1. Controlador e escopo
Controlador: Andromeda Tecnologia da Informação e Assessoramento em TI LTDA (UCloud Services), CNPJ 22.203.155/0001-68, Brasília, DF, Brasil.
A extensão é destinada a usuários autorizados de organizações que contratam ou utilizam o UCloud One. O tratamento de conversas e conhecimento corporativo ocorre no contexto da relação contratual entre a UCloud e a organização cliente, que permanece responsável pelas políticas internas de acesso ao conhecimento indexado.
2. Dados que a extensão pode tratar
| Categoria | Exemplos | Onde ficam |
|---|---|---|
| Autenticação | Tokens OAuth (access/refresh), expiração, identificador de sessão SSO | Armazenamento local do Chrome (chrome.storage.local) |
| Perfil | Nome, e-mail corporativo, grupos/roles exibidos pelo IdP (Keycloak) | Local + API UCloud One (conforme perfil da org) |
| Preferências | Ambiente, inclusão de URL da aba, overrides de perfil | Armazenamento local do Chrome |
| Conversas | Perguntas, respostas, threads de chat, citações RAG | Infraestrutura UCloud One da organização |
| Contexto da aba (opt-in) | URL da aba ativa quando o usuário ativa a opção | Enviado à API apenas durante a conversa |
| Interação assistida (sob demanda) | Snapshot de campos/botões visíveis e ações DOM solicitadas pelo usuário | Processado localmente; metadados podem transitar pela API conforme fluxo de chat |
3. Finalidades
- Autenticar o usuário via SSO corporativo (OpenID Connect + PKCE).
- Exibir e manter sessão no painel lateral de chat.
- Recuperar conhecimento autorizado da organização e gerar respostas contextualizadas.
- Incluir, quando habilitado pelo usuário, a URL da aba ativa no contexto da pergunta.
- Executar ações assistidas em páginas web somente quando solicitadas explicitamente na conversa.
- Renovar tokens de acesso antes do vencimento para continuidade da sessão.
4. O que não fazemos
- Não vendemos dados pessoais a terceiros.
- Não coletamos conteúdo de páginas em background sem interação do usuário.
- Não utilizamos conversas para treinar modelos públicos de terceiros fora do contrato da organização.
- Não armazenamos senhas: a autenticação é delegada ao provedor SSO da organização.
5. Compartilhamento e subprocessadores
Dados de conversa e retrieve de conhecimento são processados na infraestrutura UCloud One contratada pela organização. O login SSO utiliza o Keycloak operado pela UCloud (sso.ucloud.solutions) ou instância acordada contratualmente.
Provedores de infraestrutura cloud e LLM configurados na organização podem atuar como operadores técnicos, sempre dentro do escopo contratual e das políticas de acesso definidas pelo cliente.
6. Retenção
- Tokens locais: mantidos até logout, revogação de sessão ou desinstalação da extensão.
- Preferências locais: persistem até o usuário alterar ou limpar dados da extensão.
- Conversas: retidas conforme política da organização na plataforma UCloud One (threads e mensagens server-side).
7. Segurança
A extensão utiliza Manifest V3, comunicação HTTPS com APIs UCloud, PKCE no fluxo OAuth e renovação controlada de tokens. Permissões amplas de host (<all_urls>) existem exclusivamente para snapshot e ações assistidas sob comando explícito do usuário, não para rastreamento passivo.
8. Direitos do titular
Solicitações de acesso, correção, portabilidade ou exclusão relativas a dados tratados no contexto corporativo devem ser direcionadas prioritariamente ao administrador de TI ou DPO da organização cliente. A UCloud Services apoia o cliente na operacionalização quando aplicável ao contrato.
9. Contato
Dúvidas sobre esta política ou sobre a extensão:
- E-mail: contato@ucloud.services
- Site: www.ucloud.services
10. Alterações
Esta política pode ser atualizada para refletir mudanças na extensão ou na plataforma. A data de revisão aparece no topo desta página. Versões anteriores podem ser solicitadas por e-mail.
Produto relacionado: UCloud One — plataforma de Knowledge Operations.