Saltar para o conteúdo
Todos os artigos
Service

Governança do atendimento: retenção, mascaramento, chamados sensíveis, permissão por canal, política de arquivo, histórico de login e pedidos de dados do solicitante

A governança do atendimento fica em Configurações > Governança do atendimento. É a camada específica de suporte por cima da segurança da plataforma: isolamento por linha, papéis e permissões, trilha de auditoria, log de acesso sensível e ferramentas de privacidade já existem. Esta tela governa o que

A governança do atendimento fica em Configurações > Governança do atendimento. É a camada específica de suporte por cima da segurança da plataforma: isolamento por linha, papéis e permissões, trilha de auditoria, log de acesso sensível e ferramentas de privacidade já existem. Esta tela governa o que acontece com chamados, mensagens, anexos e com as pessoas que os atendem. Tudo nasce vazio: sem nada configurado, o atendimento funciona exatamente como antes.

Permissões finas Quatro permissões entraram na matriz de perfis (Configurações > Perfis): ticket_internal_note (ver e escrever nota interna), ticket_message (apagar mensagem para todos), ticket_sensitive (abrir chamado marcado como sensível, e marcar ou desmarcar) e ticket_pii (ver dado pessoal nas mensagens sem máscara). Todo papel que lia chamado manteve o direito de ver nota interna, então ninguém perde nada no primeiro dia; quem administra passa a poder tirar de parceiro externo ou conta de API. Espaços que ainda não usam papéis e permissões não são restringidos por essas células.

Retenção por classe de dado Uma política de retenção diz por quanto tempo um chamado resolvido mantém os dados, por classe: o próprio chamado, as mensagens do cliente, as notas internas, os anexos e as respostas de satisfação. O relógio começa na resolução; chamado aberto nunca é tocado, por mais antigo que seja. Cada política escolhe entre anonimizar (a linha fica, e dela saem e-mail, nome, telefone, documento e cartão, então volume e SLA sobrevivem) e apagar. Anexo só pode ser apagado. A varredura noturna aplica as políticas em lotes e grava cada passagem num livro que não pode ser editado; a aba Retenção mostra esse livro e permite rodar a varredura agora neste espaço. Classe sem política aparece como não declarada, nunca como guardada para sempre por escolha.

Mascaramento na conversa As regras de mascaramento decidem o que fica escondido nas mensagens do chamado para quem não tem a permissão ticket_pii. Há três tipos: dado pessoal (e-mail, telefone, CPF/CNPJ, cartão, com os mesmos detectores que protegem os prompts da IA), valor financeiro ancorado em moeda e padrões próprios que você escreve (formato de número de conta, código de pedido). Cada regra vale para mensagens do cliente, notas internas ou ambas, e troca o trecho por um marcador à sua escolha. A aba lista quais papéis veem tudo antes de você criar a primeira regra e mostra a prévia do efeito sobre um texto de exemplo. Quem tem a permissão vê sempre o texto original.

Chamados sensíveis Quem tem a permissão ticket_sensitive marca um chamado como sensível no cabeçalho do console, com motivo opcional. A partir daí só quem tem essa permissão abre o chamado; os demais recebem uma recusa explícita. Cada abertura é registrada no log de acesso sensível (quem, quando, qual chamado), sem repetir a mesma pessoa em dez minutos para que recarregar a tela não infle a trilha. Marcar e desmarcar são eventos de segurança na auditoria, que o administrador não consegue desligar.

Permissão por canal Por padrão quem pode responder responde em todos os canais. Na aba Canais, quem administra libera papéis específicos num canal. A primeira linha escrita num canal fecha esse canal para os demais: dali em diante só os papéis listados respondem por ele. Canal sem linha continua aberto. O servidor aplica isso em toda resposta, seja qual for a tela.

Política de arquivo Uma política por espaço: extensões permitidas (lista não vazia = só estas passam), extensões bloqueadas (sempre recusadas, mesmo que estejam na lista permitida), teto por arquivo abaixo dos 25 MB da plataforma e se a política vale também para anexo que chega por e-mail ou portal. Não há varredura antivírus; a política é sobre tipo e tamanho.

Histórico de login A aba Logins mostra quem entrou, quando, de que endereço e aparelho, e as tentativas de senha errada de membros deste espaço. A autenticação em si é do provedor de identidade; isto é um espelho do que o servidor vê, uma linha por sessão, numa tabela que não pode ser editada.

Pedidos de dados do solicitante Quando um cliente pede cópia dos dados ou o esquecimento, use a aba Pedidos de dados com o e-mail dele. Se existe um contato com esse e-mail, a exportação e a anonimização usam as mesmas ferramentas de privacidade da ficha do contato e cobrem mensagens, respostas de satisfação, conversas paralelas, atividades, itens de quadro e anexos. Se não há contato (solicitante que só escreveu), os chamados, mensagens e respostas de satisfação achados por esse e-mail são exportados ou anonimizados diretamente. A anonimização é irreversível, exige motivo e fica registrada como evento de segurança.

Abrir este artigo dentro do sistema

Leu e quer ver funcionando?

A conta é grátis e o manual inteiro está disponível dentro do sistema, com um assistente que responde pelo próprio conteúdo.

Criar conta grátis
Governança do atendimento: retenção, mascaramento, chamados sensíveis, permissão por canal, política de arquivo, histórico de login e pedidos de dados do solicitante · Sellio