Política de privacidad del servidor MCP de Search Console
Última actualización: 4 de octubre de 2026. Responsable: desarrollomcp.com.
Qué hace el servicio
Permite que un asistente de IA compatible con MCP (por ejemplo Claude) lea, en tu nombre, los datos de Google Search Console de las propiedades a las que tiene acceso tu cuenta de Google. Solo lectura: no puede enviar ni borrar sitemaps, ni añadir o quitar propiedades.
Qué datos se tratan
- Permisos de Google:
openid,emailyhttps://www.googleapis.com/auth/webmasters.readonly. - Identidad: el identificador de tu cuenta de Google (sub) y tu email, para mostrarte a qué cuenta estás conectado.
- Tokens de Google (de acceso y de renovación): se guardan cifrados con AES-GCM en Cloudflare Workers KV, con una clave que solo puede abrir el token que recibe tu cliente MCP. Nunca se envían al cliente MCP ni se registran.
- Datos de Search Console: se piden a Google en el momento de cada consulta y se devuelven a tu cliente MCP. No se guardan ni se comparten con terceros.
- Registros técnicos: herramienta usada, duración y códigos de estado, con un identificador seudónimo. Sin emails, tokens, consultas de búsqueda ni URL. Se conservan como máximo 7 días (Workers Logs).
Para qué y con qué base
Solo para prestarte el servicio que solicitas al conectar tu cuenta (tu consentimiento en las pantallas de este servidor y de Google). No hay publicidad, perfiles ni venta de datos. El uso de la información recibida de las APIs de Google se ajusta a la política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado.
Encargados
Cloudflare (alojamiento del servidor y almacenamiento cifrado) y Google (origen de los datos). Tu cliente MCP (por ejemplo Anthropic, si usas Claude) recibe los resultados que pides según sus propias condiciones.
Conservación y cómo revocar el acceso
- La autorización caduca sola: a los 7 días mientras la app de Google esté en modo de pruebas y, después, tras 30 días sin uso.
- Cuando una autorización caduca, se revoca o la sustituye otra al volver a conectar, el servidor borra sus tokens de Google. Pero quitar el conector en tu cliente MCP no revoca por sí solo el permiso en Google: para retirarlo del todo, quita el acceso a la app en myaccount.google.com/permissions. A partir de ahí ningún token de Google emitido para este servidor sirve.
- Para borrar cualquier dato asociado o ejercer tus derechos de acceso, rectificación o supresión, escribe a la dirección de contacto de desarrollomcp.com.