Lynkr
Confidentialité CGU Cookies Mentions légales
Document juridique · RGPD

Politique de confidentialité

Transparence sur le traitement de vos données personnelles, avec une section dédiée aux comptes Google et Discord, conformément à la Google API Services User Data Policy et au règlement général sur la protection des données (RGPD).

Sommaire

  • Responsable du traitement
  • Données Google
  • Données Discord
  • Utilisation
  • Partage
  • Stockage & sécurité
  • Conservation & suppression
  • Autres données
  • Cookies
  • Autorité de contrôle

Responsable du traitement

Lynkr
Éditeur : Arisama
Contact : fayeurcraft@gmail.com
Adresse : France

Pour toute question relative aux données personnelles : fayeurcraft@gmail.com (point de contact RGPD).

Données Google auxquelles l’application accède

Lorsque vous choisissez « Se connecter avec Google », Lynkr utilise OAuth 2.0 / OpenID Connect et demande les périmètres (scopes) suivants :

  • openid — identifiant technique OpenID Connect ;
  • email — adresse e-mail associée à votre compte Google ;
  • profile — informations de profil de base pouvant être exposées par Google (nom d’affichage, photo, selon la réponse de l’API).

L’application interroge l’endpoint userinfo pendant la connexion pour obtenir notamment :

  • l’identifiant unique Google (sub) ;
  • votre adresse e-mail ;
  • l’indicateur email_verified — la connexion est refusée si l’e-mail n’est pas vérifié chez Google.
🔐

Jetons d’accès : le jeton OAuth Google n’est utilisé que de façon transitoire pour récupérer ces informations. Il n’est pas stocké en base après la connexion.

Lynkr n’accède pas à Gmail, Google Drive, Agenda ni à d’autres produits Google hors de ce qui est décrit ci-dessus.

Données Discord auxquelles l’application accède

Lorsque vous choisissez « Se connecter avec Discord », Lynkr utilise OAuth 2.0 et demande des informations de profil de base strictement nécessaires à l’authentification.

  • Identifiant Discord (discord_id) — pour relier votre compte ;
  • Adresse e-mail (si fournie et disponible) — pour identifier/associer le compte ;
  • Informations de profil de base (ex. pseudo) selon la réponse de l’API Discord.
🛡️

Jetons d’accès : comme pour Google, le jeton OAuth Discord est utilisé uniquement pendant l’authentification et n’est pas conservé durablement en base.

Lynkr n’accède pas à vos messages privés, serveurs, canaux ou autres contenus Discord non nécessaires à la connexion.

Utilisation des données Google

Les données issues de Google et Discord servent uniquement à :

  • Créer ou associer votre compte (liaison sub ou discord_id + e-mail) ;
  • Vous authentifier lors des connexions ultérieures via Google ou Discord ;
  • Éviter les doublons en rapprochant e-mail et identifiants OAuth ;
  • Sécurité et journaux — métadonnées techniques en lien avec la connexion (voir « Autres données »).

Aucune utilisation pour publicité ciblée, revente de profils, entraînement de modèles d’IA généralistes, ni finalités étrangères au service.

Partage des données Google avec des tiers

Les données obtenues via Google et Discord ne sont pas vendues et ne sont pas partagées à des fins commerciales avec annonceurs ou courtiers.

Transferts limités uniquement dans les cas suivants :

  • Google LLC — authentification OAuth / OpenID Connect ;
  • Discord Inc. — authentification OAuth ;
  • Prestataires techniques (hébergement, base de données), sous contrat de confidentialité ;
  • Obligations légales ou demande d’autorité compétente.

Hébergeur déclaré : Plesk / hebergeur a completer — fayeurcraft@gmail.com.

Stockage et protection des données

Données hébergées sur des serveurs sécurisés ; site accessible en HTTPS.

  • Compte : identifiant interne, e-mail, google_id (sub), secret de mot de passe technique pour comptes OAuth, plan, droits admin le cas échéant ;
  • Mots de passe (inscription classique) : hash sécurisé ;
  • Sessions : maintien de la connexion ;
  • Liens courts : URLs, statistiques de clics et métadonnées associées.

Mesures raisonnables de sécurité (mises à jour, contrôle d’accès, lutte contre les abus). En cas d’incident significatif, information lorsque la loi l’exige.

Conservation et suppression des données

Durée : conservation tant que le compte est actif et nécessaire au service. Journaux techniques : durée limitée et proportionnée, puis suppression ou anonymisation.

Droits RGPD : accès, rectification, effacement, limitation, opposition, portabilité — contact : fayeurcraft@gmail.com. Pour une suppression de compte et données associées, indiquez l’e-mail du compte ; nous traitons la demande dans un délai raisonnable et confirmons lorsque possible.

Autres données traitées (hors Google)

  • Compte et session (e-mail / mot de passe, Discord si activé) ;
  • Métadonnées de clics (IP, navigateur, référent) : statistiques, limites d’offre, anti-abus ;
  • Journal d’activité du compte (ex. connexion), avec IP et user-agent si disponibles.

Cookies

Cookies ou équivalents pour la session et la sécurité (ex. protection CSRF). Détails : Politique cookies.

Autorité de contrôle

En France : CNIL.

Accueil CGU Cookies Mentions légales

Dernière mise à jour du document : mars 2026