1. Responsable
EVA3 (bot de Discord, dashboard web y API) es operado por [LEGAL_BUSINESS_NAME], con sede en [LEGAL_STATE], [LEGAL_COUNTRY], que decide para qué y cómo se procesan los datos descritos aquí.
Los administradores de cada servidor de Discord deciden qué módulos activan y cómo los configuran; por eso, parte de los datos sobre miembros de un servidor se procesan siguiendo sus instrucciones (ver la sección 3).
2. Resumen
- Iniciar sesión en el dashboard nos da tu identidad de Discord (ID, nombre de usuario, nombre visible, avatar y correo electrónico si Discord lo comparte) y la lista de tus servidores. No recibimos tu contraseña.
- El bot guarda la configuración de cada servidor y datos de actividad asociados al ID de Discord de los miembros (niveles, economía, casos de moderación, etc.), según los módulos que active su administración.
- No guardamos el texto de los mensajes de Discord en nuestra base de datos, no vendemos datos y no usamos cookies publicitarias ni de analítica.
- Puedes descargar los datos de tu cuenta y solicitar su eliminación desde tu perfil o por correo.
3. Tipos de información relacionada con Discord
| Tipo | Qué es | Quién la controla |
|---|---|---|
| Información del usuario | Tu cuenta en el dashboard: ID de Discord, nombre de usuario, nombre visible, avatar, correo, idioma preferido y fechas de alta y último acceso. | Tú (a través de Discord) y el responsable. |
| Información del servidor (guild) | ID, nombre, icono, ID del propietario y número de miembros de cada servidor donde está el bot, además de IDs de canales y roles necesarios para funcionar. | La administración del servidor. |
| Configuraciones de administradores | Módulos activos, mensajes de bienvenida, comandos personalizados, embeds, reglas de auto moderación, paneles de tickets, recompensas por nivel, artículos de economía, reglas de alertas, etc. | La administración del servidor. |
| Información obtenida mediante OAuth | Lo que Discord entrega al iniciar sesión (identidad, correo y lista de servidores) y, en Alertas, los datos de las cuentas externas que un administrador vincula (YouTube, Twitch, Kick, TikTok, Instagram o X). | La persona que autoriza el acceso, que puede revocarlo. |
| Información generada por el uso del bot | Datos que el bot crea cuando los miembros usan un servidor: experiencia y niveles, saldo y transacciones de economía, casos de moderación, uso de comandos, participaciones en sorteos, votos en encuestas, cumpleaños, invitaciones y estadísticas. | La administración del servidor, que activa cada módulo. |
Los miembros de un servidor pueden tener datos en EVA3 aunque nunca hayan iniciado sesión en el dashboard: el bot los asocia a su ID de Discord.
4. Datos que procesamos
4.1 Cuenta del dashboard
- Perfil de Discord (permisos
identifyyemail): ID, nombre de usuario, nombre visible, identificador del avatar y correo electrónico si Discord lo facilita. Se actualizan en cada inicio de sesión. - Lista de servidores (permiso
guilds): nombre, icono y tus permisos en cada servidor. Se consulta a Discord para saber qué servidores puedes administrar y se guarda solo en memoria durante unos minutos; no se almacena en la base de datos. - Datos de la cuenta en EVA3: si eres administrador de la plataforma, fecha de alta, último acceso, suscripciones y complementos contratados, pagos asociados y servidores donde eres Bot Master.
- Idioma preferido de la web: se guarda en tu cuenta cuando lo cambias con la sesión iniciada o, en tu primer inicio de sesión, si ya lo habías elegido en el selector. Sin sesión, solo se recuerda en una cookie de tu navegador (ver la Política de Cookies).
- Aceptación de documentos: versión de los Términos y de esta política que aceptaste y la fecha, sin IP ni datos del navegador.
- Solicitudes de privacidad que envíes y su estado.
4.2 Servidores y configuración
Datos básicos de cada servidor donde está el bot y toda la configuración que su administración guarda desde el dashboard o con comandos, incluidos textos, imágenes enlazadas, IDs de canales y roles y el idioma en que el bot responde en ese servidor. Si la administración vincula una cuenta en Alertas, también se guarda el ID de Discord de quien la conectó.
