Información legal

Aviso Legal y Condiciones del Servicio

Última actualización: 3 de agosto de 2026 · Aplicable exclusivamente al servicio Odoo MCP

Contenido
  1. 1. Datos del titular
  2. 2. Descripción del servicio
  3. 3. Condiciones de uso
  4. 4. Precios, facturación y cancelación
  5. 5. Credenciales y seguridad
  6. 6. Política de privacidad
  7. 7. Política de cookies
  8. 8. Limitación de responsabilidad
  9. 9. Propiedad intelectual
  10. 10. Modificaciones del servicio
  11. 11. Ley aplicable y jurisdicción
  12. 12. Contacto

1. Datos del titular

El presente aviso legal regula el uso del servicio Odoo MCP, accesible en mcp-odoo.bancada.es, gestionado por Siverus, S.L., que opera bajo el nombre comercial bancada.

Razón socialSiverus, S.L.
Nombre comercialbancada
NIFB01600303
NIF-IVA intracomunitario (VIES)ESB01600303
Domicilio socialCarrer del Riu Muga 16, 08759 Vallirana (Barcelona), España
Datos registralesRegistro Mercantil de Barcelona, tomo 47473, folio 66, hoja B552886
Correo electrónicohola@bancada.es
Sitio del serviciomcp-odoo.bancada.es
Proveedor de alojamientoAmazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburgo. Servidores en la región eu-central-1 (Fráncfort, Alemania)

2. Descripción del servicio

Odoo MCP es un servidor de protocolo MCP (Model Context Protocol) que permite a asistentes de inteligencia artificial compatibles, como Claude de Anthropic, conectarse con una instancia de Odoo ERP del usuario para realizar consultas y operaciones en su nombre.

El servicio actúa como intermediario técnico entre el asistente de IA y el sistema Odoo del usuario. No interpreta, almacena ni transmite el contenido de las conversaciones entre el usuario y el asistente de IA.

Operaciones disponibles

A través del servicio, el asistente de IA puede ejecutar las siguientes operaciones sobre el Odoo del usuario, siempre con las credenciales y permisos que el propio usuario haya configurado en Odoo:

3. Condiciones de uso

3.1 Requisitos

3.2 Usos prohibidos

El usuario se compromete a no utilizar el servicio para:

3.3 Responsabilidad del usuario

El usuario es el único responsable de las operaciones que instruya al asistente de IA para ejecutar en su Odoo. Bancada no valida el contenido de las instrucciones ni revisa los datos afectados.

4. Precios, facturación y cancelación

Todos los precios se expresan sin impuestos. El impuesto aplicable se calcula en el proceso de pago según el país y la condición del cliente, conforme al apartado 4.2.

4.1 Escandallo de precios

PlanPrecio sin impuestosIVA español (21%)Total con IVA españolDescripción
Solo (1 usuario)€3,00/mes€0,63/mes€3,63/mes500 llamadas/mes
2 usuarios€6,00/mes€1,26/mes€7,26/mesLlamadas ilimitadas · fórmula: 6 + (n−2) €/mes
5 usuarios€9,00/mes€1,89/mes€10,89/mes
10 usuarios€14,00/mes€2,94/mes€16,94/mes
11 usuarios€16,00/mes€3,36/mes€19,36/mesLlamadas ilimitadas · fórmula: 16 + (n−11) × 0,50 €/mes
20 usuarios€20,50/mes€4,31/mes€24,81/mes
ComplianceA medida21% s/totalENS, DPA, auditoría, SLA reforzado; precio acordado por contrato
Pack 200 llamadas€5,00€1,05€6,05Pago único, créditos sin caducidad
Pack 1.000 llamadas€20,00€4,20€24,20Pago único, créditos sin caducidad
Pack 5.000 llamadas€75,00€15,75€90,75Pago único, créditos sin caducidad

Una llamada equivale a una ejecución de herramienta MCP (una petición al Odoo del usuario). Todos los planes desde 2 usuarios incluyen llamadas ilimitadas. El plan Solo (1 usuario) incluye 500 llamadas al mes; si se superan, pueden añadirse packs de llamadas.

