Política de Privacidade
Última atualização: 20 de julho de 2026 · privacy_v2026_07_20
O Blio é uma plataforma de CRM e atendimento que centraliza conversas de múltiplos canais (WhatsApp, Instagram Direct, Facebook Messenger, Telegram) e ajuda empresas a gerenciar contatos, leads e automações. Esta Política explica, de forma transparente, quais dados tratamos, com que finalidade e bases legais, com quem compartilhamos e como você exerce seus direitos.
1. Controlador e contato
O Blio atua como controlador dos dados da conta dos seus usuários (a empresa cliente e sua equipe) e como operador dos dados que a empresa cliente trata sobre os próprios clientes finais dela. Encarregado/contato de privacidade: contato@blio.io.
2. Conta e autenticação
Para criar e operar a conta tratamos e-mail, nome, função (papel) e dados de sessão. O login pode usar provedores externos (ex.: Google) via OAuth — recebemos apenas o necessário para autenticar.
3. Dados de atendimento e canais conectados
Ao conectar canais e usar a Caixa de entrada, tratamos, conforme disponível:
- Identificadores e perfil dos clientes finais: nome, @usuário, id do canal, telefone, foto de perfil.
- Conteúdo das mensagens trocadas entre a empresa e seus clientes nos canais conectados.
- Tokens e credenciais das integrações (Meta/WhatsApp/Telegram/pagamentos), guardados de forma protegida.
- Metadados técnicos: datas, status de entrega, identificadores de mensagem para deduplicação.
4. Pagamento e assinatura
Cobranças são processadas por provedores de pagamento (ex.: Mercado Pago/Stripe). Não armazenamos dados completos de cartão — eles ficam com o provedor, que aplica suas próprias políticas e medidas antifraude.
5. Finalidades e bases legais (LGPD)
- Execução de contrato: operar a Caixa de entrada, o CRM e as automações que você configura.
- Legítimo interesse: segurança, prevenção a abuso, melhoria do produto e suporte.
- Consentimento: quando aplicável, para comunicações opcionais.
- Obrigação legal/regulatória: cumprimento de leis e respostas a autoridades.
6. Compartilhamento e terceiros
Compartilhamos dados apenas com provedores que viabilizam o serviço, estritamente para os fins acima:
- Hospedagem e banco de dados/armazenamento (ex.: Vercel, Supabase).
- Plataformas de mensagens (Meta — WhatsApp/Instagram/Messenger; Telegram) para entregar e receber mensagens.
- Provedores de pagamento, quando você assina um plano.
Não vendemos dados seus ou de seus clientes.
7. Dados que você NÃO deve enviar
Não insira no Blio dados sensíveis desnecessários (ex.: documentos, dados de saúde) nem segredos de terceiros. Você é responsável por ter base legal para tratar os dados dos seus clientes na plataforma.
8. Cookies e armazenamento
Usamos cookies estritamente necessários para autenticação e sessão. Podemos usar armazenamento local para preferências (ex.: idioma e tema). Não dependemos de cookies de rastreamento de terceiros para operar.
9. Retenção
Mantemos os dados enquanto a conta estiver ativa ou conforme necessário para as finalidades e prazos legais. A empresa cliente pode excluir contatos e conversas a qualquer momento dentro do Blio.
10. Exclusão de dados
Para excluir seus dados: desconecte a integração nas Configurações, exclua os registros no app, ou escreva para contato@blio.io. Pedidos de exclusão vindos da Meta são processados pelos endpoints de desautorização e exclusão de dados do aplicativo.
11. Direitos do titular (LGPD, art. 18)
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão e informações sobre compartilhamento. Atendemos pelos canais de contato acima.
12. Segurança e incidentes
Aplicamos HTTPS, isolamento de dados por organização (RLS), controle de acesso e armazenamento seguro de credenciais. Em caso de incidente relevante, adotamos as medidas e comunicações exigidas pela LGPD.
13. Serviços do Google (Gmail e Google Agenda)
Se você conectar uma conta Google, o Blio solicita apenas os escopos mínimos necessários para as funções que você ativar. O uso e a transferência, pelo Blio, de qualquer informação recebida das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado.
- Gmail (escopo gmail.send): usado SOMENTE para enviar e-mails em seu nome, a partir do atendimento/automação que você configura. O Blio não lê, não importa e não armazena a sua caixa de entrada.
- Google Agenda (calendar.readonly e calendar.events): usado apenas para consultar sua disponibilidade e criar/gerenciar os eventos de reunião que você agenda pelo Blio.
O Blio não usa esses dados para publicidade, não os vende, não os transfere a terceiros (exceto para operar o próprio serviço a seu pedido ou quando exigido por lei) e não os utiliza para treinar modelos de IA/aprendizado de máquina. O acesso humano só ocorre com sua autorização, para suporte ou segurança, ou quando exigido por lei. Você pode revogar o acesso a qualquer momento desconectando a integração nas Configurações ou em myaccount.google.com/permissions.
Blio's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
14. Alterações
Podemos atualizar esta Política; mudanças relevantes serão sinalizadas. A versão vigente é sempre a publicada nesta página.