Aviso de privacidad
Qué almacena este sitio, por qué, quién lo recibe, cuánto tiempo y cómo borrarlo. Redactado para el art. 13 del RGPD. Si una frase discrepa del código, ocurre lo que hace el código; escribe al correo y se corrige la frase.
- Responsable
- the person who runs tinux.dev, Spain
- Correo
- [email protected]
- Idiomas
- English and Spanish
Responsable
El responsable es la fila de arriba de esta página. No hay delegado de protección de datos. El art. 37 no lo exige para este sitio.
Acceso
OAuth de Discord con los ámbitos identify y email. Se pide el de correo para que Discord indique si la dirección está verificada. La dirección no se escribe en la base de datos. En el primer acceso se guarda en D1 el identificador de Discord, el nombre de usuario, el hash del avatar y el momento del primer acceso. La misma cookie de sesión abre tinux host y Cardstock.
Base jurídica: art. 6.1.b, la cuenta que pediste. Art. 6.1.f para abuso y expulsiones.
- tinux_host_session
- HttpOnly, 30 días, Secure, SameSite=Lax. La cuenta.
- OAuth
- Estado y ruta de retorno, dos cookies, 10 minutos, solo durante el acceso.
- Puerta
- 10 minutos. Anota que marcaste 14+, el aviso de privacidad y los términos, para poder ir a Discord.
Qué no se guarda
- Correo de Discord
- El ámbito de correo solo sirve para que Discord diga si la dirección está verificada. La dirección no se escribe en D1.
- Dirección postal
- No se recoge. No se publica.
- Ajustes de este navegador
- Tema, modo del cielo, aspecto de Cardstock, marca de la intro. Se quedan en esta máquina.
Cardstock
Tras el acceso: JSON de tableros hasta 400 KB, fotos en R2 de menos de 200 KB cada una, 8 MB por cuenta. Las URLs de foto son /cs/ más un id. Esas URLs son públicas. Quien tenga una puede pedir el archivo. Un enlace para compartir es /b/ más un token, público, noindex, un tablero, sin archivo. Las fotos de un tablero compartido siguen en /cs/ cuando deja de compartirse.
tinux host
Si estás en la lista: archivos en R2, hasta 95 MB cada uno, 200 MB por cuenta. Públicos en /i/ y /raw/.
Avisos
La URL, la categoría, la explicación y, si los diste, un nombre y un correo (no se recogen para material de abuso sexual infantil). La IP de conexión se guarda una hora para limitar a 5 avisos guardados. Los intentos fallidos no cuentan. Base jurídica: art. 6.1.c y 6.1.f, arts. 16 y 18 de la DSA, y la obligación de denunciar del derecho penal español.
Expulsiones
Un id de Discord expulsado y el motivo escrito en la expulsión permanecen en D1 para que ese id no abra una sesión nueva. El contenido se borra. Base jurídica: art. 6.1.f y art. 17.3.b para el id.
Vigil y el cielo del índice
Vigil guarda un estado de proveedores en D1. No va sobre ti.
El cielo del índice puede usar una latitud y longitud aproximadas que Cloudflare ya adjunta a la petición. Esa llamada está apagada hasta que enciendes «lugar de esta petición» en el engranaje. Entonces el navegador guarda una copia en localStorage bajo tinux-place durante un día. Base jurídica: art. 6.1.a, ese interruptor.
Este navegador
Art. 5.3 de la Directiva ePrivacy. La cookie de sesión es estrictamente necesaria para la cuenta que pediste. Las demás cookies de Acceso existen solo para ese flujo.
Las fuentes son archivos en tinux.dev. Las páginas no cargan fonts.googleapis.com.
Un reproductor de YouTube o Vimeo en una tarjeta de Cardstock no se pide hasta que pulsas cargar en ese reproductor. Entonces esa empresa ve la petición. La CDN de Discord ve una petición si una página para compartir carga un avatar.
Quién más lo ve
Cloudflare (Pages, D1, R2, registros de petición). Discord (OAuth). Ambos están en Estados Unidos. Las transferencias usan el Marco de Privacidad de Datos UE-EE. UU. si esas empresas figuran en la lista; si no, las cláusulas contractuales tipo que traen esos productos.
Cuánto tiempo
- Sesión
- 30 días, o hasta que cierres sesión
- Tableros y host
- Hasta que los borres, o los borre el operador
- Avisos
- Hasta que el aviso se cierra, luego 30 días. Un aviso de abuso sexual infantil se guarda mientras lo necesite un expediente policial
- Ids expulsados
- Hasta que el operador levante la expulsión
- Lugar en este navegador
- Un día, o hasta que apagues el interruptor
Tus derechos
Acceso, rectificación, supresión, limitación, portabilidad, oposición, reclamación ante la Agencia Española de Protección de Datos en aepd.es.
Cardstock: Ajustes → Archivos exporta JSON y puede borrar todos los tableros de la cuenta. tinux host: borra un archivo de la biblioteca. En ambos: Ajustes o la página de host, «erase this account», que elimina tableros, archivos de host, la sesión y la fila de usuario. La cuenta del operador no puede usar ese botón. Un motivo de expulsión permanece si te expulsaron.
No se toma ninguna decisión automatizada con efecto jurídico sobre ti.