Privacidade da extensão SGA Web Protect
Transparência sobre os dados tratados e as permissões utilizadas pela extensão corporativa de proteção de navegação da HelpDesk Tecnologia.
1Produto e responsáveis
A SGA Web Protect é uma extensão gerenciada para o Google Chrome e o Microsoft Edge, desenvolvida pela HelpDesk Tecnologia e integrada ao módulo Controle Web do SGA.
A organização que administra o dispositivo normalmente atua como controladora e define as políticas, as categorias, as exceções e a retenção dos dados. A HelpDesk Tecnologia atua como operadora na execução dessas instruções e como controladora apenas para finalidades próprias de segurança, suporte, auditoria e cumprimento de obrigações.
2Finalidade única
A extensão existe para proteger e governar a navegação em dispositivos corporativos gerenciados: permitir, auditar ou bloquear acessos conforme a política da organização, registrar evidências operacionais, sinalizar falhas ou conflitos e permitir que o usuário solicite revisão de um bloqueio.
Nenhum dado obtido pela extensão é utilizado para anúncios, marketing comportamental, revenda, corretagem de dados, concessão de crédito ou avaliação de elegibilidade financeira.
3Dados tratados
Eventos de navegação
- domínio acessado, data e hora, categoria, decisão aplicada e origem da regra;
- identificadores técnicos do dispositivo e do navegador, versões da extensão e da política, além do estado de sincronização;
- URL completa somente quando o administrador habilita expressamente Coletar URL completa; a configuração padrão registra apenas o domínio.
Solicitação de revisão
Quando o usuário aciona o botão de revisão na tela de bloqueio, são enviados o domínio bloqueado, a categoria, a política e uma mensagem opcional limitada a 500 caracteres.
Diagnóstico
São tratados o estado de execução, os conflitos, as falhas de configuração, a data da última sincronização, a versão e os erros técnicos necessários ao funcionamento e ao suporte.
4O que a extensão não coleta
A extensão não lê nem coleta conteúdo das páginas, textos de formulários, senhas, teclas pressionadas, movimentos do mouse, cookies, tokens de sessão, mensagens pessoais, dados de pagamento ou dados de saúde.
A permissão para acessar endereços não concede acesso automático a esses conteúdos e é utilizada somente para observar navegações de nível principal e aplicar as regras declaradas.
5Permissões do navegador
| Permissão | Uso necessário |
|---|---|
alarms | Programa as sincronizações periódicas da política e o envio da fila de eventos. |
declarativeNetRequest | Aplica regras locais e redireciona uma navegação bloqueada para a tela informativa da extensão. |
storage e armazenamento gerenciado | Mantém a configuração corporativa, a última política válida, o estado operacional e a fila temporária para funcionamento offline. |
webNavigation | Identifica a navegação principal para classificá-la conforme a política. |
<all_urls> | Permite que as regras corporativas alcancem os domínios navegados. Não é usado para ler o conteúdo das páginas. |
6Armazenamento local e transmissão
O navegador armazena a URL do SGA, o identificador do dispositivo, o tipo de navegador, a credencial técnica individual, a última política assinada, as regras dinâmicas, o estado de execução, o contexto do último bloqueio e uma fila temporária limitada aos 500 eventos mais recentes.
A comunicação ocorre por HTTPS com o servidor SGA configurado pela organização. A credencial é individual por dispositivo, e seu verificador é protegido no servidor. A política é validada por assinatura HMAC antes de ser aplicada. Os eventos cuja transmissão foi confirmada são removidos da fila local.
7Compartilhamento
Os registros ficam acessíveis à organização responsável e aos profissionais autorizados da HelpDesk. Fornecedores de infraestrutura podem processar os dados estritamente necessários à hospedagem e à segurança do serviço.
A extensão não consulta diretamente serviços externos de reputação. Quando um administrador utiliza separadamente o analisador de sites do SGA, o domínio pode ser enviado ao provedor de reputação configurado, como o VirusTotal, para avaliação de segurança. O conteúdo da página e os dados de autenticação não são enviados nesse processo.
8Retenção e controle local
Os eventos do Controle Web são retidos por um período de 7 a 730 dias, conforme a política da organização, com prazo inicial de 90 dias. A fila local é temporária e limitada. Encerrada a finalidade, os dados são eliminados, anonimizados ou conservados somente nas hipóteses legais.
A instalação e a remoção podem ser controladas pela política corporativa do Chrome ou do Edge. Em dispositivos gerenciados, a organização pode impedir a remoção sem autorização. Quando a extensão é removida ou deixa de ser gerenciada, ela deixa de observar e controlar novas navegações naquele perfil.
9Política de Uso Limitado do Chrome
O uso e a transferência, pela SGA Web Protect, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário da Chrome Web Store, inclusive aos requisitos de Limited Use. O acesso é limitado ao necessário para a finalidade única declarada, sem transferência para publicidade, revenda ou usos por pessoas não autorizadas.
10Direitos e contato
O titular pode exercer os direitos previstos na LGPD, incluindo a confirmação da existência de tratamento, o acesso aos dados, a correção, a oposição e a eliminação, quando aplicável. Solicitações sobre políticas corporativas poderão ser encaminhadas à organização controladora.
Encarregado pelo Tratamento de Dados: Michel de Freitas Barbosa, CEO e gestor de TI e cibersegurança. Contato: dpo@certsafe.app.br ou contato@helpdesktecnologia.com.br.
11Atualizações
Esta política poderá ser atualizada quando mudarem as permissões, as funcionalidades, as práticas de tratamento ou os requisitos legais. A versão, a data de vigência e as alterações relevantes serão apresentadas nesta página e comunicadas pelos canais adequados, quando necessário.
Para o tratamento realizado pelo ecossistema SGA, consulte também a Política de Privacidade do SGA e o Centro de Confiança.
