DiscordMCP

Política de privacidad

Primero, porque es la parte poco habitual: estas páginas no cargan nada de otros servidores, con exactamente una excepción, que está en la sección 5 y se refiere a imágenes alojadas en Discord. Sin fuentes, sin scripts, sin analítica de terceros, sin redes de anuncios, sin vídeo incrustado. Por eso tampoco hay banner de consentimiento, porque no hay nada a lo que consentir.

Quién es el responsable

Sven Mainka
Eifelblick 11, 56566 Neuwied, Germany
Correo: hello@discordmcp.de

Lo que produce una simple visita

El servidor web registra cada petición: dirección IP acortada, hora, dirección solicitada, código de estado e identificador de tu navegador. Hace falta para operar el servicio y para detectar ataques. La base jurídica es nuestro interés legítimo conforme al art. 6.1.f del RGPD. Estos registros se borran a los siete días.

Con esas mismas peticiones contamos cómo se usa este sitio: qué página, cuándo, desde qué sitio llegaste (solo el nombre de host), si fue un teléfono, una tableta o un ordenador, y en qué idioma se sirvió la página. Sin cookie, sin script, y nada de eso sale de este servidor. Para distinguir a dos lectores durante un día, la dirección y el identificador del navegador pasan por una función de un solo sentido junto con un valor aleatorio que solo vive en memoria y que se sustituye cada noche. Así no se puede recalcular nada hasta ti ni unir un día con el siguiente. La dirección en sí no se guarda con estos recuentos. El detalle se borra a los siete días, igual que el registro de arriba; quedan cuatro números al día, que no hablan de nadie. La base jurídica es nuestro interés legítimo en saber si este sitio funciona, conforme al art. 6.1.f del RGPD.

Cookies

Dos, y ambas técnicamente necesarias. Una te mantiene dentro, la otra recuerda tu elección de idioma. No hay cookies de analítica, ninguna de terceros y ninguna que te siga entre sitios. La cookie de sesión contiene un número aleatorio y nada sobre ti.

Entrar con Discord

No ofrecemos acceso con contraseña. Entras a través de Discord. Allí pedimos exactamente dos permisos, identify y email, que nos dan: tu identificador de Discord, tu nombre visible, tu dirección de correo si está verificada allí, el identificador de tu foto de perfil y, si lo tienes, el identificador del marco que la rodea.

Deliberadamente no preguntamos en qué servidores estás. Es un permiso aparte en Discord y no lo tenemos. Lo que tu bot pide a Discord es otra cosa y tiene una sección propia más abajo.

Tu cuenta aquí se lleva bajo el identificador de Discord, no bajo la dirección de correo. Es a propósito: las direcciones de correo cambian de manos, un identificador no. La base es la ejecución del contrato conforme al art. 6.1.b del RGPD.

El acceso que Discord nos concede al entrar se conserva, en un fichero propio en el servidor, legible solo por la cuenta de servicio bajo la que corre este portal, y fuera de las copias de seguridad de los datos de clientes. Sirve exactamente para una cosa: como mucho cada quince minutos, y solo mientras alguien mira una página, preguntar a Discord si tu nombre visible o tu imagen han cambiado. No puede leer más que eso, ni tus servidores ni tus mensajes, y no puede actuar en tu nombre en ninguna parte. Lo borramos en cuanto cierras sesión en todas partes o cierras tu cuenta, y en todo caso treinta días después de tu último acceso. Usar el sitio no aplaza esa fecha.

Las imágenes de Discord, la única excepción

Estas páginas no cargan nada de otros servidores, con una excepción: imágenes alojadas en Discord. Tu navegador las recoge de allí, y hay cuatro clases.

Tu propia foto de perfil y el marco que la rodea, en la cabecera. El icono de tu servidor de Discord y la imagen de tu bot, en la página sobre tu instancia. Eso es todo, y las cuatro vienen de la misma dirección.

Lo que Discord averigua: que alguien en tu dirección IP recogió una imagen en ese momento. No qué página estás mirando, porque no enviamos ningún referente. Y de todos modos estás dentro de Discord, o no podrías usar este servicio.

Guardamos los identificadores de esas imágenes, no las imágenes. Donde no hay ninguna definida no se recoge nada, y dibujamos un círculo con la inicial. La política de seguridad de la página permite esa única dirección y ninguna otra. Sin fuentes, sin scripts, sin analítica de terceros, sin redes de anuncios, sin vídeo incrustado. Por eso tampoco hay banner de consentimiento, porque no hay nada a lo que consentir.

Tu token de bot

El token que pegas durante la instalación atraviesa este portal hasta la configuración de tu propia instancia y se borra aquí en el momento en que la instancia informa de que ha arrancado. Lo que queda es una huella, un valor de control que nos permite notar que el token ha cambiado y con el que no se puede hacer nada. El token en sí queda entonces solo en el fichero de configuración de tu instancia.

