Política de Privacidad

Cómo protegemos
tus datos

SCAG AI fue diseñado con un principio de privacidad por defecto. Este documento explica qué información se procesa, cómo, durante cuánto tiempo y qué garantías técnicas y legales protegen tu privacidad como usuario de la extensión de Chrome.

Versión 2.2 Vigente desde Junio 2026 Marco legal LPDP · Perú (Ley 29733)
Ley 29733 · LPDP Perú DS N° 003-2013-JUS PCI DSS (Culqi) Procesamiento efímero Manifest V3 · Chrome Web Store Google Cloud Functions (Firebase)
🔌

Extensión de Chrome — Smart Course Assistant Guide (SCAG AI)

Esta política aplica exclusivamente al software SCAG AI distribuido a través de la Chrome Web Store bajo el estándar Manifest V3. Propósito único: asistir al estudiante en la comprensión de contenido educativo en pantalla mediante un tutor de IA personalizado, tanto para texto seleccionado como para capturas visuales del material de estudio. Los permisos declarados (activeTab, storage, alarms, scripting) son explicados en detalle en la Sección 02.

Declaración de uso de IA (Chrome Web Store): esta extensión envía texto e imágenes seleccionados por el usuario a servicios externos de IA (Google Gemini y OpenAI) a través de un backend seguro en Firebase Cloud Functions. El procesamiento es efímero: el contenido nunca se almacena en disco. Consulta la Sección 06.
01

Responsable del tratamiento

El responsable del tratamiento de los datos personales de los usuarios de SCAG AI es la persona jurídica desarrolladora y titular del software, domiciliada en la República del Perú.

🏢 Datos del titular

GEINZ TECNOLOGIA E.I.R.L.
Empresa Individual de Resp. Ltda.
20615632580
San Mateo, Barranca, Lima
soybenjadesing@gmail.com
Banco de datos registrado — Ley N° 29733

El banco de datos de carácter personal de SCAG AI se encuentra registrado ante la Autoridad Nacional de Protección de Datos Personales (ANPDP), en cumplimiento de la Ley N° 29733 y su reglamento aprobado por Decreto Supremo N° 003-2013-JUS.


02

Permisos de la extensión y su justificación

La extensión SCAG AI opera bajo el estándar Manifest V3 de Google Chrome. Cada permiso declarado en el archivo manifest.json tiene una única finalidad técnica legítima directamente vinculada al propósito educativo de la extensión.

Permiso Para qué se usa Qué no hace
activeTab Captura la pantalla visible únicamente cuando el usuario activa manualmente el atajo de teclado para enviar una imagen a la IA, e identifica la pestaña activa para inyectar el panel de tutor. ✕ Sin capturas automáticas ✕ Sin acceso a pestañas inactivas No graba la pantalla de forma continua. No accede a pestañas en segundo plano. No lee el DOM ni el HTML de la página. No accede a historial, URL ni título de la página.
scripting Inyecta content.js que renderiza el panel de tutor (overlay) de forma aislada en Shadow DOM cerrado. Solo se ejecuta cuando el usuario activa la extensión. ✕ Sin ejecución en segundo plano ✕ Sin escaneo de la página El script no escanea ni extrae contenido de la página. Solo lee el texto que el usuario selecciona manualmente. No modifica el DOM con fines de scraping.
storage Guarda en el sandbox de Chrome: PIN de sesión, token, créditos disponibles, atajos de teclado personalizados, posición y tema del panel, y la preferencia de modo de respuesta (solutionMode). ✕ Sin escritura al disco del sistema operativo No almacena contenido de consultas, imágenes ni texto procesado. No escribe fuera del sandbox de Chrome.
alarms Gestiona el cierre de sesión automático a los 60 minutos para proteger los créditos del estudiante en dispositivos compartidos (cabinas, laboratorios de institutos). ✕ Sin tareas de red en segundo plano No ejecuta solicitudes de red de forma autónoma. Solo dispara un evento interno de cierre de sesión.
Sobre web_accessible_resources con <all_urls>: el archivo style.css está declarado como recurso accesible en todos los sitios porque los estudiantes pueden estar en cualquier plataforma educativa (Moodle, Blackboard, Coursera, YouTube, PDFs en línea, etc.). La extensión no accede a contenido de esas páginas de forma autónoma; solo hace visible su propio archivo de estilos cuando el usuario activa el panel de tutor.

