1Identificação e abrangência
O SGA é uma plataforma de gestão e serviços gerenciados de TI desenvolvida e operada pela HelpDesk Tecnologia e Soluções em TI, com sede na Av. Luiz Amadeu Lodi, 1195, sala 03, Centro Sul, Sorriso — MT, CEP 78896-032.
Esta política abrange o portal SGA, aplicativos SGA Mobile e SGA NOC, agentes instalados em dispositivos gerenciados, atendimento por WhatsApp, acesso remoto, monitoramento, backup, Windows Update, Controle Web, Descoberta de Rede, Assistente IA com Pet, proteção e localização autorizada de dispositivos e integrações habilitadas pela organização cliente.
2Dados tratados
Contas, identidade e acesso
- nome, e-mail corporativo, função, cliente relacionado e permissões;
- identificadores de autenticação federada, estado de A2F e códigos de recuperação protegidos;
- IP, navegador, data, horário, tentativas de autenticação, sessões e trilhas de auditoria.
Atendimento e relacionamento
- dados cadastrais e dados de contato de clientes, solicitantes e responsáveis;
- chamados, mensagens de WhatsApp, anexos, áudios, classificações, agenda e histórico de atendimento;
- na Central Pública, e-mail corporativo, nome e telefone informados, códigos temporários protegidos, IP e navegador convertidos em identificadores não reversíveis para prevenção de abuso;
- comunicações necessárias à prestação do suporte e ao acompanhamento de solicitações.
Dispositivos e operação de TI
- hostname, sistema operacional, hardware, inventário de software, rede, usuários locais, serviços, processos e eventos técnicos;
- telemetria, disponibilidade, atualizações, vulnerabilidades operacionais, estado de backup, firewall, links e certificados;
- comandos administrativos, registros de suporte remoto, chat, arquivos transferidos e gravações quando essas funções estiverem habilitadas;
- estado de proteção, evidências de restrição e liberação, chave de recuperação BitLocker cifrada e, somente mediante solicitação autorizada e confirmação do usuário, uma posição com coordenadas, origem, precisão e horário.
Controle Web
A extensão pode registrar o domínio, a data e a hora, a categoria, a decisão de permitir, auditar ou bloquear, o dispositivo, a versão da política e as solicitações de análise. A URL completa é registrada somente quando a organização habilita expressamente essa opção, que permanece desativada por padrão. Consulte a política específica da extensão.
Descoberta de Rede
Na rede expressamente gerenciada, o agente pode reportar endereços IP e MAC, hostname quando observado, origem e horário da observação, disponibilidade e latência ICMP. O enriquecimento SNMP v2c, quando habilitado com credencial autorizada, pode acrescentar identificação e vizinhos/portas LLDP/CDP. A organização do prefixo MAC não comprova fabricante ou identidade; linhas de um mapa lógico não comprovam cabeamento. Descobrir um ativo não autoriza automaticamente seu monitoramento ou acesso remoto.
O SGA não é destinado à captura de conteúdo pessoal sem relação com as funções contratadas. Senhas digitadas em sites, conteúdo de formulários, teclas pressionadas e cookies de terceiros não fazem parte da coleta da SGA Web Protect.
3Finalidades do tratamento
- prestar suporte técnico, manter inventário e administrar dispositivos;
- monitorar disponibilidade, segurança, atualizações, backups, rede e continuidade;
- aplicar políticas corporativas e registrar evidências de execução;
- atender usuários por chamados, WhatsApp, agenda e acesso remoto;
- autenticar usuários, prevenir fraude, abuso e acesso indevido;
- emitir alertas e notificações solicitados pela organização;
- cumprir contratos e obrigações legais, bem como exercer direitos;
- manter, diagnosticar e melhorar a segurança e a confiabilidade do produto.
4Bases legais
Conforme o contexto e as instruções da organização controladora, o tratamento pode se apoiar nas seguintes hipóteses da Lei nº 13.709/2018:
- execução de contrato e procedimentos preliminares, para prestar os serviços contratados;
- legítimo interesse, especialmente para segurança, auditoria, prevenção de fraude e continuidade, após avaliação de necessidade e impacto;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
- consentimento, quando a lei exigir ou quando uma funcionalidade opcional depender dessa manifestação.
5Compartilhamento e transferências
Os dados não são vendidos, alugados nem utilizados para publicidade comportamental. O acesso é limitado à organização cliente, aos profissionais autorizados da HelpDesk e aos fornecedores necessários à operação.
Dependendo das integrações habilitadas, podem participar do tratamento provedores de hospedagem e backup, o Google Workspace — inclusive para entrega do código temporário da Central Pública —, serviços da Apple e do Google para notificações, a Meta para o WhatsApp, a infraestrutura do MeshCentral para suporte remoto e provedores de reputação de ameaças. Cada integração recebe apenas os dados necessários à sua finalidade. A geração das etiquetas QR ocorre localmente no navegador administrativo e não envia o token a um gerador externo.
Alguns fornecedores podem processar dados em outros países. Quando houver transferência internacional, serão adotados os mecanismos previstos na LGPD e medidas contratuais e técnicas compatíveis com o risco.
