Los datos que gestionas en Aymar Agents —leads, contactos, mensajes de conversaciones, citas, tickets—
son **datos personales de tus propios clientes finales**. Moverlos hacia un sistema tuyo, ya sea con tu
clave de API (`/public/v1`), tu servidor MCP propio, o una integración conectada desde
**[Integraciones](/integrations/)**, no cambia el reparto de responsabilidad que rige el resto de
Aymar Agents — es el mismo en los tres casos:

- **Aymar Agents** actúa como **encargado del tratamiento**: procesamos y almacenamos esos datos por tu
  cuenta, con las garantías de tu contrato y nuestro acuerdo de tratamiento de datos (DPA).
- **Tu cuenta (el tenant)** es la **responsable del tratamiento**: tú decides con qué sistemas externos
  compartes esos datos y con qué finalidad, y eres quien responde ante tus clientes finales y ante la
  autoridad de protección de datos que corresponda.

## Qué significa esto en la práctica

Cuando tus datos salen de Aymar Agents hacia otro sistema tuyo (un CRM, una hoja de cálculo, tu propio
helpdesk…), ese sistema destino queda **fuera** de lo que Aymar Agents puede garantizar o auditar. Eres
responsable de:

- **Minimizar** lo que extraes — pide solo los campos que tu integración realmente necesita, no listes
  recursos completos "por si acaso".
- **Cumplir tus propias obligaciones de información** (RGPD Arts. 13/14) sobre cómo tratas esos datos en
  el sistema destino, si eso añade una finalidad nueva a la que tu cliente final ya conocía.
- **Atender el derecho de supresión** de un cliente final también en tu sistema destino: borrar sus datos
  en Aymar Agents (desde la Plataforma) no borra automáticamente la copia que ya se sincronizó antes en
  otro sitio.
- **Custodiar tu clave de API o las credenciales de tu servidor MCP** como cualquier otra credencial de
  acceso a datos personales — revócalas de inmediato si sospechas que se filtraron (guía
  **[Claves de API](/guides/claves-api/)**, apartado 13).

Esta página describe un reparto ya vigente, no una novedad introducida por ninguna pieza concreta — es la
misma lógica que ya aplica a cualquier integración de terceros conectada desde tu cuenta, tenga o no
API pública o servidor MCP de por medio.

## Ver también

- **[Integraciones](/integrations/)** — el mecanismo de conexión, allowlist y audiencia que rige cada
  integración.
- **[Autenticación](/api/authentication/)** — el detalle técnico de las claves de API.
- **[Seguridad y cumplimiento](/security/)** — el resto de garantías, con las cuatro capas de acceso.