Política de Privacidad
Vigente desde el 27 de septiembre de 2026
Esta Política explica qué datos trata Heuristic Apex OS (el «Bot»), con qué finalidad, durante cuánto tiempo y con quién se comparten. Aplicamos un principio de minimización de datos: solo procesamos lo necesario para que las funciones que el servidor activa puedan operar.
Esta Política aplica a Heuristic Apex OS y a los bots operados sobre la misma infraestructura (p. ej. MagmaMC), que comparten código y prácticas de datos.
1. Responsable y contacto
El responsable del tratamiento es el equipo de desarrollo de Heuristic Apex OS. Puedes ejercer tus derechos o hacer consultas de privacidad a través de nuestro servidor de soporte de Discord.
2. Qué datos tratamos
Según las funciones activadas en cada servidor, el Bot puede tratar:
- Identificadores de Discord: IDs de usuario, servidor, canal y rol; nombre de usuario y avatar. Son necesarios para que el Bot funcione.
- Contenido de mensajes, solo cuando una función lo requiere: automoderación y filtros, protección anti-malware (EDR/anti-grabber), registro de auditoría, traducción por reacción, asistente de IA en su canal designado, transcripciones de tickets y el minijuego de conteo.
- Datos de configuración del servidor (módulos activados, roles de staff, canales designados, textos personalizados).
- Datos de moderación: avisos (warnings), silencios, baneos, shadowbans y eventos de auditoría (quién hizo qué y cuándo).
- Datos de gamificación: experiencia (XP) y nivel por usuario y servidor.
- Consultas OSINT a petición: cuando un usuario ejecuta un comando de consulta (p. ej. de perfiles públicos de videojuegos), el Bot envía el identificador indicado al servicio externo correspondiente para devolver el resultado. No se almacenan perfiles externos de forma permanente.
- Datos del panel web: para administrar el Bot iniciamos sesión mediante OAuth de Discord y mantenemos una sesión (token JWT). Por seguridad se registran accesos (incluida la dirección IP y el navegador) para detección de abusos.
- Verificación web al entrar a un servidor, solo si ese servidor la activa: para confirmar quién eres se inicia sesión con Discord pidiendo únicamente tu nombre de usuario y tu ID (no tus servidores). Al completarla se comprueba, en ese momento, la red desde la que te conectas (el proveedor de la conexión y su número de red) y el país, para avisar al staff de posibles VPN o servidores alquilados. La dirección IP se usa solo para esa comprobación y no se guarda. Lo que se guarda, y solo si la red parece una VPN o un centro de datos, es el resultado (el veredicto, el nombre de la red y el país), la fecha, tu ID de usuario y el del servidor.
- Datos de pago, solo si compras Premium: el cobro lo procesa PayPal y nosotros no vemos ni guardamos tu tarjeta ni tu cuenta. Guardamos un registro de cada pago —servidor, plan, importe e identificador de la operación en PayPal—, y de sus reembolsos y disputas, para activar Premium y llevar la contabilidad.
- Prueba gratis de Premium, solo si el dueño de un servidor la empieza: guardamos el ID del servidor, el ID de la cuenta de Discord del dueño, las fechas de inicio y fin y si pidió el aviso por mensaje directo. Sirve para que cada servidor y cada cuenta puedan usar la prueba una sola vez.
3. Finalidad y base jurídica
Tratamos los datos para prestar las funciones solicitadas por el servidor (ejecución del servicio), para garantizar la seguridad y la moderación de las comunidades (interés legítimo) y, cuando procede, sobre la base del consentimiento del administrador que activa cada módulo. No vendemos datos personales ni los usamos para perfilado publicitario.
4. Conservación de los datos
Aplicamos una retención limitada:
- La telemetría técnica del panel web (registros de acceso) se conserva un máximo de 80 días; una purga automática periódica la elimina al superar ese plazo. Las métricas de infraestructura se conservan 7 días.
- Mensajes de registro publicados en tu servidor: los embeds de auditoría que el Bot publica en los canales de logs que tú configuras no se borran automáticamente. Permanecen en tu servidor de Discord y quedan bajo el control de su administración, que puede eliminarlos en cualquier momento (borrando los mensajes o el canal). Configura el Bot en consecuencia si necesitas una retención más corta.
