TUK Quantum · TUK Shield · Extensión MV3
Política de privacidad — extensión TUK Shield
Última actualización: 24 de septiembre de 2026 · Publicador: TUK Quantum
Resumen
La extensión TUK Shield — Prompt Firewall opera principalmente en su navegador. El texto de los prompts se procesa en su equipo cuando el daemon local opcional está instalado (127.0.0.1:8181). No recibimos el contenido de sus prompts salvo que utilice expresamente una función cloud cubierta por un contrato distinto.
Responsable del tratamiento
TUK QUANTUM INTELLIGENCE SYSTEMS S.L., NIF B26797720, domicilio en Vía Hispanidad 152, Local, 1+2, 50017 Zaragoza, España. Contacto privacidad / DPO: [email protected].
Datos tratados
| Dato | Dónde | ¿Enviado a TUK? |
|---|---|---|
| JWT de licencia | chrome.storage.local | Solo validación (sin cuerpo del prompt) |
| Preferencias por sitio | chrome.storage.sync | No |
| Texto enmascarado | Solo en la página (DOM) | No |
| Contadores agregados | API TukoPlatform (si licencia) | Solo métricas, nunca payload |
Declaración para Chrome Web Store
Esta es, literalmente, la declaración que TUK Quantum cumplimenta en la pestaña «Uso de datos» de la Chrome Web Store. Se reproduce aquí para que la ficha pública de la tienda y esta política digan lo mismo.
| Categoría | ¿Se declara? | Detalle |
|---|---|---|
| Información de identificación personal | Sí | Nombre y apellidos, DNI/NIE/NIF, IBAN, teléfono, correo electrónico, dirección y matrícula. Se detectan y se sustituyen por marcadores ([PERSONA], [DNI], [IBAN]…) antes del envío. |
| Información de autenticación | Sí | Contraseñas y credenciales etiquetadas se enmascaran ([PASSWORD]). Se guarda en el navegador el token de licencia, que solo se envía al endpoint de licencia de TUK Quantum. |
| Comunicaciones personales | Sí | El texto que el usuario escribe o pega en el cuadro de mensaje se analiza localmente para enmascararlo antes de que salga. |
| Actividad del usuario | Sí | La extensión escucha exclusivamente los eventos de entrada del compositor (pegar, escribir, Enter) para aplicar el enmascarado antes del envío. No registra pulsaciones fuera de ese campo ni crea perfiles de comportamiento. |
| Contenido de sitios web | Sí | Se procesa el contenido del cuadro de texto y los archivos que el usuario adjunta (PDF, Word, PowerPoint, Excel, TXT/CSV, XML e imágenes con OCR local). |
| Información de salud · Información financiera y de pagos · Ubicación · Historial web | No | Estas cuatro categorías NO se recogen ni se usan: la extensión no lee el historial de navegación, el correo ni la mensajería, y no trata datos de salud, ubicación ni de pago. |
Sin código remoto. Todo el JavaScript de la extensión viaja dentro del paquete que instala el navegador: no hay etiquetas <script> externas, ni módulos remotos, ni uso de eval(). Las tres certificaciones exigidas se cumplen: no se venden ni se transfieren datos a terceros, no se usan para fines distintos del enmascarado descrito y no se emplean para evaluar solvencia ni para actividades crediticias.
Permisos del navegador
- storage — licencia y preferencias.
- scripting / tabs / contextMenus — UI de enmascarado PII.
- host_permissions — daemon local y sitios de IA configurados.
Procesamiento local
El instalador Windows opcional despliega un daemon en su equipo (Pipeline B y documentos). Ese procesamiento ocurre en 127.0.0.1 y no transita por servidores de TUK Quantum. En modo On-Prem el modelo reside íntegramente en su perímetro.
Licencia y telemetría
La validación de licencia contacta con tukoplatform-api.tukquantum.com. La telemetría agregada envía únicamente contadores (p. ej. PII bloqueadas), nunca texto de prompts ni documentos.
Ejercicio de derechos
Acceso, rectificación, supresión, oposición, limitación y portabilidad: [email protected]. Reclamación ante la AEPD.