Política de privacidad
Legal

Política de privacidad

Qué datos guarda Marin, para qué, quién los ve y cuánto tiempo se quedan. Sin letra chica.

Actualizada el 14 secciones · 38 artículos

Índice
  1. 1Antes de empezar
  2. 2Qué datos guardamos y por qué
  3. 3Mensajes y asistente de IA
  4. 4Verificación
  5. 5Lo que no recopilamos, nunca
  6. 6Cuánto tiempo guardamos las cosas
  7. 7Quién puede ver tus datos
  8. 8Servicios que usamos
  9. 9La web y las cookies
  10. 10Tus derechos y cómo ejercerlos
  11. 11Menores de edad
  12. 12Seguridad
  13. 13Cambios a esta política
  14. 14Contacto

Antes de empezar

Art. 1.1

Qué cubre esta política

Esta política aplica a todo lo que hace Marin:

  • El bot de Discord, en cualquier servidor donde esté.
  • Esta web, incluida la documentación y el centro de solicitudes de privacidad.
  • El panel web y la vista web de tickets, donde entras con tu cuenta de Discord.
  • El portal de verificación que usan algunos servidores.
Art. 1.2

Qué no cubre

Lo que Discord hace con tus datos es cosa de Discord y lo explica su política de privacidad. Tampoco cubre las reglas de cada servidor ni lo que hagan otros bots que tengas al lado de Marin.

Art. 1.3

Quién está detrás de Marin

Marin es un proyecto independiente que desarrolla y mantiene su creador. Puedes ver quién es en la página del creador. Cuando en esta página decimos «nosotros», hablamos de quien opera Marin.

No somos una empresa grande ni pretendemos parecerlo. Marin no está afiliado a Discord, a Roblox ni a los creadores de The Strongest Battlegrounds.

Art. 1.4

Tu servidor decide, Marin ejecuta

El staff de cada servidor elige qué módulos activa, cómo los configura y qué sanciones aplica. Marin hace lo que el servidor configuró y guarda lo necesario para eso.

Por eso, si no estás de acuerdo con un ban, un warn o una verificación rechazada, habla primero con el staff de ese servidor. Nosotros podemos borrar tus datos, pero no podemos deshacer una decisión que tomó otro servidor.

Qué datos guardamos y por qué

Art. 2.1

Esta es la tabla completa. Si un dato no aparece aquí, Marin no lo guarda.

DatoDe dónde salePara qué¿Hace falta?
IDs de Discord: el tuyo, el del servidor, canales y rolesDiscord, cuando usas un comando o un módulo actúa sobre tiSaber de quién es cada perfil, caso o ticketSí. Sin IDs, Marin no funciona
Configuración del servidorEl staff, desde /setup o el panel webQue Marin haga lo que el servidor eligióSí, para cada módulo activo
Perfil de jugador: nombre, usuario e ID de Roblox, región, récord y faseTú o el staff, al crear o editar el perfilLeaderboard, score, ranking y retosSolo si tienes perfil
Resultados, fases y puestosEl staff, con /score, /phase, /addspot y parecidosTablas e historial de sets y de fasesParte de esos módulos
Casos de moderación, bans temporales y blacklistEl staff, o los límites automáticos que configuró el servidorHistorial, levantar bans cuando vencen y devolverte rolesSolo si el servidor usa moderación
Tickets, transcripciones y postulacionesTú, al abrir un ticket o postularteQue el staff te atienda y quede constanciaSolo si los usas
Datos de verificaciónEl portal de verificación, cuando lo envíasAyudar al staff a detectar cuentas alternativasSolo si te verificas
Preguntas al asistente y mensajes recientes del canalTú, al usar >ask o un ticket con IA; el canal, si la IA está activaQue el asistente pueda responder con contextoSolo si el servidor activa la IA
Datos de seguridadEl registro de auditoría de Discord, entradas y cambios de rolesFrenar ataques y restaurar el servidorSolo con Marin Security
Tu sesión en la webDiscord, cuando inicias sesión en el panel o en la vista de ticketsSaber quién eres y qué servidores puedes administrarSolo si inicias sesión
Solicitudes de privacidadTú, desde el centro de solicitudesAtenderlas y dejar constancia de que lo hicimosSolo si haces una
Art. 2.2

Perfiles y Roblox

Cuando creas un perfil o alguien usa /scan o /headshot, Marin le pregunta a la API pública de Roblox por ese usuario y recibe su ID, nombre visible, bio pública, fecha de creación y avatar. /scan además pide cuántos amigos y grupos públicos tiene la cuenta y si Roblox la marcó como verificada o baneada, para mostrar las señales de la cuenta. Esa respuesta se queda solo en memoria durante 10 minutos, para no repetir la consulta; lo que muestra /scan no se guarda.

