Política de Privacidad
Última actualización: 8/8/2026
Qué datos procesamos y por qué
BastionCord ofrece verificación anti-abuso a comunidades de Discord. Cuando te verificas en un servidor, según lo que ese servidor haya activado, podemos procesar:
- Identidad de Discord (siempre): tu ID de usuario, nombre de usuario y avatar, obtenidos vía OAuth2 con el scope
identify. - Email de Discord (solo si el servidor lo activó explícitamente y tú lo autorizas en la pantalla de Discord): scope
email. - Señales técnicas de conexión (solo si el servidor activó "IP security checks"): tu dirección IP, y a partir de ella — nunca de GPS ni de tu dispositivo — una estimación de país/región/ciudad, tu proveedor de red (ISP) y número de sistema autónomo (ASN), y si esa IP corresponde a un servicio de VPN, proxy, Tor o un datacenter. Esto lo calcula un proveedor externo de reputación de IP especializado en prevención de fraude.
- Metadatos básicos de tu navegador (mismo toggle): el encabezado User-Agent que tu navegador ya envía en cada solicitud — de ahí derivamos navegador y sistema operativo aproximados. No usamos canvas fingerprinting, audio fingerprinting, WebGL fingerprinting ni ninguna técnica diseñada para identificarte de forma persistente sin tu conocimiento.
Qué NO hacemos
- No solicitamos
guilds.joinni te añadimos a ningún servidor durante una verificación normal. - No obtenemos tu ubicación GPS exacta ni pedimos permiso de geolocalización del navegador.
- No mostramos tu dirección IP en texto plano en ninguna pantalla, ni al staff del servidor.
- No vendemos ni compartimos tus datos con terceros para publicidad.
- No usamos técnicas de fingerprinting persistente (canvas, audio, WebGL).
Quién puede ver esta información
Solo el dueño de la cuenta de BastionCord que administra ese servidor específico puede ver las señales de seguridad derivadas (país, ISP, ASN, indicadores de VPN/proxy, nivel de riesgo) de las verificaciones de su propio servidor — nunca de otros servidores. Tu dirección IP en texto plano nunca se expone en ninguna interfaz, ni siquiera a ese administrador.
Retención y eliminación
Si un servidor activa "IP security checks", los datos técnicos de conexión se conservan por el período que ese servidor configure (24 horas, 7, 30 o 90 días por defecto) y después se eliminan automáticamente mediante un proceso programado. Tu identidad básica de Discord y el resultado de la verificación (aprobado/rechazado) se conservan mientras el servidor use la plataforma, para que el rol de verificado se mantenga asignado.
Tus opciones
- Puedes negarte a autorizar el scope de email — la verificación continúa sin él cuando es posible.
- Puedes revocar cualquier autorización de OAuth2 en cualquier momento desde tu propia configuración de Discord: Configuración de Usuario → Autorizaciones.
- Si quieres que se elimine tu información antes del período de retención configurado, contacta al administrador del servidor donde te verificaste.
Cifrado
Cualquier dato sensible que se conserve (dirección IP en texto plano si el servidor activó esa opción específica, email) se cifra con AES-256-GCM antes de guardarse. Nunca se registra en logs de error ni se envía a webhooks de terceros.