Privacy Policy
Politique de confidentialité
Last updated: June 2025
Dernière mise à jour : juin 2025
1. Who We Are
CRTrackerPRO is a Discord bot and web service operated by David Auber. If you have questions about your data, please contact us via our Discord server.
2. Data We Collect
2.1 Discord Data
- Server ID & name — to associate bot configuration with your guild.
- User ID & username — to identify players who link their CR account and to manage command permissions.
- Channel IDs — to deliver auto-ping and reporting messages to the correct channels.
- We do not collect private messages (DMs), email addresses, phone numbers, or payment information.
2.2 Clash Royale Data
- Player tags and clan tags provided voluntarily via slash commands are stored to enable persistent tracking.
- Battle logs, war participation, deck usage, trophy history, and card levels are retrieved from the official Clash Royale API and stored for statistical analysis and display.
- This data is fetched only when you or an admin requests it, or periodically as part of configured auto-tracking features.
2.3 Web Dashboard
- When you visit the CRTrackerPRO web dashboard and sign in with Discord (OAuth2), we store a session token (24-hour TTL) containing your Discord user ID and username.
- Your IP address, requested URL, HTTP status code and Discord username (if logged in) are written to server access logs.
3. How We Use Your Data
- To provide personalised bot responses (deck recommendations, player stats, war reports).
- To display guild and player statistics inside Discord and on the web dashboard.
- To send configured notifications (auto-ping, war reminders).
- To detect and prevent abuse of the service.
- To improve the accuracy and features of the bot over time.
We do not sell, rent, share, or monetise your personal data with third parties for commercial purposes.
4. Data Retention
- Guild configuration — retained as long as the bot remains on your server. Removed within 30 days of the bot being kicked.
- Player data — retained as long as a linked account exists. You can request deletion at any time.
- Web access logs — retained for a maximum of 90 days, then automatically deleted.
- Discord OAuth sessions — expire after 24 hours.
5. Data Sharing
Your data may be shared with:
- Supercell (Clash Royale API) — we query their API on your behalf; their Privacy Policy applies.
- Discord — all bot interactions pass through Discord's infrastructure; their Privacy Policy applies.
- No other third parties receive your data.
6. Security
We implement reasonable technical and organisational measures to protect your data, including:
- HTTPS encryption for all web traffic.
- Rate limiting and abuse detection on all API endpoints.
- Access logs monitored for suspicious activity.
- Server access restricted to authorised administrators.
No method of transmission or storage is 100% secure. In the event of a data breach affecting your personal data, we will notify affected users via our Discord server as soon as reasonably possible.
7. Your Rights (GDPR)
If you are in the European Economic Area, you have the following rights:
- Right of access — request a copy of the data we hold about you.
- Right to rectification — request correction of inaccurate data.
- Right to erasure ("right to be forgotten") — request deletion of your data.
- Right to restriction — request that we limit processing of your data.
- Right to data portability — request your data in a machine-readable format.
- Right to object — object to certain processing activities.
To exercise any of these rights, join our Discord server and open a support ticket. We will respond within 30 days.
8. Cookies & Local Storage
The web dashboard uses:
- An HTTP-only session cookie (24h TTL) to maintain your login state after Discord OAuth. No tracking or advertising cookies are used.
- localStorage (browser, client-side only) to remember your language preference (EN/FR).
9. Children's Privacy
CRTrackerPRO is not directed at children under 13 (or under 16 in the EU). We do not knowingly collect personal data from children. If you believe a child has provided us data, please contact us for immediate deletion.
10. Changes to This Policy
We may update this Privacy Policy at any time. We will notify users of significant changes via our Discord server. Continued use after changes are published constitutes acceptance.
11. Contact
Privacy questions or data requests: join our Discord server and open a support ticket, or message an administrator directly.
1. Qui sommes-nous
CRTrackerPRO est un bot Discord et un service web opéré par David Auber. Si vous avez des questions concernant vos données, contactez-nous via notre serveur Discord.
2. Données collectées
2.1 Données Discord
- ID et nom du serveur — pour associer la configuration du bot à votre guilde.
- ID utilisateur et pseudo — pour identifier les joueurs qui lient leur compte CR et gérer les permissions des commandes.
- IDs des channels — pour délivrer les messages d'auto-ping et de rapport aux bons channels.
- Nous ne collectons pas les messages privés (DM), adresses e-mail, numéros de téléphone ou informations de paiement.
