Política de privacidad
Quiénes somos
El responsable del tratamiento de los datos personales descritos en esta política es [Nombre legal de la empresa], [Domicilio social].
Para cualquier pregunta sobre esta política o tus datos, contacta con nuestro equipo de privacidad en privacy@mcpbundler.com.
Qué recopilamos, y por qué
Recopilamos únicamente los datos que cada función necesita para funcionar, y los usamos solo para el fin por el que fueron recopilados - el principio de limitación de la finalidad del RGPD (doelbinding). No reutilizamos datos recopilados para una función con fines distintos a los previstos.
- Datos de cuenta (nombre, correo electrónico, organización) - para autenticarte y gestionar tu cuenta, a través de nuestro proveedor de identidad Keycloak.
- Datos de facturación (método de pago, facturas, plan de suscripción) - para procesar pagos y ofrecer soporte, a través de nuestro procesador de pagos Stripe.
- Métricas de uso y estado (qué servidores MCP ejecutas, volumen de peticiones, tasa de errores) - para operar el bundler, aplicar los límites del plan y diagnosticar incidencias.
Base legal del tratamiento
- Ejecución del contrato - datos de cuenta y métricas de uso, porque no podemos prestar el servicio sin ellos.
- Ejecución del contrato - datos de facturación, para cumplir nuestro contrato contigo.
- Interés legítimo - métricas de estado agregadas usadas para mantener la plataforma fiable, ponderado frente a tu derecho a la privacidad y limitado a lo estrictamente necesario para operar el servicio.
Almacenamiento y cifrado
Las credenciales almacenadas y otros campos sensibles se cifran en reposo con AES-256-GCM antes de escribirse en disco. Los datos en tránsito se cifran con TLS. Las claves de cifrado se gestionan de forma separada de los datos que protegen.
Consulta nuestra página de Seguridad para más detalle sobre cómo se implementan estas protecciones.
Conservación de datos
Conservamos los datos de cuenta y facturación mientras tu cuenta esté activa, y durante el periodo posterior exigido por la normativa fiscal y contable de la UE. Las métricas de uso se conservan durante 13 meses de forma continua y luego se eliminan.
Subencargados y ubicación de los datos
Utilizamos un número reducido de subencargados para operar el servicio, cada uno vinculado por un acuerdo de tratamiento de datos, y nuestra infraestructura se aloja dentro de la UE:
- Keycloak (autoalojado en nuestra propia infraestructura en la UE) - autenticación e identidad.
- Stripe (entidad de la UE) - procesamiento de pagos.
Cookies
Usamos únicamente cookies estrictamente necesarias para mantener tu sesión iniciada. No usamos cookies publicitarias ni de rastreo entre sitios, y no vendemos ni compartimos tus datos con terceros con fines publicitarios.
Autoridad de control
Si consideras que no hemos tratado tus datos conforme a la ley, tienes derecho a presentar una reclamación ante tu autoridad nacional de protección de datos. Si no sabes cuál es la autoridad competente, el Comité Europeo de Protección de Datos mantiene un directorio de autoridades nacionales.
Cambios en esta política
Actualizaremos la fecha de "última actualización" indicada arriba cada vez que hagamos un cambio material en esta política, y cuando la ley lo exija, notificaremos directamente a los titulares de cuenta.
Tus derechos
Conforme al RGPD, tienes derecho a:
- Acceso - obtener una copia de los datos personales que tenemos sobre ti.
- Rectificación - corregir datos inexactos o incompletos.
- Supresión - que se eliminen tus datos, sujeto a nuestras obligaciones legales de conservación.
- Portabilidad - recibir tus datos en un formato estructurado y de uso habitual.
- Oposición - oponerte al tratamiento basado en interés legítimo.