Politique de confidentialité
Version 1.0 — Dernière mise à jour : 10 août 2026.
La présente politique explique comment les données personnelles sont traitées lors de l'utilisation du site jr-dev.fr, des moyens de contact de JR Development, ainsi que de la bêta gratuite du bot et du dashboard JR Core.
1. Responsable du traitement
Pour les traitements liés au site, aux demandes de contact, aux comptes JR Core, à l'authentification, à la sécurité et à la gestion de la bêta, le responsable du traitement est :
Théo Pegaz, personne physique utilisant le nom de projet JR Development.
E-mail de contact pour les données personnelles : jr.dev.contact@gmail.com.
Les coordonnées postales du responsable sont accessibles dans les mentions légales de jr-dev.fr.
Lorsqu'un propriétaire ou un administrateur installe JR Core sur un serveur Discord et choisit les fonctionnalités, les réglages et les finalités d'utilisation, il demeure responsable des traitements concernant les membres de son serveur. Pour ces traitements, JR Core agit en qualité de sous-traitant et traite les données selon les instructions de l'administrateur, conformément à l'annexe relative au traitement des données acceptée lors de l'activation du service.
2. Données traitées
Les données traitées dépendent des services utilisés.
2.1 Navigation sur jr-dev.fr
Le serveur peut enregistrer les données techniques nécessaires au fonctionnement et à la sécurité du site, notamment :
- l'adresse IP ;
- la date et l'heure de la requête ;
- les pages ou ressources demandées ;
- le type de navigateur, le système d'exploitation et l'appareil utilisés ;
- les erreurs techniques et événements de sécurité.
2.2 Formulaire de contact et assistance
Lorsqu'une personne contacte JR Development, les données suivantes peuvent être traitées :
- nom, prénom ou pseudonyme communiqué ;
- adresse électronique ;
- objet et contenu du message ;
- pièces jointes éventuelles ;
- historique des échanges nécessaires au suivi de la demande.
2.3 Connexion au dashboard JR Core
La connexion s'effectue avec Discord. Selon les autorisations affichées sur l'écran OAuth de Discord, JR Core peut recevoir :
- l'identifiant Discord ;
- le nom d'utilisateur et le nom d'affichage ;
- l'avatar ;
- la liste des serveurs Discord auxquels l'utilisateur appartient ;
- les permissions permettant de déterminer les serveurs que l'utilisateur peut administrer.
L'adresse électronique associée au compte Discord n'est pas demandée par JR Core pendant la bêta, sauf si cette autorisation est ajoutée ultérieurement et clairement affichée par Discord avant validation.
2.4 Serveurs Discord et modules JR Core
Pour fournir les fonctionnalités activées, JR Core peut traiter :
- l'identifiant, le nom et l'icône du serveur ;
- les identifiants et noms des salons et rôles nécessaires à la configuration ;
- les permissions et réglages choisis par les administrateurs ;
- les identifiants Discord des utilisateurs concernés par une commande, une interaction ou un module ;
- les identifiants des messages et les horodatages nécessaires au fonctionnement du service ;
- les journaux d'exécution, d'erreur et de sécurité.
Pour les giveaways, JR Core peut notamment traiter les identifiants Discord des participants, la date de participation, l'identifiant du message du giveaway et le résultat du tirage.
JR Core n'a pas vocation à enregistrer l'intégralité des conversations d'un serveur Discord. Pendant la bêta actuelle, l'historique complet des messages n'est pas archivé et les contenus des conversations ne sont pas utilisés pour entraîner un système d'intelligence artificielle.
2.5 Fonctionnalités Twitch
Lorsqu'un administrateur active les annonces Twitch, JR Core peut traiter :
- l'identifiant et le nom public de la chaîne Twitch suivie ;
- l'état du live et les informations publiques utiles à l'annonce ;
- le serveur et le salon Discord destinataires ;
- le contenu et les réglages de l'annonce.
Si une connexion personnelle à Twitch est proposée ultérieurement, les autorisations demandées seront affichées avant validation. Les jetons nécessaires seront conservés uniquement pendant la durée requise par la fonctionnalité et pourront être révoqués en déconnectant le compte.
