Privacidad
Política de privacidad
Cómo trata Nowly tus datos, qué permanece en tu dispositivo y qué depende de tu consentimiento.
Última actualización: 17 de septiembre de 2026.
Esta política describe cómo Anthony Lejeune («nosotros»), como responsable del tratamiento, trata datos personales en relación con Nowly. La actividad de Rich Presence se envía del navegador al cliente de Discord en tu equipo. No pasa por nuestros servidores. Las estadísticas de uso opcionales y algunas funciones del sitio sí implican nuestra API o encargados del tratamiento, como se indica a continuación.
Responsable del tratamiento
El responsable es Anthony Lejeune, autónomo (microempresa), SIREN 105 793 194, 7 rue d'Arras, 62450 Bapaume, France. Correo: contact@qkimi.fr. La identificación completa está en el aviso legal. No se ha designado delegado de protección de datos.
Qué es Nowly
Nowly incluye una extensión de navegador (Chrome y Firefox), una app de escritorio que habla con Discord en local, un sitio (nowly.me), documentación (docs.nowly.me), una API pública y builds de prueba Canary. La extensión detecta sitios compatibles y, con la app de escritorio, actualiza la Rich Presence de Discord por un canal IPC local.
Datos en tu dispositivo (extensión)
La extensión guarda datos en la API de almacenamiento local del navegador (
chrome.storage.local en Chromium; equivalente en Firefox). Permanecen en el dispositivo salvo que actives las estadísticas o una URL de API personalizada:- Presencias instaladas (metadatos, paquetes firmados, activación).
- Actividad actual (título, plataforma, duración, URL de miniatura).
- Registro de depuración (marcas de tiempo, acciones, URL de sitios reconocidos).
- Estado de bienvenida y una copia local del perfil de Discord (ID, nombre, avatar) solo para la interfaz, tomada del cliente local.
- Preferencias, atajos y ajustes por presencia.
- Un identificador de dispositivo (UUID) generado en local, usado si aceptas las estadísticas.
Permisos de la extensión
La extensión necesita ciertos permisos:
- Acceso a sitios (permiso de host amplio): un script de contenido ligero puede ejecutarse en las páginas que visitas para detectar plataformas compatibles. No se usa para enviarnos tu historial de navegación.
- User Scripts (Chromium): los scripts de presencia se ejecutan en los sitios coincidentes. Los del catálogo oficial están firmados (ECDSA P-256) y se verifican en local. Los paquetes Canary o cargados a mano no ofrecen las mismas garantías; trátalos como experimentales.
Datos en tu dispositivo (app de escritorio)
La app de escritorio puede escribir un registro local
nowly-host.log en el directorio de caché NowlyClient, por ejemplo:- Windows:
%LOCALAPPDATA%\NowlyClient\ - macOS:
~/Library/Caches/NowlyClient/ - Linux:
~/.cache/NowlyClient/
Estadísticas de uso (opt-in)
Las estadísticas están desactivadas por defecto. Si las activas en la bienvenida o más tarde en ajustes, nuestra API puede recibir:
- Tu UUID de dispositivo (seudónimo: no es tu cuenta de Discord o Google, pero sigue siendo un dato personal a efectos del RGPD porque identifica tu instalación).
- Navegador, sistema, idioma, versiones de la extensión y de la app de escritorio.
- Identificadores/versiones de presencias instaladas y eventos de uso (instalaciones, latidos, valoraciones) con una carga útil limitada.
Discord
Nowly habla con el cliente de Discord por IPC local. Los campos típicos son el nombre de la plataforma, el título, el canal o autor, el estado de reproducción y las marcas de tiempo. Quien pueda ver tu perfil de Discord puede ver ese estado. Una vez recibidos, Discord los trata según su propia política. Consulta la política de privacidad de Discord.
La API también puede emitir un token de sesión (JWT, en principio 30 días) tras un inicio de sesión opcional con Discord para funciones de cuenta (por ejemplo reseñas). El sitio público no exige cuenta. Si nunca inicias sesión, no creamos ese token para ti.