4.3 Actividad de los miembros en servidores
Según los módulos activos, el bot guarda asociado a tu ID de Discord y al servidor:
- Niveles: experiencia, nivel, número de mensajes contados y fecha del último mensaje que dio experiencia.
- Economía: saldo, inventario y el historial de transacciones (motivo e importe).
- Moderación: casos de advertencia, silencio, expulsión o baneo con el ID y nombre de la persona afectada y de quien moderó, el motivo, la duración y si la sanción fue automática.
- Uso de comandos: comando, fecha, duración y si tuvo éxito.
- Estadísticas: contadores diarios por servidor (mensajes, entradas, salidas, comandos…) y la lista de IDs de miembros activos cada día, usada para calcular usuarios únicos.
- Invitaciones: quién invitó a quién, código usado, fechas de entrada y salida, y si la entrada se marcó como no válida (por ejemplo, cuenta demasiado reciente).
- Sorteos, encuestas y tickets: participaciones y ganadores, votos emitidos, y quién abrió, atendió o cerró cada ticket.
- Cumpleaños: día y mes, y el año solo si decides indicarlo. Puedes borrarlo tú con
/birthday remove. - Otros: canales de voz temporales que creas, mensajes destacados en starboard (IDs de mensaje) y los IDs de los mensajes que publica el bot.
4.4 Contenido de mensajes
El bot lee los mensajes de los canales a los que tiene acceso para aplicar la auto moderación, otorgar experiencia, responder a comandos personalizados y generar registros. Ese texto se procesa en memoria y no se guarda en la base de datos de EVA3. Sin embargo:
- Si la administración activa el módulo de registros, el bot publica en un canal del mismo servidor el contenido de los mensajes editados o eliminados. Esas publicaciones quedan en Discord, bajo el control de la administración.
- Las transcripciones de tickets se generan cuando alguien las pide y se envían por Discord (a un canal o por mensaje directo); no se guardan en nuestra base de datos.
- Las tarjetas de bienvenida y de nivel usan tu avatar para generar una imagen en el momento; el avatar no se almacena.
4.5 Cuentas externas vinculadas (Alertas)
Cuando un administrador conecta una cuenta de YouTube, Twitch, Kick, TikTok, Instagram o X, guardamos el ID de la cuenta en esa plataforma, su nombre, nombre visible, URL del avatar y del perfil, los permisos concedidos, las fechas de caducidad y los tokens de acceso y renovación cifrados. También guardamos los eventos recibidos (nueva publicación, directo, etc.) y los mensajes que el bot publicó por cada uno.
4.6 Consultas del complemento Web3
Las direcciones de monedero o hashes de transacción que introduces en /web3 o en el dashboard se envían a nodos de la red blockchain correspondiente para responder a la consulta y no se guardan en nuestra base de datos. Las consultas de precios no incluyen datos personales.
4.7 Datos técnicos y de seguridad
- Registro de auditoría: inicios y cierres de sesión, servidores añadidos desde la web, cambios de configuración, acciones de administración y conexiones de cuentas externas, con la dirección IP desde la que se hicieron en esos casos, la fecha y el usuario.
- Registros de la aplicación: archivos diarios con eventos y errores del servidor, que pueden incluir IDs de usuario o de servidor y la ruta solicitada (sin los parámetros de autorización de OAuth).
- Sesión: identificador de sesión en una cookie y, en el servidor, el token de acceso de Discord necesario para consultar tus servidores. Ver la Política de Cookies.
- Límite de peticiones: la dirección IP se usa en memoria para frenar abusos y no se guarda.
4.8 Pagos
Guardamos las suscripciones y complementos de cada servidor y un registro de cada pago (importe, moneda, estado, proveedor y descripción). EVA3 no recibe los datos completos de tarjetas.
5. Lo que no recopilamos
- Tu contraseña de Discord ni de ninguna plataforma vinculada.
- El contenido de tus mensajes directos con otras personas.
- Datos de navegación con fines publicitarios, perfiles de marketing ni analítica de terceros.
- Información técnica de tu navegador o dispositivo (más allá de lo que el servidor web recibe en cada petición y no se almacena).