03

Propósito y uso de la extensión

SCAG AI tiene un único propósito educativo: actuar como tutor y asistente de aprendizaje personalizado para estudiantes directamente en su navegador, sin necesidad de cambiar de aplicación.

🎓 ¿Qué puede hacer el estudiante con SCAG AI?

  • Resolver ejercicios: selecciona un problema de matemáticas, física, programación u otra materia y la IA lo explica paso a paso.
  • Traducir términos: selecciona una palabra o párrafo y obtiene traducción o definición al instante con un atajo de teclado.
  • Analizar imágenes de estudio: captura diagramas, gráficos, enunciados o fórmulas de la pantalla y la IA los interpreta.
  • Reforzar conceptos: pregunta sobre cualquier tema y recibe explicaciones adaptadas a la categoría de estudio configurada.
  • Atajos de teclado personalizados: todo se activa con combinaciones de teclas configurables para no interrumpir el flujo de estudio.
  • Modo de respuesta en caliente: alterna entre respuesta concisa o detallada directamente desde el panel flotante, sin abrir el popup.

El panel aparece sobre cualquier página web académica sin alterar el contenido del sitio, gracias al uso de Shadow DOM aislado.

La extensión funciona en cualquier URL porque las plataformas académicas que usan los estudiantes son diversas: Moodle, Blackboard, Coursera, edX, Khan Academy, YouTube, Google Classroom, documentos PDF en línea, foros de estudio, entre muchas otras.


04

Datos recopilados

SCAG AI recopila únicamente los datos estrictamente necesarios para la prestación del servicio:

👤

Datos de cuenta

Alias numérico (PIN) elegido por el usuario para identificar su cuenta de créditos. No se solicita correo electrónico ni contraseña dentro de la extensión.

Retención: duración de la cuenta
📊

Datos de uso (metadatos)

Número de créditos consumidos, timestamp de la consulta y tipo (texto / imagen). El contenido de las consultas nunca se almacena.

Retención: 12 meses
🧾

Datos de facturación

Correo electrónico, nombre o razón social y RUC para emisión de comprobantes electrónicos conforme a normativa SUNAT.

Retención: 5 años (SUNAT)
🖥️

Preferencias locales

Posición del panel, tema visual, categoría de estudio, modo de respuesta y atajos de teclado. Guardadas en chrome.storage.local, nunca en servidores.

Retención: hasta desinstalación
Lo que SCAG AI nunca recopila: historial de navegación, contraseñas, cookies de otras páginas, ubicación geográfica, contactos, micrófono, cámara, ni ningún otro dato sensible fuera del alcance del servicio educativo.

05

Almacenamiento local (chrome.storage)

SCAG AI utiliza chrome.storage.local del navegador para guardar únicamente datos de configuración y autenticación. Este almacenamiento está completamente aislado dentro del sandbox de Chrome y no escribe ningún archivo en el disco duro del sistema operativo fuera de dicho entorno controlado.

🗂️ Inventario completo de datos en chrome.storage

sessionTokenToken de sesión generado localmente. Se invalida automáticamente a los 60 minutos o al cerrar sesión.
aliasPIN numérico del usuario. No es información personal identificable por sí sola.
creditsNúmero de créditos disponibles, sincronizado con el servidor.
providerModelo de IA seleccionado (Gemini Flash, GPT-4o, etc.). Dato no personal.
categoryCategoría de estudio activa (Matemáticas, Código, Idiomas, etc.). Dato no personal.
solutionMode Guarda la última preferencia del formato de respuesta seleccionada por el usuario directamente en el panel interactivo (valores: conciso o detallado). Permite que el tutor de IA sepa si debe dar una explicación rápida o un desglose académico paso a paso en la siguiente consulta, sin que el estudiante deba reconfigurarlo cada vez. El cambio se realiza en caliente desde el overlay mediante un clic en el botón correspondiente; el Service Worker rescata este valor junto a provider y category al procesar cada consulta.
position / themePosición y tema visual del panel del tutor. Dato no personal.
hotkeyToggle / hotkeyQuery / hotkeyCaptureAtajos de teclado personalizados para mostrar el panel, consultar texto y capturar área. Dato no personal.
highlightColorColor de resaltado del panel. Dato no personal.
loginTimeTimestamp de inicio de sesión, usado para calcular el cierre automático a los 60 min. Se elimina al cerrar sesión.

Ninguno de estos datos incluye contenido de consultas. Al desinstalar la extensión, Chrome elimina automáticamente todo el contenido de chrome.storage.local.


