A la página principal

Política de privacidad

Vigente desde 3 de octubre de 2026 · echo-assistants.tech

Aquí se describe, punto por punto, qué datos trata el proyecto Echo, con qué fin, a quién se transfieren, cuánto tiempo se conservan y cómo eliminarlos. Recopilamos lo que las funciones necesitan para operar y no vendemos datos.

1Quiénes somos y qué abarca la política

Echo es un bot de Discord y un panel en echo-assistants.tech, junto con los servicios relacionados: el monitoreo de servidores (monitoring.echo-assistants.tech), las tiendas de servidores, el servicio de garantía de tratos Echo Deal (deal.echo-assistants.tech), un servidor de Minecraft con su sitio web y su launcher (minecraft.echo-assistants.tech), los juegos Mafia y Búnker y nuestro servidor de Discord Echo Studio.

La política se aplica a todas las personas que usan el bot en su servidor, inician sesión en el sitio, juegan en nuestro servidor de Minecraft, participan en tratos con garantía o simplemente interactúan con las funciones de Echo (envían un formulario, votan, escriben en un ticket).

Al usar el servicio, aceptas el tratamiento de datos descrito aquí. Si no estás de acuerdo, no añadas el bot, no inicies sesión en el sitio y no juegues en el servidor.

2Datos de Discord y funcionamiento del bot

El bot recibe de Discord solo lo que tiene permitido: ID y nombres de usuarios, servidores, canales y roles, apodos en los servidores y el texto de los mensajes. Lo usamos solo para las funciones que ha activado la administración del servidor.

  • Ajustes de los módulos del servidor: bienvenidas, moderación y protección, tickets, formularios y tests, roles y paneles, salas de voz, votaciones, personal y turnos, registros, copias de seguridad, niveles, economía, avisos, verificación, sorteos, subastas, cumpleaños (solo día y mes), matrimonios.
  • Estadísticas: contadores de mensajes, tiempo en canales de voz y con quién estuviste en ellos (para el resumen del año), experiencia y niveles, historial de apodos, quién dio un rol a quién, quién invitó a quién.
  • El texto de los mensajes se guarda solo donde lo necesita una función activada: registros de mensajes eliminados y editados (texto, autor, adjuntos), transcripciones de tickets cerrados, argumentos de los comandos propios del servidor, el chat de las partidas de Mafia y las preguntas al asistente de IA. La automoderación, los filtros, las respuestas automáticas y el conteo revisan el texto al vuelo y no lo guardan.
  • Las copias de los mensajes que el bot publica en los canales del servidor (canales de registro, denuncias, Starboard) permanecen en Discord hasta que la administración del servidor las elimina.
  • La transcripción de un ticket se abre mediante un enlace que el bot envía a la administración del servidor; no lo compartas con terceros.
  • El nombre del juego al que juegan los miembros de una sala de voz personal, para mostrar su estado; no se guarda.
  • El bot envía mensajes directos sobre los eventos que ha activado la administración del servidor: decisiones sobre solicitudes y formularios, advertencias, turnos, valoración de tickets. El sitio envía recibos del saldo y decisiones sobre denuncias.
  • Economía y juegos del servidor: saldo, banco, fichas, objetos, negocios, matrimonios, participación en sorteos y subastas.
  • Mafia, Búnker y Garabatos: perfil de juego, clasificación, estadísticas e historial de partidas; el chat de una partida de Mafia es visible en la página de la sala hasta la siguiente partida en ese servidor; las denuncias sobre el chat del juego se guardan junto con el texto del mensaje.
  • Personal y actividad: departamentos, rangos, solicitudes, amonestaciones, informes de trabajo y puntos, para el módulo de RR. HH. de tu servidor.
  • Respuestas a los formularios y tests del servidor junto con el ID del remitente y la decisión de moderación.
  • Instantáneas de la estructura del servidor (roles, canales, permisos), para copias de seguridad y restauración.
  • Tu propio bot (Premium): el token de tu aplicación de bot se guarda cifrado y se usa solo para ejecutar Echo en nombre de tu bot.
  • Roles vinculados de Discord: las claves de acceso de Discord se guardan cifradas (AES-256-GCM) junto con los últimos valores enviados; al revocar el acceso en Discord, las claves se eliminan.

