Política de privacidad
Qué datos guarda Marin, para qué, quién los ve y cuánto tiempo se quedan. Sin letra chica.
Índice
- 1Antes de empezar
- 2Qué datos guardamos y por qué
- 3Mensajes y asistente de IA
- 4Verificación
- 5Lo que no recopilamos, nunca
- 6Cuánto tiempo guardamos las cosas
- 7Quién puede ver tus datos
- 8Servicios que usamos
- 9La web y las cookies
- 10Tus derechos y cómo ejercerlos
- 11Menores de edad
- 12Seguridad
- 13Cambios a esta política
- 14Contacto
Antes de empezar
Qué cubre esta política
Esta política aplica a todo lo que hace Marin:
- El bot de Discord, en cualquier servidor donde esté.
- Esta web, incluida la documentación y el centro de solicitudes de privacidad.
- El panel web y la vista web de tickets, donde entras con tu cuenta de Discord.
- El portal de verificación que usan algunos servidores.
Qué no cubre
Lo que Discord hace con tus datos es cosa de Discord y lo explica su política de privacidad. Tampoco cubre las reglas de cada servidor ni lo que hagan otros bots que tengas al lado de Marin.
Quién está detrás de Marin
Marin es un proyecto independiente que desarrolla y mantiene su creador. Puedes ver quién es en la página del creador. Cuando en esta página decimos «nosotros», hablamos de quien opera Marin.
No somos una empresa grande ni pretendemos parecerlo. Marin no está afiliado a Discord, a Roblox ni a los creadores de The Strongest Battlegrounds.
Tu servidor decide, Marin ejecuta
El staff de cada servidor elige qué módulos activa, cómo los configura y qué sanciones aplica. Marin hace lo que el servidor configuró y guarda lo necesario para eso.
Por eso, si no estás de acuerdo con un ban, un warn o una verificación rechazada, habla primero con el staff de ese servidor. Nosotros podemos borrar tus datos, pero no podemos deshacer una decisión que tomó otro servidor.
Qué datos guardamos y por qué
Esta es la tabla completa. Si un dato no aparece aquí, Marin no lo guarda.
| Dato | De dónde sale | Para qué | ¿Hace falta? |
|---|---|---|---|
| IDs de Discord: el tuyo, el del servidor, canales y roles | Discord, cuando usas un comando o un módulo actúa sobre ti | Saber de quién es cada perfil, caso o ticket | Sí. Sin IDs, Marin no funciona |
| Configuración del servidor | El staff, desde /setup o el panel web | Que Marin haga lo que el servidor eligió | Sí, para cada módulo activo |
| Perfil de jugador: nombre, usuario e ID de Roblox, región, récord y fase | Tú o el staff, al crear o editar el perfil | Leaderboard, score, ranking y retos | Solo si tienes perfil |
| Resultados, fases y puestos | El staff, con /score, /phase, /addspot y parecidos | Tablas e historial de sets y de fases | Parte de esos módulos |
| Casos de moderación, bans temporales y blacklist | El staff, o los límites automáticos que configuró el servidor | Historial, levantar bans cuando vencen y devolverte roles | Solo si el servidor usa moderación |
| Tickets, transcripciones y postulaciones | Tú, al abrir un ticket o postularte | Que el staff te atienda y quede constancia | Solo si los usas |
| Datos de verificación | El portal de verificación, cuando lo envías | Ayudar al staff a detectar cuentas alternativas | Solo si te verificas |
| Preguntas al asistente y mensajes recientes del canal | Tú, al usar >ask o un ticket con IA; el canal, si la IA está activa | Que el asistente pueda responder con contexto | Solo si el servidor activa la IA |
| Datos de seguridad | El registro de auditoría de Discord, entradas y cambios de roles | Frenar ataques y restaurar el servidor | Solo con Marin Security |
| Tu sesión en la web | Discord, cuando inicias sesión en el panel o en la vista de tickets | Saber quién eres y qué servidores puedes administrar | Solo si inicias sesión |
| Solicitudes de privacidad | Tú, desde el centro de solicitudes | Atenderlas y dejar constancia de que lo hicimos | Solo si haces una |
Perfiles y Roblox
Cuando creas un perfil o alguien usa /scan o /headshot, Marin le pregunta a la API pública de Roblox por ese usuario y recibe su ID, nombre visible, bio pública, fecha de creación y avatar. /scan además pide cuántos amigos y grupos públicos tiene la cuenta y si Roblox la marcó como verificada o baneada, para mostrar las señales de la cuenta. Esa respuesta se queda solo en memoria durante 10 minutos, para no repetir la consulta; lo que muestra /scan no se guarda.
