Posdata

Política de Privacidad del Conector de Agentes de IA — Posdata

Vigente desde: 16 de septiembre de 2026 · Versión: 1.0

Este documento complementa la Política de Privacidad general de Posdata y describe, de forma específica, qué ocurre con los datos cuando conectas un agente de inteligencia artificial (ChatGPT, Claude, Cursor, VS Code, Gemini CLI u otro cliente compatible con MCP) a tu Posdata. En lo no previsto aquí aplica la política general.


1. Responsable del tratamiento

  • Razón social: Uxdata S.A.S. — Posdata es un producto de Uxdata S.A.S.
  • NIT: 902099903
  • Domicilio: Cll 4b #1-61, Tunja - Boyacá, Colombia
  • Correo de contacto: [email protected] · Soporte: [email protected] · Seguridad: [email protected]
  • Conector (servidor MCP): https://api.posdata.so/api/v1/agents/mcp

2. Cómo funciona el conector (y por qué importa para tus datos)

El conector no es una copia de tu negocio en la nube: es un relay. El agente habla con el servidor de Posdata, el servidor reenvía la acción al dispositivo donde tienes Posdata abierto, el dispositivo la ejecuta contra su base de datos local (SQLite) y devuelve el resultado por el mismo canal. Los datos del negocio viven en tu dispositivo.

Consecuencias directas:

  • Los datos operativos de las cuentas Free nunca se guardan en nuestra base de datos. La sincronización en la nube es una función de los planes de pago; usar un agente no la activa ni la sustituye.
  • Si el dispositivo está cerrado, la acción no se ejecuta: el agente recibe DEVICE_OFFLINE con una explicación, nunca un silencio ni un resultado inventado.
  • El token del agente solo puede hablar con el relay. Nunca puede consultar tu cuenta, tu plan, tus dispositivos, tu correo, tu facturación ni tus medios de pago.

3. Datos a los que puede acceder el agente

El agente hereda la identidad del usuario local que lo vinculó y puede hacer lo mismo que esa persona puede hacer en la app, nunca más. El límite es siempre el plan de la cuenta, el rol del usuario y el alcance del dispositivo.

CategoríaDatosFinalidad
CatálogoProductos, variantes, SKU, precios, impuestos, categorías, bodegas y existenciasConsultar, crear e importar productos a petición del usuario
ClientesNombre, documento/NIT, correo, teléfono y dirección de los clientes del negocioBuscar y crear clientes para asociarlos a una venta o cotización
VentasLíneas, cantidades, descuentos, impuestos, totales y estado de las ventasRegistrar ventas (con confirmación humana) y consultar las existentes
CotizacionesCliente, ítems, condiciones y totales de la cotizaciónCrear, listar, enviar y convertir cotizaciones (función de planes Plus y superiores)
Estado operativoDispositivo conectado o no, plan vigente, acciones disponiblesQue el agente sepa qué puede hacer antes de intentarlo

Los datos de contacto de tus clientes forman parte del funcionamiento normal de un POS: el agente los ve porque los ve el usuario que lo autorizó. Tú sigues siendo el responsable del tratamiento de los datos de tus clientes y Posdata actúa como encargado, igual que con el resto de la app.


4. Qué guarda el servidor de Posdata

Solo lo mínimo para que la vinculación y la auditoría funcionen:

QuéContenidoConservación
Registro del cliente OAuthNombre del cliente MCP (por ejemplo «ChatGPT»), URL, logo y URLs de redirección que el propio cliente declara. Sin datos del negocio.Mientras exista al menos un agente vinculado con ese cliente
Solicitud de autorizaciónQuién pide acceso, el código de vinculación de 6 dígitos y, tras aprobarla, qué usuario local hereda el agente. Sin datos del negocio.15 minutos (después expira y deja de ser utilizable)
Token del agenteSolo el hash SHA-256 del secreto — el secreto se muestra una vez y no se almacena — más el nombre, el rol, el alcance del dispositivo y las fechas de uso.El token de acceso vence a los 90 días y el de refresco a los 180 días; se revoca antes en cuanto el usuario lo elimina o desactiva al empleado
Actividad del agenteSolo metadatos: acción ejecutada, usuario local, dispositivo, estado (ok/error), código de error, número de registros afectados, duración, si hubo confirmación humana y fecha. Ninguna columna guarda el contenido enviado ni el devuelto.90 días: una tarea diaria del servidor elimina los registros más antiguos que ese plazo

No guardamos los mensajes que intercambias con el agente, ni los productos, clientes, ventas o cotizaciones que pasan por el relay: se reenvían y se descartan.


5. Finalidades

  • Ejecutar las acciones que tú (o el agente que autorizaste) solicitan sobre tu propio Posdata.
  • Verificar que quien llama tiene un token válido y que la acción está permitida por el plan y el rol.
  • Prevenir abuso (límites de frecuencia) y dar soporte cuando algo falla.
  • Mostrarte, en Ajustes → Agentes de IA, qué hizo cada agente.

No usamos estos datos para publicidad, ni para entrenar modelos de inteligencia artificial, ni los vendemos ni los cedemos a terceros con fines comerciales.


6. Terceros

Posdata no comparte los datos del conector con terceros. No hay proveedores de analítica, publicidad ni enriquecimiento en este canal.

Ten en cuenta, sin embargo, que el agente que tú eliges es un producto de un tercero: la conversación que mantienes con ChatGPT (OpenAI), Claude (Anthropic), Cursor, Gemini u otro cliente se trata bajo la política de privacidad de ese proveedor, no bajo la nuestra. Cuando le pides a un agente que consulte o registre algo en tu Posdata, el contenido de esa conversación —incluidos los resultados que el agente te muestra— queda en el servicio de ese proveedor conforme a sus propias condiciones. Revísalas antes de conectar un agente con datos sensibles de tus clientes.


7. Seguridad

  • Autorización mediante OAuth 2.1 con PKCE S256 y clientes públicos: nunca hay un secreto compartido que se pueda filtrar desde el cliente.
  • La vinculación se aprueba dentro de tu app, con un código de 6 dígitos de vida corta.
  • El secreto del token se entrega una sola vez y en el servidor solo queda su hash.
  • El token del agente usa un prefijo y una ruta de verificación distintos a los de la sesión de la cuenta: no sirve para iniciar sesión ni para tocar ningún otro endpoint.
  • Las acciones irreversibles, costosas o con efecto externo (importar lotes, registrar una venta, enviar una cotización) exigen confirmación de una persona en el dispositivo, con vista previa.
  • Doble verificación de plan y rol: primero en el servidor, antes de reenviar; después en el dispositivo, al ejecutar.

8. Tus controles

  • Ver la actividad: Posdata → Ajustes → Agentes de IA lista cada acción ejecutada por cada agente.
  • Revocar un agente: desde la misma pantalla, en cualquier momento y con efecto inmediato. Se invalidan a la vez el token de acceso y el de refresco.
  • Revocar por empleado: desactivar a un usuario local revoca automáticamente sus agentes.
  • Permitir o no agentes a vendedores: interruptor del administrador, desactivado por defecto.
  • Derechos de habeas data (conocer, actualizar, rectificar, suprimir, revocar la autorización): se ejercen como se describe en la Política de Privacidad general, escribiendo a [email protected].

9. Cambios

Si cambiamos lo que el conector guarda o durante cuánto tiempo, actualizaremos esta página y la fecha de vigencia, y avisaremos por los medios previstos en la política general. La versión vigente siempre está en https://posdata.so/agentes/privacidad.


10. Contacto

Autoridad de control: Superintendencia de Industria y Comercio (SIC) — sic.gov.co.