Suporte Routing

Política de Privacidade — Suporte Routing

Última atualização: 9 de outubro de 2026.

1. Responsável e finalidade

Suporte Routing é uma ferramenta mantida por Kaique Castro para organizar a disponibilidade de apoio do Routing Tower. A extensão Chrome identifica o e-mail da sessão do SPX e permite registrar ou encerrar a disponibilidade no serviço https://routingtools.com.br. O site permite consultar contatos disponíveis e coberturas de supervisão. Esta ferramenta não se apresenta como produto oficial da Shopee ou do SeaTalk.

Contato para dúvidas, acesso, correção ou exclusão de dados: kaique.castro@shopee.com.

2. Dados utilizados pela extensão

A extensão trata o e-mail corporativo retornado pelo perfil do SPX; o estado de disponibilidade; o período escolhido; os horários de início, atualização e término; e a função cadastrada (analista ou supervisor). O serviço também registra o encerramento de períodos e a ordem de encaminhamento de suporte.

Para identificar o usuário, a extensão localiza uma aba de https://spx.shopee.com.br e consulta o perfil na própria origem do SPX. O navegador utiliza a sessão autenticada já existente. Se disponível, o token CSRF acessível à página é utilizado apenas nessa requisição ao SPX. A extensão não solicita a senha do SPX, não armazena esse token e não o envia ao Routing Tools. Cookies de sessão utilizados pelo navegador nessa consulta permanecem na comunicação com o SPX.

A consulta de abas é limitada ao SPX e serve para identificar a sessão e verificar se ela permanece aberta. Os endereços dessas abas e a resposta completa do perfil não são enviados ao Routing Tools nem armazenados pela extensão. Não há consulta ao histórico geral de navegação. A resposta do perfil é processada para extrair somente o e-mail.

A extensão não consulta pedidos, endereços de clientes, rotas ou informações de pagamento. Não utiliza anúncios, rastreadores publicitários ou código executável remoto.

3. Armazenamento e transmissão

No navegador, chrome.storage.local guarda o e-mail, o estado de disponibilidade e o horário de expiração. Esses dados locais não são sincronizados por esta extensão com a conta Google.

E-mail, ação de disponibilidade e duração escolhida são transmitidos por HTTPS a https://routingtools.com.br/api/presence. O servidor registra os dados necessários ao funcionamento e ao histórico. Enquanto a disponibilidade está ativa, a extensão envia atualizações periódicas. A disponibilidade termina pelo prazo escolhido ou pelo comando de saída. Sair da página ou interromper as atualizações não encerra antecipadamente o período.

O serviço utiliza infraestrutura de hospedagem Sites e Cloudflare para processar requisições e armazenar os registros. Os provedores de infraestrutura podem processar dados técnicos de conexão, como endereço IP, para entrega e segurança do serviço. O endereço IP também é utilizado de forma resumida por hash para limitar tentativas de acesso ao painel administrativo.

4. Visibilidade dos dados

A página de suporte é pública e pode ser acessada sem login. E-mails corporativos, nomes derivados do e-mail, função, períodos de disponibilidade e os últimos 100 períodos do histórico podem ser vistos por visitantes. E-mails cadastrados para cobertura de supervisão e seus suplentes também aparecem publicamente quando a cobertura está vigente. O limite de 100 itens exibidos não significa exclusão dos registros anteriores.

Ao ativar a disponibilidade, o usuário deve considerar essa visibilidade. Não inclua informações pessoais ou confidenciais nos campos de turno.

Os dados são usados para identificação, validação do cadastro, disponibilização de contatos, distribuição de solicitações, histórico operacional e segurança. Não são vendidos, usados para publicidade ou transferidos para finalidades alheias ao serviço. Não há envio automático de mensagens ao SeaTalk: a página apresenta um e-mail para que o solicitante faça o contato.

A página pública de horários exibe hubs, ciclos, nomes de responsáveis e lideranças, regiões e horários previstos de operação e expediente fornecidos no planejamento. Esses horários não confirmam presença, início ou conclusão reais no SPX. Staff IDs e e-mails da base de planejamento não são exibidos nessa página.

5. Dados do site e painel

O site também permite informar um e-mail e ativar a disponibilidade manualmente. O painel autorizado permite gerenciar o cadastro da equipe e registrar supervisor, turno, motivo de ausência, suplentes e data de término da cobertura.

