Términos y Condiciones del Conector MCP

Última actualización: 30 de julio de 2026

FRACTTAL (“Fracttal”), a través de la entidad del grupo Fracttal que resulte contratante conforme al Contrato Principal y/o a la Propuesta Comercial correspondiente, y el Cliente identificado en el Contrato Principal y/o en la Propuesta Comercial que hace referencia a estos Términos y Condiciones (“Cliente”), en conjunto las “Partes”.

 

Estos Términos y Condiciones regulan las condiciones técnicas, operativas y de responsabilidad aplicables a la contratación del Conector MCP (Model Context Protocol) por el Cliente, y complementan el Contrato Principal y la Propuesta Comercial en que estos Términos y Condiciones son referenciados.

 

La aceptación de estos Términos y Condiciones se produce (i) mediante la firma, por el Cliente, de la Propuesta Comercial o instrumento contractual que los referencia, y/o (ii) mediante la aceptación del Término de Activación del Conector MCP referido en la Cláusula 10, lo que ocurra primero, pasando estos Términos y Condiciones, desde ese momento, a formar parte integrante y vinculante de la relación contractual entre las Partes.

1. Descripción del Conector MCP

El Conector MCP consiste en una funcionalidad adicional que expone un endpoint técnico gestionado por Fracttal, que implementa el protocolo abierto Model Context Protocol (MCP), para conectar Fracttal One con asistentes de inteligencia artificial externos elegidos por el Cliente. El Servicio MCP de Fracttal comprende exclusivamente la gestión, disponibilidad y seguridad de dicho endpoint; el comportamiento, razonamiento, resultados y responsabilidades legales derivados del uso del asistente de IA externo quedan fuera del alcance del Servicio prestado por Fracttal.

 

A título enunciativo, son actualmente compatibles con el Servicio MCP los siguientes asistentes de inteligencia artificial: Claude (Anthropic), ChatGPT (OpenAI), Microsoft Copilot y Google Gemini, sin carácter limitativo.

2. Requisitos de Acceso

El acceso mediante el Conector MCP está disponible únicamente para usuarios debidamente licenciados en Fracttal One, identificados por su propia dirección de correo electrónico. El Cliente será responsable de mantener la correspondencia entre usuarios habilitados en asistentes externos y usuarios licenciados en Fracttal, siendo toda operación realizada mediante MCP atribuida al respectivo usuario autorizado. La activación del Conector MCP no sustituye ni amplía el número de usuarios contratados.

3. Alcance del Acceso Autorizado

El acceso mediante MCP permite al asistente de inteligencia artificial elegido por el Cliente ejecutar operaciones sobre los recursos del Servicio dentro de dos límites concurrentes: (i) las capacidades habilitadas por Fracttal en el endpoint MCP y (ii) los permisos vigentes del usuario autenticado en Fracttal One. El asistente no podrá acceder a información ni ejecutar acciones que ese usuario no pudiera realizar directamente en el Servicio.

 

El Cliente podrá conectar asistentes externos compatibles conforme a las instrucciones técnicas proporcionadas por Fracttal, realizándose la autenticación y autorización del acceso mediante los mecanismos definidos por Fracttal. El diseño del endpoint MCP transmite los datos accedidos exclusivamente hacia el asistente externo seleccionado por el Cliente, sin que Fracttal reciba ni procese dicho contenido con fines propios, más allá de los registros de auditoría previstos en la Cláusula 7.

 

El acceso mediante MCP podrá habilitar, según configuración: (i) consulta de información; (ii) creación de registros; (iii) actualización de información; (iv) eliminación de registros; y (v) ejecución de acciones disponibles en el Servicio.

 

Fracttal podrá modificar, ampliar, sustituir o discontinuar funcionalidades del Conector MCP como parte de la evolución del Servicio, inclusive por razones técnicas, de seguridad, cumplimiento normativo, compatibilidad con proveedores externos o mejora del producto. Fracttal procurará que dichas modificaciones no afecten de forma sustancial la funcionalidad esencial del acceso MCP contratado.

 

Cuando una modificación implique la eliminación o reducción significativa y permanente de capacidades disponibles mediante MCP, Fracttal notificará al Cliente con una antelación razonable no inferior a 60 (sesenta) días, salvo en los supuestos en que el cambio resulte de razones de seguridad, cumplimiento de obligación legal, prevención de abuso o causas atribuibles a terceros.

 

Las modificaciones realizadas en los términos de esta Cláusula no constituyen, por sí solas, una modificación del Contrato Principal, ni generan derecho a reembolso, resolución anticipada o compensación, sin perjuicio del derecho del Cliente a resolver el Conector MCP en la forma prevista en la Cláusula 9.

 

La integración mediante MCP opera dentro del marco de seguridad de la información de Fracttal, incluyendo los controles descritos en https://www.fracttal.com/es/seguridad-de-la-informacion, con certificación ISO/IEC 27001. Dicho marco aplica exclusivamente a los sistemas y procesos bajo control de Fracttal, sin extenderse al tratamiento realizado por el proveedor de inteligencia artificial externo elegido por el Cliente, correspondiendo a este verificar las garantías de seguridad y cumplimiento normativo aplicables a dicho proveedor.