Nunca te vamos a pedir la contraseña de Roblox. Si el servidor exige probar que la cuenta es tuya, lo haces poniendo una frase en tu bio de Roblox, nada más.

Art. 2.3

Mensajes borrados y >snipe

Cuando alguien borra o edita un mensaje, Marin guarda una copia en memoria durante 10 minutos: autor, canal, el texto antes y después, y la hora. Durante los primeros 2 minutos cualquiera en ese servidor puede verlo con >snipe. Nada de esto se escribe en la base de datos; al reiniciarse el bot, desaparece.

Art. 2.4

Marin Security

En los servidores que tienen Marin Security, Marin guarda un respaldo de la estructura del servidor para poder restaurarlo después de un ataque: nombre e iconos, roles, canales y permisos, reglas de AutoMod, eventos, emojis y stickers, webhooks (sin sus tokens), invitaciones, la lista de bans con sus motivos y, por cada miembro, su apodo, sus roles y si tiene timeout.

Hay un solo respaldo por servidor y se reemplaza en cada copia. También quedan registrados los incidentes (quién hizo qué y qué castigo se aplicó) durante 30 días, y los cambios de roles durante 90 días.

Hay una sola lista que se comparte entre servidores: la de bots que participaron en un raid o un nuke. Solo incluye cuentas de bot, nunca personas.

Mensajes y asistente de IA

Art. 3.1

Lo que pasa cuando un servidor activa la IA

Esto es lo más delicado que hace Marin, así que vamos al grano.

Si un administrador activa el asistente (>ask), Marin empieza a guardar los mensajes que escriben las personas en los canales que puede leer. De cada mensaje guarda el nombre visible del autor en ese momento (no su ID), el texto y la fecha. Los mensajes de bots y los canales de tickets con IA quedan fuera.

Cada pregunta al asistente va acompañada de los últimos 12 mensajes del canal, y el asistente puede buscar en ellos si alguien le pregunta por una conversación reciente. Estos mensajes se borran solos a los 7 días. Si el servidor apaga el asistente, Marin deja de guardar mensajes en menos de un minuto.

Art. 3.2

Qué más guarda el asistente

  • La conversación, durante 2 horas, para que puedas responderle a Marin y seguir hablando. Si había imágenes, se guarda una copia pequeña y de menor calidad. Los videos, audios y notas de voz no se guardan: solo queda una nota de que estaban.
  • Notas del servidor que el asistente decide guardar (un problema que se repite, una decisión), durante 30 días y con un máximo de 500 por servidor. Solo las usa con personas que podían ver el canal donde se escribieron.
  • Un registro de uso durante 90 días: fecha, servidor, los primeros 140 caracteres de la pregunta y si hubo errores. Tu ID no se guarda ahí; en su lugar queda un código cifrado.
  • El asistente del panel web guarda los últimos 30 mensajes de tu conversación. Las imágenes que adjuntes no se guardan.
  • Si alguien intenta una y otra vez saltarse las reglas del asistente, queda bloqueado 24 horas. Y si alguien lo usa para molestar, le podemos indicar que ignore a esa persona; esa indicación queda hasta que la quitemos.
Art. 3.3

Qué se envía a Google

El asistente funciona con la API de Gemini de Google. Para responder, Marin le envía tu pregunta, las imágenes, GIF, videos, audios y notas de voz que adjuntes o enlaces (hasta 4 por mensaje), los mensajes recientes del canal y los datos del servidor que el asistente consulte (canales, roles, perfiles, leaderboard). En un ticket con IA se envía la conversación del ticket. Los resúmenes de postulaciones solo se envían si el servidor los activó; vienen apagados.

