Ir para o conteúdo
SIGEWIN Voltar ao site

Privacidade e proteção de dados

Política de Privacidade

Entenda como os dados pessoais são tratados no site, nos softwares, aplicativos, módulos, portais, integrações e serviços fornecidos pelo SIGEWIN.

Versão 1.0 Atualizada em 25 de agosto de 2026
01

Sobre esta Política

Esta Política explica, de forma transparente, como o SIGEWIN (nesta Política, “SIGEWIN”, “nós” ou “nosso”) trata dados pessoais relacionados aos seus produtos e serviços.

Ela se aplica a clientes, representantes de clientes, usuários autorizados, potenciais clientes, parceiros, fornecedores, visitantes do site, pessoas que entram em contato com a nossa equipe e demais titulares cujos dados possam ser tratados nas soluções SIGEWIN.

Avisos específicos, contratos e anexos de um produto podem complementar esta Política quando houver diferenças de funcionalidade, ambiente, integração ou tratamento de dados.

Responsável pelo canal SIGEWIN
Importante: esta Política descreve tanto os tratamentos realizados diretamente pelo SIGEWIN quanto as situações em que tratamos dados em nome de um cliente. Nessas situações, a política e as instruções do cliente contratante também devem ser consultadas.
02

Abrangência

Esta Política abrange o ecossistema de soluções atualmente oferecidas sob a marca SIGEWIN:

SIGEWIN PDV SW MOB SW AGENDA CRM FV SIGE SW COMMERCE DASHBOARD

A abrangência inclui, ainda, módulos atuais ou futuros, versões web, desktop e móveis, APIs, portais, bancos de dados, integrações, atualizações, implantações, treinamentos, atendimento, suporte técnico, manutenção, hospedagem e demais serviços vinculados às soluções.

Funcionalidades, categorias de dados e formas de armazenamento podem variar conforme o produto, os módulos contratados, o ambiente utilizado e as configurações definidas pelo cliente.

03

Nossos papéis no tratamento de dados

Controladora

Quando decidimos como os dados serão usados

Em regra, atuamos como controladora nos dados do site, contatos comerciais, propostas, contratos, licenciamento, faturamento, suporte, segurança dos nossos ambientes e gestão do relacionamento com clientes, parceiros e fornecedores.

Operadora

Quando tratamos dados em nome do cliente

Nos dados cadastrados, importados ou gerados pelo cliente dentro dos softwares, o SIGEWIN normalmente atua como operadora. O cliente contratante define as finalidades e as bases legais e atua como controlador desses dados.

Um mesmo relacionamento pode envolver papéis diferentes conforme a operação. Quando atuarmos como operadora, solicitações de titulares poderão ser direcionadas ao cliente controlador para que sejam avaliadas e atendidas de acordo com suas instruções e obrigações legais.

04

Quais dados pessoais podem ser tratados

As categorias abaixo são exemplos. O tratamento efetivo depende da interação realizada e dos produtos e módulos utilizados.

Categoria Exemplos Contextos comuns
Identificação e contato Nome, e-mail, telefone, cargo e empresa Formulários, cadastro, contrato, suporte e CRM
Conta e autenticação Usuário, credenciais protegidas, perfis, permissões e registros de acesso Login, administração e segurança
Comerciais e contratuais Representantes, proposta, plano, licenças, histórico de atendimento e cobrança Venda, implantação e relacionamento
Operacionais Clientes, fornecedores, produtos, pedidos, vendas, estoque, agenda e serviços ERP, PDV, mobilidade, agenda, CRM e comércio digital
Fiscais e financeiros Documentos fiscais, identificadores, contas, parcelas, pagamentos e recebimentos Módulos fiscais, administrativos e financeiros
Técnicos e de uso IP, data e hora, navegador, dispositivo, versão, logs, falhas e interações Segurança, diagnóstico e melhoria dos serviços
Atendimento e suporte Mensagens, solicitações, arquivos e informações fornecidas durante o atendimento Suporte, treinamento e implantação

Dados pessoais sensíveis

O site institucional não solicita intencionalmente dados pessoais sensíveis. Determinados clientes podem, conforme sua atividade e os módulos utilizados, inserir dados dessa natureza nos softwares. Nesses casos, o cliente deve possuir base legal adequada, limitar o tratamento ao necessário e configurar os acessos corretamente. O SIGEWIN tratará esses dados conforme o contrato, as instruções documentadas do cliente e a legislação aplicável.

