Política de Privacidade
Vigente desde 11 de agosto de 2026.
1. Quem somos
O Tlix CRM (tlix.com.br) é uma plataforma de CRM para WhatsApp operada por Seminio Soluções em Informática Ltda.(CNPJ 26.100.801/0001-12), com sede no Rio de Janeiro/RJ, Brasil (“Tlix”, “nós”). Esta política explica como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
Canal de privacidade e encarregado pelo tratamento de dados (DPO): contato@tlix.com.br.
2. Nossos papéis: controladora e operadora
Dependendo do dado, atuamos em papéis diferentes definidos pela LGPD:
- Controladora — para os dados de quem visita o site tlix.com.br, cria uma conta, contrata um plano ou fala com a gente (dados de cadastro, cobrança e medição do site).
- Operadora — para os dados dos contatos e das conversas de WhatsApp que os nossos clientes (as empresas que usam o Tlix CRM) trazem para dentro da plataforma. Nesses casos, o cliente é o controlador e nós tratamos os dados exclusivamente conforme as instruções dele e esta política. Se você é contato de uma empresa que usa o Tlix CRM e quer exercer seus direitos, procure primeiro essa empresa; também atendemos pedidos pelo nosso canal de privacidade.
3. Dados que tratamos
a) Visitantes do site. Dados de navegação e medição (páginas vistas, origem da visita, dispositivo e cidade aproximada), coletados apenas com o seu consentimento no banner de cookies. Leads que preenchem formulários de contato ou de captura: nome, telefone/WhatsApp e e-mail informados por você.
b) Usuários com conta. Nome, e-mail, senha (armazenada com hash criptográfico — nunca em texto puro), papel na equipe, idioma e preferências, registros de sessão (para segurança da conta) e dados de faturamento do plano contratado.
c) Dados da integração WhatsApp (plataforma Meta). Quando o cliente conecta um número de WhatsApp Business via API oficial da Meta (WhatsApp Business Platform / Cloud API), tratamos: identificadores da conta WhatsApp Business (WABA) e do número, tokens de acesso concedidos pela Meta (armazenados criptografados em repouso), modelos de mensagem, e as mensagens enviadas e recebidas nas conversas — incluindo textos, mídias e os dados dos contatos (nome e telefone). Esses dados são usados exclusivamente para prestar o serviço de CRM ao cliente: caixa de entrada compartilhada, funil de vendas, transmissões, automações e relatórios.
d) Registros técnicos. Logs de acesso e de aplicação (endereço IP, data/hora e evento), mantidos para segurança, prevenção a fraude e cumprimento do Marco Civil da Internet.
4. Finalidades e bases legais
- Prestar o serviço contratado (criar e manter a conta, conectar o WhatsApp, entregar mensagens, funil, automações) — execução de contrato (art. 7º, V, LGPD).
- Responder a leads e pedidos de contato — procedimentos preliminares ao contrato (art. 7º, V) e legítimo interesse (art. 7º, IX).
- Medição do site e de campanhas (Google Analytics e tags de anúncio) — consentimento (art. 7º, I), coletado no banner de cookies. Recusar não limita nenhuma funcionalidade.
- Segurança, prevenção a fraude e logs — legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II).
- Cobrança e obrigações fiscais — execução de contrato e obrigação legal.
Não vendemos dados pessoais e não usamos o conteúdo das conversas dos nossos clientes para publicidade nem para treinar modelos de terceiros.
5. Cookies e tecnologias de medição
Usamos cookies estritamente necessários (sessão de login pensicrm_session e registro da sua escolha de consentimento pensicrm_consent) e, apenas com o seu aceite no banner, cookies de medição do Google (Google Analytics 4 e Google Ads — cookies _ga*). Enquanto você não aceita, as tags do Google operam no Modo de Consentimento v2 sem gravar cookies de identificação. Preferências de tema e idioma ficam no armazenamento local do seu navegador e não identificam você.
Você pode aceitar ou recusar no banner e mudar de ideia a qualquer momento limpando os cookies do site no navegador — o banner será exibido novamente.
6. Com quem compartilhamos
- Meta Platforms, Inc. — a integração de WhatsApp usa a API oficial da Meta; mensagens e dados de contato trafegam pela infraestrutura da Meta conforme os termos e políticas da WhatsApp Business Platform. Nosso uso dos dados recebidos da plataforma Meta segue as Políticas da Plataforma Meta, limitado a prestar e melhorar o serviço de CRM — sem venda e sem uso para publicidade.
- Google LLC — medição do site (Analytics/Ads), somente mediante o seu consentimento.
- Provedores de infraestrutura — servidores e serviços de hospedagem usados para operar a plataforma, sob contratos que impõem confidencialidade e segurança.
- Autoridades — quando exigido por lei ou ordem judicial.
Alguns desses provedores podem tratar dados fora do Brasil; nesses casos a transferência internacional se apoia nas garantias do art. 33 da LGPD (cláusulas contratuais e padrões de proteção adequados dos provedores).
7. Por quanto tempo guardamos
- Dados da conta e do CRM: enquanto a conta estiver ativa. Após o encerramento, são excluídos ou anonimizados em até 90 dias, exceto o que a lei obrigar a manter (ex.: registros fiscais e logs do Marco Civil, art. 15 — 6 meses).
- Leads que não viraram clientes: até 12 meses após o último contato.
- Cookies de medição: prazos definidos pelo Google (até 24 meses), sempre condicionados ao seu consentimento.
Clientes podem exportar seus contatos e dados em CSV a qualquer momento, inclusive antes de encerrar a conta.
8. Exclusão de dados (incluindo pedidos via Meta)
Você pode pedir a exclusão dos seus dados pelo e-mail contato@tlix.com.br. Pedidos de exclusão encaminhados pela Meta (por exemplo, ao remover a conexão do app nas configurações do Facebook/WhatsApp) são recebidos automaticamente pelo nosso endpoint de exclusão de dados e podem ser acompanhados na página Status da exclusão de dados, usando o código de confirmação fornecido. Processamos esses pedidos removendo os dados vinculados, ressalvadas as retenções exigidas por lei.
9. Como protegemos os dados
- Tráfego criptografado (HTTPS/TLS) em todo o site e API.
- Tokens de acesso da Meta criptografados em repouso; senhas com hash criptográfico.
- Controle de acesso por papéis e permissões dentro de cada conta (cada atendente vê o que precisa ver).
- Sessões auditáveis: o titular da conta pode ver e encerrar sessões ativas.
Nenhum sistema é 100% imune; em caso de incidente de segurança relevante, comunicaremos os afetados e a ANPD nos termos do art. 48 da LGPD.
10. Seus direitos (art. 18, LGPD)
Você pode solicitar: confirmação de tratamento e acesso aos dados; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; revisão de decisões automatizadas; e revogação de consentimento. Basta escrever para contato@tlix.com.br. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
11. Crianças e adolescentes
O Tlix CRM é um serviço para empresas e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças.
12. Alterações desta política
Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A versão vigente fica sempre nesta página, com a data de vigência no topo. Mudanças relevantes serão comunicadas aos clientes pelos canais da plataforma.