3Sitio web e inicio de sesión

El inicio de sesión se realiza mediante el OAuth2 oficial de Discord. Solicitamos tu perfil (identify), tu correo electrónico (email) y la lista de tus servidores (guilds); el permiso para añadirte a nuestro servidor (guilds.join), solo si tú mismo elegiste la unión automática. La lista de servidores (nombre, icono, si eres el propietario) se guarda para el panel.

Guardamos la dirección de correo de Discord y su marca de «verificado» cada vez que inicias sesión. Usamos el correo verificado para mostrar tus álbumes del alojamiento de imágenes fotora.ru (para ello la dirección se comparte con fotora) y para correos de servicio de la cuenta: el código de confirmación de eliminación, «tus datos están listos» y recordatorios de una eliminación programada y avisos de respuestas a tus solicitudes de soporte. No enviamos correos publicitarios. El correo se elimina junto con tu cuenta.

No tenemos acceso a tu contraseña de Discord. La sesión se guarda en una cookie cifrada (AES-256-GCM) en tu navegador; dentro hay un token de acceso de Discord para comprobar tus permisos.

Con la protección de dos factores activada, te enviamos un código de un solo uso por Telegram. El código es válido 5 minutos, el número y la frecuencia de intentos están limitados, y tras usarse o caducar el código se elimina.

Los correos enviados a direcciones @echo-assistants.tech (echo@, garant@ y otras) los recibe nuestro propio servidor de correo. Guardamos la dirección y el nombre del remitente, el asunto, el texto, los adjuntos y el resultado de la verificación del remitente (SPF, DKIM, DMARC y la dirección IP del servidor de correo que lo envió) para poder leer el correo y responder. Solo la dirección del proyecto ve estos correos.

Para proteger tu cuenta contra su robo, registramos los inicios de sesión en el sitio y en el panel de Minecraft (dirección IP, navegador y sistema) y los indicios de ataque: reutilización de una cookie tras cerrar sesión, intentos de adivinar el código de doble factor o contraseñas de Minecraft. Ante esos indicios cerramos todas las sesiones de la cuenta o la desactivamos hasta que contactes con el soporte. Las decisiones y sus motivos solo los ve la dirección del proyecto.

4Cookies y almacenamiento del navegador

Solo usamos cookies necesarias. No hay cookies publicitarias ni de seguimiento, ni analítica de terceros. Nuestro propio contador de visitas registra solo la dirección de la página y el día, sin IP y sin cookies.

  • echo_session — inicio de sesión en el sitio, 7 días.
  • echo_clearance — comprobación del navegador contra bots e inundación, 2 horas; no contiene datos sobre ti.
  • locale — idioma elegido, 1 año.
  • Cookies temporales para iniciar sesión con Discord, VK, Telegram y para los roles vinculados — hasta 10 minutos.
  • echo_mc — inicio de sesión en el área de cuenta de Minecraft, 7 días; echo_deal — inicio de sesión en la garantía, 30 días.
  • Reacción en una página bio — 1 año, para que no votes dos veces.
  • En el almacenamiento del navegador (localStorage) se guardan borradores de formularios y consejos ocultados; no se envían al servidor.
  • En las páginas bio cuyo autor eligió una fuente de Google, tu navegador la descarga de los servidores de Google.

5Pagos y saldo

El saldo se recarga mediante YooMoney y Crypto Pay (@CryptoBot en Telegram). Los datos de tarjetas y monederos se introducen en el servicio de pago y no nos llegan.

  • Al servicio de pago le transferimos el importe, una etiqueta con tu ID de Discord y el concepto del pago con tu nombre de Discord (o tu apodo de Minecraft).
  • Por nuestra parte guardamos el número de operación, el importe, el estado, el remitente (número de monedero de YooMoney, o importe y moneda en el caso de cripto) y la notificación completa del servicio de pago.
  • El historial del saldo: recargas, compras, reembolsos y bonos, con fecha y motivo.
  • Datos para retirar dinero (tienda, garantía), para realizar el pago; los ven el titular del monedero y el personal que realiza el pago.

