Ir al contenido

Seguridad y cumplimiento

Responsabilidad de datos

Ver como Markdown

Los datos que gestionas en Nuntius —leads, contactos, mensajes de conversaciones, citas, tickets— son datos personales de tus propios clientes finales. Moverlos hacia un sistema tuyo, ya sea con tu clave de API (/public/v1), tu servidor MCP propio, o una integración conectada desde Integraciones, no cambia el reparto de responsabilidad que rige el resto de Nuntius — es el mismo en los tres casos:

  • Nuntius actúa como encargado del tratamiento: procesamos y almacenamos esos datos por tu cuenta, con las garantías de tu contrato y nuestro acuerdo de tratamiento de datos (DPA).
  • Tu cuenta (el tenant) es la responsable del tratamiento: tú decides con qué sistemas externos compartes esos datos y con qué finalidad, y eres quien responde ante tus clientes finales y ante la autoridad de protección de datos que corresponda.

Cuando tus datos salen de Nuntius hacia otro sistema tuyo (un CRM, una hoja de cálculo, tu propio helpdesk…), ese sistema destino queda fuera de lo que Nuntius puede garantizar o auditar. Eres responsable de:

  • Minimizar lo que extraes — pide solo los campos que tu integración realmente necesita, no listes recursos completos “por si acaso”.
  • Cumplir tus propias obligaciones de información (RGPD Arts. 13/14) sobre cómo tratas esos datos en el sistema destino, si eso añade una finalidad nueva a la que tu cliente final ya conocía.
  • Atender el derecho de supresión de un cliente final también en tu sistema destino: borrar sus datos en Nuntius (desde la Plataforma) no borra automáticamente la copia que ya se sincronizó antes en otro sitio.
  • Custodiar tu clave de API o las credenciales de tu servidor MCP como cualquier otra credencial de acceso a datos personales — revócalas de inmediato si sospechas que se filtraron (guía Claves de API, apartado 13).

Esta página describe un reparto ya vigente, no una novedad introducida por ninguna pieza concreta — es la misma lógica que ya aplica a cualquier integración de terceros conectada desde tu cuenta, tenga o no API pública o servidor MCP de por medio.