Esta es una traducción. La versión de referencia es el texto en italiano.
SocialBot es el bot para Twitch y Kick de ANDRYXify, con su panel para el directo y las redes sociales.
Está abierto a cualquier streamer que se registre con Twitch, Kick, YouTube o Discord: el plan Essenziale es
gratuito, y lo demás se abre con un plan de pago o con la habilitación como miembro de la comunidad de andryxify.it.
Habla en el chat con la cuenta del propio streamer (ninguna cuenta-bot anónima) y recoge solo
lo que necesita para funcionar. Ninguna IA de pago de terceros: el "cerebro" es un modelo
procedimental/estadístico que funciona íntegramente en nuestro servidor. Ningún dato vendido a terceros.
Responsable del tratamiento: ANDRYXify. Para cualquier solicitud puedes escribirnos desde los
canales oficiales de andryxify.it.
Cookies
Usamos una sola cookie técnica de sesión (andrybot), necesaria para que sigas
conectado después de iniciar sesión. Está firmada, es httpOnly y SameSite=Lax.
- Ninguna cookie analítica, publicitaria o de elaboración de perfiles.
- Ningún rastreador ni servicio de terceros que instale cookies.
Como es estrictamente necesaria para iniciar sesión, esta cookie no requiere consentimiento: el banner que ves
es meramente informativo.
Qué datos tratamos
- Cuentas de las plataformas que conecta el streamer: Twitch y, si las conecta él,
también Kick y YouTube (login, nombre para mostrar, user id) y tokens de
autorización (OAuth): sirven para actuar con su cuenta: escribir en el chat, crear clips, gestionar
VIP, moderar, recibir los eventos (follow/sub/raid). Se quedan en el servidor y nunca se exponen al
navegador.
- Si te registras con Kick, esa cuenta es tu acceso: guardamos tu nombre y
tu user id de Kick para reconocerte cuando vuelves (aunque cambies de nombre), y el canal que creamos se llama
kick.<nombre>, un nombre que no puede coincidir con el de un canal de Twitch, así dos
personas con el mismo nombre en plataformas distintas nunca acaban en el mismo canal. No se pide ninguna cuenta
de Twitch, y no se recoge ningún dato de Twitch.
- Mensajes del chat público del canal: se guardan para que el bot aprenda y responda,
y se borran automáticamente a los 14 días. La IA local solo extrae de ellos estadísticas (las
palabras sueltas, con cuántas veces aparecen) y vectores numéricos, y eso es lo que guarda: pasados los 14 días,
el texto de los mensajes no lo conserva.
- Preguntas que el bot no ha sabido responder: de estas se queda el texto de la pregunta, para
aprender a responder la próxima vez. Antes de guardarla se limpia de menciones, direcciones de
correo electrónico y enlaces, y no se asocia a quién la escribió: no es el mensaje de
alguien, es algo que el bot no sabía. Se puede pedir que se borre, como todo lo demás.
- Conocimiento y ajustes que introduce el streamer; monedas y VIP (fidelidad).
- Quién ha seguido el canal: el identificador de Twitch (o el nombre en Kick) y cuándo lo vimos
seguir, para no tratar como seguidor nuevo a quien deja de seguir y vuelve a seguir. Se elimina con la cuenta.
- La reseña de SocialBot, si el streamer deja una: las estrellas, el texto si lo escribe,
el idioma y, solo si lo elige, el nombre del canal. Es pública en la página de inicio: las estrellas
enseguida, el texto después de que lo hayamos leído. La cambia o la quita cuando quiera desde Tu cuenta, y se elimina con
la cuenta.
- Afinidad "amigos": una simple puntuación global por usuario, en compartimentos
estancos: nunca el contenido de los mensajes ni en qué canal.
- Cumpleaños, solo si lo escribe la propia persona (en el grupo de Telegram o en el chat con
!compleanno) o si el streamer lo añade a mano: día y mes; el nombre que se usa
en la felicitación, es decir, el que tiene la persona en el grupo de Telegram o en el chat cuando se apunta (o el
que escribe el streamer, cuando el cumpleaños lo añade él); para reconocerla, el id de su cuenta de Telegram o el
nombre de su cuenta en el chat; y el año de la última felicitación, que sirve para no repetirla. Ninguna fecha de nacimiento completa, así que
ninguna edad. Se conserva hasta que se elimina, con !compleanno via o desde el panel del streamer.