O painel usa uma sessão com cookie HttpOnly, Secure e SameSite para manter o acesso. As senhas configuradas são verificadas por hash no servidor. O acesso de supervisores é limitado à cobertura de turnos; o acesso do administrador tem funções adicionais de gestão.

O painel também registra o vínculo de analistas aos líderes, os e-mails de contas administrativas e de supervisores e um histórico de alterações com autor, ação, registro afetado e horário. Esse histórico fica restrito aos administradores. No acesso compartilhado, o autor é identificado como “supervisores”, sem distinguir a pessoa que utilizou a conta. Senhas individuais são armazenadas como hashes com salt; senhas podem ser escolhidas pelo administrador ou geradas automaticamente. A senha gerada é apresentada ao administrador somente na criação ou redefinição. Desativar um acesso ou redefinir sua senha invalida as sessões individuais anteriores.

6. Retenção e controle

Os dados locais permanecem até a remoção da extensão ou limpeza de seus dados. Encerrar a disponibilidade impede novas atualizações desse período, mas não apaga seu histórico.

Os cadastros e registros do servidor permanecem até sua exclusão pelo responsável; não existe atualmente um prazo fixo de eliminação automática do histórico. A data de término da cobertura retira o card da página pública, mas não elimina o registro do painel. Remover um cadastro desabilita seu acesso ao serviço e não equivale à exclusão de todos os registros históricos.

O usuário pode solicitar acesso, correção, remoção do cadastro ou exclusão dos registros pelo e-mail kaique.castro@shopee.com. A solicitação será analisada com verificação de identidade e consideração de eventuais obrigações aplicáveis.

7. Permissões e uso limitado

storage: manter o e-mail e o estado local de disponibilidade.

scripting: executar uma consulta de perfil na aba do SPX usando a sessão existente.

alarms: atualizar periodicamente a presença e verificar sua continuidade.

Acesso a spx.shopee.com.br: identificar o e-mail da sessão e verificar a presença da aba.

Acesso a routingtools.com.br: enviar e consultar a disponibilidade no serviço.

O uso dos dados obtidos pelas APIs do Chrome respeita a Política de Dados do Usuário da Chrome Web Store, incluindo os requisitos de Uso Limitado. O tratamento se restringe às funcionalidades descritas nesta política.

8. Acompanhamento ROFI

A prévia ROFI ADM consulta somente a aba ROFI_3.0 de uma planilha Google Sheets acessível à conta autorizada do supervisor. A exportação é processada para extrair apenas hub, ciclo, data de expedição, e-mail do analista, início, fim, duração e identificador do registro. Os demais campos são descartados e não são enviados ao Routing Tools. A senha e a sessão do Google não são enviadas ao serviço.

Os metadados operacionais são enviados por HTTPS ao Routing Tools com autenticação individual. O supervisor consulta somente os hubs vinculados à sua liderança na base de operações; gerência e administradores consultam todas as equipes. O login compartilhado não acessa esses dados. Ausência de registro gera um aviso de atenção, não uma confirmação de atraso. Notificações opcionais do navegador funcionam enquanto o painel estiver aberto.

O token da coleta é mantido em chrome.storage.session, expira em até 8 horas e é perdido ao reiniciar o navegador. A senha do painel não é armazenada na extensão. Configurações e o resumo da última coleta ficam em chrome.storage.local. A extensão lê os últimos 7 dias da equipe escolhida; a nova coleta substitui o recorte anterior dessa equipe no servidor. Se a coleta parar, o último recorte permanece até nova coleta ou exclusão pelo responsável. A prévia exige acesso a docs.google.com e aos destinos de exportação googleusercontent.com; não altera a planilha.

Supervisores e administradores podem registrar confirmações de início ou conclusão por hub, ciclo e data, com observação e e-mail de quem assumiu uma cobertura. Essas confirmações são armazenadas separadamente da fonte ROFI, com autor e horário, e ficam disponíveis à liderança responsável, gerência e administradores. Novas coletas não apagam as confirmações. Removê-las restaura a leitura da fonte, mantendo o histórico de alterações.

9. Atualizações

Mudanças relevantes nesta política serão publicadas nesta página com nova data de atualização. Se houver nova coleta ou finalidade, a extensão e suas informações de publicação deverão ser atualizadas para refletir a mudança antes de seu uso.

Voltar para suporte