Pode tudo:✓ Gerenciar agentes✓ Configurar sistema✓ Ver relatórios completos✓ Gerenciar integrações✓ Acessar auditoriaUse para: Owners, CTOs
Agente:
Foco em atendimento:✓ Responder conversas atribuídas✓ Ver contatos✓ Ver próprios relatórios✗ Não pode adicionar agentes✗ Não pode alterar configuraçõesUse para: Atendentes, Operadores
Supervisor (Custom):
Gerencia equipe:✓ Tudo que Agente pode✓ Ver relatórios de todos✓ Gerenciar times✗ Não altera configurações globaisUse para: Coordenadores, Team Leads
Cliente pode solicitar todos seus dados:Contato → Ações → Exportar DadosGera arquivo com:├─ Informações pessoais├─ Histórico de conversas├─ Atributos customizados└─ Anexos enviados/recebidos
2. Deletar Dados (Right to be Forgotten):
Contato → Ações → Deletar ContatoConfirmação:⚠️ Esta ação é IRREVERSÍVELO que será deletado:├─ Dados pessoais├─ Histórico de conversas├─ Atributos├─ AnexosEscolha:[ ] Deletar permanentemente[✓] Anonimizar (recomendado para métricas)
3. Anonimização:
Conversas mantidas para métricas:Antes:Nome: João SilvaEmail: joao@empresa.comMensagem: "Preciso de ajuda"Depois:Nome: [Removido]Email: [Removido]Mensagem: "Preciso de ajuda" (mantida)
4. Retenção de Dados:
Configurações → Segurança → RetençãoConversas resolvidas:├─ Manter por: 365 dias├─ Após isso: Arquivar└─ Após: 730 dias → DeletarContatos inativos:├─ Sem interação há: 2 anos└─ Ação: Avisar cliente, depois deletar
Notificar quando:├─ Login de IP não reconhecido├─ Múltiplas tentativas de login falhas├─ Mudança em configurações críticas├─ Exportação em massa de dados└─ Acesso fora do horário de trabalhoEnviar para: seguranca@empresa.com
Perfil → API Access TokensTokens ativos:├─ Token Produção (criado há 30 dias) [Revogar]├─ Token Dev (criado há 5 dias) [Revogar]└─ [+ Criar Novo Token]Ao criar:1. Nome: "Integração CRM"2. Expira em: 90 dias (recomendado)3. Permissões: Apenas leitura (se possível)
Boas práticas:
✓ Use tokens com tempo de expiração✓ Permissões mínimas necessárias✓ Revogue tokens não usados✓ Rotacione tokens trimestralmente✗ Nunca commite tokens no Git✗ Não compartilhe tokens
✅ Senha única: Não reuse em outros sites
✅ 2FA sempre: Segurança extra vale a pena
✅ Logout ao sair: Não deixe sessão aberta
✅ Cuidado com phishing: Verifique URLs