Política de privacidad
Qué datos toca este bot y cuáles no
Este documento describe el tratamiento de datos de infil505, un bot de música para Discord. Está escrito a partir de lo que el código hace realmente, no de una plantilla: cada afirmación se corresponde con una parte concreta del programa.
Lo esencial
- ·El bot no graba ni escucha audio. Entra en el canal de voz permanentemente silenciado de escucha.
- ·Solo se procesan los mensajes que empiezan por el prefijo de comandos. El resto se descarta sin guardarse.
- ·Lo único que persiste en disco son las playlists que tú creas, con tu ID de usuario como propietario.
- ·No hay publicidad, perfilado, venta ni cesión de datos a nadie más allá de lo necesario para reproducir música.
- ·Puedes borrar tus datos tú mismo con un comando, sin pedir permiso a nadie.
§1Quién es el responsable
El responsable del tratamiento es limpio, que aloja y opera esta instancia del bot. Puedes contactar en pdelvin74@gmail.com.
El bot es software autoalojado: quien lo ejecuta controla el servidor donde se guardan los datos. Si has llegado aquí desde una instancia distinta, el responsable es quien la opere, no el autor del código.
§2Datos que se tratan
El bot solo recibe lo que Discord le entrega al usar sus comandos. En concreto:
| Dato | Para qué | Persistencia |
|---|---|---|
| ID de usuario de Discord | Marcar quién pidió cada canción y quién es propietario de cada playlist | En disco, dentro de las playlists |
| ID de servidor | Separar colas y playlists entre servidores | En disco, dentro de las playlists |
| ID de canal de texto | Saber dónde publicar el aviso de «sonando ahora» | Solo en memoria |
| ID de canal de voz | Conectarse a reproducir | Solo en memoria |
| Texto del comando | Interpretar la URL o los términos de búsqueda | No se almacena |
| Metadatos musicales | Título, artistas, duración, enlace, miniatura e ISRC de cada pista | En disco, dentro de las playlists |
Sobre el contenido de los mensajes
Discord exige el permiso Message Content para que un bot con comandos por prefijo pueda leerlos. El bot lo tiene activado, pero el primer filtro que aplica a cada mensaje es comprobar si empieza por el prefijo configurado. Si no empieza por él, el mensaje se descarta en el acto: no se guarda, no se registra y no se envía a ningún sitio.
Datos visibles para otras personas
Cuando pides una canción, el bot publica en el canal un mensaje que te menciona como solicitante.
Cualquiera que lea ese canal verá que fuiste tú. Lo mismo ocurre en queue y en el listado
de playlists, que muestra a su propietario.
§3Lo que el bot no hace
Estas garantías no son declaraciones de intenciones: son consecuencia de cómo está construido.
- No escucha ni graba audio. Se conecta al canal de voz con la escucha desactivada y no solicita a Discord ningún permiso de recepción de voz. Técnicamente no puede recibir lo que dices.
- No lee tus mensajes normales. Solo interpreta los que empiezan por el prefijo, según se explica en §2.
- No pide credenciales. Nunca te pedirá tu contraseña ni que inicies sesión en Spotify o YouTube. No accede a tus cuentas ni a tus listas personales de esos servicios.
- No hace perfilado ni publicidad. No hay analítica, ni seguimiento entre servidores, ni construcción de perfiles de gustos.
- No vende ni cede datos. Los únicos envíos a terceros son los descritos en §5.
- No guarda direcciones IP. El bot se conecta a Discord, no recibe conexiones tuyas.
§4Dónde se guardan y cuánto tiempo
Los datos residen en el servidor donde se ejecuta el bot, ubicado en Costa Rica. No se usa ninguna base de datos externa ni servicio en la nube de terceros para almacenarlos.
Playlists guardadas
Se escriben en un fichero local, data/playlists.json. Contienen el nombre de la lista,
el ID del servidor, el ID de quien la creó y los metadatos de cada canción. Persisten hasta que alguien
las borra con el comando correspondiente.