El precio mensual neto (sin IVA) se calcula automáticamente según el número de usuarios activos de Odoo del cliente en el momento de la renovación: 3 € para 1 usuario; 6 + (n−2) € para entre 2 y 10 usuarios; 16 + (n−11) × 0,50 € para 11 o más usuarios. El número de usuarios se lee directamente desde la instancia Odoo del cliente.

Los precios indicados no incluyen las comisiones del método de pago cobradas por el procesador de pago. Dichas comisiones dependen del método y el país del titular de la tarjeta y son ajenas a Bancada.

4.2 Impuestos aplicables según el país del cliente

El servicio es un servicio prestado por vía electrónica. El impuesto se determina así:

El tipo aplicado y el importe del impuesto figuran de forma desglosada en la factura emitida por cada operación.

4.3 Facturación recurrente

Las suscripciones se facturan mensualmente por anticipado. El importe mensual se calcula aplicando la fórmula descrita en el apartado 4.1 al número de usuarios activos de Odoo del cliente en el momento de la renovación. Bancada emite una factura mensual que se envía por correo electrónico al cliente; el pago se realiza mediante el enlace incluido en la factura, con tarjeta de crédito u otros métodos disponibles. La suscripción se renueva mensualmente hasta que el cliente solicite la cancelación.

4.4 Packs de llamadas

Los packs de llamadas son pagos únicos no recurrentes. Los créditos no caducan y se acumulan si se compran varios packs. No se efectúa reembolso por créditos no consumidos salvo ejercicio del derecho de desistimiento en plazo.

4.5 Derecho de desistimiento

De conformidad con el Real Decreto Legislativo 1/2007 (TRLGDCU), el usuario consumidor dispone de 14 días naturales desde la contratación para desistir sin indicar causa, siempre que no haya consumido créditos ni utilizado el servicio de suscripción mensual. Para packs de llamadas, el derecho de desistimiento se pierde en cuanto se consume la primera llamada, al tratarse de contenido digital con ejecución iniciada con consentimiento expreso.

Para ejercer el desistimiento, comuníquelo por correo a hola@bancada.es antes del vencimiento del plazo.

4.6 Cancelación de suscripción

El usuario puede cancelar el plan mensual en cualquier momento enviando un correo a hola@bancada.es. La cancelación surte efecto al final del período ya abonado, sin derecho a reembolso proporcional del tiempo restante. Tras la cancelación, el acceso al servicio cesa automáticamente.

4.7 Impago

Si la factura mensual no se abona en los 15 días naturales siguientes a su emisión, el acceso al servicio quedará suspendido. Bancada enviará un aviso de recordatorio antes de cancelar la suscripción definitivamente.

5. Credenciales y seguridad

5.1 Almacenamiento

Las credenciales de acceso a Odoo (URL, base de datos, usuario y API key) se almacenan cifradas en reposo mediante AES-128-CBC (Fernet) con autenticación HMAC-SHA256 en una base de datos SQLite alojada en servidores propios. La clave de cifrado no se almacena junto con los datos.

5.2 Transmisión

Todas las comunicaciones entre el navegador del usuario y el servidor se realizan mediante TLS 1.2 o superior (HTTPS). Las credenciales se transmiten exclusivamente entre el formulario de autorización y el servidor; el asistente de IA nunca tiene acceso a ellas.

5.3 Lo que el asistente de IA recibe

El asistente de IA únicamente recibe un token opaco de sesión (Bearer token) generado aleatoriamente. Este token no contiene ni codifica las credenciales de Odoo del usuario. Anthropic y cualquier otro proveedor de IA externo no tienen acceso a las credenciales del usuario en ningún momento.

5.4 Responsabilidad del usuario

El usuario es responsable de mantener segura la API key de Odoo utilizada y de revocarla desde Odoo si sospecha de uso indebido. Se recomienda crear una API key específica para este servicio con los permisos mínimos necesarios.