- Integraciones opcionales que activa el streamer: token de su bot de Telegram
+ id del grupo (que proporciona él), nombre de usuario de TikTok público para el aviso de directo, y la
clave con permisos limitados de su cuenta de Stripe para las donaciones, guardada cifrada; si conecta
Satispay, la clave que creamos a propósito para su tienda online con el código de
activación que genera él (el código vale una sola vez y no lo guardamos): con esa clave firmamos los
pagos y los posibles reembolsos, y se guarda cifrada; si
conecta Ko-fi, la dirección de su página de Ko-fi y la huella del token con el que Ko-fi firma
sus avisos (el token no: con la huella lo reconocemos, pero a partir de ella no se puede obtener); si
conecta Instagram, el nombre y el id de su cuenta profesional y el token que nos da Instagram,
guardado cifrado, para los avisos de publicaciones nuevas y, cuando él lo pide, para publicar la historia con
su semana. Si quita la app de su Instagram, o pide a Instagram que borre los datos, Instagram nos lo
comunica y borramos de inmediato el token y el nombre.
- Mensajes y eventos de las otras plataformas conectadas (Kick, YouTube): solo llegan de los
canales que ha conectado el propio streamer, y se tratan exactamente igual que los de Twitch: misma conservación, mismo borrado automático a los 14 días. Ninguna plataforma nueva amplía
lo que guardamos: solo amplía de dónde llega.
- Voz y audio, con el extra «Comandi Vocali». Los comandos por voz y las
penitencias los oye la página de escucha que abre el streamer: su navegador convierte la voz en
texto (en Chrome y Edge con el servicio de reconocimiento de quien hace el navegador, en los demás con un motor
que funciona en su dispositivo), y el audio nunca nos llega. Solo nos llega la frase reconocida, para lanzar el
comando o contar la penitencia, y no la guardamos. Para los momentos destacados el servidor
escucha el audio público del directo solo para medir su volumen y hacer un clip cuando sube de golpe: no lo graba
ni lo convierte en texto.
- Las palabras del streamer, para aprender su forma de hablar: las frases que dice con la página
de escucha abierta, si enciende «Aprende mientras hablo», y los mensajes que escribe él desde su cuenta de
Telegram vinculada. Guardamos sus últimas 60 frases. Solo las suyas: el bot no aprende la forma de hablar de nadie
más. De los mensajes de los demás en el grupo de Telegram el bot no guarda el texto: saca de ellos lo que saca del
chat.
- Dirección de correo electrónico del streamer, opcional: la escribe él en la pestaña Directos para
recibir el informe de final de directo, solo es válida después de que la haya confirmado desde el mensaje que le
enviamos, y la quita de ahí cuando quiera. Los correos salen de nuestro servidor, no de un servicio externo, y no
contienen nada de sus espectadores aparte de las cifras del directo y los nombres de quienes más han escrito.
- Passkeys: solo la clave pública. Ningún dato biométrico sale nunca de tu
dispositivo.
- Donaciones a un streamer. Desde su página, el pago lo gestiona Stripe o
Satispay, en la cuenta del streamer, y los datos de la tarjeta solo los ven Stripe y el banco, nunca nosotros.
Si el streamer ha conectado Ko-fi, quien dona paga en su página de Ko-fi y Ko-fi nos avisa: el nombre,
el mensaje (si quien dona no lo mantiene privado), el importe y la moneda. Ko-fi también nos envía la dirección de correo
electrónico de quien dona: no la guardamos. Para las propinas que llegan de otro servicio (por ejemplo Streamlabs,
StreamElements o PayPal) y que el streamer nos reenvía con una automatización suya y la clave API de su canal,
leemos solo el nombre, el mensaje, el importe, la moneda y el identificador que ese servicio da a la propina, para
no contarla dos veces: nada más. Nos quedamos con el nombre
que elige quien dona (o ninguno), el mensaje, el importe y la hora: sirven para el aviso en directo y para el
registro del streamer. El nombre y el mensaje pueden aparecer en directo y, si el streamer pone el bloque
«Quién donó» en su página, el nombre también ahí (el formulario lo indica antes de donar). Si el streamer lo permite, quien dona
puede adjuntar una imagen: la guardamos, recomprimida, hasta que el streamer decide; si la descarta la borramos
enseguida, si la emite se queda con la donación en su registro y puede quitarla él. Si el pago no se
completa, la imagen se borra cuando el pago caduca, poco más de una hora después de abrirlo.
