Política de privacidad
Qué datos trata Chatlybot, de quién, para qué, con qué terceros, cuánto tiempo, y cómo ejercer tus derechos.
1. Responsable del tratamiento
Itsemmagt, persona física con domicilio en Estados Unidos, es el responsable del tratamiento de los datos de los usuarios de Chatlybot. Contacto: [email protected].
2. Datos de los usuarios del servicio (streamers)
Cuando creas una cuenta y conectas tus canales, el servicio trata:
- Tu correo electrónico y un identificador de sesión (Firebase Authentication), y el nombre y la foto que decidas mostrar.
- La identidad de cada canal conectado: nombre de usuario, nombre visible, imagen de perfil y los permisos que concedes en Twitch, Kick o Spotify. De TikTok solo se lee el perfil (identificador, nombre de usuario, nombre visible y foto) para confirmar que la cuenta es tuya; el acceso que TikTok concede para leerlo se usa una vez y se revoca en el acto, sin guardarse.
- Los tokens de acceso a esas plataformas y, si usas la retransmisión, la clave de emisión de tu canal de destino, cifrados con AES-256-GCM en la aplicación y guardados en una colección a la que ningún navegador puede acceder. Nunca se muestran ni se envían al panel.
- La configuración de tu bot y de tu canal: personalidad de la IA, comandos, puntos, sorteos, alertas, overlays, canciones, voz, y los archivos que subes para tus alertas y como foto de perfil.
- Tu página de enlaces (nombre, biografía, foto, enlaces y sus estadísticas de clics agregadas).
- La base de conocimiento que escribes para el bot (plan Pro) y la zona horaria de tu canal, con la que se cortan los días de tus analíticas.
- Lo que usas del servicio: lo que cuesta cada uso de inteligencia artificial de tu cuenta, por día y por hora, y en qué se usa (chat, asistente, ver y oír, memoria y voces); las respuestas de IA del chat de cada día; el tipo de cada pregunta al asistente (ayuda, dato, cambio, cortesía…), que se cuenta sin su texto; los segundos retransmitidos por día y por mes, y el plan que tienes.
- Tus conversaciones con el asistente del panel —tus preguntas, sus respuestas y un resumen de los cambios que te propuso—, que se guardan en tu cuenta para que puedas verlas desde cualquier navegador. Las respuestas pueden incluir nombres y mensajes de espectadores de tu canal que el asistente consultó.
- Si usas la retransmisión, el registro de cada sesión: origen, destino, inicio, fin, duración y por qué terminó.
3. Datos de los espectadores (terceros)
Cuando activas el bot en tu canal, el servicio trata datos públicos de las personas que participan en tu chat, en tu nombre y para las funciones que tú decides activar:
- Su nombre de usuario y su nombre visible en la plataforma.
- Su tiempo visto y su actividad en cada directo, por bloques de 15 minutos: minutos vistos, mensajes, comandos, canjes y aportes. En Twitch se cuenta a quien está conectado al chat; en Kick, por su actividad (escribir, canjear o aportar); en TikTok, desde que entra en la sala (TikTok avisa de las entradas, no de las salidas) y por su actividad. Sirve para las analíticas de tu canal y para el asistente de tu panel.
- Los mensajes del chat que aportan algo (preguntas, menciones y conversación). El resto —emotes sueltos, «xd», spam y comandos— solo se cuenta, sin guardar el texto. De los mensajes que se repiten en cadena (copypastas) se guarda además una muestra corta del texto, sin menciones ni enlaces y sin decir quién lo escribió, para reconocer el texto que se repite. Cuando la plataforma comunica una acción de moderación, lo afectado se borra también del archivo y de lo que el bot recuerda del directo en curso: en Twitch, los mensajes que borra un moderador y lo que escribió en las 48 horas anteriores quien recibe un timeout o un ban; en Kick, lo que escribió en las 48 horas anteriores quien recibe un timeout o un ban, que sale también del chat de las overlays. TikTok no comunica las acciones de moderación.
