Atualizado em: 01/01/2026
1. Introdução
A PontoCore ("nós", "nosso") opera como operadora de dados pessoais nos termos da Lei Geral de Proteção de Dados (LGPD). Esta política descreve como coletamos, usamos, armazenamos e protegemos suas informações no contexto do serviço de Registro Eletrônico de Ponto (REP).
2. Dados Coletados
2.1 Dados do Titular (Colaborador)
- Nome completo, CPF, PIS/NIT, data de nascimento
- Registro biométrico (impressão digital ou facial) — quando aplicável
- Marcacoes de ponto (entrada, saída, intervalos)
- Dados de contato: e-mail corporativo, telefone
- Informações funcionais: cargo, departamento, escala, unidade
2.2 Dados do Controlador (Empresa Contratante)
- Razão social, CNPJ, endereço, telefone
- Dados do representante legal e encarregado (DPO)
- Configurações de jornada, escalas e políticas internas
2.3 Dados Técnicos e de Acesso
- Endereço IP, dispositivo, navegador, logs de acesso
- Token de autenticação, cookies essenciais (sessão)
- Metadados de integração com relógios de ponto (AFD)
3. Base Legal para o Tratamento
Conforme art. 7º da LGPD, o tratamento é fundamentado em:
- Execução contratual (art. 7º, V): prestação do serviço de REP contratado pela empresa
- Obrigação legal (art. 7º, II): cumprimento da CLT, Portaria MTE 671/2021 e normas trabalhistas
- Legítimo interesse (art. 7º, IX): segurança do sistema, prevenção a fraudes, auditoria
- Consentimento (art. 7º, I): para finalidades específicas não cobertas pelas bases acima (ex: marketing)
4. Finalidades do Tratamento
- Registro e controle de jornada conforme legislação trabalhista
- Geração de relatórios: espelho de ponto, banco de horas, inconsistências
- Integração com sistemas de folha de pagamento e eSocial
- Segurança: autenticação, auditoria de acesso, detecção de anomalias
- Suporte técnico e manutenção do serviço
- Comunicação sobre atualizações, manutenções e novidades (com opção de opt-out)
5. Direitos dos Titulares (Art. 18 da LGPD)
Você pode exercer, a qualquer momento, os seguintes direitos:
- Confirmação e acesso: saber se tratamos seus dados e solicitá-los
- Correção: retificar dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade
- Portabilidade: receber seus dados em formato estruturado (mediante solicitação da empresa contratante)
- Eliminação: excluir dados tratados com consentimento (ressalvadas hipóteses de retenção legal)
- Informação sobre compartilhamento: saber com quais entidades compartilhamos seus dados
- Revogação do consentimento: quando o tratamento for baseado nesta base legal
Como exercer: Entre em contato com o Encarregado de Dados (DPO) da empresa contratante ou diretamente conosco pelo canal privacidade@pontocore.com.br.
6. Compartilhamento de Dados
Seus dados podem ser compartilhados, exclusivamente para as finalidades descritas, com:
- Empresa contratante: controladora dos dados, responsável pelas decisões de tratamento
- Operadores autorizados: fornecedores de infraestrutura (hospedagem, backup) com contratos de confidencialidade
- Autoridades públicas: quando exigido por lei, ordem judicial ou procedimento administrativo (ex: fiscalização do MTE)
Não vendemos, alugamos ou comercializamos dados pessoais.
7. Segurança e Medidas Técnicas
- Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256)
- Autenticação multifator (MFA) e controle de acesso baseado em função (RBAC)
- Logs de auditoria imutáveis para rastreamento de acessos e alterações
- Backups criptografados com retenção definida por política interna
- Testes periódicos de segurança e monitoramento contínuo
- Equipe treinada em proteção de dados e confidencialidade
8. Retenção e Eliminação de Dados
Os dados são mantidos pelo período necessário para:
- Cumprir obrigações legais: 5 anos para registros de ponto (art. 74, §2º da CLT + Portaria MTE 671/2021)
- Executar o contrato: enquanto vigente + período de prescrição de ações
- Exercer direitos em processo judicial ou administrativo: prazo prescricional aplicável
Após o término da retenção, os dados são anonimizados ou eliminados de forma segura, salvo disposição legal em contrário.
9. Transferência Internacional
Atualmente, todos os dados são armazenados em servidores localizados no Brasil. Caso haja necessidade de transferência internacional no futuro, garantiremos conformidade com os arts. 33 a 36 da LGPD, mediante cláusulas contratuais padrão ou outros mecanismos aprovados pela ANPD.
10. Cookies e Tecnologias de Rastreamento
Utilizamos apenas cookies essenciais para funcionamento da sessão e segurança. Não empregamos cookies de marketing ou rastreamento comportamental sem consentimento prévio. Você pode gerenciar cookies nas configurações do seu navegador.
11. Alterações nesta Política
Reservamo-nos o direito de atualizar esta política. Alterações significativas serão comunicadas com antecedência via e-mail ou notificação no sistema. O uso continuado do serviço após a vigência das alterações implica aceitação.
12. Contato do Encarregado (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre proteção de dados:
13. Autoridade Nacional de Proteção de Dados (ANPD)
Caso considere que seus direitos foram violados, você pode apresentar reclamação à ANPD: www.gov.br/anpd.