Política de Privacidad y Protección de Datos
1. Responsable del Tratamiento y Principio de Privacidad
En Zenith Shield nos tomamos la privacidad de los usuarios y de las comunidades de Discord con la máxima seriedad. Esta política describe con total transparencia qué datos se tratan cuando el bot opera en su servidor o cuando usted accede a nuestro portal web botzenithapp.com.
Diseñamos nuestra arquitectura técnica bajo el principio estricto de Minimización de Datos: recopilamos únicamente los metadatos estrictamente indispensables para neutralizar estafas y permitir la gestión del servicio.
2. Datos que Recopilamos (y los que NO recopilamos)
Para poder prestar los servicios de moderación automatizada y panel web, tratamos las siguientes categorías de datos:
| Categoría | Dato Específico | Finalidad Exclusiva |
|---|---|---|
| Identificadores de Discord | Guild ID, Channel ID, Role ID | Asociar las configuraciones personalizadas y canales de registro a cada servidor. |
| Sesión Web | Discord User ID, Tag y Avatar | Identificar al administrador en el Dashboard y verificar sus permisos de gestión. |
| Auditoría de Incidentes | User ID y Tag del autor, extracto textual del scam, hash dHash de imagen maliciosa, timestamp | Permitir a los administradores del servidor auditar qué cuenta comprometida envió la estafa y verificar la sanción. |
| Métricas Agregadas | Total de imágenes analizadas, estafas bloqueadas | Estadísticas globales de rendimiento y métricas del bot sin identificación personal. |
- NO almacenamos mensajes privados (DMs) de usuarios ajenos a las alertas de seguridad enviadas por el bot.
- NO almacenamos contraseñas, credenciales de Discord ni datos bancarios (los pagos son procesados externamente).
- NO grabamos ni procesamos canales de voz.
- NO vendemos ni compartimos información con anunciantes o corredores de datos (data brokers).
3. Procesamiento en Memoria Volátil (RAM)
A diferencia de otras aplicaciones que registran conversaciones completas, Zenith Shield opera con un motor de procesamiento efímero en memoria volátil:
- Cuando se envía una imagen o mensaje en un canal público protegido, el archivo se descarga temporalmente en memoria RAM para extraer el texto mediante Tesseract OCR o comparar su firma hash.
- Si el mensaje o imagen resulta legítimo (no constituye estafa ni infringe las normas), el búfer de memoria se destruye de inmediato tras la evaluación.
- En ningún momento los mensajes legítimos o las imágenes de los miembros se guardan en el disco duro ni en bases de datos persistentes.
4. Base Legal para el Tratamiento (Art. 6 RGPD)
El tratamiento de datos llevado a cabo por Zenith Shield se fundamenta en las siguientes bases legales:
- Ejecución del Contrato / Prestación del Servicio (Art. 6.1.b RGPD): Necesario para prestar los servicios de moderación y acceso al panel solicitados por el administrador al invitar el bot.
- Interés Legítimo (Art. 6.1.f RGPD): La salvaguarda de la integridad de la comunidad, prevención del fraude cibernético, phishing, suplantación de identidad y distribución de malware en Discord.
- Consentimiento Expreso (Art. 6.1.a RGPD): Al autorizar la aplicación en Discord OAuth2 para iniciar sesión en el panel web.
5. Almacenamiento Seguro y Medidas Técnicas
Todos los datos almacenados por Zenith Shield se encuentran custodiados bajo estrictas medidas de seguridad:
- Base de Datos Relacional SQLite Aislada: Los registros de configuración e incidentes se almacenan en un volumen local privado en modo WAL (Write-Ahead Logging), inaccesible desde el exterior.
- Cifrado en Tránsito: Toda comunicación web con el portal está cifrada mediante HTTPS con protocolo TLS 1.3 y certificados SSL gestionados a través de Cloudflare.
- Protección Perimetral: Cortafuegos anti-DDoS, cabeceras HTTP de seguridad reforzadas (Content-Security-Policy, HSTS, X-Frame-Options) y protección contra inyecciones SQL con consultas preparadas.
7. Plazos de Conservación y Eliminación de Datos
Conservamos la información únicamente durante el tiempo estrictamente necesario:
- Configuraciones del Servidor: Se conservan mientras el bot permanezca en la comunidad. Si el bot es expulsado del servidor, los datos pueden ser eliminados a solicitud del propietario.
- Registros de Incidentes: El historial forense de amenazas bloqueadas en cada servidor se purga automáticamente de forma cíclica (máximo 100 incidentes más recientes por servidor) para evitar retenciones innecesarias.
- Sesiones Web: Las sesiones inactivas caducan automáticamente a los 7 días.
8. Derechos del Usuario (ARCO / RGPD)
Conforme a la normativa europea de protección de datos, usted ostenta los siguientes derechos respecto a su información:
- Derecho de Acceso: Conocer qué datos sobre su servidor o usuario figuran en nuestros registros.
- Derecho de Rectificación: Modificar configuraciones erróneas desde el panel web.
- Derecho de Supresión ("Derecho al Olvido"): Solicitar el borrado íntegro de los registros asociados a su servidor o identificador de Discord.
- Derecho de Oposición y Limitación: Oponerse al tratamiento o revocar en cualquier momento el acceso del bot desde los ajustes de su servidor de Discord.
9. Contacto y Solicitudes de Privacidad
Para ejercer cualquiera de sus derechos de protección de datos o formular cualquier duda relacionada con la presente Política de Privacidad, puede contactar con nuestro equipo a través de los siguientes canales:
- Delegado de Privacidad: [email protected]
- Canal de Soporte Web: botzenithapp.com/support
- Servidor Oficial de Soporte: Comunidad Oficial de Discord