05

Como os dados são obtidos

  • Diretamente do titular: formulários, cadastro, solicitações, reuniões e suporte.
  • Do cliente contratante: criação de usuários, importações e dados inseridos nos módulos.
  • Automaticamente: registros técnicos, segurança, dispositivo, IP e uso das soluções.
  • De integrações: sistemas fiscais, financeiros, comerciais, logísticos ou outros escolhidos pelo cliente.
  • De fontes legítimas: parceiros, fornecedores e fontes públicas, quando permitido pela legislação.
06

Finalidades e bases legais

Utilizamos dados pessoais somente para finalidades legítimas, específicas e compatíveis, tais como:

Finalidade Bases legais que podem ser aplicáveis
Responder contatos, elaborar propostas e conduzir a contratação Procedimentos preliminares, execução de contrato e legítimo interesse
Criar contas, licenciar, implantar, operar e prestar suporte Execução de contrato e cumprimento de obrigação legal
Emitir cobranças, documentos fiscais e manter registros obrigatórios Execução de contrato e obrigação legal ou regulatória
Prevenir fraude, abuso, acessos indevidos e incidentes de segurança Legítimo interesse, obrigação legal e exercício regular de direitos
Diagnosticar falhas, medir desempenho e aprimorar produtos e atendimento Legítimo interesse, respeitados os direitos e as expectativas dos titulares
Enviar comunicações institucionais ou comerciais opcionais Consentimento ou legítimo interesse, com possibilidade de cancelamento
Atender autoridades, auditorias, processos e defender direitos Obrigação legal ou regulatória e exercício regular de direitos

Quando o tratamento depender de consentimento, ele será solicitado de forma destacada e poderá ser revogado. A revogação não invalida os tratamentos realizados anteriormente nem aqueles amparados por outra base legal.

07

Dados inseridos pelos clientes nos softwares

O cliente contratante decide quais dados serão cadastrados, quem poderá acessá-los, por quanto tempo serão necessários e quais operações serão realizadas. O SIGEWIN acessa ou utiliza esse conteúdo apenas na medida necessária para disponibilizar as funcionalidades contratadas, executar manutenção, prestar suporte, proteger os ambientes e cumprir obrigações aplicáveis.

O cliente deve fornecer aos seus empregados, consumidores, fornecedores e demais titulares as informações de privacidade cabíveis e garantir uma base legal para o tratamento. Também deve manter usuários e permissões atualizados, proteger credenciais e evitar o envio de dados excessivos em chamados de suporte.

Se você possui vínculo com uma empresa cliente e deseja exercer um direito sobre dados mantidos por ela em uma solução SIGEWIN, procure primeiro essa empresa. Cooperaremos com o cliente para o atendimento da solicitação quando necessário.
08

Com quem os dados podem ser compartilhados

O compartilhamento pode ocorrer, de forma limitada e conforme a necessidade, com:

  • provedores de infraestrutura, hospedagem, armazenamento, banco de dados, e-mail e segurança;
  • fornecedores de atendimento, implantação, suporte, comunicação, cobrança e meios de pagamento;
  • contadores, auditores, consultores jurídicos e outros prestadores profissionais;
  • plataformas e integrações habilitadas ou solicitadas pelo cliente;
  • empresas do mesmo grupo econômico, parceiros ou sucessores, quando necessário e permitido;
  • autoridades públicas, fiscais, regulatórias, judiciais ou policiais, diante de obrigação ou solicitação válida.

O acesso deve ser limitado ao necessário para a finalidade correspondente e sujeito a deveres de confidencialidade, segurança e proteção de dados compatíveis com o contexto.

09

Transferências internacionais

Alguns fornecedores de tecnologia ou integrações podem armazenar ou processar informações fora do Brasil. Quando houver transferência internacional de dados pessoais, será utilizado um mecanismo permitido pela LGPD e serão adotadas medidas contratuais, técnicas e organizacionais adequadas ao contexto. Informações específicas poderão constar no contrato, no aviso do produto ou ser fornecidas mediante solicitação.

10

Cookies e recursos externos

Cookies e tecnologias semelhantes podem ser usados para manter sessões, lembrar preferências, proteger formulários, prevenir abuso, entender o funcionamento das páginas e melhorar a experiência. Quando a legislação exigir, recursos não essenciais dependerão de uma escolha do usuário.

O site institucional utiliza recursos de terceiros para exibição de fontes e ícones e utiliza o hCaptcha no formulário de contato para prevenção de spam e abuso. Ao carregar esses recursos, o navegador pode transmitir dados técnicos, como endereço IP, data e hora, navegador e dispositivo, aos respectivos provedores, que possuem suas próprias políticas.

