Política de Privacidade
Última atualização: 8 de julho de 2026
1. Papéis: controlador e operador
Para os fins da Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD), a empresa contratante do PontoFlow é a controladora dos dados pessoais de seus colaboradores (decide a finalidade e os meios do tratamento — ex.: controle de jornada). O PontoFlow atua como operador, tratando esses dados estritamente conforme as instruções da contratante e para os fins previstos nestes termos.
2. Dados tratados
- Identificação: nome, CPF, PIS, cargo, departamento.
- Registros de ponto: data, hora, tipo de marcação, geolocalização (latitude/longitude), origem (app, web, manual, importação).
- Biometria facial: foto cadastral (para comparação) e, no momento da marcação, uma selfie processada em tempo real — ver seção 3.
- Dados de acesso: e-mail, senha (com hash), perfil de acesso, endereço IP.
- Documentos de justificativa: atestados médicos e outros documentos anexados a abonos/justificativas de ausência.
3. Biometria facial: como funciona e o consentimento
A verificação facial no momento do registro de ponto é feita por comparação em tempo real com a AWS Rekognition: a selfie capturada é enviada para comparação e não é armazenada — apenas o resultado (aprovado, reprovado ou pendente) e um índice de similaridade ficam registrados. A foto cadastral usada como referência fica em um bucket privado (Amazon S3), acessível apenas pelo próprio sistema.
Por ser um dado sensível, o uso de biometria facial depende do consentimento explícito do colaborador (LGPD, Art. 11), obtido pelo administrador da empresa no momento do cadastro da foto de perfil e registrado com data e hora no sistema. Sem esse consentimento, o cadastro da foto — e, consequentemente, a verificação facial — não é permitido. Colaboradores sem foto cadastral simplesmente não passam pela etapa de biometria ao bater o ponto.
4. Bases legais do tratamento
- Cumprimento de obrigação legal (LGPD Art. 7º, II): registro de jornada conforme a CLT e a Portaria 671/2021.
- Consentimento (LGPD Art. 7º, I e Art. 11): uso de biometria facial.
- Legítimo interesse (LGPD Art. 7º, IX): prevenção a fraudes no registro de ponto (ex.: geofencing, detecção de localização simulada).
5. Compartilhamento com terceiros
O PontoFlow utiliza os seguintes operadores/suboperadores para prestar o serviço:
- Amazon Web Services (AWS): armazenamento de arquivos (S3) e verificação facial (Rekognition).
- Railway: hospedagem da aplicação e do banco de dados.
- Provedor de e-mail (SMTP): envio de notificações (avisos de fatura, aprovações, etc.).
Nenhum dado é vendido ou compartilhado para fins de publicidade.
6. Retenção de dados
Os registros de ponto são imutáveis e retidos por prazo indeterminado, sem rotina de exclusão automática — o que já garante, com folga, o prazo mínimo de guarda de 5 anos exigido pela CLT (Art. 11). Dados de conta encerrada (cadastro de colaboradores, configurações) ficam disponíveis para exportação por 90 dias após o cancelamento do plano; os registros de ponto propriamente ditos continuam retidos independentemente disso, para fins de eventual fiscalização.
7. Direitos do titular dos dados
Nos termos da LGPD, o colaborador titular dos dados pode solicitar à empresa contratante (controladora):
- Confirmação da existência de tratamento e acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Portabilidade — os registros de ponto podem ser exportados no formato oficial (AFD/AEJ);
- Revogação do consentimento de biometria facial — interrompe apenas a verificação facial em marcações futuras; não apaga nem altera os registros de ponto já realizados, que permanecem imutáveis por lei.
Solicitações devem ser direcionadas ao ADMIN_RH da empresa contratante, responsável pelo tratamento perante seus colaboradores.
8. Segurança
- Isolamento multi-tenant por Row-Level Security (RLS) no PostgreSQL — cada empresa só acessa seus próprios dados.
- Certificados digitais das empresas criptografados em repouso (AES-256-GCM).
- Hash criptográfico (SHA-256) de integridade em cada registro de ponto.
- Senhas armazenadas com hash (bcrypt), nunca em texto plano.
9. Contato
Dúvidas sobre esta política podem ser enviadas para privacidade@pontoflow.com.br.
10. Alterações desta política
Esta política pode ser atualizada para refletir mudanças na legislação ou no sistema. Alterações relevantes serão comunicadas aos administradores das empresas contratantes.
Veja também os Termos de Uso.