La API también puede emitir un token de sesión (JWT, en principio 30 días) tras un inicio de sesión opcional con Discord para funciones de cuenta (por ejemplo reseñas). El sitio público no exige cuenta. Si nunca inicias sesión, no creamos ese token para ti.
Bases jurídicas (art. 6 RGPD)
- Estadísticas opt-in: consentimiento (art. 6.1.a). Puedes retirarlo en la extensión en cualquier momento, sin afectar a la licitud del tratamiento anterior.
- Cookie de idioma (sitio y documentación): necesaria para el servicio solicitado y/o interés legítimo en recordar el idioma (art. 6.1.b y/o f).
- Tema y aviso de cookies (almacenamiento local): interés legítimo en una interfaz usable (art. 6.1.f).
- Proxy de imágenes: interés legítimo en mostrar las miniaturas del catálogo y de la actividad sin consultar cada CDN desde tu navegador (art. 6.1.f).
- Inicio de sesión opcional con Discord: ejecución de la función de cuenta solicitada (art. 6.1.b) y, si procede, interés legítimo en asegurar la API (art. 6.1.f).
- GitHub, comunidad Discord, Ko-fi, GitHub Sponsors: los datos que envías a esos servicios se rigen por sus políticas; leemos los mensajes públicos dirigidos a nosotros para responder (art. 6.1.b o f).
Conservación
- Datos locales (extensión y registros de escritorio): hasta que los borres, restablezcas o desinstales.
- Cookie de idioma: 1 año, renovada al cambiar de idioma.
- Estadísticas de uso: el tiempo necesario para producir métricas agregadas. No hay una purga automática a los 12 meses implementada hoy. Puedes solicitar la supresión como se indica arriba.
- JWT (si inicias sesión): unos 30 días, salvo cierre de sesión o revocación.
Encargados y transferencias
Recurrimos a:
- Contabo GmbH (Alemania) como proveedor del VPS en el que ejecutamos el sitio, la API y PostgreSQL. El editor administra el servidor. El tratamiento tiene lugar en la Unión Europea (VPS proporcionado por Contabo GmbH, Alemania). Es un alojamiento intra-UE, no una transferencia a Estados Unidos. Política de privacidad de Contabo.
- Cloudflare para archivos estáticos (miniaturas, instaladores, zips Canary) y la protección de los sitios. Las transferencias pueden basarse en las CCT y, en su caso, el Marco de Privacidad de Datos UE-EE. UU.
- Google (Chrome Web Store) y Mozilla (Firefox Add-ons) para distribuir la extensión.
- Google AdSense solo si la publicidad está activada en el sitio (no lo está mientras no la activemos). Google actúa entonces según sus propios términos.
Proxy de imágenes
Nuestra API puede obtener URL públicas de miniaturas (YouTube, Twitch y CDN similares) para la interfaz. No usamos el proxy para perfiles publicitarios. La URL solicitada puede relacionarse con un título que estuvieras viendo. Los registros de esas peticiones se conservan solo para operar y proteger el servicio.
Cookies
nowly.me y docs.nowly.me establecen cada uno una cookie
locale. El tema y el aviso de cookies usan almacenamiento local, no cookies. Consulta la política de cookies.Seguridad
Los paquetes oficiales de presencias están firmados (ECDSA P-256). La extensión de producción verifica las firmas antes de ejecutar las presencias del catálogo. Las builds Canary en zip son software de prueba y pueden no estar firmadas. No instales paquetes de fuentes no fiables.
Tus derechos
Si aplica el RGPD, puedes solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad, y retirar el consentimiento de las estadísticas. Los diagnósticos de desarrollador de la extensión pueden mostrar eventos aún en el dispositivo; no son una exportación completa de nuestros servidores. Para ejercer derechos, escribe a contact@qkimi.fr o usa el repositorio de GitHub. También puedes reclamar ante la CNIL (Francia) o tu autoridad de control.
Contacto
Correo: contact@qkimi.fr. Datos del editor: aviso legal.