WorkLog

Privacidade em linguagem prática

Transparência de dados

Este é o mapa humano dos dados que entram no WorkLog, das integrações que os recebem e do que acontece quando você oculta, ignora, desconecta ou compartilha um projeto.

Última atualização: 18 de setembro de 2026.

O que o WorkLog recebe

Pelo Google, recebemos somente o perfil básico usado no login. Pelo WakaTime, quando autorizado, recebemos a lista de projetos e resumos diários de duração por projeto; a validação por API Key também pode receber o perfil básico da conta. Pelo GitHub, quando configurado, consultamos o perfil do token, repositórios, commits e estados de checks necessários à timeline.

Você também pode cadastrar clientes, contatos, projetos, horas dedicadas, notas, valores, moedas, pagamentos e arquivos. Idioma e moeda são preferências funcionais; não representam nacionalidade e valores em moedas diferentes não são convertidos automaticamente.

Integração WakaTime

O fluxo principal usa OAuth. Você autoriza o WorkLog no WakaTime e o servidor recebe tokens de acesso e renovação. Eles ficam criptografados com AES-256-GCM, não são enviados ao frontend e são renovados automaticamente. A API Key existe apenas como opção avançada e recebe a mesma proteção no armazenamento.

Os scopes solicitados são read_stats.projects e read_summaries.projects. O WorkLog consulta /users/current/projects e /users/current/summaries, persistindo identificador e nome do projeto, data, segundos agregados e datas de sincronização. A validação por API Key também pode consultar o perfil básico da conta WakaTime.

Esse fluxo não solicita nem persiste código-fonte, conteúdo de arquivos, heartbeats brutos, caminhos de arquivos, hostname, informações da máquina, dependências, linguagens, editores ou sistema operacional. O plugin WakaTime pode coletar outros dados para o próprio serviço, sob as políticas dele.

Ao desconectar, o WorkLog tenta revogar os tokens no WakaTime e remove a credencial local. O histórico já importado é preservado.

Ocultar e ignorar projetos

Ocultar remove o projeto das superfícies normais e desativa sua exposição em shares, mas mantém dados, configuração e sincronização. Não é um cofre nem uma camada adicional de criptografia.

Ignorar mantém o histórico já salvo e impede que novas informações daquele projeto sejam persistidas durante o sync. O WakaTime ainda pode incluir o projeto na resposta enviada ao servidor; nesse caso, o WorkLog o filtra antes de gravar a sincronização.

Compartilhamentos públicos

Shares individuais e portfólios usam identificadores aleatórios e não sequenciais. Isso reduz descoberta casual, mas não substitui autenticação: quem tiver a URL pode visualizar o conteúdo enquanto o link estiver ativo. O owner pode desativá-lo e a página é somente leitura.

Conforme a configuração, um share pode mostrar projeto, cliente, status, horas codadas e dedicadas, valores, pagamentos, observações, site e repositório. Commits só aparecem mediante opt-in. O portfólio agrupa projetos do mesmo cliente e só mostra valores por hora quando essa opção é habilitada.

O WorkLog registra abertura real da página e cliques de saída para site ou repositório, com tipo, contexto e horário. O owner pode receber uma notificação. Esses eventos não provam quem abriu. O IP é usado em uma chave operacional de rate limit; o evento de share não guarda IP, user-agent nem referrer.

Provedores que usamos

GoogleLogin e perfil básico da contaIdentificador, nome, e-mail, confirmação do e-mail e foto
WakaTimeProjetos e resumos de tempo autorizadosCredenciais da integração, identidade da conta, projetos, datas e duração
GitHubRepositórios e commits quando configuradosToken, perfil público, commits e estados de checks
SupabasePostgreSQL e armazenamento privado de arquivosDados da conta e do produto; comprovantes e notas quando enviados
VercelHospedagem e execução da aplicaçãoRequisições, dados técnicos e logs da infraestrutura
AbacatePayCobrança da assinatura WorkLogDados do pagador, valor, método, referência e status da cobrança
ResendEntrega de e-mails operacionaisDestinatário, assunto, conteúdo da mensagem e eventos de entrega
Microsoft ClarityAnalytics de navegação e melhoria da interfacePáginas, cliques, interações, dados técnicos e gravações com masking

Retenção e controle

Conta, projetos, clientes e registrosPermanecem enquanto a conta ou o registro existir.
Horas importadasPermanecem após desconectar o WakaTime; podem ser removidas com os registros relacionados.
Credenciais WakaTime e GitHubSão removidas quando a integração é desconectada.
Shares e eventosDesativar preserva o histórico; excluir o share remove eventos vinculados por cascade.
Notificações e logsNão possuem expiração automática configurada hoje.
E-mails e cobrançaMetadados permanecem para suporte, auditoria e operação; não há TTL automático.
Leads de interessePermanecem até exclusão administrativa ou solicitação pelo suporte.
Limitação por IPContadores expiram logicamente ao fim da janela, mas não existe job geral de limpeza.

Cancelar ou deixar o plano expirar não apaga os dados. A exclusão completa está disponível em Perfil → Zona de risco e exige login Google recente e confirmação pelo e-mail. Ela cancela uma assinatura recorrente ativa, tenta revogar o OAuth WakaTime e remove credenciais, dados vinculados, shares e arquivos. Eventos técnicos preservados são desvinculados e minimizados; leads independentes não são associados automaticamente à conta. Consulte a Política de privacidade para os compromissos e controles aplicáveis.