- Los eventos del directo con su nombre de usuario (seguidores nuevos, suscripciones, regalos, canjes, encuestas…), que se muestran en alertas y overlays y alimentan los rankings y las analíticas. Los tops del chat (quién más ha regalado o aportado en el directo, la semana o el mes) son un ranking público del canal: se ven en el chat y en las overlays.
- Sus puntos, solo si activas la economía de puntos; su participación en sorteos y sus peticiones de canciones.
- La memoria del bot. Al terminar cada directo, un modelo de IA lo resume, anota sus momentos y apunta, de quien escribió, lo que dijo de sí mismo (cómo quiere que le llamen, su juego favorito…): unos pocos hechos breves, como mucho 5 en Gratis y 20 en Pro, que el bot usa al contestarle. En Pro, los recuerdos del canal (resúmenes, momentos y hechos) y tu base de conocimiento se guardan además como vectores, con un trozo de su texto y, si lo tiene, a quién nombran, para que el bot los busque cuando un mensaje pregunta por el pasado o por el canal; esa búsqueda convierte en vector el mensaje que la provoca. Nunca se guardan datos de salud, religión, orientación o vida sexual, ideas políticas ni origen, la edad, datos de contacto o de ubicación, ni nada sobre otras personas.
- El estado del directo en tiempo real (espectadores, likes), que se sobrescribe en cada directo y se borra con tu cuenta.
En este tratamiento tú, como streamer, eres el responsable: decides activar el bot y qué funciones usa en tu canal. El titular actúa como encargado del tratamiento por tu cuenta y solo para prestarte el servicio.
Cada espectador puede pedir en cualquier momento que se le olvide escribiendo !borrarme en el chat, y tú puedes hacer lo mismo por él desde el panel, también si no tiene ficha, con su nombre de usuario. Las dos vías valen en Twitch, Kick y TikTok: en el panel, en Twitch y Kick está en Cerebro → Memoria, y en TikTok, que no tiene Cerebro, en Analíticas → Olvidar a un espectador. Ver «Tus derechos».
4. Para qué se usan y con qué base
Los datos se tratan únicamente para:
- Prestarte el servicio que has contratado, incluido el bot en tu canal, el panel y los overlays (ejecución del acuerdo contigo).
- Mostrarte las analíticas de tu propio canal, dar memoria al bot de tu canal (los resúmenes de tus directos y las fichas de tus espectadores) y responder a lo que preguntas en el asistente con el histórico de tu canal.
- Aplicar los límites de tu plan, prevenir abusos y mantener la seguridad del servicio (interés legítimo del titular).
No hay publicidad, no se venden datos ni se ceden a terceros con fines propios.
5. Terceros que tratan datos
Para funcionar, el servicio se apoya en proveedores que tratan datos por cuenta del titular o como plataformas independientes:
- Google: Firebase (autenticación, base de datos y hosting de datos); BigQuery (el archivo de las analíticas y de la memoria del bot: tiempo visto, eventos, chat con señal y recuerdos); Gemini (escribe respuestas del bot, el resumen y los temas de conversación de cada directo y respuestas del asistente del panel, y para ello recibe los mismos datos que se describen abajo para OpenAI); Google Cloud Text-to-Speech (las voces de Google de la voz sintética, que reciben el texto que se va a leer); y la YouTube Data API (para buscar y resolver las canciones que se piden).
- Twitch, Kick y TikTok: las plataformas de las que se leen los eventos del directo. En Twitch y en Kick, además, el bot escribe en el chat en tu nombre con los permisos que concedes; en TikTok no hay bot y el servicio no publica nada. La voz sintética —en cualquier plataforma— se genera con la API de síntesis de voz de TikTok o con la de Google, según la voz elegida, que reciben el texto que se va a leer en voz alta. En la retransmisión, el vídeo de tu directo pasa por los servidores del titular y se entrega a la plataforma de destino: no se graba ni se conserva.
