1. Quiénes son responsables
- Responsables del tratamiento: Cupula Administrativa de Medallo RolePlay.
- Contacto de privacidad / DPO: [email protected]
- Sitio: medallo-web (este sitio), servido desde un VDS propio protegido por Cloudflare, con origen en Miami, Estados Unidos.
2. Qué datos recopilamos y por qué
Recopilamos el mínimo de datos necesarios para operar el servicio. No vendemos ni alquilamos datos personales a terceros.
2.1. Cuenta del juego (gamemode SA-MP)
| Dato | Finalidad | Base legal |
|---|---|---|
| Nombre in-game | Identificación pública dentro del juego | Ejecución del contrato |
| Email + código de validación | Recuperación de cuenta, contacto crítico | Ejecución del contrato |
| Hash SHA-256 + salt de la contraseña | Autenticación (no almacenamos la contraseña en texto plano) | Ejecución del contrato + seguridad |
| Dirección IP (última conocida) | Anti-fraude, anti-multicuenta, anti-VPN | Interés legítimo |
| Estado del personaje (skin, posición, salud, hambre, etc.) | Persistencia del progreso in-game | Ejecución del contrato |
| Datos económicos (efectivo, banco, banda, vehículos, propiedades) | Persistencia del progreso económico | Ejecución del contrato |
| Historial de sanciones (bans, bad_history, jail) | Aplicación de reglas y moderación | Interés legítimo |
| Registro de cambios de nombre y transacciones premium (oros) | Anti-fraude y trazabilidad | Interés legítimo |
2.2. Vinculación con Discord (opcional)
Si decidís vincular tu cuenta de Discord con tu cuenta del juego:
| Dato | Finalidad | Base legal |
|---|---|---|
| discord_id (snowflake) | Vincular tu identidad de Discord con tu personaje in-game | Consentimiento |
| Nombre de usuario y discriminador de Discord (en runtime) | Mostrar tu nombre al equipo de soporte | Consentimiento |
No almacenamos tu email de Discord, tus tokens OAuth, los roles que tengas en el servidor ni tu avatar.
El bot usa OAuth con los scopes bot +
applications.commands con permissions=8 (Administrador) — esto es necesario para que pueda
expulsar, banear y moderar dentro del guild.
2.3. Mensajes de Discord
El único caso donde se reenvía el contenido a un servicio externo es cuando abrís un ticket de soporte o compra: el bot reenvía el mensaje a nuestro flujo de automatización para asistir al agente humano. Cuando el ticket se cierra, se genera un transcript HTML que se envía como archivo adjunto al canal de logs y se borra el canal original. No conservamos transcripts más allá del cierre del ticket.
2.4. Logs de moderación
-
Cada acción de moderación del bot registra: admin de Discord que ejecutó la acción, jugador afectado,
acción, detalles en JSON y timestamp, en la tabla
discord_log. -
Logs técnicos del bot: archivos
logs/error.log(5 archivos rotados de 5 MB) ylogs/combined.log(7 archivos rotados de 10 MB).
2.5. Uso de IA en tickets
Cuando abrís un ticket de compra, el bot usa un modelo de lenguaje para asistir al equipo de soporte. Solo se envía el contenido del mensaje y la metadata del ticket (país, tipo de cuenta). > — Si no querés que tu mensaje sea procesado por un modelo de IA, no abras tickets. O solicita inmediatamente a un STAFF que desactive esta funcion al abrirlo.
2.6. Anti-raid y anti-cheat
El bot registra eventos anti-raid en RAM (antiraid_offenders) y se ejecuta una consulta VPN a API's
públicas para IPs nuevas. El gamemode ejecuta 25 módulos anti-cheat (src/ac/) que detectan y
registran eventos del cliente; las detecciones graves se persisten en bad_history con tipo "ac, cheat".
2.7. Sitio web (medallo-web)
- Sin cuentas de usuario web todavía — el sistema de autenticación del panel está en despliegue. El sitio es solo catálogo público.
- Cookies: una cookie de sesión (
medallo_session) si el sistema de auth está activo. Sin analytics de terceros (Google Analytics, Plausible u otros). - API pública
/api/server-status: hace una consulta UDP al servidor SA-MP, con caché de 5 minutos. Rate limit por IP de 60 requests por minuto. - WebSocket de administración (
0.0.0.0:6363en el gamemode): autenticado con API_KEY, sólo accesible desde el panel de administración de Medallo. No es accesible desde internet sin autenticación. - Cloudflare actúa como proxy inverso y CDN. Cloudflare puede registrar IPs y headers de request según su propia política de privacidad (cloudflare.com/privacypolicy).