Nunca te vamos a pedir la contraseña de Roblox. Si el servidor exige probar que la cuenta es tuya, lo haces poniendo una frase en tu bio de Roblox, nada más.
Mensajes borrados y >snipe
Cuando alguien borra o edita un mensaje, Marin guarda una copia en memoria durante 10 minutos: autor, canal, el texto antes y después, y la hora. Durante los primeros 2 minutos cualquiera en ese servidor puede verlo con >snipe. Nada de esto se escribe en la base de datos; al reiniciarse el bot, desaparece.
Marin Security
En los servidores que tienen Marin Security, Marin guarda un respaldo de la estructura del servidor para poder restaurarlo después de un ataque: nombre e iconos, roles, canales y permisos, reglas de AutoMod, eventos, emojis y stickers, webhooks (sin sus tokens), invitaciones, la lista de bans con sus motivos y, por cada miembro, su apodo, sus roles y si tiene timeout.
Hay un solo respaldo por servidor y se reemplaza en cada copia. También quedan registrados los incidentes (quién hizo qué y qué castigo se aplicó) durante 30 días, y los cambios de roles durante 90 días.
Hay una sola lista que se comparte entre servidores: la de bots que participaron en un raid o un nuke. Solo incluye cuentas de bot, nunca personas.
Mensajes y asistente de IA
Lo que pasa cuando un servidor activa la IA
Esto es lo más delicado que hace Marin, así que vamos al grano.
Si un administrador activa el asistente (>ask), Marin empieza a guardar los mensajes que escriben las personas en los canales que puede leer. De cada mensaje guarda el nombre visible del autor en ese momento (no su ID), el texto y la fecha. Los mensajes de bots y los canales de tickets con IA quedan fuera.
Cada pregunta al asistente va acompañada de los últimos 12 mensajes del canal, y el asistente puede buscar en ellos si alguien le pregunta por una conversación reciente. Estos mensajes se borran solos a los 7 días. Si el servidor apaga el asistente, Marin deja de guardar mensajes en menos de un minuto.
Qué más guarda el asistente
- La conversación, durante 2 horas, para que puedas responderle a Marin y seguir hablando. Si había imágenes, se guarda una copia pequeña y de menor calidad. Los videos, audios y notas de voz no se guardan: solo queda una nota de que estaban.
- Notas del servidor que el asistente decide guardar (un problema que se repite, una decisión), durante 30 días y con un máximo de 500 por servidor. Solo las usa con personas que podían ver el canal donde se escribieron.
- Un registro de uso durante 90 días: fecha, servidor, los primeros 140 caracteres de la pregunta y si hubo errores. Tu ID no se guarda ahí; en su lugar queda un código cifrado.
- El asistente del panel web guarda los últimos 30 mensajes de tu conversación. Las imágenes que adjuntes no se guardan.
- Si alguien intenta una y otra vez saltarse las reglas del asistente, queda bloqueado 24 horas. Y si alguien lo usa para molestar, le podemos indicar que ignore a esa persona; esa indicación queda hasta que la quitemos.
Qué se envía a Google
El asistente funciona con la API de Gemini de Google. Para responder, Marin le envía tu pregunta, las imágenes, GIF, videos, audios y notas de voz que adjuntes o enlaces (hasta 4 por mensaje), los mensajes recientes del canal y los datos del servidor que el asistente consulte (canales, roles, perfiles, leaderboard). En un ticket con IA se envía la conversación del ticket. Los resúmenes de postulaciones solo se envían si el servidor los activó; vienen apagados.
Un GIF se envía como unas pocas imágenes sueltas. Los videos y audios de más de 14 MB se suben al servicio de archivos de Gemini solo para esa respuesta, y Marin los borra apenas termina; si ese borrado fallara, Google los elimina solo a las 48 horas. Los que pesan menos viajan dentro de la misma petición y no quedan guardados en Google como archivo.