5.5 Aislamiento entre clientes

Cada cliente queda aislado del resto a nivel de credenciales, sesiones y datos. Cada petición se atiende con un contexto de ejecución independiente y el servidor no comparte credenciales, sesiones ni información entre cuentas. El aislamiento es lógico y por proceso.

5.6 Permisos y control de acceso

Todas las operaciones se ejecutan contra Odoo con el usuario y la API key que el propio cliente configura, de modo que Odoo aplica íntegramente sus permisos, ACL y reglas de registro. Adicionalmente, a petición, la cuenta puede limitarse a solo lectura y a una lista concreta de modelos (por ejemplo, únicamente productos y existencias), y pueden deshabilitarse por completo las operaciones de creación, modificación y borrado.

5.7 Auditoría

Se registran metadatos de cada operación (herramienta, modelo, operación e identificadores de registro afectados, resultado e instante), sin almacenar el contenido de los registros ni de las respuestas, para permitir la trazabilidad de qué se consultó o modificó y cuándo.

5.8 Ciclo de vida de los tokens

Los tokens de sesión son opacos, aleatorios, se almacenan únicamente como resumen (hash) y tienen caducidad. El cliente puede revocarlos en cualquier momento desde su panel, y la API key de Odoo puede revocarse desde Odoo con efecto inmediato y sin intervención de bancada.

5.9 Intermediación y conservación

El servicio actúa como intermediario en tiempo real: no almacena los datos de Odoo ni el contenido de las conversaciones o respuestas. Los metadatos de peticiones se conservan un máximo de 30 días; las direcciones IP y cabeceras, un máximo de 7 días.

5.10 Gestión de brechas de seguridad

bancada dispone de un procedimiento documentado de detección, contención y notificación de brechas. Ante una violación de seguridad que afecte a datos personales, se notifica al cliente sin dilación indebida y, cuando proceda, a la autoridad de control competente en un plazo máximo de 72 horas, conforme a los artículos 33 y 34 del RGPD.

5.11 Contrato de encargado del tratamiento

A petición, bancada facilita un contrato de encargado del tratamiento conforme al artículo 28 del RGPD, que incluye la relación de subencargados (alojamiento, pagos y, en su caso, analítica) y las garantías aplicables a las transferencias internacionales. Puede solicitarse en hola@bancada.es.

6. Política de privacidad

El tratamiento de datos personales se realiza conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

6.1 Responsable del tratamiento

Siverus, S.L., NIF B01600303, Carrer del Riu Muga 16, 08759 Vallirana (Barcelona), España. Contacto: hola@bancada.es

6.2 Datos recogidos

DatoFinalidadBase legalConservación
Correo electrónicoIdentificación de la cuenta, comunicaciones del servicioEjecución del contrato (art. 6.1.b RGPD)Vida de la cuenta + 5 años
Correo electrónico facilitado en el formulario de la webEnviar las instrucciones de conexión solicitadasConsentimiento (art. 6.1.a RGPD), confirmado por doble opt-inHasta que retires el consentimiento. Las altas no confirmadas se borran a los 30 días
Petición expresa de contacto comercial (casilla opcional)Ponernos en contacto para explicar el servicioConsentimiento (art. 6.1.a RGPD)24 meses desde el último contacto, o hasta que retires el consentimiento
Fecha, hora, idioma, IP y texto aceptado al dar de alta el correoAcreditar el consentimiento y la bajaObligación legal de poder demostrar el consentimiento (art. 7.1 RGPD)Mientras el consentimiento siga vigente + 3 años
Credenciales de Odoo (cifradas)Autenticación frente a la instancia Odoo del usuarioEjecución del contrato (art. 6.1.b RGPD)Hasta eliminación de la cuenta
Datos de pagoProcesamiento de cobros y emisión de facturasEjecución del contrato (art. 6.1.b RGPD)Según las políticas del procesador de pago; bancada no almacena datos de tarjeta
Logs de peticiones (herramienta, éxito/error, duración)Control de uso, facturación, diagnósticoInterés legítimo (art. 6.1.f RGPD)30 días
IP y cabeceras HTTPSeguridad, detección de abusoInterés legítimo (art. 6.1.f RGPD)7 días en logs de servidor
Identificadores de navegación y de publicidad (Google Analytics, Google Ads)Medir el uso de la web y la eficacia de las campañas publicitariasConsentimiento (art. 6.1.a RGPD)Hasta 14 meses, o hasta que retires el consentimiento

6.3 Destinatarios de los datos

Bancada no vende ni cede datos personales a terceros. Los datos de navegación compartidos con Google se limitan a los descritos arriba, requieren el consentimiento previo del usuario y no incluyen las credenciales de Odoo ni el contenido de su ERP.

