SEGURIDAD Y PRIVACIDAD

Tus datos de atención, tratados como si fueran nuestros

Wootdesk guarda conversaciones de clientes: el tipo de dato que no admite descuidos. Esta página explica dónde viven, quién puede acceder a ellos y cómo ejerces tus derechos bajo el GDPR.

Última actualización: 26 de agosto de 2026

Servidores en la Unión Europea
Todo el tráfico por HTTPS/TLS
Contraseñas con hash bcrypt
Conforme al GDPR y la LGPD

Dónde viven los datos

La aplicación y la base de datos corren en servidores dedicados dentro de la Unión Europea. Nada se replica fuera del bloque sin una base legal, y el tráfico entre tu navegador y la plataforma viaja siempre por HTTPS con TLS.

  • Infraestructura alojada en territorio de la Unión Europea
  • Conexiones forzadas a HTTPS, sin caída a texto plano
  • Base de datos cerrada a la internet pública, accesible solo por la aplicación
  • Copias de seguridad periódicas, guardadas en la misma región

Cómo se controla el acceso

Buena parte del riesgo en SaaS no está en el servidor sino en la puerta de entrada. Ahí ponemos el cuidado.

  • Contraseñas guardadas como hash bcrypt: nadie, ni nosotros, lee la tuya
  • Sesiones en cookies HttpOnly y Secure, con alcance de host fijado
  • Tokens de renovación guardados solo como hash SHA-256
  • CAPTCHA (Cloudflare Turnstile) en el inicio de sesión y el registro
  • Límite de intentos por IP; si el limitador se cae, la petición se rechaza
  • Content-Security-Policy con nonce por petición, sin scripts en línea sueltos

Tus derechos (GDPR y LGPD)

Tú eres el responsable de los datos que pones en Wootdesk; nosotros somos el encargado del tratamiento. Cualquiera de estas solicitudes se atiende en un plazo de 30 días, sin costo:

Acceso

Recibir una copia de los datos personales que tratamos por tu cuenta.

Rectificación

Corregir datos incompletos, inexactos o desactualizados.

Supresión

Borrar los datos de forma definitiva cuando ninguna obligación legal exija conservarlos.

Portabilidad

Exportar tus conversaciones y contactos en un formato legible por máquina.

Oposición

Oponerte a un tratamiento concreto o retirar un consentimiento dado.

Transparencia

Saber con quién compartimos datos y por qué motivo.

Subencargados

Terceros que tratan datos para que el servicio funcione. Los cambios en esta lista se comunican antes de entrar en vigor.

ServicioPara quéDatos
AsaasCobro y facturaciónNombre, correo, identificación fiscal y datos de pago
WhatsApp Business API (Meta)Envío y recepción de mensajesContenido de las conversaciones del canal WhatsApp
CloudflareCAPTCHA y protección contra abusoDirección IP y señales del navegador
Google Analytics 4Métricas de uso del sitio institucionalDatos de navegación seudonimizados
Meta PixelMedición de campañas del sitio institucionalDatos de navegación seudonimizados

Conservación y cierre de cuenta

Mientras la cuenta esté activa, los datos siguen disponibles para tu equipo. Al cerrarla puedes pedir la eliminación definitiva y la completamos en un plazo de 30 días, salvo lo que la ley fiscal obligue a conservar (registros de cobro).

Acuerdo de tratamiento de datos (DPA)

Ofrecemos un DPA para clientes que necesitan formalizar el tratamiento bajo el GDPR. Pídelo por el canal de privacidad y te enviamos el borrador.

Lo que todavía no tenemos

Preferimos decirlo aquí que dejar que lo descubras después: Wootdesk aún no cuenta con certificación ISO 27001 ni informe SOC 2. Si tu proceso de compra exige alguno, háblanos antes de firmar para evaluar otras formas de darte garantías.

Canal de privacidad

Dudas, solicitudes de titulares e incidentes de seguridad van al mismo correo, atendido en días hábiles:

contato@wootdesk.com.br

¿Encontraste una vulnerabilidad?

Escribe al mismo correo con los pasos de reproducción. No tomamos acciones legales contra quien reporta de buena fe y nos da tiempo de corregir antes de divulgar.

Empieza sin tarjeta de crédito

Crea la cuenta, conecta un canal y ve la plataforma funcionando con tus propios datos.