Como funcionam a Auditoria e a Privacidade (LGPD)
Duas telas no fim do menu cuidam da governança da sua empresa:
- Auditoria mostra quem fez o quê no Belion, quando e o que mudou. É onde você descobre quem trocou um preço, deu uma permissão ou liberou um desconto.
- Privacidade (LGPD) é onde você atende os pedidos dos seus clientes sobre os dados deles (ver, levar, corrigir ou apagar) e controla as políticas que eles aceitam na loja virtual.
As duas existem em todos os planos. Se não aparecem no seu menu, o seu papel não tem a permissão: fale com o proprietário.
Auditoria: o registro de atividades
Em Auditoria. A tela se chama Registro de atividades e abre no dia de hoje, com o evento mais recente no topo.
Por padrão, o Proprietário e o Gerente veem a Auditoria. O proprietário pode dar ou tirar essa permissão de qualquer papel em Cadastros → Equipe, aba Papéis e permissões.
O que fica registrado
Cada linha é um evento, com quatro colunas:
- Quando — a data e a hora.
- Quem — a pessoa e o papel dela. Evento sem pessoa, feito pelo próprio sistema, aparece como Sistema.
- Ação realizada — uma frase pronta, como "Atualizou", "Concedeu permissão" ou "Liberou desconto".
- Em qual cadastro — o tipo (Produto, Cliente, Usuário, Despesa…) e o nome do registro.
Alguns exemplos do que aparece:
- Acesso: entrou e saiu do sistema, tentativa de login que falhou, senha alterada ou redefinida, conta bloqueada temporariamente.
- Equipe: convite, desativação e reativação de usuário, troca de papel, permissão concedida ou revogada.
- Cadastros: criar, atualizar e excluir produtos, clientes, fornecedores, despesas, contas do plano de contas e muitos outros.
- Dinheiro e balcão: liberação de desconto e de limite, venda liberada a cliente inadimplente, ajuste no fechamento do caixa.
- Configurações e integrações: configuração alterada, integração conectada ou desconectada, plano e assinatura.
- Exportações e LGPD: exportação de dados, pedidos dos titulares, anonimização e consentimentos.
Quando o suporte da Belion entra na sua conta com acesso assistido, o evento mostra o selo agindo como. Assim fica claro o que foi feito pelo suporte, e não pela sua equipe.
Filtrando
- Período: o seletor de datas no topo. Para investigar algo antigo, amplie o intervalo, porque a tela abre só em hoje.
- Buscar por recurso ou usuário…: o nome do produto, do cliente ou de quem fez.
- Usuário, Categoria, Ação e Recurso: refinam a lista. O filtro de usuário só lista quem tem eventos registrados.
- Atualizar busca os eventos novos sem sair da tela. Limpar filtros volta ao dia de hoje sem filtros.
As categorias são Segurança, Configuração, Faturamento, Dados, Exportação e Privacidade. Para saber quem mexeu em permissões, por exemplo, filtre a categoria Segurança.
O detalhe de um evento
Clique numa linha (ou em Ver detalhes) para abrir Detalhes do evento:
- Resumo, Ator e Quando.
- IP e Navegador de onde a ação partiu.
- Detalhes: informações extras do evento, quando há.
- Alterações: cada campo que mudou, com o valor Antes e Depois.
Senhas e chaves nunca aparecem. Quando o campo alterado é uma senha, token, certificado, PIN ou número de cartão, o Belion registra que ele mudou, mas mostra o valor como •••••• (oculto).
A Auditoria é só leitura. Ninguém, nem o proprietário, edita ou apaga um evento.
Privacidade (LGPD)
Em Privacidade (LGPD). A tela tem três abas: Solicitações, Políticas e Configurações.
Por padrão, só o Proprietário vê essa tela. Ele pode liberar partes dela para outros papéis, com permissões separadas: as solicitações, as políticas e configurações, exportar os dados de um cliente, anonimizar um cliente e ver o histórico de consentimentos. Quem não tem a permissão de uma aba não vê a aba.
Quem é o titular
Pela LGPD, o titular é a pessoa dona dos dados: no caso da loja, o seu cliente. Ele pode pedir para ver os dados que você guarda, levar esses dados, corrigir algo errado ou ser apagado.
O cliente não abre o pedido sozinho no Belion. Ele fala com a loja (por e-mail, WhatsApp, no balcão), e você registra o pedido aqui. É esse registro que conta o prazo e guarda o histórico do atendimento.
1. Registre a solicitação
Na aba Solicitações, clique em Nova solicitação e preencha:
- Tipo: Acesso aos dados, Portabilidade, Correção de dados ou Exclusão / Anonimização.
- Vincular cliente (opcional): busque o cliente no seu cadastro.
- Nome do titular, E-mail do titular e CPF do titular.
- Observações: o que a pessoa pediu e por onde.
Você precisa vincular um cliente ou informar o nome do titular. Vincule sempre que puder: sem cliente vinculado, o Belion não consegue gerar a exportação nem aprovar a exclusão.
O prazo
Cada solicitação nasce com um Prazo: 15 dias a partir do registro, como pede a LGPD. A coluna mostra quantos dias faltam, Vence hoje ou há quantos dias está atrasada.
A lista abre em Abertas. Use Encerradas e Todas para ver o histórico, Somente atrasadas para ver o que passou do prazo, e os filtros de Tipo, De e Até. A busca acha por nome, e-mail ou CPF.
2. Atenda conforme o tipo
Clique na solicitação para abrir o detalhe. Os botões mudam com o tipo.
