Todos os artigos

Equipe & Acesso

Como funcionam a Auditoria e a Privacidade (LGPD)

Duas telas no fim do menu cuidam da governança da sua empresa:

  • Auditoria mostra quem fez o quê no Belion, quando e o que mudou. É onde você descobre quem trocou um preço, deu uma permissão ou liberou um desconto.
  • Privacidade (LGPD) é onde você atende os pedidos dos seus clientes sobre os dados deles (ver, levar, corrigir ou apagar) e controla as políticas que eles aceitam na loja virtual.

As duas existem em todos os planos. Se não aparecem no seu menu, o seu papel não tem a permissão: fale com o proprietário.

Auditoria: o registro de atividades

Em Auditoria. A tela se chama Registro de atividades e abre no dia de hoje, com o evento mais recente no topo.

Por padrão, o Proprietário e o Gerente veem a Auditoria. O proprietário pode dar ou tirar essa permissão de qualquer papel em Cadastros → Equipe, aba Papéis e permissões.

O que fica registrado

Cada linha é um evento, com quatro colunas:

  • Quando — a data e a hora.
  • Quem — a pessoa e o papel dela. Evento sem pessoa, feito pelo próprio sistema, aparece como Sistema.
  • Ação realizada — uma frase pronta, como "Atualizou", "Concedeu permissão" ou "Liberou desconto".
  • Em qual cadastro — o tipo (Produto, Cliente, Usuário, Despesa…) e o nome do registro.

Alguns exemplos do que aparece:

  • Acesso: entrou e saiu do sistema, tentativa de login que falhou, senha alterada ou redefinida, conta bloqueada temporariamente.
  • Equipe: convite, desativação e reativação de usuário, troca de papel, permissão concedida ou revogada.
  • Cadastros: criar, atualizar e excluir produtos, clientes, fornecedores, despesas, contas do plano de contas e muitos outros.
  • Dinheiro e balcão: liberação de desconto e de limite, venda liberada a cliente inadimplente, ajuste no fechamento do caixa.
  • Configurações e integrações: configuração alterada, integração conectada ou desconectada, plano e assinatura.
  • Exportações e LGPD: exportação de dados, pedidos dos titulares, anonimização e consentimentos.

Quando o suporte da Belion entra na sua conta com acesso assistido, o evento mostra o selo agindo como. Assim fica claro o que foi feito pelo suporte, e não pela sua equipe.

Filtrando

  • Período: o seletor de datas no topo. Para investigar algo antigo, amplie o intervalo, porque a tela abre só em hoje.
  • Buscar por recurso ou usuário…: o nome do produto, do cliente ou de quem fez.
  • Usuário, Categoria, Ação e Recurso: refinam a lista. O filtro de usuário só lista quem tem eventos registrados.
  • Atualizar busca os eventos novos sem sair da tela. Limpar filtros volta ao dia de hoje sem filtros.

As categorias são Segurança, Configuração, Faturamento, Dados, Exportação e Privacidade. Para saber quem mexeu em permissões, por exemplo, filtre a categoria Segurança.

O detalhe de um evento

Clique numa linha (ou em Ver detalhes) para abrir Detalhes do evento:

  • Resumo, Ator e Quando.
  • IP e Navegador de onde a ação partiu.
  • Detalhes: informações extras do evento, quando há.
  • Alterações: cada campo que mudou, com o valor Antes e Depois.

Senhas e chaves nunca aparecem. Quando o campo alterado é uma senha, token, certificado, PIN ou número de cartão, o Belion registra que ele mudou, mas mostra o valor como •••••• (oculto).

A Auditoria é só leitura. Ninguém, nem o proprietário, edita ou apaga um evento.

Privacidade (LGPD)

Em Privacidade (LGPD). A tela tem três abas: Solicitações, Políticas e Configurações.

Por padrão, só o Proprietário vê essa tela. Ele pode liberar partes dela para outros papéis, com permissões separadas: as solicitações, as políticas e configurações, exportar os dados de um cliente, anonimizar um cliente e ver o histórico de consentimentos. Quem não tem a permissão de uma aba não vê a aba.

Quem é o titular

Pela LGPD, o titular é a pessoa dona dos dados: no caso da loja, o seu cliente. Ele pode pedir para ver os dados que você guarda, levar esses dados, corrigir algo errado ou ser apagado.

O cliente não abre o pedido sozinho no Belion. Ele fala com a loja (por e-mail, WhatsApp, no balcão), e você registra o pedido aqui. É esse registro que conta o prazo e guarda o histórico do atendimento.

1. Registre a solicitação

Na aba Solicitações, clique em Nova solicitação e preencha:

  • Tipo: Acesso aos dados, Portabilidade, Correção de dados ou Exclusão / Anonimização.
  • Vincular cliente (opcional): busque o cliente no seu cadastro.
  • Nome do titular, E-mail do titular e CPF do titular.
  • Observações: o que a pessoa pediu e por onde.

Você precisa vincular um cliente ou informar o nome do titular. Vincule sempre que puder: sem cliente vinculado, o Belion não consegue gerar a exportação nem aprovar a exclusão.

O prazo

Cada solicitação nasce com um Prazo: 15 dias a partir do registro, como pede a LGPD. A coluna mostra quantos dias faltam, Vence hoje ou há quantos dias está atrasada.

A lista abre em Abertas. Use Encerradas e Todas para ver o histórico, Somente atrasadas para ver o que passou do prazo, e os filtros de Tipo, De e Até. A busca acha por nome, e-mail ou CPF.

