Información básica
Responsable del tratamiento
Events Team, proyecto gestionado desde España por la persona conocida públicamente mediante el alias @soyrayku.
Contacto
Correo electrónico: support@eventsmc.xyz
Página para solicitar la eliminación de datos:
https://www.eventsmc.xyz/client/data-deletion
Discord oficial: https://discord.eventsmc.xyz/
El correo electrónico será el canal principal para ejercer derechos de protección de datos, presentar reclamaciones formales o enviar información sensible.
Datos tratados
Dependiendo de las funciones utilizadas, Events Team podrá tratar:
- Nombre y UUID de Minecraft.
- Skin actual del perfil de Minecraft.
- Identificadores básicos de Discord para la administración de Studios.
- Dirección IP.
- Un identificador técnico del dispositivo (huella derivada del hardware), utilizado exclusivamente para aplicar los bloqueos de seguridad y prevenir la evasión de sanciones (ver apartados 11 y 18).
- Fechas y registros de inicio o cierre de sesión.
- Autorizaciones e instancias asociadas.
- Registros técnicos e informes de errores enviados voluntariamente.
- Comunicaciones de soporte y apelaciones.
- Datos relacionados con sanciones y prevención de evasiones.
Events Team no solicita directamente las contraseñas de Microsoft o Discord.
Finalidades
Los datos podrán utilizarse para: autenticar al usuario; verificar su perfil de Minecraft; mantener sesiones; gestionar el acceso a instancias; proteger Events Client y su infraestructura; prevenir fraude, ataques y evasión de sanciones; resolver incidencias técnicas; tramitar soporte y apelaciones; administrar Studios y sus planes; y cumplir obligaciones legales.
Bases jurídicas
Los tratamientos podrán basarse en la ejecución de los Términos y Condiciones de Events Client, la aplicación de medidas solicitadas por el usuario, el consentimiento para informes de errores y otras funciones opcionales, el interés legítimo en proteger el servicio y prevenir abusos, y el cumplimiento de obligaciones legales.
Proveedores
Events Team utiliza o puede utilizar servicios de: Microsoft y Mojang Studios, Discord, OVHcloud, Cloudflare, GitHub, Modrinth y Zoho. Events Team no vende datos personales ni los utiliza para publicidad personalizada.
Conservación general
- Vinculaciones inactivas: hasta 90 días.
- Direcciones IP, sesiones y registros ordinarios: hasta 30 días desde el último uso.
- Informes de errores: hasta 30 días.
- Comunicaciones de soporte y apelaciones: hasta 30 días después de cerrar el caso.
- Copias de seguridad: hasta 7 días adicionales.
- Registros de sanciones ordinarias: hasta 12 meses.
- Sanciones graves o evasiones reiteradas: hasta 3 años.
- Ataques, malware o accesos ilícitos: durante el tiempo necesario, con revisión anual.
Derechos
El usuario podrá ejercer, cuando correspondan, sus derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento. También podrá solicitar la revisión de decisiones que le afecten significativamente. Las solicitudes deberán enviarse a support@eventsmc.xyz. El usuario puede presentar una reclamación ante la Agencia Española de Protección de Datos.
Información detallada
1. Objeto de esta política
Esta Política de Privacidad explica cómo Events Team trata los datos personales relacionados con: a) la utilización de Events Client; b) la autenticación mediante Microsoft; c) la administración del panel destinado a Studios mediante Discord; d) el acceso y autorización en instancias; e) la seguridad del Client y su infraestructura; f) los informes de errores; g) el soporte y las apelaciones; h) los servicios web asociados que remitan a esta política.
Esta política no regula los tratamientos realizados independientemente por los servidores de Minecraft, Studios, páginas web o servicios externos que no sean administrados por Events Team.
2. Responsable del tratamiento
Proyecto: Events Team. Responsable público: @soyrayku. País: España. Correo electrónico: support@eventsmc.xyz. Discord: https://discord.eventsmc.xyz/
Events Team determina las finalidades y los medios esenciales de los tratamientos realizados directamente mediante Events Client y su infraestructura. El soporte prestado mediante Discord es complementario. Las solicitudes formales relacionadas con privacidad deberán enviarse preferentemente por correo electrónico.
