tinux.dev

Aviso de privacidad

Qué almacena este sitio gratuito, por qué, quién lo recibe, cuánto tiempo y cómo borrarlo. Este aviso describe el servicio actual; escribe al correo si necesitas una corrección.

Responsable
[IDENTIDAD LEGAL DEL OPERADOR NO CONFIGURADA], Spain
Correo
[email protected]
Idiomas
English and Spanish

Responsable

Los datos públicos de contacto del operador y cualquier identidad legal configurada están en Quién opera esto. Es un servicio personal y gratuito y no cobra ningún pago. No hay delegado de protección de datos. Según la escala y los tratamientos actuales, el operador ha valorado que no se cumplen las condiciones obligatorias del art. 37 del RGPD. Esta valoración se revisará si cambian la escala o los tratamientos.

Acceso

OAuth de Discord con los ámbitos identify y email. Se pide el de correo para que Discord indique si la dirección está verificada. La dirección no se escribe en la base de datos. En el primer acceso se guarda en D1 el identificador de Discord, el nombre de usuario, el hash del avatar y el momento del primer acceso. La misma cookie de sesión abre tinux host y Cardstock.

Base jurídica: art. 6.1.b, la cuenta que pediste. Art. 6.1.f para abuso y expulsiones.

__Host-tinux_session
HttpOnly, 30 días, Secure, SameSite=Lax. La cuenta.
OAuth
Estado y ruta de retorno, dos cookies, 10 minutos, solo durante el acceso.
Puerta
10 minutos. Anota que marcaste 14+, el aviso de privacidad y los términos, para poder ir a Discord.

Qué no se guarda

Correo de Discord
El ámbito de correo solo sirve para que Discord diga si la dirección está verificada. La dirección no se escribe en D1.
Dirección postal del visitante
Este sitio no recoge ni publica la dirección postal de quien lo visita.
Ajustes de este navegador
Tema, modo del cielo, aspecto de Cardstock, marca de la intro. Se quedan en esta máquina.

Cardstock

Tras el acceso: JSON de tableros hasta 400 KB, fotos en R2 de menos de 200 KB cada una, 8 MB por cuenta. Las URLs de foto son /cs/ más un id. Esas URLs son públicas. Quien tenga una puede pedir el archivo. Un enlace para compartir es /b/ más un token, público, noindex, un tablero, sin archivo. Las fotos de un tablero compartido siguen en /cs/ cuando deja de compartirse.

tinux host

Si estás en la lista: archivos en R2, hasta 95 MB cada uno, 200 MB por cuenta. Públicos en /i/ y /raw/.

Avisos

La URL, la categoría, la explicación y, salvo para material de abuso sexual infantil, el nombre y el correo que facilites. Todo aviso enviado con sesión iniciada también guarda el id de la cuenta de Discord para vincular el borrado de la cuenta y revisar abusos; un aviso anónimo no guarda el id de cuenta del avisador. Para limitar abusos, los avisos anónimos se limitan a 5 avisos guardados por IP de conexión y hora; los avisos con sesión iniciada se limitan a 5 avisos guardados por cuenta de Discord y hora. El servidor guarda una clave de limitación unidireccional, no la IP en bruto. La clave caduca a efectos de limitación después de una hora y los contadores antiguos se eliminan cuando se vuelve a limpiar el almacenamiento de limitación. Los intentos fallidos de validación no se guardan ni cuentan. El registro del aviso no incluye la IP de conexión. Bases jurídicas: art. 6.1.c del RGPD cuando exista una obligación legal y art. 6.1.f para prevenir abusos y gestionar avisos, con las obligaciones aplicables de la DSA y del derecho español.

Expulsiones

Un id de Discord expulsado y el motivo escrito en la expulsión permanecen en D1 mientras sean necesarios para hacer cumplir una expulsión activa, para que ese id no abra una sesión nueva. El operador borra el registro cuando se levanta la expulsión. El contenido se borra. Base jurídica: art. 6.1.f, el interés legítimo en prevenir abusos y hacer cumplir las reglas, equilibrado con los derechos de la persona. El art. 17.3.b del RGPD es una excepción a la supresión cuando existe una obligación legal independiente; no es por sí mismo la base jurídica.

Vigil y el cielo del índice

Vigil guarda un estado de proveedores en D1. No va sobre ti.

El cielo del índice puede usar una latitud y longitud aproximadas que Cloudflare ya adjunta a la petición. Esa llamada está apagada hasta que enciendes «lugar de esta petición» en el engranaje. Entonces el navegador guarda una copia en localStorage bajo tinux-place durante un día. Base jurídica: art. 6.1.a, ese interruptor. Puedes retirar el consentimiento en cualquier momento apagando el interruptor y borrando el valor guardado en el navegador.

Este navegador

Art. 5.3 de la Directiva ePrivacy. La cookie de sesión es estrictamente necesaria para la cuenta que pediste. Las demás cookies de Acceso existen solo para ese flujo.

Las fuentes son archivos en tinux.dev. Las páginas no cargan fonts.googleapis.com.

Un reproductor de YouTube o Vimeo en una tarjeta de Cardstock no se pide hasta que pulsas cargar en ese reproductor. Entonces esa empresa ve la petición. La CDN de Discord ve una petición si una página para compartir carga un avatar.

Quién más lo ve

Cloudflare (Pages, D1, R2, registros de petición). Discord (OAuth). Ambos están en Estados Unidos. Las transferencias usan el Marco de Privacidad de Datos UE-EE. UU. si esas empresas figuran en la lista; si no, las cláusulas contractuales tipo que traen esos productos.

Cuánto tiempo

Sesión
30 días, o hasta que cierres sesión
Tableros y host
Hasta que los borres, o los borre el operador
Avisos
Hasta que el aviso se cierra, luego 30 días. Un aviso de abuso sexual infantil no se elimina por ese plazo automático mientras exista una necesidad policial o legal del registro; se elimina cuando termina esa necesidad
Ids expulsados
Mientras la expulsión esté activa y sea necesaria para hacerla cumplir; se borra cuando se levanta o deja de ser necesaria
Lugar en este navegador
Un día, o hasta que apagues el interruptor

Tus derechos

Acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento cuando el tratamiento se base en él. Puedes reclamar ante la Agencia Española de Protección de Datos en aepd.es.

Cardstock: Ajustes → Archivos exporta JSON y puede borrar todos los tableros de la cuenta. tinux host: borra un archivo de la biblioteca. En ambos: Ajustes o la página de host, «erase this account», que elimina tableros, archivos de host, la sesión y la fila de usuario. La cuenta del operador no puede usar ese botón. Los registros de avisos necesarios para la gestión legal o de abusos pueden permanecer después de borrar la cuenta, pero se eliminan, cuando corresponda, los vínculos de avisador y propietario de la cuenta borrada. Un motivo de expulsión permanece si te expulsaron.

No se toma ninguna decisión automatizada con efecto jurídico sobre ti.