Sobre esta Política
Esta Política explica, de forma transparente, como o SIGEWIN (nesta Política, “SIGEWIN”, “nós” ou “nosso”) trata dados pessoais relacionados aos seus produtos e serviços.
Ela se aplica a clientes, representantes de clientes, usuários autorizados, potenciais clientes, parceiros, fornecedores, visitantes do site, pessoas que entram em contato com a nossa equipe e demais titulares cujos dados possam ser tratados nas soluções SIGEWIN.
Avisos específicos, contratos e anexos de um produto podem complementar esta Política quando houver diferenças de funcionalidade, ambiente, integração ou tratamento de dados.
Abrangência
Esta Política abrange o ecossistema de soluções atualmente oferecidas sob a marca SIGEWIN:
A abrangência inclui, ainda, módulos atuais ou futuros, versões web, desktop e móveis, APIs, portais, bancos de dados, integrações, atualizações, implantações, treinamentos, atendimento, suporte técnico, manutenção, hospedagem e demais serviços vinculados às soluções.
Funcionalidades, categorias de dados e formas de armazenamento podem variar conforme o produto, os módulos contratados, o ambiente utilizado e as configurações definidas pelo cliente.
Nossos papéis no tratamento de dados
Quando decidimos como os dados serão usados
Em regra, atuamos como controladora nos dados do site, contatos comerciais, propostas, contratos, licenciamento, faturamento, suporte, segurança dos nossos ambientes e gestão do relacionamento com clientes, parceiros e fornecedores.
Quando tratamos dados em nome do cliente
Nos dados cadastrados, importados ou gerados pelo cliente dentro dos softwares, o SIGEWIN normalmente atua como operadora. O cliente contratante define as finalidades e as bases legais e atua como controlador desses dados.
Um mesmo relacionamento pode envolver papéis diferentes conforme a operação. Quando atuarmos como operadora, solicitações de titulares poderão ser direcionadas ao cliente controlador para que sejam avaliadas e atendidas de acordo com suas instruções e obrigações legais.
Quais dados pessoais podem ser tratados
As categorias abaixo são exemplos. O tratamento efetivo depende da interação realizada e dos produtos e módulos utilizados.
| Categoria | Exemplos | Contextos comuns |
|---|---|---|
| Identificação e contato | Nome, e-mail, telefone, cargo e empresa | Formulários, cadastro, contrato, suporte e CRM |
| Conta e autenticação | Usuário, credenciais protegidas, perfis, permissões e registros de acesso | Login, administração e segurança |
| Comerciais e contratuais | Representantes, proposta, plano, licenças, histórico de atendimento e cobrança | Venda, implantação e relacionamento |
| Operacionais | Clientes, fornecedores, produtos, pedidos, vendas, estoque, agenda e serviços | ERP, PDV, mobilidade, agenda, CRM e comércio digital |
| Fiscais e financeiros | Documentos fiscais, identificadores, contas, parcelas, pagamentos e recebimentos | Módulos fiscais, administrativos e financeiros |
| Técnicos e de uso | IP, data e hora, navegador, dispositivo, versão, logs, falhas e interações | Segurança, diagnóstico e melhoria dos serviços |
| Atendimento e suporte | Mensagens, solicitações, arquivos e informações fornecidas durante o atendimento | Suporte, treinamento e implantação |
Dados pessoais sensíveis
O site institucional não solicita intencionalmente dados pessoais sensíveis. Determinados clientes podem, conforme sua atividade e os módulos utilizados, inserir dados dessa natureza nos softwares. Nesses casos, o cliente deve possuir base legal adequada, limitar o tratamento ao necessário e configurar os acessos corretamente. O SIGEWIN tratará esses dados conforme o contrato, as instruções documentadas do cliente e a legislação aplicável.
Como os dados são obtidos
- Diretamente do titular: formulários, cadastro, solicitações, reuniões e suporte.
- Do cliente contratante: criação de usuários, importações e dados inseridos nos módulos.
- Automaticamente: registros técnicos, segurança, dispositivo, IP e uso das soluções.