3. Principios aplicables
Events Team tratará los datos personales conforme a los principios de licitud, lealtad y transparencia; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; integridad y confidencialidad; y responsabilidad proactiva. Events Client procurará recoger únicamente la información necesaria para prestar cada función y proteger el servicio.
4. Autenticación mediante Microsoft
Events Client utiliza el sistema oficial de Microsoft, Xbox Live y Minecraft para autenticar a los
usuarios. El Client solicita los permisos XboxLive.signin y offline_access.
Mediante este proceso puede obtener: a) nombre de Minecraft; b) UUID del perfil; c) skin actual; d) token
de acceso; e) token de renovación; f) información necesaria para comprobar el perfil y permitir el acceso
legítimo a Minecraft.
Events Client no solicita como permiso propio el correo electrónico de Microsoft. Events Team no recibe directamente la contraseña de Microsoft: el usuario introduce sus credenciales exclusivamente en el portal oficial de Microsoft.
5. Almacenamiento de tokens de Microsoft
Los tokens de acceso y renovación de Microsoft se almacenan localmente en el dispositivo del usuario mediante el almacenamiento interno de Events Client. Events Team no ha identificado ningún proceso mediante el cual estos tokens sean enviados a su backend.
Los tokens se utilizan para: a) mantener la sesión; b) evitar que el usuario tenga que iniciar sesión repetidamente; c) permitir la ejecución de Minecraft; d) consultar y actualizar funciones autorizadas del perfil, como la skin.
El almacén local se cifra mediante el almacén seguro del sistema operativo (DPAPI en Windows, Llavero en macOS y libsecret en Linux), de modo que la clave queda ligada a ese equipo y a esa cuenta de usuario. Aun así, la seguridad de estos tokens depende también de la protección del dispositivo y de la cuenta del usuario. Al cerrar sesión, Events Client elimina los tokens almacenados localmente. El usuario deberá cerrar sesión cuando utilice un equipo compartido y mantener protegido su sistema operativo.
6. Discord y panel de Studios
El OAuth de Discord se utiliza en el panel web destinado a Studios y no como sistema principal de
autenticación de los jugadores dentro del Client. El único permiso solicitado es identify.
Mediante este permiso, Events Team puede recibir: a) ID de Discord; b) nombre de usuario; c) nombre global
o visible; d) avatar.
Events Team no solicita mediante este OAuth: correo electrónico, lista de servidores, roles, ni los
permisos guilds o guilds.members.read. El backend de Events Team emite su propio
token de sesión para acceder al panel; este token no es el token OAuth de Discord.
7. Direcciones IP
Events Team registra la dirección IP asociada a las conexiones y cuentas para: a) proteger las cuentas; b) detectar accesos sospechosos; c) investigar ataques; d) prevenir abusos; e) evitar accesos simultáneos no autorizados; f) aplicar restricciones de seguridad; g) prevenir la evasión de sanciones. Las direcciones IP ordinarias podrán conservarse durante un máximo de 30 días desde el último uso.
Events Client no proporciona las direcciones IP a los Studios a través de su panel o de las funciones del launcher. Un Studio puede recibir independientemente la dirección IP de un jugador cuando este se conecta a un servidor de Minecraft administrado por dicho Studio; ese tratamiento no lo realiza Events Client y deberá ser explicado por el Studio en su propia política de privacidad.
8. Información accesible para los Studios
Un Studio podrá consultar, únicamente respecto de su propia instancia: a) nombre de Minecraft; b) estado de conexión cuando sea necesario para administrar la instancia; c) inclusión en listas de acceso o whitelist; d) fecha de aceptación o autorización; e) uso de códigos de invitación; f) información necesaria para administrar los permisos de la instancia.
Events Client no facilitará a los Studios mediante su panel: dirección IP, UUID, Discord ID, nombre de Discord, correo electrónico, tokens de Microsoft, registros privados, ni datos pertenecientes a otros Studios o instancias. Cada Studio será responsable de los datos que obtenga por sus propios medios, incluidos sus servidores, bots, páginas, formularios o comunidades.
9. Comprobación local de archivos
Events Client puede leer nombres de archivos y calcular hashes dentro de sus carpetas de funcionamiento y de las instancias gestionadas. La comprobación se realiza localmente para: a) verificar instalaciones; b) comparar archivos con los componentes requeridos; c) detectar archivos dañados, incompletos o modificados; d) descargar la versión correcta de un componente; e) reparar instalaciones; f) eliminar archivos innecesarios dentro de las carpetas gestionadas.
Events Team no recibe mediante su API: rutas locales, nombres de los archivos instalados, listas completas de mods, hashes calculados, ni resultados detallados sobre el contenido del dispositivo. Estas comprobaciones se limitan a las carpetas de Events Client y sus instancias; no se utilizan para inspeccionar de forma general los archivos personales del usuario.
10. Instancias y actividad reciente
Events Client puede almacenar localmente información sobre las instancias utilizadas recientemente para ofrecer funciones como «Último jugado». Events Team no mantiene un historial general de los servidores de Minecraft visitados por el usuario. El backend puede conservar información sobre las instancias en las que el usuario se encuentra autorizado, mientras dicha autorización o vinculación continúe vigente.
11. Datos del dispositivo
Events Client no recopila de forma general información destinada a crear un perfil del hardware o del sistema operativo del usuario. No se realiza telemetría general sobre: rendimiento del dispositivo, uso habitual del Client, comportamiento del jugador, historial de navegación, actividad en otras aplicaciones, ni publicidad o intereses comerciales.
Identificador técnico del dispositivo (huella). Con la única finalidad de aplicar y hacer cumplir los bloqueos de seguridad y prevenir la evasión de sanciones (ver apartado 18), Events Client calcula un identificador técnico derivado de características del hardware del equipo (principalmente el identificador de la placa base). Este identificador se utiliza exclusivamente para ese fin de seguridad; no se emplea para elaborar un perfil del equipo, para telemetría ni para seguimiento entre servicios. Por su naturaleza, deja de coincidir si se cambian componentes de hardware. Cuando se confirma un bloqueo de dispositivo, el Client puede guardar en el propio equipo una pequeña marca que impide su arranque y elimina los datos y archivos gestionados por el propio Events Client; no accede, modifica ni elimina ningún otro contenido del ordenador.
No obstante, los logs de Minecraft o del Client pueden contener información técnica generada por el propio juego o por componentes de terceros.
12. Skins
Las skins seleccionadas por el usuario se guardan en una biblioteca local dentro de su dispositivo. Cuando el usuario aplica una skin: a) el archivo se envía directamente desde su dispositivo a la API oficial de Minecraft; b) se utiliza el token del propio usuario; c) el archivo no pasa por los servidores de Events Team; d) Events Team no conserva una copia de la skin en su infraestructura. El tratamiento realizado por Mojang Studios o Microsoft se regirá por sus propias políticas.
13. Capturas de pantalla
Las capturas se almacenan localmente en la carpeta correspondiente a cada instancia dentro del dispositivo del usuario. Events Client no sube las capturas a Events Team, no genera enlaces públicos, no conserva copias en sus servidores y no crea una galería pública. La función de compartir copia la imagen al portapapeles del sistema para que el usuario pueda pegarla en otra aplicación. El servicio en el que posteriormente publique la captura aplicará su propia política de privacidad.
14. Discord Rich Presence
Events Client incorpora una función opcional de Discord Rich Presence. Cuando está activada, puede mostrar: a) que el usuario está utilizando Events Client; b) la instancia que está ejecutando; c) información de actividad compatible con Discord. La función puede desactivarse desde los ajustes. La visibilidad final dependerá también de la configuración de privacidad de Discord del usuario.
15. Logs
Events Client puede generar logs que incluyan: a) consola de Minecraft; b) inicio y cierre de sesiones; c) errores internos del Client; d) nombres y versiones de mods; e) nombres de archivos; f) rutas locales; g) nombre de Minecraft; h) UUID; i) direcciones o dominios mostrados en la consola; j) información de Java; k) datos generados por mods y otros componentes. Los logs no se envían automáticamente a Events Team por el mero hecho de generarse.
16. Informes de errores
Los informes de errores se envían únicamente cuando el usuario acepta expresamente su envío. El informe puede incluir los logs necesarios para diagnosticar el problema. Actualmente, Events Client no ofrece una vista completa previa del contenido del log ni aplica un filtrado automático de todos los posibles datos sensibles; por tanto, los informes pueden contener rutas personales, nombres, UUID, direcciones de servidores u otros datos técnicos incluidos en la consola.