Según el nivel de servicio, las condiciones de Gemini permiten que Google use lo enviado para mejorar sus productos, incluso con revisión por personas.
En pocas palabras: no le cuentes al asistente nada que no quieras que lea otra persona.
Imágenes y GIF que crea Marin
Si le pides a Marin que ponga texto en una imagen o que la convierta en GIF, la edición se hace en nuestro propio servidor, no en Google. Gemini solo lee tu pedido para entender qué quieres. El resultado se publica en el canal como un archivo normal de Discord y no guardamos otra copia.
Si después respondes a esa imagen para pedir otro cambio, se envía a Gemini como cualquier imagen adjunta. Edita solo imágenes que tengas derecho a usar, y no las uses para hacerte pasar por otra persona ni para burlarte de alguien.
Lo que la IA no es
El asistente se equivoca. Puede inventar cosas o entender mal una pregunta. No uses sus respuestas como consejo médico, legal ni financiero, y no lo tomes como la palabra oficial de tu servidor: las decisiones las toma siempre el staff. Si una respuesta de la IA te afectó y quieres que la revise una persona, pídelo al staff de tu servidor o abre un ticket en nuestro servidor de soporte.
Verificación
Qué recoge el portal
Algunos servidores piden verificarse con un portal web antes de dar acceso. El enlace dura 30 minutos y sirve una sola vez. Cuando lo envías, Marin guarda:
- Tu ID de Discord, el ID del servidor y tu usuario e ID de Roblox, y si la cuenta de Roblox se comprobó con una frase en la bio o solo la indicaste tú.
- Las fechas de creación de tus cuentas de Discord y Roblox.
- Qué tipo de conexión usas según listas públicas (normal, VPN, proxy, Tor o centro de datos), qué empresa opera esa red y en qué país está registrada esa empresa. No sabemos ni guardamos dónde estás tú.
- Datos técnicos de tu navegador en texto legible: familia de navegador y sistema (sin la versión exacta), tipo de dispositivo, resolución, idioma y zona horaria.
- Si esos datos son coherentes entre sí y con la propia petición, y si el navegador dice ser una herramienta automatizada.
- Códigos hechos con una clave secreta a partir de tu IP, de la cookie del portal y de una descripción de tu dispositivo. Con esos códigos no se puede recuperar tu IP ni identificar tu equipo fuera de Marin.
- Tus respuestas a las preguntas del servidor.
Además, cada paso del portal (crear el enlace, buscar tu cuenta de Roblox, enviar) deja una línea corta con los mismos códigos, para detectar ráfagas de intentos. Esa línea se borra a los 30 días.
La cookie del portal
El portal pone una cookie propia llamada «marin_vid». Lleva un identificador al azar firmado, solo la lee el servidor de Marin (el JavaScript de la página no puede) y solo se envía al portal. Sirve para reconocer el mismo navegador en verificaciones futuras del mismo servidor. Dura 180 días y cambia de valor cada 90. No es de publicidad y no se usa fuera del portal.
Si la borras o la bloqueas, puedes verificarte igual. Una cookie sola nunca basta para rechazarte, y compartir navegador con alguien de tu casa no se trata como algo sospechoso por sí mismo.
Cómo se revisa la conexión
Tu IP no se envía a ningún servicio externo. Marin descarga listas públicas y gratuitas de salidas de Tor, rangos de VPN, proxies y centros de datos, y la tabla pública que dice qué empresa opera cada rango, y compara tu IP con esa copia en su propio servidor. Estas listas no son perfectas: pueden faltar redes o sobrar alguna, y por eso el resultado se muestra al staff como un indicio, con el grado de certeza que tiene.
iCloud Private Relay se reconoce aparte y no se trata como una VPN.
Para qué se usa y quién lo ve
Sirve para que el staff detecte cuentas alternativas y gente que intenta volver después de un ban. Marin junta los indicios y dice si la cuenta parece una alternativa y por qué, pero no decide: aprobar o rechazar siempre lo hace una persona del staff. Las coincidencias se buscan solo dentro de ese servidor, nunca en otros.
Compartir red con tu familia, tu escuela o tu trabajo, o usar el mismo modelo de teléfono que otra persona, no es una acusación. Esos casos se marcan como compartidos y el staff los ve así.