6Retenção e eliminação
Os dados são mantidos pelo período necessário às finalidades contratadas, às configurações da organização, à segurança, à auditoria e às obrigações legais. Os prazos podem variar por módulo.
- eventos do Controle Web: entre 7 e 730 dias, com padrão inicial de 90 dias;
- posição individual do dispositivo: 1, 6 ou 24 horas, conforme escolha administrativa registrada na autorização; ao expirar, deixa de ser exibida e é removida do banco ativo pela manutenção;
- desafios da Central Pública: código válido por 10 minutos, sessão validada por até 30 minutos e limpeza dos desafios vencidos após um dia; etiquetas permanecem ativas até rotação, revogação ou descomissionamento;
- registros de suporte, gravações, anexos e logs: conforme retenção contratada, necessidade operacional e defesa de direitos;
- dados de conta: durante o vínculo e pelo prazo necessário ao encerramento, auditoria e obrigações aplicáveis.
Encerrada a finalidade, os dados são eliminados, anonimizados ou bloqueados, ressalvadas as hipóteses legais de conservação.
7Segurança da informação
O SGA adota controles técnicos e organizacionais proporcionais ao risco, incluindo HTTPS, autenticação multifator, controle de acesso por perfil, proteção CSRF, trilhas de auditoria, credenciais individuais de dispositivos, proteção de segredos, validação de artefatos e políticas, backups e publicação transacional com verificação de integridade.
Nenhuma medida elimina integralmente os riscos. Eventos suspeitos são investigados e, quando um incidente puder causar risco ou dano relevante, serão adotadas as comunicações e providências exigidas pela LGPD e pelas normas da ANPD.
8Cookies, sessão e tecnologias locais
O SGA utiliza cookies estritamente necessários para autenticação, segurança e continuidade da sessão. Não utiliza cookies de publicidade comportamental. Aplicativos e extensões podem manter configurações, a última política válida, identificadores técnicos e filas temporárias para funcionamento offline e sincronização segura.
9Direitos dos titulares
Nos termos do art. 18 da LGPD, o titular pode solicitar, quando aplicável, a confirmação da existência de tratamento, o acesso aos dados, a correção, a anonimização, o bloqueio ou a eliminação, a portabilidade, informações sobre compartilhamento, a revisão de decisões automatizadas, a oposição e a revogação do consentimento.
Pedidos relacionados a dados tratados sob as instruções de uma organização cliente poderão ser encaminhados ao respectivo controlador. A identidade do solicitante poderá ser verificada para evitar acesso indevido.
10Encarregado e contato
Encarregado pelo Tratamento de Dados: Michel de Freitas Barbosa, CEO e gestor de TI e cibersegurança.
Solicitações podem ser enviadas para dpo@certsafe.app.br ou contato@helpdesktecnologia.com.br, em dias úteis, das 8h às 18h, no horário de Brasília.
O titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados pelos canais oficiais da ANPD.
11Alterações e legislação
Esta política poderá ser atualizada para refletir mudanças legais, contratuais, técnicas ou funcionais. Alterações relevantes serão comunicadas pelos canais adequados antes de produzirem efeitos, quando exigido.
Aplicam-se, em especial, a LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e as normas expedidas pela ANPD.
A revisão 1.7 inclui host original e apelido na identificação da ficha básica pública das etiquetas e mantém transparência sobre a Central Pública de Suporte, validação temporária por e-mail e etiquetas QR revogáveis. Permanecem os limites descritos para localização e IA: esta revisão não autoriza rastreamento contínuo e não amplia a autorização para enviar dados reais a serviços de IA.
12Assistente IA, Gemini e Pet
Três funções com limites diferentes
- Exemplos locais: demonstrações prontas, sem consulta a um provedor de IA.
- Prévia interna no portal: dados de chamados acessíveis ao usuário podem ser exibidos dentro do SGA, após autorização e verificação de escopo. Essa prévia não é enviada ao Gemini.
- Laboratório Gemini: função opcional para administradores autorizados, no portal técnico e na versão interna compatível do SGA Mobile iOS. Aceita somente três casos fictícios predefinidos, após confirmação do usuário; não aceita texto livre, arquivos ou dados reais de clientes.
O que chega ao provedor
O servidor envia ao Google Gemini API as instruções do laboratório e a pergunta e os fatos do caso fictício escolhido. Chamados reais, mensagens, inventário, anexos, identificadores de clientes e credenciais operacionais não acompanham esse conteúdo. A chave de integração permanece protegida no servidor; não é entregue ao navegador ou aplicativo.
No uso gratuito da Gemini API, conteúdo enviado e respostas podem ser usados pelo Google para melhoria dos produtos e passar por revisão humana. Não envie informações pessoais, sensíveis ou confidenciais. Consulte os termos da Gemini API e a Política de Privacidade do Google. A conta Google Workspace, por si só, não define a proteção de dados da API.
