Política de Privacidade

Keep Copilot · por Keep Consultoria — Última atualização: 24 de setembro de 2026.

O Keep Copilot é uma extensão para o navegador Chrome, desenvolvida pela Keep Consultoria, que auxilia os consultores de SAP Business One da Keep respondendo perguntas com citações a partir de uma base de conhecimento. Esta política descreve quais dados a extensão, o console web e o servidor MCP do Keep Copilot tratam, com que finalidade e como são protegidos.

1. Escopo de atuação

Por padrão, a extensão não tem acesso a nenhum site: ela não lê, coleta ou monitora abas, páginas, seu histórico de navegação ou sua atividade no navegador, e não captura imagens da tela. O painel lateral conversa apenas com o backend da Keep.

Há duas exceções, ambas acionadas por um clique do usuário. A função Documentação SAP, restrita a administradores e curadores, pede ao Chrome acesso a https://me.sap.com/* e https://userapps.support.sap.com/* para listar e baixar notas SAP com a sessão do próprio usuário no SAP for Me. Na aba Chamados, o botão “Usar chamado desta aba” pede acesso a https://atendimento.keepconsultoria.com.br/* e https://*.movidesk.com/* apenas para ler o endereço da aba ativa e identificar o número do chamado. Veja a página de Permissões e restrições para o detalhamento técnico.

2. Dados que tratamos

CategoriaO que éFinalidade
Conta e autenticaçãoE-mail corporativo (@keepconsultoria.com.br) e identificador de usuário, via Supabase Auth.Login e controle de acesso por papel (consultor; administrador e curador definidos por allowlist).
PerguntasO texto que você digita no painel (Perguntar) e, se você optar por anexar, uma imagem (print de erro) enviada junto com a pergunta.Gerar respostas com citação. A imagem anexada serve apenas à pergunta em que foi enviada e não é armazenada no servidor.
Feedback e interaçõesAvaliações (👍/👎) e pares pergunta/resposta.Medir qualidade e, mediante curadoria humana, melhorar a base de conhecimento.
Chamados (Movidesk)O número do chamado que o consultor informa ou que está aberto na aba ativa, e o conteúdo desse chamado lido no Movidesk pelo backend da Keep.Mostrar o chamado e sugerir casos resolvidos parecidos na base. O conteúdo é mantido em cache por poucos minutos e nada é escrito no Movidesk.
Documentação SAP (admin/curador)Notas SAP de SAP Business One listadas na busca do SAP for Me informada pelo administrador e os respectivos PDFs.Indexar as notas na base de conhecimento. A sessão do SAP for Me é usada dentro do navegador do usuário; credenciais e cookies do SAP não são enviados à Keep.
Configurações locaisPreferências de interface, idioma, sessão de login e progresso da atualização de Documentação SAP.Guardadas no armazenamento local do navegador (storage).
A extensão não coleta dados para publicidade, não usa ferramentas de analytics de terceiros, não cria perfis de comportamento e não vende dados pessoais.

Conteúdo da base de conhecimento

A base consultada pelas respostas reúne três tipos de fonte:

  • Notas SAP de SAP Business One (componentes SBO-*);
  • Chamados de suporte já resolvidos da própria Keep (Movidesk), no formato “solicitação do cliente → resolução do técnico”. Antes de entrar na base, e-mails, telefones e CPF/CNPJ são removidos, e nomes de pessoas nunca são incluídos — a base registra apenas o nome da empresa cliente;
  • Artigos públicos de bases de conhecimento de parceiros de add-ons (Invent Software, Grupo Skill).

3. Como usamos os dados

Os dados são usados apenas para:

  • autenticar você e aplicar o controle de acesso por papel;
  • responder perguntas fundamentadas na base (recuperação + geração), sempre com a citação da fonte — sem fonte, o sistema recusa;
  • manter a base de conhecimento atualizada (ingestão de notas SAP, chamados e artigos) e permitir a curadoria humana, como retirar ou restaurar itens pelo console;
  • melhorar a qualidade das respostas a partir do feedback.

4. Compartilhamento e subprocessadores

Para operar, o serviço envia dados aos seguintes provedores, que atuam como subprocessadores:

ProvedorPapelDados
SupabaseBackend (banco Postgres, autenticação, storage, funções), na região São Paulo (sa-east-1).Conta, perguntas/respostas, feedback, documentos da base.
Anthropic (Claude)Geração de texto (respostas).A pergunta, a imagem anexada (se houver) e os trechos da base recuperados para respondê-la.
Voyage AIGeração de embeddings para busca semântica.Trechos de texto a serem indexados/consultados.
As chaves de API dos modelos ficam exclusivamente no servidor — nunca são embarcadas na extensão. O navegador usa apenas a chave pública (anon), protegida por Row-Level Security.

Console web e MCP

O console em keep-copilot.vercel.app/console usa a mesma conta Keep e as mesmas regras de acesso. O servidor MCP (https://keep-copilot.vercel.app/api/mcp) permite que você conecte a base ao seu assistente (por exemplo, Claude ou ChatGPT) via OAuth com a sua conta Keep: o assistente age com as suas permissões, e o conteúdo que ele consulta passa a ser tratado também pelo provedor desse assistente, conforme a política dele.

5. Segurança

  • Acesso por papel com Row-Level Security (RLS) no banco;
  • login restrito a e-mails corporativos da Keep; funções de administração e curadoria restritas a uma allowlist;
  • remoção de dados de contato e documentos (e-mails, telefones, CPF/CNPJ) dos chamados antes da indexação;
  • todo o código da extensão vai no pacote (sem código remoto), transporte cifrado (HTTPS) e nenhuma chave sensível no cliente.

6. Retenção

A conta é mantida enquanto o usuário tiver vínculo ativo com a Keep Consultoria e é removida após o desligamento. Perguntas, respostas e avaliações são mantidas por até 12 meses para medir e melhorar a qualidade, salvo obrigação legal de guarda. A imagem anexada a uma pergunta não é armazenada. A exclusão antecipada pode ser solicitada pelo canal de contato abaixo.

7. Seus direitos

Você pode solicitar acesso, correção ou exclusão dos seus dados pessoais, bem como esclarecimentos sobre este tratamento, pelo canal de contato abaixo. Atendemos às legislações aplicáveis de proteção de dados (incluindo a LGPD).

8. Não afiliação à SAP

Este é um produto independente da Keep Consultoria. Não é afiliado, patrocinado nem endossado pela SAP SE. SAP e SAP Business One são marcas registradas da SAP SE.

9. Alterações

Podemos atualizar esta política. Mudanças relevantes serão indicadas pela data de “última atualização” no topo desta página.

10. Contato

Dúvidas ou solicitações sobre privacidade: privacidade@keepconsultoria.com.br (Keep Consultoria).