I dati che gestisci in Nuntius — lead, contatti, messaggi delle conversazioni, appuntamenti,
ticket — sono dati personali dei tuoi stessi clienti finali. Spostarli verso un tuo sistema, sia con la
tua chiave API (/public/v1), il tuo server MCP proprio, o un’integrazione collegata da
Integrazioni, non cambia la ripartizione di responsabilità già in vigore per il
resto di Nuntius — è la stessa nei tre casi:
- Nuntius agisce come responsabile del trattamento (nel senso di “processor”): trattiamo e conserviamo quei dati per tuo conto, con le garanzie del tuo contratto e del nostro accordo sul trattamento dei dati (DPA).
- Il tuo account (il tenant) è il titolare del trattamento: sei tu a decidere con quali sistemi esterni condividere quei dati e con quale finalità, e sei tu a rispondere davanti ai tuoi clienti finali e all’autorità di protezione dei dati competente.
Cosa significa in pratica
Sezione intitolata “Cosa significa in pratica”Quando i tuoi dati escono da Nuntius verso un altro tuo sistema (un CRM, un foglio di calcolo, il tuo helpdesk…), quel sistema di destinazione resta fuori da ciò che Nuntius può garantire o verificare. Sei responsabile di:
- Minimizzare ciò che estrai — richiedi solo i campi di cui la tua integrazione ha davvero bisogno, non elencare risorse intere “per sicurezza”.
- Rispettare i tuoi obblighi di informativa (RGPD Artt. 13/14) su come tratti quei dati nel sistema di destinazione, se questo aggiunge una finalità nuova che il tuo cliente finale non conosceva già.
- Gestire il diritto di cancellazione anche nel tuo sistema di destinazione: cancellare i dati di un cliente finale in Nuntius (dalla Piattaforma) non cancella automaticamente una copia già sincronizzata altrove in precedenza.
- Custodire la tua chiave API o le credenziali del tuo server MCP come qualsiasi altra credenziale che dà accesso a dati personali — revocale immediatamente se sospetti che siano trapelate (guida Chiavi API, sezione 13).
Questa pagina descrive una ripartizione già in vigore, non una novità introdotta da un singolo elemento — è la stessa logica che si applica già a qualsiasi integrazione di terze parti collegata dal tuo account, che sia coinvolta o meno un’API pubblica o un server MCP.
Vedi anche
Sezione intitolata “Vedi anche”- Integrazioni — il meccanismo di connessione, allowlist e audience che regola ogni integrazione.
- Autenticazione — il dettaglio tecnico delle chiavi API.
- Sicurezza e conformità — il resto delle garanzie, con i quattro livelli di accesso.
