# Acceso a datos de terceros

Un único ajuste por proyecto decide cuántos datos de tu audiencia recibe de verdad lo que esté fuera del panel — tus propias integraciones, un asistente conectado o una app de terceros. Esta página es donde se explica ese ajuste.

**Language:** es
**Audience:** platform
**TLDR:** Cada proyecto tiene un tipo de acceso — Acceso completo, Anonimizado o Bloqueado — que decide cuántos datos suyos salen a través de la Product API, incluidas las conexiones MCP. Anonimizado deja funcionando contar, segmentar y medir mientras oculta quién es cada persona; Bloqueado no sirve ningún dato y rechaza tanto lecturas como escrituras, sin desconectar nada. No afecta a la API de ingesta, a la API de mensajería A2P, a los webhooks salientes ni a los exports e informes. Se aplica por encima de los permisos que se concedieron a cada conexión, y el mismo ajuste gobierna tus propias integraciones, los asistentes conectados y las apps de terceros.
**Translation key:** platform.developers-and-apps.third-party-data-access
**Search keywords:** acceso a datos de terceros, acceso a datos, tipo de acceso, política de datos, anonimizado, bloqueado, acceso completo, datos personales, pii, privacidad, qué ve una app, permisos, app verificada, seguridad
**Related pages:** /platform/en/developers-and-apps/third-party-data-access, /platform/es/developers-and-apps, /platform/es/developers-and-apps/managing-connected-apps, /platform/es/consent
**Docs index (every page):** https://docs.instasent.com/llms.txt
**This zone's index:** https://docs.instasent.com/platform/es/llms.txt
**This page:** https://docs.instasent.com/platform/es/developers-and-apps/third-party-data-access/ (HTML) · https://docs.instasent.com/platform/es/developers-and-apps/third-party-data-access.md (Markdown)
**Other language (en):** https://docs.instasent.com/platform/en/developers-and-apps/third-party-data-access.md

Todo lo que llega a tu proyecto desde fuera — tu propia integración con un token
de API, un asistente que conectaste, una app de terceros — está limitado dos
veces. El primer límite es lo que aprobaste al crear la conexión. El segundo es
esta página: un ajuste **por proyecto** que decide cuántos datos de ese proyecto
salen de él realmente, con independencia de lo que se le concediera a nadie.

Lo encuentras en **Ajustes → Proyecto → Acceso a datos de terceros**, y se llama
**tipo de acceso**.

## Los tres tipos de acceso

- `Acceso completo` — `por defecto`
  Los datos de contacto se leen igual que los ves tú en el panel: emails,
  teléfonos, nombres, tus atributos personalizados y el contenido de los
  eventos. Es la opción para tus propias herramientas, y para proveedores en
  los que confías como en tu equipo.
- `Anonimizado`
  Puede seguir trabajando con tu audiencia, pero no puede saber quién es
  nadie. Contar, segmentar, medir y enviar siguen funcionando; se ocultan
  emails, teléfonos, nombres, tus atributos personalizados y el contenido de
  los eventos, y no puede buscar a alguien por su email o su teléfono. En
  corto: sigue trabajando con grupos, y deja de poder identificar a personas.
- `Bloqueado`
  No se sirve ningún dato de este proyecto, y las peticiones que se hagan
  sobre él se rechazan — lecturas y escrituras por igual. **No desconecta
  nada**: una app ya conectada simplemente deja de recibir datos de aquí, y
  vuelve a recibirlos si cambias el ajuste.

> **Tip**: **El interesante es Anonimizado**, y es la razón de que exista: una conexión
> puede acabar pudiendo decirte perfectamente que 4.300 clientes compraron el
> mes pasado y no han vuelto — sin poder decirte nunca *quiénes son*. La mayor
> parte del trabajo que se le pide a un asistente sobrevive a eso.

## Qué gobierna y qué no

Este ajuste gobierna lo que se lee a través de la **Product API, incluidas las
conexiones MCP**. No afecta a la API de ingesta, a la API de mensajería A2P, a
los webhooks salientes ni a los exports e informes, que siguen sus propios
permisos.

Hay dos cosas que no se anonimizan nunca, porque ocultarlas rompería el trabajo
sin proteger a nadie: los **filtros** de tus campañas y segmentos, y la
**configuración de tu empresa**.

## Los permisos que hay debajo

Antes de que se aplique el tipo de acceso, una conexión solo tiene los permisos
que se le concedieron, sobre los proyectos en los que se le concedieron. Esos
permisos cubren tu **audiencia** (contactos, atributos, eventos y segmentos),
tus **campañas y automatizaciones** y cómo funcionaron, tus **fuentes de datos**
y tus **mensajes** — cada uno en lectura, y algunos en escritura, según lo que
se aprobara.

> **Note**: Conceder acceso a un proyecto incluye siempre el **resumen y la analítica del
> proyecto** — la base mínima para que lo demás tenga sentido — y esa parte no
> se puede quitar de una concesión.

Cómo se aprueban los permisos cambia según qué se conecte: un asistente
conectado por MCP los toma **en bloque**, mientras que una app de terceros los
muestra como una lista que puedes recortar antes de aprobar. Cada caso está
donde le corresponde — [Conectar tu
IA](/platform/es/developers-and-apps/connect-your-ai) y [Apps de
terceros](/platform/es/developers-and-apps/third-party-apps).

## Apps verificadas

Instasent revisa y verifica aplicaciones, y cada conexión muestra si la suya lo
está. Cuando autorizas una que no lo está, se te avisa y se te pide confirmarlo
explícitamente antes de continuar.

Un proyecto se puede configurar además para **permitir solo apps verificadas**,
y esto conviene leerlo con calma:

> **Warning**: **Activarlo frena las conexiones nuevas; no retira las que ya tienes.** A
> partir de ese momento no se puede autorizar una app no verificada en ese
> proyecto — pero una app no verificada que ya estuviera conectada sigue
> funcionando hasta que un administrador la desconecte, en [Apps
> conectadas](/platform/es/developers-and-apps/managing-connected-apps). Si lo
> activas justamente por una conexión de la que te has arrepentido, revoca
> también esa conexión.

## Dónde encaja esto

El tipo de acceso trata de **qué sale de tu proyecto**. Lo que cada contacto ha
aceptado recibir es otra pregunta distinta, y la responde tu modelo de
suscripciones y consentimiento — ver [Consentimiento](/platform/es/consent). Y
el registro de qué conexiones existen y con qué permisos es [Apps
conectadas](/platform/es/developers-and-apps/managing-connected-apps).

¿Construyes tu propia app sobre Instasent? El contrato técnico de OAuth, tokens
y scopes está en [Connected apps
(OAuth)](/developers/product-api/connected-apps-and-oauth).

---

This is one page of the Instasent documentation. For the complete machine-readable index of every guide and API reference, fetch https://docs.instasent.com/llms.txt — start there for full context.