6. Cómo obtenemos los datos
- De Discord mediante OAuth2, cuando inicias sesión o añades el bot desde la web.
- De Discord como bot, a través de los eventos de los servidores donde está instalado (mensajes, entradas y salidas de miembros, cambios de roles, voz, reacciones, invitaciones).
- De ti o de la administración, al usar comandos o guardar configuraciones.
- De plataformas externas, cuando un administrador vincula una cuenta o configura una fuente pública.
- Automáticamente, al usar la web (registros técnicos y de auditoría).
7. Para qué los usamos
- Prestar las funciones del bot y del dashboard que la administración de cada servidor activó.
- Identificarte y comprobar en qué servidores puedes cambiar la configuración.
- Gestionar planes, complementos y su facturación.
- Proteger el servicio: prevenir abusos, investigar incidentes y mantener un historial de cambios.
- Resolver incidencias, responder solicitudes y cumplir obligaciones legales.
No usamos tus datos para publicidad, no los vendemos y no los cedemos a terceros salvo a los proveedores necesarios para prestar el servicio (sección 10) o cuando la ley lo exija.
8. Fundamento del tratamiento
Tratamos los datos porque son necesarios para prestar el servicio que solicitas (tu cuenta y la configuración de tu servidor), por el interés en mantener el servicio seguro y evitar abusos (registros de auditoría y límites de uso), porque tú o la administración de tu servidor lo autorizáis expresamente (vinculación de cuentas externas o indicar tu cumpleaños) o para cumplir obligaciones legales (por ejemplo, registros de pagos). El fundamento concreto puede variar según la legislación de tu país.
9. Dónde se guardan
Los datos se guardan en una base de datos SQLite en el servidor donde se ejecuta EVA3 (proveedor de alojamiento: [LEGAL_HOSTING_PROVIDER]). Las sesiones se guardan en otra base SQLite del mismo servidor; tu navegador solo conserva el identificador de sesión. Las copias de seguridad de la base de datos se guardan en el mismo servidor con acceso restringido.
Algunos proveedores de la sección 10 pueden estar ubicados fuera de tu país, por lo que ciertos datos pueden procesarse en otros países al usar sus servicios.
10. Servicios de terceros
| Servicio | Para qué | Qué recibe |
|---|---|---|
| Discord | Inicio de sesión, funcionamiento del bot y publicación de mensajes. | Las peticiones del bot y de la web a su API, con los IDs necesarios. |
| Google Fonts | Tipografías de la web. | Tu dirección IP y datos técnicos de la petición al cargar las páginas. |
| jsDelivr | Biblioteca de gráficas en páginas del dashboard con estadísticas. | Tu dirección IP y datos técnicos de la petición. |
| YouTube (Google), Twitch, Kick, TikTok, Instagram (Meta) y X | Alertas de cuentas vinculadas o públicas. | Los tokens de la cuenta vinculada y las consultas sobre esa cuenta. |
| Reddit y fuentes RSS | Alertas de fuentes públicas configuradas por la administración. | La consulta de la fuente, sin datos de usuarios. |
| CoinPaprika y nodos de redes blockchain | Complemento Web3. | Los activos, direcciones o transacciones consultados. |
| Stripe | Cobro de planes y complementos en su página de pago. | El producto, el importe y la moneda, los identificadores internos de tu cuenta y del servidor en EVA3, y los datos de pago y de contacto que introduces en la página de Stripe (EVA3 no recibe los datos de tu tarjeta). |
Cada servicio aplica su propia política de privacidad.
