Política de Privacidade: CertSafe Monitor

Última atualização: 20/08/2026  ·  Versão 1.1  ·  Aplicável à extensão CertSafe Monitor para Google Chrome

Este documento descreve como a extensão CertSafe Monitor coleta, usa e protege os dados relacionados à navegação do usuário, em conformidade com a Lei Geral de Proteção de Dados, LGPD (Lei nº 13.709/2018).

1 Sobre esta Política

Esta política descreve as práticas de privacidade da extensão CertSafe Monitor para Google Chrome, desenvolvida pela HelpDesk Tecnologia e Soluções em TI e utilizada exclusivamente no contexto da plataforma CertSafe de gestão de certificados digitais.

Uso corporativo exclusivo. Esta extensão é destinada a ambientes empresariais onde o usuário é colaborador de uma organização que utiliza o sistema CertSafe. Não é destinada ao uso pessoal.

2 Dados Coletados

A extensão coleta exclusivamente:

  • Hostname (domínio) dos sites acessados via HTTPS durante a navegação, por exemplo, governo.sp.gov.br
  • Data e horário de cada acesso (timestamp ISO 8601 no fuso local)
  • Quando o administrador da organização define uma política de acesso, o resultado da aplicação dessa política ao acessar um domínio do catálogo dela: se o acesso foi bloqueado ou apenas registrado

A extensão não coleta:

  • Conteúdo de páginas, formulários ou senhas
  • Histórico completo de URLs (apenas o domínio, não o caminho)
  • Dados pessoais digitados pelo usuário em sites
  • Cookies, sessões ou tokens de autenticação de terceiros
  • Dados de sites acessados via HTTP (somente HTTPS)

3 Finalidade do Uso dos Dados

Os hostnames coletados são enviados ao servidor CertSafe configurado pelo administrador de TI da organização com a única finalidade de:

  • Correlacionar o uso de certificados digitais A1 com os sites acessados (auditoria de conformidade)
  • Registrar evidências de uso de certificados no painel de auditoria do CertSafe
  • Auxiliar na identificação de usos não autorizados de certificados corporativos

Os dados são enviados exclusivamente ao servidor CertSafe da própria organização do usuário, configurado manualmente pelo administrador de TI. A HelpDesk Tecnologia não tem acesso a esses dados.

Política de acesso a sites, a partir da versão 1.1.0

O administrador da organização pode definir, no painel CertSafe, uma lista de portais que exigem certificado digital, e determinar quais deles cada grupo de usuários pode acessar. A extensão busca essa lista no servidor da própria organização e a aplica no navegador.

Quando o acesso a um domínio dessa lista não está liberado para o perfil do usuário, a extensão redireciona a navegação para uma página informativa local, que faz parte da própria extensão, e registra a tentativa no servidor da organização.

Somente domínios que o administrador cadastrou no catálogo da organização podem ser afetados. Qualquer outro site é ignorado pela política e navega normalmente. A extensão não lê, não altera e não transmite o conteúdo das páginas, nem os dados de requisição: apenas o nome do domínio é usado na comparação.

4 Armazenamento e Transmissão

A extensão armazena localmente, via chrome.storage.local, apenas:

  • A URL do servidor CertSafe configurado pelo administrador
  • O token de autenticação do dispositivo fornecido pelo sistema
  • A lista de domínios da política de acesso vigente, quando a organização usa esse recurso, e um identificador de versão dessa lista

Nenhum dado de navegação é armazenado localmente. Os registros de hostnames são transmitidos diretamente ao servidor da organização via HTTPS e não são retidos pela extensão.

O período de retenção dos dados no servidor é definido pela política de cada organização que administra o CertSafe.

5 Compartilhamento de Dados

A extensão não compartilha dados com terceiros. Os registros de navegação são enviados exclusivamente ao servidor CertSafe interno da organização do usuário. A HelpDesk Tecnologia e Soluções em TI não recebe, processa ou armazena quaisquer dados de navegação dos usuários finais da extensão.

6 Permissões Utilizadas

A extensão solicita as seguintes permissões:

  • webNavigation, necessária para detectar quando o usuário navega para um site HTTPS
  • storage, necessária para salvar as configurações do servidor e token localmente
  • https://*/* (host permission), necessária para que a API webNavigation forneça os dados de URL em navegações HTTPS

7 Direitos do Usuário

O usuário pode a qualquer momento:

  • Remover a extensão do navegador, encerrando imediatamente toda coleta
  • Limpar os dados armazenados pela extensão via Configurações do Chrome → Privacidade e segurança → Dados do site
  • Solicitar ao administrador de TI da organização informações sobre os registros armazenados no servidor CertSafe

8 Contato

Dúvidas sobre esta política de privacidade ou sobre o tratamento de dados podem ser direcionadas a:

HelpDesk Tecnologia e Soluções em TI
E-mail: michel@helpdesktecnologia.com.br
Site: certsafe.app.br

Voltar ao início

© 2026 HelpDesk Tecnologia e Soluções em TI · Esta política aplica-se exclusivamente à extensão CertSafe Monitor para Google Chrome