Última revisión:
1. Alcance y datos utilizados
Esta política describe el portal de la hermandad Avoid, EU Sanguino. La navegación pública no exige crear una cuenta. El portal muestra nombres, reino, clase y estadísticas de personajes obtenidos de Battle.net, Raider.IO y Warcraft Logs; estos datos de juego pueden vincularse a una persona.
El área de miembros verifica mediante Battle.net qué personajes de tu cuenta pertenecen a la hermandad. La administración utiliza Clerk y, si eliges esos métodos, Google o GitHub. Clerk gestiona el identificador de cuenta, correo y datos básicos del perfil que facilite el proveedor, además de las sesiones. La web no recibe tu contraseña de Google, GitHub o Battle.net.
2. Finalidades y bases del tratamiento
Los datos de cuenta y sesión se utilizan para prestar el acceso que solicitas y controlar los permisos. Las estadísticas de personajes se utilizan para informar sobre la actividad de la hermandad. La seguridad, prevención de accesos indebidos y funcionamiento técnico responden al interés legítimo de mantener el portal seguro; la información de la comunidad responde al interés legítimo de organizar e informar sobre su actividad. Puedes oponerte a estos tratamientos cuando corresponda.
La autorización de un proveedor OAuth permite consultar los datos autorizados, pero no supone consentimiento para publicidad ni para usos ajenos a esas funciones. Cualquier tratamiento opcional que requiera consentimiento debe contar con una elección específica y revocable. No se realizan decisiones con efectos jurídicos basadas exclusivamente en las puntuaciones de juego mostradas.
3. Google, GitHub y Battle.net
Google y GitHub se utilizan para autenticar a los usuarios autorizados de la administración. Los datos recibidos se usan para identificar la cuenta y gestionar su acceso, no para venderlos ni utilizarlos en publicidad. Este portal no ofrece acceso al correo de Gmail, Drive ni repositorios privados de GitHub como parte del inicio de sesión.
Battle.net se utiliza para consultar los personajes de la cuenta y contrastarlos con el censo de la hermandad. El token de acceso se usa en el servidor durante esa comprobación y no se incluye en la cookie de miembro. Puedes retirar la autorización desde la configuración de cada proveedor; eso no elimina automáticamente una cuenta ya creada en Clerk ni la información pública de las fuentes de juego.
4. Cookies y vídeos integrados
La cookie técnica avoid-guild-member contiene una sesión firmada con identificadores, nombres y reino de hasta 20 personajes, con una duración máxima de 12 horas. Las cookies avoid-bnet-oauth-state y avoid-bnet-return-to protegen el proceso OAuth y guardan el retorno durante un máximo de 10 minutos; se eliminan al finalizar el callback. Las cookies de sesión no son un mecanismo publicitario.
La cookie avoid-guild-character conserva únicamente el identificador del personaje elegido durante un máximo de 30 días en este navegador, para restaurar la selección al volver a iniciar sesión. Se actualiza al elegir un personaje o completar el login y se conserva al cerrar la sesión, sin prolongar el acceso. La cuenta y la pertenencia a la hermandad se verifican de nuevo antes de restaurarlo. Puedes eliminar esta preferencia borrando las cookies del sitio.
Clerk y los proveedores de identidad pueden utilizar sus propias cookies para autenticar y proteger las sesiones. Puedes gestionarlas desde el navegador, aunque bloquear las necesarias puede impedir el acceso.
Los vídeos de las guías permanecen bloqueados hasta que aceptas cargar cada vídeo. No se cargan miniaturas remotas de YouTube antes de esa elección. Al aceptar se carga un reproductor de youtube-nocookie.com: Google puede recibir tu IP, datos del navegador y utilizar cookies o almacenamiento propio. Puedes seguir leyendo sin aceptarlo y retirar la autorización con el botón de cierre. La elección no se guarda en cookies ni almacenamiento local y se pierde al desmontar el reproductor o recargar la página. Cerrar el vídeo detiene el reproductor, pero no borra datos ya recibidos por Google ni su almacenamiento; puedes gestionarlo desde el navegador y los controles de Google. El modo de privacidad mejorada no garantiza ausencia de tratamiento de datos.
5. Proveedores y destinatarios
Vercel aloja el portal y Clerk gestiona la autenticación administrativa. GitHub conserva el contenido editorial y su historial de versiones. Battle.net, Raider.IO, Warcraft Logs y WoWAudit proporcionan datos de juego utilizados en las secciones correspondientes; los datos privados de miembros se muestran según los controles de acceso del portal.
El personal autorizado puede acceder a la información necesaria para administrar la comunidad. Los proveedores de identidad y de vídeo tratan los datos de sus propios servicios conforme a sus políticas. Puede haber tratamiento fuera del Espacio Económico Europeo. Los acuerdos de tratamiento publicados por Clerk y Vercel contemplan las garantías aplicables a estas transferencias: Clerk informa del marco de privacidad UE-EE. UU. y Vercel incorpora cláusulas contractuales tipo cuando corresponde. Puedes solicitar al responsable información o una copia de las garantías aplicables, sin incluir información confidencial de terceros.
6. Conservación
Las sesiones Battle.net tienen los plazos indicados en la sección de cookies. Las cuentas de administración se mantienen mientras se necesite el acceso de editor. El responsable gestiona manualmente su eliminación en Clerk cuando ese acceso deja de ser necesario o el titular solicita la supresión, salvo una obligación legal o necesidad justificada de conservar determinados datos de forma limitada.
Las cachés tienen intervalos de actualización de 30 minutos para logs recientes, 1 hora para míticas y contenido, 6 horas para el roster y 12 horas para progreso de raid. Son intervalos de actualización, no garantías de borrado: una respuesta anterior puede mantenerse durante la revalidación o ante un fallo del proveedor. La información histórica de actividad y las versiones editoriales de GitHub pueden mantenerse mientras sean relevantes para la comunidad y la recuperación del contenido. Las solicitudes de supresión se revisan también respecto de las versiones y copias bajo control del responsable; no basta con borrar la sesión.
La disponibilidad de registros técnicos depende del servicio y del plan: la documentación de Hobby indica 1 hora para los registros de ejecución de Vercel y 1 día para los registros de actividad de Clerk. Estos plazos no describen todas las copias de seguridad ni los datos que los proveedores tratan por sus propias obligaciones. El responsable no amplía por defecto esa conservación mediante una base de datos de logs del portal. Los mensajes de privacidad se conservan durante la tramitación y, si corresponde, mientras sea necesario acreditar la respuesta o atender obligaciones y reclamaciones. Eliminar datos locales no elimina automáticamente datos de las fuentes de juego.
7. Derechos y contacto
Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad cuando sea aplicable y oposición mediante el contacto del responsable indicado al final de esta política. También puedes retirar un consentimiento sin afectar al tratamiento lícito anterior. No es necesario enviar documentos de identidad de forma preventiva; solo se solicitará información proporcionada si hace falta verificar la solicitud.
Puedes reclamar ante la autoridad de protección de datos competente, incluida la Agencia Española de Protección de Datos en www.aepd.es. Las solicitudes relacionadas con los datos originales de un proveedor pueden requerir también contactar con ese servicio.
8. Cambios
La fecha de revisión identifica esta versión. Los cambios materiales en las finalidades o en los datos utilizados se comunicarán por los medios adecuados; publicar una nueva versión no sustituye un consentimiento cuando sea necesario.