Mini Kraken logo
Mini KrakenRPG electrónico
HerramientasComunidadApoyar Proyecto
Entrar

útil

  • Inicio
  • blog
  • Colaboradores
  • Mapa del sitio

EXPLORAR

  • Herramientas
  • Sistemas
  • Lanzador de dados
  • Generador de nombres

Sobre

  • Equipo
  • Misión

legal

  • Términos de Uso
  • Privacidad
  • Datos e IA
Desarrollado por Arkanus

2026 ERPG - Mini Kraken. Todos los derechos reservados.

POLÍTICA DE PRIVACIDAD

Última actualización: 4 de junio de 2026

Esta Política de Privacidad describe cómo Mini Kraken (erpg.app) trata los datos personales de sus usuarios y visitantes, de conformidad con la Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), la Lei nº 12.965/2014 (Marco Civil da Internet), el Código de Defesa do Consumidor y el Estatuto da Criança e do Adolescente (ECA).

Nuestro compromiso es con la transparencia. Al crear una cuenta, enviar archivos, crear fichas, campañas u otro contenido, o simplemente navegar por la plataforma, usted declara estar al tanto de las prácticas aquí descritas. Recomendamos la lectura íntegra de este documento.

Contenido

  1. 1. Quiénes somos y quién es el Controlador
  2. 2. Definiciones
  3. 3. A quiénes se aplica esta Política
  4. 4. Qué datos personales recopilamos
  5. 5. Finalidades y bases legales del tratamiento
  6. 6. Cookies y tecnologías de rastreo
  7. 7. Con quién compartimos sus datos
  8. 8. Transferencia internacional de datos
  9. 9. Contenido enviado y creado por usted (uploads)
  10. 10. Por cuánto tiempo guardamos sus datos
  11. 11. Sus derechos como titular
  12. 12. Seguridad de la información
  13. 13. Datos de niños y adolescentes
  14. 14. Incidentes de seguridad
  15. 15. Encargado (DPO) y cómo contactarnos
  16. 16. Legislación aplicable y fuero
  17. 17. Modificaciones de esta Política

1. Quiénes somos y quién es el Controlador

Mini Kraken es una plataforma brasileña orientada al RPG de mesa (tabletop RPG), que ofrece creación de fichas de personaje, campañas, biblioteca de ediciones (revistas y libros), herramientas de mesa virtual y funcionalidades sociales.

Para los fines del art. 5º, VI, da LGPD, el Controlador de los datos personales — persona a quien corresponden las decisiones sobre el tratamiento — es la persona natural responsable de la operación de la plataforma Mini Kraken (erpg.app):

  • Controlador: responsable de la operación de la plataforma Mini Kraken (erpg.app)
  • Contacto de privacidad: contato@erpg.app

La identificación civil completa del Controlador puede obtenerse mediante solicitud fundamentada a través del canal de contacto anterior, para fines de ejercicio de derechos por parte del titular o de atención a autoridad competente.

2. Definiciones

Para facilitar la comprensión, adoptamos las definiciones de la LGPD:

  • Dato personal: información relacionada con una persona natural identificada o identificable.
  • Dato personal sensible: dato sobre origen racial o étnico, convicción religiosa, opinión política, salud, vida sexual, dato genético o biométrico. El Mini Kraken no recopila intencionalmente datos sensibles.
  • Titular: la persona natural a quien se refieren los datos (usted).
  • Tratamiento: toda operación con datos personales (recopilación, almacenamiento, uso, compartición, eliminación, etc.).
  • Controlador / Operador: quien decide sobre el tratamiento y quien lo realiza en nombre del Controlador, respectivamente.
  • Encargado (DPO): persona designada para actuar como canal de comunicación entre el Controlador, los titulares y la ANPD.
  • ANPD: Autoridade Nacional de Proteção de Dados.

3. A quiénes se aplica esta Política

Esta Política se aplica a todas las personas que acceden o utilizan Mini Kraken, ya sea como usuarias registradas, suscriptoras, creadoras de contenido o visitantes, incluido el acceso mediante integraciones (como Discord) y herramientas conectadas.

Los servicios de terceros que puedan ser accesibles mediante enlaces o integraciones (por ejemplo, procesadores de pago y plataformas de apoyo) tienen sus propias políticas. No nos responsabilizamos por las prácticas de privacidad de terceros, y recomendamos la lectura de sus respectivas políticas.

