Seus dados de atendimento, tratados como se fossem nossos
O Wootdesk guarda conversas de clientes — o tipo de dado que não admite descuido. Esta página explica onde eles ficam, quem consegue acessá-los e como você exerce seus direitos sob o GDPR e a LGPD.
Última atualização: 26 de agosto de 2026
Onde os dados ficam
A aplicação e o banco de dados rodam em servidores dedicados na União Europeia. Nada é replicado para fora do bloco sem uma base legal, e o tráfego entre o seu navegador e a plataforma trafega exclusivamente por HTTPS com TLS.
- Infraestrutura hospedada em território da União Europeia
- Conexões forçadas para HTTPS, sem downgrade para texto puro
- Banco de dados isolado da internet pública, acessível só pela aplicação
- Backups regulares do banco, mantidos na mesma região
Como o acesso é controlado
Boa parte do risco em SaaS não está no servidor e sim na porta da frente. É onde concentramos o cuidado.
- Senhas guardadas com hash bcrypt — ninguém, nem nós, lê a sua senha
- Sessões em cookies HttpOnly e Secure, com escopo de host fixado
- Tokens de renovação guardados apenas como hash SHA-256
- CAPTCHA (Cloudflare Turnstile) no login e no cadastro
- Limite de tentativas por IP; sem o serviço de limite no ar, a requisição é recusada
- Content-Security-Policy com nonce por requisição, sem scripts inline soltos
Seus direitos (GDPR e LGPD)
Você é o controlador dos dados que coloca no Wootdesk; nós somos operadores. Qualquer um destes pedidos é atendido em até 30 dias, sem custo:
Acesso
Receber uma cópia dos dados pessoais que tratamos por sua conta.
Correção
Corrigir dado incompleto, inexato ou desatualizado.
Exclusão
Apagar definitivamente os dados quando não houver obrigação legal de mantê-los.
Portabilidade
Exportar suas conversas e contatos em formato legível por máquina.
Oposição
Opor-se a um tratamento específico ou revogar um consentimento dado.
Informação
Saber com quem compartilhamos dados e por qual motivo.
Subprocessadores
Terceiros que tratam dados para viabilizar o serviço. Mudanças nesta lista são comunicadas antes de entrar em vigor.
| Serviço | Para quê | Dados |
|---|---|---|
| Asaas | Cobrança e emissão de notas | Nome, e-mail, CPF/CNPJ e dados de pagamento |
| WhatsApp Business API (Meta) | Envio e recebimento de mensagens | Conteúdo das conversas do canal WhatsApp |
| Cloudflare | CAPTCHA e proteção contra abuso | Endereço IP e sinais do navegador |
| Google Analytics 4 | Métricas de uso do site institucional | Dados de navegação pseudonimizados |
| Meta Pixel | Medição de campanhas do site institucional | Dados de navegação pseudonimizados |
Retenção e encerramento
Enquanto a conta estiver ativa, os dados ficam disponíveis para o seu time. Ao encerrar, você pode pedir a exclusão definitiva e nós concluímos em até 30 dias — salvo o que a legislação fiscal obrigar a guardar (registros de cobrança).
Acordo de tratamento de dados (DPA)
Disponibilizamos um DPA para clientes que precisam formalizar o tratamento sob o GDPR. Peça pelo canal de privacidade e enviamos a minuta.
O que ainda não temos
Preferimos dizer isto na página do que deixar você descobrir depois: o Wootdesk ainda não possui certificação ISO 27001 nem relatório SOC 2. Se o seu processo de compra exige um desses, fale com a gente antes de assinar para avaliarmos alternativas de comprovação.
Canal de privacidade
Dúvidas, pedidos de titular e incidentes de segurança vão para o mesmo endereço, monitorado em dias úteis:
contato@wootdesk.com.brEncontrou uma vulnerabilidade?
Escreva para o mesmo endereço com os passos de reprodução. Não tomamos medida legal contra quem reporta de boa-fé e nos dá tempo para corrigir antes de divulgar.
Comece sem cartão de crédito
Crie a conta, conecte um canal e veja a plataforma funcionando com os seus próprios dados.