Política de privacidad
Última actualización: 17 de abril de 2026
Resumen: el conector MCP de Identigan le da a Claude.ai acceso de solo lectura a tu cuenta Identigan, previa autorización explícita. Guardamos lo mínimo (tokens con TTL corto, registros hasheados) y no archivamos las consultas. Podés desconectarte en cualquier momento desde Claude.ai.
1. Datos que Claude puede ver
Cuando usás el conector, Claude puede ejecutar las herramientas (tools) que publicamos. Todas son de solo lectura y devuelven únicamente información de las fincas donde tu usuario está registrado como colaborador en Identigan.
Concretamente, las tools pueden devolver:
- Lista de fincas accesibles (nombre, id, rol).
- Datos de animales: chip FDX-B, identificador visual (caravana), sexo, raza, color, marca, estado de ciclo de vida, fecha de nacimiento, potrero actual, madre.
- Historial embebido de cada animal: pesajes, vacunas, tratamientos, servicios, palpaciones, partos, compras, ventas, muertes, transferencias, rotaciones.
- Eventos de sesión a nivel finca (pesajes de grupo, vacunaciones colectivas, etc.).
No exponemos URLs de imágenes (fotos de animales o fincas), datos bancarios de colaboradores, información de suscripción, ni identificadores internos de auditoría.
Claude no puede crear, modificar ni borrar animales, eventos, finanzas ni cualquier otro dato. Si en el futuro agregamos operaciones de escritura, será con una política de privacidad actualizada y consentimiento explícito.
2. Qué se guarda en nuestros servidores
Para que el conector funcione, guardamos un mínimo de datos en infraestructura Vercel (servidor) y Upstash Redis (almacén temporal):
- Registro de cliente OAuth (metadata de la app que te conectó, ej. Claude.ai): TTL 90 días desde el último uso.
- Tokens de acceso (access_token, JWT): TTL 1 hora. No se persisten, solo se firman al emitirlos.
- Tokens de refresh: TTL 30 días. Se guardan hasheados (SHA-256) para que aun con acceso a nuestra base no podamos usarlos.
- Sesiones intermedias de login: TTL 10 minutos. Se borran apenas completás el login.
No guardamos los datos que Claude consulta de Firestore. Cada llamada a una tool va directo a Firebase; la respuesta se devuelve a Claude y no se archiva.
Lo que sí enviamos a Claude Anthropic es la respuesta de cada tool (los datos ganaderos que pediste). Anthropic los procesa según su propia política de privacidad.
3. Base legal del tratamiento
Tu consentimiento al conectar explícitamente tu cuenta Identigan a Claude.ai. El flujo OAuth 2.1 requiere que confirmes el acceso antes de que Claude reciba el primer token. Podés revocar el acceso en cualquier momento (ver sección 5).
4. Autenticación
Usamos Firebase Authentication (Google) como identity provider. Durante el login podés usar:
- Teléfono: Firebase envía un código SMS con reCAPTCHA para prevenir abuso.
- Email: usamos nuestro propio servicio de código de un solo uso (OTP) a través de Cloud Functions.
En ningún caso Claude ni nosotros vemos tu contraseña. Los códigos OTP viven 5 minutos y se destruyen apenas los usás.
5. Cómo revocar el acceso
Hay dos caminos:
- Desde Claude.ai: Settings → Connectors → Identigan → Remove. Instantáneo; cuando Claude borra el refresh token, se queda sin forma de hablar con nosotros.
- Escribinos a soporte@identigan.com pidiendo que invalidemos todos tus tokens; lo hacemos manual en menos de 24h.
Revocar el acceso de Claude no borra tu cuenta Identigan; la app y la web siguen funcionando igual.
6. Retención y borrado
Tokens y sesiones tienen TTL automático en Upstash Redis (ver sección 2). Los registros de cliente OAuth se purgan solos después de 90 días sin uso.
Nuestros logs de acceso (necesarios para debugging y seguridad) se conservan 30 días y se borran automáticamente. No contienen el contenido de las consultas, solo metadata (uid, tool llamada, timestamp, status).
7. Subcontratistas
Los proveedores de infraestructura que procesan datos para que esto funcione:
- Vercel (hosting y compute serverless).
- Upstash (Redis gestionado para tokens y sesiones efímeras).
- Google Firebase (Firestore, Authentication, Cloud Functions).
- ZeptoMail (envío de OTP por email).
- Anthropic (Claude.ai — es el consumidor, no un subcontratista técnico nuestro).
8. Derechos
Como usuario de Identigan SAS (Colombia), tenés los derechos previstos en la Ley 1581 de 2012 y normativa asociada: acceso, rectificación, actualización, supresión y revocación del consentimiento. Para ejercerlos, escribinos a soporte@identigan.com.
9. Cambios
Si cambia la política, actualizamos esta página y notificamos por email a los usuarios conectados antes de que el cambio afecte tus datos.
10. Contacto
Identigan SAS
Colombia
Contacto: soporte@identigan.com