01Introducción
Esta Política de Privacidad describe cómo Vantax recopila, utiliza, almacena y protege la información cuando el bot es añadido a un servidor de Discord, cuando un usuario interactúa con sus comandos, o cuando accede a su panel web asociado. Al usar el Servicio, aceptas las prácticas descritas en este documento.
02Información que Recopilamos
IDs de usuario, de servidor, de roles, canales y mensajes relevantes para la gestión de permisos, moderación y personalización de funciones.
Preferencias de auto-roles, mensajes de bienvenida, verificación de miembros, reglas de AutoMod, niveles de anti-raid/anti-webhook y canal de registros, guardadas en nuestra base de datos.
Cuando el servidor activa AutoMod, anti-estafas o los registros, el bot lee los mensajes en el momento para decidir si hay que actuar. Lo que se registra (por ejemplo, el mensaje que disparó un filtro o un mensaje borrado) se publica en el canal de registros de ese mismo servidor. No guardamos en nuestra base de datos un historial del texto de los mensajes.
Las imágenes se revisan dentro de Vantax para detectar estafas y contenido adulto (lectura del texto de la imagen e inteligencia artificial propia): no se envían a servicios externos ni se guardan. Si una imagen se confirma como estafa, se guarda solo una huella: un resumen de cómo se ve que no permite reconstruir la imagen. Sirve para reconocer la misma estafa en otros servidores y se borra sola a los 90 días. Si se borra un mensaje con archivos y el servidor tiene registros activos, se envía una copia al canal de registros de ese servidor (queda en Discord, no en nuestra base de datos).
Advertencias (motivo, quién la puso y cuándo), baneos temporales pendientes, bloqueos de tickets o de reportes y el rastro del anti-raid, para aplicar las sanciones que configure el servidor. Si el servidor fija una caducidad, las advertencias dejan de contar al cumplirse.
Cuántos mensajes se envían en cada canal y cuántos envía cada persona (solo el número, nunca el texto), para los comandos de canal y usuario más activos. Los contadores de quien escribió menos de 10 mensajes y lleva 180 días sin escribir se borran solos.
El mensaje de tu estado AFK, el texto de tus recordatorios (hasta que se cumplen o los quitas) y los reportes de errores que nos envías.
Si usas la función de respaldo, guardamos una representación de la estructura de canales, categorías, roles y su configuración de permisos, para poder restaurarla a solicitud tuya.
Un token de acceso temporal y datos públicos de tu perfil de Discord (nombre de usuario, ID, avatar) durante el inicio de sesión en el panel web. Al iniciar sesión en el panel también te unimos a nuestro servidor de soporte, con el permiso «Unirse a servidores por ti» que Discord te muestra antes de aceptar; puedes salir de él cuando quieras. Nunca accedemos ni almacenamos tu contraseña de Discord.
Para vigilar la carga del bot, saber si soporta el tráfico y detectar abusos, el equipo de Vantax recibe en un canal privado de Discord un registro de: los comandos que se usan (qué comando, quién lo usó —nombre e ID—, en qué servidor y canal, si funcionó y cuánto tardó) y lo que se hace en el panel web (inicios y cierres de sesión, qué panel de servidor se abre, qué ajustes se cambian, verificaciones por la web, transcripciones consultadas o eliminadas e intentos de entrar sin permiso). No incluye el contenido de tus mensajes ni los textos que escribas, y solo se usa para el funcionamiento, la seguridad y la estabilidad del Servicio. Con esa información se guardan también estadísticas diarias con solo totales (cuántos comandos y acciones web hubo, cuántos servidores y usuarios, y la salud del bot), sin datos de personas, que se borran solas a los 180 días.
Los cambios hechos desde el panel web (quién, qué y cuándo). Se guardan y se publican en el canal de registros del servidor, para que su administración pueda revisarlos.
Registros técnicos básicos (marcas de tiempo, errores del sistema) para diagnosticar fallos. Tu dirección IP solo se usa en el momento para frenar abusos (límite de peticiones) y no se guarda.
03Base Legal y Finalidad del Tratamiento
Tratamos tus datos con base en la ejecución del acuerdo que aceptas al usar el Servicio (estos Términos y esta Política), en nuestro interés legítimo en operar, proteger y mejorar el Servicio, y en el consentimiento que otorgas al iniciar sesión mediante OAuth2 o al completar un proceso de verificación. No utilizamos tus datos para fines distintos a los descritos en este documento.
04Cómo Usamos la Información
La información recopilada se utiliza exclusivamente para: operar y personalizar las funciones del bot conforme a la configuración de cada servidor; mostrar y editar dicha configuración a través del panel web; ejecutar los sistemas de verificación de miembros, moderación automática y detección de estafas; generar respaldos de la estructura del servidor a solicitud del administrador; vigilar el uso y la carga del bot para que soporte el tráfico; y diagnosticar errores técnicos. No vendemos tus datos ni los utilizamos para publicidad.
05Menores de Edad
El Servicio no está dirigido a menores por debajo de la edad mínima exigida por los Términos de Servicio de Discord (actualmente 13 años). No recopilamos intencionadamente datos de menores por debajo de esa edad. Si eres el padre, madre o tutor de un menor y crees que nos ha proporcionado datos personales, contáctanos a través del servidor de soporte para solicitar su eliminación.
