← Voltar

Política de Privacidade

Vigente desde 11 de agosto de 2026.

1. Quem somos

O Tlix CRM (tlix.com.br) é uma plataforma de CRM para WhatsApp operada por Seminio Soluções em Informática Ltda.(CNPJ 26.100.801/0001-12), com sede no Rio de Janeiro/RJ, Brasil (“Tlix”, “nós”). Esta política explica como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Canal de privacidade e encarregado pelo tratamento de dados (DPO): contato@tlix.com.br.

2. Nossos papéis: controladora e operadora

Dependendo do dado, atuamos em papéis diferentes definidos pela LGPD:

  • Controladora — para os dados de quem visita o site tlix.com.br, cria uma conta, contrata um plano ou fala com a gente (dados de cadastro, cobrança e medição do site).
  • Operadora — para os dados dos contatos e das conversas de WhatsApp que os nossos clientes (as empresas que usam o Tlix CRM) trazem para dentro da plataforma. Nesses casos, o cliente é o controlador e nós tratamos os dados exclusivamente conforme as instruções dele e esta política. Se você é contato de uma empresa que usa o Tlix CRM e quer exercer seus direitos, procure primeiro essa empresa; também atendemos pedidos pelo nosso canal de privacidade.

3. Dados que tratamos

a) Visitantes do site. Dados de navegação e medição (páginas vistas, origem da visita, dispositivo e cidade aproximada), coletados apenas com o seu consentimento no banner de cookies. Leads que preenchem formulários de contato ou de captura: nome, telefone/WhatsApp e e-mail informados por você.

b) Usuários com conta. Nome, e-mail, senha (armazenada com hash criptográfico — nunca em texto puro), papel na equipe, idioma e preferências, registros de sessão (para segurança da conta) e dados de faturamento do plano contratado.

c) Dados da integração WhatsApp (plataforma Meta). Quando o cliente conecta um número de WhatsApp Business via API oficial da Meta (WhatsApp Business Platform / Cloud API), tratamos: identificadores da conta WhatsApp Business (WABA) e do número, tokens de acesso concedidos pela Meta (armazenados criptografados em repouso), modelos de mensagem, e as mensagens enviadas e recebidas nas conversas — incluindo textos, mídias e os dados dos contatos (nome e telefone). Esses dados são usados exclusivamente para prestar o serviço de CRM ao cliente: caixa de entrada compartilhada, funil de vendas, transmissões, automações e relatórios.

d) Registros técnicos. Logs de acesso e de aplicação (endereço IP, data/hora e evento), mantidos para segurança, prevenção a fraude e cumprimento do Marco Civil da Internet.

4. Finalidades e bases legais

  • Prestar o serviço contratado (criar e manter a conta, conectar o WhatsApp, entregar mensagens, funil, automações) — execução de contrato (art. 7º, V, LGPD).
  • Responder a leads e pedidos de contato — procedimentos preliminares ao contrato (art. 7º, V) e legítimo interesse (art. 7º, IX).
  • Medição do site e de campanhas (Google Analytics e tags de anúncio) — consentimento (art. 7º, I), coletado no banner de cookies. Recusar não limita nenhuma funcionalidade.
  • Segurança, prevenção a fraude e logs — legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II).
  • Cobrança e obrigações fiscais — execução de contrato e obrigação legal.

Não vendemos dados pessoais e não usamos o conteúdo das conversas dos nossos clientes para publicidade nem para treinar modelos de terceiros.

5. Cookies e tecnologias de medição

Usamos cookies estritamente necessários (sessão de login pensicrm_session e registro da sua escolha de consentimento pensicrm_consent) e, apenas com o seu aceite no banner, cookies de medição do Google (Google Analytics 4 e Google Ads — cookies _ga*). Enquanto você não aceita, as tags do Google operam no Modo de Consentimento v2 sem gravar cookies de identificação. Preferências de tema e idioma ficam no armazenamento local do seu navegador e não identificam você.

Você pode aceitar ou recusar no banner e mudar de ideia a qualquer momento limpando os cookies do site no navegador — o banner será exibido novamente.

6. Com quem compartilhamos

  • Meta Platforms, Inc. — a integração de WhatsApp usa a API oficial da Meta; mensagens e dados de contato trafegam pela infraestrutura da Meta conforme os termos e políticas da WhatsApp Business Platform. Nosso uso dos dados recebidos da plataforma Meta segue as Políticas da Plataforma Meta, limitado a prestar e melhorar o serviço de CRM — sem venda e sem uso para publicidade.
  • Google LLC — medição do site (Analytics/Ads), somente mediante o seu consentimento.
  • Provedores de infraestrutura — servidores e serviços de hospedagem usados para operar a plataforma, sob contratos que impõem confidencialidade e segurança.
  • Autoridades — quando exigido por lei ou ordem judicial.

Alguns desses provedores podem tratar dados fora do Brasil; nesses casos a transferência internacional se apoia nas garantias do art. 33 da LGPD (cláusulas contratuais e padrões de proteção adequados dos provedores).

7. Por quanto tempo guardamos

  • Dados da conta e do CRM: enquanto a conta estiver ativa. Após o encerramento, são excluídos ou anonimizados em até 90 dias, exceto o que a lei obrigar a manter (ex.: registros fiscais e logs do Marco Civil, art. 15 — 6 meses).
  • Leads que não viraram clientes: até 12 meses após o último contato.
  • Cookies de medição: prazos definidos pelo Google (até 24 meses), sempre condicionados ao seu consentimento.

Clientes podem exportar seus contatos e dados em CSV a qualquer momento, inclusive antes de encerrar a conta.

8. Exclusão de dados (incluindo pedidos via Meta)

Você pode pedir a exclusão dos seus dados pelo e-mail contato@tlix.com.br. Pedidos de exclusão encaminhados pela Meta (por exemplo, ao remover a conexão do app nas configurações do Facebook/WhatsApp) são recebidos automaticamente pelo nosso endpoint de exclusão de dados e podem ser acompanhados na página Status da exclusão de dados, usando o código de confirmação fornecido. Processamos esses pedidos removendo os dados vinculados, ressalvadas as retenções exigidas por lei.

9. Como protegemos os dados

  • Tráfego criptografado (HTTPS/TLS) em todo o site e API.
  • Tokens de acesso da Meta criptografados em repouso; senhas com hash criptográfico.
  • Controle de acesso por papéis e permissões dentro de cada conta (cada atendente vê o que precisa ver).
  • Sessões auditáveis: o titular da conta pode ver e encerrar sessões ativas.

Nenhum sistema é 100% imune; em caso de incidente de segurança relevante, comunicaremos os afetados e a ANPD nos termos do art. 48 da LGPD.

10. Seus direitos (art. 18, LGPD)

Você pode solicitar: confirmação de tratamento e acesso aos dados; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; revisão de decisões automatizadas; e revogação de consentimento. Basta escrever para contato@tlix.com.br. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

11. Crianças e adolescentes

O Tlix CRM é um serviço para empresas e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças.

12. Alterações desta política

Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A versão vigente fica sempre nesta página, com a data de vigência no topo. Mudanças relevantes serão comunicadas aos clientes pelos canais da plataforma.