Política de Privacidade
Última atualização: agosto de 2026.
1. Quem somos e nosso papel
O Point Sistema ("Clipoint") é uma plataforma de controle eletrônico de jornada de trabalho, oferecida como serviço (SaaS) para empresas clientes ("Empresa").
Para fins da Lei Geral de Proteção de Dados (LGPD), a Empresa contratante é a controladora dos dados pessoais de seus colaboradores: é ela quem decide contratar o sistema, cadastra seus próprios colaboradores e define como a ferramenta é usada no dia a dia. O Point Sistema atua como operador, tratando esses dados exclusivamente a partir das instruções da Empresa e para as finalidades descritas nesta política — nunca por conta própria ou para outros fins.
2. Quais dados coletamos
Identificação e admissão
Nome, matrícula, cargo, setor, data de admissão, CTPS
Documentos pessoais
CPF, RG, PIS, data de nascimento, gênero, estado civil
Endereço e contato
Endereço completo, telefones, e-mails pessoal e corporativo
Foto da marcação
Selfie tirada no momento do registro (alimenta a biometria quando habilitada — ver seção 4)
Geolocalização
Coordenadas GPS e distância até o local autorizado na marcação
Dispositivo e acesso
IP, navegador, sistema operacional e aparelho usados
Dados da empresa
Razão social, CNPJ, endereço e contato da Empresa contratante
Acesso administrativo
Nome, e-mail e senha (com hash) de quem usa o painel
3. Para que usamos esses dados
Usamos os dados exclusivamente para viabilizar o controle de jornada de trabalho e a gestão do vínculo empregatício: validar a identidade e a localização do colaborador no momento da marcação, registrar horários de entrada e saída, calcular horas trabalhadas, horas extras e saldo de banco de horas, processar solicitações de ajuste de ponto, férias e demais justificativas, gerar folha de ponto e relatórios, e permitir que a Empresa cumpra suas obrigações legais — como a Consolidação das Leis do Trabalho (CLT) e a Portaria MTE nº 671/2021, que regulamenta os sistemas alternativos de controle de ponto eletrônico.
4. Dados sensíveis: biometria facial
A LGPD classifica dado biométrico como dado pessoal sensível (art. 5º, II), sujeito a regras mais rígidas que os demais dados pessoais. Usamos biometria facial apenas quando a Empresa opta por habilitar esse recurso: nesse caso, a foto de cada marcação é comparada automaticamente com uma foto de referência do colaborador, para reduzir fraude na identificação.
A base legal para esse tratamento é o art. 11, II, "g", da LGPD, que autoriza o uso de dado sensível quando necessário para garantir a prevenção a fraude e a segurança do titular em processos de identificação e autenticação em sistemas eletrônicos.
Quando a similaridade entre as fotos fica abaixo do limite configurado pela Empresa, a marcação não é rejeitada de forma automática: ela fica sinalizada para revisão humana de um gestor, que decide o caso — nenhuma decisão sobre a marcação do colaborador é tomada exclusivamente por um algoritmo, conforme o art. 20 da LGPD.
5. Transferência internacional de dados
A comparação facial, quando habilitada, é processada por um provedor especializado em reconhecimento de imagem, que pode processar os dados em servidores localizados fora do Brasil. Essa transferência se apoia nas hipóteses do art. 33 da LGPD, com cláusulas contratuais e padrões de proteção de dados reconhecidos internacionalmente. Nesse processo, as fotos são usadas apenas para calcular a similaridade entre elas e não ficam armazenadas pelo provedor além do tempo necessário para processar a requisição.
6. Base legal (LGPD)
Para os dados pessoais em geral, o tratamento se apoia principalmente na execução do contrato de trabalho entre o colaborador e a Empresa (art. 7º, V) e no cumprimento de obrigação legal ou regulatória — o registro de jornada é exigência da CLT e da Portaria MTE nº 671/2021 (art. 7º, II). Para o dado sensível de biometria facial, a base legal específica está descrita na seção 4.
7. Com quem compartilhamos
Não vendemos nem compartilhamos dados pessoais com terceiros para fins de marketing ou publicidade. Os dados podem ser acessados por prestadores de serviço estritamente necessários para operar o sistema, sempre sob obrigação contratual de confidencialidade e segurança:
- Hospedagem da aplicação, para manter o sistema no ar;
- Banco de dados gerenciado, para armazenar os registros;
- Armazenamento de imagens, para guardar as fotos das marcações;
- Comparação facial, apenas quando a Empresa habilita a biometria — ver seções 4 e 5.
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou solicitação de autoridade competente.
8. Por quanto tempo guardamos
Os dados cadastrais e os registros de ponto são mantidos durante todo o vínculo empregatício e por até 5 anos após seu encerramento — prazo de prescrição das ações trabalhistas (art. 7º, XXIX, da Constituição Federal), necessário para que a Empresa possa se defender em eventual fiscalização ou processo judicial.
A foto de cada marcação segue um prazo próprio, configurável pela Empresa: ela pode ser apagada automaticamente depois de alguns meses, mantendo o registro de horário, data e localização da marcação — que não é apagado, por ser o dado exigido para fins trabalhistas.
9. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados pessoais contra acesso não autorizado e situações de destruição, perda, alteração ou vazamento, incluindo tráfego criptografado (HTTPS/TLS), senhas armazenadas com hash (nunca em texto puro), isolamento de dados entre empresas clientes e registro de auditoria das ações administrativas. A relação completa dessas medidas está disponível na nossa página de Segurança.
10. Seus direitos
Conforme o art. 18 da LGPD, o titular dos dados tem direito a solicitar, a qualquer momento:
- Confirmação de que seus dados estão sendo tratados;
- Acesso aos dados armazenados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço;
- Informação sobre com quem os dados são compartilhados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
- Revogação do consentimento, nos casos em que essa for a base legal do tratamento.
Como o cadastro é feito e gerenciado pela Empresa empregadora — a controladora dos dados —, essas solicitações devem ser direcionadas primeiro a ela. Se a Empresa não puder ser localizada ou não responder, o titular pode contatar o Point Sistema diretamente pelo canal abaixo, e nós ajudamos a encaminhar o pedido.
11. Encarregado (DPO) e contato
Dúvidas, solicitações ou reclamações sobre esta política e sobre o tratamento de dados pessoais podem ser enviadas para danielrodriguis@live.com.