Política de Privacidade

Última atualização: Agosto de 2026

1. Introdução

Esta Política explica quais dados a Workspacefy coleta, por que coleta e o que você pode fazer a respeito. Ela vale para o site, para a plataforma e para a API pública, e deve ser lida junto dos Termos de Serviço e da Política de Uso Aceitável.

2. Dados que Coletamos

Coletamos apenas o necessário para operar o serviço:

  • Cadastro e autenticação: nome, e-mail e os dados do login por e-mail e senha ou por Google.
  • Dispositivo: navegador e sistema operacional, usados para autorizar novos acessos à sua conta.
  • Conteúdo do workspace: tudo que você e seu time criam, tarefas, notas, arquivos, mensagens, coleções e registros dos apps.
  • Integrações que você ativar (Google Drive, GitHub, Gmail, Google Calendar, Google Sheets): somente o necessário para o recurso escolhido funcionar.
  • Credenciais de API: nome, escopo, validade e data do último uso. O client_secret é guardado de forma irreversível, nem nós conseguimos exibi-lo de novo depois da criação.
  • Registros da API pública: qual credencial chamou, qual endpoint, quando e com que resultado.
  • Conectores de IA: o registro de quais operações você autorizou, em qual workspace e quando, além do histórico de uso e de revogação.
  • Cobrança: plano, assentos ativos e os dados de pagamento tratados pelo processador, que não ficam nos nossos servidores.

3. Como Usamos seus Dados

Seus dados são usados para criar e manter sua conta, autenticar seu acesso, autorizar novos dispositivos, processar pagamentos, enviar comunicações importantes sobre o serviço, cumprir obrigações legais e prevenir fraudes ou abuso da plataforma.

4. Compartilhamento de Dados

Não vendemos seus dados pessoais. Podemos compartilhar dados com parceiros essenciais para o funcionamento do serviço, como processadores de pagamento, provedor de autenticação e serviços de e-mail transacional sempre sob contrato que garante a proteção dos seus dados.

5. Conectores de IA e Assistentes Externos

Você pode conectar um assistente de IA externo à sua conta. A conexão usa o MCP (Model Context Protocol), um padrão aberto de integração entre assistentes e aplicações. Ela é opcional e só existe se você mesmo a iniciar: você escolhe, workspace por workspace, quais operações o assistente pode usar, ver, criar, alterar ou apagar.

O assistente nunca pode fazer mais do que você mesmo poderia fazer naquele workspace: o servidor recalcula suas próprias permissões no momento da autorização e descarta qualquer operação que você marque além do que seu papel já permite. Você pode revogar a conexão a qualquer momento em "Minha Conta", com efeito imediato. Quem administra o workspace (dono ou administrador) também pode desativar conexões de assistentes para aquele workspace inteiro, mesmo que você já tenha autorizado.

Quando você usa o assistente conectado, apenas os dados alcançados pelas operações que você autorizou saem do workspace e trafegam até o provedor desse assistente, para que ele responda à sua solicitação. Esse tratamento passa a ser regido pela política de privacidade do próprio provedor, leia-a antes de conectar. Conectar um assistente não cria acesso para mais ninguém: só o assistente que você autorizou usa essa conexão, dentro dos limites que você definiu.

6. Treinamento de Modelos de IA

A Workspacefy não usa o conteúdo do seu workspace, tarefas, notas, arquivos, mensagens, e-mails ou registros dos seus apps, para treinar modelos de inteligência artificial, nem próprios nem de terceiros. Também não licenciamos nem vendemos esse conteúdo para que terceiros o usem com essa finalidade.

O único caso em que dados do seu workspace chegam a um provedor de IA é quando você conecta um assistente externo e o utiliza. A partir dali, se aqueles dados são ou não usados para treinamento depende da política do provedor que você escolheu, não da nossa. Essa é a razão de recomendarmos que você leia a política dele e conceda apenas o escopo de que precisa.

7. Registros de Uso da API Pública

Cada chamada à API pública gera um registro de auditoria com a credencial usada, o endpoint, o horário e o resultado. Esse registro existe para três finalidades: mostrar a você o que foi feito em seu nome, aplicar os limites de uso do seu plano e investigar abuso ou incidente de segurança.

Os registros ficam associados ao workspace que emitiu a credencial e são acessíveis a quem o administra. Não usamos esses registros para publicidade nem os compartilhamos com terceiros, salvo obrigação legal.

8. Seu Papel Quando Você Trata Dados de Terceiros

Boa parte do que entra num workspace são dados de outras pessoas: leads que responderam a um formulário público, clientes num CRM, contatos importados de uma planilha. Nesses casos, quem decide coletar e para que finalidade é você, na LGPD, isso faz de você o controlador desses dados, e da Workspacefy a operadora, que os trata seguindo suas instruções.

Na prática, isso significa que cabe a você ter base legal para a coleta, informar essas pessoas sobre o que faz com os dados delas e atender aos pedidos que elas fizerem. Fazemos a nossa parte oferecendo exportação, exclusão e controle de acesso para que você consiga cumprir esses pedidos, e, se recebermos uma solicitação diretamente de um titular sobre dados que estão sob seu controle, encaminhamos a você.

9. Cookies e Armazenamento no Navegador

Utilizamos um único cookie essencial de sessão (armazenado de forma segura no servidor) para manter você logado. Também armazenamos localmente no seu navegador informações de cache para melhorar a navegação (como seu nome e preferências). Não utilizamos cookies de rastreamento, analytics ou publicidade.

10. Segurança

Adotamos práticas rigorosas de segurança: todas as comunicações são criptografadas (TLS), senhas são protegidas com algoritmos robustos, dados sensíveis são armazenados de forma criptografada, e cada workspace opera em ambiente isolado. Utilizamos também verificação de novos dispositivos para proteger seu acesso.

11. Retenção e Exclusão

Mantemos seus dados enquanto sua conta estiver ativa. Você pode solicitar a exclusão ou correção dos seus dados a qualquer momento através dos nossos canais de contato, e responderemos em até 15 dias úteis conforme a LGPD.

12. Seus Direitos (LGPD)

Você pode, a qualquer momento:

  • Confirmar se tratamos seus dados e acessar os que temos sobre você.
  • Corrigir dados incompletos ou incorretos.
  • Solicitar a exclusão dos seus dados.
  • Solicitar a portabilidade para outro serviço.
  • Saber com quem compartilhamos seus dados.
  • Revogar consentimento, o que inclui desconectar assistentes de IA e revogar credenciais de API, com efeito imediato.

13. Alterações

Podemos atualizar esta política periodicamente. Alterações importantes serão comunicadas por e-mail ou na plataforma. O uso continuado após as alterações indica sua concordância.

14. Contato

Dúvidas ou para exercer seus direitos: info@workspacefy.com.