Privacidade não é um extra. É o padrão.

Muitos help desks só pensam em conformidade quando o time de vendas pede. O Deskwoot começou por ela: hospedado na UE, com o Acordo de Processamento de Dados pronto para aceitar.

Seus dados ficam na UE em todos os planos

O app e o banco de dados rodam em servidores na Holanda para todo workspace, inclusive no plano gratuito. Onde seus dados ficam nunca depende de quanto você paga.

Hospedado na UE

Conversas, mensagens e contatos ficam em um banco de dados na UE. Ele tem backup diário, e cada backup é guardado por pelo menos 7 dias.

Criptografado em trânsito

Toda conexão usa TLS 1.2 ou mais recente: o painel, o widget de chat, a API, a ligação com o banco de dados e os e-mails enviados.

Credenciais protegidas com AES-256

Senhas de e-mail, chaves de API e tokens de integração que você guarda conosco são criptografados campo a campo com AES-256-GCM. Senhas de login ficam salvas só como hash bcrypt.

Os dados dos seus clientes, sob o seu controle

Quando alguém pergunta o que você guarda sobre a pessoa, ou pede a exclusão, sua equipe resolve tudo numa página das configurações, sem depender da gente.

Exportação sob pedido

Encontre um contato pelo e-mail e baixe tudo o que você tem sobre ele em um arquivo JSON, gerado no momento do pedido (Art. 15).

Exclusão com prévia

O Deskwoot mostra exatamente o que a exclusão vai remover. Você confirma digitando o e-mail de novo, e os dados somem na hora (Art. 17).

30 dias para mudar de ideia

Ao excluir seu workspace, começa um prazo de carência de 30 dias. Depois disso, conversas, contatos e arquivos são apagados de vez.

Cada fornecedor listado, cada mudança avisada

O Anexo B do DPA lista cada suboperador com finalidade e região, da hospedagem e IA ao envio de e-mails e pagamentos.

Uma lista pública

Qualquer pessoa pode ver quem processa dados para nós e o que recebe, antes de assinar qualquer coisa.

Aviso antes de mudanças

Antes de adicionar ou trocar um suboperador, avisamos você, para que possa se opor antes que qualquer dado chegue até ele.

Garantias para transferências

Fornecedores fora do EEE, como envio de e-mails e SMS, seguem as Cláusulas Contratuais Padrão da UE.

Detalhes que o time de compras confere

Nenhum vira manchete. Todos aparecem em revisões de segurança.

  • Sem treino de IA com seus dados

    O conteúdo das conversas enviado aos nossos provedores de IA serve para responder, não para treinar os modelos deles. Os DPAs confirmam isso por escrito.
  • IPs mascarados após 30 dias

    IPs guardados em logs de auditoria e dados de visitantes são reduzidos à parte da rede depois de 30 dias.
  • Autenticação em duas etapas

    Qualquer pessoa da equipe pode proteger o login com um app autenticador. No Enterprise, admins podem exigir isso de todos.
  • Log de auditoria

    Logins, mudanças em tokens de API e no plano, além de exclusões, ficam registrados com usuário, horário e IP.
  • Funções e permissões

    Donos, admins e agentes têm permissões diferentes. No Enterprise, você cria funções personalizadas com exatamente as permissões que quiser.
  • Consentimento onde a lei exige

    Visitantes da UE, do EEE, do Reino Unido e da Suíça veem um banner de cookies no nosso site. Nossa newsletter só começa depois que você confirma seu endereço.

Perguntas de compras e GDPR

As respostas curtas estão aqui. Para qualquer outra coisa, pergunte ao Fynn abaixo.

O Deskwoot está em conformidade com o GDPR?

Sim. Os dados do seu workspace ficam hospedados na UE, todo workspace pode aceitar um Acordo de Processamento de Dados conforme o Art. 28, mantemos registros de tratamento conforme o Art. 30, e sua equipe pode exportar ou apagar os dados de uma pessoa nas configurações sempre que alguém pedir.

Onde ficam armazenados os dados dos meus clientes?

O app e o banco de dados rodam na UE (Holanda) em todos os planos, inclusive no gratuito. Alguns fornecedores fora do EEE, como envio de e-mails e SMS, recebem só o que precisam para a tarefa deles. O Anexo B do DPA lista cada um com sua região.

Como assino o Acordo de Processamento de Dados (DPA)?

Você não precisa mandar e-mail para ninguém. Leia o DPA no nosso site, aceite nas configurações do seu workspace e o PDF chega por e-mail. O Anexo A do mesmo documento lista nossas medidas técnicas e organizacionais conforme o Art. 32.

Como apagamos os dados de um cliente quando ele pede?

Abra a página de solicitações de dados nas configurações, encontre o contato pelo e-mail e inicie a exclusão. O Deskwoot mostra o que será apagado, você confirma digitando o endereço de novo e os dados são apagados na hora. Isso atende ao direito ao apagamento do Art. 17 do GDPR.

O Deskwoot usa meus dados para treinar modelos de IA?

Não. O conteúdo das conversas vai para nossos provedores de IA só para gerar respostas e não é usado para treinar os modelos deles. Nosso DPA e os DPAs dos provedores confirmam isso por escrito. O Fynn responde com base na sua central de ajuda e nas fontes que você adiciona no Training Hub, sempre dentro do seu workspace.

Quem são os suboperadores do Deskwoot?

O Anexo B do DPA cita cada suboperador com finalidade e região. Avisamos você antes de adicionar ou trocar algum, para que possa se opor antes. Fornecedores fora do EEE seguem as Cláusulas Contratuais Padrão da UE.

O que acontece com meus dados se eu encerrar minha conta no Deskwoot?

Ao excluir seu workspace, começa um prazo de carência de 30 dias, caso você mude de ideia ou ainda queira exportar. Em um plano pago, os 30 dias começam quando termina o período de cobrança atual. Depois disso, conversas, mensagens, contatos e arquivos são apagados de vez.

Meus dados são criptografados em repouso e em trânsito?

Em trânsito, sim: toda conexão usa TLS 1.2 ou mais recente. Além disso, as credenciais que você guarda conosco, como senhas de e-mail, chaves de API e tokens de integração, são criptografadas campo a campo com AES-256-GCM, e as senhas de login ficam salvas só como hash bcrypt.

Privacidade desde o primeiro dia

Demo interativa do Deskwoot