WorkLog

Política de privacidade

Esta página explica, de forma direta, quais dados o WorkLog coleta e como eles são usados.

Última revisão: 19 de julho de 2026. Estes termos podem ser atualizados; a versão vigente é sempre a publicada nesta página.

Dados de conta

Ao entrar com o Google, recebemos dados básicos do seu perfil (nome, e-mail e foto) para criar e identificar sua conta.

Dados que você cadastra

Projetos, clientes, valores, pagamentos, notas e registros de trabalho que você adiciona ficam vinculados à sua conta e são isolados por usuário.

Dados do WakaTime

Se você conectar o WakaTime, sincronizamos suas horas de código por projeto. Sua API key é armazenada criptografada (AES-256-GCM) e nunca é exibida por completo. Para anti-abuso, guardamos também um digest HMAC da key (via única), que permite detectar reuso sem armazenar a chave em texto puro.

Pagamentos

Os pagamentos são processados pela AbacatePay. O WorkLog não recebe nem armazena dados sensíveis de cartão. Guardamos apenas o status da cobrança/assinatura para liberar ou pausar o acesso.

E-mails que enviamos

Enviamos e-mails operacionais relacionados à sua conta: confirmação de criação da conta, confirmação de pagamento, informações importantes sobre o seu acesso e respostas de suporte.

Não são e-mails de newsletter e não usamos pixel de rastreamento próprio. Nunca enviamos por e-mail seu CPF, telefone, chaves de API, tokens, projetos ou dados dos seus clientes.

O envio é feito pela Resend, que processa a entrega e nos informa apenas o status (enviado, entregue, falhou ou rejeitado). Guardamos esse status e o endereço de destino para suporte e para evitar mensagens repetidas — nunca o conteúdo da mensagem.

Formulários de interesse

Quando você envia um formulário de interesse, podemos armazenar nome, e-mail, empresa, tamanho da equipe e mensagem para responder ao contato.

Esses dados ficam separados das contas do WorkLog: enviar o formulário não cria conta, não dá acesso ao app e não gera cobrança. Você pode pedir a exclusão a qualquer momento pelo suporte.

Logs de segurança

Registramos eventos de segurança e auditoria (cadastro, início de trial, criação de checkout, sinais de risco, bloqueios) para proteger o serviço. Esses logs não contêm secrets, tokens nem dados sensíveis de cartão.

Analytics e melhoria do produto

Usamos o Microsoft Clarity para entender como as pessoas navegam pelo WorkLog: mapas de calor, cliques e gravações de sessão. Isso nos ajuda a descobrir onde a interface confunde e a melhorar o produto.

Campos sensíveis são mascarados e não aparecem nas gravações: API key do WakaTime, token do GitHub, CPF, telefone, dados do checkout e chave de nota fiscal. O painel administrativo não é gravado em nenhuma hipótese.

Compartilhamento

Não vendemos seus dados. Compartilhamos apenas o necessário com provedores essenciais ao funcionamento (Google para login, AbacatePay para pagamento, WakaTime para as horas, Microsoft Clarity para analytics de navegação).

Seus direitos

Você pode solicitar acesso, correção ou exclusão dos seus dados pelo suporte. A remoção da integração WakaTime não apaga seu histórico já sincronizado.