4. Qué datos personales recopilamos

Recopilamos únicamente los datos necesarios para operar la plataforma, conforme al principio de minimización (art. 6º, III, da LGPD). Las categorías son:

a) Datos de registro y cuenta

  • Dirección de correo electrónico y nombre de usuario (username).
  • Nombre de visualización e imagen de avatar, cuando sean proporcionados.
  • Número y fecha de registro de la cuenta.

b) Datos de inicio de sesión social (autenticación por terceros)

Al iniciar sesión con Discord, Google, Patreon o Catarse, recibimos del proveedor un identificador, su correo electrónico y datos básicos de perfil. En el caso de Discord, podemos recibir la lista de servidores (guilds) para habilitar las integraciones que usted active.

c) Datos de perfil

  • Biografía, pronombres, idiomas y nivel de experiencia en RPG.
  • Preferencias de visibilidad de perfil, seguidores e insignias.
  • Relaciones sociales (seguir/seguidores) y participación en comunidades/guildas.

d) Contenido creado y enviado por usted

  • Fichas de personaje, campañas, sesiones, anotaciones de mundo y textos del editor.
  • Archivos enviados (uploads): imágenes, audios, vídeos, documentos (PDF/DOCX), mapas, tokens y modelos 3D, con sus metadatos (nombre original, tamaño, tipo).
  • Este contenido puede contener datos personales que usted opte por insertar. Consulte la sección 9 sobre sus responsabilidades.

e) Datos de suscripción y apoyo (premium)

Al vincular una suscripción a través de Patreon o Catarse, registramos su identificador en el proveedor, el nivel (tier) de apoyo, el estado y las fechas de vigencia del beneficio. No recopilamos ni almacenamos datos de tarjeta de crédito ni medios de pago; el procesamiento financiero ocurre íntegramente en las plataformas de los proveedores.

f) Datos técnicos, de navegación y de seguridad

  • Dirección IP y registros de acceso a la aplicación (fecha, hora y acciones), utilizados para seguridad, prevención de fraudes y cumplimiento de obligación legal.
  • Cookies e identificadores de sesión (véase la sección 6).
  • Datos de telemetría y de errores, para diagnóstico y estabilidad del servicio.
  • Métricas de uso y grabaciones de sesión anonimizadas/seudonimizadas para mejora de la interfaz.

5. Finalidades y bases legales del tratamiento

Todo tratamiento que realizamos tiene una finalidad específica y una base legal prevista en los arts. 7º y 11 da LGPD, conforme al siguiente cuadro:

FinalidadDatos involucradosBase legal (LGPD)
Crear y mantener su cuenta; autenticar el accesoRegistro, inicio de sesión social, sesiónEjecución de contrato (art. 7º, V)
Poner a disposición fichas, campañas, uploads y herramientasContenido del usuario, perfil, archivosEjecución de contrato (art. 7º, V)
Conceder beneficios de patrocinador/premiumDatos de suscripción (Patreon/Catarse)Ejecución de contrato (art. 7º, V)
Garantizar seguridad, prevenir fraude y abusoIP, registros de acceso, telemetríaInterés legítimo (art. 7º, IX) y obligación legal (art. 7º, II)
Guardar registros de acceso a la aplicaciónIP, fecha/hora de accesoCumplimiento de obligación legal — art. 15 do Marco Civil
Medir el uso y mejorar la interfazMétricas y grabación de sesiónConsentimiento (art. 7º, I) / interés legítimo (art. 7º, IX)
Enviar comunicaciones operativas y de soporteCorreo electrónico, datos de cuentaEjecución de contrato (art. 7º, V)
Ejercer derechos en procesos judiciales/administrativosConforme a lo necesarioEjercicio regular de derechos (art. 7º, VI)

Cuando el tratamiento se base en el consentimiento, usted podrá revocarlo en cualquier momento, sin que ello afecte la licitud del tratamiento realizado antes de la revocación.

6. Cookies y tecnologías de rastreo

Utilizamos cookies y tecnologías similares para autenticar su acceso, mantener su sesión segura y, mediante consentimiento, medir el uso de la plataforma. Los principales son:

Cookie / tecnologíaFinalidadTipo / duración
jwtMantener su sesión autenticadaEsencial · hasta 90 días
csrfProtección contra falsificación de solicitud (CSRF)Esencial · hasta 90 días
discord_access_token / refresh_tokenMantener la integración con DiscordFuncional · hasta 90 días
oauth_state_* / patreon_oauth_stateValidar el flujo de inicio de sesión social de forma seguraEsencial · ~10 minutos
Microsoft ClarityAnálisis de uso y grabación de sesión (seudonimizada)Analítico · mediante consentimiento

Las cookies esenciales son indispensables para el funcionamiento y no pueden desactivarse sin comprometer el servicio. Las cookies analíticas dependen de su consentimiento y pueden rechazarse sin perjuicio de las funcionalidades esenciales. También puede gestionar las cookies en la configuración de su navegador.

