Política de privacidad

Última actualización

Esta política explica qué datos trata LazyTickets, para qué, con quién los compartimos y cómo puedes ejercer tus derechos. Se aplica a esta web (lazytickets.io), al panel (app.lazytickets.io) y al bot de Discord.

1. Quién es el responsable

Los datos de quién presta LazyTickets (nombre legal completo, NIF y dirección postal) se publicarán aquí antes de que se pueda comprar ningún plan. Mientras tanto, para cualquier cuestión sobre estos documentos o sobre tus datos, escribe a hola@lazytickets.io.

2. Qué datos tratamos

Si visitas esta web

  • No usamos analítica ni publicidad. No hay cookies de seguimiento ni píxeles de terceros.
  • Guardamos una cookie, lazybot.locale, con el idioma que eliges, durante un año. Es técnica: sin ella la web no recordaría tu idioma.
  • Nuestro proveedor de alojamiento y Cloudflare, que sirve la web, registran datos técnicos de cada petición (dirección IP, navegador, página pedida) para entregarla y protegerla de abusos.

Si entras en el panel con Discord

  • De tu cuenta de Discord: el identificador, el nombre de usuario, el nombre visible, el avatar y, si lo autorizas, tu email.
  • Qué servidores puedes abrir en el panel y con qué rol. Al iniciar sesión leemos la lista de tus servidores de Discord para saberlo, pero solo guardamos aquellos en los que está el bot.
  • Una cookie de sesión, lazybot_session, que caduca a las 8 horas, y otra, lazybot.guild, que recuerda el servidor que tenías abierto. En tu navegador guardamos también si tienes la barra lateral plegada.

Si eres miembro de un servidor que usa el bot

El bot trata lo necesario para gestionar los tickets de ese servidor:

  • Los mensajes, adjuntos y eventos de tus tickets (quién lo abrió, quién lo atendió, cuándo se cerró) y, si el servidor la activa, la valoración que dejes.
  • La transcripción del ticket al cerrarse, que el servidor puede compartir por enlace.
  • Si el servidor activa la IA: las preguntas que hagas en los canales donde la IA responde, y notas breves sobre ti que la IA guarda para no volver a preguntarte lo mismo (por ejemplo, la plataforma que usas). Esas notas pertenecen solo a ese servidor y nunca se ven en otro.
  • Si formas parte del staff: lo necesario para calcular pagos al staff, si el servidor usa esa función.

Si administras un servidor

  • La configuración del bot y del panel.
  • La documentación que conectes o subas para que la IA responda a partir de ella.
  • El registro de cambios del panel y el consumo de IA de tu servidor.

Si compras un plan

El pago lo procesa Stripe. Nosotros no vemos ni guardamos los datos de tu tarjeta. Guardamos el identificador de cliente de Stripe, qué has comprado, cuándo y para qué servidor, y los datos de facturación que Stripe nos devuelve.

  • Prestar el servicio que tú o tu servidor habéis pedido: abrir y gestionar tickets, generar transcripciones, mostrar el panel, responder con IA cuando está activada. Base: la ejecución del contrato (art. 6.1.b RGPD).
  • Cobrar y llevar la contabilidad. Base: el contrato y las obligaciones legales fiscales y mercantiles (art. 6.1.b y 6.1.c).
  • Seguridad y prevención de abusos: registros técnicos, límites de uso, aislamiento entre servidores. Base: nuestro interés legítimo en mantener el servicio seguro (art. 6.1.f).
  • Atender tus mensajes cuando nos escribes. Base: el interés legítimo en responderte o, si eres cliente, el contrato.

No vendemos tus datos, no hacemos publicidad con ellos y no los usamos para entrenar modelos de IA.

El papel de cada servidor

Quien decide usar LazyTickets en un servidor de Discord es su administración: decide qué categorías hay, quién ve los tickets, si se guardan transcripciones y si la IA está activada. Para el contenido de los tickets de un servidor, tratamos los datos por cuenta de ese servidor y según su configuración. Si quieres que se borre algo de un servidor concreto, lo más rápido es pedírselo a su staff; también puedes escribirnos y te ayudamos.

4. Con quién los compartimos

Solo con los proveedores que necesitamos para prestar el servicio, cada uno para su parte:

  • Proveedor de alojamiento en la Unión Europea: los servidores y la base de datos.
  • Cloudflare: entrega de la web y almacenamiento de archivos adjuntos y transcripciones.
  • Discord: la plataforma sobre la que funciona el bot. Discord trata tus datos según su propia política de privacidad.
  • Stripe: pagos y facturación.
  • Anthropic, OpenAI y MiniMax: solo si un servidor activa la IA. Reciben el texto necesario para generar cada respuesta (la pregunta, el contexto del ticket y los fragmentos relevantes de la documentación del servidor) y, en el caso de OpenAI, la documentación para indexarla. No les enviamos tu email ni datos de pago.

Además, podemos comunicar datos a las autoridades cuando una ley nos obligue.

Transferencias fuera del Espacio Económico Europeo

Cloudflare, Discord, Stripe, Anthropic y OpenAI tienen sede en Estados Unidos, y MiniMax fuera del Espacio Económico Europeo. Cuando los datos salen del EEE lo hacen con las garantías que exige el RGPD, como el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está adherido o las cláusulas contractuales tipo de la Comisión Europea.

5. Cuánto tiempo los guardamos

  • Tu cuenta del panel: mientras la uses. Se actualiza cada vez que inicias sesión y la borramos si nos lo pides.
  • Sesión: 8 horas.
  • Transcripciones: el tiempo que configure cada servidor; en el plan gratuito, como máximo 180 días.
  • Notas de la IA sobre un miembro: las de contexto puntual caducan a los 30 días; las estables se conservan hasta que se sustituyen o el servidor las borra desde el panel.
  • Datos de un servidor (configuración, tickets, documentación): mientras el servidor use el bot. Si se expulsa al bot, se conservan para que pueda volver a añadirse sin perder nada, hasta que la administración del servidor nos pida borrarlos.
  • Compras y facturas: el tiempo que exige la ley fiscal y mercantil.
  • Registros técnicos: el tiempo mínimo que necesitan nuestros proveedores para la seguridad del servicio.

6. Tus derechos

Puedes pedirnos acceder a tus datos, rectificarlos, borrarlos, limitar su tratamiento, oponerte a él o recibirlos en un formato portable. Escríbenos desde el email o la cuenta de Discord con la que usas LazyTickets para que podamos comprobar que eres tú, y te responderemos en un plazo máximo de un mes.

Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es) o ante la autoridad de protección de datos de tu país.

7. Edad mínima

El panel y la compra de planes son para personas de 16 años o más. Si sabemos que hemos recogido datos de alguien menor de esa edad a través del panel, los borraremos.

8. Seguridad

Toda la comunicación va cifrada. Los datos de cada servidor están aislados del resto: el panel solo muestra un servidor a quien tiene permiso en él, y lo vuelve a comprobar con Discord cada poco. El acceso a la infraestructura está limitado a quien la mantiene.

9. Cambios en esta política

Si cambiamos esta política, actualizaremos la fecha de arriba. Si el cambio es importante, lo avisaremos en el panel o en nuestro servidor de Discord antes de que se aplique.