3. Origine des données
Les données proviennent :
- directement de l'utilisateur lorsqu'il navigue sur le site, contacte JR Development ou configure JR Core ;
- de Discord, par l'intermédiaire de l'authentification OAuth, de son API et des événements transmis au bot ;
- de Twitch, lorsqu'une fonctionnalité Twitch est activée ;
- des propriétaires et administrateurs de serveurs Discord lorsqu'ils configurent les modules ;
- du fonctionnement technique du site, du dashboard, de l'API et du bot.
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Faire fonctionner et sécuriser jr-dev.fr | Intérêt légitime à assurer le fonctionnement, la sécurité et la prévention des abus |
| Répondre aux demandes de contact et d'assistance | Intérêt légitime à répondre aux demandes reçues |
| Authentifier l'utilisateur et vérifier les serveurs qu'il peut gérer | Exécution des CGU et mesures demandées par l'utilisateur |
| Fournir le dashboard, le bot et les modules activés pendant la bêta | Exécution des CGU ; pour les membres d'un serveur, instructions de l'administrateur responsable du traitement |
| Gérer les giveaways et les annonces Twitch | Exécution de la fonctionnalité demandée par l'administrateur du serveur |
| Prévenir les abus, détecter les erreurs et protéger l'infrastructure | Intérêt légitime à sécuriser et améliorer le service |
| Respecter une demande légale ou défendre des droits | Obligation légale ou intérêt légitime à constater, exercer ou défendre un droit |
JR Development ne vend pas les données personnelles et ne les utilise pas à des fins de publicité ciblée.
5. Caractère obligatoire ou facultatif des données
Les données demandées par Discord lors de la connexion, ainsi que les permissions indispensables aux modules activés, sont nécessaires au fonctionnement de JR Core. Sans elles, l'accès au dashboard ou à certaines fonctionnalités peut être impossible.
Les données indiquées comme facultatives dans un formulaire ou une intégration ne sont pas nécessaires à l'utilisation des autres parties du service.
6. Destinataires et prestataires
Les données sont accessibles uniquement, dans la limite de ce qui est nécessaire :
- à Théo Pegaz et aux personnes expressément autorisées à intervenir sur JR Development ou JR Core et soumises à une obligation de confidentialité ;
- aux propriétaires et administrateurs autorisés du serveur concerné ;
- aux prestataires techniques indispensables au fonctionnement du service ;
- aux autorités compétentes lorsqu'une obligation légale l'impose.
Les principaux prestataires ou services tiers utilisés pendant la bêta sont :
| Prestataire ou service | Utilisation |
|---|---|
| ALTISCORE SAS — JSBCloud | Hébergement de jr-dev.fr et de l'infrastructure technique de JR Core en France |
| Discord | Authentification, accès à l'API Discord et fonctionnement du bot |
| Twitch | Récupération des informations nécessaires aux annonces de live, lorsque le module est activé |
| Hébergement de la boîte e-mail utilisée pour les demandes de contact et d'assistance |
Discord, Twitch et Google traitent également certaines données pour leur propre compte conformément à leurs politiques respectives :
- Politique de confidentialité de Discord
- Politique de confidentialité de Twitch
- Règles de confidentialité de Google
7. Transferts hors de l'Espace économique européen
L'hébergement principal de jr-dev.fr et de JR Core est situé en France. L'utilisation de Discord, Twitch ou Google peut toutefois entraîner le traitement de certaines données hors de l'Espace économique européen.
Lorsque le RGPD l'exige, ces transferts doivent être encadrés par une décision d'adéquation, le cadre de protection des données UE–États-Unis, des clauses contractuelles types approuvées par la Commission européenne ou une autre garantie reconnue par le RGPD.
8. Durées de conservation
Les données sont conservées uniquement pendant la durée nécessaire à leur finalité, dans les limites maximales suivantes :
| Catégorie de données | Durée maximale prévue |
|---|---|
| Journaux de navigation, d'erreur et de sécurité | 90 jours ; jusqu'à 12 mois lorsqu'un événement est isolé pour analyser un incident de sécurité |
| Demandes de contact, assistance et retours de bêta | 12 mois après le dernier échange |
| Profil et compte du dashboard JR Core | Pendant l'utilisation de la bêta ; suppression après une demande de fermeture, à la fin de la bêta ou après 12 mois d'inactivité |
| Configuration d'un serveur Discord | Pendant l'utilisation de JR Core, puis suppression dans un délai maximal de 30 jours après le retrait du bot ou une demande valide de suppression |
| Données de participation à un giveaway | 90 jours après la fin du giveaway |
| Configuration des annonces Twitch | Pendant l'activation du module, puis suppression dans un délai maximal de 30 jours après sa désactivation ou le retrait du bot |
| Sessions et autorisations OAuth | Jusqu'à leur expiration, leur révocation, la déconnexion du compte ou la fin du besoin correspondant |
| Sauvegardes résiduelles | 30 jours au maximum après la suppression des données actives |
Une donnée strictement nécessaire au respect d'une obligation légale ou à la constatation, à l'exercice ou à la défense d'un droit peut être isolée et conservée pendant la durée légalement nécessaire.
