Cornelio · Productos profesionales con IA

Política de privacidad

Vigente desde el 9 de septiembre de 2026 · Contacto: [email protected]

Esta política describe cómo los productos de Cornelio tratan información al prestar sus servicios y, específicamente, al usar la extensión de Chrome Cornelio · Uso de computadora. Scriba es el primer producto compatible.

1. Información que tratamos

2. Uso de computadora: alcance y consentimiento

La extensión solo actúa después de que la persona la instala e inicia una conexión desde un producto autorizado de Cornelio. La sesión es explícita, visible, temporal y revocable. Mientras permanece conectada, sigue automáticamente la pestaña web HTTP(S) activa cuando la persona cambia de pestaña, sin pedir una nueva autorización por sitio.

Durante la sesión, Cornelio puede listar y gestionar pestañas y ventanas web. Con confirmación local por acción puede consultar historial, marcadores, lista de lectura y descargas. No accede a páginas internas de Chrome ni al modo incógnito. El componente macOS opcional se autoriza por separado.

La persona puede desconectar la sesión desde el producto o desde la extensión en cualquier momento.

3. Lectura y acciones dentro de la pestaña activa

Para cumplir una instrucción, la extensión puede tratar temporalmente la dirección y el título de la página y obtener una representación semántica de elementos visibles. Puede leer, navegar, desplazarse, hacer clic o completar borradores únicamente en la pestaña activa y en el origen exacto esperado para cada comando.

La extensión excluye campos de contraseña y no lee cookies, tokens, credenciales de sitios, material de sesión ni tráfico de red. Tampoco conserva capturas semánticas ni valores de formularios en su almacenamiento local.

Las acciones semánticas conservan bloqueos de operaciones con consecuencias. Las acciones por coordenadas y teclado requieren confirmación local y pueden producir efectos en el sitio; revisá el destino antes de autorizarlas. Los inputs de contraseña y archivo mantienen guardas específicas. No es una garantía universal para controles personalizados o aplicaciones nativas.

4. Datos locales, sesiones y conservación

chrome.storage.local conserva los datos mínimos para mantener y reconectar la sesión: identificador de sesión, credencial revocable de reconexión, dirección del puente de Cornelio, identidad del producto conectado y metadatos de la pestaña activa —identificador interno, origen y título—. No guarda cookies, contraseñas, capturas semánticas ni valores de formularios.

Cuando la persona autoriza una tarea desatendida desde el popup, también se conserva localmente su autorización acotada por identidad, orígenes, acciones, plazo y cuota, junto con un diario de identificadores y estados de ejecución para un máximo de 32 tareas. Ese diario no contiene argumentos, texto introducido, DOM, capturas ni secretos. La recuperación no renueva permisos ni repite operaciones cuyo resultado sea incierto. Revocar impide nuevos despachos, pero no deshace una operación ya enviada.

Las credenciales del Router se conservan como hashes y el estado de la sesión se mantiene en memoria. Un token de emparejamiento vence a los cinco minutos y una sesión de Uso de computadora vence a los treinta minutos, salvo que la persona la revoque antes. Al desconectar se eliminan de la extensión los datos locales de la sesión; al desinstalar dejan de estar disponibles.

Las representaciones de la pestaña, el texto necesario para completar una instrucción y los resultados de comandos se mantienen temporalmente para procesar la solicitud y no se persisten en el Browser Router. El producto puede conservar auditoría sanitizada —por ejemplo, tipo de acción, resultado y momento— sin contraseñas, tokens ni texto sensible introducido en formularios.

5. Carga controlada de archivos

Cuando la persona autoriza desde un producto de Cornelio cargar un archivo, el producto prepara un ticket de un solo uso ligado a la persona, la sesión, el origen web exacto, el input específico, el nombre, el tipo MIME, el tamaño y la huella SHA-256 del archivo. Los bytes del archivo no viajan por el WebSocket de comandos.

El Router mantiene una copia temporal por un máximo de cinco minutos. La extensión la descarga temporalmente, verifica sus metadatos y la asigna únicamente al input autorizado. Después elimina la copia local y el registro de descarga. Un ticket usado, vencido, revocado o que no coincida con los metadatos no puede reutilizarse.

La extensión no puede escoger ni cargar archivos arbitrarios del dispositivo y los clics genéricos sobre inputs de archivo permanecen bloqueados.

6. Grabación de pantalla

Un producto puede solicitar una grabación, pero nunca iniciarla. La grabación comienza únicamente cuando la persona pulsa “Grabar pantalla” y elige la superficie en el selector nativo de Chrome. La persona puede detenerla en cualquier momento. El video se guarda localmente en Descargas y Cornelio no lo sube automáticamente.

Capturas y control opcional de macOS

Las capturas JPEG autorizadas se envían al producto conectado y pueden incorporarse al contexto de su proveedor de IA. Pueden incluir cualquier información visible, incluso sensible: cerrá u ocultá lo que no quieras compartir. El Router no las persiste; la conservación por el producto y el proveedor depende de sus políticas.

El host macOS requiere instalación separada, aceptación local y permisos de Accesibilidad y Grabación de pantalla. Durante un máximo de quince minutos permite mover el cursor real, escribir, gestionar aplicaciones y capturar un monitor con confirmaciones locales para acciones sensibles. No ofrece comandos de shell ni lectura arbitraria de archivos. El selector comparte sólo nombres de archivos, no rutas ni contenido.

Podés detener el control desde el popup, el menú del host o Control+Option+Command+Escape. La autorización de una acción caduca a los dos minutos y se consume una sola vez. Revocar o desconectar invalida el control.

7. Para qué usamos la información

Usamos la información exclusivamente para prestar las funciones solicitadas, autenticar al negocio, mantener conexiones autorizadas, proteger la cuenta, diagnosticar fallos, dar soporte y cumplir solicitudes de acceso o eliminación. No vendemos datos personales, no los usamos para publicidad de terceros y no los utilizamos para determinar solvencia o conceder crédito.

8. Inteligencia artificial, proveedores y código

Los productos de Cornelio pueden usar proveedores de infraestructura, seguridad, mensajería e inteligencia artificial únicamente para operar el servicio. Cuando una tarea requiere asistencia de inteligencia artificial, se comparte el contexto mínimo necesario de la pestaña o documento autorizado. No consultamos APIs de cookies ni credenciales de los sitios. Sin embargo, una imagen puede incluir secretos visibles; ocultalos antes de autorizar una captura. No autorizamos a los proveedores a usar la información para fines propios incompatibles.

Todo el código ejecutable de la extensión está incluido en su paquete de Chrome. La comunicación con Cornelio transmite datos y comandos de la sesión, no código ejecutable remoto.

9. Seguridad, control y eliminación

Aplicamos separación por producto, negocio, persona y conexión; validación del origen exacto por comando; controles de acceso; credenciales revocables; cifrado cuando corresponde; y auditoría sanitizada. Las sesiones y transferencias temporales expiran automáticamente y pueden revocarse antes.

La persona puede desconectar Uso de computadora, retirar permisos o desinstalar la extensión en cualquier momento. Las instrucciones generales están disponibles en Eliminación de datos de usuario. Para solicitar acceso, corrección, portabilidad o eliminación, escribí a [email protected]. Nunca envíes contraseñas ni tokens por correo.

10. Cambios

Podemos actualizar esta política cuando cambien el producto o los requisitos aplicables. La fecha vigente siempre aparecerá al inicio de esta página.