3. Cookies que usamos
| Cookie | Tipo | Finalidad | Duración |
|---|---|---|---|
medallo_session | Esencial | Mantener tu sesión activa una vez que el sistema de auth esté desplegado | 1 día (cuando esté activa) |
No usamos cookies publicitarias, de analítica ni de seguimiento entre sitios.
4. Servicios externos (terceros que reciben datos)
| Servicio | Datos enviados | Finalidad |
|---|---|---|
| Discord API | discord_id, nombre, comandos, contenido de tickets | Autenticación, moderación, tickets |
| Cloudflare | IP, headers HTTP estándar | Proxy, CDN, protección DDoS |
| OpenRouter (modelos LLM) | Texto del mensaje en tickets | Asistencia al agente humano en tickets |
| Ollama (embeddings en local) + pgvector | Texto + embeddings para RAG | Base de conocimiento del bot en tickets |
| Google Drive (interno) | Documentos internos del equipo | Fuente de la base de conocimiento RAG (no se comparten con terceros fuera de Google) |
5. Almacenamiento y retención
Todos los datos del juego, del bot y de la web se almacenan en bases de datos MySQL/PostgreSQL propias, alojadas en el mismo VDS.
Las filas permanecen en la base de datos de forma indefinida. Las sanciones temporales (expire_date) se auto-borran al expirar, pero los registros de bad_history y bans históricos son permanentes. Esto es por diseño: necesitamos historial para detectar recidiva y aplicar sanciones escalonadas. Si te interesa una política de purga más agresiva, contáctanos — la evaluamos caso por caso.
- Bans temporales: se borran automáticamente al expirar.
- bad_history y bans históricos: retención indefinida.
- Mensajes de Discord: no se guardan (sólo transcripts de tickets al cierre).
- Logs técnicos del bot: 5 archivos × 5 MB (errores) + 7 archivos × 10 MB (combinados), rotación automática.
6. Quién tiene acceso a tus datos
- Equipo de Medallo: sólo los miembros de la Cupula Administrativa tienen acceso a las bases de datos del juego y del bot. Todos firman un acuerdo de confidencialidad.
- Proveedores externos: los listados arriba, bajo sus propias políticas de privacidad.
- Autoridades: no compartimos datos de usuarios con autoridades salvo requerimiento legal formal (orden judicial, fiscal, o de policía judicial) en Colombia. Si recibimos un requerimiento válido, lo evaluamos con asesoría legal antes de responder.
7. Captura de audio y voz
No capturamos ni almacenamos audio, voz ni micrófono — ni del juego ni de Discord. El gamemode sólo reproduce streams de audio (emisoras de radio IC) que son URLs externas sin persistencia. No hay capturas de IC voice ni grabaciones de voz en Discord por nuestra parte.
8. Chat público in-game
9. Tus derechos
Como usuario podés ejercer los siguientes derechos:
- Acceso: pedir una copia de los datos personales tuyos que tenemos.
- Rectificación: corregir datos inexactos o incompletos (nombre in-game, email).
- Eliminación: solicitar el borrado de tu cuenta. Esto borra tus datos del juego, pero conservamos
el
bad_historyy los bans históricos para evitar reincidencia bajo identidad nueva. - Oposición: oponerte al tratamiento de tus datos para finalidades de marketing (no hacemos marketing, pero si lo hacemos en el futuro, respetamos la oposición).
Para ejercer cualquiera de estos derechos, escribinos a [email protected] con tu nombre in-game y una foto o screenshot de tu cuenta. Respondemos en un plazo máximo de 15 días hábiles.
10. Menores de edad
El servicio está dirigido a mayores de edad y no tenemos conocimiento de usuarios menores. Si detectamos que un menor está usando el servicio, procederemos a suspender su cuenta. Si sos padre/madre/tutor y detectás que un menor usó el servicio, contactanos para que eliminemos sus datos.
11. Transferencias internacionales
Algunos de nuestros proveedores (Cloudflare en EE.UU., Google para Drive, Ollama) procesan datos fuera de Colombia. Estos proveedores tienen sus propias garantías de privacidad y, en el caso de Cloudflare, firman cláusulas contractuales estándar o mecanismos equivalentes.
12. Cambios a esta política
Si hacemos cambios materiales, los anunciaremos con 7 días de anticipación en nuestro Discord. La fecha de última revisión aparece arriba.
13. Contacto
- DPO / contacto de privacidad: [email protected]
- Discord: discord.gg/medallorp