Política de Privacidade
1. O que é este app
O VTEX Order Tracker é um app de barra lateral de ticket que roda inteiramente dentro da sua conta do Freshdesk. Ele lê alguns campos do ticket que está na frente do agente, pergunta à conta VTEX da sua loja (pelas APIs do OMS e do Master Data) sobre o cliente e os pedidos correspondentes e, quando você pede, grava o que encontrou em campos de ticket que você criou.
Não operamos servidor nenhum. O app é HTML e JavaScript executados no navegador do agente, dentro do Freshdesk. Não existe backend nosso entre o seu helpdesk e a VTEX, e nenhuma cópia dos seus dados chega até nós.
2. Dados que o app lê
Do ticket do Freshdesk que o agente tem aberto:
- o id e o assunto do ticket;
- o e-mail e o nome de quem abriu o chamado;
- os valores dos campos personalizados de ticket que você configurou o app para usar.
Das APIs da VTEX, em resposta a uma busca:
- perfil do cliente (Master Data): nome, e-mail, telefone, CPF/CNPJ, razão social e nome fantasia de clientes pessoa jurídica, data de cadastro;
- registros de pedido (OMS): id do pedido, grupo do pedido e número sequencial, situação, itens com seus preços e fotos, pagamentos (forma, bandeira e últimos dígitos do cartão, parcelas, id da transação, link do boleto), endereços de entrega e de cobrança, transportadora, opção de envio, previsão de entrega, código e link de rastreio, e o histórico do pedido.
3. Para onde esses dados vão
<conta>.<ambiente>.com.br(para quase todas as lojas,<conta>.vtexcommercestable.com.br): recebe o termo de busca (id do pedido, grupo do pedido, número sequencial, e-mail ou CPF/CNPJ) e a chave e o token de aplicação da sua loja, para localizar o cliente ou o pedido.<seu-subdominio>.freshdesk.com: recebe os valores dos campos que você pediu para o app gravar, e o id do ticket, para atualizar o ticket.
Esses são os dois únicos destinos dos seus dados. O app não contata serviço de analytics, serviço de relatório de erros, rede de anúncios nem endpoint algum que pertença a nós.
Duas coisas são carregadas diretamente pelo navegador do agente, e nenhuma dessas requisições leva dados do ticket ou do cliente: as fotos dos itens, a partir dos endereços de imagem que a VTEX devolve com o pedido, e os componentes de interface Crayons da Freshworks, a partir de cdn.jsdelivr.net.
4. Dados que nós armazenamos
Nenhum. O app não mantém banco de dados e não grava nada no data store do Freshdesk. Tudo que aparece na barra lateral vive na aba do navegador enquanto o ticket estiver aberto: as respostas bem-sucedidas ficam em memória por até 60 segundos para que a mesma busca não se repita, e tudo é descartado quando o agente sai da página.
Os valores que você digita na página de instalação (o nome da conta e o ambiente da VTEX, a chave e o token de aplicação, o seu subdomínio e a chave de API do Freshdesk e os nomes dos campos) ficam guardados pela plataforma da Freshworks no armazenamento de parâmetros de instalação, dentro da sua própria conta do Freshdesk. As credenciais são declaradas como parâmetros seguros: elas nunca são devolvidas para o JavaScript do app, e o app só consegue referenciá-las dentro de templates de requisição que a plataforma preenche na hora de fazer a chamada. Quando você as digita, a página de instalação as confere junto da VTEX e do Freshdesk por esses mesmos templates; depois de salvas, a página só as enxerga mascaradas. Nós não temos acesso a elas em momento nenhum.
Desinstalar o app remove esses parâmetros junto. Como não armazenamos nada, não há nada para excluirmos depois e não há período de retenção a declarar.
O pagamento do app é processado pela Freshworks, na sua conta Freshworks. Não recebemos dado de cartão, bancário ou de faturamento. A Freshworks nos identifica quais contas assinam, para que possamos cobrar e dar suporte a elas; isso é informação comercial da organização em nível de conta, não dado pessoal dos seus clientes nem dos seus agentes, e o app em si não lê nem armazena isso.
5. Base legal e papéis
Você (o lojista) é o controlador dos dados pessoais envolvidos. Nós não somos controladores nem operadores desses dados, porque eles nunca chegam até nós: o app move dados entre dois serviços nos quais você já tem conta. Os seus contratos existentes com a Freshworks e com a VTEX regem os dados guardados em cada um.
6. Suboperadores
Nenhum.
7. Segurança
- Toda chamada de saída é HTTPS.
- As credenciais ficam como parâmetros de instalação seguros da Freshworks e são referenciadas apenas por substituição em template, nunca lidas pelo código do app.
- A chave de aplicação da VTEX só precisa de papéis de leitura (OMS View order e List orders, Master Data Read only documents). O app nunca altera nada na sua loja.
- Todo texto que chega da VTEX ou do ticket é escrito na página como texto, nunca como marcação, então um valor digitado por um comprador não executa no navegador do agente.
- Links que vêm de terceiros (URLs de rastreio, fotos de produto, links de pagamento) só são usados quando são endereços
httpouhttps. - O app só chama os endpoints de leitura de que precisa para mostrar o cliente e o pedido.
8. Crianças
O app é uma ferramenta de trabalho para agentes de atendimento e não é direcionado a crianças.
9. Alterações
Mudanças materiais serão publicadas nesta mesma URL com uma nova data de "última atualização" e, onde o Marketplace exigir, nas notas de versão do app.
10. Contato
Fale com a gente por nossa página de contato.