Política de privacidad

Qué datos toca este bot y cuáles no

Este documento describe el tratamiento de datos de infil505, un bot de música para Discord. Está escrito a partir de lo que el código hace realmente, no de una plantilla: cada afirmación se corresponde con una parte concreta del programa.

Versión1.0
En vigor desde2026-09-03
ÁmbitoBot de Discord
Documento hermanoCondiciones del servicio

Lo esencial

  • ·El bot no graba ni escucha audio. Entra en el canal de voz permanentemente silenciado de escucha.
  • ·Solo se procesan los mensajes que empiezan por el prefijo de comandos. El resto se descarta sin guardarse.
  • ·Lo único que persiste en disco son las playlists que tú creas, con tu ID de usuario como propietario.
  • ·No hay publicidad, perfilado, venta ni cesión de datos a nadie más allá de lo necesario para reproducir música.
  • ·Puedes borrar tus datos tú mismo con un comando, sin pedir permiso a nadie.

§1Quién es el responsable

El responsable del tratamiento es limpio, que aloja y opera esta instancia del bot. Puedes contactar en pdelvin74@gmail.com.

El bot es software autoalojado: quien lo ejecuta controla el servidor donde se guardan los datos. Si has llegado aquí desde una instancia distinta, el responsable es quien la opere, no el autor del código.

§2Datos que se tratan

El bot solo recibe lo que Discord le entrega al usar sus comandos. En concreto:

DatoPara quéPersistencia
ID de usuario de Discord Marcar quién pidió cada canción y quién es propietario de cada playlist En disco, dentro de las playlists
ID de servidor Separar colas y playlists entre servidores En disco, dentro de las playlists
ID de canal de texto Saber dónde publicar el aviso de «sonando ahora» Solo en memoria
ID de canal de voz Conectarse a reproducir Solo en memoria
Texto del comando Interpretar la URL o los términos de búsqueda No se almacena
Metadatos musicales Título, artistas, duración, enlace, miniatura e ISRC de cada pista En disco, dentro de las playlists

Sobre el contenido de los mensajes

Discord exige el permiso Message Content para que un bot con comandos por prefijo pueda leerlos. El bot lo tiene activado, pero el primer filtro que aplica a cada mensaje es comprobar si empieza por el prefijo configurado. Si no empieza por él, el mensaje se descarta en el acto: no se guarda, no se registra y no se envía a ningún sitio.

Datos visibles para otras personas

Cuando pides una canción, el bot publica en el canal un mensaje que te menciona como solicitante. Cualquiera que lea ese canal verá que fuiste tú. Lo mismo ocurre en queue y en el listado de playlists, que muestra a su propietario.

§3Lo que el bot no hace

Estas garantías no son declaraciones de intenciones: son consecuencia de cómo está construido.

  • No escucha ni graba audio. Se conecta al canal de voz con la escucha desactivada y no solicita a Discord ningún permiso de recepción de voz. Técnicamente no puede recibir lo que dices.
  • No lee tus mensajes normales. Solo interpreta los que empiezan por el prefijo, según se explica en §2.
  • No pide credenciales. Nunca te pedirá tu contraseña ni que inicies sesión en Spotify o YouTube. No accede a tus cuentas ni a tus listas personales de esos servicios.
  • No hace perfilado ni publicidad. No hay analítica, ni seguimiento entre servidores, ni construcción de perfiles de gustos.
  • No vende ni cede datos. Los únicos envíos a terceros son los descritos en §5.
  • No guarda direcciones IP. El bot se conecta a Discord, no recibe conexiones tuyas.

§4Dónde se guardan y cuánto tiempo

Los datos residen en el servidor donde se ejecuta el bot, ubicado en Costa Rica. No se usa ninguna base de datos externa ni servicio en la nube de terceros para almacenarlos.

Playlists guardadas

Se escriben en un fichero local, data/playlists.json. Contienen el nombre de la lista, el ID del servidor, el ID de quien la creó y los metadatos de cada canción. Persisten hasta que alguien las borra con el comando correspondiente.

