ES
NaviCube · Antho
Política de privacidad de Antho
1. Datos locales y finalidad
NaviCube, desarrollador de Antho («nosotros»), es el responsable del tratamiento descrito en esta política. Explicamos el tratamiento local aunque los datos no salgan de su dispositivo. Antho guarda en almacenamiento local de la extensión las páginas del espacio de trabajo, categorías, nombres y URL de enlaces, iconos, widgets, notas, tareas, aspecto, búsqueda y exportación, registros de consentimiento, cachés y estado de tareas. Imágenes y fondos grandes se guardan en IndexedDB exclusivo de la extensión.
Solo después de que elija importar los marcadores actuales y conceda permiso, Antho lee títulos, URL y carpetas de marcadores y los convierte localmente en registros del espacio de trabajo. No modifica marcadores ni los lee en segundo plano. El tipo de IA, punto final HTTPS, modelo, clave API, capacidades e información de límite se cifran juntos con AES-GCM en antho-ai-credentials-v1. La contraseña de desbloqueo nunca se guarda; una clave derivada de la contraseña cifra una clave maestra local aleatoria. Durante la sesión actual solo se conserva esa clave maestra en chrome.storage.session, restringido y respaldado en memoria, y Chrome la borra al cerrarse por completo. El widget de tiempo guarda coordenadas con dos decimales, nombre aproximado de lugar, zona horaria y caché.
Categorías de datos de usuario de Chrome Web Store
- Información de autenticación: la clave API opcional de IA, cifrada localmente y enviada solo al punto final HTTPS configurado por el usuario al guardar o probar la configuración o ejecutar una tarea de IA.
- Ubicación: coordenadas con dos decimales, una etiqueta de lugar aproximada y caché meteorológica, tratados solo después de que el usuario invoque y acepte la acción de ubicación del tiempo.
- Historial web y contenido o recursos de sitios web: el título y la URL de la pestaña actual tras pulsar la adición rápida de la barra; títulos, URL y carpetas de marcadores tras una importación iniciada por el usuario; destinos guardados durante una comprobación de enlaces iniciada por el usuario; y títulos, nombres de host, palabras de ruta, carpetas de origen y pruebas limitadas de títulos, depurados localmente, durante la organización con IA iniciada por el usuario. Antho no solicita el historial de Chrome, no lee cuerpos de páginas, formularios, cookies ni almacenamiento de sitios, ni vigila la navegación en segundo plano.
- Contenido generado por el usuario: nombres del espacio de trabajo, categorías, nombres y URL de enlaces, notas, tareas, búsquedas e instrucciones de IA. Permanecen locales salvo la búsqueda, instrucción o datos del sitio concretos necesarios para una función de red que el usuario invoque.
Antho no tiene campos específicos que soliciten datos de identidad, salud, finanzas, pagos o comunicaciones personales. Si introduce voluntariamente esa información en un campo generado por el usuario, Antho la trata como parte de dicho campo. Evite datos sensibles innecesarios e información ajena que no esté autorizado a tratar.
2. Destinatarios de red
Las solicitudes salen de su dispositivo directamente al destinatario y no pasan por un servidor nuestro. Salvo búsqueda y apertura de enlaces, los servicios fijos, IA y comprobación de enlaces necesitan acceso al origen. Las funciones de red de pestaña nueva usan además su flujo de consentimiento; la comprobación de enlaces pide confirmación cada vez. El icono en línea de la barra solo solicita acceso y hace una petición cuando usted lo elige activamente.
| Destinatario / función | Datos enviados | Cuándo y para qué |
|---|---|---|
asd.li recomendaciones | Metadatos de transporte; no enlaces guardados, búsquedas ni uso | Tras activar recomendaciones, actualiza catálogo e iconos; máximo una comprobación cada tres días |
favicon.im, a.favicon.im | Nombre de host de la URL que introdujo y metadatos | Al elegir activamente un icono en línea, lo descarga y guarda localmente |
picsum.photos, fastly.picsum.photos | Semilla, tamaño y metadatos | Al elegir o rotar un fondo Picsum |
uapis.cn | Fecha, resolución y metadatos | Al elegir el fondo diario Bing |
api.open-meteo.com | Coordenadas con dos decimales, parámetros y metadatos | Al añadir o actualizar Tiempo |
api.bigdatacloud.net | Coordenadas recién obtenidas con dos decimales y metadatos | Una vez tras ubicación, para ciudad aproximada; nunca automáticamente para coordenadas guardadas |
| Servicio de búsqueda elegido | Consulta enviada y metadatos | Al buscar o activar un atajo configurado |
| Punto final HTTPS de IA configurado | Clave API, modelo y texto necesario | Al guardar/probar configuración o ejecutar una tarea IA |
| Sitio que inicia comprobar | Solicitud de su URL completa y metadatos | Tras confirmar, HEAD limitado y GET si hace falta; no se analiza contenido |
Los metadatos pueden incluir IP pública, hora, host y ruta, estado de respuesta y cabeceras generadas por navegador/SO como User-Agent, Accept, Accept-Language, Origin y Sec-Fetch-*. Antho usa credentials: omit y referrerPolicy: no-referrer; no adjunta cookies, credenciales HTTP ni referente. Una cabecera de IA contiene solo la credencial configurada. Los terceros aplican sus propias políticas y pueden estar fuera de su país; revíselas antes de activar una función.
La URL de imagen debe usar HTTPS. No se conecta al escribir. Al guardar, solicita la URL completa al servidor de imagen y guarda el icono localmente, sin cookies ni referente.
