Política de Privacidade: CertSafe Monitor
Última atualização: 20/08/2026 · Versão 1.1 · Aplicável à extensão CertSafe Monitor para Google Chrome
Este documento descreve como a extensão CertSafe Monitor coleta, usa e protege os dados relacionados à navegação do usuário, em conformidade com a Lei Geral de Proteção de Dados, LGPD (Lei nº 13.709/2018).
1 Sobre esta Política
Esta política descreve as práticas de privacidade da extensão CertSafe Monitor para Google Chrome, desenvolvida pela HelpDesk Tecnologia e Soluções em TI e utilizada exclusivamente no contexto da plataforma CertSafe de gestão de certificados digitais.
Uso corporativo exclusivo. Esta extensão é destinada a ambientes empresariais onde o usuário é colaborador de uma organização que utiliza o sistema CertSafe. Não é destinada ao uso pessoal.
2 Dados Coletados
A extensão coleta exclusivamente:
- Hostname (domínio) dos sites acessados via HTTPS durante a navegação, por exemplo,
governo.sp.gov.br - Data e horário de cada acesso (timestamp ISO 8601 no fuso local)
- Quando o administrador da organização define uma política de acesso, o resultado da aplicação dessa política ao acessar um domínio do catálogo dela: se o acesso foi bloqueado ou apenas registrado
A extensão não coleta:
- Conteúdo de páginas, formulários ou senhas
- Histórico completo de URLs (apenas o domínio, não o caminho)
- Dados pessoais digitados pelo usuário em sites
- Cookies, sessões ou tokens de autenticação de terceiros
- Dados de sites acessados via HTTP (somente HTTPS)
3 Finalidade do Uso dos Dados
Os hostnames coletados são enviados ao servidor CertSafe configurado pelo administrador de TI da organização com a única finalidade de:
- Correlacionar o uso de certificados digitais A1 com os sites acessados (auditoria de conformidade)
- Registrar evidências de uso de certificados no painel de auditoria do CertSafe
- Auxiliar na identificação de usos não autorizados de certificados corporativos
Os dados são enviados exclusivamente ao servidor CertSafe da própria organização do usuário, configurado manualmente pelo administrador de TI. A HelpDesk Tecnologia não tem acesso a esses dados.
Política de acesso a sites, a partir da versão 1.1.0
O administrador da organização pode definir, no painel CertSafe, uma lista de portais que exigem certificado digital, e determinar quais deles cada grupo de usuários pode acessar. A extensão busca essa lista no servidor da própria organização e a aplica no navegador.
Quando o acesso a um domínio dessa lista não está liberado para o perfil do usuário, a extensão redireciona a navegação para uma página informativa local, que faz parte da própria extensão, e registra a tentativa no servidor da organização.
Somente domínios que o administrador cadastrou no catálogo da organização podem ser afetados. Qualquer outro site é ignorado pela política e navega normalmente. A extensão não lê, não altera e não transmite o conteúdo das páginas, nem os dados de requisição: apenas o nome do domínio é usado na comparação.
4 Armazenamento e Transmissão
A extensão armazena localmente, via chrome.storage.local, apenas:
- A URL do servidor CertSafe configurado pelo administrador
- O token de autenticação do dispositivo fornecido pelo sistema
- A lista de domínios da política de acesso vigente, quando a organização usa esse recurso, e um identificador de versão dessa lista
Nenhum dado de navegação é armazenado localmente. Os registros de hostnames são transmitidos diretamente ao servidor da organização via HTTPS e não são retidos pela extensão.
O período de retenção dos dados no servidor é definido pela política de cada organização que administra o CertSafe.
5 Compartilhamento de Dados
A extensão não compartilha dados com terceiros. Os registros de navegação são enviados exclusivamente ao servidor CertSafe interno da organização do usuário. A HelpDesk Tecnologia e Soluções em TI não recebe, processa ou armazena quaisquer dados de navegação dos usuários finais da extensão.
6 Permissões Utilizadas
A extensão solicita as seguintes permissões:
- webNavigation, necessária para detectar quando o usuário navega para um site HTTPS
- storage, necessária para salvar as configurações do servidor e token localmente
- https://*/* (host permission), necessária para que a API webNavigation forneça os dados de URL em navegações HTTPS
7 Direitos do Usuário
O usuário pode a qualquer momento:
- Remover a extensão do navegador, encerrando imediatamente toda coleta
- Limpar os dados armazenados pela extensão via Configurações do Chrome → Privacidade e segurança → Dados do site
- Solicitar ao administrador de TI da organização informações sobre os registros armazenados no servidor CertSafe
8 Contato
Dúvidas sobre esta política de privacidade ou sobre o tratamento de dados podem ser direcionadas a:
HelpDesk Tecnologia e Soluções em TI
E-mail: michel@helpdesktecnologia.com.br
Site: certsafe.app.br
© 2026 HelpDesk Tecnologia e Soluções em TI · Esta política aplica-se exclusivamente à extensão CertSafe Monitor para Google Chrome