Ultima actualizacion: 10 de agosto de 2026

Politica de privacidad de la integracion de EduRolia con ChatGPT

Esta politica describe de forma especifica como Majotek Global Solutions S.L. trata datos cuando una persona usuaria conecta su cuenta de EduRolia con ChatGPT y utiliza las herramientas de la integracion.

1. Responsable y alcance

Majotek Global Solutions S.L..

CIF B22623276.

Producto: EduRolia.

Contacto: support@majotek.com.

Majotek Global Solutions S.L. presta el servicio EduRolia y trata los datos tecnicos, de autenticacion, seguridad y funcionamiento necesarios para prestar esta integracion con ChatGPT.

Los centros educativos son responsables de los datos personales incorporados por ellos al CRM conforme a la relacion juridica aplicable con sus usuarios, familias, alumnos, candidatos y personal. Majotek trata esos datos para prestar EduRolia y sus funcionalidades conforme a la relacion contractual aplicable con el centro.

La integracion actual de EduRolia con ChatGPT es exclusivamente read-only. No crea, modifica ni elimina registros de EduRolia.

2. Quien puede utilizar la integracion

La integracion esta destinada a personal autorizado del centro educativo que disponga de una cuenta activa de EduRolia y permisos suficientes.

No esta destinada a familias, alumnos o menores como usuarios directos de la integracion.

Cada consulta queda limitada a los centros, tenants y datos a los que la cuenta autenticada ya tiene acceso dentro de EduRolia.

3. Datos de autenticacion y autorizacion

Server-side se verifican la autenticacion, la persona usuaria, el rol, los centros o tenants accesibles y el scope solicitado antes de ejecutar cualquier herramienta.

  • Identificador de usuario.
  • Datos de autenticacion y autorizacion necesarios para OAuth y Supabase Auth.
  • Bearer JWT utilizado durante la request.
  • Rol de la persona usuaria.
  • Tenant o colegio accesible.
  • Scope solicitado.
  • Datos tecnicos necesarios para seguridad, control de acceso y logs minimizados.

4. Datos procesados mediante las herramientas

Cuando la busqueda se realiza mediante nombre, correo electronico o telefono, EduRolia puede procesar temporalmente los valores completos almacenados en el CRM para localizar coincidencias. Estos datos se procesan durante la ejecucion de la consulta. Los correos electronicos y telefonos completos no se devuelven a ChatGPT; la herramienta devuelve versiones enmascaradas.

El termino de busqueda puede incluir un nombre, correo electronico o telefono. El servidor MCP de EduRolia no mantiene una copia persistente propia de dicho termino de busqueda.

  • Parametros de las tools.
  • Terminos de busqueda.
  • Nombres.
  • Nombres de familia.
  • Nombres de alumnos o contactos cuando corresponda.
  • Datos de empleados en assignedTo cuando corresponda.
  • Identificadores como admissionId o requestId.
  • Estados.
  • Fases del pipeline.
  • Cursos academicos.
  • Fechas.
  • Seguimientos y su contexto.
  • Informacion agregada del pipeline.
  • Nombres y slugs de centros educativos.
  • Email y telefono completos temporalmente cuando una busqueda se realiza mediante esos campos.
  • Email y telefono enmascarados en los resultados enviados a ChatGPT.
  • Datos tecnicos necesarios para seguridad y logs minimizados.

5. Que recibe y devuelve cada una de las 3 tools

Ninguna de las herramientas disponibles en la version actual crea, modifica, elimina o envia registros en nombre de la persona usuaria.

get_admissions_pipeline

  • Inputs: tenantSlug, scope, courseAcademicYear, dateFrom y dateTo.
  • Outputs: scope.type, scope.tenants[].slug, scope.tenants[].name, scope.courseAcademicYear, scope.dateFrom, scope.dateTo.
  • Outputs: totals.totalAdmissions, totals.byPipelineStage, totals.byStatus.
  • Outputs opcionales por tenant: tenantSlug, tenantName, totalAdmissions, byPipelineStage y byStatus.
  • Outputs tecnicos: generatedAt y, en content, requestId.
  • Datos personales: no devuelve nombres de familias, alumnos, emails ni telefonos. Puede devolver nombres y slugs de centros educativos.

list_pending_followups

  • Inputs: tenantSlug, scope, due, assignedTo, courseAcademicYear y limit.
  • Outputs: scope, filter, tenantSlug, tenantName, admissionId, displayName, pipelineStage, status, dueAt, followupType, delayDays, reasonCode, count, truncated y generatedAt.
  • Outputs tecnicos: requestId.
  • Datos personales: displayName puede identificar una familia o persona; assignedTo puede identificar a un empleado; tenantName identifica al centro; admissionId es un identificador interno.
  • No devuelve email ni telefono.

search_admissions_contacts

  • Inputs: tenantSlug, scope, query, fields, courseAcademicYear y limit.
  • fields puede incluir family_name, student_name, contact_name, email y phone.
  • La query puede incluir nombre, apellido, email o telefono.
  • Outputs: tenantSlug, tenantName, admissionId, displayName, contactKind, emailMasked, phoneMasked, courseAcademicYear, pipelineStage, status, nextFollowupAt y matchedOn.
  • Outputs de busqueda: search.kind y search.maskedValue.
  • Outputs de control: count y truncated.
  • Email y telefono se devuelven enmascarados. La query cruda no se devuelve a ChatGPT.

