Lotou
Segurança e LGPD

Segurança de conta e LGPD levados a sério

Verificação em duas etapas com qualquer app autenticador, sessões ativas que você encerra à distância, histórico das suas ações, aceite de política registrado por reserva e exportação completa dos seus dados quando quiser. Cada estabelecimento isolado do outro.

Trial de 30 dias · sem cartão · sem comissão por reserva

Sua agenda tem nome, e-mail e telefone de todos os seus clientes. Perder o acesso, ou entregá-lo a alguém errado, é um problema de negócio e de LGPD. O Lotou trata isso na camada de conta e na camada de dados. Na conta: 2FA por app autenticador (TOTP), códigos de backup, lista de sessões ativas com encerramento remoto, troca de senha que derruba os outros dispositivos, e o registro das suas últimas ações. Nos dados: cada estabelecimento opera isolado dos demais, a política de reserva é aceita pelo cliente com registro no cadastro dele, e você exporta tudo em JSON (ou as reservas em CSV) quando quiser. Se um dia decidir sair, o pedido de exclusão é feito pelo próprio painel.

O desafio de hoje

Senha vazada é agenda inteira exposta

Uma senha reaproveitada em outro site basta para alguém entrar no seu painel e ver todos os seus clientes.

Ex-funcionário ainda logado no celular

Sem lista de sessões, não há como saber quem ainda tem acesso nem derrubar um dispositivo específico.

Cliente diz que não aceitou a política

No cancelamento em cima da hora, sem registro de aceite não há como mostrar o que ele concordou e quando.

Dados presos na ferramenta

Trocar de sistema ou responder a um pedido da LGPD vira dor de cabeça quando a exportação não existe ou depende do suporte.

Como o Lotou resolve

Verificação em duas etapas (2FA)

TOTP com Google Authenticator, Microsoft Authenticator, Authy, 1Password ou qualquer app compatível. 8 códigos de backup para perda do celular, com regeneração a qualquer momento.

Sessões ativas e encerramento remoto

Veja em quais dispositivos sua conta está aberta e encerre uma sessão específica ou todas as outras. Trocar a senha também desconecta os demais navegadores.

Histórico das suas ações

As últimas 30 ações registradas na conta ficam visíveis em Minha conta, para você saber o que foi feito e quando.

Aceite de política registrado

O cliente lê e aceita a sua política de reserva e a Política de Privacidade antes de confirmar. O aceite fica registrado no cadastro do cliente e cada reserva guarda a versão dos termos vigente.

Exportação e exclusão pelo painel

Exportação completa em JSON em Configurações, reservas em CSV na tela Reservas, e pedido formal de exclusão do estabelecimento (LGPD) com um clique.

Isolamento por estabelecimento

Cada conta opera em ambiente isolado: dados, e-mails, campanhas e até o assistente Lou só enxergam o seu estabelecimento.

Como funciona

  1. 1

    Ative o 2FA

    Em Minha conta > Verificação em duas etapas, escaneie o QR com o app, confirme o código e guarde os 8 códigos de backup.

  2. 2

    Revise as sessões

    Na mesma tela, veja os dispositivos conectados e encerre o que não reconhecer.

  3. 3

    Publique a política

    Em Dados do negócio, escreva a política de reserva; o cliente aceita antes de confirmar e o aceite fica registrado.

  4. 4

    Exporte quando precisar

    Em Configurações > Privacidade e dados, baixe a exportação completa em JSON. Reservas também saem em CSV.

Por que compensa

  • 2FA disponível em todos os planos, com qualquer app TOTP.
  • Sessão renovada silenciosamente enquanto você usa o painel, e derrubada onde você mandar.
  • Aceite obrigatório da política antes de confirmar, registrado no cadastro do cliente, com a versão dos termos em cada reserva.
  • Exportação self-service (JSON completo e CSV de reservas), sem abrir chamado.
  • Suporte humano por chamado dentro do painel e assistente Lou para dúvidas do dia a dia.

Perguntas frequentes

Quais apps de autenticação funcionam?+

Qualquer app TOTP: Google Authenticator, Microsoft Authenticator, Authy, 1Password e similares. Na ativação você escolhe o app, escaneia o QR e confirma com o código de 6 dígitos. São gerados 8 códigos de backup.

Perdi o celular com o app do 2FA. E agora?+

Use um dos 8 códigos de backup gerados na ativação para entrar. Depois, em Minha conta, desative e reative o 2FA no novo aparelho e gere códigos novos. Se não tiver os códigos, abra um chamado no Suporte pelo painel.

Como tiro o acesso de alguém que saiu da equipe?+

Em Minha conta > Sessões ativas, encerre a sessão do dispositivo dele ou "todas as outras sessões". Trocar a senha também desconecta todos os outros navegadores.

Como exporto meus dados?+

Em Configurações > Privacidade e dados, a exportação completa gera um JSON com os dados do estabelecimento. Na tela Reservas, o botão CSV exporta as reservas do filtro atual. Não precisa pedir ao suporte.

O cliente precisa aceitar a política?+

Sim. Antes de confirmar a reserva ele marca que leu e aceita a sua política de reserva e a Política de Privacidade. O aceite fica registrado no cadastro do cliente, e cada reserva guarda a versão dos termos vigente.

Como peço a exclusão da minha conta?+

Em Configurações > Zona de perigo, "Solicitar exclusão do estabelecimento" inicia o procedimento formal (LGPD). Você não perde o acesso na hora; a equipe entra em contato para confirmar.

Veja também

Pare de só medir o prejuízo — automatize

A Lotou confirma reservas, dispara lembretes, ativa a lista de espera e centraliza tudo numa página de reservas própria. Tudo o que estas ferramentas calculam, a plataforma resolve no piloto automático.

Começar grátis por 30 dias

Sem cartão · cancele quando quiser