Política pública

Política de Privacidade do Lab Agent

Vigência: 25 de julho de 2026 · Última atualização: 25 de julho de 2026

Resumo: o Lab Agent processa o laudo ativo para extrair e formatar exames. O modo determinístico roda localmente. Quando o usuário aciona IA ou reparo por IA, uma captura sanitizada — ainda contendo datas e resultados de saúde — é enviada ao servidor HTTPS configurado pelo próprio usuário.

1. Escopo e finalidade

Esta política descreve como a extensão Chrome Lab Agent trata dados para sua finalidade única: capturar, normalizar, exibir e permitir a cópia de resultados de exames laboratoriais presentes na página ou no PDF ativo.

O Lab Agent é independente. Não é afiliado, endossado ou operado por laboratórios, sistemas de prontuário, Google Chrome, OpenRouter ou provedores de modelos.

2. Dados tratados

3. Como os dados são usados

Os dados não são usados para publicidade, perfil comercial, venda, crédito, empréstimo ou qualquer finalidade não relacionada ao extrator.

4. Transmissão e terceiros

A extensão não transmite laudos automaticamente. A transmissão ocorre somente quando o usuário aciona o modo IA ou solicita um reparo por IA e existe uma chave configurada.

Nesses fluxos, o Lab Agent envia por HTTPS ao servidor configurado:

O padrão é OpenRouter. O servidor configurado e o provedor do modelo processam esses dados segundo seus próprios termos e políticas. O usuário deve escolher uma configuração compatível com suas autorizações e obrigações aplicáveis.

A versão atual não envia laudos, patches ou telemetria ao backend Cloudflare do desenvolvedor e não contém analytics. A futura contribuição voluntária de patches exigirá nova divulgação no produto e consentimento separado antes de ser habilitada.

5. Código de reparo e sandbox

No fluxo opcional de reparo, o modelo pode retornar edições estruturadas SEARCH/REPLACE. A extensão empacotada valida localmente a revisão, os limites e a aplicação exata, gera o diff e executa a candidata somente na página sandbox declarada no Manifest V3. O sandbox não possui acesso às APIs privilegiadas da extensão, bloqueia rede e é descartado após cada execução. Nenhum candidato é ativado sem aprovação explícita do usuário.

A extensão não carrega arquivos JavaScript remotos, imports remotos ou bibliotecas externas em páginas privilegiadas.

6. Armazenamento, retenção e exclusão

O usuário pode apagar dados locais pelas configurações do Chrome, desinstalar a extensão e, para patches de domínio, usar “Usar versão do desenvolvedor”. Esse reset remove patch e revisões pessoais do domínio, mas preserva fixtures sanitizadas usadas para regressão.

7. Segurança

Requisições de IA exigem HTTPS. O conteúdo é sanitizado antes de cruzar a fronteira de IA ou persistência, textos renderizados são escapados e o código candidato permanece isolado. Mesmo assim, nenhuma medida elimina todos os riscos. Não use o recurso de IA quando não houver autorização para enviar os resultados ao provedor configurado.

8. Limited Use

O uso de informações recebidas das APIs do Google seguirá a Política de Dados do Usuário da Chrome Web Store, incluindo os requisitos de Limited Use. O Lab Agent não vende dados, não os transfere para publicidade ou corretores de dados, não os usa para finalidade alheia ao extrator e não os usa para determinar crédito ou conceder empréstimos.

9. Alterações e contato

Mudanças materiais nesta política serão publicadas nesta página e, quando alterarem práticas de dados, também serão divulgadas na interface antes do novo tratamento.

Para suporte, solicitações de privacidade ou dúvidas, use a página pública de suporte e o canal de suporte do item na Chrome Web Store.

English summary

Lab Agent processes the active laboratory report to extract and format results. Deterministic extraction runs locally. When the user explicitly invokes AI extraction or AI-assisted repair, sanitized report text—still containing dates and health results—is sent over HTTPS to the AI endpoint configured by the user. The API key and sanitized caches are stored locally in Chrome. The extension has no analytics, does not sell data, and does not currently send reports or patches to the developer's Cloudflare backend. AI-assisted code proposals are validated locally, executed only inside a network-blocked Manifest V3 sandbox, and require explicit user approval before activation.