06

Procesamiento efímero de consultas

El contenido que el estudiante procesa —texto seleccionado, capturas de pantalla de ejercicios, diagramas o enunciados— es tratado como dato transitorio y nunca se persiste en ninguna base de datos propia de SCAG AI.

🔒 Pipeline de procesamiento efímero

📸
1. Activación manual por el estudiante
El estudiante presiona su atajo de teclado y selecciona el texto o área de pantalla que desea consultar. Sin acción explícita del usuario no se produce ninguna captura ni envío.
Solo reactivo · Acción explícita del usuario
🔐
2. Envío cifrado al backend Firebase
El contenido se transmite por TLS 1.3 hacia los Cloud Functions de Firebase. La API key del proveedor de IA nunca se expone al cliente; vive exclusivamente en el servidor.
TLS 1.3 · API key protegida en servidor
3. Procesamiento en memoria (in-memory)
El Cloud Function recibe el contenido en RAM volátil e invoca la API del modelo de IA seleccionado. El dato nunca se escribe a disco ni a base de datos.
RAM únicamente · Sin escritura a disco
↩️
4. Respuesta y destrucción inmediata
La respuesta del modelo de IA es devuelta al estudiante. La memoria de trabajo del Cloud Function se libera. El contenido original queda destruido.
Destrucción inmediata post-respuesta
📊
5. Único registro persistente: metadatos de consumo
Solo se almacena: timestamp, tipo de consulta (texto o imagen) y créditos descontados. Sin contenido, sin imágenes, sin texto del estudiante.
Solo metadatos · Sin contenido
🗄️

Sin almacenamiento del contenido

👁️

Sin acceso humano al contenido

🔗

Sin compartición para fines propios

⏱️

Retención en memoria: segundos


07

Backend Firebase y seguridad de API

Todas las consultas de SCAG AI pasan por un backend propio alojado en Google Cloud Functions (Firebase) antes de llegar a los proveedores de IA. Esta arquitectura no es opcional: es el pilar de seguridad del servicio.

☁️

Por qué el backend es necesario

Si la extensión llamara directamente a las APIs de Gemini u OpenAI, las API keys estarían expuestas en el código del cliente, donde cualquier persona podría extraerlas e incurrir en costos en la cuenta del desarrollador o en la del usuario.

El Cloud Function actúa como intermediario seguro: valida el alias y los créditos del estudiante, ejecuta la llamada al modelo de IA con credenciales protegidas en el servidor, y devuelve únicamente la respuesta al estudiante. Ninguna API key circula fuera del servidor.

El backend también aplica rate limiting por alias para prevenir abusos y proteger el balance de créditos del estudiante.


08

Modelos de IA y garantía zero-training

SCAG AI permite al estudiante elegir entre distintos modelos de IA según su necesidad y presupuesto de créditos. El acceso se realiza exclusivamente a través de credenciales de API empresarial de pago.

Gemini 2.5 ProGoogle DeepMind
Gemini 2.5 FlashGoogle DeepMind
GPT-4oOpenAI
GPT-4o miniOpenAI
🤖

Garantía contractual de zero-training

Los contratos de API empresarial establecen explícitamente que los proveedores de IA NO retienen, NO almacenan, NO indexan y NO utilizan las consultas de los usuarios de SCAG AI para entrenar ni mejorar sus modelos públicos.

Los apuntes, ejercicios o capturas de exámenes del estudiante no pueden ser usados como material de entrenamiento de IA por ningún proveedor con el que SCAG AI opere.

Los datos se transmiten bajo el esquema de procesamiento por encargo, donde SCAG AI actúa como responsable y el proveedor como encargado sujeto a las instrucciones de SCAG AI.

Políticas de privacidad de los proveedores: OpenAI Enterprise Privacy · Google Cloud Data Processing Terms.


09

Datos financieros y Culqi

SCAG AI nunca almacena, procesa internamente ni tiene acceso visual a los datos financieros de sus usuarios.

🔐

Aislamiento total de datos financieros

Los datos de tarjetas (número, CVV, fecha de vencimiento) son capturados directamente por Culqi, certificada bajo PCI DSS Nivel 1. Estos datos nunca transitan por los servidores de SCAG AI.

SCAG AI recibe únicamente un token de transacción anónimo de Culqi que confirma el éxito o fallo del pago.