 

El acceso mediante MCP puede generar patrones de consumo significativamente superiores al uso humano ordinario del Servicio, incluyendo llamadas automatizadas, encadenadas o ejecutadas en paralelo. Para preservar la disponibilidad, estabilidad y rendimiento del Servicio, Fracttal podrá establecer y ajustar límites técnicos razonables (rate limits), notificando al Cliente con una antelación mínima de 30 (treinta) días siempre que la modificación implique una reducción de los límites vigentes, salvo razones de seguridad o disponibilidad del Servicio. El Cliente será responsable de configurar y supervisar el uso de asistentes externos de modo que el volumen de operaciones sea razonable y no afecte negativamente al Servicio ni a otros clientes.

4. Tratamiento de Datos Personales en el Conector MCP

A efectos del Reglamento (UE) 2016/679 (RGPD), cuando el Cliente activa el Conector MCP y selecciona el asistente de inteligencia artificial externo que utilizará, el Cliente actúa como Responsable del Tratamiento de los datos personales procesados por ese asistente, correspondiéndole definir la finalidad y el destino del tratamiento. Fracttal actúa exclusivamente como Encargado del Tratamiento, en los términos del artículo 28 RGPD, en cuanto a la puesta a disposición, autenticación y seguridad del endpoint MCP, sin procesar el contenido transmitido para fines propios, salvo los registros de auditoría previstos en la Cláusula 7.

 

El asistente de inteligencia artificial externo elegido por el Cliente actúa como proveedor de servicio del propio Cliente, y no como subencargado de Fracttal, dado que es el Cliente quien lo contrata, remunera e instruye directamente, sin que dicha contratación se integre a la lista de subencargados de Fracttal.

 

El tratamiento de datos personales realizado por Fracttal en el marco del Conector MCP se rige, además, por el Acuerdo de Encargo del Tratamiento (DPA) eventualmente suscrito entre las Partes. En caso de no existir un DPA específico suscrito entre las Partes, resultarán aplicables las condiciones de tratamiento de datos publicadas por Fracttal en https://www.fracttal.com/es/dpa, cuya aceptación se entiende producida mediante la aceptación de estos Términos y Condiciones.

5. Proveedores Externos de Inteligencia Artificial

El Cliente reconoce que el uso del Conector MCP puede implicar el flujo de datos personales (incluyendo datos de sus propios empleados, técnicos o terceros existentes en Fracttal One) hacia los sistemas del proveedor de IA externo por él seleccionado, el cual podrá estar establecido fuera del Espacio Económico Europeo. En su condición de Responsable del Tratamiento, es responsabilidad exclusiva del Cliente: (i) verificar que el proveedor de IA externo ofrezca garantías adecuadas conforme al artículo 28 RGPD, incluyendo la suscripción de un DPA válido con dicho proveedor; (ii) verificar la existencia de mecanismos legales adecuados para la transferencia internacional de datos cuando el proveedor opere fuera del Espacio Económico Europeo, incluyendo adhesión al Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework) o cláusulas contractuales tipo conforme a la Decisión (UE) 2021/914 de la Comisión Europea; y (iii) cumplir con las obligaciones de información a los interesados conforme a los artículos 13 y 14 RGPD y la normativa local aplicable en cada jurisdicción. Fracttal no asume responsabilidad alguna por el tratamiento realizado por el proveedor de IA externo elegido por el Cliente.

 

El Cliente será, asimismo, responsable de revisar y aceptar los términos y condiciones del proveedor de inteligencia artificial externo por él seleccionado.

 

Los costos derivados de la contratación y del uso de asistentes de inteligencia artificial externos, incluyendo, sin carácter limitativo, suscripciones a Claude (Anthropic), ChatGPT (OpenAI), Copilot (Microsoft) o Gemini (Google), son responsabilidad exclusiva del Cliente y no integran la facturación de Fracttal, que no gestiona, intermedia ni asume ningún costo asociado a dichos servicios.

6. Restricciones de Uso

El Cliente no podrá, directamente ni mediante asistentes externos: utilizar el Conector MCP en beneficio de personas no licenciadas en Fracttal One; utilizar automatizaciones que sustituyan funcionalmente a usuarios que deberían estar licenciados; compartir tokens de autenticación del MCP entre usuarios o cuentas distintas; intentar eludir, modificar o comprometer controles de permisos, auditoría o límites de uso aplicables al endpoint; intentar acceder, mediante MCP, a recursos o datos para los cuales el usuario autenticado no tenga autorización en la plataforma.

 

El incumplimiento de esta Cláusula faculta a Fracttal a suspender inmediatamente el acceso al MCP, sin perjuicio de las demás medidas previstas en el Contrato Principal y en la normativa aplicable.

 

Fracttal podrá, adicionalmente, aplicar límites técnicos y medidas de protección del Servicio con carácter preventivo, con independencia de que exista un incumplimiento acreditado.

