Los datos que gestionas en Aymar Agents —leads, contactos, mensajes de conversaciones, citas, tickets—
son datos personales de tus propios clientes finales. Moverlos hacia un sistema tuyo, ya sea con tu
clave de API (/public/v1), tu servidor MCP propio, o una integración conectada desde
Integraciones, no cambia el reparto de responsabilidad que rige el resto de
Aymar Agents — es el mismo en los tres casos:
- Aymar Agents actúa como encargado del tratamiento: procesamos y almacenamos esos datos por tu cuenta, con las garantías de tu contrato y nuestro acuerdo de tratamiento de datos (DPA).
- Tu cuenta (el tenant) es la responsable del tratamiento: tú decides con qué sistemas externos compartes esos datos y con qué finalidad, y eres quien responde ante tus clientes finales y ante la autoridad de protección de datos que corresponda.
Qué significa esto en la práctica
Sección titulada «Qué significa esto en la práctica»Cuando tus datos salen de Aymar Agents hacia otro sistema tuyo (un CRM, una hoja de cálculo, tu propio helpdesk…), ese sistema destino queda fuera de lo que Aymar Agents puede garantizar o auditar. Eres responsable de:
- Minimizar lo que extraes — pide solo los campos que tu integración realmente necesita, no listes recursos completos “por si acaso”.
- Cumplir tus propias obligaciones de información (RGPD Arts. 13/14) sobre cómo tratas esos datos en el sistema destino, si eso añade una finalidad nueva a la que tu cliente final ya conocía.
- Atender el derecho de supresión de un cliente final también en tu sistema destino: borrar sus datos en Aymar Agents (desde la Plataforma) no borra automáticamente la copia que ya se sincronizó antes en otro sitio.
- Custodiar tu clave de API o las credenciales de tu servidor MCP como cualquier otra credencial de acceso a datos personales — revócalas de inmediato si sospechas que se filtraron (guía Claves de API, apartado 13).
Esta página describe un reparto ya vigente, no una novedad introducida por ninguna pieza concreta — es la misma lógica que ya aplica a cualquier integración de terceros conectada desde tu cuenta, tenga o no API pública o servidor MCP de por medio.
Ver también
Sección titulada «Ver también»- Integraciones — el mecanismo de conexión, allowlist y audiencia que rige cada integración.
- Autenticación — el detalle técnico de las claves de API.
- Seguridad y cumplimiento — el resto de garantías, con las cuatro capas de acceso.
