Política de Privacidade

Azure Health Suite
Flow

Extensão para Google Chrome

Versão 3.0.0
Última atualização 24 de agosto de 2026
Idioma Português (BR)

01 / Visão Geral

O Azure Health Suite é uma extensão para Google Chrome desenvolvida para equipes que utilizam o Azure DevOps. Ela oferece acompanhamento operacional, dashboards de sprint, métricas de backlog, apoio à revisão e apresentações PPTX no navegador.

Esta política descreve quais dados a extensão acessa, onde ficam armazenados e quando são transmitidos. A extensão usa o Azure DevOps configurado pelo usuário; pode ler dados operacionais da tela do GLPI institucional; e só usa a API do Google Gemini quando o usuário configura a chave e aciona uma função de IA.

02 / Dados Acessados

Dado Finalidade Armazenamento
Personal Access Token (PAT) Autenticar chamadas à API do Azure DevOps local
Organização / Projeto / Team Identificar o workspace correto no Azure DevOps local
Work items (US, Bugs, Tasks) Exibir backlog, sprint e métricas no dashboard em memória
Membros do time Calcular workload e recomendar analistas em memória
Configurações de squad e skills Persistir preferências entre sessões local
Template do PPTX Gerar apresentações de Review local
Dados operacionais de chamados GLPI Exibir ticket, tipo, prioridade, status, grupo, técnico, datas e vínculo com Azure local
Chave de API do Gemini e conteúdo enviado para análise Gerar análises e sugestões de IA quando a função é configurada e acionada pelo usuário chave local / conteúdo enviado ao Gemini
Áudio, gravação de tela, imagem ou arquivo selecionado Anexar evidência a um work item, somente após ação explícita do usuário temporário / enviado ao Azure DevOps escolhido

local significa armazenado exclusivamente no chrome.storage.local do seu navegador, no seu dispositivo. em memória significa que o dado é usado apenas durante a sessão e descartado ao fechar a aba. Dados identificados como local permanecem no navegador até que o usuário remova as credenciais/dados ou desinstale a extensão.

03 / O que Não Fazemos

Não ocorre
Venda de dados ou publicidade direcionada
Não ocorre
Analytics ou rastreamento de navegação
Não ocorre
Leitura de cookies, senhas ou formulários do GLPI
Não ocorre
Uso da API do GLPI ou alteração de chamados no GLPI
Não ocorre
Envio ao Gemini sem configuração e ação do usuário
Não ocorre
Acesso a sites fora dos hosts declarados

04 / Permissões do Chrome

storage

Salvar configurações da squad, credenciais do Azure DevOps e preferências de template localmente no navegador.

activeTab e scripting

Acessar a aba ativa somente quando necessário para reconhecer e ler dados operacionais de uma tela GLPI compatível.

host_permissions: Azure DevOps e GLPI institucional

Conectar aos endpoints declarados do Azure DevOps (dev.azure.com e app.vssps.visualstudio.com) e ler a tela do GLPI em servicedesk.hsl.org.br. A permissão para generativelanguage.googleapis.com é opcional e solicitada apenas ao ativar Gemini.

05 / Segurança do Token (PAT)

Atenção
O Personal Access Token é armazenado em chrome.storage.local, que não é sincronizado com a nuvem. Recomendamos criar um PAT com escopo mínimo necessário compatível com as operações que sua equipe autorizar e com data de expiração definida.

O PAT é transmitido por HTTPS apenas aos endpoints do Azure DevOps necessários para as ações solicitadas pelo usuário, como leitura e atualização autorizada de work items e envio de anexos. O PAT não é enviado ao GLPI, ao Gemini ou ao desenvolvedor da extensão.

06 / Dados de Terceiros

A extensão se comunica somente com os serviços abaixo, de acordo com as configurações e ações do usuário:

Serviço Quando ocorre Dados envolvidos
Azure DevOps Ao consultar, criar ou atualizar itens e anexos solicitados pelo usuário PAT, configuração do workspace, work items, membros, comentários e anexos selecionados
GLPI institucional Ao abrir uma página compatível do domínio institucional Dados operacionais visíveis na tela de chamados; sem API, cookies ou escrita no GLPI
Google Gemini Somente se o usuário configurar sua chave, conceder a permissão opcional e acionar uma função de IA Prompt e conteúdo selecionado para a análise; o PAT não é enviado
Google Fonts Ao carregar a interface da extensão Solicitação de fonte pelo navegador, sujeita à política do Google

Chart.js, PptxGenJS, html2canvas, SheetJS e Motion são bibliotecas empacotadas localmente. Elas não carregam código executável remoto para a extensão.

Uso limitado
O uso de informações recebidas de APIs do Google seguirá a Política de Dados do Usuário da Chrome Web Store, incluindo os requisitos de Uso Limitado. A extensão não vende dados nem os utiliza para publicidade ou perfilamento.

07 / Seus Direitos e Controle

Excluir todos os dados

Acesse chrome://extensions → Azure Health Suite → "Remover extensão". Todos os dados locais são apagados permanentemente.

Revogar acesso ao Azure DevOps

Acesse as configurações da sua conta Microsoft, seção "Personal Access Tokens", e revogue o token a qualquer momento.

Limpar configurações manualmente

Na aba de Configurações da extensão, utilize o botão "Limpar dados" para remover credenciais e preferências sem desinstalar.

08 / Alterações nesta Política

Atualizações nesta política serão publicadas nesta página com nova data de vigência. O changelog completo está disponível no repositório do projeto no GitHub. Quando uma mudança alterar de forma relevante o tratamento de dados, a extensão apresentará novo aviso ao usuário.