Un GIF se envía como unas pocas imágenes sueltas. Los videos y audios de más de 14 MB se suben al servicio de archivos de Gemini solo para esa respuesta, y Marin los borra apenas termina; si ese borrado fallara, Google los elimina solo a las 48 horas. Los que pesan menos viajan dentro de la misma petición y no quedan guardados en Google como archivo.

Según el nivel de servicio, las condiciones de Gemini permiten que Google use lo enviado para mejorar sus productos, incluso con revisión por personas.

En pocas palabras: no le cuentes al asistente nada que no quieras que lea otra persona.

Art. 3.4

Imágenes y GIF que crea Marin

Si le pides a Marin que ponga texto en una imagen o que la convierta en GIF, la edición se hace en nuestro propio servidor, no en Google. Gemini solo lee tu pedido para entender qué quieres. El resultado se publica en el canal como un archivo normal de Discord y no guardamos otra copia.

Si después respondes a esa imagen para pedir otro cambio, se envía a Gemini como cualquier imagen adjunta. Edita solo imágenes que tengas derecho a usar, y no las uses para hacerte pasar por otra persona ni para burlarte de alguien.

Art. 3.5

Lo que la IA no es

El asistente se equivoca. Puede inventar cosas o entender mal una pregunta. No uses sus respuestas como consejo médico, legal ni financiero, y no lo tomes como la palabra oficial de tu servidor: las decisiones las toma siempre el staff. Si una respuesta de la IA te afectó y quieres que la revise una persona, pídelo al staff de tu servidor o abre un ticket en nuestro servidor de soporte.

Verificación

Art. 4.1

Qué recoge el portal

Algunos servidores piden verificarse con un portal web antes de dar acceso. El enlace dura 30 minutos y sirve una sola vez. Cuando lo envías, Marin guarda:

  • Tu ID de Discord, el ID del servidor y tu usuario e ID de Roblox, y si la cuenta de Roblox se comprobó con una frase en la bio o solo la indicaste tú.
  • Las fechas de creación de tus cuentas de Discord y Roblox.
  • Qué tipo de conexión usas según listas públicas (normal, VPN, proxy, Tor o centro de datos), qué empresa opera esa red y en qué país está registrada esa empresa. No sabemos ni guardamos dónde estás tú.
  • Datos técnicos de tu navegador en texto legible: familia de navegador y sistema (sin la versión exacta), tipo de dispositivo, resolución, idioma y zona horaria.
  • Si esos datos son coherentes entre sí y con la propia petición, y si el navegador dice ser una herramienta automatizada.
  • Códigos hechos con una clave secreta a partir de tu IP, de la cookie del portal y de una descripción de tu dispositivo. Con esos códigos no se puede recuperar tu IP ni identificar tu equipo fuera de Marin.
  • Tus respuestas a las preguntas del servidor.

Además, cada paso del portal (crear el enlace, buscar tu cuenta de Roblox, enviar) deja una línea corta con los mismos códigos, para detectar ráfagas de intentos. Esa línea se borra a los 30 días.

Art. 4.2

La cookie del portal

El portal pone una cookie propia llamada «marin_vid». Lleva un identificador al azar firmado, solo la lee el servidor de Marin (el JavaScript de la página no puede) y solo se envía al portal. Sirve para reconocer el mismo navegador en verificaciones futuras del mismo servidor. Dura 180 días y cambia de valor cada 90. No es de publicidad y no se usa fuera del portal.

Si la borras o la bloqueas, puedes verificarte igual. Una cookie sola nunca basta para rechazarte, y compartir navegador con alguien de tu casa no se trata como algo sospechoso por sí mismo.

Art. 4.3

Cómo se revisa la conexión

Tu IP no se envía a ningún servicio externo. Marin descarga listas públicas y gratuitas de salidas de Tor, rangos de VPN, proxies y centros de datos, y la tabla pública que dice qué empresa opera cada rango, y compara tu IP con esa copia en su propio servidor. Estas listas no son perfectas: pueden faltar redes o sobrar alguna, y por eso el resultado se muestra al staff como un indicio, con el grado de certeza que tiene.

iCloud Private Relay se reconoce aparte y no se trata como una VPN.