- Spotify: solo si conectas tu propia aplicación de Spotify para reproducir la cola.
- Cloudflare: alojamiento del panel y de la página de enlaces, almacenamiento de los archivos que subes (R2), la pasarela de IA (AI Gateway) por la que pasan las llamadas a los modelos de TypeSafe AI, de Workers AI, de OpenAI (GPT-6 Luna y GPT-6.1 Sol) y de Google (Gemini), cuyo registro técnico guarda el modelo, los tokens, el coste, el estado y la duración de cada llamada y, durante un tiempo limitado, el texto de las llamadas a GPT-6 Luna, a GPT-6.1 Sol, a Gemini y al modelo de clasificación de TypeSafe AI, que usamos para revisar la calidad del servicio, corregir errores y llevar la cuenta del gasto, Workers AI (su modelo bge-m3 convierte en vectores los recuerdos del canal, la base de conocimiento y, en Pro, los mensajes que preguntan por el pasado o por el canal) y Vectorize (guarda esos vectores de cada canal por separado, con un trozo del texto del recuerdo, su fecha, su tipo y, si lo tiene, el identificador de la persona de quien trata, para borrarlo con ella).
- OpenAI: sus modelos GPT-6 Luna y GPT-6.1 Sol escriben respuestas del bot y del asistente del panel. Para las respuestas de la IA en Twitch y Kick reciben el mensaje y el contexto reciente del chat; para el resumen de cada directo al terminar, los mensajes con señal y los eventos de ese directo, con los nombres de usuario que aparecen en ellos, y las fichas de quienes hablaron; para los temas de conversación de cada directo, también de TikTok, una muestra corta de los mensajes con señal, sin menciones ni enlaces; y para el asistente del panel, tu pregunta y un informe con lo que el asistente consultó (datos de tu canal, también de tus espectadores) y, si la adjuntas, una captura de tu pantalla del panel. A los dos se les llama por su API a través de la pasarela de Cloudflare, pidiéndoles que no guarden las respuestas; según su política para la API, OpenAI no usa estos datos para entrenar sus modelos y los conserva un tiempo limitado para vigilar abusos (hasta 30 días, salvo que la ley le obligue a más). Su uso lo paga Chatlybot: OpenAI no recibe los datos de tu cuenta.
- TypeSafe AI, directamente y a través de Cloudflare Workers AI: un modelo de clasificación que decide cuándo y cómo usar la IA en el chat y en el asistente del panel, y revisa lo que se va a publicar, sin escribir texto. Recibe el mensaje o la pregunta y el contexto necesario (en el asistente, el contexto de la conversación y datos de tu canal) y, antes de que salgan, las respuestas de la IA y lo que el bot publica por su cuenta (las respuestas de tus comandos y sus avisos automáticos, los títulos de las canciones pedidas y el nombre del ganador de un sorteo), las instrucciones propias que escribes para la IA, lo que la voz va a leer en alto y los nombres y mensajes que salen en las alertas y en los canjes, junto con la configuración de tu canal que haga falta. En todo eso, el nombre de usuario solo lo recibe cuando es justo lo que se va a enseñar o decir en alto: el del ganador de un sorteo, el de quien sale en una alerta o en un canje, el que la voz pronuncia si tienes activado que diga quién escribe y el que vaya dentro de un texto que el bot va a publicar (por ejemplo, la respuesta de un comando que nombra a quien lo usa); nunca identificadores de cuenta. Su resultado puede servir para no publicar o no leer algo, o para mostrar «Alguien» en lugar de un nombre. El registro de esos resultados guarda solo probabilidades, categorías (como el idioma detectado) y el canal, nunca el texto ni el nombre.
- Mistral AI, a través de la pasarela de Cloudflare: solo en los canales de pago que encienden «Escucha tu voz», recibe trozos cortos del audio de su directo de Twitch en los que se habla, para transcribirlos. Puede incluir la voz de otras personas que se oigan en el directo. El audio no se guarda, ni en el registro de la pasarela; la transcripción vive unos minutos en la memoria del servidor para que el bot sepa lo que se ha dicho y para las órdenes por voz («chatlybot, …»); las últimas frases se le enseñan al dueño del canal en su panel mientras habla, y todo desaparece cuando acaba el directo.
