Política de privacidad
Qué datos trata Chatlybot, de quién, para qué, con qué terceros, cuánto tiempo, y cómo ejercer tus derechos.
1. Responsable del tratamiento
Itsemmagt, persona física con domicilio en Estados Unidos, es el responsable del tratamiento de los datos de los usuarios de Chatlybot. Contacto: support@itsemmagt.com.
2. Datos de los usuarios del servicio (streamers)
Cuando creas una cuenta y conectas tus canales, el servicio trata:
- Tu correo electrónico y un identificador de sesión (Firebase Authentication), y el nombre y la foto que decidas mostrar.
- La identidad de cada canal conectado: nombre de usuario, nombre visible, imagen de perfil y los permisos que concedes en Twitch o Spotify. De TikTok solo se lee el perfil (identificador, nombre de usuario, nombre visible y foto) para confirmar que la cuenta es tuya; el acceso que TikTok concede para leerlo se usa una vez y se revoca en el acto, sin guardarse.
- Los tokens de acceso a esas plataformas, cifrados con AES-256-GCM en la aplicación y guardados en una colección a la que ningún navegador puede acceder. Nunca se muestran ni se envían al panel.
- La configuración de tu bot y de tu canal: personalidad de la IA, comandos, puntos, sorteos, alertas, overlays, canciones, voz, y los archivos que subes para tus alertas y como foto de perfil.
- Tu página de enlaces (nombre, biografía, foto, enlaces y sus estadísticas de clics agregadas).
- El uso del servicio necesario para aplicar los límites de tu plan: contadores diarios de respuestas de IA y de preguntas al asistente, y el plan que tienes.
3. Datos de los espectadores (terceros)
Cuando activas el bot en tu canal, el servicio trata datos públicos de las personas que participan en tu chat, en tu nombre y para las funciones que tú decides activar:
- Su nombre de usuario y su nombre visible en la plataforma.
- Sus puntos, los minutos que han visto el directo y cuántos mensajes han escrito (solo si activas la economía de puntos).
- Su participación en sorteos y sus peticiones de canciones.
- Los eventos del directo que se muestran en alertas y overlays (seguidores nuevos, suscripciones, regalos, likes) y los rankings que se calculan con ellos.
- El estado del directo en tiempo real (espectadores, likes), que se borra al terminar la emisión.
En este tratamiento tú, como streamer, eres el responsable: decides activar el bot y qué funciones usa en tu canal. El titular actúa como encargado del tratamiento por tu cuenta y solo para prestarte el servicio.
Los mensajes del chat en crudo no se almacenan. Si en el futuro se activara un historial de chat, tendría una conservación máxima de 30 días y esta política se actualizaría antes.
4. Para qué se usan y con qué base
Los datos se tratan únicamente para:
- Prestarte el servicio que has contratado, incluido el bot en tu canal, el panel y los overlays (ejecución del acuerdo contigo).
- Mostrarte las analíticas de tu propio canal.
- Aplicar los límites de tu plan, prevenir abusos y mantener la seguridad del servicio (interés legítimo del titular).
No hay publicidad, no se venden datos ni se ceden a terceros con fines propios.
5. Terceros que tratan datos
Para funcionar, el servicio se apoya en proveedores que tratan datos por cuenta del titular o como plataformas independientes:
- Google: Firebase (autenticación, base de datos y hosting de datos), Gemini (las respuestas de la IA se generan enviando al modelo el mensaje y el contexto reciente del chat) y la YouTube Data API (para buscar y resolver las canciones que se piden).
- Twitch y TikTok: las plataformas de las que se leen los eventos del directo. En Twitch, además, el bot escribe en el chat en tu nombre con los permisos que concedes; en TikTok no hay bot y el servicio no publica nada. La voz sintética —en cualquier plataforma— se genera con la API de síntesis de voz de TikTok, que recibe el texto que se va a leer en voz alta.
- Spotify: solo si conectas tu propia aplicación de Spotify para reproducir la cola.
- Cloudflare: alojamiento del panel y de la página de enlaces, y almacenamiento de los archivos que subes (R2).
Chatlybot utiliza YouTube API Services. Al usar las funciones de música aceptas los Términos de Servicio de YouTube y la Política de Privacidad de Google (enlazadas abajo). Solo se consultan metadatos públicos de vídeos; no se accede a tu cuenta de YouTube.
6. Cuánto tiempo se conservan
- Los datos de tu cuenta, tu configuración y los agregados de tu canal: mientras la cuenta exista.
- El estado del directo en tiempo real: se borra al terminar cada emisión.
- Los archivos que subes (incluida la foto de perfil, también cuando la sustituyes por otra): hasta 30 días después de borrar tu cuenta. Viven en un almacenamiento aparte y se purgan en ese plazo.
- Las copias de seguridad: hasta 60 días.
- Los mensajes del chat: no se conservan (ver arriba).
7. Tus derechos y cómo ejercerlos
Puedes acceder a tus datos, corregirlos, pedir que se borren, oponerte a un tratamiento o pedir una copia de lo que hayas aportado.
La forma más rápida de borrar todo lo tuyo es desde el panel: Cuenta → Zona delicada → Eliminar cuenta. El borrado elimina al instante tu usuario, tus canales, sus datos y tu página de enlaces, y es irreversible; los archivos subidos (sonidos, imágenes, vídeos) se purgan del almacenamiento en un plazo máximo de 30 días.
Si eres espectador de un canal y quieres que se borren tus datos, puedes pedírselo al streamer (que es el responsable) o escribir a support@itsemmagt.com indicando el canal y tu nombre de usuario. Respondemos en un plazo orientativo de 30 días.
8. Cookies y almacenamiento local
El servicio no usa cookies de rastreo ni herramientas de analítica de terceros.
El navegador guarda, en su almacenamiento local, tus preferencias (tema, idioma, plataforma activa), el correo pendiente cuando entras por enlace mágico y la sesión de Firebase Authentication (en IndexedDB). Son necesarios para que el panel funcione.
Los enlaces de las overlays que pegas en OBS llevan un token propio en la URL. Trátalo como una contraseña: no lo compartas en capturas ni en escenas exportadas; puedes rotarlo desde Widgets.
9. Menores
El servicio no está dirigido a menores de 13 años. Si detectas que un menor ha creado una cuenta sin consentimiento, escribe a support@itsemmagt.com y la borraremos.
10. Seguridad
Los tokens de acceso se cifran en la aplicación con una clave que no vive en la base de datos. El acceso a los datos de cada canal está restringido por reglas a su dueño. Toda la comunicación va por HTTPS y las sesiones las gestiona Firebase Authentication.
Si se produjera un incidente de seguridad que te afectara, te lo comunicaríamos al correo de tu cuenta y en el panel.
11. Transferencias internacionales
Los proveedores del servicio (Google y Cloudflare) alojan los datos en servidores de Estados Unidos y de la Unión Europea, que pueden estar fuera de tu país, con las garantías que esos proveedores ofrecen en sus propias políticas.
12. Cambios en esta política
Esta política puede actualizarse. Los cambios relevantes se avisarán en el panel y la fecha de «última actualización» cambiará.
13. Contacto
Para cualquier cuestión sobre tus datos: support@itsemmagt.com.