Acesso aos dados e Portabilidade
Clique em Gerar exportação. O Belion monta um arquivo JSON com todos os dados do cliente, inclusive a lista de terceiros com quem esses dados foram compartilhados. A solicitação passa para Em andamento.
Depois clique em Baixar exportação e envie o arquivo ao titular. O link de download é temporário: se expirar, clique de novo em Baixar exportação.
Correção de dados
Não há botão de correção. Clique em Editar cliente, corrija o cadastro e depois marque a solicitação como Concluída (veja o passo 3).
Exclusão / Anonimização
Clique em Aprovar exclusão. Para confirmar, digite o nome do titular.
A solicitação vai para Aguardando anonimização e o detalhe mostra a data em Anonimização agendada para. Até essa data, Cancelar exclusão desfaz tudo e a solicitação volta para Em andamento. Na data, o Belion anonimiza o cliente e conclui a solicitação.
Anonimizar é irreversível. Os dados pessoais do cliente são apagados de vez. As vendas, os pedidos e as notas fiscais continuam existindo, mas sem o nome dele, porque a lei obriga a guardar os registros fiscais. O período de carência existe para você corrigir um engano antes que seja tarde.
3. Encerre a solicitação
Em Atualizar / vincular cliente você muda o Status (Pendente, Em andamento, Concluída ou Cancelada), escreve Observações e vincula o cliente, se ainda não vinculou. Não há como atribuir a solicitação a alguém antes de encerrá-la: quem marca Concluída (ou rejeita, ou aprova a exclusão) fica registrado em Concluído por.
Se o pedido não procede (por exemplo, a pessoa não é cliente da loja), use Rejeitar e escreva o Motivo. O motivo fica guardado no detalhe.
Abrir, concluir, rejeitar, aprovar e cancelar uma exclusão também ficam registrados na Auditoria.
Na ficha do cliente
O mesmo atendimento pode ser feito direto na ficha. Abra o cliente em Clientes e entre na aba Privacidade (LGPD):
- Exportar dados: baixa na hora o mesmo arquivo JSON da exportação.
- Anonimizar cliente: agenda a anonimização para depois do período de carência. Ela cria uma solicitação de exclusão já aprovada, que aparece em Solicitações como Aguardando anonimização e ainda pode ser cancelada lá.
- Anonimizar imediatamente (sem carência): apaga na hora, sem chance de cancelar. Pede o nome digitado e mais uma confirmação.
- Histórico de consentimentos: cada Aceite ou Revogação do cliente, com a política e a versão aceitas e onde foi feito: no cadastro, no checkout, no banner de cookies ou nas configurações da conta.
Cliente anonimizado mostra Cliente anonimizado e a data em Anonimizado em.
Políticas e consentimento
Na aba Políticas ficam as Versões de consentimento dos Termos de Uso e da Política de Privacidade da sua loja virtual. O texto em si é uma página da loja: Editar conteúdo abre essa página no editor de páginas.
Ao salvar a página de uma política no editor, marque Esta é uma alteração material — exigir novo aceite dos clientes quando a mudança for relevante. O Belion cria uma nova versão e pede aos clientes que aceitem de novo. Para correção de digitação, não precisa marcar.
Republicar para novo consentimento faz o mesmo sem passar pelo editor: cria uma versão nova a partir do texto atual. A versão em vigor tem o selo Ativa.
Na loja virtual, o cliente aceita os termos ao se cadastrar e no checkout ("Li e aceito os Termos de Uso e a Política de Privacidade, e declaro ter 16 anos ou mais"). Quando há versão nova, ele vê o aviso Atualizamos nossos termos e aceita de novo.
Configurações: o encarregado de dados
Na aba Configurações, preencha o Encarregado de dados (DPO): Nome, E-mail e Telefone da pessoa responsável pelos dados pessoais na sua empresa, como pede a LGPD. Em loja pequena, costuma ser o próprio dono.
A mesma aba lista as Políticas ativas, com a versão e a data de publicação.
Perguntas comuns
Quem mudou o preço deste produto? Em Auditoria, amplie o período, busque o nome do produto e abra o evento: Alterações mostra o preço Antes e Depois e quem salvou.
A Auditoria está vazia. Ela abre só no dia de hoje. Amplie o período no seletor de datas.
O cliente pediu para ser apagado. Apago o cadastro? Não. Registre uma solicitação de Exclusão / Anonimização (ou use Anonimizar cliente na ficha). A anonimização apaga os dados pessoais e mantém as vendas e notas fiscais, que a lei obriga a guardar.
Aprovei uma exclusão por engano. Enquanto a solicitação estiver em Aguardando anonimização, clique em Cancelar exclusão. Depois da data agendada, ou se você usou Anonimizar imediatamente (sem carência), não há como desfazer.
O botão Gerar exportação não funciona. A solicitação precisa ter um cliente vinculado. Use Atualizar / vincular cliente para vincular e tente de novo.
Não vejo a aba Privacidade (LGPD) na ficha do cliente. O seu papel não tem nenhuma das permissões de privacidade. Por padrão, só o proprietário tem.
O cliente pode abrir o pedido pela loja virtual? Não. Ele entra em contato com a loja, e você registra em Nova solicitação. Na conta dele, na loja virtual, ele só ajusta preferências, como as de cookies.
Continue
- Como convidar sua equipe e definir permissões — quem pode ver a Auditoria e a Privacidade.
- Cadastrar clientes — a ficha do cliente, onde fica a aba Privacidade (LGPD).
- Ativar a loja virtual — a loja onde os clientes aceitam os termos.
