Última actualización: 21 de septiembre de 2026
Este aviso explica qué información puede tratar la aplicación de escritorio Kaoru, dónde se guarda, cuándo puede salir del dispositivo y qué controles tiene el usuario. Se preparó con referencia a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) vigente en México. Describe la implementación actual; no sustituye una revisión legal profesional para una distribución o actividad concreta.
1. Responsable y contacto
Kaoru es un proyecto independiente desarrollado por Dregxmoon, operado desde Tijuana, Baja California, México. Para solicitudes de privacidad o dudas sobre este aviso escribe a dregxmoon@gmail.com. Dregxmoon no recibe una copia automática de la base de datos local ni de las claves que configuras.
2. Datos y finalidades
| Categoría | Ejemplos | Finalidad |
|---|---|---|
| Conversación y archivos elegidos | Mensajes, adjuntos, fragmentos del workspace y resultados de herramientas | Responder, planear, ejecutar y verificar la tarea solicitada. |
| Memoria y sesiones | Hechos declarados, preferencias, episodios, historial de conversación, intenciones y creencias inferidas identificadas como tales | Continuidad entre sesiones, recuperación semántica y personalización. |
| Contexto del sistema | Aplicación o ventana activa, inactividad, uso de recursos, señales Git/LSP, títulos con errores, recordatorios y portapapeles técnico cuando se activa | Dar contexto y decidir de forma determinista si una sugerencia proactiva es oportuna. |
| Automatización | Árbol de accesibilidad, ventanas, capturas de pantalla, coordenadas efímeras, nombres/PID de procesos y resultado de acciones | Controlar y verificar aplicaciones o interfaces cuando lo solicitas. |
| Integraciones | Contenido de Google Workspace, GitHub, páginas web o plugins habilitados | Prestar la integración o herramienta elegida. |
| Diagnóstico local | Duración, herramienta, resultado, clase de fallo y logs técnicos | Depuración, seguridad, métricas locales y mejora del funcionamiento. |
| Credenciales | Claves API, tokens OAuth y configuración de proveedores | Autenticar directamente las conexiones que configuras. |
Las funciones básicas necesarias son responder y mantener la sesión. Memoria persistente, proactividad, sensores, voz, Google/GitHub, automatización y plugins son funciones que eliges configurar o utilizar. Evita proporcionar datos sensibles que no sean necesarios para tu tarea o información de terceros sin autorización.
3. Transferencias y terceros
El proveedor LLM activo recibe el prompt necesario para responder. Puede contener mensajes, memoria recuperada, contexto del sistema, contenido de archivos o servicios conectados, resultados de herramientas, salida de terminal que adjuntes y envíes expresamente, y una captura JPEG/PNG cuando una tarea visual lo requiere. Kaoru admite proveedores integrados y endpoints compatibles con OpenAI, incluidos endpoints locales; el selector de la aplicación muestra el catálogo disponible en ese momento.
- Proveedor LLM elegido: procesa solicitudes conforme a su contrato, región, retención y política. Revisa esos documentos antes de añadir una clave o endpoint.
- Microsoft Edge TTS: recibe el texto que se convertirá en audio. La interfaz actual no ofrece entrada por micrófono.
- Google y GitHub: reciben llamadas directas desde el dispositivo si conectas y usas esas cuentas.
- Web y navegador: los sitios reciben solicitudes, dirección IP y datos que introduzcas; sus cookies y políticas aplican.
- Plugins: son extensiones de terceros y pueden recibir contexto o ejecutar código según su implementación. Instálalos únicamente si confías en su origen y permisos.
- Catálogo y actualizaciones: Kaoru puede consultar metadatos públicos de modelos en models.dev y versiones en GitHub; esas consultas no necesitan incluir la conversación.
Dregxmoon no vende datos personales ni los usa para publicidad conductual. Cuando configuras un servicio de terceros, la transmisión ocurre directamente desde tu equipo y también queda sujeta a los términos y políticas de ese tercero.
Referencias de los servicios principales: OpenAI, Google, Microsoft y GitHub. Si conectas otro proveedor, revisa la política que muestre ese proveedor antes de usarlo.
4. Google Workspace y Uso Limitado
La conexión integrada de Google Workspace no está disponible en la versión pública actual. En instalaciones anteriores donde siga activa, el usuario proporciona el cliente OAuth y elige servicios y alcance: Calendar, Gmail, Drive, Docs, Sheets, Tasks o Contacts; solo lectura o escritura cuando la integración lo admite. Autoriza el mínimo alcance necesario y revócalo cuando deje de usarlo.
5. Escritorio, navegador y permisos
Las capacidades de aplicaciones, navegador, pantalla, puntero, teclado, procesos y
cámara tienen interruptores independientes. También se aplican reglas
allow, ask y deny; una aprobación reduce riesgo,
pero no garantiza que una acción produzca el resultado esperado.
