Política de Privacidade
O Peek é publicado pela Red Lotus Tecnologia da Informação Ltda. (CNPJ 49.623.066/0001-27), R. Padre Adelino, 570, sala 804, Quarta Parada, São Paulo, SP, 03303-000, Brasil ("Red Lotus", "nós"). No tratamento descrito aqui, a Red Lotus atua sob a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
O Peek é um app da barra lateral do ticket, para Freshdesk e Freshservice, que mostra a pré-visualização dos anexos do ticket. Esta política explica quais dados o app trata e para onde eles vão.
1. Resumo
- O Peek não coleta, não armazena e não vende os seus dados. Ele não tem banco de dados nem servidores próprios.
- Os anexos são exibidos no navegador do agente. Eles nunca são enviados à Red Lotus.
- Os únicos dados que saem da Freshworks são relatórios de erro anônimos, quando o app encontra um bug. Eles vão para o Sentry (Estados Unidos) e, antes de sair, são limpos de dados pessoais e de dados do ticket.
2. O que o app lê
Para listar e pré-visualizar os anexos, o Peek lê o seguinte da sua conta do Freshdesk ou do Freshservice, por meio da plataforma da Freshworks e com a chave de API informada pelo administrador:
- o ticket aberto, suas respostas e notas e, no Freshservice, os itens da solicitação de serviço
- o nome, o tamanho, o tipo e o link de download dos anexos dessas mensagens
- os próprios arquivos anexados, quando um agente abre ou baixa um deles
Esses dados são exibidos no navegador do agente e descartados quando o visualizador fecha. O Peek não armazena nenhum deles.
No Freshdesk, os arquivos que precisam ser interpretados (como PDFs e documentos do Office) são buscados por uma função serverless da Freshworks, que roda na plataforma da Freshworks. A função repassa os bytes direto para o navegador do agente e não os armazena nem registra em log.
3. Configurações de instalação
O administrador informa um domínio do helpdesk e a chave de API de um agente. A Freshworks guarda essas informações; a chave de API é um parâmetro secure, criptografado pela Freshworks e usado apenas nos servidores da Freshworks. Ela nunca chega ao navegador dos agentes, e a Red Lotus nunca tem acesso a ela.
4. Relatórios de erro
Quando o Peek encontra um erro de programação, ele envia um relatório ao Sentry (Functional Software, Inc., Estados Unidos) para que a gente possa corrigi-lo. Os relatórios passam pela plataforma da Freshworks, então o Sentry vê o servidor da Freshworks, e não o endereço IP nem o navegador do agente.
Um relatório contém apenas:
- o tipo do erro e a mensagem dele, com URLs, endereços de e-mail, texto citado e qualquer número de 3 ou mais dígitos removidos
- o stack trace, mantendo só os nomes dos scripts do próprio Peek
- o tipo de arquivo que estava sendo visualizado (por exemplo, "pdf") e uma faixa de tamanho (por exemplo, "<1MB")
- o produto (Freshdesk ou Freshservice) e a parte do app (barra lateral ou visualizador)
Um relatório nunca contém nome de arquivo, conteúdo de arquivo, links, número ou texto de ticket, nome de cliente ou de agente, endereço de e-mail ou endereço IP. Problemas esperados (um link expirado, um arquivo corrompido, um erro de rede) não são reportados. São enviados no máximo 10 relatórios por carregamento de página. O Sentry guarda os relatórios por 90 dias e depois os exclui.
5. Código de terceiros
O Peek carrega visualizadores de código aberto (pdf.js, SheetJS, docx-preview, JSZip, fflate, libheif) e a biblioteca de interface Crayons, da Freshworks, a partir de CDNs públicas (jsDelivr, cdn.sheetjs.com). Cada arquivo tem a versão fixada e é conferido contra um hash fixo. Só o arquivo da biblioteca é pedido; nenhum dado de ticket ou de conta é enviado às CDNs. Como em qualquer requisição web, a CDN vê o endereço IP e o navegador do agente.
6. Cookies e rastreamento
O Peek não grava cookies, não usa ferramentas de analytics e não faz rastreamento.
7. Transferência de dados
Os relatórios de erro são tratados nos Estados Unidos pelo Sentry, com as garantias do art. 33 da LGPD (as cláusulas contratuais padrão do Sentry). Todo o resto fica dentro da plataforma da Freshworks e do navegador do agente.
8. Seus direitos
Pela LGPD (art. 18) e por leis semelhantes, você pode nos pedir a confirmação, o acesso, a correção ou a exclusão dos dados pessoais que tratamos. Como o Peek não armazena dados pessoais e os relatórios de erro não carregam nenhum, normalmente não há nada para acessarmos, corrigirmos ou excluirmos, mas você pode nos escrever mesmo assim. Para os dados guardados na sua conta da Freshworks, consulte a política de privacidade da Freshworks. Desinstalar o Peek encerra todo o tratamento na hora.
9. Mudanças
Vamos publicar as mudanças aqui e atualizar a data de vigência. Mudanças relevantes serão indicadas na página do app no Marketplace.
10. Contato
Red Lotus Tecnologia da Informação Ltda., leandro.meili@redlotus.com.br, ou o formulário de contato (assunto "Privacidade" ou "LGPD").