Política de privacidad
Última actualización: 4 de julio de 2026 · Versión de la extensión: 0.2.0
Qué datos se detectan
La extensión analiza el texto que escribes y los archivos PDF que subes en claude.ai y chatgpt.com, buscando las siguientes categorías de datos personales:
- Nombres y apellidos de personas
- Números de la seguridad social franceses (NIR)
- IBAN y números de tarjeta bancaria
- Direcciones de correo electrónico
- Números de teléfono
- Números de empresa (SIRET)
- Direcciones IP
Cada dato detectado se sustituye por un token anónimo (por ejemplo, {{PERSON_a1b2}}) antes del envío. La respuesta del modelo se vuelve a mostrar después con los valores originales restituidos localmente, únicamente en tu navegador.
Dónde tiene lugar el procesamiento
| Componente | Dónde se ejecuta | Dato que transita |
|---|---|---|
| Detección por expresiones regulares | En el navegador (extensión) | Texto del prompt, antes del envío |
| Detección avanzada (modelo NER) y ocultación de PDF | Aplicación local ndaact.ai en tu equipo (127.0.0.1) |
Texto del prompt / contenido del PDF, nunca transmitido fuera de tu equipo |
| Historial de detecciones (auditoría) | chrome.storage local, en tu equipo |
Tipo de dato personal, token, marca de tiempo — nunca el valor original |
Lo que nunca se transmite a ndaact.ai
Ningún dato personal detectado por la extensión se envía a un servidor operado por ndaact.ai o Inkan.link. La extensión solo se comunica con dos destinos: el sitio LLM que usas (claude.ai/chatgpt.com, que solo recibe tokens de sustitución — sin la tabla de correspondencia ni la sal de sesión, por lo que no tiene ningún medio razonable de reidentificar a las personas) y la aplicación local ndaact.ai en 127.0.0.1, que se ejecuta enteramente en tu propio ordenador.
Terminología. Este procesamiento es una pseudonimización local (art. 4(5) del RGPD): reversible para ti, ya que la tabla de correspondencia permanece en tu equipo. Por eso no hablamos de «anonimización» en tu caso. En cambio, respecto al proveedor del LLM y a cualquier tercero, busca el efecto de una desidentificación: los tokens les resultan opacos y sin medios razonables de reidentificación (enfoque relativo adoptado por el TJUE, sentencia C-413/23 P, de 4 de septiembre de 2025). Solo se ocultan las entidades detectadas; no pretendemos anonimizar el prompt entero.
Compartición con terceros
ndaact.ai no vende, alquila ni comparte ningún dato personal con terceros. Ningún dato se utiliza con fines publicitarios o de analítica de comportamiento. Las únicas estadísticas recopiladas son anónimas y se refieren al uso de este sitio web (Matomo, autoalojado), no a la extensión en sí.
Permisos del navegador
La extensión solicita un conjunto mínimo de permisos de Chrome, cada uno estrictamente necesario para la detección y ocultación de datos personales antes del envío: acceso de red a claude.ai/chatgpt.com/127.0.0.1, lectura de la pestaña activa, inyección de scripts, almacenamiento local, alarmas periódicas y notificaciones. El detalle de cada permiso y su justificación están documentados en la ficha de la Chrome Web Store y disponibles a petición.
Tus derechos
Como el procesamiento es enteramente local, conservas el control total: puedes desactivar la protección en cualquier momento desde el popup de la extensión, consultar el historial completo de detecciones, y desinstalar la extensión para eliminar de inmediato todos los datos almacenados localmente (chrome.storage).
Contacto
Para cualquier pregunta sobre esta política de privacidad: contact@ndaact.ai.