Segurança e privacidade

Os dados dos seus visitantes, tratados como deve ser

Tudo o que está nesta página é algo que a turnda faz hoje. Onde ainda não conquistamos uma afirmação, dizemo-lo mais abaixo em vez de lhe pôr um selo.

Cada negócio é isolado ao nível da base de dados

A turnda usa segurança ao nível da linha do Postgres, forçada nos dados de cada cliente. Isso significa que o isolamento é imposto pela própria base de dados e não pelo código do aplicativo lembrando-se de acrescentar um filtro, que é a forma habitual como este tipo de coisa corre mal. Uma verificação automática roda na barreira de publicação por onde cada mudança tem de passar, e recusa-se a passar se alguma vez for acrescentada uma tabela de cliente sem essa proteção, por isso não pode regredir em silêncio.

Recolhemos apenas o que uma fila precisa

Cada campo do visitante — nome, telefone, tamanho do grupo, uma nota — é um interruptor que o comércio controla, e cada um está desligado até ser ligado. Se a sua recepção não precisa de um número de telefone, não peça. A turnda não é um sistema de prontuários e não guarda dados clínicos, financeiros ou de identidade dos seus visitantes.

A privacidade no quadro da sala é imposta, não escondida

A um quadro configurado para só números nunca são enviados os nomes: a restrição é aplicada onde os dados são lidos, e não escondendo texto na página. Isso importa numa sala de espera, onde o quadro é visível para todos.

Segredos e dados pessoais ficam fora dos registros

Os nossos próprios registros são depurados antes de serem escritos: valores que parecem um endereço de e-mail, um número de telefone ou uma chave são ocultados, e campos com nomes sensíveis são removidos a qualquer profundidade. Os relatos de falha enviados ao nosso monitor de erros são restringidos à parte: a recolha de dados pessoais está desligada e as variáveis dentro de um quadro de pilha nunca são transmitidas. Assim, o rasto operacional por onde os seus dados passam não acumula cópias deles.

Um canal falhar não derruba o produto

O link de acompanhamento gratuito é a forma principal de um visitante ver que chegou a sua vez; o WhatsApp e o e-mail são extras de melhor esforço por cima. Se um canal de mensagens tiver uma falha — ou uma unidade atingir a cota mensal —, o link de acompanhamento continua a funcionar, por isso ninguém fica sem forma de saber que chegou a vez.

Com formato de LGPD e RGPD, e com apagamento real

Atendemos pedidos dos titulares, e as coisas que você insere — os dados do seu negócio, a sua marca — podem ser apagadas por você e não apenas por nós. Se parar de pagar, os seus dados são guardados 90 dias para que possa voltar, e podem ser removidos a pedido.

Um link colado para o logotipo é carregado do servidor de outra pessoa

Se você enviar o seu logotipo, ele é guardado e servido por nós, e mais ninguém está envolvido. Se em vez disso colar um link para o seu logotipo noutro site, os navegadores dos seus visitantes buscam essa imagem diretamente nesse site — o que significa que esse site consegue ver os endereços IP dos seus visitantes. Não somos nós que o escolhemos e não temos acordo com ele, por isso não está na nossa lista de subcontratantes e não pode estar. Enviar o arquivo evita isso por completo, e é a opção que recomendamos.

Subcontratantes

A lista curta e honesta

Estas são as empresas que tratam dados por conta da turnda. É uma lista deliberadamente pequena, e atualizaremos esta página antes de acrescentar algo.

Quem O que fazem Notas
Supabase Base de dados, login e armazenamento de imagens Onde vivem os dados da sua conta, da sua equipe e da sua fila: UE, Frankfurt (eu-central-1)
Fly.io Hospedagem do aplicativo Roda o próprio aplicativo. Região principal: Frankfurt (eu-central)
Upstash Cache, atualizações em direto e tarefas em segundo plano Estado da fila de curta duração e dados de tarefas; também endereços IP de visitantes, usados para limitar abusos
Stripe Pagamentos e cobrança de assinaturas Os dados do cartão vão diretamente para a Stripe: a turnda nunca os vê nem os guarda
Meta (WhatsApp Cloud API) Entrega de mensagens de WhatsApp A rota em uso hoje, e apenas quando um comércio liga o WhatsApp para uma fila
Twilio · Gupshup · 360dialog Rotas alternativas de entrega de WhatsApp Alternativas configuradas à Meta. Nomeadas aqui porque mudar de rota é uma alteração de configuração e não uma reconstrução, por isso qualquer uma delas pode transportar uma mensagem de WhatsApp
Resend Entrega de e-mail transacional Confirmações de entrada, avisos e e-mail da conta
Cloudflare Nomes de domínio (DNS) e encaminhamento do e-mail recebido Resolve turnda.com. Não faz proxy do seu tráfego web, por isso não vê o conteúdo dos pedidos. Recebe e reencaminha o correio enviado para endereços turnda.com, por isso o que você nos escreve passa pela Cloudflare a caminho de nós
Sentry Monitorização de erros Apenas diagnóstico. A recolha de dados pessoais da Sentry está desligada e as variáveis dos quadros de pilha nunca são enviadas, por isso um relato de falha leva o erro, não a pessoa
Sendo francos com você

O que não afirmamos

As páginas de confiança costumam listar apenas os acertos. Aqui está a outra metade: as coisas que um comprador cuidadoso deve saber que ainda não fizemos. Se alguma delas for um impedimento para você, diga-nos e daremos uma resposta franca em vez de uma promessa de roteiro.