El consentimiento para iconos en línea se solicita una sola vez y se comparte entre la barra de herramientas y la barra lateral. Una vez concedido, al elegir iconos en línea se descargan directamente mientras el permiso del navegador siga vigente.
3. Permisos del navegador
storage: guarda localmente espacio de trabajo, ajustes, cachés e IA.activeTab: tras pulsar el botón, lee título y URL de la pestaña actual para añadirla rápidamente.sidePanel: abre editores de widgets sin leer la página adyacente.geolocation: ofrece tiempo solo si elige ubicación actual; no le localiza continuamente.search: entrega una consulta al buscador predeterminado solo al enviarla.bookmarksopcional: lee marcadores solo al iniciar la importación.http://*/*yhttps://*/*opcionales: se solicitan en tiempo de ejecución solo para el origen exacto necesario para una función, IA configurada o comprobación iniciada por usted.
4. IA
La IA está desactivada por defecto. Guardar un punto final, modelo o clave nuevos, o probar conexión, puede enviar pequeños mensajes para comprobar parámetros, salida JSON/estructurada y controles de razonamiento, y leer detalles de modelo y límites del mismo origen. La organización inteligente envía títulos depurados, hosts, palabras clave de ruta, carpetas de origen y evidencia limitada; la generación envía su tema y detalles. Antho no opera un proxy de IA. Los proveedores pueden conservar o tratar solicitudes bajo sus políticas. No envíe contraseñas, documentos de identidad, datos de salud, finanzas, secretos comerciales o información sin autorización.
5. Ubicación y tiempo
Solo después de elegir «Usar ubicación actual» o «Reubicar», confirmar el aviso y autorizar al navegador, Antho obtiene una posición sin alta precisión. Redondea coordenadas a dos decimales antes de guardarlas o enviarlas y no conserva precisión, altitud, velocidad ni historial de movimiento. El tiempo es fresco dos horas y puede usarse como reserva obsoleta hasta tres horas.
6. Conservación y seguridad
Los datos locales normalmente permanecen hasta que los edite, restablezca, borre datos de extensión o desinstale. Desactivar recomendaciones detiene la actualización del catálogo y revoca consentimiento y acceso de origen; las cachés pueden permanecer hasta eliminarlas. Bloquear la protección local borra la clave maestra de sesión, pero conserva el registro de IA cifrado para el siguiente desbloqueo; eliminar la configuración de IA borra ese registro cifrado. El caché de fondos conserva solo copias actual y previa dentro de un límite. La conservación de terceros depende de cada destinatario.
Antho usa Manifest V3, empaqueta localmente todo el código ejecutable, no ejecuta código remoto, restringe fuentes de script, valida importaciones y URL, y usa HTTPS, tiempos de espera y límites de respuesta. Los servicios elegidos por Antho y los puntos finales de IA, imagen y búsqueda configurados por el usuario usan HTTPS. Una navegación o comprobación de enlace solo puede usar HTTP cuando el usuario guarda explícitamente un destino HTTP; esa conexión no está protegida por HTTPS. Los registros locales protegidos, actualmente la configuración y credenciales de IA, se cifran en reposo con AES-GCM y una clave maestra aleatoria. La contraseña se procesa con PBKDF2-SHA-256 y una sal aleatoria para cifrar esa clave maestra, y nunca se guarda ni transmite. Los demás datos de chrome.storage.local e IndexedDB no se cifran por separado. Este cifrado no protege frente a malware, un perfil comprometido, un endpoint no fiable o alguien que controle el dispositivo mientras Antho está desbloqueado. Proteja dispositivo y copias; contáctenos ante un problema de seguridad.
7. Sus controles
Puede ver, editar, exportar o eliminar datos locales en Antho; restablecer categorías elegidas; o eliminar todos los datos locales desinstalando o borrando almacenamiento. Puede apagar recomendaciones, quitar IA, elegir aspecto local o revocar ubicación, marcadores y acceso a sitios en ajustes de extensiones. No poseemos sus datos locales y normalmente no podemos localizarlos o borrarlos remotamente, pero podemos orientar. Los menores deben usar Antho con tutor; se requiere consentimiento antes de que un menor de 14 active funciones de red.
8. Compromiso de uso limitado
Usamos la información recibida mediante API de extensión solo para ofrecer o mejorar la finalidad única divulgada de Antho: un espacio de navegación de nueva pestaña, local primero, con funciones visibles de organización, búsqueda, visualización, copia de seguridad, tiempo, IA opcional y mantenimiento de enlaces. Solo transferimos los datos necesarios cuando una función invocada por el usuario lo requiere y únicamente al destinatario indicado en la sección 2. No usamos ni transferimos datos para publicidad personalizada, retargeting o basada en intereses; corretaje o reventa; solvencia o préstamos; ni para fines no relacionados.
El desarrollador no opera un servidor que reciba datos del espacio de trabajo o de IA, por lo que nuestro personal no puede leerlos. Si un usuario incluye voluntariamente datos concretos en una solicitud de soporte, una persona solo puede leer los datos enviados en la medida necesaria para prestar ese soporte, proteger la seguridad o cumplir la ley.
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
9. Cambios y contacto
Actualizaremos esta política cuando cambien funciones, permisos, destinatarios o ley y daremos aviso destacado cuando corresponda. El nuevo tratamiento que necesite consentimiento empieza solo tras obtenerlo. Responsable: NaviCube (desarrollador de Antho).
Contacto de privacidad, soporte y seguridad: snodgrassmupzbm@gmail.com
Esta política se aplica junto al Acuerdo de usuario de Antho.