- De integrações: sistemas fiscais, financeiros, comerciais, logísticos ou outros escolhidos pelo cliente.
- De fontes legítimas: parceiros, fornecedores e fontes públicas, quando permitido pela legislação.
Finalidades e bases legais
Utilizamos dados pessoais somente para finalidades legítimas, específicas e compatíveis, tais como:
| Finalidade | Bases legais que podem ser aplicáveis |
|---|---|
| Responder contatos, elaborar propostas e conduzir a contratação | Procedimentos preliminares, execução de contrato e legítimo interesse |
| Criar contas, licenciar, implantar, operar e prestar suporte | Execução de contrato e cumprimento de obrigação legal |
| Emitir cobranças, documentos fiscais e manter registros obrigatórios | Execução de contrato e obrigação legal ou regulatória |
| Prevenir fraude, abuso, acessos indevidos e incidentes de segurança | Legítimo interesse, obrigação legal e exercício regular de direitos |
| Diagnosticar falhas, medir desempenho e aprimorar produtos e atendimento | Legítimo interesse, respeitados os direitos e as expectativas dos titulares |
| Enviar comunicações institucionais ou comerciais opcionais | Consentimento ou legítimo interesse, com possibilidade de cancelamento |
| Atender autoridades, auditorias, processos e defender direitos | Obrigação legal ou regulatória e exercício regular de direitos |
Quando o tratamento depender de consentimento, ele será solicitado de forma destacada e poderá ser revogado. A revogação não invalida os tratamentos realizados anteriormente nem aqueles amparados por outra base legal.
Dados inseridos pelos clientes nos softwares
O cliente contratante decide quais dados serão cadastrados, quem poderá acessá-los, por quanto tempo serão necessários e quais operações serão realizadas. O SIGEWIN acessa ou utiliza esse conteúdo apenas na medida necessária para disponibilizar as funcionalidades contratadas, executar manutenção, prestar suporte, proteger os ambientes e cumprir obrigações aplicáveis.
O cliente deve fornecer aos seus empregados, consumidores, fornecedores e demais titulares as informações de privacidade cabíveis e garantir uma base legal para o tratamento. Também deve manter usuários e permissões atualizados, proteger credenciais e evitar o envio de dados excessivos em chamados de suporte.
Com quem os dados podem ser compartilhados
O compartilhamento pode ocorrer, de forma limitada e conforme a necessidade, com:
- provedores de infraestrutura, hospedagem, armazenamento, banco de dados, e-mail e segurança;
- fornecedores de atendimento, implantação, suporte, comunicação, cobrança e meios de pagamento;
- contadores, auditores, consultores jurídicos e outros prestadores profissionais;
- plataformas e integrações habilitadas ou solicitadas pelo cliente;
- empresas do mesmo grupo econômico, parceiros ou sucessores, quando necessário e permitido;
- autoridades públicas, fiscais, regulatórias, judiciais ou policiais, diante de obrigação ou solicitação válida.
O acesso deve ser limitado ao necessário para a finalidade correspondente e sujeito a deveres de confidencialidade, segurança e proteção de dados compatíveis com o contexto.
Transferências internacionais
Alguns fornecedores de tecnologia ou integrações podem armazenar ou processar informações fora do Brasil. Quando houver transferência internacional de dados pessoais, será utilizado um mecanismo permitido pela LGPD e serão adotadas medidas contratuais, técnicas e organizacionais adequadas ao contexto. Informações específicas poderão constar no contrato, no aviso do produto ou ser fornecidas mediante solicitação.
Cookies e recursos externos
Cookies e tecnologias semelhantes podem ser usados para manter sessões, lembrar preferências, proteger formulários, prevenir abuso, entender o funcionamento das páginas e melhorar a experiência. Quando a legislação exigir, recursos não essenciais dependerão de uma escolha do usuário.
O site institucional utiliza recursos de terceiros para exibição de fontes e ícones e utiliza o hCaptcha no formulário de contato para prevenção de spam e abuso. Ao carregar esses recursos, o navegador pode transmitir dados técnicos, como endereço IP, data e hora, navegador e dispositivo, aos respectivos provedores, que possuem suas próprias políticas.
