Esta política describe cómo los productos de Cornelio tratan información al prestar sus servicios y, específicamente, al usar la extensión de Chrome Cornelio · Uso de computadora. Scriba es el primer producto compatible.
1. Información que tratamos
- Datos de la cuenta, configuración del negocio, conexiones autorizadas y registros de seguridad y auditoría del producto de Cornelio que la persona utiliza.
- Identificadores y nombres de Páginas de Facebook, cuentas profesionales de Instagram, cuentas de WhatsApp Business y otros activos que la persona conecte voluntariamente.
- Contactos, mensajes, citas, documentos y demás información que el profesional registre, reciba o autorice para operar dentro del producto.
- Información de autenticación de Cornelio: identificador de sesión y credenciales efímeras y revocables de emparejamiento o reconexión. Esto no incluye contraseñas, cookies ni credenciales de los sitios visitados.
- Actividad de navegación durante la sesión: dirección, origen y título de la pestaña web HTTP(S) activa.
- Contenido del sitio web: representación semántica temporal de elementos visibles y la información estrictamente necesaria para ejecutar la instrucción solicitada.
2. Uso de computadora: alcance y consentimiento
La extensión solo actúa después de que la persona la instala e inicia una conexión desde un producto autorizado de Cornelio. La sesión es explícita, visible, temporal y revocable. Mientras permanece conectada, sigue automáticamente la pestaña web HTTP(S) activa cuando la persona cambia de pestaña, sin pedir una nueva autorización por sitio.
Durante la sesión, Cornelio puede listar y gestionar pestañas y ventanas web. Con confirmación local por acción puede consultar historial, marcadores, lista de lectura y descargas. No accede a páginas internas de Chrome ni al modo incógnito. El componente macOS opcional se autoriza por separado.
La persona puede desconectar la sesión desde el producto o desde la extensión en cualquier momento.
3. Lectura y acciones dentro de la pestaña activa
Para cumplir una instrucción, la extensión puede tratar temporalmente la dirección y el título de la página y obtener una representación semántica de elementos visibles. Puede leer, navegar, desplazarse, hacer clic o completar borradores únicamente en la pestaña activa y en el origen exacto esperado para cada comando.
La extensión excluye campos de contraseña y no lee cookies, tokens, credenciales de sitios, material de sesión ni tráfico de red. Tampoco conserva capturas semánticas ni valores de formularios en su almacenamiento local.
Las acciones semánticas conservan bloqueos de operaciones con consecuencias. Las acciones por coordenadas y teclado requieren confirmación local y pueden producir efectos en el sitio; revisá el destino antes de autorizarlas. Los inputs de contraseña y archivo mantienen guardas específicas. No es una garantía universal para controles personalizados o aplicaciones nativas.
4. Datos locales, sesiones y conservación
chrome.storage.local conserva los datos mínimos para mantener y reconectar la sesión: identificador de sesión, credencial revocable de reconexión, dirección del puente de Cornelio, identidad del producto conectado y metadatos de la pestaña activa —identificador interno, origen y título—. No guarda cookies, contraseñas, capturas semánticas ni valores de formularios.
Cuando la persona autoriza una tarea desatendida desde el popup, también se conserva localmente su autorización acotada por identidad, orígenes, acciones, plazo y cuota, junto con un diario de identificadores y estados de ejecución para un máximo de 32 tareas. Ese diario no contiene argumentos, texto introducido, DOM, capturas ni secretos. La recuperación no renueva permisos ni repite operaciones cuyo resultado sea incierto. Revocar impide nuevos despachos, pero no deshace una operación ya enviada.
Las credenciales del Router se conservan como hashes y el estado de la sesión se mantiene en memoria. Un token de emparejamiento vence a los cinco minutos y una sesión de Uso de computadora vence a los treinta minutos, salvo que la persona la revoque antes. Al desconectar se eliminan de la extensión los datos locales de la sesión; al desinstalar dejan de estar disponibles.
Las representaciones de la pestaña, el texto necesario para completar una instrucción y los resultados de comandos se mantienen temporalmente para procesar la solicitud y no se persisten en el Browser Router. El producto puede conservar auditoría sanitizada —por ejemplo, tipo de acción, resultado y momento— sin contraseñas, tokens ni texto sensible introducido en formularios.
