Privacidade em linguagem prática
Transparência de dados
Este é o mapa humano dos dados que entram no WorkLog, das integrações que os recebem e do que acontece quando você oculta, ignora, desconecta ou compartilha um projeto.
Última atualização: 18 de setembro de 2026.
O que o WorkLog recebe
Pelo Google, recebemos somente o perfil básico usado no login. Pelo WakaTime, quando autorizado, recebemos a lista de projetos e resumos diários de duração por projeto; a validação por API Key também pode receber o perfil básico da conta. Pelo GitHub, quando configurado, consultamos o perfil do token, repositórios, commits e estados de checks necessários à timeline.
Você também pode cadastrar clientes, contatos, projetos, horas dedicadas, notas, valores, moedas, pagamentos e arquivos. Idioma e moeda são preferências funcionais; não representam nacionalidade e valores em moedas diferentes não são convertidos automaticamente.
Integração WakaTime
O fluxo principal usa OAuth. Você autoriza o WorkLog no WakaTime e o servidor recebe tokens de acesso e renovação. Eles ficam criptografados com AES-256-GCM, não são enviados ao frontend e são renovados automaticamente. A API Key existe apenas como opção avançada e recebe a mesma proteção no armazenamento.
Os scopes solicitados são read_stats.projects e read_summaries.projects. O WorkLog consulta /users/current/projects e /users/current/summaries, persistindo identificador e nome do projeto, data, segundos agregados e datas de sincronização. A validação por API Key também pode consultar o perfil básico da conta WakaTime.
Esse fluxo não solicita nem persiste código-fonte, conteúdo de arquivos, heartbeats brutos, caminhos de arquivos, hostname, informações da máquina, dependências, linguagens, editores ou sistema operacional. O plugin WakaTime pode coletar outros dados para o próprio serviço, sob as políticas dele.
Ao desconectar, o WorkLog tenta revogar os tokens no WakaTime e remove a credencial local. O histórico já importado é preservado.
Ocultar e ignorar projetos
Ocultar remove o projeto das superfícies normais e desativa sua exposição em shares, mas mantém dados, configuração e sincronização. Não é um cofre nem uma camada adicional de criptografia.
Ignorar mantém o histórico já salvo e impede que novas informações daquele projeto sejam persistidas durante o sync. O WakaTime ainda pode incluir o projeto na resposta enviada ao servidor; nesse caso, o WorkLog o filtra antes de gravar a sincronização.
Compartilhamentos públicos
Shares individuais e portfólios usam identificadores aleatórios e não sequenciais. Isso reduz descoberta casual, mas não substitui autenticação: quem tiver a URL pode visualizar o conteúdo enquanto o link estiver ativo. O owner pode desativá-lo e a página é somente leitura.
Conforme a configuração, um share pode mostrar projeto, cliente, status, horas codadas e dedicadas, valores, pagamentos, observações, site e repositório. Commits só aparecem mediante opt-in. O portfólio agrupa projetos do mesmo cliente e só mostra valores por hora quando essa opção é habilitada.
O WorkLog registra abertura real da página e cliques de saída para site ou repositório, com tipo, contexto e horário. O owner pode receber uma notificação. Esses eventos não provam quem abriu. O IP é usado em uma chave operacional de rate limit; o evento de share não guarda IP, user-agent nem referrer.
Provedores que usamos
Retenção e controle
Cancelar ou deixar o plano expirar não apaga os dados. A exclusão completa está disponível em Perfil → Zona de risco e exige login Google recente e confirmação pelo e-mail. Ela cancela uma assinatura recorrente ativa, tenta revogar o OAuth WakaTime e remove credenciais, dados vinculados, shares e arquivos. Eventos técnicos preservados são desvinculados e minimizados; leads independentes não são associados automaticamente à conta. Consulte a Política de privacidade para os compromissos e controles aplicáveis.