2.2 Données Clash Royale
- Les tags de joueurs et de clans fournis volontairement via des commandes slash sont stockés pour permettre un suivi persistant.
- Les journaux de batailles, la participation aux guerres, l'utilisation des decks, l'historique des trophées et les niveaux de cartes sont récupérés depuis l'API officielle Clash Royale et stockés pour l'analyse et l'affichage statistique.
- Ces données ne sont récupérées qu'à votre demande ou à celle d'un admin, ou périodiquement dans le cadre des fonctionnalités de suivi automatique configurées.
2.3 Tableau de bord web
- Lorsque vous vous connectez au tableau de bord web CRTrackerPRO via Discord (OAuth2), nous stockons un jeton de session (TTL 24h) contenant votre ID et pseudo Discord.
- Votre adresse IP, l'URL demandée, le code HTTP de réponse et votre pseudo Discord (si connecté) sont écrits dans les journaux d'accès serveur.
3. Utilisation des données
- Pour fournir des réponses personnalisées du bot (recommandations de decks, stats joueur, rapports de guerre).
- Pour afficher les statistiques de guilde et de joueurs dans Discord et sur le tableau de bord web.
- Pour envoyer les notifications configurées (auto-ping, rappels de guerre).
- Pour détecter et prévenir les abus du service.
- Pour améliorer la précision et les fonctionnalités du bot au fil du temps.
Nous ne vendons pas, ne louons pas, ne partageons pas et ne monétisons pas vos données personnelles auprès de tiers à des fins commerciales.
4. Conservation des données
- Configuration de la guilde — conservée tant que le bot reste sur votre serveur. Supprimée dans les 30 jours suivant le retrait du bot.
- Données joueur — conservées tant qu'un compte lié existe. Vous pouvez demander la suppression à tout moment.
- Journaux d'accès web — conservés pendant 90 jours maximum, puis supprimés automatiquement.
- Sessions OAuth Discord — expirent après 24 heures.
5. Partage des données
Vos données peuvent être partagées avec :
- Supercell (API Clash Royale) — nous interrogeons leur API en votre nom ; leur Politique de confidentialité s'applique.
- Discord — toutes les interactions du bot transitent par l'infrastructure de Discord ; leur Politique de confidentialité s'applique.
- Aucun autre tiers ne reçoit vos données.
6. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données :
- Chiffrement HTTPS pour tout le trafic web.
- Limitation de débit et détection d'abus sur tous les points d'API.
- Journaux d'accès surveillés pour détecter toute activité suspecte.
- Accès serveur limité aux administrateurs autorisés.
Aucune méthode de transmission ou de stockage n'est sûre à 100 %. En cas de violation de données affectant vos données personnelles, nous informerons les utilisateurs concernés via notre serveur Discord dans les meilleurs délais.
7. Vos droits (RGPD)
Si vous résidez dans l'Espace Économique Européen, vous disposez des droits suivants :
- Droit d'accès — demander une copie des données que nous détenons sur vous.
- Droit de rectification — demander la correction de données inexactes.
- Droit à l'effacement ("droit à l'oubli") — demander la suppression de vos données.
- Droit à la limitation du traitement — demander que nous limitions le traitement de vos données.
- Droit à la portabilité des données — demander vos données dans un format lisible par machine.
- Droit d'opposition — vous opposer à certaines activités de traitement.
Pour exercer ces droits, rejoignez notre serveur Discord et ouvrez un ticket de support. Nous répondrons dans un délai de 30 jours.
8. Cookies & Stockage local
Le tableau de bord web utilise :
- Un cookie de session HTTP-only (TTL 24h) pour maintenir votre connexion après l'OAuth Discord. Aucun cookie de pistage ou de publicité n'est utilisé.
- Le localStorage (navigateur, côté client uniquement) pour mémoriser votre préférence de langue (EN/FR).
9. Protection des mineurs
CRTrackerPRO ne s'adresse pas aux enfants de moins de 13 ans (ou moins de 16 ans dans l'UE). Nous ne collectons pas sciemment les données personnelles d'enfants. Si vous pensez qu'un enfant nous a fourni des données, contactez-nous pour une suppression immédiate.
10. Modifications de cette politique
Nous pouvons mettre à jour cette politique à tout moment. Les modifications importantes seront annoncées sur notre serveur Discord. L'utilisation continue après publication constitue une acceptation.
11. Contact
Questions sur la confidentialité ou demandes de données : rejoignez notre serveur Discord et ouvrez un ticket de support, ou contactez directement un administrateur.