Legal / Privacy
Política de privacidad
Última actualización:
Qué datos procesamos y por qué
BastionCord ofrece verificación contra abusos a comunidades de Discord. Cuando te verificas en un servidor, según lo que ese servidor haya activado, podemos procesar:
- Identidad de Discord (siempre): tu ID de usuario, nombre de usuario y avatar, obtenidos mediante OAuth2 con el scope
identify. - Email de Discord (solo si el servidor lo activó expresamente y tú lo autorizas en la pantalla de Discord): scope
email. - Señales técnicas de conexión (solo si el servidor activó las comprobaciones de seguridad de IP): tu dirección IP y, a partir de ella — nunca mediante GPS ni desde tu dispositivo — una estimación de país, región o ciudad; tu proveedor de red (ISP) y número de sistema autónomo (ASN); y si esa IP corresponde a una VPN, proxy, Tor o datacenter. Un proveedor externo especializado en reputación de IP y prevención de fraude calcula estos datos.
- Metadatos básicos del navegador (con el mismo ajuste): el encabezado User-Agent que tu navegador ya envía con cada solicitud, del que derivamos un navegador y sistema operativo aproximados. No usamos fingerprinting mediante canvas, audio o WebGL ni ninguna técnica diseñada para identificarte de forma persistente sin tu conocimiento.
- Member Recovery (solo cuando el servidor activa la conservación para recuperación): tu identidad de Discord, la fecha de consentimiento y los tokens OAuth2 cifrados que Discord emite para identify y guilds.join. Se usan para que la misma aplicación que autorizaste pueda añadirte posteriormente a otro servidor del mismo propietario.
Permisos y límites
- Durante la verificación solicitamos guilds.join para que la aplicación de Discord del servidor pueda añadir tu propia cuenta a ese servidor si todavía no estás dentro. Discord muestra este permiso antes de que lo autorices.
- No obtenemos tu ubicación GPS exacta ni pedimos permiso de geolocalización al navegador.
- No mostramos tu dirección IP en texto plano en ninguna pantalla, ni siquiera al staff del servidor.
- No vendemos ni compartimos tus datos con terceros para publicidad.
- No usamos técnicas de fingerprinting persistente mediante canvas, audio o WebGL.
Quién puede ver esta información
Solo el propietario de la cuenta de BastionCord que administra ese servidor puede ver las señales de seguridad derivadas — país, ISP, ASN, indicadores de VPN o proxy y nivel de riesgo — de las verificaciones de su propio servidor, nunca las de otros servidores. La dirección IP en texto plano nunca se expone en ninguna interfaz, ni siquiera a ese administrador.
Retención y eliminación
Si un servidor activa las comprobaciones de seguridad de IP, los datos técnicos de conexión se conservan durante el número de días que configure ese servidor, con un máximo de 365, y después se eliminan automáticamente mediante un proceso programado. Tu identidad básica de Discord y el resultado de la verificación se conservan mientras el servidor use la plataforma para mantener asignado el rol de verificado. Las autorizaciones de Member Recovery se conservan mientras sigan activas y exista el programa; al revocarlas dejan de ser elegibles, y se eliminan al borrar el servidor o la cuenta correspondiente.
Tus opciones
- Puedes negarte a autorizar el scope de email; la verificación continúa sin él cuando sea posible.
- Puedes revocar cualquier autorización OAuth2 en cualquier momento desde tu configuración de Discord: Configuración de usuario → Aplicaciones autorizadas.
- Si quieres eliminar tu información antes del periodo de retención configurado, contacta con el administrador del servidor donde te verificaste.
Cifrado
La dirección IP en texto plano, el email recopilado durante una verificación y los tokens OAuth2 se cifran con AES-256-GCM antes de guardarse. El email utilizado para iniciar sesión en una cuenta administrativa se conserva por separado como identificador de esa cuenta y no forma parte del campo cifrado de verificación. Ninguno de estos datos se incluye en logs de error ni se envía a webhooks de terceros.