Privacidad y alcance
Una sola empresa por credencial
Sección titulada «Una sola empresa por credencial»Cada autorización queda fijada a
una empresa desde que se emite o se autoriza. Ninguna herramienta recibe la
empresa como parámetro: la toma de la credencial. No existe una forma de
pedirle a una herramienta los datos de otra empresa, y get_context es la
manera de confirmar, antes de responder nada, de cuál empresa es esta
conexión.
La membresía se revalida en cada llamada contra las empresas que esa persona sigue teniendo asignadas como staff — no solo al emitir la credencial. Sacarle a alguien su rol de staff en una empresa le corta el acceso MCP a esa empresa en el mismo instante, sin que haga falta revocar nada aparte.
Solo lectura, salvo un pedido de reporte
Sección titulada «Solo lectura, salvo un pedido de reporte»De las 22 herramientas, 21 son lecturas. La única excepción es
request_report, que encola un trabajo para generar un Excel o CSV. Ninguna
herramienta borra ni modifica datos de la empresa.
Los datos personales están detrás de dos llaves independientes
Sección titulada «Los datos personales están detrás de dos llaves independientes»Nombres, correos, teléfonos y números de documento no aparecen por default. Para que aparezcan tienen que estar abiertas las dos llaves a la vez:
- La del deployment — la variable
MCP_EXPOSE_PIIen el hackÜ que responde. Sale apagada. Prenderla manda datos personales de colaboradores de clientes corporativos al modelo que esté usando el staff, así que exige que ese proveedor sea un subprocesador declarado con DPA firmado antes de activarla. - La del scope de la credencial —
users:pii, otorgado por persona.
Ambas existen para que una credencial pueda servir para preguntas agregadas o dashboards sin exponer jamás el teléfono de alguien, y para que revocar ese alcance no implique revocar la integración entera.
Toda respuesta que puede incluir estos campos trae pii_included: true|false
explícito. Cuando es false, las personas vienen identificadas por
user_id únicamente.
La segmentación recorta antes de responder
Sección titulada «La segmentación recorta antes de responder»Si el staff que autorizó la credencial está restringido a un segmento de la
empresa (segment_restriction), las herramientas de personas devuelven
solo esa porción — no la empresa entera. get_context expone ese límite
explícitamente, y varias respuestas (list_users, get_company_overview)
incluyen una nota aclarando que los conteos son del segmento, no de la
compañía completa. Presentar esa cifra como si fuera el total de la empresa
es un error de lectura, no un límite de los datos.
Los reportes van al correo de la persona, nunca a la conversación
Sección titulada «Los reportes van al correo de la persona, nunca a la conversación»request_report no devuelve el contenido del archivo. Encola un trabajo,
manda el enlace de descarga al correo del staff que lo pidió, y ese enlace
exige su propio login de hackÜ para abrirse — el modelo no puede leerlo ni
aunque quisiera. Es deliberado: los datos personales de un reporte pasan por
el correo y el login de la persona, nunca por el chat.