Los pagos por Yape o Plin son procesados por sus plataformas respectivas. SCAG AI accede exclusivamente al resultado de la operación.


10

Seguridad y cierre de sesión automático

SCAG AI implementa cifrado en tránsito (TLS 1.3), tokens de sesión de corta duración, auditorías de acceso y monitoreo de anomalías en tiempo real.

⏱️ Auto-cierre de sesión cada 60 minutos

Muchos estudiantes usan la extensión en entornos compartidos —laboratorios de institutos, cabinas de internet, laptops prestadas—, donde existe riesgo de que la sesión quede abierta y terceros consuman sus créditos.

Para mitigarlo, SCAG AI implementa un cierre de sesión automático estricto cada 60 minutos mediante el permiso alarms de Manifest V3. El estudiante puede renovar la sesión ingresando su PIN nuevamente. El tiempo restante se muestra en el panel.

🔑 Inicio de sesión timer = 60 min ⏰ alarms dispara Sesión invalidada 🔒 Panel bloqueado
Ante una brecha de seguridad, SCAG AI notificará a los usuarios afectados y a la ANPDP en los plazos establecidos por la Ley N° 29733, art. 29.

11

Base legal del tratamiento

El tratamiento de datos en SCAG AI se fundamenta en los siguientes fundamentos, conforme a la Ley N° 29733:


12

Compartición con terceros

SCAG AI comparte datos con las siguientes categorías de terceros, exclusivamente en los términos indicados:

🤖

Proveedores de IA (encargados)

El contenido de la consulta se transmite al proveedor elegido (Gemini / OpenAI) para procesamiento efímero, bajo contratos API que prohíben retención y uso para entrenamiento.

💳

Pasarela de pago (Culqi)

Culqi recibe los datos de pago directamente del estudiante. SCAG AI solo recibe el resultado de la transacción.

☁️

Infraestructura cloud (Firebase)

Los Cloud Functions de Firebase alojan el backend de SCAG AI bajo contratos de protección de datos y acuerdos de procesamiento por encargo con Google.

SCAG AI no vende, no alquila ni comercializa datos personales de sus usuarios bajo ninguna circunstancia.


13

Transferencias internacionales

Cuando los metadatos de cuenta sean procesados en servidores fuera del Perú (Google Cloud en EE.UU.), la transferencia se realiza bajo garantías adecuadas de protección conforme al artículo 15 de la Ley N° 29733.

Los proveedores de IA (OpenAI, Google Gemini) procesan el contenido de las consultas bajo sus propios marcos de privacidad empresarial, con la garantía zero-training descrita en la Sección 08.


14

Derechos ARCO y eliminación de datos

Conforme a la Ley N° 29733, el usuario tiene los siguientes derechos sobre sus datos personales:

📧 Cómo solicitar la eliminación de cuenta y datos

Correo: soybenjadesing@gmail.com

Asunto sugerido: [ARCO] Eliminación de cuenta — [tu alias de registro]

Datos requeridos: alias de la cuenta, correo de contacto, derecho que desea ejercer.

Plazo de respuesta: máximo 20 días hábiles conforme a la Ley N° 29733.

Nota: dado que el contenido de las consultas nunca se almacena (procesamiento efímero, Sección 06), no existe contenido que eliminar. La solicitud de cancelación elimina únicamente datos de cuenta, metadatos de consumo y datos de facturación en los plazos permitidos por SUNAT.


15

Cookies y telemetría

La extensión de Chrome SCAG AI no utiliza cookies de rastreo con fines publicitarios ni de perfilado. El panel web emplea únicamente cookies de sesión estrictamente necesarias para autenticación, con vida útil máxima de 60 minutos.

SCAG AI puede recopilar datos de telemetría anonimizados —versión del sistema operativo, tipo de consulta (sin contenido), errores de aplicación— para mejorar la estabilidad del software. Estos datos no permiten identificar al usuario.


16

Modificaciones y contacto

SCAG AI podrá actualizar esta Política de Privacidad para reflejar cambios en la normativa o en el servicio. Los cambios sustanciales se comunicarán con al menos 15 días de anticipación. El uso continuado de la extensión implica la aceptación de la nueva versión.

Contacto de privacidad
Empresa: GEINZ TECNOLOGIA E.I.R.L. — RUC: 20615632580
Correo: soybenjadesing@gmail.com
Sitio web: https://scag.site
Horario de atención: Lunes a viernes, 9 a.m. – 6 p.m. (GMT-5 Lima)