Retenção e controle humano
Após a ativação do histórico no portal web, as novas análises fictícias são guardadas por 180 dias contados da geração, com pergunta, fatos, resposta, modelo, data, contagem de tokens reportada e identificação interna do administrador solicitante. A consulta é privada para esse administrador, exige autorização ativa e não chama o Gemini. Ao vencer o prazo, o registro deixa de ser consultável; a manutenção diária remove os vencidos do banco ativo. Cópias de segurança seguem seu ciclo próprio de retenção. A implantação deve incluir o agendamento dessa manutenção.
O histórico não recupera respostas anteriores à ativação e não transforma sugestões em diagnóstico atual ou em artigo aprovado. Uma futura Base de Conhecimento dependerá de seleção, revisão e retenção próprias; não há promoção automática. A versão interna atual do app iOS continua com respostas temporárias, sem gravá-las nesse histórico. O controle de uso mantém contadores e horários técnicos independentemente do histórico.
Fechar ou limpar a tela não exclui um registro já salvo, não garante cancelar uma solicitação já recebida pelo Google e não elimina dados sob a retenção do provedor. Se a gravação falhar, o portal informa que a resposta não foi salva e não repete a chamada à IA. As sugestões podem conter erros e precisam de revisão humana: não executam comandos, não alteram configurações nem tomam decisões operacionais automaticamente.
Preferências do Pet
O Pet é um componente visual opcional e não coleta o conteúdo das telas. Visibilidade, posição e pausa das animações ficam separadas por usuário: no armazenamento da sessão da aba do navegador e nas preferências locais do app iOS. Essas preferências não são enviadas ao Gemini. É possível ocultar ou reposicionar o Pet e pausar suas animações.
Uma futura análise de dados reais depende de avaliação própria de privacidade, fornecedor, finalidade, permissões e transparência. Esta política não libera esse envio nem substitui a autorização específica da organização responsável.
13Proteção e localização de dispositivos
Ativação controlada
A proteção é disponibilizada de forma dormente pelo agente. A adesão é individual e exige ação da equipe autorizada, checklist de segurança, autenticação administrativa reforçada e identificação exata do equipamento. Instalações e atualizações não ativam restrição ou localização automaticamente.
Restrição, recuperação e BitLocker
Os comandos de restrição e liberação são vinculados ao cliente, dispositivo, instalação e operação autorizada. A chave de recuperação BitLocker permanece cifrada e só pode ser revelada a administrador ativo após nova validação de senha e A2F. Solicitações, tentativas e visualizações são auditadas.
Localização pontual
Cada coleta depende de autorização administrativa com finalidade e retenção, seguida de confirmação explícita do usuário na janela do SGA. O recurso solicita ao Windows uma única posição e não mantém localização em segundo plano, histórico de trajetos, geocerca ou coleta em massa. Recusa, indisponibilidade do serviço, ausência de sessão interativa ou dispositivo offline resultam em posição indisponível.
As coordenadas não são enviadas automaticamente ao Google. Quando um administrador autorizado escolhe Abrir no Google Maps, o navegador abre o serviço externo com as coordenadas consultadas, sujeito às políticas do Google.
Qualquer evolução para monitoramento periódico ou modo de dispositivo perdido exigirá avaliação específica da organização controladora sobre finalidade, base legal, necessidade, transparência, retenção, acesso e direitos dos titulares. Esta revisão não autoriza essa evolução.
14Central Pública e etiquetas QR
Abertura segura sem o agente
A Central Pública permite abrir e acompanhar um chamado por celular mesmo quando o dispositivo está desligado. O acesso exige a confirmação de um código temporário enviado a um e-mail corporativo previamente autorizado. As respostas da verificação são deliberadamente genéricas para não revelar se um endereço está cadastrado.
Etiqueta vinculada ao dispositivo
O QR Code contém somente uma URL com token opaco, não o nome do cliente, usuário, patrimônio ou equipamento. O token é guardado no SGA de forma protegida, pode ser renovado ou revogado pela administração e não substitui a validação de identidade. Quem possui a etiqueta ou seu link válido pode consultar uma ficha básica: patrimônio ou identificação numérica, nome original do host, apelido cadastrado, fabricante, modelo, processador, memória e capacidade de armazenamento. Contas de usuários, rede, credenciais, localização e inventário detalhado não são exibidos. Host e apelido são apresentados conforme cadastrados; por isso, devem evitar informações pessoais ou confidenciais. Solicitar suporte continua exigindo confirmação do e-mail e vínculo com o mesmo cliente autorizado.
Uso e impressão
A preparação e a impressão das etiquetas são restritas a administradores, registradas em auditoria e realizadas no próprio SGA. A organização é responsável pela fixação no equipamento correto e pela destruição de etiquetas substituídas. Chamados e anexos criados por esse canal seguem as mesmas regras de acesso, retenção e atendimento aplicáveis aos demais chamados.
A leitura do QR concede acesso somente à ficha básica de identificação e hardware descrita acima. Não concede controle remoto, localização, desbloqueio ou acesso ao inventário detalhado. O botão Solicitar Suporte inicia o fluxo autenticado de atendimento.