Você pode gerenciar cookies nas configurações do navegador. O bloqueio de recursos essenciais pode impedir o funcionamento de login, segurança, preferências ou formulários.

11

Por quanto tempo os dados são mantidos

Os dados são mantidos pelo período necessário para cumprir as finalidades informadas, executar contratos, prestar suporte, atender instruções do cliente e observar prazos legais, regulatórios, fiscais, contábeis e de exercício de direitos.

Ao término do tratamento, os dados serão eliminados, anonimizados ou mantidos de forma restrita quando existir fundamento legal. Cópias de segurança podem permanecer até a conclusão dos ciclos técnicos de retenção, protegidas contra uso indevido. Dados sob controle do cliente seguem também as configurações, o contrato e as instruções desse cliente.

12

Segurança e resposta a incidentes

São adotadas medidas administrativas e técnicas proporcionais aos riscos e ao ambiente. Conforme a solução e a modalidade contratada, essas medidas podem envolver controle de acesso, segregação de permissões, registros de atividade, cópias de segurança, atualização de componentes, proteção de credenciais, confidencialidade e práticas seguras de desenvolvimento e infraestrutura.

Nenhum sistema é totalmente imune a falhas ou ataques. Diante de um incidente envolvendo dados pessoais, buscamos conter seus efeitos, investigar a ocorrência, corrigir vulnerabilidades e manter os registros necessários. O cliente controlador, a ANPD e os titulares serão comunicados quando aplicável, de acordo com os papéis envolvidos e os requisitos legais.

13

Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar, conforme o caso:

Confirmação e acessoSaber se tratamos dados e obter acesso a eles.
CorreçãoAtualizar dados incompletos, inexatos ou desatualizados.
LimitaçãoAnonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou irregulares.
PortabilidadeSolicitar portabilidade, observadas a regulamentação e os segredos comercial e industrial.
InformaçõesConhecer compartilhamentos e consequências de não fornecer consentimento.
ConsentimentoRevogar o consentimento e pedir a eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais.
Oposição e revisãoOpor-se a tratamento irregular e solicitar revisão de decisões exclusivamente automatizadas.
PetiçãoPeticionar perante a ANPD e os órgãos de defesa do consumidor.

Para proteger o titular, podemos solicitar informações razoáveis para confirmar a identidade e o vínculo com os dados. A solicitação será analisada gratuitamente nos prazos e condições legais. Pedidos podem ser limitados quando houver obrigação de retenção, proteção de terceiros, segredo comercial ou outra hipótese prevista em lei.

14

Crianças, adolescentes e decisões automatizadas

Crianças e adolescentes

As soluções são voltadas à gestão de empresas e não são direcionadas diretamente a crianças. Se um cliente utilizar um módulo para tratar dados de crianças ou adolescentes, deverá observar o melhor interesse desses titulares, possuir base legal adequada, apresentar os avisos necessários e restringir acessos. O SIGEWIN seguirá as instruções lícitas do cliente controlador.

Decisões automatizadas

Algumas soluções podem gerar cálculos, alertas, indicadores, classificações ou relatórios com base em regras configuradas pelo cliente. Em geral, o cliente define como esses resultados serão utilizados. Quando uma decisão exclusivamente automatizada for tomada pelo SIGEWIN como controlador e afetar interesses do titular, será possível solicitar informações e revisão nos termos da LGPD.

15

Responsabilidades, integrações e links externos

Clientes e usuários devem utilizar as soluções de forma lícita, manter dados corretos, proteger credenciais, conceder apenas os acessos necessários, revisar permissões periodicamente e comunicar suspeitas de uso indevido. O compartilhamento de contas e o envio desnecessário de dados pessoais em campos livres devem ser evitados.

Integrações e links podem conduzir a serviços operados por terceiros. Quando o cliente habilita uma integração, determinados dados podem ser enviados ou recebidos conforme sua configuração. O terceiro poderá atuar como controlador independente e aplicar seus próprios termos e políticas, que devem ser avaliados pelo cliente ou usuário.

16

Atualizações e contato

Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas, contratuais ou nos nossos produtos. A versão vigente será publicada nesta página com a data de atualização. Alterações relevantes poderão ser comunicadas pelos canais disponíveis.

Canal de privacidade

Fale com a equipe SIGEWIN

Para exercer direitos, esclarecer dúvidas ou comunicar uma questão de privacidade, identifique o assunto como “Privacidade/LGPD”.

comercial@sigewin.com.br

Esta Política considera a Lei Geral de Proteção de Dados Pessoais — LGPD e as orientações da Autoridade Nacional de Proteção de Dados — ANPD.

↑ Voltar ao topo