Art. 4.4

Para qué se usa y quién lo ve

Sirve para que el staff detecte cuentas alternativas y gente que intenta volver después de un ban. Marin junta los indicios y dice si la cuenta parece una alternativa y por qué, pero no decide: aprobar o rechazar siempre lo hace una persona del staff. Las coincidencias se buscan solo dentro de ese servidor, nunca en otros.

Compartir red con tu familia, tu escuela o tu trabajo, o usar el mismo modelo de teléfono que otra persona, no es una acusación. Esos casos se marcan como compartidos y el staff los ve así.

El resultado y sus motivos aparecen en una tarjeta dentro de tu ticket o hilo de verificación, que ves tú y el staff. Puede nombrar otra cuenta del servidor que se parezca a la tuya, pero nunca muestra tu IP ni datos técnicos de tu conexión o tu dispositivo. Si pides una copia de tus datos, tu revisión va incluida, sin los datos de otras personas. Si crees que te rechazaron por error, pide al staff del servidor que lo revise.

Art. 4.5

Cuánto se guarda

QuéCuánto
La revisión completa180 días, y se borra sola
El historial breve de intentos30 días
El enlace del portalSirve 30 minutos; el registro se borra a las 6 horas
La cookie «marin_vid»180 días en tu navegador, con cambio de valor cada 90
Tu IP tal cualNo se guarda

Lo que no recopilamos, nunca

Art. 5.1
  • Contraseñas. Entras con Discord y nunca vemos tu contraseña. Tampoco pedimos la de Roblox.
  • Mensajes directos. Marin no lee ni guarda lo que le escribes por DM.
  • Todo lo que se escribe en tu servidor. Solo se guardan mensajes recientes si el servidor activó la IA, y se borran a los 7 días.
  • Tu IP tal cual. En la verificación se compara con listas públicas en nuestro propio servidor y después solo queda un código hecho con una clave secreta.
  • Datos de pago. La web no cobra ni pide tarjetas.
  • Voz, cámara, contactos o ubicación exacta.
  • Cookies de publicidad o de seguimiento.
Art. 5.2

Y lo que no hacemos con lo que sí tenemos

  • No vendemos ni alquilamos datos. A nadie.
  • No mostramos anuncios ni armamos perfiles para publicidad.
  • No entrenamos modelos de IA con tus datos.
  • No le pasamos a un servidor lo que tienes en otro.
  • No cruzamos datos entre servidores, salvo la lista de bots de raid y el bloqueo de 24 horas del asistente.

Cuánto tiempo guardamos las cosas

Art. 6.1

Mucho de lo que guarda Marin tiene fecha de vencimiento y se borra solo. Lo demás se queda mientras el servidor lo use.

DatoCuánto tiempoQué pasa después
Mensajes recientes para el asistente7 díasSe borran solos
Conversación con el asistente2 horasSe borra sola
Videos y audios de más de 14 MB enviados a GoogleHasta que termina la respuestaMarin los borra; si falla, Google los elimina a las 48 horas
Notas del asistente30 díasSe borran solas
Registro de uso de la IA90 díasSe borra solo
Bloqueo por abuso del asistente24 horasSe levanta solo
Enlace del portal de verificación30 minutosDeja de servir y se borra
Revisión de verificación180 díasSe borra sola
Mensajes borrados para >snipe10 minutos, solo en memoriaDesaparecen
Consultas a Roblox10 minutos, solo en memoriaDesaparecen
Perfiles de Discord y Roblox que muestra la página del creadorHasta 30 minutos, solo en memoriaDesaparecen
Imágenes de Discord, Roblox y Spotify que entrega la webHasta 6 horas, solo en memoriaDesaparecen
Cookie «mrn_cv» de la página del creador12 horas en tu navegadorVence sola
Incidentes de seguridad y de raid30 díasSe borran solos
Historial de cambios de roles90 díasSe borra solo
Respaldo del servidorUno por servidorCada copia reemplaza a la anterior
Estadísticas de visitas de la web120 díasSe borran solas
Sesión en el panel o en la vista de tickets12 horasTienes que volver a entrar
Copia de tus datos que pediste7 díasEl enlace de descarga vence
Solicitudes de privacidad365 días desde que se cierranSe borran
Perfiles, resultados, casos, tickets, postulaciones, verificaciones aprobadas y configuraciónMientras el servidor los necesiteLos borra el staff, o nosotros si lo pides
Art. 6.2

Si Marin sale de un servidor

Sacar a Marin de un servidor no borra automáticamente lo que ya estaba guardado. Si lo vuelven a invitar, la configuración sigue ahí. Si quieres que se borre, pídelo como explicamos en el punto 10.

