Politique de confidentialité
Cette politique décrit ce que ServerRoam traite, pourquoi et sur quelle base juridique. Elle reflète ce que l’application enregistre réellement.
Dernière mise à jour:
Responsable du traitement
L’éditeur indiqué dans les mentions légales est le responsable du traitement pour ce site. Utilise l’adresse de contact qui y figure pour toute demande relative à la protection des données.
Consultation du site
Notre infrastructure d’hébergement enregistre des données techniques de requête telles que l’adresse IP, l’heure, l’adresse demandée, le référent et l’identification du navigateur. Cela est nécessaire pour servir les pages et détecter les abus. Base juridique : art. 6, par. 1, point f du RGPD, notre intérêt légitime à un service sûr et fonctionnel. Ces enregistrements ne sont conservés que pour une courte durée opérationnelle.
Connexion avec Discord
La connexion est facultative et n’est nécessaire que pour gérer des fiches. Si tu l’utilises, Discord nous transmet l’identifiant de ton compte, ton nom affiché, ton adresse e-mail et l’adresse de ton avatar. Les jetons d’accès et de renouvellement sont stockés chiffrés. Nous ne publions jamais en ton nom et ne demandons aucune autre autorisation Discord. Base juridique : art. 6, par. 1, point b du RGPD.
Cookie de session
Après la connexion, nous déposons un unique cookie strictement nécessaire contenant un jeton de session et enregistrons l’adresse IP, l’identification du navigateur et l’expiration de cette session afin de pouvoir l’afficher et la révoquer. Nous ne déposons aucun cookie de mesure d’audience, de publicité ou de suivi ; aucune bannière de cookies n’est donc nécessaire.
Contenu de tes fiches
Les textes et adresses que tu saisis pour une organisation, une communauté ou un serveur sont d’abord enregistrés comme brouillon privé. Une fois approuvée, la fiche est publique, y compris son nom, sa description, ses mots-clés, sa région, sa langue et son adresse de connexion. N’y saisis pas de données personnelles que tu ne veux pas voir publiées.
Vérification de la propriété
Pour vérifier que tu contrôles un serveur, nous conservons un jeton à usage unique sous forme hachée et, à ta demande, effectuons une seule requête sortante vers exactement l’adresse que tu as indiquée. L’heure, le résultat et l’adresse de cette tentative sont consignés. Aucune autre connexion à ton serveur n’est établie et aucune donnée de jeu n’est collectée.
ServerRoam Connect
Lorsque la collecte est activée, notre processus consulte les nombres agrégés de joueurs dans la liste publique Cfx avec le code configuré. Cfx reçoit ce code et l’adresse réseau du processus, pas celle de ton navigateur via cette fonction. Les chiffres et heures de consultation sont publics : observations individuelles pendant 30 jours et agrégats horaires jusqu’à 90 jours. Les connexions facultatives txBridge envoient des événements signés de statut et redémarrage. Seuls les champs de statut sélectionnés, identifiants d’événements et empreintes sont conservés ; aucune identité de joueur, liste de ressources ou donnée administrative. Les identifiants et empreintes restent pendant la durée de la connexion pour éviter les doublons. Les secrets sont chiffrés. Changer la source masque l’historique précédent jusqu’à son expiration ; remplacer le pont supprime ses anciens reçus et le révoquer efface le secret.
Journal de modération
Les décisions d’approbation, de refus et de suspension sont consignées avec le compte décisionnaire, l’heure et le motif indiqué. La modération reste ainsi traçable et vérifiable. Base juridique : art. 6, par. 1, point f du RGPD.
Avis, invitations et accès développeur
Les avis conservent note, texte, nom affiché et statut ; toute modification exige une modération. Les signalements conservent objet, motif et décision. Les propriétaires invitent des adresses vérifiées et gèrent les rôles. Les codes d’invitation et API sont stockés sous forme de hash et affichés une seule fois. Les clés API donnent un accès en lecture au catalogue publié et sont révocables. Une limite partagée par compte protège le service.
Votes et serveurs enregistrés
Si vous votez pour un serveur, nous conservons l'identifiant de votre compte, le serveur, l'heure et une empreinte raccourcie et salée de votre adresse réseau, afin de garantir un vote par compte et par serveur toutes les 24 heures. L'empreinte porte sur un réseau entier plutôt que sur une adresse unique, ne peut pas être inversée et est effacée au bout de 30 jours ; le vote lui-même n'est conservé que comme un nombre et n'est jamais publié avec votre nom. Un serveur enregistré n'est visible que par vous et n'est compté nulle part. Base juridique : art. 6 (1) (f) RGPD, notre intérêt légitime à un annuaire que le vote automatisé ne peut pas fausser.
Protection contre les abus sur le vote
Lorsqu'il est configuré, le contrôle de vote charge Cloudflare Turnstile depuis challenges.cloudflare.com. Cloudflare reçoit alors votre adresse IP et des données techniques de navigateur afin de distinguer une personne d'un script, et ne nous renvoie qu'un succès ou un échec. Il n'est chargé que sur ce contrôle, jamais sur le reste du site, et ne dépose aucun cookie publicitaire ou analytique. Base juridique : art. 6 (1) (f) RGPD.
Ce que nous ne faisons pas
Pas de mesure d'audience, pas de publicité, pas de profilage, pas de vente de données et aucune décision automatisée produisant des effets juridiques. Le seul code tiers que nous chargeons est la protection contre les abus décrite ci-dessus, et uniquement sur le contrôle de vote.
Destinataires
L’hébergement et Cloudflare traitent les données de diffusion. R2 conserve les images en quarantaine privée et diffuse les images approuvées. Turnstile vérifie les votes. Discord reçoit des données lors de la connexion. Profils publics, avis approuvés et noms affichés sont accessibles aux visiteurs et via l’API du catalogue.
Conservation et suppression
Les paramètres permettent l’export et la suppression après une connexion récente. Les propriétaires doivent transférer leurs organisations ; modérateurs et vérificateurs contactent l’opérateur pour examen. Sessions, accès fournisseurs, favoris, votes et avis personnels sont supprimés. Les références d’audit sont conservées. Textes refusés et signalements décidés sont supprimés après 90 jours. Les invitations expirent après sept jours et leurs enregistrements sont supprimés 90 jours plus tard. Le worker supprime les médias avec reprises ; les caches peuvent conserver des copies jusqu’à 60 secondes après suppression.
Tes droits
Tu disposes d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition au titre des art. 15 à 21 du RGPD. Écris à l’adresse de contact des mentions légales.
Autorité de contrôle
Tu peux introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité compétente pour l’éditeur est le délégué régional à la protection des données et à la liberté d’information du Bade-Wurtemberg.