CLOCKID | PRIVACIDADE E PROTEÇÃO DE DADOS
Política de Privacidade
Versão 1.0 • Última atualização: 21/07/2026
1. Objetivo e abrangência
Este Aviso de Privacidade explica, de maneira clara, como os dados pessoais são tratados no contexto do ClockID, incluindo o site institucional, a plataforma web, o aplicativo mobile, os canais de suporte e as relações comerciais mantidas pela InfraID Soluções Ltda.
O documento se aplica aos trabalhadores, gestores, administradores, representantes de empresas clientes, visitantes do site, contatos comerciais, prestadores e demais pessoas que utilizem ou interajam com o ClockID.
As funcionalidades disponíveis e os dados tratados podem variar conforme o plano contratado, as configurações realizadas pela empresa cliente e as permissões concedidas no dispositivo.
2. Quem é responsável pelo tratamento
2.1. Dados de jornada e usuários das empresas clientes
Quando o ClockID é utilizado por uma empresa para administrar a jornada de seus trabalhadores, a empresa cliente normalmente define as finalidades, as regras de uso, as bases legais, os perfis de acesso e os prazos de conservação. Nessa situação, a empresa cliente atua como Controladora e a InfraID atua, em regra, como Operadora, tratando os dados conforme o contrato e as instruções documentadas da Controladora.
Solicitações relacionadas a registros de ponto, correção de dados funcionais, justificativas, banco de horas, decisões trabalhistas ou acesso de gestores devem ser dirigidas inicialmente à empresa empregadora ou contratante.
2.2. Operações próprias da InfraID
A InfraID poderá atuar como Controladora em tratamentos próprios, como gestão de contratos, faturamento, contatos comerciais, atendimento de suporte, prevenção a fraudes, segurança da infraestrutura, registro de evidências técnicas, cumprimento de obrigações legais e defesa de direitos.
3. Quais dados podemos tratar
Conforme as funcionalidades utilizadas, o ClockID poderá tratar as seguintes categorias de dados:
- Dados cadastrais e profissionais: nome, CPF, PIS, e-mail, cargo, função, empresa, filial, gestor, projeto e situação cadastral.
- Dados de autenticação e acesso: identificadores de conta, credenciais protegidas, perfis de permissão, tokens de sessão e registros de autenticação.
- Dados de jornada: horários de entrada, saída, intervalos, marcações, NSR, comprovantes, banco de horas, horas extras, faltas, férias, ajustes, aprovações e relatórios.
- Localização: coordenadas geográficas e informações relacionadas ao local da marcação, quando a funcionalidade estiver habilitada pela empresa cliente e autorizada no dispositivo.
- Imagem e câmera: fotografia ou imagem capturada para comprovante, validação ou auditoria, quando habilitado.
- Documentos e justificativas: anexos enviados para justificar ausência, atraso, afastamento ou ajuste.
- Dados técnicos: endereço IP, data e hora de acesso, sistema operacional, navegador, modelo do aparelho, versão do aplicativo, identificadores técnicos, logs, falhas e eventos de segurança.
- Dados de comunicação e suporte: mensagens, chamados, anexos, gravações ou registros de atendimento, quando aplicável.
4. Como os dados são obtidos
- Diretamente do titular, ao criar ou utilizar uma conta, registrar ponto, enviar justificativa, abrir chamado ou entrar em contato.
- Da empresa cliente, que realiza ou importa cadastros, jornadas, perfis e demais informações necessárias à operação.
- Automaticamente pelo aplicativo, navegador, dispositivo e infraestrutura, por meio de logs, permissões e eventos técnicos.
- De integrações autorizadas pela empresa cliente, como sistemas de recursos humanos, folha de pagamento, identidade ou gestão empresarial.
- De autoridades ou terceiros, quando necessário para cumprir obrigação legal, ordem válida ou defender direitos.
5. Para que utilizamos os dados e quais são as bases legais
A base legal depende do contexto e do papel desempenhado por cada parte. Nos tratamentos realizados em nome da empresa cliente, compete à Controladora definir e documentar a hipótese legal aplicável. A InfraID não utiliza o consentimento como justificativa genérica para tratamentos obrigatórios de controle de jornada.