Events Team: a) utilizará los informes únicamente para investigar y resolver incidencias; b) restringirá su acceso a miembros autorizados; c) no los utilizará para publicidad o elaboración de perfiles; d) los conservará durante un máximo de 30 días, salvo que una incidencia continúe abierta o exista una obligación legal. El usuario podrá negarse a enviar el informe, aunque ello puede dificultar la resolución del problema.
17. Soporte y apelaciones
Cuando el usuario contacte con Events Team podrán tratarse: correo electrónico, alias, nombre de Minecraft, UUID, Discord ID (cuando sea pertinente), contenido de la consulta, archivos adjuntos, logs, capturas o pruebas y datos relacionados con una sanción. Las comunicaciones se utilizarán para resolver consultas, prestar soporte, investigar incidencias, tramitar apelaciones, prevenir usos abusivos del soporte y defender derechos o atender reclamaciones. Los correos, tickets, pruebas y apelaciones se conservarán, con carácter general, durante 30 días después del cierre del caso.
18. Sanciones y prevención de evasiones
Events Team puede conservar un registro mínimo de los usuarios sancionados para aplicar las medidas adoptadas y prevenir evasiones. El registro puede contener: nombre de Minecraft; UUID; dirección IP cuando sea necesaria; el identificador técnico del dispositivo cuando sea necesario para hacer cumplir un bloqueo de dispositivo; Discord ID cuando sea aplicable; motivo y duración de la sanción; pruebas mínimas necesarias; e intentos de evasión.
Determinados mecanismos de seguridad (por ejemplo, señuelos internos que detectan la manipulación no autorizada de los archivos del Client) pueden aplicar un bloqueo automático y provisional del dispositivo o de la IP implicados. Estos bloqueos son reversibles y quedan sujetos a la revisión humana y al procedimiento de apelación.
Los plazos serán: sanciones ordinarias, hasta 12 meses desde la finalización de la sanción; infracciones graves o evasiones reiteradas, hasta 3 años desde la última actuación relacionada; ataques, malware o accesos ilícitos, durante el tiempo necesario para proteger la infraestructura, atender responsabilidades o defender reclamaciones. Estos casos serán revisados al menos una vez al año. Cuando el registro deje de ser necesario, se eliminará o anonimizará. Las sanciones y apelaciones se revisan manualmente: Events Team no aplica sanciones definitivas basadas exclusivamente en decisiones automatizadas.
19. Datos de Studios
Cuando una persona solicite o administre un Studio, Events Team podrá tratar: a) ID y nombre de Discord; b) avatar; c) nombre del Studio; d) miembros autorizados; e) instancias creadas; f) configuración del plan; g) historial de activación o finalización; h) comunicaciones de soporte; i) datos de contratación y facturación cuando se habiliten los planes de pago.
Actualmente no se ha configurado un proveedor de pagos definitivo. Antes de comenzar a procesar pagos, Events Team actualizará esta política para identificar el proveedor, los datos tratados, las finalidades, la conservación, la información fiscal y las posibles transferencias internacionales.
20. Bases jurídicas del tratamiento
Ejecución de los Términos y Condiciones: se aplica a los tratamientos necesarios para autenticar al usuario, mantener la sesión, gestionar autorizaciones, permitir el acceso a instancias, administrar el panel de Studios y proporcionar las funciones solicitadas.
Consentimiento: se aplica, cuando corresponda, al envío voluntario de informes de errores, funciones opcionales que impliquen tratamiento adicional, comunicaciones que requieran autorización y otros tratamientos voluntarios. La retirada del consentimiento no afectará a la licitud del tratamiento realizado anteriormente.
Interés legítimo: Events Team podrá basarse en su interés legítimo para proteger cuentas, registrar temporalmente IP, prevenir fraude, investigar ataques, evitar evasiones, defender reclamaciones y mantener la seguridad del servicio, limitando estos tratamientos a lo necesario y valorando su impacto sobre los derechos del usuario.
