Em uma frase
Esta página é complementar à Política de privacidade e aos Termos de uso, que continuam valendo integralmente.
1. O que é
1.1. MCP (Model Context Protocol) é um padrão aberto de mercado que permite a um assistente de IA usar ferramentas de sistemas externos. O Simplafy MCP é a implementação desse padrão pelas plataformas Simplafy.
1.2. Na prática: você autoriza o assistente e passa a poder pedir, em linguagem natural, coisas que já faria manualmente na plataforma.
1.3. O Simplafy MCP não é produto separado nem base de dados nova. É um segundo caminho de acesso à mesma plataforma que você já contratou.
1.4. A funcionalidade é opcional e não é ativada automaticamente.
1.5. A disponibilidade varia por plataforma e evolui ao longo do tempo. O que está disponível, e com quais ferramentas, é informado na própria plataforma.
1.6. Por ser um padrão aberto, o Simplafy MCP não é exclusivo de um assistente: qualquer cliente de IA compatível com o protocolo pode ser conectado, seguindo as instruções de conexão informadas na própria plataforma. A eventual publicação de um conector na loja de um assistente específico é um processo à parte, próprio daquele fornecedor, e não é condição para o uso direto descrito nesta página.
2. A credencial de acesso
2.1. A credencial é emitida por um usuário autenticado e opera sob o perfil de acesso desse usuário: as ferramentas disponíveis ao assistente não ultrapassam o que aquele perfil alcança na plataforma.
2.2. A autorização de cada operação é feita pelos mesmos controles de acesso que valem na interface da plataforma. Não existe caminho de autorização paralelo criado para o assistente.
2.3. Onde a credencial é exibida em tela, ela aparece uma única vez, no momento da emissão. Trate-a como senha: não compartilhe, não envie por e-mail ou mensagem, não publique.
2.4. A forma de emissão varia por plataforma: em algumas, a conexão é autorizada pelo fluxo padrão do seu assistente de IA; em outras, uma chave é gerada no seu perfil dentro do produto.
3. Para onde os dados vão
3.1. Esta é a cláusula mais importante desta página. Ao conectar um assistente de IA, os dados que ele consultar saem do perímetro do Simplafy e são transmitidos ao provedor de inteligência artificial que você escolheu conectar (por exemplo, a OpenAI, no caso do ChatGPT).
3.2. A partir desse ponto, o tratamento desses dados pelo provedor é regido pelos termos e pela política de privacidade do próprio provedor, e não por esta página. Recomendamos lê-los antes de conectar.
3.3. A Simplafy não controla o que o provedor de IA faz com o conteúdo que recebe, incluindo eventual retenção, revisão humana ou uso para treinamento de modelos.
3.4. O assistente recebe os registros que você pedir. Esses registros podem conter dados pessoais de terceiros — por exemplo nome, documento, telefone, endereço ou histórico de contatos, clientes ou pacientes da sua organização. Considere isso antes de conectar e ao formular pedidos.
3.5. Trabalhamos continuamente para que cada resposta carregue apenas o necessário à tarefa. Esse esforço reduz, mas não elimina, a transmissão de dados pessoais quando é o próprio dado que você pediu para consultar.
4. Papéis no tratamento
4.1. Mantêm-se os papéis definidos na Política de privacidade: em regra, o cliente/USUÁRIO é o Controlador dos dados inseridos na plataforma, e a Simplafy atua como Operadora.
4.2. A conexão de um assistente de IA é instrução do Controlador. Ao conectar, o Controlador determina que aquele provedor de IA passe a ser destinatário dos dados alcançados pela credencial.
4.3. Cabe ao Controlador assegurar a base legal adequada para essa transmissão, informar seus titulares quando aplicável e observar as normas setoriais do seu segmento.
4.4. A autorização registrada no produto é controle de acesso. Ela não constitui, por si só, base legal para o tratamento, nem substitui o consentimento de titulares quando este for exigido.
5. Registro, controles e revogação
5.1. O Simplafy MCP está em implantação por etapas. Os mecanismos de registro de operações, marcação de ações que alteram dados e revogação de credenciais existem em graus diferentes em cada plataforma e estão em evolução. Esta página não os descreve em detalhe justamente para não afirmar, de forma genérica, controle que ainda não é uniforme.
5.2. O que está disponível em cada plataforma — incluindo como revogar uma credencial — é informado na própria plataforma, no momento da autorização.
5.3. Onde há registro de operações, ele guarda a operação (credencial utilizada, organização, ação, momento) e não o conteúdo das respostas devolvidas ao assistente. Operações de escrita podem guardar um resumo truncado dos parâmetros enviados, que pode conter dados do registro sendo criado ou alterado.
5.4. A interrupção do acesso encerra o uso futuro da credencial. Ela não alcança dados já transmitidos ao provedor de IA — para esses, aplicam-se os termos e os canais daquele provedor.
5.5. A comunicação entre o assistente e a plataforma ocorre exclusivamente por canal cifrado (TLS), sob domínio de controle da Simplafy.
6. Plataformas que tratam dados sensíveis
6.1. Em plataformas que tratam dados pessoais sensíveis, como dados de saúde, a funcionalidade só será oferecida mediante habilitação pela organização responsável, nos termos contratuais aplicáveis — não por decisão de um usuário individual.