- Apoyos al proyecto hechos desde socialbot.live/sostieni: son algo
distinto de las donaciones a un streamer, y van a la cuenta de Stripe de ANDRYXify, la misma en la que
se pagan las suscripciones. También aquí los datos de la tarjeta solo los ven Stripe y tu banco, nunca nosotros. Nos
quedamos con el importe, la hora y, si los escribes, el nombre y el mensaje: no aparecen en ningún sitio y no hay
ninguna página de quienes apoyan el proyecto, solo los lee el responsable del tratamiento, ANDRYXify.
No hace falta una cuenta para apoyar el proyecto.
- Campañas en ciudades: si el propietario de un canal consigue el año gratis gracias a un anuncio
(socialbot.live/nyc, /milano o /napoli), guardamos qué campaña y cuándo. Sirve para contar las plazas que quedan y
para no dar el año gratis dos veces al mismo canal con la misma campaña; se borra con el canal.
- Registros técnicos mínimos para el funcionamiento y la seguridad.
Por qué los tratamos (bases jurídicas)
- Ejecución del contrato (art. 6.1.b del RGPD): el servicio que nos pide el streamer, con las
funciones que activa él y la suscripción si tiene una; y, para quien dona o apoya el proyecto, el pago que ha
elegido hacer.
- Interés legítimo (art. 6.1.f) del canal, y nuestro, en moderar los chats, mantenerlos seguros
e interactuar, sobre mensajes ya hechos públicos por los usuarios: en los chats de Twitch, Kick y
YouTube que conecta el streamer y en su grupo de Telegram, donde, si el streamer lo activa, quien entra no puede
escribir hasta que pulsa el botón de bienvenida. En Discord el bot no lee los mensajes: el filtro lo aplica el
propio Discord, con las reglas que el streamer nos hace escribir. Aquí entran también los registros técnicos
mínimos que sirven para la seguridad del servicio.
- Consentimiento (art. 6.1.a) para lo que es opcional y la persona nos da por elección propia:
la dirección de correo electrónico del streamer, para el informe de los directos y los correos de confirmación,
que solo vale después de que la haya confirmado; el cumpleaños; las integraciones que el streamer decide conectar;
la cuenta de Discord que un espectador vincula para recibir los roles. Se retira cuando se quiera, quitando el dato
o desconectando.
- Obligación legal (art. 6.1.c): los apoyos al proyecto son ingresos, y la ley exige conservar
su registro durante diez años.
Con quién y dónde
El bot funciona en Twitch y, si el streamer las conecta, en Kick y
YouTube: a cada una solo le llegan los datos necesarios para hacer lo que ha pedido el streamer
(leer el chat de su canal, responder, recibir los eventos). Las integraciones con Telegram,
TikTok e Instagram solo se producen si el streamer las conecta. Su semana va al
Programa de su canal de Twitch, al calendario de su servidor de Discord y a los sitios que elige él, solo si lo pide. Las donaciones pasan por Stripe
(Stripe Payments Europe, Irlanda) o por Satispay (Satispay Europe, Luxemburgo), a la cuenta que el
streamer abre allí: a ellos les llegan el importe, el nombre y el mensaje que elige quien dona. Si el streamer conecta
Ko-fi (Ko-fi Labs, Reino Unido), quien dona lo hace en su página de Ko-fi, y desde Ko-fi nos llegan
los avisos de esas donaciones. Los datos se alojan en el servidor de ANDRYXify
(Hetzner, Alemania, en la UE), bajo HTTPS.
Sin venta de datos, sin rastreo publicitario, sin IA de pago de terceros.
Cuánto tiempo
- Mensajes del chat: 14 días.
- Tokens: mientras el streamer siga conectado (se pueden revocar desconectándose).
- Donaciones (nombre elegido, mensaje, importe, hora): un año.
- Dirección de correo electrónico del streamer e informes de los directos: hasta que el streamer los quite o borre el canal.