6.4 Derechos del interesado

El usuario puede ejercer sus derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición escribiendo a hola@bancada.es. Respondemos en el plazo máximo de 30 días. También puede presentar una reclamación ante la autoridad de control de su país de residencia: Agencia Española de Protección de Datos (aepd.es) en España, CNIL (cnil.fr) en Francia, Autoridad de Protección de Datos (autoriteprotectiondonnees.be) en Bélgica, o la autoridad competente del Estado miembro donde resida o donde se haya producido la presunta infracción.

6.5 Transferencias internacionales

Stripe, Inc. está establecida en EE.UU. El tratamiento de datos de pago se ampara en las cláusulas contractuales estándar aprobadas por la Comisión Europea.

Google LLC está establecida en EE.UU. y figura en la lista del Marco de Privacidad de Datos UE-EE.UU., declarado adecuado por la Comisión Europea mediante Decisión de 10 de julio de 2023, con cláusulas contractuales tipo como salvaguarda adicional. Esta transferencia solo se produce si el usuario ha aceptado las cookies de analítica y publicidad.

6.6 Formulario de la web y comunicaciones comerciales

El formulario de la página de inicio recoge únicamente la dirección de correo electrónico que el visitante escribe. No se obtiene de ninguna otra fuente: bancada no compra listas, no las alquila, no rastrea direcciones en la web y no las obtiene de proveedores de enriquecimiento de datos.

Para darse de alta hacen falta dos actos del interesado:

  1. Marcar la casilla de aceptación en el formulario. La casilla no viene premarcada y sin ella el envío se rechaza.
  2. Pulsar el enlace de confirmación del correo que se envía a esa dirección (doble opt-in). Hasta ese momento no se envía ninguna otra comunicación, y si la confirmación no llega, la dirección se elimina automáticamente a los 30 días.

Este segundo paso existe para que nadie pueda dar de alta la dirección de un tercero. Como prueba del consentimiento, conforme al artículo 7.1 del RGPD, se registran la fecha y hora del alta y de la confirmación, la dirección IP desde la que se envió, el idioma y el texto exacto que se aceptó.

El formulario incluye además una segunda casilla, opcional e independiente, para quien quiera que una persona de bancada le escriba y le explique el servicio. Dejarla sin marcar no impide recibir las instrucciones de conexión, y marcarla no supone ninguna obligación de contratar.

Baja: todos los correos incluyen un enlace de baja que surte efecto de forma inmediata y sin necesidad de justificación, conforme al artículo 21 de la Ley 34/2002 (LSSI-CE). También puede solicitarse en hola@bancada.es. Tras la baja se conserva únicamente el registro de que se produjo, para poder acreditar que se respetó; su supresión total puede pedirse por el mismo correo.

Publicidad: la dirección de correo facilitada en el formulario no se comparte con Google, con Meta ni con ninguna otra plataforma publicitaria, ni en claro ni cifrada, ni se utiliza para construir audiencias. Las herramientas de medición descritas en los apartados anteriores solo reciben la señal de que se ha producido un alta, sin ningún dato que permita identificar a quien la hizo.

7. Política de cookies

Este servicio utiliza cookies técnicas necesarias para su funcionamiento y, previo consentimiento del usuario, cookies de analítica y publicidad de Google.

Al entrar en la web se muestra un aviso donde el usuario puede aceptarlas o rechazarlas. Mientras no acepte, las cookies de analítica y publicidad permanecen desactivadas mediante el modo de consentimiento de Google (Consent Mode v2). Rechazarlas no limita el uso del servicio.