Obligación legal: podrá aplicarse para atender requerimientos de autoridades, gestionar derechos de protección de datos, cumplir obligaciones fiscales o contables y conservar información vinculada a reclamaciones legales.
21. Proveedores
Microsoft y Mojang Studios: autenticar al usuario, verificar el perfil de Minecraft, mantener la sesión y gestionar skins. Discord: autenticación del panel de Studios, Discord Rich Presence, soporte y apelaciones. OVHcloud (mediante OVH Hispano S.L., infraestructura actualmente en Canadá): puede alojar backend, API, base de datos, datos de autenticación propios, registros técnicos e información de Studios. Cloudflare: proxy, seguridad y distribución de la API; puede procesar datos técnicos de conexión, incluida la IP. GitHub: distribución de actualizaciones y componentes. Modrinth: fuente de descarga de mods. Zoho: gestión del correo support@eventsmc.xyz.
22. Studios y terceros independientes
Los Studios pueden administrar servidores, eventos, bots, Discords, webs o formularios independientes. Cuando el usuario se conecte o utilice esos servicios, el Studio podrá recopilar información por sus propios medios (IP del servidor, nombre y UUID de Minecraft, actividad dentro del servidor, mensajes o comandos, sanciones, información enviada mediante formularios). Events Team no controla necesariamente esos tratamientos. Cada Studio deberá proporcionar su propia información de privacidad cuando actúe como responsable independiente. La publicación de una instancia mediante Events Client no convierte automáticamente a Events Team en responsable de todos los tratamientos realizados por el Studio.
23. Transferencias internacionales
Parte de la infraestructura se encuentra actualmente en Canadá. La Comisión Europea reconoce decisiones de adecuación para determinados tratamientos y organizaciones de Canadá. Cuando un tratamiento no quede cubierto por una decisión de adecuación, Events Team deberá utilizar las garantías correspondientes, como cláusulas contractuales tipo u otros mecanismos reconocidos por el RGPD. Microsoft, Discord, GitHub, Cloudflare, Zoho y otros proveedores también pueden tratar información fuera del Espacio Económico Europeo conforme a sus propias infraestructuras y garantías. El usuario podrá solicitar información adicional sobre las garantías aplicables escribiendo a support@eventsmc.xyz.
24. Conservación de datos
Vinculación técnica del usuario: hasta 90 días desde la última actividad, tras lo cual podrá eliminarse o desactivarse. Direcciones IP y sesiones ordinarias: hasta 30 días desde el último uso. Logs e informes: hasta 30 días desde su recepción o último uso relacionado. Soporte y apelaciones: hasta 30 días después de cerrar el caso. Tokens locales: hasta que el usuario cierre sesión, caduquen, sean revocados o se eliminen los datos locales del Client. Copias de seguridad: hasta 7 días adicionales, sin uso ordinario. Sanciones: según los plazos del apartado 18. Datos fiscales: cuando comiencen a ofrecerse servicios de pago, durante los periodos exigidos por la legislación fiscal y contable.
25. Eliminación de datos
El usuario puede solicitar la eliminación de sus datos mediante correo a support@eventsmc.xyz o la página de eliminación https://www.eventsmc.xyz/client/data-deletion. Cerrar sesión elimina los tokens almacenados localmente, pero no equivale necesariamente a solicitar la supresión de toda la información existente en el backend.
Tras recibir una solicitud válida: a) se eliminarán los datos que ya no sean necesarios; b) se desvincularán las cuentas cuando corresponda; c) se mantendrán bloqueados los datos que deban conservarse por obligación legal; d) los datos podrán permanecer hasta 7 días en copias de seguridad; e) podrán conservarse registros mínimos de sanciones durante los plazos indicados. Si la página de eliminación utiliza un formulario gestionado por un tercero, se identificará al proveedor antes de que el usuario envíe información.
26. Derechos de los usuarios
El usuario podrá ejercer, cuando resulten aplicables: acceso (conocer si se tratan sus datos y obtener una copia); rectificación; supresión; limitación; oposición a tratamientos basados en el interés legítimo por motivos relacionados con su situación particular; portabilidad; retirada del consentimiento; y revisión humana de una decisión que le afecte significativamente. Estos derechos son los reconocidos por el RGPD y descritos por la Agencia Española de Protección de Datos. Las solicitudes deberán enviarse a support@eventsmc.xyz. Events Team podrá solicitar información razonable para comprobar la identidad del solicitante y responderá dentro de los plazos establecidos por la normativa aplicable.