Ninguna de las herramientas disponibles en la version actual crea, modifica, elimina o envia registros en nombre de la persona usuaria.

6. Finalidades del tratamiento

Majotek Global Solutions S.L. no utiliza los datos obtenidos mediante esta integracion para publicidad, elaboracion de perfiles comerciales ni entrenamiento de modelos de inteligencia artificial propios.

Majotek no vende los datos tratados mediante esta integracion.

  • Autenticar.
  • Autorizar.
  • Verificar permisos.
  • Determinar centros accesibles.
  • Ejecutar la consulta solicitada.
  • Recuperar los datos necesarios para responder.
  • Devolver resultados a ChatGPT.
  • Proteger la seguridad del servicio.
  • Prevenir abuso o accesos no autorizados.
  • Diagnosticar incidencias tecnicas.

7. Destinatarios y proveedores

No se describe Microsoft Clarity ni Vercel Analytics como parte del flujo OAuth o ChatGPT de esta integracion.

  • OpenAI: recibe los resultados de las tools necesarios para que ChatGPT presente la respuesta.
  • Supabase: base de datos y autenticacion.
  • Vercel: hosting y runtime del servidor MCP, incluido el alojamiento temporal de Runtime Logs.

8. Conservacion

El servidor MCP de EduRolia no recibe ni conserva una copia completa del historial de conversacion de ChatGPT. Recibe unicamente los parametros necesarios para ejecutar las herramientas solicitadas.

El termino de busqueda utilizado por la herramienta de busqueda se procesa durante la solicitud y el servidor MCP no mantiene una copia persistente propia.

El servidor MCP no mantiene una copia persistente propia de los inputs u outputs completos de las herramientas.

El servidor MCP esta alojado en Vercel utilizando actualmente el plan Hobby. Los Runtime Logs del plan utilizado tienen una retencion de 1 hora.

EduRolia utiliza actualmente Supabase Pro. Los logs de plataforma y los Auth Audit Logs disponibles bajo el plan actual tienen una retencion de 7 dias.

Los datos originales permanecen almacenados en EduRolia conforme a las reglas de conservacion aplicables al CRM y a las instrucciones del centro educativo responsable. Utilizar la integracion con ChatGPT no crea una copia permanente independiente de estos registros dentro del MCP.

La autorizacion permanece activa hasta que sea revocada o deje de ser valida conforme al sistema de autenticacion. Revocar la integracion impide nuevas consultas mediante dicha autorizacion, pero no elimina los registros originales almacenados en EduRolia.

9. Seguridad y minimizacion

  • Autenticacion mediante OAuth y Supabase Auth.
  • Validacion server-side de autenticacion, usuario, rol, tenants accesibles y scope.
  • Aislamiento por colegio o tenant.
  • RLS en las consultas a Supabase.
  • tenantSlug no permite acceder a un colegio ajeno a accessibleTenants.
  • Roles actuales que pueden intervenir: admin, admisiones, secretaria, manager y superadmin.
  • Herramientas read-only.
  • Minimizacion de resultados.
  • Email y telefono enmascarados en los resultados de busqueda.
  • La integracion no concede acceso general a la base de datos.

10. Controles de la persona usuaria

La revocacion impide nuevas consultas mediante esa autorizacion.

Revocar o desconectar la integracion no elimina los registros originales del CRM.

Los controles relativos al historial, conservacion y configuracion de datos de ChatGPT se gestionan desde la cuenta y configuracion de OpenAI correspondiente.

  • Conectar la integracion mediante pantalla de autorizacion OAuth.
  • Otorgar autorizacion explicita.
  • Consultar grants activos.
  • Revocar el grant.
  • Usar el boton Revocar acceso.
  • Desconectar la integracion desde los controles disponibles.
  • Contactar con support@majotek.com para soporte o revision.
  • Ejercer los derechos de proteccion de datos aplicables.

11. Tratamiento relacionado con OpenAI

Los resultados de las tools se envian a OpenAI para que ChatGPT pueda procesarlos y presentarlos dentro de la conversacion.

OpenAI procesa esos resultados dentro de ChatGPT conforme a las condiciones y configuracion aplicables a la cuenta utilizada.

Majotek no controla los plazos de conservacion que OpenAI aplique posteriormente a la conversacion.

Los controles de historial y datos de ChatGPT se gestionan desde la cuenta de OpenAI correspondiente.

12. Transferencias y proveedores internacionales

El uso de OpenAI, Supabase y Vercel puede implicar tratamiento de datos por proveedores internacionales o por infraestructuras ubicadas fuera del Espacio Economico Europeo, segun la configuracion contractual y tecnica aplicable en cada momento.

Cuando proceda, el tratamiento por estos proveedores debera apoyarse en las garantias contractuales y legales que correspondan conforme a la normativa aplicable.

13. Cambios

Esta politica se actualizara cuando cambien las herramientas disponibles, los datos que reciben o devuelven, los proveedores utilizados o las reglas de conservacion aplicables a la integracion.

14. Contacto

support@majotek.com

Majotek Global Solutions S.L.

CIF B22623276