Colas de reproducción
Viven únicamente en memoria. Se destruyen cuando el bot sale del canal de voz —al detenerse, al vaciarse la cola o tras el tiempo de inactividad configurado— y también, obviamente, al reiniciar el proceso.
Registros de actividad
El bot escribe registros técnicos en la consola del operador. Pueden incluir IDs de servidor, títulos de canciones y mensajes de error. Su retención depende de cómo el operador capture esa salida; por defecto no se guardan en ningún fichero.
Caché de emparejado
Para no repetir búsquedas, el bot recuerda en memoria qué vídeo de YouTube corresponde a cada canción de Spotify. Esa caché no contiene datos personales y se pierde al reiniciar.
§5Terceros con los que se comunica
Discord
Es la plataforma sobre la que funciona todo. Tu uso de Discord se rige por su propia política de privacidad.
Spotify
Cuando resuelves un enlace de Spotify o generas una playlist, el bot consulta la API pública de Spotify con credenciales propias de la aplicación. Se envían los términos de búsqueda y los identificadores del recurso solicitado. No se envía tu identidad de Discord: Spotify no sabe quién hizo la petición. Aplica la política de privacidad de Spotify.
YouTube
El audio se obtiene de YouTube. Se envían los términos de búsqueda y las peticiones de reproducción, sin tu identidad de Discord. Aplica la política de privacidad de Google.
Si el operador ha configurado una cookie de sesión de YouTube para reducir las limitaciones de velocidad, esas peticiones viajan asociadas a su cuenta de YouTube, nunca a la tuya.
§6Finalidad y base legal
La única finalidad es prestar el servicio que pides: reproducir música y gestionar tus playlists. No hay ninguna finalidad secundaria.
Para quienes se encuentren en el Espacio Económico Europeo o el Reino Unido, la base legal del tratamiento es la ejecución del servicio solicitado y el interés legítimo en mantenerlo funcionando (artículo 6.1.b y 6.1.f del RGPD). Al ser un tratamiento mínimo, limitado a identificadores técnicos y sin perfilado, no se realizan decisiones automatizadas con efectos jurídicos.
§7Tus derechos y cómo ejercerlos
Tienes derecho a acceder a tus datos, rectificarlos, suprimirlos, limitar su tratamiento, oponerte a él y solicitar su portabilidad.
Lo que puedes hacer tú mismo, ahora
- Borrar una playlist tuya — con el comando de borrado; solo su propietario puede hacerlo.
- Vaciar la cola — deteniendo la reproducción; los datos en memoria desaparecen al instante.
- Dejar de aparecer — basta con no usar más los comandos: si no interactúas, no se genera ningún dato.
Lo que requiere contactar
Para obtener una copia de todo lo asociado a tu ID, o para eliminar referencias en playlists creadas por otras personas, escribe a pdelvin74@gmail.com indicando tu ID de usuario de Discord. La respuesta llegará en un plazo máximo de 30 días.
Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la autoridad de control de tu país.
§8Menores de edad
El servicio se dirige a personas que cumplen la edad mínima exigida por las Condiciones de Servicio de Discord, que varía según el país. El bot no verifica edades por su cuenta ni recopila datos deliberadamente de menores. Si se detecta que se han tratado datos de un menor sin el consentimiento necesario, se eliminarán al recibir el aviso en la dirección de §11.
§9Seguridad
El acceso al servidor y al fichero de playlists está limitado al operador. La comunicación con Discord, Spotify y YouTube va cifrada mediante TLS. Las credenciales de la aplicación se guardan fuera del código, en variables de entorno.
Ningún sistema es infalible. En caso de brecha que afecte a datos personales, el operador informará en el servidor de Discord afectado y, si procede, a la autoridad de control competente.
§10Cambios en esta política
Esta política puede actualizarse si cambia el funcionamiento del bot. La versión y la fecha de entrada en vigor figuran al principio del documento. Los cambios relevantes se anunciarán en el servidor de Discord donde esté el bot antes de aplicarse.
§11Contacto
Para cualquier cuestión sobre privacidad: pdelvin74@gmail.com.