Politique de confidentialité
Informations sur la collecte, le traitement et la protection de vos données personnelles conformément au RGPD.
Politique de confidentialité
Duck Dev AI collecte et traite des données personnelles dans le cadre de la création, de la configuration et du déploiement de serveurs Discord. Cette politique présente les données concernées, les finalités de traitement, les services tiers impliqués et les droits dont vous disposez.
Comptes et authentification
Lors de la création ou de l'utilisation de votre compte, Duck Dev AI peut traiter votre adresse e-mail, votre mot de passe et les informations nécessaires à la vérification de votre compte et à la réinitialisation de votre mot de passe. Ces opérations sont assurées par Base44.
Si vous utilisez Discord pour vous authentifier, l'application peut traiter votre identifiant utilisateur Discord, votre nom d'utilisateur, votre avatar, votre adresse e-mail, votre jeton d'accès et la liste des serveurs Discord auxquels vous avez accès. La connexion Google peut également transmettre les informations nécessaires à l'authentification par ce service.
Configurations de projets
Duck Dev AI traite les informations que vous saisissez ou générez pour configurer un serveur Discord, notamment les noms de serveurs, les rôles, les canaux, les catégories, les permissions, les sujets de canaux et les paramètres de visibilité.
Fichiers téléversés
Vous pouvez téléverser des fichiers aux formats PNG, JPG, JPEG, WEBP, PDF, DOCX, TXT, CSV et XLSX. La taille maximale est de 20 Mo par fichier. Les fichiers et leurs métadonnées, notamment le nom, le type, la taille et l'URL de stockage, peuvent être transmis au service d'IA afin d'analyser leur contenu et de contribuer à la génération d'une configuration.
Traitement par l'IA
Les conversations, demandes en texte libre, réponses au questionnaire, configurations de projet et informations issues des fichiers joints peuvent être envoyées à Base44 Core InvokeLLM. Ce traitement sert à générer ou à modifier des configurations de serveurs Discord.
Le fournisseur d'IA utilisé en aval par Base44 n'est pas identifié dans le code de l'application. Les modalités de conservation et de réutilisation des données par ce fournisseur dépendent des services de Base44 et ne sont pas détaillées dans l'application.
Codes de déploiement
Les projets peuvent contenir des codes de déploiement, leur état d'activation, leur nombre maximal d'utilisations, leur compteur d'utilisations, leur date d'expiration et la liste des identifiants Discord autorisés à les utiliser.
Historique de génération
Duck Dev AI conserve les informations relatives aux générations et aux déploiements, notamment le projet concerné, le serveur Discord, le statut de l'opération, le résumé du résultat, les éventuelles erreurs et les détails des étapes de déploiement.
Sauvegardes
Les sauvegardes peuvent contenir la structure d'un serveur Discord, notamment son identifiant et son nom, les rôles, leurs permissions, les catégories, les canaux, leurs types, leurs positions, leurs sujets et les paramètres associés. Une sauvegarde peut être stockée dans Duck Dev AI et sous la forme d'un fichier JSON dans Discord.
Duck Dev AI traite vos données personnelles sur les fondements juridiques prévus par l'article 6 du Règlement général sur la protection des données.
Consentement, article 6.1.a du RGPD
Le consentement constitue la base légale applicable lorsque le traitement n'est pas nécessaire à la fourniture du service, notamment lorsque vous choisissez volontairement d'utiliser une fonctionnalité nécessitant des données supplémentaires.
Vous pouvez retirer votre consentement à tout moment lorsque le traitement repose sur cette base. Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.
Exécution du contrat, article 6.1.b du RGPD
Le traitement est nécessaire à l'exécution du service lorsque les données permettent de créer, sauvegarder, configurer ou déployer un projet Discord. Cette base peut notamment couvrir l'adresse e-mail, les configurations de projets et les informations nécessaires au déploiement demandé.
Intérêt légitime, article 6.1.f du RGPD
Duck Dev AI peut s'appuyer sur son intérêt légitime pour assurer la sécurité du service, contrôler l'accès aux projets, prévenir les utilisations abusives et améliorer le fonctionnement de la plateforme.
Ces traitements sont mis en balance avec vos droits et libertés. Vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime dans les conditions prévues par le RGPD.
Duck Dev AI s'appuie sur plusieurs services tiers pour fournir ses fonctionnalités :
- Base44 : backend, hébergement, authentification, stockage des données, fonctions serveur, téléversement de fichiers et traitement IA via InvokeLLM.
- Discord : authentification OAuth, API Discord, fonctionnement du bot, validation des invitations, déploiement des serveurs et stockage éventuel des sauvegardes dans Discord. Les données concernées peuvent inclure l'identifiant utilisateur, les jetons d'accès, la liste des serveurs et les informations de structure des serveurs.
- Google : authentification lorsque vous choisissez la connexion Google.
- Render : hébergement du bot Discord.
Ces services peuvent traiter des données personnelles pour le compte de Duck Dev AI ou en qualité de prestataires indépendants, selon leurs propres conditions et politiques de confidentialité.
Aucun service d'analyse ou d'analytics n'a été identifié dans le code de l'application.
Durée de conservation
Aucune politique de conservation automatique, durée générale de conservation ou tâche de suppression programmée n'est documentée dans l'application. Les données associées à un projet sont conservées tant que le projet existe, sous réserve des pratiques de conservation des services tiers utilisés par Duck Dev AI.
Les mécanismes d'expiration des codes de déploiement et leurs limites d'utilisation ne constituent pas une politique générale de suppression des données personnelles.
Suppression des projets
Vous pouvez supprimer vos projets enregistrés depuis l'interface Duck Dev AI. Cette action supprime le projet dans le système de gestion des projets de l'application.