Quién puede ver tus datos

Art. 7.1
QuiénQué puede verQué no puede ver
Otros miembros del servidorLo que Marin publica en los canales: tu perfil, puestos, resultados y anunciosTus casos de moderación, tus tickets y tus datos de verificación
El staff de tu servidorSegún sus permisos: casos, tickets de sus paneles, postulaciones, revisiones de verificación e historial de cambiosLo que tienes en otros servidores y tu IP
Quien opera MarinAcceso técnico a la base de datos para mantener el servicio, arreglar problemas y atender solicitudes. Solo cuando hace faltaTus contraseñas, tus DMs y tu IP tal cual, porque no los tenemos
ProveedoresSolo lo que necesitan para hacer su parte (punto 8)Todo lo demás

No compartimos datos con nadie más, salvo que una ley nos obligue.

Servicios que usamos

Art. 8.1

Marin no funciona solo. Estos servicios reciben datos porque sin ellos no podría hacer lo que hace:

ServicioPara quéQué recibe
DiscordEs donde vive Marin, y el inicio de sesión de la webTodo lo que Marin hace pasa por Discord
Google, API de GeminiEl asistente de IALo descrito en el punto 3
RobloxDatos públicos de cuentas de RobloxEl usuario o ID de Roblox que se consulta
RenderAloja el bot y la webEl tráfico del bot y de la web
Base de datos MongoDBGuarda lo que describe esta políticaTodos los datos guardados
PlausibleEstadísticas de visitas, sin cookiesPágina, referencia, navegador y país aproximado; no guarda tu IP
LanyardEl estado de Spotify en la página del creador, solo si el bot no lo puede verSolo el ID de Discord del creador; nada de quien visita la página

La página del creador tiene sus propias reglas, explicadas en el punto 9.

Art. 8.2

Datos fuera de tu país

Estos servicios tienen servidores en distintos países, sobre todo en Estados Unidos y Europa. Eso significa que tus datos pueden procesarse fuera del país donde vives.

La web y las cookies

Art. 9.1

Cookies

La web solo pone cookies cuando inicias sesión con Discord, cuando abres el portal de verificación o cuando visitas la página del creador, y son las necesarias para que eso funcione:

CookiePara quéDuración
Sesión del panel webSaber quién eres y qué servidores puedes administrar. Va firmada, el JavaScript de la página no puede leerla y el permiso de Discord que contiene va cifrado12 horas
Sesión de la vista de ticketsMostrarte las transcripciones de tus tickets12 horas
«marin_vid», del portal de verificaciónReconocer el mismo navegador en verificaciones futuras del mismo servidor. Solo la lee el servidor y solo se envía al portal (más detalle)180 días
«mrn_cv», de la página del creadorNo contar tu visita dos veces. Solo dice que ya te contamos; no lleva ningún identificador y el JavaScript de la página no puede leerla12 horas

No usamos cookies de publicidad ni de seguimiento.

Art. 9.2

Tipografías e imágenes

Las tipografías de la web se sirven desde nuestro propio servidor, no desde Google ni otro servicio. Lo mismo pasa con las fotos de Discord que aparecen en la página del creador y en «Acerca de»: las entrega Marin.

Art. 9.3

Lo que se guarda en tu navegador

Tu navegador recuerda el idioma y el tema (claro u oscuro) que elegiste y, en el panel, el último servidor que abriste. Mientras la pestaña está abierta, también guarda un identificador de visita al azar para contar visitas sin cookies y, en la página del creador, el volumen de la música que elegiste. Todo eso se queda en tu equipo y lo puedes borrar cuando quieras desde el navegador.

Art. 9.4

Estadísticas de visitas

Contamos visitas de dos formas, ninguna con cookies. Nuestro propio contador guarda la página, de qué tipo de sitio llegaste, si usas computadora, tablet o teléfono y la familia del navegador; no guarda tu IP. Además usamos Plausible, que tampoco usa cookies. Si tu navegador tiene activado «No rastrear» (Do Not Track), nuestro contador no registra tu visita.

