Documento legal
Privacidad de Conectores de IA
Tratamiento de datos del conector de Tojel Sign para Claude, GPTs y automatizaciones
Esta política describe cómo Tojel trata los datos que fluyen a través de su conector de Model Context Protocol (MCP) y de su API pública de firma, consumidos por asistentes de inteligencia artificial como Claude de Anthropic y los modelos de OpenAI, y por plataformas de automatización como Zapier, Make y n8n. Complementa el Aviso de Privacidad Integral de Tojel y rige específicamente el uso de las herramientas de Tojel Sign por esos canales.
1.No entrenamos modelos con tus datos
Ningún dato procesado a través de las herramientas MCP ni de la API de Tojel se utiliza, directa o indirectamente, para entrenar, reentrenar o ajustar modelos de lenguaje de terceros, incluidos Claude de Anthropic y los modelos de OpenAI. Tojel es una infraestructura de confianza jurídica, no un producto de datos.
2.Cifrado y aislamiento
En tránsito, toda comunicación entre el cliente de IA y la API de Tojel viaja sobre HTTPS con TLS 1.2 o superior, negociado por la capa de red de la plataforma.
En reposo, los datos sensibles se cifran con AES-256-GCM. Los teléfonos de los firmantes se cifran bajo una llave maestra de la que se derivan, por dominio, la clave de cifrado y la del índice ciego de búsqueda. El contenido de las conversaciones de orientación se cifra bajo una llave propia. Estas llaves viven fuera del código, en la configuración protegida del servidor.
3.Qué se conserva y qué no
Tojel Sign es infraestructura de evidencia legal, y por su naturaleza los registros de firma se conservan. Un expediente de firma, sus firmantes, las evidencias recabadas y la constancia de conservación son prueba con valor jurídico, y se guardan cifrados mientras la ley y el titular lo requieran. Esa conservación es el propósito del servicio, no un efecto colateral.
Lo que no se conserva es el intercambio conversacional efímero del conector. Las peticiones que el cliente de IA hace a las herramientas MCP se procesan y responden sin almacenar el prompt del usuario en bases intermedias. Se persiste el acto jurídico, el expediente y su evidencia, no la conversación que lo originó.
4.Autorización y control del titular
El acceso de un asistente de IA o de una automatización a Tojel Sign requiere que el titular lo autorice de forma explícita mediante el flujo de OAuth 2.1 con PKCE del propio Tojel, con una pantalla de consentimiento donde ve qué aplicación pide acceso y a qué. Cada operación se ejecuta a nombre del usuario que otorgó esa autorización, y el titular puede revocar el acceso en cualquier momento.
- El tratamiento se rige por la ley mexicana de protección de datos personales vigente desde 2025.
- El titular puede ejercer sus derechos de acceso, rectificación, cancelación y oposición por los canales de contacto de Tojel.
- La cancelación no alcanza a los registros de evidencia legal que una obligación de conservación o un proceso en curso exijan mantener.