Chapitre 14 / 16 · RGPD
Sécurité et violations de données
Aucune mesure n’est infaillible. Ce chapitre décrit ce que Disquzz met en œuvre pour protéger vos données, vos responsabilités, et la procédure en cas de violation susceptible d’engendrer un risque pour vos droits.
Mesures techniques et organisationnelles
- Mots de passe hachés avec un algorithme adapté, jamais stockés en clair.
- Chiffrement en transit (HTTPS) ; HSTS lorsque le site est servi en HTTPS.
- Chiffrement au repos du texte des messages et des champs KYC sensibles.
- Fichiers d’identité chiffrés, bucket privé, hors CDN public.
- Identifiants de retrait chiffrés au repos.
- Jetons OAuth chiffrés ; objet Discord complet non conservé.
- Séparation des espaces public (photos de profil, médias publiés) et privé (KYC).
- Habilitations internes, comptes nominatifs, moindre privilège.
- En-têtes de sécurité (CSRF, cookies de session, protection des formulaires).
- Journaux de courte durée, supervision d’erreurs si elle est activée.
Cloudflare R2 / CDN sert la distribution des fichiers publics. Un fichier publié par vous est, par nature, plus exposé qu’un message privé : choisissez la visibilité en connaissance de cause.
Votre rôle
La sécurité est partagée. Utilisez un mot de passe unique, méfiez-vous des messages urgents qui demandent un code, révoquez les sessions inconnues, ne collez pas de pièce d’identité dans le chat. Le guide Sécurité du centre d’aide donne des gestes concrets. Disquzz ne vous demandera jamais votre mot de passe par e-mail.
Violation de données (art. 33 et 34)
Une violation est un incident de sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation ou l’accès non autorisé à des données personnelles. En cas de violation susceptible d’engendrer un risque pour vos droits et libertés, nous notifions la CNIL dans les 72 heures après en avoir pris connaissance, dans la mesure du possible. S’il existe un risque élevé pour vous, nous vous informons également (e-mail, bannière, ou autre moyen efficace), sauf si des mesures rendent le risque négligeable (par exemple données intelligiblement chiffrées, clés non compromises).
La notification décrit, autant que possible, la nature de l’incident, les catégories de personnes et de données, les conséquences probables et les mesures prises. Elle n’est pas l’occasion de vous demander un mot de passe.
Limites
Nous ne pouvons pas garantir l’absence de toute attaque, ni contrôler un appareil compromis chez vous, ni empêcher un correspondant de capturer un message. La responsabilité contractuelle est précisée au Titre XIV des Conditions. Ce chapitre n’élargit pas ni ne réduit ces stipulations : il informe au titre de l’article 32 du RGPD.
Outils automatisés
Un modèle d’IA (Mistral AI, hébergé en France / UE lorsqu’il est activé) peut assister la modération. Les contenus soumis à un filtre ne deviennent pas un corpus publicitaire. Les décisions graves (bannissement, refus KYC) restent encadrées par une revue humaine selon les procédures de l’espace de modération.
Vous soupçonnez une intrusion : changez le mot de passe, révoquez les sessions, écrivez à [email protected] avec la date et les faits, sans joindre de nouvelles pièces d’identité en clair.
Contact : Royalty Structure (Genesus Groupe) — Disquzz. aucun. [email protected] · aucun
Tu peux aussi déposer une réclamation auprès de la CNIL : cnil.fr/fr/plaintes