Faça-nos uma pergunta de segurança
  • Não temos certificação SOC 2 nem ISO 27001. Diremos quando tivermos, e não antes.
  • Não encomendamos nenhum teste de intrusão externo. O nosso trabalho de segurança até agora é auditoria interna adversarial.
  • Ainda não oferecemos um contrato de tratamento de dados empresarial assinado nem um processo de questionários de segurança. Se precisar de um, escreva-nos e diremos com honestidade em que ponto estamos.
  • Não temos nenhum acordo de disponibilidade. O produto foi desenhado para degradar com elegância em vez de prometer um número que ainda não podemos sustentar.

Perguntas de segurança que nos fazem

Um negócio pode alguma vez ver os dados de outro?

Não. O isolamento é imposto pela base de dados através de segurança ao nível da linha, e um teste automático faz a compilação falhar se alguma vez for introduzida uma tabela de cliente sem ele. Não fica a cargo do código do aplicativo lembrar-se.

Onde é que os nossos dados são guardados?

Em Frankfurt, na UE. Os seus dados estão numa base de dados Postgres gerida pela Supabase; o aplicativo em si roda na Fly.io na mesma região. Se o seu regulador exigir uma região específica, diga-nos antes de se cadastrar e não depois: preferimos dizer que não a induzi-lo em erro.

Vocês guardam dados de cartão?

Não. Os dados de pagamento vão diretamente para a Stripe. A turnda nunca recebe nem guarda um número de cartão.

O que acontece com os nossos dados se sairmos?

Depende de como você sai. Se encerrar a conta você mesmo, pode reverter durante 7 dias; depois disso é apagada em definitivo. Antes de encerrar, leve o que precisa: a sua configuração exporta-se como arquivo a qualquer momento, e todos os relatórios baixam em CSV, Excel ou PDF. Os registros de visitas individuais não estão na exportação, porque apagamos os dados dos visitantes segundo o prazo de retenção que você define em vez de guardá-los a longo prazo. Se você simplesmente parar de pagar, mantemos a conta 90 dias para que possa voltar sem refazer a configuração. De qualquer forma, pode pedir-nos para apagar antes. Nada é vendido, e nada é usado para treinar coisa nenhuma.

Quanto tempo os dados dos visitantes são guardados, e as cópias seguem o mesmo relógio?

O prazo é escolhido por você: de 24 horas a um ano, e são 48 horas se não mudar. Quando expira, o nome e o contato são apagados e quaisquer notas ou marcas são eliminadas por completo. As cópias de segurança são a exceção honesta: fazemos uma todas as noites e guardamos 14 cópias diárias e 8 semanais, por isso uma cópia pode sobreviver cerca de oito semanas depois de desaparecer do sistema em funcionamento. As cópias são privadas, usadas apenas para recuperar de um desastre, e nunca para mais nada.

Se enviarmos uma captura de tela com um relato de suporte, o que acontece com ela?

É guardada de forma privada, e só nós podemos vê-la: não é pública e não é partilhada. Mas devemos ser francos sobre uma falha que nós mesmos encontramos: uma captura de tela feita na sua página de fila pode mostrar os nomes dos seus visitantes, e esses relatos de suporte hoje não expiram segundo nenhum calendário, nem são alcançados quando você apaga os dados de um visitante. Estamos corrigindo isso. Até lá, o mais seguro é evitar anexar uma captura que mostre os dados de um visitante, e diremos aqui quando estiver feito.

Podemos tirar os nossos dados?

Sim: peça-nos e fornecemos. Também atendemos pedidos dos titulares para visitantes individuais.

Vocês têm um contato de segurança?

Sim: escreva para security@turnda.com e chega a uma pessoa, não a uma fila de chamados. É o endereço publicado no nosso security.txt (em /.well-known/security.txt), e é para relatos de vulnerabilidades e mais nada. Se você acredita ter encontrado uma vulnerabilidade, avise-nos antes de divulgá-la publicamente e trabalharemos com você.

Veja também a nossa política de privacidade e termos.

Experimente com os seus próprios dados.

Um teste gratuito de 30 dias, e tudo o que está nesta página vale desde o primeiro minuto.

Começar teste gratuito de 30 dias

Ou faça login · funciona no mundo inteiro · cancele quando quiser