Lo que tu bot pide a Discord

Tu bot es tu propia aplicación de Discord y su token te pertenece. Lo que se pide a Discord con él sigue siendo tratamiento, así que queda escrito aquí.

Durante la instalación, una vez: quién es el bot, es decir su identificador, su nombre y su imagen. En qué servidores está ya el bot, para que podamos reconocer tu servidor nuevo sin que tengas que buscar un número de dieciocho cifras. Los canales de tu servidor, para crear el canal de registro o volver a encontrar uno existente. Y una única búsqueda de miembro, con la que comprobamos si un ajuste de Discord que tu asistente va a necesitar está activado; el resultado de esa búsqueda no se guarda.

Después, mientras funciona, tu instancia pide como mucho cada diez minutos: el nombre y el icono de tu servidor, el número de sus miembros, el nombre del canal de registro, y el nombre y la imagen de tu bot. Eso es lo que evita que la página muestre para siempre la fotografía tomada el día de la instalación cuando cambias el nombre de tu servidor.

Todo lo demás que tu bot hace en Discord ocurre porque tu asistente llamó a una herramienta, y queda escrito en tu canal de registro.

Lo que guardamos sobre tu instancia

El identificador, el nombre y el icono de tu servidor de Discord. El identificador, el nombre y la imagen de tu bot. El canal de registro, la dirección de tu instancia, su plan y la fecha en que se montó. Las imágenes siempre como identificador, nunca como fichero.

Eso es el servicio en sí. Sin ello no hay nada que hacer funcionar.

Datos de funcionamiento de tu instancia

Para que podamos ver si tu instancia funciona, y para que tú también puedas, el servidor registra una medición cada pocos segundos: si el servicio está en marcha, si responde, cuánto lleva funcionando, qué versión, cuándo se usó por última vez, cuántas llamadas a herramientas ha habido desde que arrancó, y el número de miembros de tu servidor.\n\nJunto a eso, qué software asistente se conectó y cuándo: Claude o ChatGPT, por ejemplo. Tu instancia conoce el nombre que ese software da al conectarse, y nada más. El contenido de tus conversaciones con el asistente no pasa por nosotros y no se guarda en ninguna parte: vemos el número de llamadas, no lo que había en ellas.\n\nLa base jurídica es nuestro interés legítimo en operar el servicio y en diagnosticar fallos, conforme al art. 6.1.f del RGPD. Estas mediciones se sobrescriben sobre la marcha y no se conservan como historial.

El consentimiento para las herramientas peligrosas

Cuando enciendes una capacidad como banear o borrar, registramos: cuál, cuándo, en qué idioma, la redacción exacta de la advertencia que estaba en pantalla, su suma de comprobación y la dirección IP. Esa es la prueba de que aceptaste una redacción concreta y no una redacción cualquiera. La base jurídica es nuestro interés legítimo en poder probarlo, conforme al art. 6.1.f del RGPD. Guardamos estos registros mientras la capacidad esté encendida, y tres años después.

Quién más ve algo de esto

El servicio corre en un servidor alquilado en Alemania; el proveedor trata los datos por cuenta nuestra y no puede usarlos para otra cosa.

Entrar implica necesariamente a Discord Inc. en Estados Unidos, porque un servicio de Discord no puede funcionar de otro modo. Eso cubre el acceso, las imágenes de la sección anterior y cada acción que tu bot realiza en tu servidor.

Más allá de eso no cedemos nada. No hay redes de anuncios, ni servicios de analítica, ni venta de datos.

Cuánto tiempo guardamos las cosas

Los datos de la cuenta mientras tu cuenta exista.

Si borras tu cuenta, tu instancia se apaga de inmediato: el servicio se detiene, la dirección deja de responder, y cada sesión en cada dispositivo termina. Después conservamos el directorio apagado durante 30 días. En ese tiempo basta con que vuelvas a entrar y tu cuenta está de vuelta; montas la instancia otra vez y tu estado anterior vuelve con ella.

Pasados 30 días, la cuenta, la instancia y el directorio se borran para siempre. Ocurre solo y sin preguntar. Lo que el derecho mercantil y fiscal exige conservar, esencialmente las facturas, se mantiene durante los plazos legales y no se usa para nada más.

Tus derechos

Tienes derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición. Basta un mensaje informal a la dirección de arriba; no exigimos ninguna forma concreta.

También puedes reclamar ante una autoridad de protección de datos, normalmente la de tu país.

Cambios

Cuando el servicio cambia, esta política cambia con él. La fecha de arriba dice qué versión estás leyendo.

Última modificación: 14 de agosto de 2026