Sommaire
Conservation automatisée des données et confidentialité
Levlix traite les données des communautés dans le plein respect de votre vie privée et des règles du RGPD. Cette page explique précisément comment et quand vos données sont supprimées définitivement de notre infrastructure.
Nous appliquons une politique stricte de minimisation des données : lorsque des données ne sont plus nécessaires, elles sont supprimées automatiquement, sans que vous ayez à en faire la demande.
Déroulement du processus de conservation
Une tâche de fond dans le bot s'exécute une fois toutes les 24 heures et effectue deux nettoyages indépendants :
- Purge des utilisateurs inactifs : supprime les données des comptes complètement inactifs depuis plus de 2 ans.
- Purge des serveurs quittés : supprime les données des serveurs qui ont expulsé le bot il y a plus de 30 jours.
Aucune action manuelle n'est requise de la part des administrateurs ou des membres. Les deux nettoyages sont journalisés en interne, afin que nous puissions confirmer qu'ils ont eu lieu et combien d'enregistrements ont été supprimés.
1. Suppression des serveurs quittés (délai de grâce de 30 jours)
Si vous retirez (expulsez) le bot Levlix de votre serveur Discord, nous gelons temporairement la configuration de votre tableau de bord et les paramètres de votre serveur. Cela vous évite de perdre accidentellement vos articles de boutique, vos points, vos récompenses de rôle ou votre progression RPG si vous expulsez le bot par erreur ou devez le réinviter après une modification des autorisations.
Exactement 30 jours après le départ du bot, toutes les données liées au serveur sont supprimées définitivement :
- Tous les profils de membres liés à ce serveur (points, XP, séries quotidiennes, tâches, jalons)
- Tous les personnages RPG créés sur ce serveur
- Tous les articles de boutique personnalisés, les achats et les inventaires de codes
- Toutes les configurations de bienvenue, d'au revoir, de comptage et de modération
- Tous les événements personnalisés, les concours et les participations saisonnières
- Toutes les données de suivi des invitations
- L'enregistrement du serveur lui-même et les éventuels journaux d'audit restants
2. Suppression des utilisateurs inactifs (seuil de 2 ans)
Les profils d'utilisateurs complètement inactifs depuis 2 ans (aucune commande exécutée, aucune connexion au tableau de bord, aucun XP gagné, aucune interaction avec Levlix sous quelque forme que ce soit) sont purgés automatiquement.
"Inactif" signifie que l'horodatage updated_at de l'enregistrement de l'utilisateur date de plus de 2 ans. Toute interaction (une commande slash, une action dans le tableau de bord, un gain d'XP en discutant, la réclamation d'une récompense quotidienne) actualise cet horodatage et remet le compteur de 2 ans à zéro.
Lorsqu'un utilisateur est purgé, les données suivantes sont supprimées sur tous les serveurs dont il était membre :
- Le profil utilisateur principal (points, XP, date d'arrivée, compteurs d'activité)
- Tous les personnages RPG associés au compte
- Les entrées de suivi des invitations qu'il a créées ou utilisées
- Les Game ID enregistrés et les demandes de modification de Game ID
- Les avertissements et bannissements du comptage
- Les entrées d'audit propres au serveur liées à l'utilisateur
- Les métriques d'utilisation anonymisées liées au compte
- Les préférences personnelles (langue, fuseau horaire, paramètres de notification)
Après cette purge, les seuls enregistrements qui font encore référence au compte Discord sont ceux conservés pour d'autres motifs juridiques : les preuves des cas de modération (responsabilité en matière de sécurité du serveur, art. 17, par. 3 du RGPD), les entrées du journal d'audit de confidentialité qui prouvent les actions de confidentialité en libre-service (conservées 3 ans, hachage IP impossible à relier après 36 heures), et le simple ID Discord dans la liste d'exclusion des suppressions, qui garantit que nous continuons à respecter une suppression. Tout le reste est supprimé ou entièrement anonymisé.