6Datos públicos: monitoreo, reseñas, tiendas, páginas bio

  • La ficha del servidor en el monitoreo (nombre, descripción, invitación, etiquetas, banner, enlaces), los votos «Llama», las visitas y los clics se muestran públicamente en el catálogo.
  • Una reseña de un servidor es pública junto con tu nombre y avatar de Discord; las nuevas reseñas quedan en el registro de moderación.
  • Los clics en la insignia del servidor se cuentan mediante un hash de la dirección IP; estos registros se eliminan a los 60 días.
  • Las compras y los regalos en la tienda del servidor los ve el vendedor (el propietario del servidor); «Apoyar al servidor» se puede hacer de forma anónima.
  • La página bio es una página pública que rellenas tú.
  • Las notificaciones del sitio (la «campana») se guardan asociadas a tu ID; las leídas se eliminan al cabo de unos 2 meses.

7Garantía Echo Deal

  • Cuenta: nombre, número público, correo verificado (obligatorio), ajustes de notificaciones, saldo, bloqueos.
  • Inicio de sesión con Discord, Telegram (chat ID y @username) o VK (nombre, apellido y correo de VK ID).
  • Tratos: objeto, condiciones, importes, estados, disputas y decisiones del árbitro.
  • La correspondencia del trato, incluido un hilo privado con el árbitro. El árbitro ve toda la correspondencia del trato cuya disputa resuelve.
  • Los adjuntos de la correspondencia se abren mediante un enlace; no envíes en ellos nada que no deban ver terceros.
  • Las reseñas de los tratos son públicas en la página del participante.

8Servidor de Minecraft

  • Cuenta: apodo, contraseña (se guarda solo como hash bcrypt), vínculo con Discord (sin él no se puede entrar al juego), fecha de registro. No recopilamos el correo electrónico.
  • Dirección IP al registrarte y al iniciar sesión, registro de inicios de sesión (hora, IP, tiempo AFK); la IP también queda en los registros de los servidores de juego.
  • Identificador de hardware (HWID): el launcher lo calcula a partir de los números de serie del disco y de la placa base y de datos del monitor, la tarjeta gráfica, la memoria y el procesador, para proteger contra las multicuentas y la evasión de bloqueos. No se recopila la dirección MAC.
  • Registros del juego: acciones con bloques, cofres y objetos, chat y comandos (incluidos los mensajes privados), muertes y objetos soltados, movimientos de dinero, posiciones cada 5 minutos (se conservan 14 días), instantáneas del inventario (14 días), teletransportes (30 días), para resolver denuncias, revertir cambios y detectar infracciones.
  • Sanciones y sus motivos; las solicitudes dentro del juego se conservan 30 días después del último mensaje, y al asistente de IA de solicitudes se le transfiere la conversación sin apodos.
  • Foro, solicitudes para el equipo (con la edad), errores e ideas enviados desde el área de cuenta; informes de fallos del launcher (apodo, SO, texto del error; solo se conservan los 500 últimos); skins y capas, que puedes eliminar en el área de cuenta.
  • El servidor no graba el chat de voz. Para que los aldeanos y «Echo» puedan hablar contigo, la voz se reconoce en nuestro servidor y se descarta de inmediato. Las voces de los aldeanos las sintetiza fish.audio, que solo recibe frases preparadas, sin tu apodo ni tus palabras. El mod de chat de voz permite a los jugadores grabar la conversación en su propio ordenador; de esas grabaciones responden ellos mismos.
  • La cuenta se puede eliminar a petición, dirigida a la administración del servidor.

9IA y traducción automática

Algunas funciones usan los modelos Claude de Anthropic. Solo reciben el texto necesario para responder, sin tus ID, tu correo ni tus datos de pago.

