ReforgerOPS
Política de privacidad
Esta política explica qué datos trata Reforger Ops (el "Servicio"), para qué, con quién los comparte y qué derechos tienes. Responsable del tratamiento: Reforger Ops, contacto [email protected].
1. Datos que tratamos
| Dato | Para qué | Cómo se guarda |
|---|---|---|
| Correo, nombre de usuario, contraseña | Crear y proteger tu cuenta, verificar el correo, recuperar la contraseña, avisarte de cobros y cambios del Servicio. | La contraseña solo como hash (bcrypt). Nunca se guarda en claro. |
| Segundo factor (2FA) | Proteger el acceso si lo activas. | Secreto TOTP cifrado; códigos de recuperación como hash. |
| Datos de tus servidores: nombre, dirección IP y puerto, contraseña RCON, puerto Steam Query, webhook de Discord, URL y clave de Pterodactyl | Conectar con tus servidores y ejecutar lo que pides desde el panel. | Cifrados con AES-256-GCM en la base de datos. Las direcciones y credenciales nunca se muestran a co-administradores ni aparecen en registros. |
| Datos de jugadores de tus servidores: nombre, Identity ID, sesiones (entradas y salidas) y, si instalas el mod compañero, chat, muertes y eventos de partida | Mostrar quién está conectado, historial, baneos y actividad en vivo; buscar jugadores entre tus servidores. | Base de datos del panel. Ver "Datos de tus jugadores" más abajo. |
| Registro de actividad (auditoría) | Saber quién hizo qué en cada servidor (baneos, expulsiones, reinicios, cambios). | Se conservan las últimas 5.000 acciones por servidor. |
| Datos de facturación | Cobrar la suscripción y gestionarla. | Stripe guarda el método de pago y la dirección de facturación; el panel solo guarda tu identificador de cliente en Stripe, el plan, el estado y las fechas de la suscripción. |
| Datos técnicos: dirección IP de tu navegador, fecha del último uso, resultados de verificación anti-bots | Seguridad: limitar intentos de acceso, cerrar sesiones inactivas, frenar bots. | La IP se usa en memoria para limitar peticiones y no se asocia a tu perfil de forma permanente. |
2. Base legal
Tratamos tus datos de cuenta y facturación para ejecutar el contrato contigo (prestar el Servicio y cobrarlo) y para cumplir obligaciones legales (fiscales). Los datos técnicos de seguridad se tratan por interés legítimo en proteger el Servicio y tu cuenta. Los correos que enviamos son operativos (verificación, contraseña, cobros, avisos del Servicio); no enviamos publicidad.
3. Datos de tus jugadores
Los datos de jugadores llegan al panel desde tus servidores (por RCON, Steam Query o el mod compañero) porque tú lo configuras. Respecto de esos datos, tú eres el responsable del tratamiento y Reforger Ops actúa como encargado, siguiendo tus instrucciones: los usamos solo para prestarte el Servicio, no los cruzamos entre cuentas de distintos clientes ni los usamos para otros fines. Es tu responsabilidad informar a tu comunidad (por ejemplo, en las reglas del servidor) de que usas herramientas de administración que registran actividad. Puedes borrar historial y eventos eliminando el servidor del panel.
4. Con quién compartimos datos
- Stripe (Stripe Payments Europe / Stripe Inc.): procesamiento de pagos, facturas y portal de suscripción. Recibe tu correo y los datos que introduces en el pago. Política de Stripe.
- Resend: envío de los correos transaccionales (recibe tu dirección y el contenido del correo).
- Cloudflare: red de entrega, protección del sitio y verificación anti-bots (Turnstile) en el acceso y el registro.
- Discord, solo si configuras un webhook: recibe los avisos que elijas enviar sobre tu servidor.
- Tu proveedor de hosting (Pterodactyl), solo si conectas su API: el panel le envía las órdenes que pides (estado, encender/apagar, leer y escribir tu configuración).
- Autoridades, cuando una obligación legal lo exija.
No vendemos datos ni los cedemos con fines publicitarios.
5. Conservación
- Datos de cuenta y de tus servidores: mientras la cuenta exista. Al eliminarla, se borran junto con su historial, eventos y auditoría.
- Historial y eventos en vivo: se conservan como máximo los últimos 20.000 registros por servidor; los más antiguos se eliminan automáticamente.
- Copias de seguridad de la base de datos: 14 días, cifradas en tránsito y en reposo, y luego se eliminan.
- Facturas y registros de pago: los conserva Stripe durante el plazo legal (normalmente 5 a 10 años según la normativa fiscal aplicable).
- Tokens de verificación y de recuperación de contraseña: expiran solos y son de un solo uso.
6. Cookies y almacenamiento local
El panel no usa cookies de seguimiento ni analítica de terceros. Guarda en el almacenamiento local de tu navegador el token de sesión y preferencias de interfaz (por ejemplo, si activaste la actualización automática de un servidor). Cloudflare puede establecer cookies técnicas necesarias para la verificación anti-bots. Al cerrar sesión se elimina el token.
7. Seguridad
Conexión cifrada (HTTPS) siempre; credenciales de tus servidores cifradas con AES-256-GCM y clave separada de la base de datos; contraseñas con bcrypt; segundo factor opcional; cierre de sesión por inactividad; límites de intentos de acceso; verificación de firmas en los webhooks de Stripe; registros del sistema sin contraseñas ni direcciones de servidores. Ningún sistema es infalible: si detectamos un incidente que afecte tus datos, te avisamos por correo sin demora.
8. Tus derechos
Puedes acceder a tus datos, corregirlos, pedir su eliminación o una copia, y oponerte o limitar ciertos tratamientos. Desde el panel puedes cambiar correo y contraseña, cerrar todas las sesiones, eliminar servidores y gestionar la suscripción. Para el resto, escribe a [email protected] desde el correo registrado; respondemos en un plazo máximo de 30 días. Si estás en la Unión Europea o el Reino Unido, también puedes reclamar ante tu autoridad de protección de datos.
9. Transferencias internacionales
Los proveedores indicados pueden tratar datos fuera de tu país (incluidos Estados Unidos). Se apoyan en cláusulas contractuales tipo u otros mecanismos reconocidos para esas transferencias.
10. Menores
El Servicio está dirigido a administradores de servidores y no a menores de 16 años. Si crees que un menor creó una cuenta, avísanos y la eliminaremos.
11. Cambios
Si cambiamos esta política de forma relevante, lo avisamos por correo o en el panel antes de que aplique. La fecha de la última versión figura al inicio.