Política de privacidad
Servidor MCP de KSI Vision · Última actualización: 25 de agosto de 2026
Este servidor expone la API de KSI Vision como herramientas para asistentes de IA (Claude, ChatGPT, Gemini y cualquier cliente compatible con MCP). Actúa como intermediario: no es la fuente de los datos de retail ni su dueño. Los datos de tráfico, colas, ventas y zonas pertenecen a la cuenta de KSI del cliente y se rigen por el contrato que ese cliente ya tiene con KSI Vision.
1. Qué datos se tratan
| Dato | Para qué | Dónde queda |
|---|---|---|
| Tu API token de KSI | Autenticar cada llamada contra la API de KSI. Es tu identidad. | En ningún lado. Vive en memoria mientras dura el request y se descarta. No se escribe en disco, ni en base de datos, ni en los logs. |
| Tokens de OAuth (si conectás por OAuth) | Mantener la sesión del conector sin volver a pedirte el token. | Tampoco se guardan: son sobres cifrados (AES-256-GCM) que viajan con el cliente y que el servidor abre en cada request. No hay tabla de sesiones. |
| Los datos de retail que consultás | Responder la pregunta que hiciste. | Pasan de KSI a tu cliente de IA sin quedar almacenados acá. No hay caché de resultados. |
| Telemetría de uso | Medir qué herramientas fallan y dónde se traba el agente, para corregirlo. | Redis (opcional; si no está configurado, no se registra nada). Ver el detalle abajo. |
| Reportes de soporte | Corregir un problema que reportaste o evaluar una funcionalidad que pediste. | Se envían por email a ksi.soporte@ksivision.com. Sólo se envían con tu confirmación explícita. |
2. Qué guarda exactamente la telemetría
Se registra un evento por llamada a una herramienta, y contiene únicamente: la fecha, el nombre de la herramienta, el resultado (ok / vacío / error), el tipo de error, cuánto tardó, cuántas filas devolvió y qué endpoints de KSI fallaron.
La cuenta se identifica con un seudónimo: un hash SHA-256 del token, truncado a 8 bytes. No permite recuperar el token ni identificar a una persona. No se guarda tu nombre, tu email ni tu dirección IP.
Los argumentos de cada llamada se registran redactados: los campos de texto libre y el email de contacto de los reportes de soporte se reemplazan por [redactado] antes de escribirse. Sólo quedan los campos estructurados (IDs de tienda, rangos de fecha, tipo de reporte), que es lo que sirve para diagnosticar fricción.
La lista está limitada a los 10.000 eventos más recientes: cada evento nuevo desplaza al más viejo. No hay archivo histórico.
3. Reportes de soporte
La herramienta ksi_report_issue envía un email a ksi.soporte@ksivision.com con lo que vos escribas y, si lo das, tu email de contacto para poder responderte. Antes de enviar nada, el asistente tiene que mostrarte el texto exacto y pedirte permiso; sin esa confirmación no sale ningún mail. El reporte incluye el seudónimo de cuenta descrito arriba, pero nunca tu token de KSI. Los emails quedan en la casilla de soporte de KSI y se tratan como cualquier otra consulta de soporte.
4. Con quién se comparten los datos
No se venden ni se ceden a terceros. Sólo intervienen los proveedores necesarios para operar:
- KSI Vision — la fuente de los datos. Es a donde van tus consultas.
- Vercel — hosting del servidor.
- Upstash / Vercel KV — Redis de la telemetría. Opcional: si no está configurado, la funcionalidad queda apagada y ningún request falla.
- Resend — envío de los emails de soporte. Sólo procesa lo que vos confirmaste enviar.
- Tu cliente de IA (Anthropic, OpenAI, Google…) — recibe las respuestas, y su propia política de privacidad rige lo que hace con ellas.
También se comparten datos cuando una ley lo exija, y no más de lo que esa ley exija.
5. Cuánto tiempo se retienen
- Tokens: no se retienen. Los sobres de OAuth caducan solos (30 días el de acceso, 180 el de refresco) y rotar la clave del servidor invalida todos los emitidos.
- Telemetría: los últimos 10.000 eventos. Sin fecha fija de borrado: el volumen de uso define cuánto dura cada uno.
- Marca de token inválido: 15 minutos.
- Links de exportación: 1 hora. El link lleva la consulta cifrada; el archivo se genera al abrirlo y no se guarda en ningún servidor.
- Emails de soporte: según la política de retención de la casilla de soporte de KSI.
6. Seguridad
- Todo el tráfico va por HTTPS.
- Los tokens de OAuth se cifran con AES-256-GCM y se validan en cada request.
- Los tokens no aparecen en logs, ni en telemetría, ni en las URLs de exportación.
- Los permisos son los de tu propia cuenta de KSI: el MCP no puede ver más que vos.
- Todas las herramientas de datos son de sólo lectura: no modifican ni borran nada en KSI.
7. Tus derechos
Podés desconectar el conector cuando quieras desde tu cliente de IA; eso corta el acceso de inmediato. También podés regenerar tu API token en KSI, lo que invalida el anterior. Para acceder, corregir o borrar datos personales, o para pedir que se borre la telemetría asociada a tu cuenta, escribí a ksi.soporte@ksivision.com. Los datos de retail en sí se gestionan desde tu cuenta de KSI Vision, no desde acá.
8. Menores
Es una herramienta de uso profesional. No está dirigida a menores de 16 años y no recolecta deliberadamente datos de menores.
9. Cambios
Si esta política cambia, se actualiza la fecha del encabezado. Un cambio sustancial en cómo se tratan los datos se avisa además por los canales habituales de KSI.
10. Contacto
KSI Vision — ksi.soporte@ksivision.com
la.ksivision.com