1. Controlador e escopo

Controlador: Andromeda Tecnologia da Informação e Assessoramento em TI LTDA (UCloud Services), CNPJ 22.203.155/0001-68, Brasília, DF, Brasil.

A extensão é destinada a usuários autorizados de organizações que contratam ou utilizam o UCloud One. O tratamento de conversas e conhecimento corporativo ocorre no contexto da relação contratual entre a UCloud e a organização cliente, que permanece responsável pelas políticas internas de acesso ao conhecimento indexado.

2. Dados que a extensão pode tratar

Categoria Exemplos Onde ficam
Autenticação Tokens OAuth (access/refresh), expiração, identificador de sessão SSO Armazenamento local do Chrome (chrome.storage.local)
Perfil Nome, e-mail corporativo, grupos/roles exibidos pelo IdP (Keycloak) Local + API UCloud One (conforme perfil da org)
Preferências Ambiente, inclusão de URL da aba, overrides de perfil Armazenamento local do Chrome
Conversas Perguntas, respostas, threads de chat, citações RAG Infraestrutura UCloud One da organização
Contexto da aba (opt-in) URL da aba ativa quando o usuário ativa a opção Enviado à API apenas durante a conversa
Interação assistida (sob demanda) Snapshot de campos/botões visíveis e ações DOM solicitadas pelo usuário Processado localmente; metadados podem transitar pela API conforme fluxo de chat

3. Finalidades

  • Autenticar o usuário via SSO corporativo (OpenID Connect + PKCE).
  • Exibir e manter sessão no painel lateral de chat.
  • Recuperar conhecimento autorizado da organização e gerar respostas contextualizadas.
  • Incluir, quando habilitado pelo usuário, a URL da aba ativa no contexto da pergunta.
  • Executar ações assistidas em páginas web somente quando solicitadas explicitamente na conversa.
  • Renovar tokens de acesso antes do vencimento para continuidade da sessão.

4. O que não fazemos

  • Não vendemos dados pessoais a terceiros.
  • Não coletamos conteúdo de páginas em background sem interação do usuário.
  • Não utilizamos conversas para treinar modelos públicos de terceiros fora do contrato da organização.
  • Não armazenamos senhas: a autenticação é delegada ao provedor SSO da organização.

5. Compartilhamento e subprocessadores

Dados de conversa e retrieve de conhecimento são processados na infraestrutura UCloud One contratada pela organização. O login SSO utiliza o Keycloak operado pela UCloud (sso.ucloud.solutions) ou instância acordada contratualmente.

Provedores de infraestrutura cloud e LLM configurados na organização podem atuar como operadores técnicos, sempre dentro do escopo contratual e das políticas de acesso definidas pelo cliente.

6. Retenção

  • Tokens locais: mantidos até logout, revogação de sessão ou desinstalação da extensão.
  • Preferências locais: persistem até o usuário alterar ou limpar dados da extensão.
  • Conversas: retidas conforme política da organização na plataforma UCloud One (threads e mensagens server-side).

7. Segurança

A extensão utiliza Manifest V3, comunicação HTTPS com APIs UCloud, PKCE no fluxo OAuth e renovação controlada de tokens. Permissões amplas de host (<all_urls>) existem exclusivamente para snapshot e ações assistidas sob comando explícito do usuário, não para rastreamento passivo.

8. Direitos do titular

Solicitações de acesso, correção, portabilidade ou exclusão relativas a dados tratados no contexto corporativo devem ser direcionadas prioritariamente ao administrador de TI ou DPO da organização cliente. A UCloud Services apoia o cliente na operacionalização quando aplicável ao contrato.

9. Contato

Dúvidas sobre esta política ou sobre a extensão:

10. Alterações

Esta política pode ser atualizada para refletir mudanças na extensão ou na plataforma. A data de revisão aparece no topo desta página. Versões anteriores podem ser solicitadas por e-mail.

Produto relacionado: UCloud One — plataforma de Knowledge Operations.