El resultado y sus motivos aparecen en una tarjeta dentro de tu ticket o hilo de verificación, que ves tú y el staff. Puede nombrar otra cuenta del servidor que se parezca a la tuya, pero nunca muestra tu IP ni datos técnicos de tu conexión o tu dispositivo. Si pides una copia de tus datos, tu revisión va incluida, sin los datos de otras personas. Si crees que te rechazaron por error, pide al staff del servidor que lo revise.
Cuánto se guarda
| Qué | Cuánto |
|---|---|
| La revisión completa | 180 días, y se borra sola |
| El historial breve de intentos | 30 días |
| El enlace del portal | Sirve 30 minutos; el registro se borra a las 6 horas |
| La cookie «marin_vid» | 180 días en tu navegador, con cambio de valor cada 90 |
| Tu IP tal cual | No se guarda |
Lo que no recopilamos, nunca
- Contraseñas. Entras con Discord y nunca vemos tu contraseña. Tampoco pedimos la de Roblox.
- Mensajes directos. Marin no lee ni guarda lo que le escribes por DM.
- Todo lo que se escribe en tu servidor. Solo se guardan mensajes recientes si el servidor activó la IA, y se borran a los 7 días.
- Tu IP tal cual. En la verificación se compara con listas públicas en nuestro propio servidor y después solo queda un código hecho con una clave secreta.
- Datos de pago. La web no cobra ni pide tarjetas.
- Voz, cámara, contactos o ubicación exacta.
- Cookies de publicidad o de seguimiento.
Y lo que no hacemos con lo que sí tenemos
- No vendemos ni alquilamos datos. A nadie.
- No mostramos anuncios ni armamos perfiles para publicidad.
- No entrenamos modelos de IA con tus datos.
- No le pasamos a un servidor lo que tienes en otro.
- No cruzamos datos entre servidores, salvo la lista de bots de raid y el bloqueo de 24 horas del asistente.
Cuánto tiempo guardamos las cosas
Mucho de lo que guarda Marin tiene fecha de vencimiento y se borra solo. Lo demás se queda mientras el servidor lo use.
| Dato | Cuánto tiempo | Qué pasa después |
|---|---|---|
| Mensajes recientes para el asistente | 7 días | Se borran solos |
| Conversación con el asistente | 2 horas | Se borra sola |
| Videos y audios de más de 14 MB enviados a Google | Hasta que termina la respuesta | Marin los borra; si falla, Google los elimina a las 48 horas |
| Notas del asistente | 30 días | Se borran solas |
| Registro de uso de la IA | 90 días | Se borra solo |
| Bloqueo por abuso del asistente | 24 horas | Se levanta solo |
| Enlace del portal de verificación | 30 minutos | Deja de servir y se borra |
| Revisión de verificación | 180 días | Se borra sola |
Mensajes borrados para >snipe | 10 minutos, solo en memoria | Desaparecen |
| Consultas a Roblox | 10 minutos, solo en memoria | Desaparecen |
| Perfiles de Discord y Roblox que muestra la página del creador | Hasta 30 minutos, solo en memoria | Desaparecen |
| Imágenes de Discord, Roblox y Spotify que entrega la web | Hasta 6 horas, solo en memoria | Desaparecen |
| Cookie «mrn_cv» de la página del creador | 12 horas en tu navegador | Vence sola |
| Incidentes de seguridad y de raid | 30 días | Se borran solos |
| Historial de cambios de roles | 90 días | Se borra solo |
| Respaldo del servidor | Uno por servidor | Cada copia reemplaza a la anterior |
| Estadísticas de visitas de la web | 120 días | Se borran solas |
| Sesión en el panel o en la vista de tickets | 12 horas | Tienes que volver a entrar |
| Copia de tus datos que pediste | 7 días | El enlace de descarga vence |
| Solicitudes de privacidad | 365 días desde que se cierran | Se borran |
| Perfiles, resultados, casos, tickets, postulaciones, verificaciones aprobadas y configuración | Mientras el servidor los necesite | Los borra el staff, o nosotros si lo pides |
Si Marin sale de un servidor
Sacar a Marin de un servidor no borra automáticamente lo que ya estaba guardado. Si lo vuelven a invitar, la configuración sigue ahí. Si quieres que se borre, pídelo como explicamos en el punto 10.