La suppression d'un projet ne garantit pas nécessairement la suppression immédiate des copies ou données associées pouvant se trouver dans des sauvegardes Discord, des fichiers téléversés, des historiques de génération ou les systèmes des prestataires tiers.
Suppression du compte
L'application ne fournit pas actuellement de mécanisme intégré permettant de supprimer un compte. Pour demander la suppression de votre compte ou de vos données personnelles, contactez Duck Dev AI à l'adresse contact@duckia.fr.
L'absence de mécanisme de suppression de compte intégré signifie que vous devez contacter l'équipe par e-mail pour exercer votre droit à l'effacement.
Pour toute question relative à cette politique, à l'utilisation de vos données personnelles ou à l'exercice de vos droits, contactez Duck Dev AI :
E-mail : contact@duckia.fr
Lorsque vous exercez un droit, indiquez l'adresse e-mail associée à votre compte et décrivez précisément votre demande. Duck Dev AI pourra vous demander les informations nécessaires pour vérifier votre identité avant de traiter la demande.
1. Saisie utilisateur
L'utilisateur saisit des prompts, répond au questionnaire, importe des fichiers et configure des paramètres dans l'interface Duck Dev AI. Les données saisies sont transmises au backend Base44 via des requêtes HTTPS authentifiées par jeton Bearer.
2. Traitement backend (Base44)
Les fonctions serveur Base44 reçoivent les données, effectuent les contrôles d'accès et préparent les requêtes pour l'IA. Les conversations, configurations courantes et métadonnées de fichiers sont assemblées dans une requête unique.
3. Génération par l'IA (InvokeLLM)
La requête est envoyée à Base44 Core InvokeLLM, qui transmet les données au fournisseur d'IA sous-jacent. Le fournisseur n'est pas identifié dans le code de l'application.
Les données traitées peuvent inclure l'historique des messages, les réponses au questionnaire, les configurations de projet, les noms et types de fichiers, les résultats d'analyse de fichiers et les URLs de fichiers.
4. Stockage (entités Base44)
Les configurations générées et les métadonnées sont stockées dans les entités Base44 (Project, Generation, Attachment, Backup). L'accès est contrôlé par les règles de niveau ligne (created_by_id).
5. Déploiement (API Discord)
Lorsqu'un utilisateur déploie une configuration, l'API Duck Dev AI envoie la configuration au bot Discord, qui crée les rôles, catégories et canaux via l'API Discord. Le bot transmet l'identifiant Discord de l'utilisateur pour vérification.
6. Action du bot
Le bot Discord exécute les opérations de création sur le serveur cible. Les résultats (succès, erreurs, étapes) sont enregistrés dans l'entité Generation.
Duck Dev AI fait appel aux sous-traitants suivants pour assurer l'hébergement, l'authentification, le stockage, le traitement des fichiers et les fonctionnalités d'IA.
| Sous-traitant | Rôle | Données reçues | Localisation | Garanties |
|---|---|---|---|---|
| Base44 | Backend, hébergement, IA, stockage de fichiers | Toutes les données utilisateur | À vérifier | CGU Base44 |
| Discord | OAuth, API, bot | ID utilisateur, jetons, liste de guilds, structure de serveurs | États-Unis | Discord Privacy Policy |
| Authentification | Données d'authentification | États-Unis | Google Privacy Policy | |
| Render | Hébergement du bot | Variables d'environnement, logs | États-Unis | Render Privacy Policy |
Les informations de localisation et les garanties contractuelles doivent être vérifiées dans les documents publiés par chaque sous-traitant. Les sous-traitants peuvent traiter les données conformément à leurs propres conditions et politiques de confidentialité.
Liens utiles : Discord Privacy Policy, Google Privacy Policy, Base44, Render Privacy Policy.
Processus de notification
En cas de violation de données personnelles, Duck Dev AI suit le processus suivant :
- Détection : identification de la violation par surveillance, signalement ou alerte.
- Évaluation : analyse du risque pour les droits et libertés des personnes concernées.
- Notification à la CNIL : conformément à l'article 33 du RGPD, Duck Dev AI notifie la CNIL dans les 72 heures après avoir pris connaissance de la violation, lorsque celle-ci présente un risque pour les droits et libertés des personnes physiques.
- Notification aux personnes concernées : conformément à l'article 34 du RGPD, Duck Dev AI informe les personnes concernées lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés.
- Documentation : Duck Dev AI documente la violation, ses effets et les mesures prises.
- Remédiation : correctifs techniques et renforcement des mesures de sécurité.
Pour plus de détails sur le processus de réponse aux incidents, consultez la page Sécurité.
Traitement par l'intelligence artificielle
Duck Dev AI utilise l'intelligence artificielle pour générer des configurations de serveurs Discord. Ce traitement sert à proposer des structures de rôles, de catégories et de canaux à partir des descriptions fournies par l'utilisateur.
Pas de décision juridique
Les configurations générées par l'IA ne constituent pas une décision produisant des effets juridiques ou des effets significables similaires au sens de l'article 22 du RGPD. L'IA propose des suggestions que l'utilisateur peut :
- Consulter : examiner la configuration avant tout déploiement
- Modifier : ajuster les rôles, canaux, permissions et descriptions
- Rejeter : refuser la configuration et demander une nouvelle génération
- Déployer : appliquer la configuration sur un serveur Discord, après vérification manuelle
Droit à l'intervention humaine
Conformément à l'article 22 du RGPD, vous disposez du droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé. Le processus de génération de Duck Dev AI inclut une étape de validation humaine systématique : aucune configuration n'est déployée sans l'action explicite de l'utilisateur.