Vos droits au titre du RGPD
Les résidents de l'UE disposent des droits suivants sur leurs données Levlix :
| Droit | Comment l'exercer |
|---|---|
| Accès | Téléchargez vous-même, à tout moment, un export JSON lisible par machine de vos données via la commande slash /privacy ou la page Confidentialité et données (limité à un export par période de 24 heures). Aucun ticket n'est nécessaire. |
| Rectification | La plupart des données sont mises à jour automatiquement par votre activité sur Discord. Pour les champs de profil saisis manuellement (par exemple le Game ID), soumettez à nouveau la bonne valeur via la commande slash correspondante. |
| Effacement (droit à l'oubli) | Supprimez vous-même votre compte, immédiatement, via /privacy ou la page Confidentialité et données. La suppression est exécutée sur-le-champ, sans ticket ni délai d'attente. Un petit ensemble d'enregistrements fait exception (voir la section sur la purge ci-dessus et la Politique de confidentialité, § 5.3). |
| Portabilité | Le même export JSON en libre-service fournit vos données dans un format lisible par machine. |
| Opposition | Désactivez les options de confidentialité détaillées (Suivi de présence, Suivi d'activité, Conservation pour l'audit des messages) dans /privacy ou sur la page Confidentialité et données. Les statistiques du site web reposent sur le consentement et se gèrent via le bandeau de cookies. |

Les actions en libre-service s'exécutent en temps réel. Si vous le préférez, vous pouvez toujours ouvrir un ticket Data Privacy sur notre serveur de support ou nous écrire par e-mail : ces demandes reçoivent une réponse sous 30 jours. Les demandes de confidentialité n'affectent pas les autres membres de votre serveur.
Questions fréquentes
Puis-je demander une suppression immédiate ?
Oui, et vous n'avez même pas besoin de la demander. Exécutez la commande slash /privacy ou ouvrez la page Confidentialité et données et utilisez l'action de suppression du compte ; elle s'exécute immédiatement.
Partagez-vous des données ? Non. Levlix ne vend ni ne partage les profils d'utilisateurs, les statistiques ou les configurations de serveur avec des tiers pour leurs propres fins. Nous faisons appel à un petit nombre de sous-traitants pour faire fonctionner le service (hébergement, CDN et statistiques du site web soumises au consentement) : la liste complète, avec les lieux et les bases juridiques, figure dans la Politique de confidentialité, § 7.
Où mes données sont-elles stockées ? La base de données principale fonctionne sur notre propre infrastructure gérée dans l'UE (Allemagne). La diffusion du site web passe par un CDN mondial, et les statistiques du site web (Google Analytics 4) ne fonctionnent que si vous y consentez explicitement via le bandeau de cookies. En outre, notre fournisseur de CDN (Cloudflare) collecte des métriques de performance agrégées et sans cookies, qui ne stockent rien sur votre appareil et ne nécessitent aucun consentement : voir la Politique de confidentialité, § 2.4 et § 7, pour les détails et les garanties.
Qu'en est-il des journaux ? Les journaux d'exploitation (traces d'erreurs, rapports de plantage, métriques de performance) sont supprimés au bout de 30 jours par une tâche automatisée quotidienne. Ils peuvent contenir votre ID d'utilisateur Discord et l'ID du serveur sur lequel une erreur s'est produite, mais aucun contenu de message ; les tokens, mots de passe et adresses e-mail sont masqués avant toute écriture. Les journaux de sécurité qui contiennent des identifiants personnels (adresse IP, user-agent du navigateur) voient ces identifiants supprimés après 30 jours ; les entrées du journal d'audit de confidentialité sont conservées 3 ans avec un hachage IP qui devient impossible à relier après 36 heures. Les journaux d'audit du serveur visibles dans votre tableau de bord suivent les mêmes règles de conservation que le reste des données de votre serveur et sont purgés avec la suppression du serveur après 30 jours.
La tâche de conservation automatisée peut-elle échouer ? La tâche quotidienne dispose d'une piste d'audit intégrée. Chaque exécution indique le nombre d'enregistrements purgés. Si la tâche échoue, elle est relancée à la prochaine exécution prévue, de sorte qu'aucun cycle de nettoyage n'est sauté.