- Transcripciones de tickets: la base de datos del Bot conserva un máximo de 200 por servidor. Al superar ese número, las más antiguas no se destruyen: se archivan — el Bot las agrupa en un fichero comprimido y lo publica en el canal de respaldo que tú configuras, y desde ese momento quedan sujetas al punto anterior (permanecen en tu servidor, bajo el control de su administración, sin borrado automático).
- Copia centralizada de transcripciones: además de la copia en tu servidor, mantenemos un espejo en nuestra base de datos para que puedas consultar las transcripciones desde este panel. Esa copia se conserva un máximo de 80 días desde el cierre del ticket; una purga automática diaria la elimina al superar ese plazo. Pasado ese tiempo, la transcripción deja de estar disponible en el panel, pero el fichero archivado en tu servidor no se ve afectado.
- Los datos de XP/niveles se eliminan tras un periodo de inactividad del usuario.
- Marcas de red de la verificación web (veredicto, nombre de la red, país y fecha): se conservan un máximo de 80 días; una purga automática las elimina al superar ese plazo. La dirección IP no llega a guardarse nunca.
- Registro de pagos: no entra en las purgas anteriores. Se conserva mientras lo exijan las obligaciones contables y fiscales y para atender reembolsos, disputas y reclamaciones sobre ese pago.
- Registro de pruebas gratis de Premium (servidor, cuenta del dueño y fechas): no entra en las purgas anteriores ni se borra al expulsar el Bot, porque es justo lo que impide repetir la prueba. No guarda nada más que esos datos.
- Por seguridad perimetral y para prevenir la reincidencia, ciertos identificadores asociados a usuarios sancionados de forma permanente (p. ej. baneos) pueden conservarse mientras subsista ese interés legítimo.
5. Con quién se comparten
Solo compartimos datos con los proveedores estrictamente necesarios para operar las funciones activas:
- Discord Inc. — plataforma sobre la que funciona el Bot.
- Proveedores de IA — únicamente si el módulo de asistente de IA está activado, el contenido del canal designado se envía al proveedor para generar la respuesta.
- Servicios de consulta de perfiles públicos — únicamente cuando un usuario ejecuta un comando OSINT, para resolver la consulta solicitada.
- PayPal — únicamente si compras Premium: procesa el pago, y el tratamiento de tus datos de pago se rige por su propia política de privacidad.
- Cloudflare — el panel web se sirve a través de su red, y la verificación web usa su comprobación anti-bots (Turnstile), que recibe los datos técnicos de tu conexión para distinguir a una persona de un programa.
No vendemos ni cedemos datos personales a terceros con fines comerciales.
6. Seguridad
Aplicamos medidas técnicas y organizativas: control de acceso basado en roles (RBAC), comunicación interna cifrada y autenticada entre el Bot y el panel, transmisión por HTTPS y registros de acceso para detección de abusos. Ningún sistema es 100 % infalible, pero trabajamos para proteger los datos de forma razonable.
7. Tus derechos
De acuerdo con el RGPD y otras normativas aplicables, puedes solicitar el acceso, la rectificación, la supresión o la limitación del tratamiento de tus datos, así como oponerte a él. Para ejercerlos, contáctanos a través de nuestro servidor de soporte de Discord. Los administradores de servidor disponen además de herramientas para forzar la purga de datos del servidor. Algunas solicitudes de supresión pueden estar limitadas cuando los datos sean necesarios para la seguridad de la red o para la defensa frente a reclamaciones.
8. Menores
El Bot no está dirigido a menores de 13 años (o de la edad mínima legal en tu jurisdicción). No recopilamos conscientemente datos de menores por debajo de esa edad. Si crees que esto ha ocurrido, contáctanos para eliminarlos.
9. Responsabilidad del administrador del servidor
Cada administrador que invita el Bot actúa como responsable de los datos de su comunidad: decide qué módulos activa y es responsable de informar a sus miembros y de cumplir la normativa aplicable en su servidor.
10. Cambios en esta Política
Podemos actualizar esta Política. Publicaremos la versión vigente en esta página con su fecha de actualización. El uso continuado del Bot tras los cambios implica el conocimiento de la versión actualizada.
11. Contacto
Para cualquier asunto relacionado con la privacidad, contáctanos a través de nuestro servidor de soporte de Discord.
Heuristic Apex OS no está afiliado, asociado, autorizado ni respaldado por Discord Inc. «Discord» es una marca registrada de Discord Inc. Última actualización: 27 de septiembre de 2026.