Colas de reproducción

Viven únicamente en memoria. Se destruyen cuando el bot sale del canal de voz —al detenerse, al vaciarse la cola o tras el tiempo de inactividad configurado— y también, obviamente, al reiniciar el proceso.

Registros de actividad

El bot escribe registros técnicos en la consola del operador. Pueden incluir IDs de servidor, títulos de canciones y mensajes de error. Su retención depende de cómo el operador capture esa salida; por defecto no se guardan en ningún fichero.

Caché de emparejado

Para no repetir búsquedas, el bot recuerda en memoria qué vídeo de YouTube corresponde a cada canción de Spotify. Esa caché no contiene datos personales y se pierde al reiniciar.

§5Terceros con los que se comunica

Discord

Es la plataforma sobre la que funciona todo. Tu uso de Discord se rige por su propia política de privacidad.

Spotify

Cuando resuelves un enlace de Spotify o generas una playlist, el bot consulta la API pública de Spotify con credenciales propias de la aplicación. Se envían los términos de búsqueda y los identificadores del recurso solicitado. No se envía tu identidad de Discord: Spotify no sabe quién hizo la petición. Aplica la política de privacidad de Spotify.

YouTube

El audio se obtiene de YouTube. Se envían los términos de búsqueda y las peticiones de reproducción, sin tu identidad de Discord. Aplica la política de privacidad de Google.

Si el operador ha configurado una cookie de sesión de YouTube para reducir las limitaciones de velocidad, esas peticiones viajan asociadas a su cuenta de YouTube, nunca a la tuya.

§6Finalidad y base legal

La única finalidad es prestar el servicio que pides: reproducir música y gestionar tus playlists. No hay ninguna finalidad secundaria.

Para quienes se encuentren en el Espacio Económico Europeo o el Reino Unido, la base legal del tratamiento es la ejecución del servicio solicitado y el interés legítimo en mantenerlo funcionando (artículo 6.1.b y 6.1.f del RGPD). Al ser un tratamiento mínimo, limitado a identificadores técnicos y sin perfilado, no se realizan decisiones automatizadas con efectos jurídicos.

§7Tus derechos y cómo ejercerlos

Tienes derecho a acceder a tus datos, rectificarlos, suprimirlos, limitar su tratamiento, oponerte a él y solicitar su portabilidad.

Lo que puedes hacer tú mismo, ahora

  • Borrar una playlist tuya — con el comando de borrado; solo su propietario puede hacerlo.
  • Vaciar la cola — deteniendo la reproducción; los datos en memoria desaparecen al instante.
  • Dejar de aparecer — basta con no usar más los comandos: si no interactúas, no se genera ningún dato.

Lo que requiere contactar

Para obtener una copia de todo lo asociado a tu ID, o para eliminar referencias en playlists creadas por otras personas, escribe a pdelvin74@gmail.com indicando tu ID de usuario de Discord. La respuesta llegará en un plazo máximo de 30 días.

Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la autoridad de control de tu país.

§8Menores de edad

El servicio se dirige a personas que cumplen la edad mínima exigida por las Condiciones de Servicio de Discord, que varía según el país. El bot no verifica edades por su cuenta ni recopila datos deliberadamente de menores. Si se detecta que se han tratado datos de un menor sin el consentimiento necesario, se eliminarán al recibir el aviso en la dirección de §11.

§9Seguridad

El acceso al servidor y al fichero de playlists está limitado al operador. La comunicación con Discord, Spotify y YouTube va cifrada mediante TLS. Las credenciales de la aplicación se guardan fuera del código, en variables de entorno.

Ningún sistema es infalible. En caso de brecha que afecte a datos personales, el operador informará en el servidor de Discord afectado y, si procede, a la autoridad de control competente.

§10Cambios en esta política

Esta política puede actualizarse si cambia el funcionamiento del bot. La versión y la fecha de entrada en vigor figuran al principio del documento. Los cambios relevantes se anunciarán en el servidor de Discord donde esté el bot antes de aplicarse.

§11Contacto

Para cualquier cuestión sobre privacidad: pdelvin74@gmail.com.