| Finalidade | Categorias de dados | Hipótese legal provável |
|---|---|---|
| Disponibilizar contas, autenticação e perfis de acesso | Dados cadastrais, profissionais e técnicos | Execução de contrato; legítimo interesse; base definida pela Controladora |
| Registrar e administrar jornada, comprovantes, NSR, AFD, AEJ e espelhos | Dados cadastrais, profissionais e de jornada | Obrigação legal/regulatória; execução de contrato; exercício regular de direitos; base definida pela Controladora |
| Gerenciar faltas, justificativas e documentos | Jornada, documentos e possíveis dados sensíveis | Cumprimento de obrigação legal; exercício regular de direitos; bases do art. 11 da LGPD, conforme o caso |
| Validar local ou foto, quando habilitados | Localização, imagem e/ou biometria | Base definida pela Controladora; consentimento somente quando juridicamente adequado e livre |
| Enviar alertas e notificações | Contato, token do dispositivo e eventos de jornada | Execução de contrato; legítimo interesse; consentimento para comunicações opcionais, quando aplicável |
| Prestar suporte e corrigir falhas | Dados de contato, chamados, logs e evidências | Execução de contrato; legítimo interesse; exercício regular de direitos |
| Proteger contas e prevenir fraude | Logs, IP, dispositivo, autenticação e eventos de segurança | Legítimo interesse; cumprimento de obrigação legal; exercício regular de direitos |
| Gerir contratos, faturamento e relacionamento comercial | Dados de representantes e faturamento | Execução de contrato; obrigação legal; legítimo interesse |
| Realizar análises estatísticas e melhoria do produto | Dados técnicos e informações agregadas ou anonimizadas | Legítimo interesse, com avaliação de necessidade e salvaguardas; consentimento para cookies opcionais |
Aceitar a permissão técnica de localização, câmera ou notificação no sistema operacional não equivale automaticamente a consentimento válido na LGPD. A empresa Controladora deve definir a finalidade, a necessidade, a base legal e as alternativas aplicáveis antes de exigir essas funcionalidades.
6. Dados pessoais sensíveis
O ClockID poderá receber dados pessoais sensíveis em situações específicas, especialmente em atestados, documentos médicos ou justificativas. O acesso a esses dados deve ser restrito às pessoas autorizadas pela empresa Controladora e limitado ao necessário para a finalidade informada.
A empresa cliente deve evitar a inserção de diagnósticos, detalhes clínicos ou informações excessivas em campos livres. Quando possível, deve registrar apenas a informação necessária para a gestão do afastamento ou da justificativa.
7. Geolocalização, câmera, foto e biometria
7.1. Geolocalização
Quando habilitada, a localização poderá ser coletada no momento da marcação ou durante operação específica informada na tela. O ClockID não deve realizar rastreamento contínuo fora das finalidades configuradas pela empresa cliente, salvo funcionalidade claramente informada e juridicamente avaliada.
7.2. Câmera e fotografia
A câmera poderá ser utilizada para capturar imagens relacionadas à justificativa ou ao suporte. A finalidade concreta deverá ser indicada pela empresa cliente e informada no aplicativo.
8. Com quem os dados podem ser compartilhados
Os dados poderão ser compartilhados apenas quando necessário e compatível com as finalidades descritas, observando controles de acesso e contratos adequados.
- A empresa cliente e seus usuários autorizados, como administradores, gestores e profissionais responsáveis pela jornada.
- Provedores de hospedagem, banco de dados, autenticação, armazenamento, e-mail, notificações, monitoramento e suporte.
- Autoridades públicas, órgãos fiscalizadores ou Poder Judiciário, quando houver obrigação legal, ordem válida ou necessidade de defesa de direitos.
- Terceiros envolvidos em reorganização societária, aquisição ou transferência de ativos, mediante salvaguardas.
A InfraID não vende dados pessoais e não os disponibiliza a terceiros para publicidade comportamental independente.
9. Fornecedores, suboperadores e transferência internacional
Alguns fornecedores tecnológicos podem tratar dados em infraestrutura localizada no Brasil ou em outros países. Quando houver transferência internacional, serão adotados mecanismos permitidos pela LGPD e pela regulamentação da ANPD, além de medidas contratuais e de segurança compatíveis.
