
Privacidade não é um extra. É o padrão.
Muitos help desks só pensam em conformidade quando o time de vendas pede. O Deskwoot começou por ela: hospedado na UE, com o Acordo de Processamento de Dados pronto para aceitar.
Seus dados ficam na UE em todos os planos
O app e o banco de dados rodam em servidores na Holanda para todo workspace, inclusive no plano gratuito. Onde seus dados ficam nunca depende de quanto você paga.
Hospedado na UE
Criptografado em trânsito
Credenciais protegidas com AES-256
Documentação pronta antes de você pagar
O setor de compras costuma pedir os mesmos documentos. Eles já estão escritos, e você mesmo aceita o DPA, sem precisar mandar e-mail para ninguém.
DPA conforme o Art. 28 do GDPR
Medidas de segurança por escrito
Registros e aviso de incidentes

“We handle our users' trading data, so EU hosting and “your AI never trains on our data” aren't nice-to-haves, they're mandatory. Deskwoot had both from day one, DPA included. That it's also cheaper than the big US tools made it the easiest software call of the year.”Customer Operations, Trade Reclaim
Os dados dos seus clientes, sob o seu controle
Quando alguém pergunta o que você guarda sobre a pessoa, ou pede a exclusão, sua equipe resolve tudo numa página das configurações, sem depender da gente.
Exportação sob pedido
Exclusão com prévia
30 dias para mudar de ideia
Cada fornecedor listado, cada mudança avisada
O Anexo B do DPA lista cada suboperador com finalidade e região, da hospedagem e IA ao envio de e-mails e pagamentos.
Uma lista pública
Aviso antes de mudanças
Garantias para transferências
Detalhes que o time de compras confere
Nenhum vira manchete. Todos aparecem em revisões de segurança.
Sem treino de IA com seus dados
O conteúdo das conversas enviado aos nossos provedores de IA serve para responder, não para treinar os modelos deles. Os DPAs confirmam isso por escrito.IPs mascarados após 30 dias
IPs guardados em logs de auditoria e dados de visitantes são reduzidos à parte da rede depois de 30 dias.Autenticação em duas etapas
Qualquer pessoa da equipe pode proteger o login com um app autenticador. No Enterprise, admins podem exigir isso de todos.Log de auditoria
Logins, mudanças em tokens de API e no plano, além de exclusões, ficam registrados com usuário, horário e IP.Funções e permissões
Donos, admins e agentes têm permissões diferentes. No Enterprise, você cria funções personalizadas com exatamente as permissões que quiser.Consentimento onde a lei exige
Visitantes da UE, do EEE, do Reino Unido e da Suíça veem um banner de cookies no nosso site. Nossa newsletter só começa depois que você confirma seu endereço.
Perguntas de compras e GDPR
As respostas curtas estão aqui. Para qualquer outra coisa, pergunte ao Fynn abaixo.
O Deskwoot está em conformidade com o GDPR?
Sim. Os dados do seu workspace ficam hospedados na UE, todo workspace pode aceitar um Acordo de Processamento de Dados conforme o Art. 28, mantemos registros de tratamento conforme o Art. 30, e sua equipe pode exportar ou apagar os dados de uma pessoa nas configurações sempre que alguém pedir.
Onde ficam armazenados os dados dos meus clientes?
O app e o banco de dados rodam na UE (Holanda) em todos os planos, inclusive no gratuito. Alguns fornecedores fora do EEE, como envio de e-mails e SMS, recebem só o que precisam para a tarefa deles. O Anexo B do DPA lista cada um com sua região.
Como assino o Acordo de Processamento de Dados (DPA)?
Você não precisa mandar e-mail para ninguém. Leia o DPA no nosso site, aceite nas configurações do seu workspace e o PDF chega por e-mail. O Anexo A do mesmo documento lista nossas medidas técnicas e organizacionais conforme o Art. 32.
Como apagamos os dados de um cliente quando ele pede?
Abra a página de solicitações de dados nas configurações, encontre o contato pelo e-mail e inicie a exclusão. O Deskwoot mostra o que será apagado, você confirma digitando o endereço de novo e os dados são apagados na hora. Isso atende ao direito ao apagamento do Art. 17 do GDPR.
O Deskwoot usa meus dados para treinar modelos de IA?
Não. O conteúdo das conversas vai para nossos provedores de IA só para gerar respostas e não é usado para treinar os modelos deles. Nosso DPA e os DPAs dos provedores confirmam isso por escrito. O Fynn responde com base na sua central de ajuda e nas fontes que você adiciona no Training Hub, sempre dentro do seu workspace.
Quem são os suboperadores do Deskwoot?
O Anexo B do DPA cita cada suboperador com finalidade e região. Avisamos você antes de adicionar ou trocar algum, para que possa se opor antes. Fornecedores fora do EEE seguem as Cláusulas Contratuais Padrão da UE.
O que acontece com meus dados se eu encerrar minha conta no Deskwoot?
Ao excluir seu workspace, começa um prazo de carência de 30 dias, caso você mude de ideia ou ainda queira exportar. Em um plano pago, os 30 dias começam quando termina o período de cobrança atual. Depois disso, conversas, mensagens, contatos e arquivos são apagados de vez.
Meus dados são criptografados em repouso e em trânsito?
Em trânsito, sim: toda conexão usa TLS 1.2 ou mais recente. Além disso, as credenciais que você guarda conosco, como senhas de e-mail, chaves de API e tokens de integração, são criptografadas campo a campo com AES-256-GCM, e as senhas de login ficam salvas só como hash bcrypt.