6.2. Requisitos adicionais de registro, retenção e transparência aplicáveis a esses contextos serão informados na própria plataforma e nos instrumentos contratuais, antes de a funcionalidade ser disponibilizada.
7. O que o Simplafy MCP não faz
- Não cria base de dados paralela nem cópia do seu conteúdo: o conteúdo continua vivendo na plataforma.
- Não substitui a interface da plataforma, que permanece disponível e é onde a organização mantém a gestão de acessos.
- Não é canal de suporte nem de comunicação com a Simplafy.
8. Contato
8.1. Dúvidas sobre esta página, solicitações de titulares e comunicações sobre proteção de dados devem ser encaminhadas pelos canais indicados na Política de privacidade ou diretamente ao Encarregado (DPO).
9. Vigência e alterações
9.1. Esta página descreve o estado atual da funcionalidade e será atualizada conforme ela evoluir. A versão vigente é sempre a publicada neste endereço, identificada pela data no topo.
9.2. Em caso de conflito entre esta página e a Política de privacidade ou os Termos de uso quanto a matéria neles disciplinada, prevalecem aqueles documentos.
English version
In one sentence
When you connect an AI assistant, the data it reads leaves Simplafy and goes to the AI provider you chose, becoming subject to that provider's terms. Until you connect an assistant, nothing travels through this path.
1. What it is
MCP (Model Context Protocol) is an open industry standard that lets an AI assistant use tools from external systems. Simplafy MCP is the Simplafy platforms' implementation of that standard. You authorize the assistant and can then ask, in plain language, for things you would otherwise do manually in the platform. It is not a separate product nor a new database — it is a second path into the same platform you already subscribe to. The feature is optional and is not enabled automatically. Availability varies by platform and evolves over time. Because MCP is an open standard, Simplafy MCP is not tied to any single assistant: any protocol-compatible AI client can be connected, following the connection instructions shown in the platform itself. Publishing a connector in a particular assistant's store is a separate process, specific to that vendor, and is not a precondition for the direct use described on this page.
2. The access credential
The credential is issued by an authenticated user and operates under that user's access profile: the tools available to the assistant do not exceed what that profile reaches in the platform. Each operation is authorized by the same access controls that apply in the platform interface. Where the credential is displayed on screen, it appears once, at issuance — treat it as a password. The issuance method varies by platform.
3. Where the data goes
When you connect an AI assistant, the data it reads leaves the Simplafy perimeter and is transmitted to the AI provider you chose to connect (for example, OpenAI, in the case of ChatGPT). From that point on, that provider's processing is governed by the provider's own terms and privacy policy, not by this page. Simplafy does not control what the provider does with the content it receives, including any retention, human review or use for model training.
The assistant receives the records you ask for, and those records may contain personal data of third parties — name, tax ID, phone number, address or history of your organization's contacts, customers or patients.
Choosing the assistant is up to you. The MCP protocol allows different AI clients to connect, and Simplafy does not verify the identity of the client you use, nor does it currently restrict which clients may be connected. The assistant name shown on the authorization screen is declared by the assistant itself and is not verified by Simplafy. Connect only assistants you trust and whose terms you know.
4. Roles under Brazilian data protection law (LGPD)
As a rule, the customer/USER is the Controller of the data entered into the platform, and Simplafy acts as Processor. Connecting an AI assistant is an instruction from the Controller, who thereby determines that the AI provider becomes a recipient of the data reachable by the credential. The Controller is responsible for ensuring an appropriate legal basis, informing data subjects where applicable, and observing sector-specific rules. The authorization recorded in the product is access control; it does not, in itself, constitute a legal basis, nor does it replace data subjects' consent where required.
5. Logging, controls and revocation — they vary by platform
Simplafy MCP is being rolled out in stages. Operation logging, marking of actions that change data, and credential revocation exist to different degrees on each platform and are evolving. What is available on each platform — including how to revoke a credential — is shown in the platform itself. Where logging exists, it records the operation (credential used, organization, action, time) and not the content of the responses returned to the assistant; write operations may store a truncated summary of the parameters sent, which can include data from the record being created or changed. Stopping access ends future use of the credential; it does not reach data already transmitted to the AI provider. Communication takes place exclusively over an encrypted channel (TLS), under a domain controlled by Simplafy.
6. Platforms handling sensitive data
On platforms handling sensitive personal data, such as health data, the feature will only be offered once enabled by the responsible organization, under the applicable contractual terms — not by an individual user's decision. Additional logging, retention and transparency requirements will be described in the platform itself and in the contractual instruments, before the feature is made available.
7. What Simplafy MCP does not do
It does not create a parallel database or a copy of your content; it does not replace the platform interface, which remains available and is where the organization manages access; and it is not a support channel.
8. Contact
Questions about this page, data subject requests and data protection communications should be sent through the channels listed in the Privacy policy or directly to the Data Protection Officer.
9. Effectiveness and changes
This page describes the current state of the feature and will be updated as it evolves. The version in force is the one published at this address, identified by the date at the top. In case of conflict between this page and the Privacy policy or the Terms of use on matters governed by those documents, those documents prevail.