- La vista del bot: solo en los canales de pago que encienden «Ve la pantalla», cuando un mensaje del chat pregunta por lo que pasa en el directo, el servicio saca un fotograma de su directo de Twitch y lo envía a un modelo de clasificación de imágenes de Cloudflare Workers AI, que no escribe texto, y, cuando hace falta para responder, a los modelos de OpenAI o de Google que escriben la respuesta. Los fotogramas no se guardan, ni en el registro de la pasarela.
Chatlybot utiliza YouTube API Services. Al usar las funciones de música aceptas los Términos de Servicio de YouTube y la Política de Privacidad de Google (enlazadas abajo). Solo se consultan metadatos públicos de vídeos; no se accede a tu cuenta de YouTube.
- Google — Privacy Policy
- Firebase — Privacy and Security
- YouTube — Terms of Service
- Twitch — Privacy Notice
- TikTok — Privacy Policy
- Spotify — Privacy Policy
- Cloudflare — Privacy Policy
- OpenAI — Privacy Policy
- OpenAI — Enterprise privacy (API)
- TypeSafe AI — Privacy Policy
- Kick — Privacy Policy
- Mistral AI — Privacy Policy
6. Cuánto tiempo se conservan
- Los datos de tu cuenta, tu configuración y los agregados de tu canal: mientras la cuenta exista. Las cifras del archivo de analíticas (sin datos personales), con la muestra de los mensajes repetidos: 13 meses.
- El estado del directo en tiempo real: se sobrescribe en cada directo y se borra con tu cuenta.
- Los mensajes del chat con señal: 7 días en el plan Gratis y 30 en Pro. El tiempo visto y los eventos con nombre de usuario: 90 días en Gratis y 13 meses en Pro.
- Las fichas de los espectadores: caducan a los 90 días (Gratis) o 180 (Pro) desde la última vez que la persona habló en tu chat. Los recuerdos del canal (resúmenes, momentos y hechos de cada directo), con sus vectores: 3 meses en Gratis y 12 en Pro. Los textos de cada directo en tus analíticas (su resumen, sus temas y sus preguntas) duran lo mismo; después solo quedan sus cifras. Los nombres de los espectadores más fieles de cada mes, lo que el tiempo visto: 90 días en Gratis y 13 meses en Pro.
- El registro de las llamadas a la IA (proveedor, modelo, tokens, tiempo y resultado, sin el texto): 13 meses.
- Las conversaciones con el asistente del panel: se borran solas a los 15 días sin uso en el plan Gratis y a los 60 en Pro, contados desde el último mensaje de cada conversación (sus mensajes, como mucho 3 días después en Gratis y 12 en Pro), o antes si las borras tú (una o todas) o al borrar la cuenta. De las que borras queda solo su identificador, sin nada de su contenido, durante 60 días, para que no vuelvan a subirse desde otro navegador.
- El registro de quién ha pedido que se le olvide (su identificador en la plataforma y cuándo lo pidió, sin nada de lo que dijo), que impide que el bot vuelva a aprender lo dicho antes y deja comprobar que el borrado se cumplió: 30 días.
- Los archivos que subes (incluida la foto de perfil, también cuando la sustituyes por otra) viven en un almacenamiento aparte (Cloudflare R2) que no se vacía solo, tampoco al borrar la cuenta: se conservan hasta que los borras tú desde «Tus archivos», donde se borran al momento, o hasta que nos escribes y los borramos.
- Las copias de seguridad: hasta 60 días.
- El registro de sesiones de retransmisión: mientras la cuenta exista, como los agregados del canal.
7. Tus derechos y cómo ejercerlos
Puedes acceder a tus datos, corregirlos, pedir que se borren, oponerte a un tratamiento o pedir una copia de lo que hayas aportado: la copia, y lo que el panel no permite hacer directamente, se pide escribiendo a [email protected].
