Agora

Politique de confidentialité

Dernière mise à jour : 23 septembre 2026 · English version

Une traduction anglaise de ce document est offerte par commodité. En cas d'écart entre les deux versions, la version française prévaut.

Cette politique décrit les renseignements personnels que l'exploitant d'Agora (« nous ») recueille dans le cadre du site, du service de licences, des mises à jour et du support, pourquoi nous les recueillons et comment tu peux exercer tes droits. Elle s'appuie sur la Loi sur la protection des renseignements personnels dans le secteur privé (Québec) et sur la LPRPDE (Canada).

1. Responsable

L'exploitant d'Agora est responsable des renseignements personnels traités par le Service. Le point de contact pour toute question relative à la vie privée est le serveur Discord de support (ouvre un billet).

2. Ce que nous recueillons

Nous ne recueillons que ce qui est nécessaire au fonctionnement du Service :

  • Compte : la connexion se fait par Discord, avec les seules autorisations OAuth2 « identify » et « email ». Discord nous transmet ainsi ton identifiant Discord, ton nom d'utilisateur et ton nom d'affichage, ton avatar et l'adresse e-mail associée à ton compte Discord. Nous ne demandons ni la liste de tes serveurs (« guilds »), ni l'accès à tes messages, et nous ne conservons pas les jetons d'accès que Discord remet à la connexion. S'y ajoutent la langue choisie, la date de création de ton compte sur le site et celle de ta dernière connexion.
  • Rôles Discord : à la connexion, si tu es membre de notre serveur Discord de support, nous consultons tes rôles sur ce serveur pour déterminer tes droits d'accès au site (client, équipe de support, administration) ; seul le rôle qui en résulte est conservé. Pour les membres de l'équipe, le secret d'authentification à deux facteurs et les codes de secours sont conservés sous forme chiffrée ou hachée.
  • Support (bot de billetterie de notre serveur Discord) : le bot n'enregistre que les salons de billets. Il y conserve le contenu des messages (dans leur dernière version ; un message supprimé est conservé et marqué comme tel), les pièces jointes (dont une copie est archivée sur nos serveurs), les mentions, le sujet du billet et les réponses au formulaire d'ouverture, ainsi que l'identifiant Discord, le nom d'utilisateur, le nom d'affichage et l'avatar des participants et la date de création de leur compte Discord (déduite de l'identifiant). Il consigne aussi les événements du billet (ouverture, prise en charge, ajout ou retrait de participants, fermeture et motif), les notes internes de l'équipe et, le cas échéant, l'interdiction d'ouvrir des billets décidée par l'équipe. À la fermeture, un transcript est produit : il est consultable par un lien secret, non indexé par les moteurs de recherche, envoyé en message privé à l'auteur du billet et transmis à l'équipe ; les messages supprimés et les notes internes n'y figurent pas.
  • Suggestions : titre, texte et catégorie des suggestions que tu déposes (par le bot Discord ou sur le site), leur statut et les réponses de l'équipe, ainsi que les votes (identifiant Discord de chaque votant). Les suggestions sont publiques : leur contenu, leur nombre de votes et le nom d'affichage de leur auteur sont visibles sur la page Suggestions du site et sur le Discord.
  • Paiements : identifiants de client, d'abonnement ou de transaction chez Stripe ou Tebex, plan, montant, devise choisie, remise appliquée (code promo, essai → payant, licence supplémentaire), remboursements, statut et dates. Les données de carte et de compte PayPal ou paysafecard sont traitées exclusivement par Stripe ou Tebex ; nous n'y avons jamais accès et ne les stockons pas.
  • Licences : clé (stockée chiffrée), palier, dates, installation rattachée.
  • Installation assistée et domaines : pour le déploiement automatique sur ton panel Pterodactyl / Pelican, l'adresse du panel, l'identifiant et le nom du serveur créé et l'état du déploiement ; la clé d'API du panel n'est conservée, chiffrée, que le temps de l'installation, puis effacée (une tentative abandonnée devient inutilisable au bout d'une heure et sa clé est effacée au nettoyage suivant). Pour un domaine personnalisé : le nom d'hôte, le jeton de vérification et l'état de la vérification.
  • Télémétrie technique des installations : empreinte de l'installation, version d'Agora, hôte (URL publique), adresse IP d'origine, horodatage des heartbeats et état de la licence. Elle sert à valider la licence et à distribuer les mises à jour.
  • Journaux techniques du site (adresse IP, agent utilisateur, pages demandées), conservés brièvement pour la sécurité. Le pays de connexion, déduit de l'adresse IP par Cloudflare, sert uniquement à présélectionner la devise affichée et n'est pas conservé.

