Ir al contenido

Privacidad y alcance

Cada autorización queda fijada a una empresa desde que se emite o se autoriza. Ninguna herramienta recibe la empresa como parámetro: la toma de la credencial. No existe una forma de pedirle a una herramienta los datos de otra empresa, y get_context es la manera de confirmar, antes de responder nada, de cuál empresa es esta conexión.

La membresía se revalida en cada llamada contra las empresas que esa persona sigue teniendo asignadas como staff — no solo al emitir la credencial. Sacarle a alguien su rol de staff en una empresa le corta el acceso MCP a esa empresa en el mismo instante, sin que haga falta revocar nada aparte.

De las 22 herramientas, 21 son lecturas. La única excepción es request_report, que encola un trabajo para generar un Excel o CSV. Ninguna herramienta borra ni modifica datos de la empresa.

Los datos personales están detrás de dos llaves independientes

Sección titulada «Los datos personales están detrás de dos llaves independientes»

Nombres, correos, teléfonos y números de documento no aparecen por default. Para que aparezcan tienen que estar abiertas las dos llaves a la vez:

  1. La del deployment — la variable MCP_EXPOSE_PII en el hackÜ que responde. Sale apagada. Prenderla manda datos personales de colaboradores de clientes corporativos al modelo que esté usando el staff, así que exige que ese proveedor sea un subprocesador declarado con DPA firmado antes de activarla.
  2. La del scope de la credencialusers:pii, otorgado por persona.

Ambas existen para que una credencial pueda servir para preguntas agregadas o dashboards sin exponer jamás el teléfono de alguien, y para que revocar ese alcance no implique revocar la integración entera.

Toda respuesta que puede incluir estos campos trae pii_included: true|false explícito. Cuando es false, las personas vienen identificadas por user_id únicamente.

Si el staff que autorizó la credencial está restringido a un segmento de la empresa (segment_restriction), las herramientas de personas devuelven solo esa porción — no la empresa entera. get_context expone ese límite explícitamente, y varias respuestas (list_users, get_company_overview) incluyen una nota aclarando que los conteos son del segmento, no de la compañía completa. Presentar esa cifra como si fuera el total de la empresa es un error de lectura, no un límite de los datos.

Los reportes van al correo de la persona, nunca a la conversación

Sección titulada «Los reportes van al correo de la persona, nunca a la conversación»

request_report no devuelve el contenido del archivo. Encola un trabajo, manda el enlace de descarga al correo del staff que lo pidió, y ese enlace exige su propio login de hackÜ para abrirse — el modelo no puede leerlo ni aunque quisiera. Es deliberado: los datos personales de un reporte pasan por el correo y el login de la persona, nunca por el chat.