  • Asistente de IA de soporte en el servidor Echo Studio: el texto de tu pregunta, el mensaje al que respondiste y, en los canales de ayuda, además las capturas de pantalla y los archivos de texto adjuntos. La pregunta se guarda en nuestro sistema para contabilizar los límites.
  • El asistente de IA de configuración del panel: tu mensaje y lo necesario para aconsejar sobre el servidor — nombres de canales, roles que el bot puede dar y los ajustes actuales de Echo. La conversación se guarda en nuestro sistema: con ella se cuentan las consultas gratuitas y de pago, y el equipo de Echo revisa las consultas para frenar abusos. Las preguntas al asistente y los planes aplicados son visibles para los administradores del servidor en el registro de cambios.
  • «Echo» en el servidor de Minecraft (cuando está activado): tu apodo, tus frases y la situación del juego: lugar, hora, apodos de los jugadores cercanos. «Echo» guarda en nuestro sistema una memoria breve sobre su interlocutor; se puede borrar a petición.
  • Las solicitudes a la IA se guardan brevemente en archivos de servicio en nuestro servidor.
  • Traducción en nuestro servidor Echo Studio: las noticias, el registro de cambios, las ideas, las preguntas de las encuestas y los textos de las respuestas a mensajes directos se traducen automáticamente.

10Registros y seguridad

  • Los registros del servidor web (IP, hora, dirección de la página, navegador) se conservan 14 días.
  • Los inicios de sesión en el sitio y en el área de cuenta de Minecraft se anotan en un registro interno: resultado, método de acceso, nombre, IP y dispositivo.
  • El servidor está protegido por BitNinja: ve las direcciones IP de las solicitudes; la información sobre ataques se conserva 3 días.
  • El límite de frecuencia de solicitudes funciona por IP en memoria y no guarda nada.
  • Acceso al panel solo tras iniciar sesión con Discord y comprobar los permisos en el servidor; todas las acciones se comprueban según los permisos.
  • Las sesiones se cifran (AES-256-GCM), se aplican cabeceras HTTP de protección (CSP, HSTS y otras) y al entrar se comprueba el navegador; de forma opcional, protección de dos factores por Telegram.

11A quién se transfieren los datos

No vendemos datos, no mostramos publicidad ni conectamos servicios de seguimiento. Los datos solo los reciben aquellos sin los que una función no puede operar:

  • Discord — funcionamiento del bot, inicio de sesión en el sitio, mensajes del bot.
  • Telegram — vinculación, protección de dos factores, inicio de sesión en la garantía, pago con Crypto Pay.
  • YooMoney y Crypto Pay — pagos (ver «Pagos y saldo»).
  • fotora.ru — tu correo verificado, para mostrar tus álbumes.
  • Anthropic (Claude) — textos para las funciones de IA y la traducción.
  • VK — inicio de sesión en la garantía mediante VK ID.
  • YouTube, RuTube y Twitch — consultas públicas sobre los canales que indicaste para los avisos; no se transfieren datos personales.
  • fish.audio — síntesis de voz de los aldeanos de Minecraft (solo frases preparadas).
  • YouTube y SoundCloud — búsqueda de música según tu petición; MEE6, Tatsu, Amari y Lurkr — importación de niveles, si la administración del servidor la ha iniciado.
  • Direcciones que la administración del servidor indicó en las integraciones (Premium): el bot envía allí eventos del servidor: ID y nombre del miembro, niveles, compras, tickets.
  • BitNinja — protección del servidor.
  • Solo revelaremos datos si lo exige la ley o una solicitud oficial de las autoridades competentes.

12Dónde y cuánto tiempo se conservan los datos

Los datos se almacenan en un servidor alquilado en los Países Bajos.

