
Segurança & LGPD
Segurança, privacidade e LGPD em soluções para ambientes físicos
A Blucom desenvolve tecnologia B2B para ambientes físicos considerando segurança da informação, privacidade e proteção de dados desde a concepção dos projetos.
Mapas digitais, totens, vídeo analytics, inspeção por IA e controle de filas podem envolver diferentes tipos de dados. Por isso, cada projeto precisa ser avaliado conforme o ambiente, a finalidade, a infraestrutura, os dados tratados e as responsabilidades entre as partes.
Posicionamento
Confiança como parte da tecnologia
A Blucom atua em ambientes físicos onde experiência, operação e dados se conectam. Segurança e privacidade precisam fazer parte da arquitetura do projeto, da definição de escopo e da forma como os dados são coletados, tratados, armazenados e utilizados.
Privacidade desde o projeto
Cada solução deve considerar quais dados são necessários, para qual finalidade serão usados e como reduzir coletas desnecessárias.
Segurança operacional
Projetos B2B exigem controle de acesso, cuidado com integrações, proteção de credenciais e boas práticas no tratamento de dados e imagens.
Transparência com clientes
A Blucom busca comunicar com clareza quais dados podem ser tratados, quais responsabilidades dependem do cliente e quais cuidados devem ser definidos no projeto.
LGPD
Como a LGPD se conecta aos projetos Blucom
A LGPD estabelece regras para o tratamento de dados pessoais. Em projetos de tecnologia para ambientes físicos, isso pode envolver dados enviados em formulários, dados de navegação, interações em totens, registros de uso, imagens ou outras informações relacionadas a pessoas identificadas ou identificáveis.
A aplicação prática da LGPD depende do contexto de cada projeto, do tipo de dado tratado, da finalidade, da relação entre cliente e Blucom e das responsabilidades definidas em contrato.
Finalidade clara
Os dados devem ser tratados para finalidades definidas, como atendimento comercial, funcionamento da solução, geração de indicadores, suporte, melhoria do produto ou operação contratada.
Minimização de dados
Sempre que possível, os projetos devem priorizar a coleta apenas dos dados necessários para cumprir a finalidade definida.
Responsabilidades definidas
Em projetos B2B, é importante definir se a Blucom atua como controladora, operadora ou parceira técnica em cada tratamento de dados.
Governança e documentação
Contratos, políticas, fluxos de atendimento e documentação técnica ajudam a organizar responsabilidades, bases legais, retenção, segurança e comunicação com titulares.
Dados por produto
Quais dados podem aparecer em projetos Blucom
Os dados tratados variam conforme o produto, o ambiente e o escopo contratado. Nem todo projeto envolve os mesmos dados ou os mesmos riscos.
| Produto | Dados ou informações que podem ser tratados | Cuidados recomendados |
|---|---|---|
| Blumaps | Dados de uso do mapa, buscas, rotas consultadas, pontos de interesse acessados, idioma, origem por QR Code e interações digitais. | Usar dados agregados sempre que possível, evitar identificação desnecessária e informar o usuário conforme a Política de Privacidade. |
| Bluhub | Dados de interação em totens ou mobile, serviços consultados, formulários, diretórios, chamadas ou informações enviadas pelo usuário, quando houver. | Coletar apenas dados necessários, informar finalidade e proteger formulários, integrações e acessos administrativos. |
| Blutrack | Imagens ou fluxos de vídeo, dados derivados de contagem, circulação, permanência, mapas de calor, classes de objetos e indicadores operacionais. | Definir finalidade, avaliar posicionamento das câmeras, limitar escopo da análise, evitar identificação individual desnecessária e tratar imagens com cuidado reforçado. |
| Bluinspect | Imagens de peças, processos, evidências, falhas, anomalias ou registros operacionais, podendo envolver pessoas dependendo do ambiente. | Delimitar o escopo visual, evitar capturar pessoas quando não necessário e organizar retenção, acesso e rastreabilidade das evidências. |
| Bluflow | Dados de filas, volume de pessoas, tempo de espera, horários de pico, gargalos e indicadores de atendimento. | Priorizar indicadores operacionais e agregados, evitando identificação individual quando não for necessária ao projeto. |
| Contato do site | Nome, e-mail, telefone, empresa, segmento, solução de interesse e mensagem enviada pelo formulário. | Informar finalidade, proteger o formulário contra spam, usar validação segura e não compartilhar dados sem necessidade. |
Esses exemplos não significam coleta obrigatória. Os dados podem ser tratados dependendo do projeto, quando houver necessidade e conforme o escopo contratado.
Vídeo, imagens e IA
Cuidados com vídeo analytics, imagens e inteligência artificial
Soluções como Blutrack e Bluinspect podem usar visão computacional e inteligência artificial para transformar imagens em indicadores, evidências ou dados operacionais. Esse tipo de aplicação exige atenção especial ao escopo, à finalidade e à forma de tratamento das imagens.
Foco em indicadores operacionais
Projetos de vídeo analytics devem priorizar dados como fluxo, contagem, permanência, mapas de calor, filas, evidências e padrões operacionais, conforme a finalidade definida.
Evitar identificação desnecessária
Quando a finalidade não exigir identificação individual, o projeto deve evitar coleta ou tratamento de dados que identifiquem pessoas de forma desnecessária.
