Selectwin

Política de Privacidade

Política única da Selectwin — site/painel, app, checkout, APIs e integrações.

Controladora: BR Serviços de Marketing e Administrativos LTDA (marca "Selectwin") — CNPJ 37.582.324/0001-95 — Fazenda Nossa Senhora de Fátima, S/N — Centro, Conceição do Almeida/BA — CEP 44540-000. Encarregado (DPO): Bruno Guimarães — [email protected]. Última atualização: 1º de julho de 2026.

1. Quem somos e a quem esta Política se aplica

A Selectwin é uma plataforma de pagamentos e gestão de vendas para lojistas/parceiros. Esta Política cobre todos os nossos canais: site/painel (my.selectwin.io), app Selectwin (Android/iOS), páginas de checkout/links de pagamento, APIs e integrações.

Papéis (LGPD):

  • Somos Controladores dos dados dos nossos parceiros/lojistas e de quem usa nossos canais.
  • Para os dados dos clientes finais do lojista (compradores), atuamos majoritariamente como Operadores, tratando-os por conta e ordem do lojista (Controlador), conforme os Termos.

2. Dados que coletamos

2.1 Cadastro e identificação

Nome, e-mail, telefone, data de nascimento; CPF/CNPJ; e, quando aplicável, dados do responsável pela empresa (sócio) e percentual de participação; sinalização de Pessoa Politicamente Exposta (PEP).

2.2 Endereço

Logradouro, número, complemento, bairro, cidade, estado, país e CEP (residencial/comercial/entrega).

2.3 Dados bancários e financeiros

Conta bancária para recebimento (banco, agência, conta, titular), saldo, recebíveis, saques e histórico. Dados de cartão aparecem apenas de forma tokenizada (bandeira e últimos dígitos); não armazenamos o número completo do cartão.

2.4 Documentos e verificação (KYC) — dados sensíveis

Para prevenção à fraude e cumprimento regulatório, coletamos no onboarding: documento de identidade (RG/CNH/passaporte, frente e verso), selfie com documento (checagem de vivacidade), cartão CNPJ, contrato social e comprovantes. Tratamos esses dados com salvaguardas reforçadas.

2.5 Dados de transações e de clientes finais

Transações (valor, taxa, método — cartão/Pix/boleto/NuPay —, status, datas), dados de pedidos e dos clientes finais do lojista (nome, e-mail, telefone, documento, endereço, métodos de pagamento tokenizados, metadados) — tratados como Operador, por conta do lojista.

2.6 Dados de uso, dispositivo e rede

Endereço IP, user agent, "device fingerprint" e país aproximado (derivado do IP) para segurança/auditoria; no app, token de notificação (Firebase Cloud Messaging); dados de sessão (cookies), preferências (tema/idioma/fuso). Em checkout, parâmetros de campanha (UTM), tipo de dispositivo e referrer para métricas.

2.7 Credenciais e segurança

Senha (armazenada apenas como hash — nunca em texto), segredos de 2FA/MFA (TOTP, códigos de backup), chaves de acesso (API keys, como hash) e credenciais de passkey/WebAuthn.

Não coletamos (no app): localização precisa, contatos, fotos/galeria, áudio ou agenda. A biometria de desbloqueio (digital/face) é processada pelo sistema do aparelho — nunca acessamos nem armazenamos seus dados biométricos.

3. Para que usamos (finalidades)

Autenticação e segurança da conta; prestação dos serviços de pagamento (checkout, transações, saques, recebíveis); KYC/prevenção à fraude e lavagem de dinheiro (AML); suporte; comunicações transacionais e notificações (ex.: venda aprovada); analytics e melhoria do produto; cumprimento de obrigações legais/regulatórias; e integrações que o lojista habilitar.

4. Bases legais (LGPD art. 7º e art. 11)

  • Execução de contrato (art. 7º, V): operação dos serviços, pagamentos, saques.
  • Cumprimento de obrigação legal/regulatória (art. 7º, II): KYC, AML, guarda fiscal, atendimento a autoridades.
  • Legítimo interesse (art. 7º, IX): segurança, prevenção à fraude, melhoria do serviço, métricas.
  • Consentimento (art. 7º, I / art. 11, I): dados sensíveis de KYC e pixels/marketing quando aplicável.
  • Proteção ao crédito e exercício regular de direitos quando cabível.

