Política de Privacidad
Hyperus OEE MCP · Última actualización: 25 de septiembre de 2026
Esta política explica cómo Hyperus trata los datos cuando usted conecta un asistente de IA (como Claude, ChatGPT o Cursor) a Hyperus OEE mediante el servidor MCP en https://mcp.hyperus.com.br. Complementa los términos y la política de privacidad de Hyperus OEE ya aceptados por su empresa.
1. Resumen
- El servidor es de solo lectura: consulta datos y nunca los modifica.
- Usted solo accede a los datos que ya ve en el dashboard de Hyperus OEE.
- Hyperus no vende datos ni los utiliza para entrenar modelos de IA.
- Los resultados de las consultas se entregan al cliente de IA que usted eligió conectar.
2. Datos que tratamos
Datos de cuenta e inicio de sesión
- Correo electrónico y contraseña ingresados en la pantalla de inicio de sesión. La contraseña se verifica y el servidor MCP no la almacena.
- Código de verificación (MFA), cuando su empresa lo exige.
- Dirección IP y navegador (user agent) al iniciar sesión, registrados igual que en el dashboard, para seguridad y alertas de inicio de sesión.
Datos de la conexión
- Nombre y URIs de redirección (redirect URIs) del cliente de IA, informados por él en el registro.
- Identificadores del usuario y de la empresa, cliente conectado y alcance autorizado.
- Tokens de acceso y de renovación, guardados solo como hash SHA-256.
Datos operativos de la planta
Máquinas, OEE, paradas, producción, órdenes de producción, productos, mantenimiento, CEP, desempeño de operadores y telemetría, según las preguntas hechas al asistente y los permisos del usuario. Estos datos ya existen en Hyperus OEE. El servidor MCP solo los lee.
Registros técnicos
Para cada consulta registramos: herramienta utilizada, identificadores del usuario, de la empresa y del cliente, duración y tamaño de la respuesta. El contenido de las respuestas no se registra. Los encabezados de autorización y las cookies se enmascaran.
3. Finalidades
- Autenticar al usuario y aplicar los permisos definidos por la empresa.
- Responder las consultas realizadas por el asistente de IA.
- Proteger el servicio: límites de uso, detección de abusos e investigación de incidentes.
- Operar, monitorear y mejorar el rendimiento del servicio.
El tratamiento se basa en la ejecución del contrato con su empresa y en el interés legítimo de mantener el servicio seguro, conforme a la Ley General de Protección de Datos de Brasil (LGPD, Ley n.º 13.709/2018) y demás leyes aplicables.
4. Compartición
- El cliente de IA que usted conectó: recibe los resultados de las consultas. A partir de ese momento, los datos quedan sujetos a la política de privacidad de ese proveedor (Microsoft, Anthropic, OpenAI, Cursor, etc.). Revísela antes de conectarse.
- Proveedores de infraestructura: alojamiento, base de datos y almacenamiento utilizados por Hyperus OEE, bajo contrato y con obligación de confidencialidad.
- Autoridades: cuando lo exija la ley o una orden judicial.
No vendemos ni alquilamos datos, ni los usamos para publicidad o para entrenar modelos de IA.
5. Retención
| Dato | Plazo |
|---|---|
| Solicitud de inicio de sesión en curso | 10 minutos |
| Código de autorización OAuth | 2 minutos |
| Access token | 1 hora |
| Refresh token / conexión | 30 días desde el último uso, limitado al tiempo máximo de sesión de la empresa, o hasta su revocación |
| Registro del cliente de IA | 180 días desde el último uso |
| Caché de resultados de consultas | Máximo 10 minutos |
| Registros técnicos (logs) | Durante el período necesario para seguridad y operación |
Los datos operativos de la planta siguen los plazos del contrato de Hyperus OEE con su empresa.
6. Seguridad
- Comunicación solo por HTTPS.
- OAuth 2.1 con PKCE, MFA de la empresa y rotación de refresh token.
- Tokens guardados solo como hash.
- Permisos reevaluados cada minuto; las revocaciones se aplican de inmediato.
- Los campos sensibles (como el PIN de operador) nunca se exponen.
7. Sus derechos y control
- Cerrar la conexión en cualquier momento desde la lista de sesiones del dashboard de Hyperus OEE o eliminando el conector en el cliente de IA.
- Solicitar confirmación, acceso, corrección, anonimización o eliminación de datos personales, y los demás derechos previstos en la legislación aplicable.
Como los datos pertenecen a la cuenta de su empresa, algunas solicitudes pueden remitirse al administrador de la cuenta.
8. Menores de edad
El servicio está destinado a uso profesional y no está dirigido a menores de 18 años.
9. Cambios
Podemos actualizar esta política. La fecha al inicio indica la versión más reciente. Los cambios relevantes se comunicarán por los canales de Hyperus OEE.
10. Contacto
Dudas o solicitudes sobre privacidad: suporte@hyperus.com.br.
Correspondencia: Hyperus Technology LTDA, Rua Nova Jerusalém, 246, Sala 3, Terras de São José, São João da Boa Vista, SP, CEP 13874-816, Brasil.