7. Con quién compartimos sus datos

No vendemos sus datos personales. Compartimos datos únicamente con operadores y socios estrictamente necesarios para la operación de la plataforma, siempre limitados a la finalidad y bajo obligaciones de confidencialidad y seguridad:

SocioFunciónDatos tratados
AWS / Cloudflare (R2)Alojamiento y almacenamiento de archivosUploads y metadatos
Microsoft ClarityAnálisis de uso y grabación de sesiónEventos de navegación seudonimizados
SentryMonitoreo de errores y estabilidadTelemetría de fallos (sin PII por defecto)
DiscordAutenticación e integraciónIdentificador, correo electrónico, servidores
GoogleAutenticaciónIdentificador y correo electrónico
Patreon / CatarseVerificación de apoyo/suscripciónIdentificador, correo electrónico, nivel y estado
Top.ggRecompensas por voto en el botIdentificador de Discord y registro de voto

También podremos compartir datos para cumplir una obligación legal o regulatoria, atender una orden de autoridad competente, o ejercer regularmente nuestros derechos.

8. Transferencia internacional de datos

Algunos de nuestros operadores (como proveedores de alojamiento, CDN y análisis) pueden almacenar o procesar datos en servidores ubicados fuera de Brasil. En estos casos, la transferencia internacional observa lo dispuesto en los arts. 33 a 36 da LGPD, adoptando salvaguardas contractuales y técnicas adecuadas para garantizar un nivel de protección compatible con la legislación brasileña.

9. Contenido enviado y creado por usted (uploads)

Mini Kraken le permite crear y enviar contenido (fichas, campañas, textos, imágenes, audios, vídeos, documentos y modelos 3D). En relación con ese contenido, actuamos como proveedor de aplicación/alojamiento: almacenamos y mostramos el material conforme a los ajustes de visibilidad que usted defina.

Sus responsabilidades

  • Usted es el único responsable del contenido que crea, envía o hace público, y declara poseer los derechos necesarios para ello.
  • No debe enviar contenido ilícito, ofensivo, que viole derechos de terceros (incluidos derechos de autor y de imagen) o que contenga datos personales de terceros sin base legal adecuada.
  • Al insertar datos personales de terceros en su contenido (por ejemplo, en fichas o anotaciones), usted actúa como controlador de esos datos y asume las responsabilidades legales correspondientes.
  • El contenido marcado como público podrá ser visualizado por otros usuarios y, eventualmente, indexado por motores de búsqueda.

Eliminación y moderación

Podemos eliminar, suspender o restringir contenido que viole esta Política, los Términos de Uso o la legislación, así como atender notificaciones de eliminación y órdenes judiciales. Conforme al art. 19 do Marco Civil da Internet, la responsabilización por contenido generado por terceros, en principio, depende de una orden judicial específica de eliminación, salvo los supuestos legales. Para solicitar la eliminación de contenido que viole sus derechos, utilice los canales de la sección 15.

En la máxima extensión permitida por la ley, usted acepta eximir e indemnizar a Mini Kraken por reclamaciones de terceros derivadas de contenido que haya enviado en violación de esta Política o de la legislación aplicable.

10. Por cuánto tiempo guardamos sus datos

Conservamos sus datos únicamente durante el tiempo necesario para los fines para los que fueron recopilados, o según lo exigido por obligación legal:

  • Datos de cuenta y contenido: mientras su cuenta esté activa.
  • Registros de acceso a la aplicación (IP, fecha/hora): por el plazo mínimo de 6 (seis) meses, en observancia al art. 15 do Marco Civil da Internet, pudiendo ser extendido por determinación legal o judicial.
  • Datos de suscripción/apoyo: durante la vigencia del beneficio y por un plazo adicional razonable para fines fiscales y de comprobación.
  • Datos necesarios para el ejercicio de derechos en procesos: hasta el vencimiento de los plazos prescriptivos aplicables.

Tras la eliminación de la cuenta, los datos personales serán suprimidos o anonimizados, salvo cuando la conservación sea autorizada o exigida por ley (art. 16 da LGPD). El contenido compartido en comunidades o con otros usuarios puede permanecer visible cuando su eliminación dependa de la acción de terceros.