Você pode gerenciar cookies nas configurações do navegador. O bloqueio de recursos essenciais pode impedir o funcionamento de login, segurança, preferências ou formulários.
Por quanto tempo os dados são mantidos
Os dados são mantidos pelo período necessário para cumprir as finalidades informadas, executar contratos, prestar suporte, atender instruções do cliente e observar prazos legais, regulatórios, fiscais, contábeis e de exercício de direitos.
Ao término do tratamento, os dados serão eliminados, anonimizados ou mantidos de forma restrita quando existir fundamento legal. Cópias de segurança podem permanecer até a conclusão dos ciclos técnicos de retenção, protegidas contra uso indevido. Dados sob controle do cliente seguem também as configurações, o contrato e as instruções desse cliente.
Segurança e resposta a incidentes
São adotadas medidas administrativas e técnicas proporcionais aos riscos e ao ambiente. Conforme a solução e a modalidade contratada, essas medidas podem envolver controle de acesso, segregação de permissões, registros de atividade, cópias de segurança, atualização de componentes, proteção de credenciais, confidencialidade e práticas seguras de desenvolvimento e infraestrutura.
Nenhum sistema é totalmente imune a falhas ou ataques. Diante de um incidente envolvendo dados pessoais, buscamos conter seus efeitos, investigar a ocorrência, corrigir vulnerabilidades e manter os registros necessários. O cliente controlador, a ANPD e os titulares serão comunicados quando aplicável, de acordo com os papéis envolvidos e os requisitos legais.
Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, conforme o caso:
Para proteger o titular, podemos solicitar informações razoáveis para confirmar a identidade e o vínculo com os dados. A solicitação será analisada gratuitamente nos prazos e condições legais. Pedidos podem ser limitados quando houver obrigação de retenção, proteção de terceiros, segredo comercial ou outra hipótese prevista em lei.
Crianças, adolescentes e decisões automatizadas
Crianças e adolescentes
As soluções são voltadas à gestão de empresas e não são direcionadas diretamente a crianças. Se um cliente utilizar um módulo para tratar dados de crianças ou adolescentes, deverá observar o melhor interesse desses titulares, possuir base legal adequada, apresentar os avisos necessários e restringir acessos. O SIGEWIN seguirá as instruções lícitas do cliente controlador.
Decisões automatizadas
Algumas soluções podem gerar cálculos, alertas, indicadores, classificações ou relatórios com base em regras configuradas pelo cliente. Em geral, o cliente define como esses resultados serão utilizados. Quando uma decisão exclusivamente automatizada for tomada pelo SIGEWIN como controlador e afetar interesses do titular, será possível solicitar informações e revisão nos termos da LGPD.
Responsabilidades, integrações e links externos
Clientes e usuários devem utilizar as soluções de forma lícita, manter dados corretos, proteger credenciais, conceder apenas os acessos necessários, revisar permissões periodicamente e comunicar suspeitas de uso indevido. O compartilhamento de contas e o envio desnecessário de dados pessoais em campos livres devem ser evitados.
Integrações e links podem conduzir a serviços operados por terceiros. Quando o cliente habilita uma integração, determinados dados podem ser enviados ou recebidos conforme sua configuração. O terceiro poderá atuar como controlador independente e aplicar seus próprios termos e políticas, que devem ser avaliados pelo cliente ou usuário.
Atualizações e contato
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas, contratuais ou nos nossos produtos. A versão vigente será publicada nesta página com a data de atualização. Alterações relevantes poderão ser comunicadas pelos canais disponíveis.
Canal de privacidade
Fale com a equipe SIGEWIN
Para exercer direitos, esclarecer dúvidas ou comunicar uma questão de privacidade, identifique o assunto como “Privacidade/LGPD”.
Esta Política considera a Lei Geral de Proteção de Dados Pessoais — LGPD e as orientações da Autoridade Nacional de Proteção de Dados — ANPD.