Política de privacidad
Cómo trata el conector MCP de Vizbl alojado en https://mcp.vizbl.com los datos que pasan por él. Última actualización: 28 de julio de 2026.
Ámbito de aplicación
Esta política cubre únicamente el conector MCP remoto de Vizbl, el servicio que permite a un cliente de IA como Claude llamar a la Vizbl Developer API en tu nombre. Los datos almacenados en tu cuenta de Vizbl se rigen además por el acuerdo entre tú y Vizbl relativo a la plataforma.
El conector está operado por Vizbl. Contacto: [email protected]
Qué recopilamos
- Tu clave secreta de API de Vizbl. La facilitas tú en la pantalla de consentimiento al autorizar un cliente.
- Argumentos de las llamadas a herramientas. Solo lo que la herramienta necesita: la URL de descarga del archivo de modelo que adjuntaste, los metadatos opcionales que hayas indicado (nombre, descripción, etiquetas, categoría, colocación), los identificadores de las tareas de importación y los de los objetos.
- Archivos de modelos. Se descargan desde la URL que proporciona tu cliente para poder enviarlos a la Vizbl Developer API.
- Registros de operación. Registros de servidor habituales –marca de tiempo, ruta de la petición, código de respuesta, mensajes de error y duración– empleados para operar y depurar el servicio. Los registros no contienen tu clave de API ni el contenido de tus archivos de modelos.
No solicitamos ni recibimos el historial de tus conversaciones, la memoria de Claude, los resúmenes del chat ni ningún archivo que no sea el modelo referido por una importación que hayas pedido.
Cómo los utilizamos y almacenamos
- Tu clave de API nunca se almacena en nuestros servidores. El conector no mantiene estado: tu clave se cifra dentro de los tokens de acceso y de actualización de OAuth que se entregan a tu cliente, y en nuestro lado solo existe en memoria mientras dura la petición que la utiliza. No hay base de datos de usuarios, claves ni conexiones.
- Los archivos de modelos solo se tratan en tránsito. El archivo se mantiene en memoria, se sube a la Vizbl Developer API con tu cuenta y después se libera. El conector no guarda ninguna copia.
- Los modelos importados se almacenan en tu cuenta de Vizbl exactamente igual que si los hubieras subido desde la aplicación, y quedan sujetos a la configuración de tu cuenta.
- No utilizamos tus datos para entrenar modelos ni los vendemos.
Comunicación a terceros
El conector se comunica con la Vizbl Developer API y con nada más. No enviamos tus datos a redes publicitarias, proveedores de analítica ni proveedores de IA.
Hay dos tipos de encargados de tratamiento inevitables, que actúan únicamente siguiendo nuestras instrucciones: el proveedor de infraestructura que aloja el servicio y el almacenamiento de objetos donde residen los archivos de tu cuenta de Vizbl. El cliente de IA desde el que te conectas (por ejemplo, Claude) lo opera su propio proveedor con sus propias condiciones: esta política no lo cubre.
Podremos revelar información cuando la ley lo exija, y lo haremos con el alcance más limitado que la ley permita.
Conservación
- Claves de API: no se conservan; solo permanecen en memoria durante la petición.
- Archivos de modelos en tránsito: se descartan en cuanto la subida termina o falla.
- Tokens de OAuth: los guarda tu cliente, no nosotros. Los tokens de acceso caducan en menos de una hora; los de actualización, a los 90 días.
- Registros de operación: se conservan un máximo de 30 días y después se eliminan.
- Modelos importados y sus metadatos: permanecen en tu cuenta de Vizbl hasta que los elimines, desde la aplicación, la API o la herramienta de eliminación del conector.
Tus opciones
- Desconectar cuando quieras, eliminando el conector en tu cliente o revocando la clave secreta de API en tu cuenta de Vizbl: al revocar una clave, todos los tokens que la contienen dejan de ser válidos de inmediato.
- Limitar lo que puede hacer una conexión, aprobando solo los permisos necesarios; las herramientas fuera de esos permisos ni siquiera se muestran al cliente.
- Acceder a tus datos o eliminarlos desde tu cuenta de Vizbl o escribiéndonos a la dirección indicada más abajo.
Seguridad
Todo el tráfico se sirve por HTTPS. OAuth sigue la especificación de autorización del Model Context Protocol, con PKCE, códigos de autorización cifrados y tokens vinculados al cliente que los solicitó. Comunica cualquier vulnerabilidad que detectes a [email protected].
Cambios
Si esta política cambia de forma sustancial, actualizaremos la fecha que figura al principio de esta página. Seguir utilizando el conector después de una actualización implica que aceptas la versión revisada.
Contacto
Vizbl – [email protected] · vizbl.com