Art. 9.5

La página del creador

La página del creador es el perfil personal de quien hace Marin. Esto es lo que pasa cuando la abres:

  • Contador de visitas. Guardamos un solo número total. No guardamos tu IP, tu navegador ni una lista de quién entró. Para no contarte dos veces, la página pone la cookie «mrn_cv» durante 12 horas; solo dice que ya te contamos.
  • Estado y música del creador. Se muestra su perfil y estado de Discord y, si está escuchando Spotify, la canción. Si el bot no puede ver ese estado, nuestro servidor se lo pregunta a Lanyard usando solo el ID de Discord del creador.
  • Testers. El creador elige a quién mostrar escribiendo su ID de Discord. La foto y el nombre público se piden a Discord al abrir la página y se tienen en memoria unos minutos; no se guardan en la base de datos. Si sales ahí y prefieres no salir, pídeselo al creador o escríbenos y te quitamos.
  • Imágenes y música. Las imágenes de Discord, Spotify y Roblox las descarga nuestro servidor y te las entrega desde la web de Marin, así cargan aunque tu red bloquee esos sitios y esos servicios no reciben tu IP. Solo si nuestro servidor no puede entregarlas, tu navegador las pide directamente. Si el creador puso una imagen, video o canción enlazada desde otro sitio, se carga desde ese sitio, que sí recibe tu IP. La música no suena hasta que tocas la página.

Tus derechos y cómo ejercerlos

Art. 10.1
DerechoQué puedes pedir
AccesoUna copia de lo que Marin guarda sobre tu cuenta, en un archivo que descargas
CorrecciónQue arreglemos un dato que está mal
BorradoQue eliminemos tus datos. Si algo no se puede borrar, te decimos qué es y por qué
LimitaciónQue dejemos de usar un dato mientras se revisa algo
PreguntasCualquier duda sobre tus datos
Art. 10.2

Cómo se piden

Entra al centro de solicitudes con tu cuenta de Discord, elige qué necesitas y listo. Te pedimos iniciar sesión por una razón simple: así sabemos que la cuenta es tuya y nadie puede pedir los datos de otra persona. Desde ahí también ves en qué estado está tu solicitud.

Si prefieres, abre un ticket en nuestro servidor de soporte.

Art. 10.3

Plazos

Te respondemos por el mismo lugar donde hiciste la solicitud. No te vamos a prometer un plazo que no podamos cumplir: si algo va a tardar, te avisamos por qué. Si pediste una copia, el enlace de descarga dura 7 días.

Art. 10.4

Según dónde vivas

Algunas leyes, como el RGPD en Europa, la LGPD en Brasil o las leyes de privacidad de algunos estados de EE. UU., te dan derechos adicionales o la posibilidad de reclamar ante la autoridad de protección de datos de tu país. Los respetamos igual: la forma de pedirlos es la misma.

Menores de edad

Art. 11.1

Para usar Marin necesitas tener la edad mínima que pide Discord: 13 años, o más si tu país lo exige.

Las funciones de IA son otra historia: las condiciones de la API de Gemini piden ser mayor de 18 años. Si eres menor, no uses el asistente ni los tickets con IA.

Si nos enteramos de que alguien por debajo de la edad mínima nos dio datos, los borramos.

Seguridad

Art. 12.1

La web funciona con HTTPS. Las sesiones van firmadas y el JavaScript de la página no puede leerlas, el permiso que Discord nos da al iniciar sesión se guarda cifrado, y tu IP y los datos de tu equipo solo se guardan como códigos cifrados. El acceso a la base de datos está limitado a quien opera Marin.

Ningún sistema es cien por ciento seguro y no vamos a decirte lo contrario. Si pasa algo que afecte tus datos, lo anunciamos en el servidor de soporte lo antes posible, con lo que sabemos y lo que estamos haciendo.

Cambios a esta política

Art. 13.1

Cuando Marin cambia, esta página cambia con él. Arriba siempre vas a ver la fecha de la última actualización. Si el cambio es importante, lo avisamos en el servidor de soporte antes de que aplique, siempre que se pueda.

Contacto

¿Dudas sobre tus datos?

Pregúntanos en el servidor de soporte, o pide una copia o el borrado de tus datos desde la página de solicitudes.