Saltar a contenido

Política de Privacidad

Borrador — pendiente de revisión legal

Esta Política de Privacidad es un borrador generado para revisión interna. No ha sido revisada ni aprobada por un asesor legal y no es un documento legal final ni vinculante. Será finalizada con asesoría legal antes de utilizarse como referencia. No debe considerarse asesoría legal.

Esta Política de Privacidad describe cómo el conector MCP for Odoo de Tecnicora trata los datos cuando usted conecta Claude con su Odoo.

Resumen

  • El conector es de sólo lectura: puede leer sus datos de Odoo, pero no puede crearlos, editarlos ni eliminarlos.
  • Sus datos de Odoo se procesan de forma transitoria para responder a sus preguntas y luego se descartan.
  • Tecnicora no almacena en reposo ni sus credenciales ni sus datos de negocio.
  • Lo único que se conserva son metadatos operativos seudonimizados (identificadores con hash de un solo sentido, nombre de la herramienta, tiempos, conteos) — nunca sus credenciales, sus datos de negocio ni el contenido de sus preguntas.

Qué datos se procesan

  • Datos de negocio de Odoo (sólo lectura, transitorios). Cuando usted le hace una pregunta a Claude, el conector lee de su Odoo los datos relevantes (por ejemplo, órdenes de venta, compras, inventario) para producir una respuesta. Estos datos se procesan en tiempo real y se descartan cuando la solicitud finaliza.
  • Su credencial de Odoo. Su API key de Odoo se cifra (Fernet) y se conserva dentro de su propio token de sesión mediante el sistema de conectores de Anthropic. Tecnicora no la almacena en reposo.
  • Datos de autenticación. Para iniciar su sesión, el servicio procesa su dirección de correo a través de nuestro proveedor de autenticación para el inicio de sesión por magic-link.
  • Sus preguntas a Claude (transitorias). El texto de lo que usted pregunta puede incluir detalles de negocio que escriba. Se envía a su Odoo como consulta de sólo lectura y a Anthropic para generar la respuesta, y luego se descarta. Tecnicora no almacena el contenido de sus preguntas — salvo en la base de datos de demostración pública, que sólo contiene datos sintéticos.

Qué NO se almacena

  • Tecnicora no almacena sus credenciales de Odoo en reposo.
  • Tecnicora no almacena sus datos de negocio de Odoo en reposo.
  • Tecnicora no registra (logging) sus datos de negocio.
  • Tecnicora no almacena el contenido de sus preguntas o solicitudes (en conexiones reales, fuera de la demostración).

Metadatos operativos que sí almacenamos

Para mantener el servicio confiable, prevenir abuso y entender el uso, Tecnicora almacena una pequeña cantidad de metadatos operativos seudonimizados (en Amazon DynamoDB):

  • Un hash de un solo sentido de su correo de inicio de sesión y de su dominio — suficiente para contar usuarios y empresas distintos, pero la dirección no puede leerse de vuelta.
  • El nombre de la herramienta, el tiempo de respuesta, conteos de filas/bytes y si la llamada tuvo error.
  • Si la sesión usó la base de demostración.

Estos metadatos no contienen credenciales, datos de negocio ni identificadores personales legibles, se conservan por un periodo limitado y luego se eliminan automáticamente. El texto libre de una solicitud de "pedir una herramienta" se almacena únicamente en sesiones de demostración.

La ruta de datos de tres partes

Sus datos pasan por tres partes — su Odoo → el servidor de Tecnicora (Fly.io) → la nube de Anthropic — en tiempo real, y se descartan cuando la solicitud finaliza. Consulte Aspectos legales y tratamiento de datos para ver la descripción completa.

Subencargados (sub-procesadores)

Tecnicora utiliza Fly.io (alojamiento/cómputo), Amazon Web Services (DynamoDB — únicamente metadatos operativos seudonimizados), Anthropic (Claude y el almacén de conectores que conserva su token cifrado), WorkOS (autenticación / inicio de sesión por magic-link) y Stripe (cobro de suscripciones, si llega a existir un plan de pago). Consulte el Acuerdo de Tratamiento de Datos (resumen) para más detalles.

Sus opciones y control

  • Puede revocar su API key de Odoo en cualquier momento en Odoo (My Preferences → Security → API Keys), lo que finaliza la conexión de inmediato.
  • Recomendamos conectarse con un usuario de Odoo dedicado y de sólo lectura, para que el conector sólo pueda leer lo que ese usuario tiene permitido ver.

Ubicación de los datos

El cómputo del conector se ejecuta en Fly.io, y Claude se ejecuta en la nube de Anthropic. Su Odoo está alojado donde usted o su proveedor de Odoo lo alojen.

Cambios a esta política

Podemos actualizar esta política de vez en cuando. La versión vigente siempre se publica en este centro de ayuda.

Contacto

Para cualquier consulta o solicitud sobre privacidad, contacte a su consultor de Tecnicora o al soporte de Tecnicora.