SEGURANÇA E PRIVACIDADE

Seus dados de atendimento, tratados como se fossem nossos

O Wootdesk guarda conversas de clientes — o tipo de dado que não admite descuido. Esta página explica onde eles ficam, quem consegue acessá-los e como você exerce seus direitos sob o GDPR e a LGPD.

Última atualização: 26 de agosto de 2026

Servidores na União Europeia
Tráfego sempre em HTTPS/TLS
Senhas com hash bcrypt
GDPR e LGPD atendidos

Onde os dados ficam

A aplicação e o banco de dados rodam em servidores dedicados na União Europeia. Nada é replicado para fora do bloco sem uma base legal, e o tráfego entre o seu navegador e a plataforma trafega exclusivamente por HTTPS com TLS.

  • Infraestrutura hospedada em território da União Europeia
  • Conexões forçadas para HTTPS, sem downgrade para texto puro
  • Banco de dados isolado da internet pública, acessível só pela aplicação
  • Backups regulares do banco, mantidos na mesma região

Como o acesso é controlado

Boa parte do risco em SaaS não está no servidor e sim na porta da frente. É onde concentramos o cuidado.

  • Senhas guardadas com hash bcrypt — ninguém, nem nós, lê a sua senha
  • Sessões em cookies HttpOnly e Secure, com escopo de host fixado
  • Tokens de renovação guardados apenas como hash SHA-256
  • CAPTCHA (Cloudflare Turnstile) no login e no cadastro
  • Limite de tentativas por IP; sem o serviço de limite no ar, a requisição é recusada
  • Content-Security-Policy com nonce por requisição, sem scripts inline soltos

Seus direitos (GDPR e LGPD)

Você é o controlador dos dados que coloca no Wootdesk; nós somos operadores. Qualquer um destes pedidos é atendido em até 30 dias, sem custo:

Acesso

Receber uma cópia dos dados pessoais que tratamos por sua conta.

Correção

Corrigir dado incompleto, inexato ou desatualizado.

Exclusão

Apagar definitivamente os dados quando não houver obrigação legal de mantê-los.

Portabilidade

Exportar suas conversas e contatos em formato legível por máquina.

Oposição

Opor-se a um tratamento específico ou revogar um consentimento dado.

Informação

Saber com quem compartilhamos dados e por qual motivo.

Subprocessadores

Terceiros que tratam dados para viabilizar o serviço. Mudanças nesta lista são comunicadas antes de entrar em vigor.

ServiçoPara quêDados
AsaasCobrança e emissão de notasNome, e-mail, CPF/CNPJ e dados de pagamento
WhatsApp Business API (Meta)Envio e recebimento de mensagensConteúdo das conversas do canal WhatsApp
CloudflareCAPTCHA e proteção contra abusoEndereço IP e sinais do navegador
Google Analytics 4Métricas de uso do site institucionalDados de navegação pseudonimizados
Meta PixelMedição de campanhas do site institucionalDados de navegação pseudonimizados

Retenção e encerramento

Enquanto a conta estiver ativa, os dados ficam disponíveis para o seu time. Ao encerrar, você pode pedir a exclusão definitiva e nós concluímos em até 30 dias — salvo o que a legislação fiscal obrigar a guardar (registros de cobrança).

Acordo de tratamento de dados (DPA)

Disponibilizamos um DPA para clientes que precisam formalizar o tratamento sob o GDPR. Peça pelo canal de privacidade e enviamos a minuta.

O que ainda não temos

Preferimos dizer isto na página do que deixar você descobrir depois: o Wootdesk ainda não possui certificação ISO 27001 nem relatório SOC 2. Se o seu processo de compra exige um desses, fale com a gente antes de assinar para avaliarmos alternativas de comprovação.

Canal de privacidade

Dúvidas, pedidos de titular e incidentes de segurança vão para o mesmo endereço, monitorado em dias úteis:

contato@wootdesk.com.br

Encontrou uma vulnerabilidade?

Escreva para o mesmo endereço com os passos de reprodução. Não tomamos medida legal contra quem reporta de boa-fé e nos dá tempo para corrigir antes de divulgar.

Comece sem cartão de crédito

Crie a conta, conecte um canal e veja a plataforma funcionando com os seus próprios dados.