2. Atenda conforme o tipo

Clique na solicitação para abrir o detalhe. Os botões mudam com o tipo.

Acesso aos dados e Portabilidade

Clique em Gerar exportação. O Belion monta um arquivo JSON com todos os dados do cliente, inclusive a lista de terceiros com quem esses dados foram compartilhados. A solicitação passa para Em andamento.

Depois clique em Baixar exportação e envie o arquivo ao titular. O link de download é temporário: se expirar, clique de novo em Baixar exportação.

Correção de dados

Não há botão de correção. Clique em Editar cliente, corrija o cadastro e depois marque a solicitação como Concluída (veja o passo 3).

Exclusão / Anonimização

Clique em Aprovar exclusão. Para confirmar, digite o nome do titular.

A solicitação vai para Aguardando anonimização e o detalhe mostra a data em Anonimização agendada para. Até essa data, Cancelar exclusão desfaz tudo e a solicitação volta para Em andamento. Na data, o Belion anonimiza o cliente e conclui a solicitação.

Anonimizar é irreversível. Os dados pessoais do cliente são apagados de vez. As vendas, os pedidos e as notas fiscais continuam existindo, mas sem o nome dele, porque a lei obriga a guardar os registros fiscais. O período de carência existe para você corrigir um engano antes que seja tarde.

3. Encerre a solicitação

Em Atualizar / vincular cliente você muda o Status (Pendente, Em andamento, Concluída ou Cancelada), escreve Observações e vincula o cliente, se ainda não vinculou. Não há como atribuir a solicitação a alguém antes de encerrá-la: quem marca Concluída (ou rejeita, ou aprova a exclusão) fica registrado em Concluído por.

Se o pedido não procede (por exemplo, a pessoa não é cliente da loja), use Rejeitar e escreva o Motivo. O motivo fica guardado no detalhe.

Abrir, concluir, rejeitar, aprovar e cancelar uma exclusão também ficam registrados na Auditoria.

Na ficha do cliente

O mesmo atendimento pode ser feito direto na ficha. Abra o cliente em Clientes e entre na aba Privacidade (LGPD):

  • Exportar dados: baixa na hora o mesmo arquivo JSON da exportação.
  • Anonimizar cliente: agenda a anonimização para depois do período de carência. Ela cria uma solicitação de exclusão já aprovada, que aparece em Solicitações como Aguardando anonimização e ainda pode ser cancelada lá.
  • Anonimizar imediatamente (sem carência): apaga na hora, sem chance de cancelar. Pede o nome digitado e mais uma confirmação.
  • Histórico de consentimentos: cada Aceite ou Revogação do cliente, com a política e a versão aceitas e onde foi feito: no cadastro, no checkout, no banner de cookies ou nas configurações da conta.

Cliente anonimizado mostra Cliente anonimizado e a data em Anonimizado em.

Políticas e consentimento

Na aba Políticas ficam as Versões de consentimento dos Termos de Uso e da Política de Privacidade da sua loja virtual. O texto em si é uma página da loja: Editar conteúdo abre essa página no editor de páginas.

Ao salvar a página de uma política no editor, marque Esta é uma alteração material — exigir novo aceite dos clientes quando a mudança for relevante. O Belion cria uma nova versão e pede aos clientes que aceitem de novo. Para correção de digitação, não precisa marcar.

Republicar para novo consentimento faz o mesmo sem passar pelo editor: cria uma versão nova a partir do texto atual. A versão em vigor tem o selo Ativa.

Na loja virtual, o cliente aceita os termos ao se cadastrar e no checkout ("Li e aceito os Termos de Uso e a Política de Privacidade, e declaro ter 16 anos ou mais"). Quando há versão nova, ele vê o aviso Atualizamos nossos termos e aceita de novo.

Configurações: o encarregado de dados

Na aba Configurações, preencha o Encarregado de dados (DPO): Nome, E-mail e Telefone da pessoa responsável pelos dados pessoais na sua empresa, como pede a LGPD. Em loja pequena, costuma ser o próprio dono.

A mesma aba lista as Políticas ativas, com a versão e a data de publicação.

Perguntas comuns

Quem mudou o preço deste produto? Em Auditoria, amplie o período, busque o nome do produto e abra o evento: Alterações mostra o preço Antes e Depois e quem salvou.

A Auditoria está vazia. Ela abre só no dia de hoje. Amplie o período no seletor de datas.

O cliente pediu para ser apagado. Apago o cadastro? Não. Registre uma solicitação de Exclusão / Anonimização (ou use Anonimizar cliente na ficha). A anonimização apaga os dados pessoais e mantém as vendas e notas fiscais, que a lei obriga a guardar.

Aprovei uma exclusão por engano. Enquanto a solicitação estiver em Aguardando anonimização, clique em Cancelar exclusão. Depois da data agendada, ou se você usou Anonimizar imediatamente (sem carência), não há como desfazer.

O botão Gerar exportação não funciona. A solicitação precisa ter um cliente vinculado. Use Atualizar / vincular cliente para vincular e tente de novo.

Não vejo a aba Privacidade (LGPD) na ficha do cliente. O seu papel não tem nenhuma das permissões de privacidade. Por padrão, só o proprietário tem.

O cliente pode abrir o pedido pela loja virtual? Não. Ele entra em contato com a loja, e você registra em Nova solicitação. Na conta dele, na loja virtual, ele só ajusta preferências, como as de cookies.

Continue