Quién puede ver tus datos
| Quién | Qué puede ver | Qué no puede ver |
|---|---|---|
| Otros miembros del servidor | Lo que Marin publica en los canales: tu perfil, puestos, resultados y anuncios | Tus casos de moderación, tus tickets y tus datos de verificación |
| El staff de tu servidor | Según sus permisos: casos, tickets de sus paneles, postulaciones, revisiones de verificación e historial de cambios | Lo que tienes en otros servidores y tu IP |
| Quien opera Marin | Acceso técnico a la base de datos para mantener el servicio, arreglar problemas y atender solicitudes. Solo cuando hace falta | Tus contraseñas, tus DMs y tu IP tal cual, porque no los tenemos |
| Proveedores | Solo lo que necesitan para hacer su parte (punto 8) | Todo lo demás |
No compartimos datos con nadie más, salvo que una ley nos obligue.
Servicios que usamos
Marin no funciona solo. Estos servicios reciben datos porque sin ellos no podría hacer lo que hace:
| Servicio | Para qué | Qué recibe |
|---|---|---|
| Discord | Es donde vive Marin, y el inicio de sesión de la web | Todo lo que Marin hace pasa por Discord |
| Google, API de Gemini | El asistente de IA | Lo descrito en el punto 3 |
| Roblox | Datos públicos de cuentas de Roblox | El usuario o ID de Roblox que se consulta |
| Render | Aloja el bot y la web | El tráfico del bot y de la web |
| Base de datos MongoDB | Guarda lo que describe esta política | Todos los datos guardados |
| Plausible | Estadísticas de visitas, sin cookies | Página, referencia, navegador y país aproximado; no guarda tu IP |
| Lanyard | El estado de Spotify en la página del creador, solo si el bot no lo puede ver | Solo el ID de Discord del creador; nada de quien visita la página |
La página del creador tiene sus propias reglas, explicadas en el punto 9.
Datos fuera de tu país
Estos servicios tienen servidores en distintos países, sobre todo en Estados Unidos y Europa. Eso significa que tus datos pueden procesarse fuera del país donde vives.
La web y las cookies
Cookies
La web solo pone cookies cuando inicias sesión con Discord, cuando abres el portal de verificación o cuando visitas la página del creador, y son las necesarias para que eso funcione:
| Cookie | Para qué | Duración |
|---|---|---|
| Sesión del panel web | Saber quién eres y qué servidores puedes administrar. Va firmada, el JavaScript de la página no puede leerla y el permiso de Discord que contiene va cifrado | 12 horas |
| Sesión de la vista de tickets | Mostrarte las transcripciones de tus tickets | 12 horas |
| «marin_vid», del portal de verificación | Reconocer el mismo navegador en verificaciones futuras del mismo servidor. Solo la lee el servidor y solo se envía al portal (más detalle) | 180 días |
| «mrn_cv», de la página del creador | No contar tu visita dos veces. Solo dice que ya te contamos; no lleva ningún identificador y el JavaScript de la página no puede leerla | 12 horas |
No usamos cookies de publicidad ni de seguimiento.
Tipografías e imágenes
Las tipografías de la web se sirven desde nuestro propio servidor, no desde Google ni otro servicio. Lo mismo pasa con las fotos de Discord que aparecen en la página del creador y en «Acerca de»: las entrega Marin.
Lo que se guarda en tu navegador
Tu navegador recuerda el idioma y el tema (claro u oscuro) que elegiste y, en el panel, el último servidor que abriste. Mientras la pestaña está abierta, también guarda un identificador de visita al azar para contar visitas sin cookies y, en la página del creador, el volumen de la música que elegiste. Todo eso se queda en tu equipo y lo puedes borrar cuando quieras desde el navegador.
Estadísticas de visitas
Contamos visitas de dos formas, ninguna con cookies. Nuestro propio contador guarda la página, de qué tipo de sitio llegaste, si usas computadora, tablet o teléfono y la familia del navegador; no guarda tu IP. Además usamos Plausible, que tampoco usa cookies. Si tu navegador tiene activado «No rastrear» (Do Not Track), nuestro contador no registra tu visita.