9. Suppression des données Discord et JR Core
Une demande d'accès ou de suppression peut être envoyée à jr.dev.contact@gmail.com. Pour retrouver les données concernées, la demande doit indiquer l'identifiant Discord de l'utilisateur et, si elle concerne un serveur, l'identifiant du serveur.
Une vérification peut être demandée au moyen du compte Discord concerné lorsqu'un doute raisonnable existe sur l'identité ou les droits du demandeur. Aucune copie de pièce d'identité ne sera demandée lorsque cette vérification suffit.
Le retrait du bot d'un serveur désactive les traitements liés à ce serveur. Les données et configurations restantes sont supprimées selon les délais indiqués dans la présente politique.
Lorsqu'une donnée est traitée selon les choix d'un serveur Discord, le membre peut également contacter le propriétaire ou l'équipe responsable de ce serveur. JR Core assistera l'administrateur dans le traitement de la demande.
10. Cookies et stockages techniques
Pendant la bêta, jr-dev.fr et le dashboard JR Core utilisent uniquement des cookies ou stockages strictement nécessaires :
| Type de traceur | Finalité | Durée maximale |
|---|---|---|
| Session d'authentification | Maintenir la connexion au dashboard | Durée de la session ou 30 jours au maximum si le maintien de connexion est activé |
| État OAuth et protection CSRF | Sécuriser la connexion avec Discord | 15 minutes au maximum |
| Préférence d'interface | Mémoriser un choix demandé, comme le thème | 12 mois au maximum |
Ces traceurs sont nécessaires à la fourniture et à la sécurité du service. Ils ne sont pas utilisés pour suivre l'utilisateur sur d'autres sites.
Aucun traceur publicitaire ni outil de mesure d'audience nécessitant un consentement n'est utilisé pendant la bêta. Si cela change, la présente politique et le mécanisme de consentement seront mis à jour avant l'activation des traceurs concernés.
11. Sécurité
JR Development met en œuvre des mesures techniques et organisationnelles adaptées aux risques afin de protéger les données contre l'accès non autorisé, la perte, l'altération ou la divulgation. Ces mesures comprennent notamment la limitation des accès, la protection des secrets techniques, la sécurisation des communications et la journalisation des événements de sécurité.
Malgré ces mesures, aucun service en ligne ne peut garantir l'absence totale de risque. En cas de violation de données présentant un risque pour les personnes, les démarches et notifications requises par le RGPD seront effectuées.
12. Droits des personnes
Selon le traitement concerné et sa base légale, toute personne peut exercer :
- son droit d'accès ;
- son droit de rectification ;
- son droit à l'effacement ;
- son droit à la limitation du traitement ;
- son droit d'opposition aux traitements fondés sur l'intérêt légitime ;
- son droit à la portabilité lorsque celui-ci s'applique ;
- son droit de retirer son consentement lorsqu'un traitement repose sur celui-ci.
Les demandes doivent être adressées à jr.dev.contact@gmail.com. Une réponse sera apportée dans les meilleurs délais et, en principe, dans un délai maximal d'un mois. Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou nombreuse, sous réserve d'en informer la personne dans le premier mois.
Si une personne estime, après avoir contacté JR Development, que ses droits ne sont pas respectés, elle peut adresser une réclamation à la Commission nationale de l'informatique et des libertés — CNIL.
13. Décisions automatisées
JR Development et JR Core ne prennent aucune décision entièrement automatisée produisant un effet juridique ou affectant de manière significative une personne sur le seul fondement des données décrites dans la présente politique.
14. Modification de la politique
La présente politique peut être modifiée pour tenir compte d'une évolution de jr-dev.fr, de JR Core, des prestataires utilisés ou des obligations légales.
La date de la dernière mise à jour est indiquée en haut de la page. Toute modification importante concernant le traitement des données des participants à la bêta sera signalée par un moyen approprié.