Política de privacidad
Esta política describe qué trata ServerRoam, con qué finalidad y sobre qué base jurídica. Refleja lo que la aplicación almacena realmente.
Última actualización:
Responsable del tratamiento
El titular indicado en el aviso legal es el responsable del tratamiento de esta web. Utiliza la dirección de contacto que allí figura para cualquier solicitud en materia de protección de datos.
Visita del sitio
Nuestra infraestructura de alojamiento registra datos técnicos de la solicitud, como la dirección IP, la hora, la dirección solicitada, el referente y la identificación del navegador. Es necesario para servir las páginas y detectar abusos. Base jurídica: art. 6.1.f RGPD, nuestro interés legítimo en un servicio seguro y operativo. Estos registros se conservan solo durante un breve periodo operativo.
Inicio de sesión con Discord
El inicio de sesión es opcional y solo se necesita para gestionar fichas. Si lo utilizas, Discord nos envía el identificador de tu cuenta, tu nombre visible, tu dirección de correo y la dirección de tu avatar. Los tokens de acceso y de renovación se guardan cifrados. Nunca publicamos en tu nombre ni solicitamos permisos adicionales de Discord. Base jurídica: art. 6.1.b RGPD.
Cookie de sesión
Tras iniciar sesión establecemos una única cookie estrictamente necesaria con un token de sesión y guardamos la dirección IP, la identificación del navegador y la caducidad de esa sesión para poder mostrarla y revocarla. No usamos cookies de análisis, publicidad ni seguimiento, por lo que no se requiere aviso de cookies.
Contenido de tus fichas
Los textos y direcciones que introduces para una organización, comunidad o servidor se guardan primero como borrador privado. Una vez aprobada, la ficha es pública, incluidos su nombre, descripción, etiquetas, región, idioma y dirección de conexión. No introduzcas datos personales que no quieras publicar.
Verificación de titularidad
Para comprobar que controlas un servidor, guardamos un token de un solo uso en forma de hash y, a petición tuya, realizamos una única solicitud saliente exactamente a la dirección que has indicado. Registramos la hora, el resultado y la dirección de ese intento. No se realiza ninguna otra conexión con tu servidor ni se recogen datos de juego.
ServerRoam Connect
Cuando está habilitado, nuestro proceso consulta cifras agregadas de jugadores en la lista pública Cfx mediante el código configurado. Cfx recibe ese código y la dirección de red del proceso, no la de tu navegador mediante esta función. Las cifras y las horas de consulta son públicas: observaciones individuales durante 30 días y agregados horarios hasta 90 días. Las conexiones opcionales txBridge envían eventos firmados de estado y reinicio. Solo guardamos campos de estado seleccionados, identificadores de eventos y resúmenes criptográficos; no identidades de jugadores, inventarios de recursos ni contenido administrativo. Los identificadores y resúmenes se conservan durante la conexión para evitar duplicados. Los secretos están cifrados. Cambiar la fuente oculta el historial anterior hasta su caducidad; reemplazar el puente elimina los recibos anteriores y revocarlo borra el secreto.
Registro de moderación
Las decisiones de aprobación, rechazo y suspensión se registran con la cuenta que decide, la hora y el motivo indicado. Así la moderación sigue siendo trazable y revisable. Base jurídica: art. 6.1.f RGPD.
Reseñas, invitaciones y acceso para desarrolladores
Las reseñas guardan puntuación, texto, nombre visible y estado; los cambios requieren moderación. Las denuncias guardan objeto, motivo y decisión. Los propietarios invitan correos verificados y gestionan roles. Los códigos de invitación y API se guardan como hashes y se muestran una sola vez. Las claves API dan acceso de lectura al catálogo publicado y se pueden revocar. Un límite compartido por cuenta protege el servicio.
Votos y servidores guardados
Si votas por un servidor almacenamos el identificador de tu cuenta, el servidor, la hora y un hash acortado y salado de tu dirección de red, para poder aplicar un voto por cuenta y servidor cada 24 horas. El hash cubre una red entera en lugar de una sola dirección, no se puede revertir y se borra a los 30 días; el voto en sí se conserva solo como número y nunca se publica con tu nombre. Un servidor guardado solo lo ves tú y no se cuenta en ninguna parte. Base jurídica: art. 6 (1) (f) RGPD, nuestro interés legítimo en un directorio que el voto automatizado no pueda distorsionar.
Protección contra abuso en el voto
Donde está configurado, el control de voto carga Cloudflare Turnstile desde challenges.cloudflare.com. Cloudflare recibe entonces tu dirección IP y datos técnicos del navegador para distinguir a una persona de un script, y solo nos devuelve un resultado positivo o negativo. Se carga únicamente en ese control, nunca en el resto del sitio, y no establece ninguna cookie publicitaria ni analítica. Base jurídica: art. 6 (1) (f) RGPD.
Lo que no hacemos
Sin analítica web, sin publicidad, sin elaboración de perfiles, sin venta de datos y sin decisiones automatizadas con efectos jurídicos. El único código de terceros que cargamos es la protección contra abuso descrita arriba, y solo en el control de voto.
Destinatarios
El alojamiento y Cloudflare procesan datos de entrega. R2 almacena imágenes en cuarentena privada y sirve imágenes aprobadas. Turnstile verifica las votaciones. Discord recibe datos al iniciar sesión. Los perfiles públicos, reseñas aprobadas y nombres visibles están disponibles para visitantes y mediante la API del catálogo.
Conservación y supresión
La configuración permite exportar datos y eliminar la cuenta tras un inicio de sesión reciente. Los propietarios deben transferir sus organizaciones; moderadores y verificadores deben solicitar revisión al operador. Se eliminan sesiones, credenciales vinculadas, favoritos, votos y reseñas propias. Se conservan referencias de auditoría. Textos rechazados y denuncias resueltas se eliminan tras 90 días. Las invitaciones caducan en siete días y sus registros se eliminan 90 días después. El trabajador elimina medios con reintentos; las cachés pueden conservar copias hasta 60 segundos después.
Tus derechos
Tienes derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición conforme a los art. 15 a 21 RGPD. Escribe a la dirección de contacto del aviso legal.
Autoridad de control
Puedes presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente para el titular es el Comisionado Estatal de Protección de Datos y Libertad de Información de Baden-Wurtemberg.