FAZ
FAZ Conectar GERID
faz.adv.br

Política de Privacidade

FAZ - Conectar GERID

Esta política descreve como a extensão trata os dados do usuário ao conectar a sessão já autenticada no GERID (Portal de Atendimento do INSS) ao sistema FAZ.

Esta política descreve como a extensão FAZ - Conectar GERID ("extensão") trata os dados do usuário. A extensão é fornecida pela Sedep Servico de Entrega de Despachos e Publicacoes LTDA ("nós"), desenvolvedora do sistema FAZ, e destina-se exclusivamente a clientes do sistema FAZ.

Resumo: a extensão não funciona sozinha e só age quando o usuário, já autenticado no GERID, clica no botão de captura.

1. Propósito único da extensão

A extensão tem uma única finalidade: conectar a sessão que o próprio usuário já autenticou no GERID (Portal de Atendimento do INSS) ao sistema FAZ, para que o FAZ possa atuar nas tarefas do GERID em nome do usuário, conforme o serviço contratado.

Para isso, a extensão lê o token de sessão que o próprio usuário já obteve ao se autenticar no portal e o envia ao servidor do FAZ.

A extensão não funciona sozinha: só age quando o usuário abre o popup e clica no botão "Capturar e enviar", estando na página de tarefas do GERID autenticada.

2. Quais dados são coletados

Quando, e somente quando, o usuário clica em "Capturar e enviar", a extensão lê da página do GERID (atendimento.inss.gov.br) um único dado da conta do próprio usuário:

Token de sessão (Bearer) O token de autenticação que o próprio usuário já obteve ao se autenticar no portal, lido da chave ifs_auth do localStorage.
Metadados do envio Data/hora da captura, origem (o próprio GERID) e a versão da extensão, usados para diagnóstico.
i
O token, uma vez decodificado, já contém as informações de identificação do usuário (como CPF e e-mail) e metadados técnicos emitidos pelo próprio GERID; por isso a extensão não precisa ler esses dados separadamente da página.
!
A extensão não lê, coleta ou transmite processos, tarefas, consultas, resultados, mensagens, senhas, dados de pagamento, dados de navegação nem informações de qualquer outro site. Ela não procura tokens em sessionStorage, IndexedDB, cookies ou tráfego de rede.

3. Como os dados são usados

O token listado acima é usado exclusivamente para conectar a sessão do GERID do usuário ao sistema FAZ, de modo que o FAZ possa operar as tarefas em nome do usuário, conforme o serviço contratado.

Os dados não são usados para publicidade, criação de perfis, revenda, análise comportamental ou qualquer finalidade não relacionada.

4. Para onde os dados são enviados

Os dados são transmitidos uma única vez, por conexão HTTPS criptografada, diretamente ao servidor do sistema FAZ:

  • Destino: https://api2.faz.adv.br
  • Proteção contra redirecionamento: a extensão usa redirect: "error", impedindo que os dados sejam reenviados a outro domínio em caso de redirecionamento.

Os dados não são enviados a nenhum outro destino, servidor ou terceiro.

5. Armazenamento

  • Na extensão: nada é armazenado. A extensão não grava o token ou qualquer dado no navegador, em disco, em localStorage, em cookies ou em qualquer outro local. Os dados existem apenas em memória durante a captura e o envio, e são descartados em seguida.
  • No sistema FAZ: o tratamento e o tempo de retenção dos dados no ambiente do FAZ seguem o serviço contratado, sendo usados apenas para manter a conexão com o GERID.

6. Compartilhamento com terceiros

Não compartilhamos, vendemos, alugamos ou transferimos os dados coletados a terceiros. Os dados trafegam apenas entre o navegador do usuário e o servidor do sistema FAZ.

7. Permissões solicitadas e justificativa

Permissão Por que é necessária
activeTab Verificar se a aba ativa é a página de tarefas do GERID e ler a sessão daquela aba, apenas quando o usuário clica em "Capturar e enviar".
scripting Executar, mediante clique do usuário, o script que lê o token ifs_auth na página do GERID.
https://atendimento.inss.gov.br/* Único site em que a extensão atua; é de onde a sessão do próprio usuário é lida.
https://api2.faz.adv.br/* Único destino para onde a sessão é enviada: o servidor do sistema FAZ.

A extensão não solicita nem utiliza a permissão cookies nem qualquer outra além dessas.

8. Controle do usuário

  • A extensão só age por ação explícita do usuário: clique em "Capturar e enviar".
  • O usuário pode remover a extensão do navegador a qualquer momento; como nada é armazenado localmente, a remoção não deixa dados residuais.

9. Segurança

  • Toda a transmissão ocorre por HTTPS, com credentials: "omit" e cache: "no-store".
  • A extensão não contém credenciais do servidor, chaves de API nem acesso a bancos de dados.
  • A extensão não exibe o token na interface e não registra o token em log.

10. Dados de menores

A extensão destina-se a usuários corporativos do sistema FAZ e não é direcionada a menores de idade, nem coleta dados de menores intencionalmente.

11. Alterações nesta política

Podemos atualizar esta política. Alterações relevantes serão publicadas nesta mesma página, com a data de "Última atualização" revisada.

12. Contato

Dúvidas sobre esta política ou sobre o tratamento de dados:

  • E-mail: privacidade@sedep.com.br
  • Empresa: Sedep Servico de Entrega de Despachos e Publicacoes LTDA
  • Endereço: Rua Da Paz, 17, Coworking, Centro, Campo Grande - MS, 79002-190
  • Site: https://faz.adv.br