Qué es el conector MCP de GEMBA
El conector MCP permite que un asistente de IA acceda —con autorización explícita del usuario vía OAuth— a datos de la cuenta GEMBA del usuario para responder consultas de analítica comercial, estado de clientes, ventas, pedidos y cuenta corriente.- El acceso es de solo lectura, para fines analíticos y de consulta. El conector no procesa pagos ni vende productos dentro del asistente de IA.
- El asistente actúa por instrucción del usuario autenticado y solo accede a datos del tenant (organización) y rol de ese usuario. GEMBA aísla todos los datos por tenant.
Quiénes usan el conector y qué ven
Personal comercial
Vendedores y administradores del tenant acceden a datos comerciales de su organización:
clientes, pedidos, ventas, objetivos, cuenta corriente.
Clientes finales
Acceden únicamente a sus propios datos: su perfil, sus pedidos, sus precios, sus cupones
(herramientas restringidas al cliente autenticado).
Qué datos personales tratamos
Según la herramienta invocada y el rol del usuario, el conector puede devolver al asistente de IA las siguientes categorías de datos personales:Base de tratamiento (Ley 25.326): los datos de contacto y comerciales de clientes se tratan
en el marco de la relación comercial B2B entre el tenant y sus clientes. GEMBA actúa como
encargado del tratamiento por cuenta de cada tenant, que es el responsable de los datos de
sus clientes.
Cómo se comparten los datos con los proveedores de IA
Cuando el usuario usa el conector, los datos solicitados se transmiten al proveedor del asistente de IA que el usuario eligió (OpenAI para ChatGPT, Anthropic para Claude) para generar la respuesta. Estos proveedores procesan los datos según sus propias políticas de privacidad, sobre las que GEMBA no tiene control: Al autorizar el conector vía OAuth, el usuario consiente esta transmisión. GEMBA solo transmite los datos necesarios para responder cada consulta.Autorización y control de acceso
- El acceso se autoriza por OAuth 2.0 con consentimiento explícito del usuario.
- Cada solicitud valida el rol del usuario; las herramientas disponibles dependen del rol.
- El usuario puede revocar el acceso en cualquier momento desde la configuración de conectores de su asistente de IA, o desde su cuenta GEMBA.
- Todos los datos están aislados por tenant: un usuario nunca accede a datos de otra organización.
Conservación y seguridad
- GEMBA no almacena de forma adicional las consultas hechas vía MCP más allá de los registros operativos y de seguridad habituales.
- Aplicamos borrado lógico (soft delete) y medidas técnicas y organizativas razonables para proteger los datos.
- Los tokens de acceso son opacos y revocables, almacenados de forma segura.

