Esta Política de Privacidad describe de manera transparente qué datos procesa SkullBoard, por qué son necesarios y cómo se protegen. Aplicamos el principio estricto de minimización de datos.
1. Datos que Tratamos y Almacenamos
SkullBoard guarda los identificadores públicos de Discord necesarios para el bot y, cuando usas el dashboard, una sesión técnica limitada para mantener tu acceso:
❌ Lo que NUNCA guardamos
- Contenido de mensajes de texto en base de datos.
- Mensajes directos privados (DMs).
- Contraseñas, datos de pago ni contenido de mensajes privados.
- Ubicaciones, IPs de usuarios de Discord o datos de voz.
✅ Lo que SÍ almacenamos
- ID del servidor (
guild_id) y configuración del bot. - IDs numéricos de canales configurados o ignorados.
- ID de mensaje y autor de publicaciones destacadas.
- Número total de reacciones 💀 recibidas.
- Preferencia de notificaciones por usuario (activado/desactivado).
- Para el dashboard: ID de usuario, caducidad, revocación y un bundle OAuth cifrado; nunca tokens en texto plano.
2. Finalidad del Tratamiento
Los datos registrados se utilizan exclusivamente para:
- Gestionar la publicación y actualización de mensajes en el canal de destacados.
- Prevenir publicaciones duplicadas en el servidor.
- Generar las clasificaciones y métricas comunitarias (
/leaderboard,/server_stats). - Permitir a los usuarios silenciar las notificaciones directas del bot (
/notify). - Autenticar el dashboard, mostrar tus servidores autorizados y conservar tu sesión sin exponer tokens al navegador.
3. Seguridad y Almacenamiento
Los datos se encuentran alojados en una base de datos PostgreSQL en Supabase con cifrado en reposo y conexiones seguras (TLS/HTTPS). Los tokens OAuth del dashboard se guardan únicamente dentro de un bundle cifrado con una clave separada, mantenida en el backend de Render; el navegador solo recibe una cookie de sesión opaca.
4. Conservación y Eliminación de Datos
- Borrado automático: Si un mensaje original se elimina en Discord, su registro en SkullBoard se borra automáticamente.
- Purga por administradores: El propietario de un servidor puede eliminar todos los registros de su comunidad ejecutando
/reset. - Derecho de supresión: Cualquier usuario puede solicitar la eliminación completa de los datos vinculados a su ID de Discord escribiendo a nuestro correo de contacto.
- Sesiones del dashboard: se eliminan al cerrar sesión, al revocar el acceso o al caducar; las sesiones activas tienen una duración máxima configurada de 30 días.
5. No Cesión a Terceros ni Uso para IA
No vendemos, alquilamos ni compartimos datos con terceros con fines publicitarios. Tampoco utilizamos el contenido de los mensajes para entrenar modelos de Inteligencia Artificial.
6. Contacto
Para solicitudes de borrado de datos o dudas sobre privacidad, puedes escribir a globalsupportpyt@gmail.com o utilizar nuestro formulario de contacto.