Privacidade da SGA Web Protect
Transparência sobre os dados e as permissões usados pela extensão corporativa de proteção de navegação da HelpDesk Tecnologia.
1Produto e responsáveis
A SGA Web Protect é uma extensão gerenciada para Google Chrome e Microsoft Edge, desenvolvida pela HelpDesk Tecnologia e integrada ao módulo Controle Web do SGA.
A organização que administra o dispositivo normalmente atua como controladora e define as políticas, categorias, exceções e retenção. A HelpDesk Tecnologia atua como operadora na execução dessas instruções e como controladora apenas para finalidades próprias de segurança, suporte, auditoria e cumprimento de obrigações.
2Finalidade única
A extensão existe para proteger e governar a navegação em dispositivos corporativos gerenciados: permitir, auditar ou bloquear acessos conforme a política da organização, registrar evidências operacionais, sinalizar falhas ou conflitos e permitir que o usuário solicite revisão de um bloqueio.
Nenhum dado obtido pela extensão é utilizado para anúncios, marketing comportamental, revenda, corretagem de dados, concessão de crédito ou avaliação de elegibilidade financeira.
3Dados tratados
Eventos de navegação
- domínio acessado, data e hora, categoria, decisão aplicada e origem da regra;
- identificadores técnicos do dispositivo e navegador, versão da extensão, da política e seu estado de sincronização;
- URL completa somente quando o administrador habilita expressamente Coletar URL completa; a configuração padrão registra apenas o domínio.
Solicitação de revisão
Quando o usuário aciona o botão de revisão na tela de bloqueio, são enviados o domínio bloqueado, categoria, política e uma mensagem opcional limitada a 500 caracteres.
Diagnóstico
Estado de execução, conflito, falha de configuração, última sincronização, versão e erros técnicos necessários ao funcionamento e suporte.
4O que a extensão não coleta
A extensão não lê nem coleta conteúdo das páginas, textos de formulários, senhas, teclas pressionadas, movimentos do mouse, cookies, tokens de sessão, mensagens pessoais, dados de pagamento ou dados de saúde.
A permissão ampla de endereço não concede acesso automático a esses conteúdos e é usada somente para observar navegações de nível principal e aplicar as regras declaradas.
5Permissões do navegador
| Permissão | Uso necessário |
|---|---|
alarms | Agenda sincronizações periódicas da política e envio da fila de eventos. |
declarativeNetRequest | Aplica regras locais e redireciona uma navegação bloqueada para a tela informativa da extensão. |
storage e armazenamento gerenciado | Mantém configuração corporativa, última política válida, estado operacional e fila temporária para funcionamento offline. |
webNavigation | Identifica a navegação principal para classificá-la conforme a política. |
<all_urls> | Permite que as regras corporativas alcancem os domínios navegados. Não é usado para ler o conteúdo das páginas. |
6Armazenamento local e transmissão
No navegador são mantidos a URL do SGA, identificador do dispositivo, tipo de navegador, credencial técnica individual, última política assinada, regras dinâmicas, estado de execução, contexto do último bloqueio e uma fila temporária limitada aos 500 eventos mais recentes.
A comunicação ocorre por HTTPS com o servidor SGA configurado pela organização. A credencial é individual por dispositivo e seu verificador é protegido no servidor. A política é validada por assinatura HMAC antes de ser aplicada. Eventos transmitidos com confirmação são removidos da fila local.
7Compartilhamento
Os registros ficam acessíveis à organização responsável e aos profissionais HelpDesk autorizados. Fornecedores de infraestrutura podem processar os dados estritamente necessários à hospedagem e segurança do serviço.
A extensão não consulta diretamente serviços externos de reputação. Quando um administrador inicia separadamente o analisador de site do SGA, o domínio pode ser enviado ao provedor de reputação configurado, como VirusTotal, para avaliação de segurança. Conteúdo da página e dados de autenticação não são enviados nesse processo.
8Retenção e controle local
Os eventos do Controle Web são retidos de 7 a 730 dias, conforme a política da organização, com padrão inicial de 90 dias. A fila local é temporária e limitada. Encerrada a finalidade, os dados são eliminados, anonimizados ou conservados somente nas hipóteses legais.
A instalação e a remoção podem ser controladas pela política corporativa do Chrome ou Edge. Em dispositivos gerenciados, a organização pode impedir a remoção sem autorização. Quando a extensão é removida ou deixa de ser gerenciada, ela deixa de observar e controlar novas navegações naquele perfil.
9Política de Uso Limitado do Chrome
O uso e a transferência, pela SGA Web Protect, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário da Chrome Web Store, inclusive aos requisitos de Limited Use. O acesso é limitado ao necessário para a finalidade única declarada, sem transferência para publicidade, revenda ou usos por pessoas não autorizadas.
10Direitos e contato
O titular pode exercer os direitos previstos na LGPD, incluindo confirmação, acesso, correção, oposição e eliminação quando aplicável. Solicitações sobre políticas corporativas poderão ser encaminhadas à organização controladora.
Encarregado pelo Tratamento de Dados: Michel de Freitas Barbosa, CEO e Gestor de TI e Cybersegurança. Contato: dpo@certsafe.app.br ou contato@helpdesktecnologia.com.br.
11Atualizações
Esta política poderá ser atualizada quando mudarem as permissões, funcionalidades, práticas de tratamento ou requisitos legais. A versão, a vigência e as alterações relevantes serão apresentadas nesta página e comunicadas pelos canais adequados quando necessário.
Para o tratamento realizado pelo ecossistema SGA, consulte também a Política de Privacidade geral e o Centro de Confiança.