CookieTipoFinalidadDuración
admin_sessionPropia, técnicaMantener la sesión autenticada en el panel de administración7 días
portal_sessionPropia, técnicaMantener la sesión autenticada en el portal de cliente7 días
langPropia, técnicaRecordar el idioma elegido por el usuario mediante el selector de la web1 año
bancada_consentPropia, técnicaRecordar si el usuario ha aceptado o rechazado las cookies no necesarias6 meses
_ga, _ga_*Tercero (Google), analíticaDistinguir usuarios y sesiones en Google Analytics 4Hasta 2 años
_gcl_auTercero (Google), publicidadAtribuir conversiones a las campañas de Google Ads90 días

Las cookies técnicas están exentas de consentimiento conforme al art. 22.2 LSSI-CE, por ser necesarias para prestar el servicio solicitado. Las de analítica y publicidad solo se instalan con el consentimiento previo del usuario.

El usuario puede cambiar o retirar su decisión en cualquier momento desde el enlace Cookies del pie de página, con la misma facilidad con que la otorgó, o borrando las cookies desde su navegador.

8. Limitación de responsabilidad

8.1 Disponibilidad

Bancada no garantiza una disponibilidad del servicio del 100%. El servicio se ofrece "tal cual" y puede verse interrumpido por mantenimiento, fallos técnicos o causas de fuerza mayor.

8.2 Operaciones en Odoo

Bancada actúa como intermediario técnico y no es responsable de las operaciones ejecutadas en el Odoo del usuario por el asistente de IA. El usuario es responsable de supervisar y validar las acciones del asistente de IA antes de confirmar operaciones destructivas o críticas.

8.3 Exactitud de la IA

El asistente de IA puede cometer errores de interpretación o ejecución. Bancada no responde de los daños causados por instrucciones incorrectas generadas por el asistente de IA.

8.4 Límite de responsabilidad económica

En cualquier caso, la responsabilidad máxima de bancada frente al usuario queda limitada al importe abonado por el usuario en los últimos 3 meses de servicio.

9. Propiedad intelectual

El código fuente del servicio Odoo MCP se distribuye bajo los términos de su licencia correspondiente. Las marcas, logotipos y denominaciones de terceros (Odoo, Anthropic, Claude, Stripe) son propiedad de sus respectivos titulares. Bancada no tiene afiliación oficial con ninguno de ellos.

10. Modificaciones del servicio y de estas condiciones

Bancada se reserva el derecho a modificar las presentes condiciones, los precios o las funcionalidades del servicio, notificando los cambios significativos a los usuarios activos con al menos 15 días de antelación por correo electrónico. El uso continuado del servicio tras la fecha de entrada en vigor de los cambios implica la aceptación de los mismos.

11. Ley aplicable y jurisdicción

Estas condiciones están disponibles en castellano y en francés. En caso de discrepancia entre versiones prevalece la versión en castellano, sin perjuicio de las normas imperativas de protección del consumidor de su país de residencia habitual, que se aplican en todo caso conforme al artículo 6 del Reglamento (CE) 593/2008 (Roma I).

Las presentes condiciones se rigen por la legislación española. Para la resolución de controversias, las partes se someten a los juzgados y tribunales del domicilio del consumidor (si el usuario tiene la condición de consumidor) o, en cualquier otro caso, a los Juzgados y Tribunales de España, con renuncia expresa a cualquier otro fuero.

La plataforma europea de resolución de litigios en línea (ODR) dejó de estar operativa el 20 de julio de 2025, al quedar derogado el Reglamento (UE) 524/2013 por el Reglamento (UE) 2024/3228. El usuario con condición de consumidor puede dirigir su reclamación a bancada en hola@bancada.es y, si no queda resuelta, acudir a las autoridades de consumo de su país de residencia o a la Red de Centros Europeos del Consumidor (ECC-Net) para litigios transfronterizos.

12. Contacto

Para cualquier consulta relativa a estas condiciones, a la privacidad de sus datos o al funcionamiento del servicio:

Respondemos en un plazo máximo de 5 días hábiles.