Política de Privacidade
Última atualização: 15 de julho de 2026
A Blink Company ("Blink", "nós") desenvolve e opera o Blink CRM, uma plataforma de gestão comercial (SaaS) que ajuda empresas a organizar leads, pipeline de vendas e atendimento via WhatsApp, incluindo o uso da API Oficial do WhatsApp Business (Meta).
Esta Política de Privacidade explica quais dados coletamos, por que coletamos, como usamos, com quem compartilhamos e quais direitos você tem sobre eles, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e as políticas da Meta Platforms, Inc. para o WhatsApp Business Platform.
Se você é cliente da Blink (empresa que contrata o CRM), esta política se aplica a você e à sua equipe. Se você é contato/lead de um dos nossos clientes — ou seja, alguém que troca mensagens de WhatsApp com uma empresa que usa o Blink CRM — a seção "Se você é contato de um cliente da Blink" explica especificamente o seu caso.
1. Quem somos
| Razão social | Blink Company [razão social completa, se diferente] |
|---|---|
| CNPJ | 68.059.429/0001-98 |
| Endereço | 108 Norte, Alameda 12, nº 44 — Palmas/TO |
| Contato / Encarregado de Dados (DPO) | suportecliente@blinkcrm.com.br |
| Site | blinkcrm.com.br |
2. Quais dados coletamos
2.1. Dados da conta do cliente (usuário administrador e equipe)
- Nome, e-mail, telefone e cargo
- Dados da empresa (razão social, CNPJ quando informado)
- Senha (armazenada apenas como hash — nunca em texto puro)
- Plano contratado, dados de faturamento e status de pagamento (o processamento do pagamento em si é feito por um terceiro, a Cakto — ver seção 5)
- Registros de acesso e uso da plataforma (data/hora de login, IP, ações realizadas), conforme exigido pelo art. 13 do Marco Civil da Internet (Lei nº 12.965/2014)
2.2. Dados que o cliente cadastra no CRM (contatos, leads e negócios)
Nossos clientes usam o Blink CRM para gerenciar os próprios leads e clientes. Isso inclui nome, telefone/WhatsApp, e-mail, empresa, histórico de negócios e o conteúdo das conversas de WhatsApp trocadas dentro da plataforma.
Nesses casos, o cliente da Blink é o Controlador dos dados (art. 5º, VI, LGPD) e a Blink atua como Operadora (art. 5º, VII) — processamos esses dados estritamente para viabilizar o serviço contratado pelo cliente, seguindo as instruções dele, e não os utilizamos para finalidades próprias (como publicidade de terceiros).
2.3. Dados de mensagens via WhatsApp Business API (Meta)
Para permitir que nossos clientes atendam seus próprios contatos pelo WhatsApp dentro do CRM, integramos a API Oficial do WhatsApp Business, da Meta Platforms, Inc. Isso envolve:
- Número de telefone e nome de perfil do WhatsApp do contato
- Conteúdo das mensagens de texto, mídia (imagem, áudio, documento) e status de entrega/leitura
- Metadados técnicos da conversa (identificadores de mensagem, timestamps, templates utilizados)
Esses dados são processados de acordo com esta Política, com os Termos Comerciais do WhatsApp Business e com a Política de Privacidade da Meta, na medida em que a Meta atua como operadora técnica da infraestrutura de mensageria.
2.4. Dados coletados automaticamente
- Endereço IP, tipo de navegador e dispositivo
- Cookies de sessão, necessários para manter o login ativo (ver seção 8)
- Logs de erro e desempenho, para diagnóstico técnico
3. Para que usamos os dados (finalidade)
- Disponibilizar, operar e manter o Blink CRM e suas funcionalidades (pipeline, atendimento via WhatsApp, agenda, tarefas, relatórios, campanhas)
- Autenticar usuários e controlar permissões de acesso por empresa (multi-tenant)
- Processar cobrança, renovação e gestão de planos (via Cakto)
- Enviar comunicações operacionais (confirmações, avisos de pagamento em atraso, alertas de segurança)
- Prestar suporte técnico
- Prevenir fraude, uso indevido e violações destes Termos
- Cumprir obrigações legais e regulatórias
- Melhorar a plataforma a partir de métricas de uso agregadas e anonimizadas
Não vendemos dados pessoais a terceiros e não usamos o conteúdo das conversas de WhatsApp dos nossos clientes para treinar modelos de IA de terceiros ou para publicidade.