| Fornecedor | Finalidade | Localização | Salvaguarda |
|---|---|---|---|
| Google Cloud / Firebase | Hospedagem do backend, banco de dados, autenticação, armazenamento, notificações e serviços de infraestrutura | Cloud Run e Firestore: southamerica-east1 — São Paulo, Brasil, quando configurados nessa região. Serviços Firebase sem seleção específica de localidade podem utilizar infraestrutura global do Google/Firebase. | Contrato/DPA/CDPA do Google Cloud/Firebase; criptografia em trânsito e em repouso; controle de acesso por IAM; logs de auditoria; cláusulas contratuais/salvaguardas para transferência internacional, quando aplicável. |
| Google Workspace / Gmail / SMTP | Envio de mensagens transacionais e comunicações operacionais | Infraestrutura global do Google, conforme contrato do Google Workspace. | DPA/CDPA do Google Workspace; autenticação por conta autorizada; controle de acesso; criptografia em trânsito; uso restrito para envio de comunicações do sistema. |
| Firebase Cloud Messaging / Expo Push | Notificações push do aplicativo | Infraestrutura global do Firebase/Google e/ou Expo, conforme serviço utilizado. | Envio mínimo de dados na notificação; tokens de push protegidos; contrato/DPA do provedor; controle de acesso; evitar dados sensíveis no conteúdo da notificação. |
| Google Cloud Logging / Firebase Crashlytics / Monitoramento | Diagnóstico de falhas, logs técnicos, segurança e auditoria operacional | Google Cloud Logging pode usar buckets regionais, inclusive southamerica-east1 se configurado. Firebase/Crashlytics pode usar infraestrutura global do Google/Firebase. | Controle de acesso por IAM; retenção limitada de logs; mascaramento/minimização de dados pessoais; criptografia em trânsito e repouso; logs acessíveis apenas por equipe autorizada. |
10. Por quanto tempo os dados são conservados
Os dados são conservados pelo tempo necessário ao cumprimento das finalidades, das instruções da empresa Controladora, das obrigações legais e regulatórias e da defesa de direitos. Após esse período, poderão ser eliminados, anonimizados ou mantidos quando existir fundamento legal para conservação.
| Categoria | Critério de retenção | Prazo |
|---|---|---|
| Cadastros e contas | Durante o contrato e pelo período necessário à transição, obrigação legal e defesa de direitos | Durante a vigência do contrato + até 5 anos após o encerramento da relação contratual ou exclusão da conta, salvo obrigação legal, auditoria, disputa ou solicitação da Controladora que justifique prazo maior. |
| Registros originais de ponto e comprovantes | Conforme instruções da Controladora, Portaria MTP nº 671/2021 e demais obrigações trabalhistas aplicáveis | Mínimo de 5 anos após o encerramento do vínculo do trabalhador ou conforme política da Controladora. Recomenda-se não excluir enquanto houver fiscalização, processo, auditoria ou obrigação trabalhista pendente. |
| AEJ, espelhos e relatórios | Conforme obrigação legal, finalidade de jornada e defesa de direitos | Mínimo de 5 anos após o encerramento do vínculo do trabalhador ou pelo prazo necessário à defesa de direitos, auditorias e obrigações trabalhistas. |
| Justificativas e anexos | Pelo período necessário à análise, obrigação legal e defesa de direitos | Mesmo prazo do registro de ponto vinculado: mínimo de 5 anos após o encerramento do vínculo, ou enquanto houver pendência, aprovação, contestação, auditoria ou obrigação legal. |
| Logs de acesso e segurança | Pelo período necessário à segurança, auditoria e investigação | 12 meses, podendo ser ampliado para até 24 meses em caso de investigação, incidente de segurança, auditoria, obrigação legal ou defesa de direitos. |
| Chamados de suporte | Durante o atendimento e pelo prazo de registro contratual e defesa de direitos | Durante o atendimento + 5 anos após o encerramento do contrato com o cliente, ou prazo menor se definido contratualmente e não houver obrigação legal pendente. |
| Leads e contatos comerciais | Até oposição, descadastro ou término do prazo definido pela InfraID | Até 24 meses após o último contato comercial, salvo descadastro/oposição do titular antes desse prazo. Pode ser mantido por prazo maior se houver negociação ativa, contrato, obrigação legal ou legítimo interesse documentado. |
| Backups | Conforme ciclo técnico de backup e restauração | Backups operacionais: 30 a 90 dias. Backups de contingência/segurança: até 180 dias, conforme política técnica. Dados excluídos podem permanecer em backup até o ciclo natural de sobrescrita/restauração. |
Os prazos acima poderão ser ajustados pela Controladora, conforme obrigação legal, regulatória, trabalhista, fiscal, contratual, auditoria, investigação de segurança ou exercício regular de direitos.
11. Segurança da informação
A InfraID adota medidas técnicas e administrativas destinadas a proteger os dados contra acesso não autorizado e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou tratamento inadequado.
- Controle de acesso por perfil e princípio do menor privilégio;
- Autenticação individual e proteção de credenciais;
- Criptografia em trânsito e, quando aplicável, em repouso;
- Segregação lógica dos dados entre empresas clientes;
- Logs de auditoria e monitoramento de eventos de segurança;
- Backups, testes de restauração e procedimentos de continuidade;
- Gestão de vulnerabilidades, atualizações e desenvolvimento seguro;
- Confidencialidade, treinamento e controle de acesso da equipe;
- Processo de resposta e comunicação de incidentes.