5. Carga controlada de archivos
Cuando la persona autoriza desde un producto de Cornelio cargar un archivo, el producto prepara un ticket de un solo uso ligado a la persona, la sesión, el origen web exacto, el input específico, el nombre, el tipo MIME, el tamaño y la huella SHA-256 del archivo. Los bytes del archivo no viajan por el WebSocket de comandos.
El Router mantiene una copia temporal por un máximo de cinco minutos. La extensión la descarga temporalmente, verifica sus metadatos y la asigna únicamente al input autorizado. Después elimina la copia local y el registro de descarga. Un ticket usado, vencido, revocado o que no coincida con los metadatos no puede reutilizarse.
La extensión no puede escoger ni cargar archivos arbitrarios del dispositivo y los clics genéricos sobre inputs de archivo permanecen bloqueados.
6. Grabación de pantalla
Un producto puede solicitar una grabación, pero nunca iniciarla. La grabación comienza únicamente cuando la persona pulsa “Grabar pantalla” y elige la superficie en el selector nativo de Chrome. La persona puede detenerla en cualquier momento. El video se guarda localmente en Descargas y Cornelio no lo sube automáticamente.
Capturas y control opcional de macOS
Las capturas JPEG autorizadas se envían al producto conectado y pueden incorporarse al contexto de su proveedor de IA. Pueden incluir cualquier información visible, incluso sensible: cerrá u ocultá lo que no quieras compartir. El Router no las persiste; la conservación por el producto y el proveedor depende de sus políticas.
El host macOS requiere instalación separada, aceptación local y permisos de Accesibilidad y Grabación de pantalla. Durante un máximo de quince minutos permite mover el cursor real, escribir, gestionar aplicaciones y capturar un monitor con confirmaciones locales para acciones sensibles. No ofrece comandos de shell ni lectura arbitraria de archivos. El selector comparte sólo nombres de archivos, no rutas ni contenido.
Podés detener el control desde el popup, el menú del host o Control+Option+Command+Escape. La autorización de una acción caduca a los dos minutos y se consume una sola vez. Revocar o desconectar invalida el control.
7. Para qué usamos la información
Usamos la información exclusivamente para prestar las funciones solicitadas, autenticar al negocio, mantener conexiones autorizadas, proteger la cuenta, diagnosticar fallos, dar soporte y cumplir solicitudes de acceso o eliminación. No vendemos datos personales, no los usamos para publicidad de terceros y no los utilizamos para determinar solvencia o conceder crédito.
8. Inteligencia artificial, proveedores y código
Los productos de Cornelio pueden usar proveedores de infraestructura, seguridad, mensajería e inteligencia artificial únicamente para operar el servicio. Cuando una tarea requiere asistencia de inteligencia artificial, se comparte el contexto mínimo necesario de la pestaña o documento autorizado. No consultamos APIs de cookies ni credenciales de los sitios. Sin embargo, una imagen puede incluir secretos visibles; ocultalos antes de autorizar una captura. No autorizamos a los proveedores a usar la información para fines propios incompatibles.
Todo el código ejecutable de la extensión está incluido en su paquete de Chrome. La comunicación con Cornelio transmite datos y comandos de la sesión, no código ejecutable remoto.
9. Seguridad, control y eliminación
Aplicamos separación por producto, negocio, persona y conexión; validación del origen exacto por comando; controles de acceso; credenciales revocables; cifrado cuando corresponde; y auditoría sanitizada. Las sesiones y transferencias temporales expiran automáticamente y pueden revocarse antes.
La persona puede desconectar Uso de computadora, retirar permisos o desinstalar la extensión en cualquier momento. Las instrucciones generales están disponibles en Eliminación de datos de usuario. Para solicitar acceso, corrección, portabilidad o eliminación, escribí a [email protected]. Nunca envíes contraseñas ni tokens por correo.
10. Cambios
Podemos actualizar esta política cuando cambien el producto o los requisitos aplicables. La fecha vigente siempre aparecerá al inicio de esta página.