La página del creador
La página del creador es el perfil personal de quien hace Marin. Esto es lo que pasa cuando la abres:
- Contador de visitas. Guardamos un solo número total. No guardamos tu IP, tu navegador ni una lista de quién entró. Para no contarte dos veces, la página pone la cookie «mrn_cv» durante 12 horas; solo dice que ya te contamos.
- Estado y música del creador. Se muestra su perfil y estado de Discord y, si está escuchando Spotify, la canción. Si el bot no puede ver ese estado, nuestro servidor se lo pregunta a Lanyard usando solo el ID de Discord del creador.
- Testers. El creador elige a quién mostrar escribiendo su ID de Discord. La foto y el nombre público se piden a Discord al abrir la página y se tienen en memoria unos minutos; no se guardan en la base de datos. Si sales ahí y prefieres no salir, pídeselo al creador o escríbenos y te quitamos.
- Imágenes y música. Las imágenes de Discord, Spotify y Roblox las descarga nuestro servidor y te las entrega desde la web de Marin, así cargan aunque tu red bloquee esos sitios y esos servicios no reciben tu IP. Solo si nuestro servidor no puede entregarlas, tu navegador las pide directamente. Si el creador puso una imagen, video o canción enlazada desde otro sitio, se carga desde ese sitio, que sí recibe tu IP. La música no suena hasta que tocas la página.
Tus derechos y cómo ejercerlos
| Derecho | Qué puedes pedir |
|---|---|
| Acceso | Una copia de lo que Marin guarda sobre tu cuenta, en un archivo que descargas |
| Corrección | Que arreglemos un dato que está mal |
| Borrado | Que eliminemos tus datos. Si algo no se puede borrar, te decimos qué es y por qué |
| Limitación | Que dejemos de usar un dato mientras se revisa algo |
| Preguntas | Cualquier duda sobre tus datos |
Cómo se piden
Entra al centro de solicitudes con tu cuenta de Discord, elige qué necesitas y listo. Te pedimos iniciar sesión por una razón simple: así sabemos que la cuenta es tuya y nadie puede pedir los datos de otra persona. Desde ahí también ves en qué estado está tu solicitud.
Si prefieres, abre un ticket en nuestro servidor de soporte.
Plazos
Te respondemos por el mismo lugar donde hiciste la solicitud. No te vamos a prometer un plazo que no podamos cumplir: si algo va a tardar, te avisamos por qué. Si pediste una copia, el enlace de descarga dura 7 días.
Según dónde vivas
Algunas leyes, como el RGPD en Europa, la LGPD en Brasil o las leyes de privacidad de algunos estados de EE. UU., te dan derechos adicionales o la posibilidad de reclamar ante la autoridad de protección de datos de tu país. Los respetamos igual: la forma de pedirlos es la misma.
Menores de edad
Para usar Marin necesitas tener la edad mínima que pide Discord: 13 años, o más si tu país lo exige.
Las funciones de IA son otra historia: las condiciones de la API de Gemini piden ser mayor de 18 años. Si eres menor, no uses el asistente ni los tickets con IA.
Si nos enteramos de que alguien por debajo de la edad mínima nos dio datos, los borramos.
Seguridad
La web funciona con HTTPS. Las sesiones van firmadas y el JavaScript de la página no puede leerlas, el permiso que Discord nos da al iniciar sesión se guarda cifrado, y tu IP y los datos de tu equipo solo se guardan como códigos cifrados. El acceso a la base de datos está limitado a quien opera Marin.
Ningún sistema es cien por ciento seguro y no vamos a decirte lo contrario. Si pasa algo que afecte tus datos, lo anunciamos en el servidor de soporte lo antes posible, con lo que sabemos y lo que estamos haciendo.
Cambios a esta política
Cuando Marin cambia, esta página cambia con él. Arriba siempre vas a ver la fecha de la última actualización. Si el cambio es importante, lo avisamos en el servidor de soporte antes de que aplique, siempre que se pueda.
Contacto
- Solicitudes sobre tus datos: centro de solicitudes.
- Dudas y reportes: servidor de soporte.
Sin resultados
Prueba con otra palabra o con el número del artículo.
¿Dudas sobre tus datos?
Pregúntanos en el servidor de soporte, o pide una copia o el borrado de tus datos desde la página de solicitudes.