Política pública
Política de Privacidade do Lab Agent
1. Escopo e finalidade
Esta política descreve como a extensão Chrome Lab Agent trata dados para sua finalidade única: capturar, normalizar, exibir e permitir a cópia de resultados de exames laboratoriais presentes na página ou no PDF ativo.
O Lab Agent é independente. Não é afiliado, endossado ou operado por laboratórios, sistemas de prontuário, Google Chrome, OpenRouter ou provedores de modelos.
2. Dados tratados
- Conteúdo do site e do PDF: texto visível do laudo ativo, incluindo nomes de exames, valores, unidades, referências e datas.
- Informações de saúde: resultados laboratoriais e informações clínicas presentes no laudo.
- Informações potencialmente identificáveis: o texto bruto pode conter nome, CPF, CNS, RG, telefone, identificadores e dados de profissionais. A extensão aplica sanitização antes de IA, snapshots e memória, mas nenhum sanitizador automático garante remoção perfeita de toda forma de identificação.
- Informação de autenticação: a chave de API inserida pelo usuário para o servidor de IA. Ela fica em
chrome.storage.locale é enviada apenas ao endpoint configurado para autenticar requisições acionadas pelo usuário. - Configurações e estado local: modelo, preferências de apresentação, domínio normalizado, geometria do painel, cache sanitizado, patches aprovados, revisões e fixtures sanitizadas.
- Mensagem de reparo: o texto digitado pelo usuário ao solicitar uma correção do extrator.
3. Como os dados são usados
- Extrair e formatar exames no navegador.
- Renderizar com segurança o relatório e copiá-lo somente após comando explícito.
- Evitar chamadas repetidas por meio de cache local sanitizado.
- Quando solicitado, obter de um modelo um
LabReportDocumentestruturado ou uma proposta limitada de reparo do userscript. - Testar localmente propostas de reparo contra a página atual e fixtures sanitizadas antes de permitir aprovação.
Os dados não são usados para publicidade, perfil comercial, venda, crédito, empréstimo ou qualquer finalidade não relacionada ao extrator.
4. Transmissão e terceiros
A extensão não transmite laudos automaticamente. A transmissão ocorre somente quando o usuário aciona o modo IA ou solicita um reparo por IA e existe uma chave configurada.
Nesses fluxos, o Lab Agent envia por HTTPS ao servidor configurado:
- a captura sanitizada da página ou do PDF, que ainda contém datas e resultados de saúde;
- instruções e schema de formatação; e
- no reparo, a mensagem do usuário e a fonte efetiva numerada do extrator.
O padrão é OpenRouter. O servidor configurado e o provedor do modelo processam esses dados segundo seus próprios termos e políticas. O usuário deve escolher uma configuração compatível com suas autorizações e obrigações aplicáveis.
A versão atual não envia laudos, patches ou telemetria ao backend Cloudflare do desenvolvedor e não contém analytics. A futura contribuição voluntária de patches exigirá nova divulgação no produto e consentimento separado antes de ser habilitada.
5. Código de reparo e sandbox
No fluxo opcional de reparo, o modelo pode retornar edições estruturadas SEARCH/REPLACE. A extensão empacotada valida localmente a revisão, os limites e a aplicação exata, gera o diff e executa a candidata somente na página sandbox declarada no Manifest V3. O sandbox não possui acesso às APIs privilegiadas da extensão, bloqueia rede e é descartado após cada execução. Nenhum candidato é ativado sem aprovação explícita do usuário.
A extensão não carrega arquivos JavaScript remotos, imports remotos ou bibliotecas externas em páginas privilegiadas.
6. Armazenamento, retenção e exclusão
- O cache AI-first mantém localmente até 12 registros sanitizados, juntamente com documento estruturado, domínio, hashes, modelo, datas técnicas e uso.
- O estado do userscript pode manter por domínio o patch aprovado, até 10 revisões e até 12 fixtures sanitizadas.
- A chave e as preferências permanecem no armazenamento local até serem substituídas, apagadas pelos controles do Chrome ou removidas com os dados da extensão.
- O clipboard é escrito somente após clique em copiar; a extensão não lê o conteúdo existente do clipboard.
- Dados transmitidos ao servidor de IA ficam sujeitos à retenção do servidor e do provedor do modelo escolhidos pelo usuário.
O usuário pode apagar dados locais pelas configurações do Chrome, desinstalar a extensão e, para patches de domínio, usar “Usar versão do desenvolvedor”. Esse reset remove patch e revisões pessoais do domínio, mas preserva fixtures sanitizadas usadas para regressão.
7. Segurança
Requisições de IA exigem HTTPS. O conteúdo é sanitizado antes de cruzar a fronteira de IA ou persistência, textos renderizados são escapados e o código candidato permanece isolado. Mesmo assim, nenhuma medida elimina todos os riscos. Não use o recurso de IA quando não houver autorização para enviar os resultados ao provedor configurado.
8. Limited Use
O uso de informações recebidas das APIs do Google seguirá a Política de Dados do Usuário da Chrome Web Store, incluindo os requisitos de Limited Use. O Lab Agent não vende dados, não os transfere para publicidade ou corretores de dados, não os usa para finalidade alheia ao extrator e não os usa para determinar crédito ou conceder empréstimos.
9. Alterações e contato
Mudanças materiais nesta política serão publicadas nesta página e, quando alterarem práticas de dados, também serão divulgadas na interface antes do novo tratamento.
Para suporte, solicitações de privacidade ou dúvidas, use a página pública de suporte e o canal de suporte do item na Chrome Web Store.
English summary
Lab Agent processes the active laboratory report to extract and format results. Deterministic extraction runs locally. When the user explicitly invokes AI extraction or AI-assisted repair, sanitized report text—still containing dates and health results—is sent over HTTPS to the AI endpoint configured by the user. The API key and sanitized caches are stored locally in Chrome. The extension has no analytics, does not sell data, and does not currently send reports or patches to the developer's Cloudflare backend. AI-assisted code proposals are validated locally, executed only inside a network-blocked Manifest V3 sandbox, and require explicit user approval before activation.