Confidentialité
Pour fonctionner, le plugin installé sur votre serveur envoie une partie de l'historique CoreProtect vers l'API TunnelVision hébergée, qui l'analyse et vous renvoie une liste de sessions à vérifier. Cette page décrit précisément ce qui part, ce qui ne part jamais, où c'est gardé, combien de temps, et qui peut y accéder.
Historique des blocs cassés/posés (CoreProtect) de votre serveur uniquement — jamais le chat, l'inventaire ou l'IP des joueurs. Stocké dans un espace isolé propre à votre serveur, jamais partagé entre serveurs, purgé automatiquement au-delà de 90 jours. Aucune décision automatique n'en découle : un modérateur humain décide toujours.
TunnelVision (contact : contact@tunnelvision.fr) est responsable du traitement des données du formulaire de demande d'accès et des statistiques du site.
Pour les données transmises par le plugin (historique CoreProtect, voir ci-dessous) : le titulaire de votre serveur Minecraft reste responsable de traitement vis-à-vis de ses joueurs — c'est lui qui installe le plugin et décide de cette collecte, dans le cadre de la modération de son propre serveur. TunnelVision intervient comme sous-traitant technique pour l'hébergement et l'analyse de ces données, dans les limites décrites sur cette page.
Le plugin lit le journal CoreProtect que votre serveur tient déjà (table co_block) et en transmet une copie incrémentale à l'API, par lots, via une connexion chiffrée (HTTPS) authentifiée par un jeton propre à votre serveur.
| Champ | Contenu |
|---|---|
| Joueur | Pseudo et identifiant Minecraft (UUID) — nécessaire pour savoir quelle session appartient à qui. |
| Position | Coordonnées X/Y/Z et monde du bloc concerné. |
| Bloc | Type de bloc (minerai, pierre, etc.) et action (cassé ou posé). |
| Horodatage | Date et heure de l'action. |
Rien de plus : c'est exactement le sous-ensemble de colonnes de CoreProtect nécessaire pour reconstruire des trajectoires de minage — aucun BLOB CoreProtect (métadonnées de bloc, données brutes) n'est transmis.
Le formulaire de demande d'accès collecte votre pseudo, un moyen de contact (e-mail ou Discord), le nom et la taille de votre serveur, et un message facultatif. Base légale : mesures prises à votre demande avant la mise en place d'un accès (article 6.1.b du RGPD). Utilisé uniquement pour traiter votre demande et vous transmettre un accès si elle est acceptée — jamais partagé, jamais revendu. Conservé jusqu'à ce que vous en demandiez la suppression (contact@tunnelvision.fr) ; l'adresse IP de soumission n'est jamais enregistrée (seule son empreinte sert à limiter les envois abusifs, voir le code source du service).
L'API tourne sur l'infrastructure centrale opérée par TunnelVision. Chaque serveur client dispose de son propre espace isolé (base de données et volume dédiés) : aucune donnée n'est jamais mélangée ni consultable entre deux serveurs différents, y compris via l'API elle-même — chaque jeton d'accès n'ouvre que l'espace de son propre serveur.
90 jours glissants par défaut : l'historique plus ancien est purgé automatiquement, sans action de votre part. Un rapport que vous choisissez de partager via un lien (fonctionnalité optionnelle "hébergement en ligne") expire et est supprimé après la durée que vous avez choisie, ou immédiatement si vous le révoquez.
Les modérateurs de votre serveur, via le menu en jeu (/tunnelvision menu, permission tunnelvision.admin) — c'est le seul usage prévu de ces données.
L'équipe TunnelVision, qui opère l'infrastructure, a un accès technique aux machines et volumes (comme tout hébergeur), utilisé uniquement pour la maintenance et le support — jamais pour consulter, exploiter ou partager le contenu de vos données. Même le journal d'audit interne de la plateforme (qui trace les actions administratives, pour le débogage) exclut explicitement pseudo et UUID des joueurs de ce qu'il enregistre.
Le site vitrine que vous consultez mesure séparément une audience agrégée (pays/région/heure de visite), sans cookie ni identifiant — voir le détail technique dans le code source du projet. Base légale : intérêt légitime (mesure d'audience du site, article 6.1.f du RGPD), avec les garanties de minimisation décrites plus haut. Ces statistiques n'ont aucun lien avec les données de votre serveur Minecraft décrites ci-dessus.
Sur les données que TunnelVision traite directement (formulaire de demande d'accès), vous disposez des droits d'accès, de rectification, d'effacement, de limitation et d'opposition prévus par le RGPD — à exercer auprès de contact@tunnelvision.fr. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
Sur les données de votre serveur Minecraft (historique CoreProtect transmis par le plugin), ces droits s'exercent d'abord auprès du titulaire de votre serveur (voir "Qui est responsable" ci-dessus) — c'est lui qui a mis en place la collecte et peut demander la suppression ou l'export à TunnelVision en tant que sous-traitant.
Les statistiques du site (section précédente) sont agrégées dès la collecte : une fois réduites à un compteur pays/région/heure, elles ne se rattachent plus à une personne identifiable, et ces droits ne s'y appliquent donc pas individuellement.
Cette page évoluera avec le projet (en particulier au passage en offre payante) — les principes ci-dessus ne changeront pas silencieusement. Pour toute question sur ces données ou pour demander leur suppression : contact@tunnelvision.fr.