Política de Privacidad
En Sandy Studio recopilamos solo los datos necesarios para que el servicio funcione: conectarnos a tus canales de streaming, guardar tu configuración y generar respuestas con IA. Aquí explicamos qué datos tratamos, por qué lo hacemos y cómo los protegemos.
01Alcance
Sandy Studio es un servicio de automatización y asistencia para VTubers y streamers que se conecta con plataformas como Twitch, Kick y YouTube, genera respuestas mediante modelos de IA y ejecuta acciones de moderación.
Esta Política de Privacidad describe cómo Sandy Studio recopila, usa, almacena, comparte y protege los datos de los usuarios cuando interactúan con la aplicación, la API y las integraciones con servicios de terceros.
Al usar el servicio, aceptas el tratamiento de tus datos conforme a esta política.
02Responsable del tratamiento
El responsable del tratamiento de datos es el operador de Sandy Studio, la persona física o jurídica que despliega y administra el servicio.
- Contacto de privacidad: shandrewcontact@gmail.com
03Datos que se recopilan
El sistema puede recopilar y procesar las siguientes categorías de datos:
Datos de autenticación y cuenta
- Identificador de usuario autenticado proporcionado por Clerk.
- Identificador de sesión.
- Reclamaciones o atributos básicos del token de sesión cuando sean necesarios para validar acceso.
- API keys de Clerk cuando el backend opera con ese formato de autenticación.
Datos de integración con plataformas externas
- Tokens de acceso y refresh tokens de Twitch.
- Tokens de acceso y refresh tokens de Kick.
- Tokens de acceso y refresh tokens de YouTube/Google.
- Correo electrónico de YouTube, si el proveedor lo devuelve y el backend lo conserva.
- Identificadores de cuenta o canal, como twitch_channel, kick_channel, youtube_channel_id, youtube_channel_title, youtube_broadcast_id y youtube_live_chat_id.
- Identificadores de suscripciones y eventos de Kick.
Datos de configuración del usuario
- Preferencias de IA, como proveedor elegido, modelo, prompts personalizados y perfil de personalidad.
- Flags de funcionalidad, como respuestas de chat, voz, eventos, recompensas, moderación y asistencia.
- Listas personalizadas de palabras, símbolos o enlaces bloqueados.
- Configuración de idioma, modo de servicio, auto inicio, auto parada e inactividad.
- Claves y parámetros de servicios externos guardados por usuario, cuando aplique.
Datos operativos y de contenido
- Mensajes de chat recibidos desde Twitch, Kick o YouTube.
- Texto enviado a proveedores de IA para generar respuestas o moderación.
- Eventos de stream, recompensas, suscripciones, raids y moderación.
- Metadatos técnicos de peticiones, respuestas y errores necesarios para operar el servicio.
04Cómo se usan los datos
Los datos se usan para:
- Verificar identidad y autorizar el acceso al backend.
- Guardar y recuperar configuraciones del usuario.
- Autenticar y mantener sesiones con Twitch, Kick y YouTube.
- Leer mensajes y eventos en tiempo real para generar respuestas, voz o acciones de moderación.
- Actualizar información del canal, transmisiones y estado de servicios.
- Refrescar tokens vencidos cuando el flujo de autenticación lo requiera.
- Aplicar reglas de seguridad, filtrado y moderación.
- Depurar errores y mantener la estabilidad del sistema.
05Base técnica y almacenamiento
Supabase
El backend guarda configuraciones y credenciales de integración en Supabase, en las siguientes tablas:
- public.user_settings
- public.twitch_tokens
- public.kick_tokens
- public.kick_event_subscriptions
- public.youtube_tokens
Estas tablas cuentan con Row Level Security (RLS) habilitado y el acceso está revocado para los roles anon y authenticated. El backend opera sobre esos datos únicamente mediante la service_role.
Sesión y autenticación
La autenticación se valida con Clerk, ya sea mediante sesión o API key según el flujo configurado.
Datos temporales en memoria
Algunos datos se mantienen solo en memoria y no se almacenan de forma persistente, por ejemplo:
- Historial conversacional usado para contexto de IA, limitado a 10 entradas.
- Estados temporales de OAuth para YouTube.
- Instancias activas de servicios y monitores de ejecución.
Una vez finalizada la ejecución, estos datos se descartan.
06Proveedores y terceros
El servicio puede enviar o recibir datos a través de proveedores externos para poder funcionar correctamente. Los principales son:
- Clerk, para autenticación.
- Supabase, para almacenamiento.
- Twitch, para chat, perfiles, moderación y eventos.
- Kick, para chat, eventos y moderación.
- YouTube / Google, para autenticación, chat en vivo, transmisiones y estadísticas.
- Google Gemini u OpenRouter, para generación de texto y clasificación.
- Azure Speech, Fish Audio u otros proveedores configurados para voz o STT/TTS.
Cada tercero puede tratar los datos según sus propias políticas y términos. Te recomendamos revisar sus políticas de privacidad antes de conectar tus cuentas.
07Retención de datos
La retención depende del tipo de dato:
- Tokens y configuración: se conservan mientras el usuario mantenga su integración activa o hasta que se eliminen manualmente.
- Tokens de YouTube: al cerrar sesión, el backend intenta revocar el token y luego elimina el registro guardado.
- Tokens de Twitch y Kick: el cierre de sesión detiene la instancia activa, pero no elimina automáticamente los tokens almacenados.
- Contexto conversacional: solo se conserva en memoria durante la ejecución actual.
- Estados temporales de OAuth: expiran en memoria después de un tiempo limitado.
Cuando desees eliminar tus datos o desconectar una integración, puedes hacerlo desde tu cuenta o escribiéndonos al correo de contacto.
08Seguridad
Se aplican medidas razonables para proteger los datos, incluyendo:
- Autenticación obligatoria para las rutas sensibles.
- Acceso a Supabase mediante credenciales de servicio.
- Uso de RLS en las tablas de almacenamiento.
- Verificación de firmas o validación de flujo en integraciones soportadas.
- Manejo de tokens de refresco para reducir interrupciones operativas.
No obstante, ningún sistema conectado a Internet puede garantizar una seguridad absoluta.
09Derechos del usuario
Según la jurisdicción aplicable, el usuario puede solicitar:
- Acceso a sus datos.
- Rectificación de información incorrecta.
- Eliminación de datos o desconexión de integraciones.
- Información sobre el tratamiento de sus datos.
Para ejercer estos derechos, escríbenos a shandrewcontact@gmail.com. Atenderemos tu solicitud en el plazo establecido por la normativa aplicable.
10Menores de edad
El servicio no está dirigido a menores de edad sin supervisión y autorización de su tutor legal, cuando la ley aplicable lo requiera.
11Cambios en esta política
El responsable puede actualizar esta política cuando cambien las integraciones, la infraestructura o el tratamiento de datos. La versión vigente se publicará en esta página junto con su fecha de actualización.