La forma más rápida de borrar todo lo tuyo es desde el panel: Cuenta → Zona delicada → Eliminar cuenta. El borrado elimina al instante tu usuario, tus canales, sus datos y tu página de enlaces, y es irreversible; lo que tus canales guardan en el archivo de analíticas y de memoria (BigQuery y Vectorize) se borra en la siguiente pasada, como mucho en un par de días. Los archivos subidos (sonidos, imágenes, vídeos y fotos de perfil) no se borran solos con la cuenta: bórralos antes desde «Tus archivos» o escríbenos a [email protected] y los borramos.
Si eres espectador de un canal, escribe !borrarme en su chat. En Twitch y Kick el bot olvida al momento lo que sabe de ti en ese canal (su memoria y tu ficha) y te lo dice; en TikTok no hay respuesta (allí el servicio no escribe en el chat) y solo queda apuntado si el servicio está leyendo el chat de ese directo, lo que depende de lo que el streamer tenga encendido. Tus mensajes, tu tiempo visto, tus eventos y tus recuerdos, con sus vectores, se borran del archivo en la siguiente pasada, como mucho en un par de días; de que lo pediste queda solo un registro, 30 días. No toca los tops del chat (un ranking público del canal), las actas de los directos, los últimos eventos que enseñan las alertas y las overlays, tus puntos, el registro de canjes y comandos del canal, las conversaciones del streamer con su asistente (caducan solas a los 15 o 60 días), el historial de canciones pedidas, los sorteos ni la muestra de los mensajes repetidos, que no dice quién los escribió: para eso, pídeselo al streamer o escríbenos. En Twitch, Kick y TikTok, el streamer también puede hacerlo por ti desde su panel (Cerebro → Memoria en Twitch y Kick; Analíticas en TikTok), aunque no tengas ficha, con tu nombre de usuario. También puedes pedírselo a él (que es el responsable) o escribir a [email protected] indicando el canal y tu nombre de usuario. Respondemos en un plazo orientativo de 30 días.
8. Cookies y almacenamiento local
El servicio no usa cookies de rastreo ni herramientas de analítica de terceros.
El navegador guarda, en su almacenamiento local, tus preferencias (tema, idioma, plataforma activa), una copia de tus conversaciones con el asistente (la caché de su historial), el correo pendiente cuando entras por enlace mágico y la sesión de Firebase Authentication (en IndexedDB). Son necesarios para que el panel funcione.
Los enlaces de las overlays que pegas en OBS llevan un token propio en la URL. Trátalo como una contraseña: no lo compartas en capturas ni en escenas exportadas; puedes rotarlo desde Widgets.
9. Menores
El servicio no está dirigido a menores de 13 años. Si detectas que un menor ha creado una cuenta sin consentimiento, escribe a [email protected] y la borraremos.
10. Seguridad
Los tokens de acceso y las claves de emisión se cifran en la aplicación con una clave que no vive en la base de datos. El acceso a los datos de cada canal está restringido por reglas a su dueño. Toda la comunicación va por HTTPS y las sesiones las gestiona Firebase Authentication.
Si se produjera un incidente de seguridad que te afectara, te lo comunicaríamos al correo de tu cuenta y en el panel.
11. Transferencias internacionales
Los proveedores del servicio (Google, Cloudflare, OpenAI, TypeSafe AI y Mistral AI) alojan y tratan los datos en servidores de Estados Unidos y de la Unión Europea, que pueden estar fuera de tu país, con las garantías que esos proveedores ofrecen en sus propias políticas. El archivo de analíticas y de memoria (BigQuery) está en Estados Unidos.
12. Cambios en esta política
Esta política puede actualizarse. Los cambios relevantes se avisarán en el panel y la fecha de «última actualización» cambiará.
13. Contacto
Para cualquier cuestión sobre tus datos: [email protected].