I dati che gestisci in Aymar Agents — lead, contatti, messaggi delle conversazioni, appuntamenti,
ticket — sono **dati personali dei tuoi stessi clienti finali**. Spostarli verso un tuo sistema, sia con la
tua chiave API (`/public/v1`), il tuo server MCP proprio, o un'integrazione collegata da
**[Integrazioni](/it/integrations/)**, non cambia la ripartizione di responsabilità già in vigore per il
resto di Aymar Agents — è la stessa nei tre casi:

- **Aymar Agents** agisce come **responsabile del trattamento** (nel senso di "processor"): trattiamo e
  conserviamo quei dati per tuo conto, con le garanzie del tuo contratto e del nostro accordo sul
  trattamento dei dati (DPA).
- **Il tuo account (il tenant)** è il **titolare del trattamento**: sei tu a decidere con quali sistemi
  esterni condividere quei dati e con quale finalità, e sei tu a rispondere davanti ai tuoi clienti finali e
  all'autorità di protezione dei dati competente.

## Cosa significa in pratica

Quando i tuoi dati escono da Aymar Agents verso un altro tuo sistema (un CRM, un foglio di calcolo, il
tuo helpdesk…), quel sistema di destinazione resta **fuori** da ciò che Aymar Agents può garantire o
verificare. Sei responsabile di:

- **Minimizzare** ciò che estrai — richiedi solo i campi di cui la tua integrazione ha davvero bisogno, non
  elencare risorse intere "per sicurezza".
- **Rispettare i tuoi obblighi di informativa** (RGPD Artt. 13/14) su come tratti quei dati nel sistema di
  destinazione, se questo aggiunge una finalità nuova che il tuo cliente finale non conosceva già.
- **Gestire il diritto di cancellazione** anche nel tuo sistema di destinazione: cancellare i dati di un
  cliente finale in Aymar Agents (dalla Piattaforma) non cancella automaticamente una copia già
  sincronizzata altrove in precedenza.
- **Custodire la tua chiave API o le credenziali del tuo server MCP** come qualsiasi altra credenziale che
  dà accesso a dati personali — revocale immediatamente se sospetti che siano trapelate (guida
  **[Chiavi API](/it/guides/claves-api/)**, sezione 13).

Questa pagina descrive una ripartizione già in vigore, non una novità introdotta da un singolo elemento —
è la stessa logica che si applica già a qualsiasi integrazione di terze parti collegata dal tuo account, che
sia coinvolta o meno un'API pubblica o un server MCP.

## Vedi anche

- **[Integrazioni](/it/integrations/)** — il meccanismo di connessione, allowlist e audience che regola
  ogni integrazione.
- **[Autenticazione](/it/api/authentication/)** — il dettaglio tecnico delle chiavi API.
- **[Sicurezza e conformità](/it/security/)** — il resto delle garanzie, con i quattro livelli di accesso.