13. Notificações e permissões do aplicativo
O aplicativo poderá solicitar permissões do sistema operacional, como localização, câmera, notificações e acesso a arquivos, conforme a funcionalidade utilizada. O usuário poderá alterar permissões nas configurações do dispositivo, embora isso possa limitar funções contratadas.
| Permissão | Finalidade | Observação |
|---|---|---|
| Localização | Registrar ou validar o local da marcação | Solicitada no momento da marcação de ponto, quando o recurso de localização estiver habilitado pela empresa/controladora. A localização não é coletada continuamente em segundo plano; é usada para comprovar ou validar o local da marcação. Caso o usuário negue a permissão, a marcação poderá ser registrada sem localização. |
| Câmera | Capturar foto, documento ou evidência | Utilizada somente quando o usuário aciona uma funcionalidade que exige captura de imagem, como envio de justificativa, documento ou evidência para o suporte. |
| Fotos/arquivos | Anexar justificativas ou documentos | Utilizada quando o usuário opta por anexar arquivos, imagens, documentos ou comprovantes em solicitações, justificativas, suporte ou outros registros operacionais. O acesso ocorre mediante ação do usuário e autorização do sistema operacional. |
| Notificações | Enviar alertas de jornada, solicitações e status | Permissão opcional no sistema operacional. A desativação pode impedir o recebimento de lembretes de ponto, avisos de jornada, status de solicitações, pendências, aprovações, recusas e comunicados operacionais. |
14. Direitos dos titulares
Nos termos da LGPD, o titular poderá solicitar, conforme aplicável:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade, observadas a regulamentação e os segredos comercial e industrial;
- Informações sobre compartilhamentos;
- Revogação do consentimento e informações sobre suas consequências, quando o tratamento se basear em consentimento;
- Oposição a tratamento realizado em desconformidade;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado, quando houver;
- Peticionamento perante a ANPD e demais direitos previstos na legislação.
Para dados funcionais e de jornada tratados em nome da empresa cliente, a solicitação deve ser encaminhada inicialmente à empresa empregadora ou contratante. A InfraID prestará suporte técnico à Controladora quando necessário.
15. Decisões automatizadas e perfilamento
O ClockID poderá realizar cálculos automáticos de jornada, alertas, totalizações, identificação de inconsistências, geração de relatórios, apontamento de faltas, atrasos, banco de horas, horas extras e aplicação de regras configuradas pela empresa cliente.
Esses recursos têm finalidade operacional e de apoio à gestão de jornada, não substituindo a análise humana da empresa Controladora em decisões trabalhistas relevantes, como advertências, descontos, sanções, desligamentos, aprovação ou recusa definitiva de justificativas, banco de horas, horas extras ou outras medidas com impacto direto ao trabalhador.
16. Crianças e adolescentes
O ClockID não é direcionado ao público infantil. Entretanto, poderá tratar dados de adolescentes em programas de aprendizagem ou outras relações de trabalho permitidas por lei. Nesses casos, a empresa Controladora deverá observar o melhor interesse, a necessidade, a transparência e as regras legais aplicáveis, limitando o tratamento ao necessário.
17. Incidentes de segurança
A InfraID mantém procedimentos para identificar, avaliar, conter e registrar incidentes de segurança. Quando um incidente envolver dados tratados em nome de uma empresa cliente, a InfraID comunicará a Controladora conforme o contrato e o DPA, para que sejam avaliadas as medidas e comunicações legalmente exigidas.
18. Como entrar em contato
Para questões sobre jornada, faltas, horários, relatórios, gestores ou decisões da relação de trabalho, procure primeiro a empresa que forneceu seu acesso ao ClockID.
19. Alterações deste aviso
Este Aviso poderá ser atualizado para refletir mudanças legais, regulatórias, técnicas ou operacionais. A versão vigente indicará a data da última atualização. Alterações relevantes poderão ser comunicadas pelo aplicativo, pela plataforma, por e-mail ou por outro canal adequado.
20. Referências normativas principais
- Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).
- Portaria MTP nº 671/2021 — requisitos aplicáveis ao registro eletrônico de ponto, quando pertinente.
- Regulamentos e orientações da Autoridade Nacional de Proteção de Dados.
Anexo I — Aviso resumido para o primeiro acesso
Privacidade no ClockID
Ao utilizar o ClockID, dados pessoais poderão ser tratados para registro e gestão de jornada, autenticação, segurança da conta, suporte técnico, geração de comprovantes, relatórios, banco de horas, faltas, justificativas, notificações e demais funcionalidades contratadas pela empresa que forneceu seu acesso.
A empresa que forneceu seu acesso ao ClockID é, em regra, a responsável por definir as finalidades, regras de uso, perfis de acesso e bases legais relacionadas aos seus dados de jornada. A InfraID atua como fornecedora e operadora técnica da plataforma.
Recursos como localização, câmera, anexos e notificações serão utilizados somente quando necessários para a funcionalidade correspondente, quando habilitados e informados ao usuário. A localização não é coletada continuamente em segundo plano.