7. Responsabilidades, Auditoría y Limitación

Las operaciones realizadas mediante MCP se imputan al usuario autenticado, aun cuando hayan sido iniciadas por un asistente externo actuando en su nombre. El Cliente es responsable de administrar quién puede activar y utilizar el MCP, garantizar que dicho uso se realice exclusivamente en beneficio de usuarios válidamente licenciados en Fracttal One, supervisar su uso y validar las configuraciones e instrucciones enviadas al asistente, reconociendo que los asistentes de IA externos pueden ejecutar acciones de forma autónoma dentro de los permisos concedidos, asumiendo el Cliente el riesgo íntegro de dichas operaciones bajo su responsabilidad.

 

Fracttal mantendrá registros de auditoría de las operaciones realizadas mediante MCP (usuario, fecha/hora, tipo de operación y recurso afectado) durante un mínimo de doce (12) meses, disponibles para el Cliente a efectos de auditoría o investigación de incidentes, limitándose Fracttal a conceder hasta una (1) auditoría formal por año, salvo obligación legal en contrario.

 

Fracttal no garantiza el comportamiento de los asistentes externos ni los resultados por ellos generados, no respondiendo por daños derivados de operaciones iniciadas por dichos asistentes dentro de los permisos válidamente concedidos por el Cliente, excepto cuando el daño sea directamente atribuible a un fallo del endpoint MCP imputable a Fracttal.

 

En cualquier caso, la responsabilidad agregada de Fracttal relacionada con el Conector MCP está limitada al importe total pagado por el Cliente en los doce (12) meses anteriores al hecho generador (“Importe Anual del Contrato”), salvo dolo o culpa grave.

8. Vigencia

Cuando el acceso al Conector MCP sea contratado conjuntamente con la celebración del primer Contrato Principal entre Fracttal y el Cliente, su vigencia corresponderá al plazo de vigencia previsto en el respectivo Contrato Principal y/o Propuesta Comercial.

 

En caso de que el acceso al Conector MCP sea contratado posteriormente, en calidad de Add-on a un Contrato Principal ya vigente, su vigencia inicial corresponderá exclusivamente al período remanente hasta la fecha de la próxima renovación del Contrato Principal, pasando ambos a compartir la misma fecha de vencimiento y renovación.

 

Con motivo de dicha renovación, el importe recurrente correspondiente al Conector MCP se incorporará al importe total de la contratación, pasando a integrar la facturación del Contrato Principal.

 

A efectos de la aplicación del reajuste contractual en la renovación inmediatamente subsiguiente a la contratación del Add-on, la base de cálculo corresponderá exclusivamente al importe vigente del Contrato Principal y de sus anexos, determinado antes de la incorporación del importe del Conector MCP, no incidiendo reajuste sobre dicho importe. El importe del Conector MCP pasará a integrar la base de cálculo de los reajustes contractuales solo a partir de la renovación anual subsiguiente, inclusive, y de las demás que llegaren a ocurrir.

9. Resolución del Conector MCP

El acceso mediante MCP constituye una funcionalidad adicional y dependiente del Servicio principal, extinguiéndose automáticamente con la suspensión, resolución, expiración o cancelación de este. Cualquiera de las Partes podrá resolver exclusivamente el Conector MCP, manteniendo vigente el Contrato Principal, mediante aviso escrito con una antelación mínima de 30 (treinta) días, sin derecho a reembolso por el período no utilizado.

 

Sin perjuicio de lo anterior, Fracttal podrá suspender temporalmente el acceso al Conector MCP por razones de seguridad, protección del Servicio, mantenimiento, incumplimiento de estos Términos y Condiciones o uso que comprometa la disponibilidad o estabilidad de la plataforma.

 

Terminado o expirado el acceso al Conector MCP, por cualquier motivo: (i) Fracttal revocará los tokens de autenticación emitidos al Cliente en un plazo no superior a 5 (cinco) días hábiles; (ii) los registros de auditoría se conservarán durante el plazo indicado en la Cláusula 7, permaneciendo accesibles al Cliente durante dicho período; y (iii) las obligaciones de confidencialidad relativas al Conector MCP subsistirán conforme a los plazos establecidos en el Contrato Principal.

 

Fracttal confirma que el endpoint del Conector MCP no retiene datos de contenido del Cliente más allá de los registros de auditoría previstos en la Cláusula 7, los cuales se conservarán y eliminarán conforme a los plazos allí establecidos.

10. Término de Activación del Conector MCP

Fracttal podrá habilitar de forma efectiva el Conector MCP en la cuenta del Cliente, condicionada a la aceptación, por parte del administrador de la cuenta, del Término de Activación del Conector MCP y del DPA, en el cual el Cliente confirma su condición de Responsable del Tratamiento de los datos tratados por el asistente de IA externo por él elegido y asume las responsabilidades previstas en el presente instrumento.

11. Ley Aplicable y Jurisdicción

Los presentes Términos y Condiciones se rigen por la ley y se someten a los tribunales y mecanismos de resolución de disputas establecidos en el Contrato Principal, los cuales se incorporan a estos Términos y Condiciones por referencia expresa.