  • Registros de mensajes eliminados y editados — 7 días, con Premium 90 días.
  • Transcripciones de tickets — 30 días, con Premium 1 año.
  • Estadísticas diarias — 32 días, con Premium 1 año; registro de cambios de ajustes — 31 días; entradas al servidor — 100 días.
  • Registros del servidor web — 14 días; información sobre ataques — 3 días; clics en la insignia — 60 días.
  • Cuando el bot abandona un servidor, los datos de ese servidor se eliminan a los 7 días (salvo la tienda y las denuncias).
  • Las cuentas, los pagos, los tratos y los datos de juego se conservan mientras uses el servicio y mientras sean necesarios para liquidaciones, disputas y la protección frente a infracciones. Puedes eliminar tu cuenta tú mismo en tu área personal; qué se elimina y qué se anonimiza se explica en «Tus derechos».
  • Un paquete de «Solicitar mis datos» se conserva 14 días tras su aprobación; uno rechazado se elimina de inmediato. Los códigos de confirmación por correo valen 15 minutos.
  • Los correos al buzón del proyecto se guardan mientras hagan falta para responder; los clasificados como spam se eliminan a los 30 días.
  • El registro de inicios de sesión del servicio de seguridad se guarda 30 días; los registros de bloqueos de cuenta, mientras sean necesarios para protegernos de infracciones.

13Edad

Los servicios están destinados a quienes han alcanzado la edad mínima para usar Discord en su país. No recopilamos deliberadamente datos de niños menores de esa edad.

14Tus derechos

  • Obtener una copia de tus datos: área personal → «Datos y cuenta» → «Solicitar mis datos». Eliges las categorías, el sitio genera un archivo ZIP (un JSON por tabla y un README en tu idioma), el equipo revisa el paquete para que no incluya nada ajeno y te enviamos un correo. Puedes descargar el paquete durante 14 días; después, el archivo se elimina. Como máximo una solicitud cada 30 días; una solicitud rechazada no cuenta.
  • Eliminar tu cuenta de Echo: en el mismo lugar, «Eliminar cuenta». Enviamos un código de seis dígitos a tu correo verificado de Discord (vale 15 minutos, hasta 5 intentos) y la eliminación se programa dentro de 30 días; durante ese tiempo puedes cancelarla en tu área personal y te lo recordamos por correo 3 días antes. No se programa mientras haya un trato de garantía abierto, una reclamación en curso, un retiro de la garantía o de la tienda sin pagar, dinero en tu saldo de garantía o un pago protegido sin acreditar.
  • Al eliminar la cuenta borramos el perfil y el correo, las conexiones de Telegram y fotora, la página bio, las insignias, las notificaciones, las estadísticas en servidores y juegos, tus solicitudes, reseñas, anuncios, transcripciones de tickets y copias de mensajes; el saldo se pierde sin reembolso, el Premium deja de renovarse, se retira la asociación y se elimina el token de tu bot propio.
  • Se anonimizan —el ID se sustituye por uno aleatorio, se borran nombres y textos y se conservan importes y fechas— los pagos, el historial de saldo, los pedidos en tiendas, los códigos promocionales usados y los tratos y el dinero de la garantía: se necesitan para la contabilidad, los reembolsos y las disputas. Sin cambios quedan las sanciones y los registros de personal de los servidores (pertenecen a los servidores), las restricciones de la moderación del proyecto (si no, eliminar la cuenta levantaría una prohibición) y el registro de acciones del equipo del proyecto.
  • Se elimina la cuenta de Echo, no la de Discord: tu cuenta de Discord, tu membresía en servidores y tus mensajes en canales se conservan. La cuenta de Minecraft es una cuenta aparte del servidor de juego; para eliminarla, contacta con el soporte del servidor de Minecraft.
  • Pedir que corrijamos tus datos, salvo lo que estamos obligados a conservar para liquidaciones y la resolución de infracciones.
  • Revocar el acceso: eliminar el bot del servidor, cerrar sesión en el sitio, desvincular Telegram, revocar los roles vinculados en Discord.
  • Para cualquier otra cosa, escribe a soporte en nuestro servidor de Discord: discord.gg/echo-ass.
  • También puedes escribirnos a echo@echo-assistants.tech; ahí mismo puedes pedirnos que eliminemos tu correspondencia con nosotros.

15Cambios en la política

Actualizamos la política cuando cambia el servicio. La versión vigente está siempre en esta página, con la fecha arriba; informamos de los cambios importantes en las noticias.