11. Sus derechos como titular

Conforme al art. 18 da LGPD, usted puede, en cualquier momento, solicitar:

  • Confirmación de la existencia del tratamiento de sus datos.
  • Acceso a sus datos personales.
  • Corrección de datos incompletos, inexactos o desactualizados.
  • Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad con la ley.
  • Portabilidad de sus datos a otro proveedor, mediante solicitud.
  • Eliminación de los datos tratados con base en el consentimiento.
  • Información sobre las entidades con las que compartimos sus datos.
  • Información sobre la posibilidad de no otorgar el consentimiento y sus consecuencias.
  • Revocación del consentimiento.

Para ejercer sus derechos, póngase en contacto a través del correo electrónico contato@erpg.app. Podremos solicitar información adicional para confirmar su identidad y proteger sus datos. Responderemos en el menor plazo posible, dentro de los límites legales. También tiene derecho a presentar peticiones ante la ANPD.

12. Seguridad de la información

Adoptamos medidas técnicas y administrativas aptas para proteger los datos personales de accesos no autorizados y de situaciones accidentales o ilícitas de destrucción, pérdida, alteración o divulgación (arts. 46 a 49 da LGPD), incluyendo:

  • Cifrado de contraseñas y del tráfico (HTTPS/TLS).
  • Controles de acceso, autenticación y protección contra CSRF.
  • Limitación de tasa (rate limiting) y mecanismos antifraude.
  • Monitoreo de errores y registros de seguridad.
  • Restricción de acceso a datos al personal estrictamente necesario.

Ningún sistema es totalmente inmune a riesgos. Si identifica alguna vulnerabilidad, le pedimos que nos lo comunique a través de los canales de la sección 15.

13. Datos de niños y adolescentes

Mini Kraken puede ser utilizado por niños y adolescentes. El tratamiento de sus datos observa el art. 14 da LGPD, el Estatuto da Criança e do Adolescente y el principio del mejor interés, que siempre prevalecerá.

  • Niños (menores de 12 años): el tratamiento de datos depende del consentimiento específico y expreso otorgado por al menos uno de los padres o por el tutor legal.
  • Adolescentes (12 a 18 años): el tratamiento observa el mejor interés y la adecuación a su comprensión, con supervisión de los responsables cuando corresponda.
  • Recopilamos el mínimo de datos necesario (minimización reforzada) y no condicionamos la participación en juegos y actividades al suministro de datos más allá de lo indispensable.
  • No realizamos tratamiento de datos de niños y adolescentes con fines publicitarios dirigidos.

Los padres y responsables pueden, en cualquier momento, solicitar el acceso, corrección o eliminación de los datos, así como revocar el consentimiento, a través de los canales de la sección 15. Si identificamos la recopilación de datos de un niño sin el consentimiento adecuado, adoptaremos medidas para eliminar dichos datos lo antes posible.

14. Incidentes de seguridad

En el supuesto de un incidente de seguridad que pueda acarrear riesgo o daño relevante para los titulares, comunicaremos a la ANPD y a los titulares afectados en un plazo razonable, conforme al art. 48 da LGPD y la normativa aplicable, informando la naturaleza del incidente, los datos involucrados y las medidas adoptadas.

15. Encargado (DPO) y cómo contactarnos

Para ejercer sus derechos, aclarar dudas sobre esta Política o presentar solicitudes relativas a datos personales, comuníquese con nuestro Encargado de Protección de Datos:

  • Encargado (DPO): responsable designado por el Controlador, contactable mediante el correo electrónico indicado a continuación
  • Correo electrónico de contacto: contato@erpg.app

16. Legislación aplicable y fuero

Esta Política se rige por las leyes de la República Federativa de Brasil, en especial la LGPD, el Marco Civil da Internet, el Código de Defesa do Consumidor y el ECA. Queda establecido el fuero del domicilio del consumidor para resolver eventuales controversias, sin perjuicio de las competencias legales de la ANPD.

17. Modificaciones de esta Política

Podemos actualizar esta Política periódicamente para reflejar cambios legales, técnicos o de negocio. La fecha de la última actualización figurará siempre en la parte superior del documento. Los cambios relevantes podrán ser comunicados a través de los canales de la plataforma. El uso continuado tras la publicación de una versión actualizada indica su conocimiento de las nuevas condiciones.

¿Preguntas sobre privacidad? Contáctenos en contato@erpg.app