- Accesibilidad: Kaoru lee controles mediante AT-SPI2 en Linux o UI Automation en Windows. macOS no tiene todavía la misma paridad de control semántico.
- Captura y clic visual: para canvas o juegos puede capturar la pantalla. La coordenada queda ligada a esa imagen, expira a los 30 segundos, se usa una vez y exige otra observación. La imagen puede enviarse al LLM visual activo.
-
Navegador personal:
open_websitepide al sistema abrir una URL en tu navegador predeterminado, conservando tu sesión. Kaoru no importa directamente cookies ni contraseñas de ese navegador. - Navegador administrado: búsquedas y flujos verificables usan un perfil Chromium separado y persistente. Si inicias sesión allí, sus cookies quedan en el directorio de datos de Kaoru hasta que lo elimines.
- Procesos: puede listar nombre y PID y solicitar detener un proceso. Revisa el destino: la postcondición de cierre puede no estar verificada.
- Cámara: la herramienta actual consulta estado o abre la aplicación de cámara; no toma fotos ni graba vídeo.
6. Almacenamiento y seguridad
Memoria, sesiones, telemetría y configuración se guardan en el directorio local
userData de Electron. Los embeddings se calculan localmente. Las claves se
guardan preferentemente en el almacén seguro del sistema (Keychain, Credential Manager o
Secret Service). Si no está disponible, la compatibilidad puede recurrir a
.env o config.json en texto legible por el usuario del
sistema; protege los permisos del dispositivo y no compartas esos archivos.
La preferencia de idioma (disponible desde v2.3) se guarda en la misma configuración local. No es un nuevo dato de telemetría ni cambia el contenido enviado al proveedor que selecciones.
Kaoru usa aislamiento de renderer, validación IPC, controles de ruta, permisos y registros sin secretos conocidos. Ningún control elimina por completo el riesgo de vulnerabilidades, extensiones maliciosas, errores del modelo o acceso de otra persona al perfil del sistema operativo.
7. Retención y eliminación
| Dato local | Retención actual |
|---|---|
| Historial de aplicaciones | Poda automática a 30 días. |
| Telemetría local | Hasta 90 días. |
| Logs | Archivo activo y una rotación, hasta 5 MiB cada uno; la rotación es por tamaño, no por días. |
| Captura ligada al puntero | Referencia en memoria de hasta 30 segundos o hasta el primer clic. Una copia enviada a un proveedor se rige por la retención de ese proveedor. |
| Memoria y sesiones | Hasta que las borres o sean archivadas por las reglas de decaimiento. Archivar es borrado lógico, no eliminación física inmediata. |
| Perfil del navegador administrado y checkpoints | Persisten en los datos locales hasta limpieza manual o por la función correspondiente. |
Puedes pedir a Kaoru olvidar recuerdos, desconectar integraciones o usar Ajustes → Recuperación y datos locales → Borrar todos los datos de Kaoru. Esta función elimina configuración, memoria, sesiones, permisos, cachés y credenciales locales después de una confirmación explícita; no borra proyectos, Documentos ni workspaces. En Windows, el desinstalador interactivo ofrece también esta opción. Las copias de seguridad del sistema, las variables de entorno y los proveedores externos tienen ciclos propios.
8. Derechos y revocación
Puedes solicitar acceso, rectificación, cancelación u oposición (derechos ARCO), limitar el uso o revocar consentimiento escribiendo al correo de contacto. Incluye una descripción suficiente de la solicitud; se podrá pedir información razonable para verificar identidad. Como la mayor parte de los datos está en tu dispositivo, también puedes consultarla o eliminarla localmente.
Revoca Google desde Permisos de tu cuenta de Google y GitHub desde la configuración de aplicaciones autorizadas de esa cuenta. Revocar impide accesos futuros, pero no elimina automáticamente copias ya enviadas a un proveedor o incluidas en respaldos.
9. Uso autorizado y menores
Usa Kaoru solo en dispositivos, cuentas y espacios para los que tengas autorización. No lo uses para vigilar a otras personas sin su conocimiento y consentimiento. Si el equipo pertenece a una empresa o institución, respeta sus políticas. Kaoru está dirigido a mayores de 18 años o a la mayoría de edad aplicable; no busca recopilar deliberadamente datos de menores.
10. Cambios
En esta web pública, la elección de tema claro u oscuro se guarda en localStorage del navegador. No se incorporan analítica ni formularios. Las imágenes, estilos y scripts se sirven desde el propio sitio. El alojamiento procesa las solicitudes necesarias para entregar las páginas; al abrir un enlace externo también se aplican las prácticas del sitio de destino.
Este aviso se actualizará cuando cambien materialmente las capacidades, proveedores o prácticas. La fecha superior identifica la versión vigente. Los cambios relevantes deben comunicarse en el repositorio o en la aplicación antes o al entrar en vigor cuando sea razonablemente posible.