tinux.dev

Aviso de privacidad

Qué almacena este sitio, por qué, quién lo recibe, cuánto tiempo y cómo borrarlo. Redactado para el art. 13 del RGPD. Si una frase discrepa del código, ocurre lo que hace el código; escribe al correo y se corrige la frase.

Responsable
the person who runs tinux.dev, Spain
Correo
[email protected]
Idiomas
English and Spanish

Responsable

El responsable es la fila de arriba de esta página. No hay delegado de protección de datos. El art. 37 no lo exige para este sitio.

Acceso

OAuth de Discord con los ámbitos identify y email. Se pide el de correo para que Discord indique si la dirección está verificada. La dirección no se escribe en la base de datos. En el primer acceso se guarda en D1 el identificador de Discord, el nombre de usuario, el hash del avatar y el momento del primer acceso. La misma cookie de sesión abre tinux host y Cardstock.

Base jurídica: art. 6.1.b, la cuenta que pediste. Art. 6.1.f para abuso y expulsiones.

tinux_host_session
HttpOnly, 30 días, Secure, SameSite=Lax. La cuenta.
OAuth
Estado y ruta de retorno, dos cookies, 10 minutos, solo durante el acceso.
Puerta
10 minutos. Anota que marcaste 14+, el aviso de privacidad y los términos, para poder ir a Discord.

Qué no se guarda

Correo de Discord
El ámbito de correo solo sirve para que Discord diga si la dirección está verificada. La dirección no se escribe en D1.
Dirección postal
No se recoge. No se publica.
Ajustes de este navegador
Tema, modo del cielo, aspecto de Cardstock, marca de la intro. Se quedan en esta máquina.

Cardstock

Tras el acceso: JSON de tableros hasta 400 KB, fotos en R2 de menos de 200 KB cada una, 8 MB por cuenta. Las URLs de foto son /cs/ más un id. Esas URLs son públicas. Quien tenga una puede pedir el archivo. Un enlace para compartir es /b/ más un token, público, noindex, un tablero, sin archivo. Las fotos de un tablero compartido siguen en /cs/ cuando deja de compartirse.

tinux host

Si estás en la lista: archivos en R2, hasta 95 MB cada uno, 200 MB por cuenta. Públicos en /i/ y /raw/.

Avisos

La URL, la categoría, la explicación y, si los diste, un nombre y un correo (no se recogen para material de abuso sexual infantil). La IP de conexión se guarda una hora para limitar a 5 avisos guardados. Los intentos fallidos no cuentan. Base jurídica: art. 6.1.c y 6.1.f, arts. 16 y 18 de la DSA, y la obligación de denunciar del derecho penal español.

Expulsiones

Un id de Discord expulsado y el motivo escrito en la expulsión permanecen en D1 para que ese id no abra una sesión nueva. El contenido se borra. Base jurídica: art. 6.1.f y art. 17.3.b para el id.

Vigil y el cielo del índice

Vigil guarda un estado de proveedores en D1. No va sobre ti.

El cielo del índice puede usar una latitud y longitud aproximadas que Cloudflare ya adjunta a la petición. Esa llamada está apagada hasta que enciendes «lugar de esta petición» en el engranaje. Entonces el navegador guarda una copia en localStorage bajo tinux-place durante un día. Base jurídica: art. 6.1.a, ese interruptor.

Este navegador

Art. 5.3 de la Directiva ePrivacy. La cookie de sesión es estrictamente necesaria para la cuenta que pediste. Las demás cookies de Acceso existen solo para ese flujo.

Las fuentes son archivos en tinux.dev. Las páginas no cargan fonts.googleapis.com.

Un reproductor de YouTube o Vimeo en una tarjeta de Cardstock no se pide hasta que pulsas cargar en ese reproductor. Entonces esa empresa ve la petición. La CDN de Discord ve una petición si una página para compartir carga un avatar.

Quién más lo ve

Cloudflare (Pages, D1, R2, registros de petición). Discord (OAuth). Ambos están en Estados Unidos. Las transferencias usan el Marco de Privacidad de Datos UE-EE. UU. si esas empresas figuran en la lista; si no, las cláusulas contractuales tipo que traen esos productos.

Cuánto tiempo

Sesión
30 días, o hasta que cierres sesión
Tableros y host
Hasta que los borres, o los borre el operador
Avisos
Hasta que el aviso se cierra, luego 30 días. Un aviso de abuso sexual infantil se guarda mientras lo necesite un expediente policial
Ids expulsados
Hasta que el operador levante la expulsión
Lugar en este navegador
Un día, o hasta que apagues el interruptor

Tus derechos

Acceso, rectificación, supresión, limitación, portabilidad, oposición, reclamación ante la Agencia Española de Protección de Datos en aepd.es.

Cardstock: Ajustes → Archivos exporta JSON y puede borrar todos los tableros de la cuenta. tinux host: borra un archivo de la biblioteca. En ambos: Ajustes o la página de host, «erase this account», que elimina tableros, archivos de host, la sesión y la fila de usuario. La cuenta del operador no puede usar ese botón. Un motivo de expulsión permanece si te expulsaron.

No se toma ninguna decisión automatizada con efecto jurídico sobre ti.