Nous ne recueillons pas le contenu de ton installation d'Agora : le forum, le MDT, les membres de ta communauté et leurs données restent sur ton serveur et ne nous sont jamais transmis.

3. Pourquoi

Nous utilisons ces renseignements pour :

  • fournir le Service : te connecter, délivrer et valider les licences, distribuer les mises à jour, traiter les paiements ;
  • assurer le support : suivre et répondre aux billets, conserver un historique utile à la résolution des problèmes ;
  • protéger le Service : détecter les abus, le partage de clés et les tentatives d'intrusion ;
  • respecter nos obligations légales : comptabilité, fiscalité, réponse aux demandes des autorités lorsque la loi l'exige.

Nous ne vendons jamais de renseignements personnels et ne faisons pas de publicité ciblée.

4. Ta communauté et tes membres

Si tu administres une installation d'Agora, tu es responsable des renseignements de tes membres (comptes du forum, dossiers du MDT, mugshots). Nous agissons uniquement comme fournisseur du logiciel et n'avons pas accès à ces données. Il t'appartient d'informer tes membres et de respecter les lois applicables à ta communauté.

5. Partage

Nous partageons des renseignements uniquement avec les prestataires nécessaires au Service :

  • Discord (connexion OAuth, serveur de support, bot de billetterie et de suggestions, notifications par message privé — jamais la clé de licence elle-même) ;
  • Stripe et Tebex (paiement et facturation ; Tebex agit comme vendeur officiel pour les achats qui passent par lui) ;
  • Cloudflare, par lequel transite le trafic du site (acheminement et protection contre les attaques) ;
  • notre hébergeur, pour le site et les serveurs de licences et de mises à jour.

Ces prestataires peuvent traiter des données hors du Québec et du Canada (notamment aux États-Unis), selon leurs propres politiques. Nous pouvons aussi divulguer des renseignements si la loi l'exige.

6. Conservation

  • Compte : tant que ton compte existe ; supprimé sur demande, sauf ce que la loi nous oblige à conserver.
  • Billets de support et transcripts : conservés pour le suivi du support ; supprimés sur demande de l'auteur, à l'exception des éléments nécessaires à un litige en cours.
  • Copies des pièces jointes des billets : supprimées automatiquement 90 jours après la fermeture du billet ; le transcript renvoie alors au fichier d'origine sur Discord, s'il existe encore.
  • Suggestions et votes : conservés pour le suivi des demandes ; supprimés sur demande de l'auteur.
  • Clé d'API d'un panel (installation assistée) : effacée à la fin de l'installation, comme décrit plus haut.
  • Paiements et factures : sept ans, conformément aux obligations fiscales canadiennes.
  • Télémétrie des installations : pendant la durée de la licence ou de l'essai, puis au plus douze mois après le dernier contact de l'installation.
  • Journaux techniques : au plus 90 jours.

7. Sécurité

Les secrets (jetons, clés de licence, clés d'API) sont chiffrés au repos. Les échanges avec le site, le serveur de licences et le serveur de mises à jour se font en HTTPS, et les versions du logiciel sont signées. L'accès aux données est limité aux personnes qui en ont besoin pour le support ou l'exploitation.

En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous t'en informerons et aviserons la Commission d'accès à l'information du Québec, conformément à la loi.

8. Tes droits

Tu peux, à tout moment :

  • accéder aux renseignements que nous détenons à ton sujet et en obtenir une copie ;
  • les faire rectifier s'ils sont inexacts ;
  • demander leur suppression (sous réserve des obligations légales de conservation) ;
  • retirer ton consentement lorsque le traitement repose sur celui-ci ;
  • porter plainte auprès de la Commission d'accès à l'information du Québec ou du Commissariat à la protection de la vie privée du Canada.

Pour exercer un droit, ouvre un billet sur le Discord de support depuis le compte Discord concerné : cela nous permet de vérifier ton identité sans autre formalité. Nous répondons dans les 30 jours.

9. Témoins (cookies)

Le site utilise uniquement des témoins strictement nécessaires : les témoins de connexion (session, et protection de la connexion Discord contre la falsification pendant son déroulement), le témoin de vérification en deux étapes réservé à l'équipe (agora_mfa, 12 heures au plus), le témoin de langue (agora_site_lang, un an), le témoin de devise (agora_site_currency, un an), le témoin du code promo saisi (agora_promo, une heure) et le témoin de l'essai transmis par ton installation (agora_trial_lease, sept jours). Aucun témoin publicitaire ni outil de suivi tiers.

10. Modifications

Nous pouvons mettre à jour cette politique. La version en vigueur est publiée ici avec sa date ; un changement important est annoncé dans ton espace client ou sur le Discord.

11. Contact

Pour toute question relative à la vie privée, ouvre un billet sur notre serveur Discord de support (lien dans l'en-tête du site).