06Compartición con Terceros
No vendemos, alquilamos ni comercializamos tus datos personales. Compartimos información únicamente con los proveedores de infraestructura estrictamente necesarios para operar el Servicio, actuando estos como encargados del tratamiento bajo nuestras instrucciones:
- Discord Inc. — como plataforma sobre la que opera el bot; toda interacción pasa por su API conforme a sus propias políticas.
- Proveedor de hosting (Railway) — aloja la ejecución del bot y del panel web.
- Proveedor de base de datos (MongoDB Atlas) — almacena la configuración y los respaldos del servidor de forma cifrada en tránsito.
La revisión de imágenes y mensajes se hace dentro de Vantax: no enviamos tu contenido a servicios externos de inteligencia artificial ni de traducción.
Podríamos divulgar información si así lo exige la ley, una orden judicial válida, o para proteger los derechos, la seguridad o la propiedad del Servicio, sus usuarios o el público.
07Retención y Eliminación de Datos
Conservamos los datos de un servidor mientras el bot permanezca instalado en él. Cuando el bot sale o es expulsado de un servidor, se borran al momento todos sus datos: configuración, copias de seguridad, advertencias y sanciones, tickets y transcripciones (con sus archivos), contadores de actividad, estados AFK, recordatorios y el registro del panel web.
Además, algunos datos se borran solos: las estadísticas diarias (solo totales) a los 180 días, las huellas de imágenes de estafa a los 90 días, los hilos de ayuda de verificación cerrados a los 90 días, los contadores de actividad de quien apenas escribe tras 180 días sin escribir y los bloqueos o baneos temporales al vencer.
Si quieres que borremos tus datos antes, escríbenos en el servidor de soporte. Podemos borrar todo lo de un servidor, o todo lo tuyo en todos los servidores (tus estados y recordatorios, tus tickets, tu historial de moderación y tu presencia en listas de confianza), salvo lo que la ley obligue a conservar.
08Tickets y Transcripciones
Si un servidor usa el sistema de tickets de Vantax, al cerrarse un ticket se guarda una transcripción para que la conversación se pueda consultar después. Incluye:
- Los mensajes del ticket (texto, respuestas, embeds, tarjetas, stickers) y la hora de cada uno.
- El nombre visible, el avatar y el color de rol de quienes escribieron o fueron mencionados.
- Las imágenes y archivos adjuntos (hasta 8 MB por archivo y 25 MB por ticket), copiados para que no caduquen.
- Las respuestas del formulario de apertura, la prioridad, quién lo atendió, el motivo del cierre y, si la dejas, tu calificación y comentario.
- Las notas internas del equipo, que solo ve el equipo del servidor.
Quién puede verla: solo quien abrió el ticket, las personas que participaron o fueron añadidas, el equipo de soporte de ese servidor y quien lo administra. Para verla hay que iniciar sesión con Discord y el bot comprueba el acceso en ese momento; los enlaces son imposibles de adivinar y no se pueden descargar desde la web. Cada visita queda registrada (ID de usuario y fecha, últimas 100) para poder auditar quién la consultó.
Actividad del ticket: mientras el ticket está abierto se guarda la hora del último mensaje y de la primera respuesta del equipo, solo para los avisos de inactividad, las alertas y las estadísticas del servidor.
Conservación y borrado: las transcripciones se conservan mientras el servidor use el bot. Puedes pedir que se elimine una transcripción en la que apareces escribiendo al soporte; también puede pedirlo la administración del servidor. No compartas contraseñas ni datos bancarios dentro de un ticket.
09Seguridad de los Datos
Aplicamos medidas técnicas razonables (conexiones cifradas, control de acceso a la base de datos, tokens de sesión firmados y de vida limitada) para proteger tu información frente a accesos no autorizados, pérdida o alteración. Ningún sistema es completamente infalible; si detectamos un incidente de seguridad que afecte tus datos, tomaremos medidas razonables para mitigarlo y, cuando corresponda, informar a los administradores afectados.
10Tus Derechos
Dependiendo de tu jurisdicción (incluyendo marcos como el RGPD europeo o leyes de privacidad equivalentes), puedes tener derecho a:
- Acceder a los datos que conservamos sobre tu servidor o tu cuenta.
- Solicitar la corrección de información inexacta.
- Solicitar la eliminación de tus datos, sujeto a las excepciones legales aplicables.
- Oponerte u objetar ciertos usos de tu información.
- Solicitar una copia de los datos que guardamos sobre ti o sobre tu servidor.
Puedes ejercer estos derechos contactándonos a través del servidor de soporte.
11Cookies y Almacenamiento de Sesión
El panel web utiliza una cookie de sesión estrictamente necesaria para mantener tu inicio de sesión tras autenticarte mediante OAuth2. No utilizamos cookies de rastreo publicitario ni de analítica de terceros. Puedes eliminar esta cookie en cualquier momento cerrando sesión o borrando los datos de tu navegador.
12Cambios a esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Publicaremos la fecha de la última actualización en la parte superior de esta página. Te recomendamos revisarla ocasionalmente para mantenerte informado sobre cómo protegemos tu información.
13Contacto y Soporte
Para consultas, dudas o solicitudes relacionadas con tus datos personales, puedes contactar al equipo a través del servidor de soporte.