11. Conservación
| Datos | Plazo actual |
|---|---|
| Sesión y token de acceso de Discord | Hasta que cierras sesión (se revoca el token) o, como máximo, 7 días. |
| Estados temporales de OAuth en Alertas | 10 minutos; se eliminan automáticamente. |
| Eventos recibidos de plataformas (Alertas) | 30 días; se eliminan automáticamente. |
| Tokens de cuentas vinculadas | Hasta que se desconecta la cuenta. |
| Canales de voz temporales | Hasta que el canal se elimina. |
| Cuenta del dashboard, configuración de servidores y datos de actividad de miembros | Mientras se use el servicio. No existe todavía un plazo de borrado automático: se eliminan a petición (ver Eliminación de datos) o cuando la administración los reinicia desde el dashboard. |
| Datos de un servidor del que se expulsa el bot | Se conservan por si el bot vuelve a añadirse, hasta que la administración solicite su eliminación. |
| Registro de auditoría (incluida la IP) y registros de la aplicación | Sin plazo automático de borrado en la versión actual. |
| Copias de seguridad | Las diarias se rotan y se conservan las 14 más recientes; las copias manuales previas a actualizaciones se conservan hasta que se eliminan. |
| Pagos y suscripciones | Mientras exista la cuenta y, cuando la ley lo exija, durante el plazo legal aplicable. |
12. Seguridad
Medidas aplicadas actualmente:
- Inicio de sesión exclusivamente con OAuth2 de Discord, con parámetro
statecontra falsificación de peticiones y regeneración de la sesión al entrar. - Cookie de sesión
HttpOnlyySameSite=Lax, marcadaSecureen producción; tokens anti-CSRF en todas las operaciones que modifican datos. - Política de seguridad de contenido (CSP), límites de peticiones y comprobación en el servidor de los permisos sobre cada servidor de Discord.
- Tokens de cuentas externas cifrados con AES-256-GCM y nunca enviados al navegador; verificación de la firma de los webhooks en las plataformas que la proporcionan antes de procesarlos.
- El token de acceso de Discord se guarda solo en el servidor y se revoca al cerrar sesión. EVA3 no guarda el token de renovación de Discord.
Ningún sistema es completamente seguro. Si detectamos una brecha que afecte a tus datos, te informaremos y a las autoridades cuando la ley lo exija.
13. Decisiones automatizadas
Si la administración de un servidor activa la auto moderación, el bot puede advertir, silenciar, expulsar o banear automáticamente según las reglas que ella configuró (por ejemplo, spam, enlaces o palabras prohibidas). El seguimiento de invitaciones puede marcar como no válida una entrada según la antigüedad de la cuenta. Estas decisiones las define y revisa la administración de cada servidor; si te afectan, contacta con ella. También puedes escribirnos si crees que el bot funcionó de forma incorrecta.
14. Tus derechos
Según la legislación aplicable, puedes tener derecho a:
- Acceder a tus datos: descarga los datos de tu cuenta en formato JSON desde tu perfil, o pídenos los datos de actividad de servidores asociados a tu ID de Discord.
- Rectificarlos: tu nombre, avatar y correo se actualizan desde Discord al iniciar sesión; para otros datos, escríbenos.
- Eliminarlos: ver Eliminación de datos.
- Oponerte o pedir la limitación de un tratamiento concreto, y a la portabilidad de tus datos en un formato estructurado.
- Retirar una autorización: revoca EVA3 en Discord (Ajustes de usuario → Aplicaciones autorizadas) o desconecta una cuenta vinculada desde Alertas.
- Presentar una reclamación ante la autoridad de protección de datos de tu país.
15. Solicitudes de privacidad
Puedes enviar solicitudes desde Perfil → Privacidad y datos o por correo al contacto, indicando tu ID de Discord y, si se trata de datos de un servidor, su ID. Para proteger tus datos, verificaremos que la solicitud procede del titular de la cuenta (por ejemplo, pidiéndote que la hagas con la sesión iniciada) y responderemos en un plazo razonable y, en todo caso, dentro del que marque la ley aplicable.
16. Menores de edad
EVA3 no está dirigido a personas por debajo de la edad mínima que Discord exige en su país. Si sabemos que tenemos datos de cuenta de alguien por debajo de esa edad, los eliminaremos.
17. Cambios en esta política
Actualizaremos esta política cuando cambie la forma en que EVA3 procesa datos. Cada versión tiene número y fecha al inicio de la página, y el dashboard avisa a los usuarios con sesión iniciada cuando hay una nueva.
18. Contacto
[LEGAL_BUSINESS_NAME]Correo: [LEGAL_CONTACT_EMAIL]
[LEGAL_STATE], [LEGAL_COUNTRY]