Política de Privacidade
1. Resumo
O PinPoint não tem backend nem banco de dados próprio. Ele roda inteiramente dentro da sua conta do Freshdesk e escreve apenas nos campos de ticket que você criou. Quem publica o PinPoint não vê os seus tickets, as suas coordenadas nem a sua chave de API.
2. O que o PinPoint processa
| Dado | De onde vem | Para onde vai | Por quê |
|---|---|---|---|
| Número, assunto, status, prioridade, tipo, etiquetas e datas do ticket | API do Freshdesk | Exibido apenas no seu navegador | Para desenhar o mapa, a lista de chamados e os popups |
| Nome ou e-mail do solicitante | API do Freshdesk | Exibido apenas no seu navegador | Para identificar o ticket no mapa |
| Latitude, longitude e, se configurado, o endereço resolvido | Digitado ou marcado pelo seu agente | Gravado nos campos customizados de ticket que você configurou, dentro da sua conta do Freshdesk | Para armazenar a localização do ticket |
| Texto do endereço digitado pelo agente, ou coordenadas do pin arrastado | Seu agente | Enviado ao host de geocodificação configurado no app (por padrão nominatim.openstreetmap.org) |
Para converter endereço em coordenada, e coordenada de volta em endereço |
| Requisições de tiles do mapa (nível de zoom e coordenadas do tile) | Seu navegador | Enviado ao provedor de tiles configurado no app (por padrão tile.openstreetmap.org) |
Para desenhar o fundo do mapa |
| Subdomínio do Freshdesk e chave de API | Seu administrador, na instalação | Armazenado criptografado pela Freshworks; usado somente em requisições do lado do servidor para a sua própria conta do Freshdesk | Para ler e atualizar tickets |
3. O que o PinPoint não faz
- Não envia o conteúdo dos seus tickets, dados de solicitantes, assuntos, notas ou conversas para quem publica o app nem para terceiros.
- Não armazena nada fora da sua conta do Freshdesk. Não existe servidor, banco de dados, repositório de log ou serviço de analytics do PinPoint.
- Não usa cookies, pixels de rastreamento, identificadores de publicidade ou fingerprinting.
- Não faz perfil de pessoas e não toma decisões automatizadas.
- Quem publica o app não recebe telemetria nenhuma dele.
4. Serviços de terceiros
O PinPoint desenha um mapa, e para isso precisa de dois serviços externos. Os dois são configuráveis, então você pode substituí-los pelas suas próprias instâncias.
- Geocodificação. Por padrão o serviço Nominatim do OpenStreetMap (nominatim.openstreetmap.org), regido pela política de privacidade da OSMF e pela política de uso do Nominatim. Só é enviado o texto do endereço digitado pelo agente, ou as coordenadas do pin. Nenhum número de ticket, solicitante ou assunto vai junto. Essas chamadas são feitas do lado do servidor pela plataforma da Freshworks, então o IP dos seus agentes não é exposto ao geocodificador.
- Tiles do mapa. Por padrão
tile.openstreetmap.org, regido pela política de uso de tiles do OSM. As requisições de tile saem do navegador, então o provedor vê o IP do agente, como aconteceria com qualquer mapa incorporado numa página. - Bibliotecas JavaScript. Leaflet e Leaflet.markercluster são carregados da CDN jsDelivr com hash de Subresource Integrity fixo, de modo que o navegador recusa qualquer arquivo modificado.
Se a sua organização não pode enviar texto de endereço para um serviço público, aponte Geocoding service host para a sua própria instância do Nominatim e Map tile URL template para o seu próprio servidor de tiles. Aí o PinPoint não conversa com nada fora da sua infraestrutura.
5. Retenção de dados
O PinPoint não retém nada. As coordenadas que ele grava são valores comuns de campo de ticket do Freshdesk e seguem as suas políticas de retenção e exclusão no Freshdesk. Remover uma localização pelo botão Limpar esvazia esses campos. Desinstalar o PinPoint deixa os valores onde estão; para removê-los, exclua os campos de ticket.
6. Dados de localização e titulares
As coordenadas que o PinPoint guarda geralmente descrevem um local: um endereço, um prédio, um equipamento. Quando esse local é a casa de uma pessoa, a coordenada é dado pessoal dessa pessoa sob a LGPD, o GDPR e leis equivalentes. Você é o controlador desse dado: decide se armazenar é lícito para a sua finalidade, informa os seus solicitantes sobre isso no seu próprio aviso de privacidade e inclui os campos de coordenada nos seus fluxos de acesso e de exclusão. O PinPoint é uma ferramenta dentro da sua conta e nunca se torna controlador desse dado.
7. Segurança
- A chave de API do Freshdesk é declarada como parâmetro de instalação
secure. Ela é criptografada em repouso pela Freshworks, substituída nas requisições do lado do servidor, e não pode ser lida pelo front-end do app. - Toda chamada HTTP de saída é declarada como request template da Freshworks em
config/requests.json; o app não consegue chamar um host arbitrário em tempo de execução. - Todo o tráfego usa HTTPS.
- O texto do ticket exibido nos popups do mapa é escapado em HTML, então conteúdo de chamado não injeta script no app.
8. Dados de crianças
O PinPoint é uma ferramenta corporativa e não é dirigido a crianças.
9. Mudanças nesta política
Mudanças materiais serão publicadas no changelog do app e nesta URL, com a data de vigência atualizada.
10. Contato
Dúvidas, ou pedido sobre dados tratados por este app, passam pela página de contato.