27. Reclamación ante la AEPD
El usuario puede presentar una reclamación ante la Agencia Española de Protección de Datos si considera que sus datos no han sido tratados correctamente. No es obligatorio contactar previamente con Events Team, aunque hacerlo puede permitir resolver la incidencia de forma más rápida.
28. Menores de edad
Cuando un tratamiento se base en el consentimiento, los usuarios mayores de 14 años podrán prestarlo por sí mismos con carácter general en España. Para usuarios menores de 14 años, el consentimiento deberá ser otorgado o autorizado por sus padres o representantes legales, salvo que otra base jurídica permita el tratamiento o exista una norma específica aplicable. Los menores deberán utilizar Events Client con la autorización o supervisión correspondiente cuando sea necesaria. Events Team no utiliza conscientemente datos de menores para publicidad personalizada. Un representante legal podrá solicitar la revisión o eliminación de los datos de un menor mediante support@eventsmc.xyz.
29. Comunicaciones
Events Team no envía actualmente correos electrónicos promocionales. Puede publicar anuncios o comunicaciones promocionales mediante Discord. El usuario podrá controlar o desactivar estas notificaciones mediante los ajustes de Discord, la configuración del servidor o la salida de los canales o del servidor correspondiente. Las comunicaciones necesarias para seguridad, soporte, cambios legales o funcionamiento del servicio no se considerarán publicidad.
30. Enlaces y menciones patrocinadas
Events Client puede incluir enlaces o menciones patrocinadas. Events Team: a) no utiliza perfiles personales para seleccionar dichos enlaces; b) no vende información a los anunciantes; c) identificará el carácter patrocinado cuando corresponda; d) no comunica intencionadamente datos de cuenta al anunciante. Al abrir un enlace, el servicio de destino podrá recibir datos técnicos normales de conexión y aplicará su propia política de privacidad.
31. Cookies y almacenamiento local
La página principal de Events no utiliza actualmente cookies propias de analítica o publicidad. Events Client utiliza almacenamiento local para preferencias, configuraciones, tokens, instancias recientes, bibliotecas locales e información necesaria para su funcionamiento. Los portales de Microsoft, Discord y otros proveedores pueden utilizar sus propias cookies durante la autenticación. Si se incorporan analíticas, cookies no necesarias o un formulario externo con tecnologías propias, esta política y, cuando corresponda, el sistema de consentimiento deberán actualizarse antes de su utilización.
32. Seguridad
Events Team aplicará medidas razonables para proteger los datos, entre ellas: restricción de accesos internos; gestión de permisos; protección de la API mediante Cloudflare; conservación limitada; eliminación periódica; acceso reservado al equipo autorizado; revisión manual de sanciones; y uso de proveedores especializados. Únicamente el equipo autorizado de Events Team podrá acceder a los datos administrados directamente por el proyecto, salvo los accesos técnicos de los proveedores o los exigidos legalmente. Ningún sistema informático puede garantizar seguridad absoluta. En caso de un incidente de seguridad, Events Team analizará sus consecuencias y realizará las comunicaciones a usuarios o autoridades que sean legalmente necesarias.
33. Cambios en esta política
Events Team podrá modificar esta política cuando cambien los datos recogidos, las finalidades, los proveedores, los sistemas de autenticación, la infraestructura, los plazos de conservación, las funciones de Events Client o la legislación aplicable. La versión vigente mostrará su fecha de actualización. Los cambios relevantes se comunicarán mediante Events Client, la página web, Discord o correo electrónico. Cuando un nuevo tratamiento requiera consentimiento, se solicitará una acción afirmativa del usuario antes de activarlo.
34. Contacto
Para cuestiones de privacidad, eliminación, seguridad o ejercicio de derechos: Correo electrónico: support@eventsmc.xyz. Página de eliminación: https://www.eventsmc.xyz/client/data-deletion. Discord complementario: https://discord.eventsmc.xyz/. Contacto público: @soyrayku. Las solicitudes formales y aquellas que contengan información sensible deberán enviarse preferentemente mediante correo electrónico.