interdiction propre à la bêta. Aucun message n’est actuellement envoyé à Mistral. Une mise en service, y compris pendant la bêta, exigera une notice à jour, une information visible des membres, une confirmation explicite de l’administrateur, un droit d’opposition individuel effectif et les vérifications contractuelles requises. Voir la notice IA.
Destinataires, hébergement et transferts
L’accès est limité aux prestataires nécessaires et au gérant du projet :
- Hostinger, infrastructure sélectionnée à Francfort (Allemagne), héberge Coolify, le bot, le site et PostgreSQL ;
- Infomaniak Swiss Backup, en Suisse, reçoit des sauvegardes chiffrées via un stockage compatible S3 ;
- Proton AG — Proton Mail, en Suisse, héberge les adresses
@arcoz.devutilisées pour le support, les signalements et l’exercice des droits ; Proton traite notamment les adresses expéditeur/destinataire et les métadonnées techniques des e-mails, avec un stockage chiffré pouvant se trouver en Suisse, en Allemagne ou en Norvège ; - Discord, utilisé pour recevoir les événements et publier les fils, traite les données selon ses propres conditions ;
- les sites externes ouverts par le mode URL reçoivent les données réseau minimales décrites ci-dessus ;
- Sentry, dans sa région européenne, reçoit des erreurs et journaux techniques filtrés ainsi que des métriques opérationnelles et runtime sans identifiant Discord brut, après suppression systématique des contenus, URL, prompts, images, pièces jointes, tokens et secrets.
Les données de production se trouvent principalement en Allemagne. Les sauvegardes sont transférées en Suisse, pays reconnu comme offrant un niveau de protection adéquat par l’Union européenne ; l’Allemagne offre un niveau adéquat pour les transferts depuis la Suisse. Des contrats de sous-traitance et mesures de sécurité appropriés doivent encadrer ces prestataires pendant toute leur utilisation. La liste à jour figure sur la page Sous-traitants.
Durées de conservation
- traces d’exécution et HMAC auteur en base : 30 jours ;
- sauvegardes chiffrées de PostgreSQL : 30 jours, puis rotation automatique ;
- statistiques journalières : 13 mois ;
- totaux agrégés, configuration, grants Premium et preuves légales : pendant l’installation du bot ;
- configuration d’un salon supprimé : 30 jours de récupération ;
- retrait du bot : indisponibilité immédiate, puis suppression en cascade après 30 jours ;
- événements Stripe minimaux, lorsque la facturation sera activée : 90 jours, hors pièces soumises à une obligation légale distincte ;
- demandes reçues par Proton Mail : le temps nécessaire à leur traitement et à la défense de droits, puis suppression ou archivage limité.
Une suppression en production se propage aux sauvegardes au fil de leur rotation. Une sauvegarde restaurée doit immédiatement repasser par la purge prévue.
Sécurité
Auto Threads applique notamment le contrôle d’accès, le chiffrement en transit, des sauvegardes chiffrées, la séparation des services, la pseudonymisation HMAC, la validation des destinations URL, la minimisation des logs et des tests de restauration. Aucun système ne peut toutefois garantir un risque nul.
En cas de violation susceptible d’engendrer un risque, le responsable documente l’incident et effectue les notifications requises à l’autorité compétente et, si nécessaire, aux personnes concernées.
Vos droits
Selon votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la remise ou la portabilité de vos données, ou vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez retirer un consentement futur sans effet rétroactif. Auto Threads ne prend aucune décision produisant un effet juridique fondée exclusivement sur un traitement automatisé.
Écrivez à privacy-auto-thread@arcoz.dev en indiquant le serveur concerné et les éléments permettant de retrouver les données. Une preuve d’identité proportionnée peut être demandée. Une réponse est fournie en principe sous un mois au titre du RGPD et sous 30 jours au titre de la LPD.
Vous pouvez aussi déposer une plainte auprès de l’autorité de protection des données de votre lieu de résidence, de travail ou du lieu de l’infraction dans l’EEE, ou auprès du Préposé fédéral à la protection des données et à la transparence en Suisse.
Modifications
Les changements matériels reçoivent une nouvelle version et une nouvelle date. Lorsque la loi ou le traitement l’exige, les administrateurs sont informés et une nouvelle confirmation est demandée avant de réactiver la fonctionnalité concernée.