Reconhecimento facial não é padrão
Reconhecimento facial não deve ser apresentado como parte padrão dos produtos Blucom. Qualquer funcionalidade desse tipo, se um dia existir, deve depender de escopo específico, avaliação jurídica, base legal adequada e aprovação explícita do cliente.
Escopo e retenção
Cada projeto deve definir quais imagens ou dados derivados serão tratados, por quanto tempo serão mantidos, quem terá acesso e com qual finalidade.
Segurança da informação
Práticas de segurança consideradas nos projetos
A segurança de cada projeto depende da arquitetura, infraestrutura, integrações, produtos utilizados e responsabilidades definidas com o cliente. A Blucom comunica práticas de segurança de forma precisa e sem prometer controles que não estejam comprovados no projeto.
Controle de acesso
Acesso administrativo deve ser restrito a usuários autorizados, com permissões adequadas ao papel de cada pessoa no projeto.
Proteção de credenciais
Chaves, tokens, senhas e variáveis sensíveis não devem ser expostos no frontend ou em repositórios públicos.
Tráfego protegido
Sempre que aplicável, os sistemas devem usar conexões seguras, como HTTPS, para proteger a comunicação entre usuários, aplicações e servidores.
Validação e proteção de formulários
Formulários devem ter validação, proteção contra spam, sanitização de campos e medidas para reduzir abuso por bots.
Ambientes e permissões
A separação adequada entre ambientes de desenvolvimento, teste e produção ajuda a reduzir riscos operacionais e exposição indevida.
Monitoramento e resposta
Projetos devem prever acompanhamento técnico, análise de falhas, correções e fluxo de resposta para incidentes conforme a criticidade do ambiente.
Responsabilidades
Responsabilidades entre Blucom e cliente
Em projetos B2B, as responsabilidades de privacidade e proteção de dados dependem do papel de cada parte. Em alguns casos, o cliente define finalidades e meios principais de tratamento; em outros, a Blucom pode tratar dados para operar, prestar suporte ou evoluir a solução.
Cliente como controlador
Quando o cliente define a finalidade do tratamento, o ambiente, os dados utilizados e as regras da operação, ele pode atuar como controlador dos dados pessoais, conforme análise jurídica aplicável.
Blucom como operadora
Quando a Blucom trata dados em nome do cliente para executar uma solução contratada, pode atuar como operadora, seguindo instruções, escopo e responsabilidades definidas em contrato.
Papéis definidos por projeto
A definição de controlador, operador, corresponsável ou outros papéis deve ser avaliada conforme o caso concreto, os dados tratados, a finalidade e os instrumentos contratuais.
Direitos dos titulares
Direitos dos titulares de dados
Quando houver tratamento de dados pessoais, titulares podem ter direitos relacionados a acesso, correção, eliminação, informação, oposição e outros pedidos previstos na legislação aplicável.
A forma de atendimento pode depender de quem é o controlador dos dados em cada projeto. Em alguns casos, a Blucom poderá direcionar solicitações ao cliente responsável pelo tratamento.
contato@blucom.com.brSolicitações de privacidade
A página indica um canal para dúvidas ou solicitações relacionadas a privacidade e proteção de dados.
Encaminhamento adequado
Quando a Blucom atuar como operadora, determinadas solicitações podem precisar ser encaminhadas ao cliente controlador.
Registro e resposta
Solicitações devem ser tratadas com registro, análise e resposta adequada conforme o papel da Blucom no projeto.
Site
Privacidade no site da Blucom
Além dos produtos, o próprio site da Blucom pode usar tecnologias para funcionamento, análise de acesso, melhoria de experiência e atendimento comercial.
Formulários de contato
Os dados enviados pelo formulário são usados para responder solicitações comerciais, entender o interesse do visitante e dar continuidade ao atendimento.
Cookies e analytics
O site pode usar cookies necessários e, quando houver consentimento aplicável, tecnologias de análise para entender uso, acessos e desempenho das páginas.
Agendamento e canais externos
Links para WhatsApp, Calendly ou outros canais podem direcionar o usuário para plataformas de terceiros, sujeitas também às políticas desses serviços.
Turnstile ou tecnologia anti-spam equivalente
O formulário de contato pode usar mecanismos de proteção contra spam e bots, como Cloudflare Turnstile ou solução equivalente, conforme a configuração técnica do projeto.
Documentos
Documentos que complementam esta página
A página Segurança & LGPD apresenta uma visão institucional. Para projetos, contratações e uso do site, outros documentos podem complementar as informações.
Política de Privacidade
Explica como a Blucom trata dados pessoais no site, em contatos comerciais e em contextos descritos na política.
Ver Política de PrivacidadePolítica de Cookies
Explica como cookies e tecnologias semelhantes podem ser usados no site e para quais finalidades.
Ver Política de CookiesContrato e DPA
Projetos B2B podem exigir cláusulas específicas sobre tratamento de dados, segurança, confidencialidade, responsabilidades e retenção.
Falar com a BlucomDocumentação técnica
Quando aplicável, projetos podem contar com documentação sobre arquitetura, integrações, dados tratados, permissões e operação.
Solicitar informaçõesDúvidas comuns
Dúvidas comuns sobre Segurança & LGPD
Precisa avaliar segurança e LGPD em um projeto Blucom?
Fale com a Blucom para entender quais dados podem estar envolvidos, quais produtos fazem sentido para o seu ambiente e quais cuidados técnicos e contratuais devem ser considerados no projeto.