- Imágenes adjuntas a las donaciones: hasta que el streamer decida; después, igual que la donación, o se borran enseguida si las descarta; las de un pago que nunca se completa, en cuanto el pago caduca.
- La imagen de la semana enviada como historia de Instagram: el tiempo que tarde Instagram en descargarla, en una dirección
con un nombre aleatorio; después se borra.
- Apoyos al proyecto (nombre, mensaje, importe, hora): diez años desde el pago, porque son movimientos de caja y la ley exige conservarlos. Un apoyo
iniciado y nunca pagado no es un movimiento de caja: se borra al cabo de una semana.
- Las frases del streamer para aprender su forma de hablar: las últimas 60; cuando llega una
nueva, la más antigua se borra.
- Lo demás: mientras lo necesite el servicio, o hasta que el streamer lo borre.
Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión y oposición. En la práctica, desde el panel el streamer puede:
- Descargar todos sus datos en un solo archivo (Cuenta → Tu cuenta → Tus datos son tuyos).
- Borrar la cuenta y todo lo que contiene (Cuenta → Tu cuenta → Marcharse): comandos, módulos, efectos, puntos, horas vistas, memoria del chat, página de enlaces, archivos subidos y conexiones con las cuentas. No se puede deshacer, y el bot sale del canal.
- Borrar la memoria del bot (lecciones, recuerdos, conocimiento aprendido del chat).
- Desconectar las plataformas y las integraciones: se borra el token, la clave o el vínculo que
nos había dado, y el bot deja de trabajar ahí. Kick y YouTube desde Cuenta → Tu cuenta (Tus plataformas);
Discord desde Tus comunidades → Discord, con «Desconectar todo», que quita también los vínculos de quienes se
habían vinculado para recibir los roles; el bot de Telegram del grupo, la cuenta de Telegram a la que el bot
responde en privado y el acceso con Telegram desde Tus comunidades → Telegram; TikTok e Instagram desde Tu
escaparate → Tus redes; Spotify desde Realización → Música; 7TV desde Escena y overlay → Emotes
(7TV); Stripe, Satispay y Ko-fi desde Tu escaparate → Donaciones. Las cuentas conectadas están además todas
juntas en Cuenta → Tu cuenta → Tus conexiones, que se abre con cualquier plan: desconectar no depende de lo
que pagas.
- Revocar los permisos dados en Twitch, que no se desconecta desde el panel: se revocan desde
los ajustes de su propia cuenta de Twitch, y el token que Twitch ya no acepta el servidor lo borra por sí
solo.
- Eliminar las passkeys en cualquier momento (Cuenta → Tu cuenta).
Para cualquier solicitud, escríbenos desde los canales oficiales de andryxify.it.
Seguridad
Acceso blindado
Passkeys
HTTPS
Tokens en el servidor
IA local
Servidor en la UE
- Acceso "en laberinto": el panel no es accesible desde fuera. Solo se entra con un
pase desechable generado por el sitio (256 bits, válido 2 minutos, de un solo uso) o con tu
passkey. Quien no está autorizado solo ve un "Not Found": no se filtra ninguna información.
- Passkeys (WebAuthn): vuelves a entrar con la huella, la cara o el PIN del dispositivo; la clave privada
nunca sale del dispositivo, nosotros solo guardamos la pública.
- Tokens nunca en el navegador: las autorizaciones de Twitch se quedan en el servidor; la sesión usa una
cookie firmada y
httpOnly.
- La conexión con el programa con el que emites no pasa por nosotros: dirección, puerto y
contraseña se quedan en tu navegador, en tu ordenador. No viajan a nuestro servidor, no
acaban en la base de datos y no aparecen en las copias de seguridad: nunca los hemos tenido. La página habla directamente con
ese programa, y solo si funciona en la misma máquina: hacia otro ordenador, el navegador
rechaza la conexión. Con «Olvidar todo» desaparecen también de ahí.
- Cerebro en local: ningún contenido se envía a servicios de inteligencia artificial
externos o de pago.
- Moderación: el antispam integrado elimina el spam y los enlaces no autorizados y aplica un timeout a los
reincidentes, para proteger el chat.
- Todo en la UE, todo en HTTPS, con registros técnicos mínimos.