5. Compartilhamento e operadores (sub-processadores)

Não vendemos dados. Compartilhamos o necessário com:

  • Processadores/arranjos de pagamento e o Pix (Banco Central) para liquidar transações.
  • Google / Firebase (notificações push e relatórios de falha) e Google OAuth (login opcional).
  • Provedores de infraestrutura e segurança (ex.: Cloudflare) e de observabilidade (ex.: telemetria/erros).
  • Pixels e ferramentas de marketing (ex.: Google, Meta/Facebook, TikTok, Snap) quando o lojista os configurar no checkout.
  • Integrações do marketplace (ex.: Zapier/Zarto/Zumo) quando o lojista as instalar, conforme os dados que ele autorizar.
  • Autoridades e órgãos reguladores, quando exigido por lei/ordem judicial.

A lista completa e atualizada dos operadores, com o status do respectivo contrato de tratamento de dados (DPA), pode ser solicitada a qualquer momento pelo nosso canal de privacidade.

6. Transferência internacional

A operação e a liquidação financeira ocorrem no Brasil, em reais (BRL). Ainda assim, alguns operadores de tecnologia (por exemplo, provedores de notificações push, infraestrutura e segurança) podem processar dados fora do Brasil (ex.: EUA). Nesses casos, a transferência internacional se apoia em cláusulas contratuais padrão e garantias equivalentes previstas nos contratos com esses operadores, conforme exigido pela LGPD.

7. Retenção

Mantemos os dados pelo tempo necessário às finalidades e às obrigações legais/regulatórias. Dados fiscais/financeiros e de KYC são retidos pelos prazos legais (ex.: guarda contábil/fiscal), mesmo após o encerramento da conta. Registros de acesso à aplicação são guardados pelo prazo mínimo previsto no Marco Civil da Internet. Prazos específicos por categoria de dado podem ser detalhados mediante solicitação pelo canal de privacidade.

8. Seus direitos (LGPD art. 18)

Confirmação e acesso; correção; anonimização/bloqueio/eliminação; portabilidade; informação sobre compartilhamentos; revogação de consentimento; e exclusão da conta e dos dados (respeitada a retenção legal). Solicite pelo [email protected].

  • Excluir sua conta Selectwin: selectwin.io/excluir-conta.
  • Clientes finais devem exercer direitos junto ao lojista (Controlador); encaminhamos quando aplicável.

9. Segurança

Criptografia em trânsito (HTTPS/TLS); senhas com hash forte (Argon2); tokens de sessão selados e credenciais no armazenamento seguro do dispositivo; controle de acesso, rate-limit anti-abuso, trilhas de auditoria e monitoramento. Nenhum sistema é 100% infalível; em caso de incidente relevante, notificamos titulares e a ANPD conforme a LGPD.

10. Cookies e tecnologias similares

Usamos apenas cookies essenciais: eles mantêm sua sessão autenticada, protegem contra CSRF e guardam preferências como tema, idioma e versão da documentação. Por serem indispensáveis ao funcionamento, não dependem de consentimento. Não usamos cookies de publicidade próprios no site/painel. No checkout, tags e pixels de métricas/marketing são carregados apenas quando o lojista os configura — nesse caso, o tratamento e o eventual consentimento seguem a configuração do lojista (Controlador).

11. Menores

Serviços destinados a maiores de 18 anos (uso profissional). Não coletamos intencionalmente dados de crianças/adolescentes.

12. Alterações

Podemos atualizar esta Política; a versão vigente estará sempre em selectwin.io/policies/privacy, com a data de atualização. Mudanças relevantes serão comunicadas.

13. Contato / Encarregado

BR Serviços de Marketing e Administrativos LTDA (marca "Selectwin") — CNPJ 37.582.324/0001-95 — Fazenda Nossa Senhora de Fátima, S/N — Centro, Conceição do Almeida/BA — CEP 44540-000. Encarregado (DPO): Bruno Guimarães — [email protected]. Canal do titular: [email protected].