4. Base legal (LGPD, art. 7º e 11º)
| Base legal | Quando se aplica |
|---|---|
| Execução de contrato | Fornecer o CRM contratado, processar pagamentos, dar suporte |
| Consentimento | Envio de campanhas de marketing via WhatsApp pelos nossos clientes aos próprios contatos |
| Legítimo interesse | Segurança da plataforma, prevenção a fraude, melhorias de produto |
| Cumprimento de obrigação legal | Guarda de registros de acesso (Marco Civil da Internet), obrigações fiscais |
5. Com quem compartilhamos dados
Compartilhamos dados apenas com prestadores de serviço estritamente necessários para operar a Blink, todos sob obrigação contratual de confidencialidade e segurança:
- Meta Platforms, Inc. — infraestrutura da API Oficial do WhatsApp Business, usada para envio e recebimento de mensagens
- Cakto — processamento de pagamentos e assinaturas. A Blink não armazena dados completos de cartão de crédito
- Hostinger (ou provedor de hospedagem equivalente) — hospedagem da aplicação e do banco de dados
- Autoridades públicas, quando exigido por lei, ordem judicial ou requisição regulatória
Não compartilhamos dados pessoais com terceiros para fins de marketing de terceiros.
6. Transferência internacional de dados
Alguns dos prestadores acima (como a Meta) podem processar dados em servidores localizados fora do Brasil. Nesses casos, exigimos que o tratamento siga padrões de proteção equivalentes aos da LGPD (art. 33), incluindo cláusulas contratuais e certificações reconhecidas internacionalmente.
7. Retenção e exclusão de dados
- Dados da conta e dos contatos são mantidos enquanto a assinatura estiver ativa e pelo período adicional necessário para cumprir obrigações legais (ex.: fiscais)
- Após o cancelamento da conta, os dados podem ser mantidos por até 90 dias em backup de segurança antes da exclusão definitiva, salvo obrigação legal de retenção maior
- Registros de acesso são mantidos pelo prazo mínimo de 6 meses, conforme o Marco Civil da Internet
- O cliente pode solicitar a exclusão antecipada de dados a qualquer momento, pelo canal descrito na seção 10
8. Cookies
Usamos cookies estritamente necessários para manter sua sessão autenticada e lembrar preferências de interface (como o estado do menu lateral). Não usamos cookies de rastreamento publicitário de terceiros dentro da aplicação do CRM.
9. Segurança da informação
- Senhas armazenadas com hash (bcrypt) — nunca em texto puro
- Conexão criptografada (HTTPS/TLS) em todo o site e na plataforma
- Isolamento de dados entre clientes (arquitetura multi-tenant): uma empresa não tem acesso aos dados de outra
- Controle de permissões por perfil de usuário (Administrador / Vendedor)
- Backups periódicos e monitoramento de acesso
Apesar dos esforços de segurança, nenhum sistema é 100% imune a incidentes. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme art. 48 da LGPD.
10. Seus direitos como titular dos dados
Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer momento:
- Confirmação da existência de tratamento e acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados tratados com base no seu consentimento
- Informação sobre com quem compartilhamos seus dados
- Revogação do consentimento
Para exercer esses direitos, envie um e-mail para suportecliente@blinkcrm.com.br. Responderemos em até 15 dias.
Se você é contato de um cliente da Blink (ou seja, trocou mensagens de WhatsApp com uma empresa que usa o Blink CRM, mas não tem conta na plataforma): a empresa com quem você conversou é a Controladora dos seus dados. Recomendamos entrar em contato diretamente com ela. Se preferir, também pode nos contatar pelo e-mail acima e faremos a intermediação com o cliente responsável.
11. Dados de crianças e adolescentes
O Blink CRM é destinado a uso empresarial (B2B) e não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de crianças.
12. Alterações desta política
Podemos atualizar esta Política periodicamente para refletir mudanças legais, técnicas ou no serviço. A data de "última atualização" no topo desta página sempre indicará a versão vigente. Mudanças relevantes serão comunicadas por e-mail ou aviso na plataforma.
13. Contato
Dúvidas, solicitações ou reclamações sobre privacidade: