Política de Privacidade

Última atualização: 23 de abril de 2026

1. Introdução

O Deskwoot ("nós", "nosso") está comprometido com a proteção da sua privacidade. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos suas informações ao usar nossa plataforma de atendimento ao cliente ("Serviço"). Ao usar o Serviço, você consente com as práticas de dados descritas nesta política.

2. Informações que Coletamos

Coletamos os seguintes tipos de informações: Informações da Conta: ao se cadastrar, coletamos seu nome, e-mail, senha e dados da organização. Dados do Cliente: dados que você ou seus clientes enviam pelo Serviço, incluindo mensagens, informações de contato, notas e histórico de conversas. Dados de Uso: coletamos automaticamente informações sobre como você interage com o Serviço, incluindo páginas visitadas, recursos usados, tipo de navegador, informações do dispositivo, endereço IP e horários. Dados de Integração: ao conectar serviços de terceiros (como Shopify, Stripe, WhatsApp ou Slack), recebemos dados desses serviços conforme autorizado por você, como nomes de clientes, e-mails, telefones, histórico de pedidos e informações de pagamento. Dados Analíticos: usamos Google Analytics, Google Tag Manager e PostHog para coletar dados agregados de uso a fim de entender como visitantes e usuários autenticados interagem com o Serviço. Isso pode incluir visualizações de página, cliques, duração da sessão, fontes de tráfego, informações do dispositivo e localização geográfica geral. O PostHog também é usado para session replay apenas em superfícies autenticadas do dashboard (ver seção 10). Cookies: usamos cookies essenciais necessários ao funcionamento do Serviço. Cookies de análise são usados apenas com seu consentimento quando exigido pela lei aplicável.

3. Como Usamos Suas Informações

Usamos suas informações para: (a) fornecer, manter e melhorar o Serviço; (b) processar transações e enviar informações relacionadas; (c) enviar avisos técnicos, atualizações e mensagens de suporte; (d) responder a seus comentários, perguntas e solicitações; (e) monitorar e analisar tendências de uso para aprimorar a experiência; (f) detectar, investigar e prevenir atividades fraudulentas ou não autorizadas; (g) cumprir obrigações legais.

4. Compartilhamento e Divulgação de Dados

Não vendemos seus dados pessoais. Podemos compartilhar suas informações com: (a) provedores de serviço que nos ajudam a operar o Serviço (hospedagem, e-mail, processamento de pagamentos, análise); (b) integrações de terceiros que você conectar explicitamente (Shopify, Stripe, etc.); (c) autoridades policiais ou regulatórias quando exigido por lei; (d) entidade sucessora em caso de fusão, aquisição ou venda de ativos.

5. Armazenamento e Segurança de Dados

Seus dados são armazenados em servidores seguros. Implementamos medidas técnicas e organizacionais apropriadas para proteger suas informações contra acesso, alteração, divulgação ou destruição não autorizados. No entanto, nenhum método de transmissão pela Internet ou armazenamento eletrônico é 100% seguro, e não podemos garantir segurança absoluta.

6. Retenção de Dados

Mantemos seus dados pessoais enquanto sua conta estiver ativa ou conforme necessário para fornecer o Serviço. Após a exclusão da conta, excluiremos ou anonimizaremos seus dados em até 90 dias, exceto quando a retenção for exigida por lei. Dados de conversas e interações com clientes são mantidos conforme as configurações da sua conta.

7. Seus Direitos (GDPR)

Se você estiver localizado no Espaço Econômico Europeu (EEE), você tem os seguintes direitos sob o Regulamento Geral de Proteção de Dados (GDPR): Direito de Acesso: você pode solicitar uma cópia dos dados pessoais que mantemos sobre você. Direito de Retificação: você pode solicitar a correção de dados imprecisos ou incompletos. Direito ao Apagamento: você pode solicitar a exclusão de seus dados pessoais. Direito de Restringir o Processamento: você pode solicitar que limitemos como usamos seus dados. Direito à Portabilidade dos Dados: você pode solicitar seus dados em formato estruturado e legível por máquina. Direito de Oposição: você pode se opor ao processamento de seus dados para determinados fins. Direito de Retirar o Consentimento: quando o processamento for baseado em consentimento, você pode retirá-lo a qualquer momento. Para exercer estes direitos, entre em contato em hello@deskwoot.com. Responderemos em até 30 dias.

8. Transferências Internacionais de Dados

Seus dados podem ser transferidos e processados em países fora do EEE. Quando isso ocorrer, garantimos que salvaguardas apropriadas estão em vigor, como Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia, para proteger seus dados de acordo com a lei aplicável.

9. Serviços de Terceiros

O Serviço integra-se com plataformas de terceiros. Quando você conecta uma integração, dados podem fluir entre o Deskwoot e o serviço de terceiros. Cada serviço de terceiros tem sua própria política de privacidade, e recomendamos que você as revise. Não somos responsáveis pelas práticas de privacidade de serviços de terceiros.

9a. Processamento por IA e Compromisso de Não-Treinamento

Quando você usa o bot de IA do Deskwoot, o conteúdo das conversas com clientes é enviado a provedores de IA (Anthropic ou OpenAI) para inferência. Confirmamos por escrito por meio de nosso DPA e dos DPAs de nossos fornecedores que os dados de conversas nunca são usados para treinar modelos de IA do Deskwoot, da Anthropic ou da OpenAI. Apenas inferência. Opção bring-your-own-key: todo plano pago suporta a configuração de sua própria chave de API Anthropic ou OpenAI nas configurações do bot. Quando você faz isso, seus prompts e dados de clientes são roteados diretamente do seu tenant para o provedor escolhido. O Deskwoot não persiste esses prompts e eles nunca passam por qualquer pipeline de inferência compartilhado. Verificação de identidade antes do acesso a PII: antes que nosso bot de IA compartilhe pedido, endereço ou qualquer dado pessoal de um cliente, a conversa deve ter identidade verificada. Para e-mail e WhatsApp, isso acontece implicitamente quando o remetente corresponde ao contato registrado. Para chat ao vivo, enviamos ao cliente um magic-link por e-mail que ele clica para verificar dentro de 15 minutos. Rastreamento de pedido nível 1 por número do pedido mais código postal é permitido antes da verificação completa, mas nunca revela dados pessoais, apenas o status de envio.

10. Análise e Rastreamento

Usamos Google Analytics 4 (GA4) e Google Tag Manager para entender como os visitantes usam nosso site e melhorar o Serviço. Nosso ID de propriedade GA4 é G-EBYJ09M1YP. O Google Analytics coleta os seguintes tipos de informações: páginas visitadas e caminhos de navegação, tempo gasto em páginas e duração da sessão, tipo de dispositivo, sistema operacional e informações do navegador, localização geográfica aproximada (nível de cidade/país), fontes de referência e como você chegou ao nosso site, e padrões gerais de interação. O Google Analytics usa cookies para distinguir usuários únicos e rastrear sessões. Esses dados são processados pelo Google LLC de acordo com sua política de privacidade, que você pode revisar em https://policies.google.com/privacy. Não usamos dados do Google Analytics para identificar pessoalmente usuários individuais. Os dados coletados são usados de forma agregada para analisar tendências, administrar o site e melhorar a experiência do usuário. Você pode optar por não participar do rastreamento do Google Analytics instalando o Complemento do Navegador para Desativação do Google Analytics, disponível em https://tools.google.com/dlpage/gaoptout. Análise de produto e session replay (PostHog): usamos o PostHog para análise de produto, feature flags, rastreamento de erros e session replay em superfícies autenticadas do dashboard (/app e /admin). Fornecedor: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Hospedagem de dados: Seus dados do PostHog são processados em servidores na UE (eu.i.posthog.com, hospedado no Google Cloud em Frankfurt, Alemanha). O acesso por funcionários do PostHog baseados nos EUA pode ocorrer para suporte e operações. Baseamo-nos nas Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia juntamente com o Adendo de Processamento de Dados do PostHog como base legal para essa transferência. Dados coletados: visualizações de página, cliques, interações com recursos, eventos de produto personalizados (como cadastro, alterações de assinatura, caixa de entrada conectada), informações de dispositivo e navegador, localização geográfica aproximada e, apenas em superfícies autenticadas do dashboard, gravações de sessão (movimento do mouse, cliques, posição da rolagem, navegação de página). Campos de formulário e campos de senha são mascarados por padrão. Mascaramos ativamente qualquer elemento marcado com o atributo data-ph-mask. O session replay está desativado em todas as páginas públicas de marketing. Propósito: entender como nosso produto é usado, melhorar a experiência do usuário, depurar problemas relatados por clientes, medir o impacto de novos recursos e detectar erros. Base legal: seu consentimento sob o Art. 6 (1) lit. a do GDPR, dado por meio do nosso banner de cookies. Fora da UE/EEE, Reino Unido e Suíça, a análise é ativada por padrão conforme permitido pela lei local (por exemplo, modelo opt-out do CCPA). Retenção: até 7 anos por padrão, em conformidade com a retenção da plataforma PostHog. Você pode solicitar exclusão antecipada a qualquer momento. Como optar por não participar: clique em "Apenas essenciais" no banner de cookies, ou revogue o consentimento de análise a qualquer momento por meio do link de preferências de cookies em nosso rodapé. Clientes autenticados de nossos agentes podem solicitar adicionalmente a exclusão de suas gravações de sessão via hello@deskwoot.com. O PostHog também respeita o sinal Do Not Track do navegador. Mais informações: https://posthog.com/privacy

11. Privacidade de Crianças

O Serviço não se destina a menores de 16 anos. Não coletamos intencionalmente dados pessoais de crianças. Se soubermos que coletamos dados de uma criança menor de 16 anos, tomaremos medidas para excluir essas informações imediatamente.

12. Alterações desta Política

Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos sobre alterações relevantes publicando a Política atualizada no Serviço com nova data de "Última atualização". Recomendamos revisar esta Política regularmente.

13. Contato

Para dúvidas sobre esta Política de Privacidade ou nossas práticas de dados, entre em contato: E-mail: hello@deskwoot.com Endereço: Neltacore, LLC, 1908 Thomes Avenue, Cheyenne, WY 82001, USA