Registro de ponto por aplicativo e LGPD: o que a empresa precisa garantir?

    •Atualizado em •Equipe Faceponto
    Registro de ponto por aplicativo e LGPD: o que a empresa precisa garantir?

    O registro de ponto por aplicativo é compatível com a LGPD, mas a empresa precisa saber exatamente quais dados coleta, com qual base legal, por quanto tempo guarda e como informa isso ao colaborador. Quando o app usa reconhecimento facial, o cuidado é maior, porque biometria é dado pessoal sensível e tem regras próprias.

    A seguir, o que a Lei Geral de Proteção de Dados (Lei 13.709/2018) pede de quem controla jornada pelo celular ou tablet, com um checklist no final.

    Quais dados pessoais o ponto por aplicativo trata

    Um sistema de ponto por app costuma lidar com quatro grupos de dados:

    • Identificação do colaborador: nome, CPF, PIS, matrícula, cargo, local de trabalho e jornada contratada.
    • Marcações de ponto: data, hora, tipo de registro (entrada, saída, intervalo) e o histórico de ajustes e justificativas.
    • Geolocalização: a posição do aparelho no momento da batida, usada para confirmar onde o registro foi feito.
    • Foto e biometria facial: a selfie anexada ao registro e, quando há reconhecimento facial, o modelo biométrico usado para confirmar que a pessoa é quem diz ser.

    Todos são dados pessoais, porque identificam ou permitem identificar uma pessoa natural (art. 5º, I, da LGPD). Isso não impede o uso, mas exige que cada um tenha uma finalidade clara.

    Biometria facial é dado pessoal sensível

    O art. 5º, II, da LGPD inclui o dado biométrico entre os dados pessoais sensíveis, quando vinculado a uma pessoa natural. Na prática, o reconhecimento facial usado para validar a batida de ponto entra nessa categoria.

    Dado sensível não é proibido. A diferença é que ele só pode ser tratado nas hipóteses do art. 11 da LGPD, que são mais restritas que as do art. 7º, e o tratamento pede atenção redobrada com segurança, acesso e descarte. Uma selfie comum também é dado pessoal; se ela passa a ser tratada como biometria depende do uso, ponto a alinhar com o jurídico.

    Bases legais possíveis para o ponto por aplicativo

    Toda operação com dados precisa de uma base legal. Para o controle de jornada, a hipótese mais citada é o cumprimento de obrigação legal ou regulatória pelo controlador:

    • Art. 7º, II, para dados pessoais comuns (identificação, horários, geolocalização).
    • Art. 11, II, "a", para dados sensíveis, como a biometria facial.

    O raciocínio é que a empresa com mais de 20 empregados por estabelecimento é obrigada a registrar a jornada (art. 74, §2º, da CLT), e a Portaria MTP 671/2021 regula como esse registro eletrônico deve ser feito. Ainda assim, há discussão sobre até onde vai a obrigação: a lei exige registrar o horário, não necessariamente com biometria ou geolocalização. Por isso, alguns especialistas defendem outras bases para parte dos dados, como o exercício regular de direitos ou, de forma mais limitada, o consentimento, que é frágil na relação de emprego porque o colaborador dificilmente consegue recusar com liberdade.

    A escolha da base legal deve ser validada pelo jurídico ou pelo encarregado de dados (DPO) da empresa e registrada por escrito. O importante é que ela exista, esteja documentada e seja coerente com o uso real dos dados.

    Finalidade e minimização: colete só o necessário

    A LGPD exige que o tratamento tenha finalidade legítima e informada (art. 6º, I) e se limite ao mínimo necessário (art. 6º, III). Para o ponto, isso se traduz em regras simples:

    • Geolocalização só no momento da marcação. O objetivo é confirmar onde a batida aconteceu, não acompanhar o colaborador ao longo do dia. Rastreamento contínuo foge da finalidade do controle de jornada. O tema é tratado em detalhe no post meu chefe pode ver minha localização o tempo todo?.
    • Biometria só para validar identidade. O modelo facial serve para confirmar quem registrou o ponto, e não deve ser reaproveitado para outras finalidades sem nova análise.
    • Dados do ponto não viram vigilância genérica. Apurar jornada, horas extras e banco de horas está dentro da finalidade; usos novos exigem avaliar compatibilidade e base legal.

    Transparência com o colaborador

    O titular tem direito a informações claras sobre o tratamento (art. 9º). Para o ponto por aplicativo, o mínimo é:

    • Uma política de privacidade ou aviso específico explicando quais dados o app coleta, para quê, com quem são compartilhados e por quanto tempo ficam guardados.
    • Informação clara de que a geolocalização é capturada apenas no registro e de como funciona o reconhecimento facial.
    • Indicação do canal para exercer direitos e do contato do encarregado.
    • Comunicação na implantação do sistema e sempre que algo relevante mudar.

    Um termo de ciência ajuda a demonstrar a transparência. Ciência não é consentimento, e o documento deve deixar isso claro quando a base legal for outra.

    Segurança dos dados

    O art. 46 da LGPD pede medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, perda ou vazamento. No ponto eletrônico, vale verificar:

    • Criptografia dos dados em trânsito e armazenados.
    • Controle de acesso por perfil: gestor vê a equipe dele, RH vê o necessário, e o acesso à biometria é restrito.
    • Registro de quem acessou e alterou marcações e cadastros.
    • Proteção do aparelho coletivo, quando há tablet compartilhado, para que um colaborador não acesse dados de outro.
    • Plano de resposta a incidentes: incidentes que possam gerar risco ou dano relevante aos titulares devem ser comunicados à ANPD e aos afetados (art. 48).

    Por quanto tempo guardar os registros de ponto

    A LGPD prevê a eliminação dos dados ao fim do tratamento, mas permite a conservação para cumprimento de obrigação legal ou regulatória (art. 16, I). No ponto, a referência é a prescrição trabalhista do art. 7º, XXIX, da Constituição: o trabalhador pode cobrar créditos dos últimos 5 anos, desde que ajuíze a ação em até 2 anos após o fim do contrato.

    Por isso, costuma-se guardar os registros de ponto por pelo menos 5 anos. No caso de ex-empregados, a referência é o prazo de 2 anos após o desligamento para o ajuizamento da ação, que alcança os 5 anos anteriores a ela; muitas empresas adotam margem adicional, e convenções ou normas setoriais podem trazer exigências próprias. Os prazos e suas contagens estão explicados em prescrição trabalhista: prazos bienal e quinquenal.

    Isso não justifica guardar tudo para sempre: dados sem finalidade, como o modelo biométrico de quem saiu da empresa, devem ter regra de descarte definida.

    Direitos do titular

    O colaborador pode, entre outros direitos do art. 18 da LGPD:

    • Confirmar se a empresa trata seus dados e acessá-los.
    • Pedir correção de dados incompletos, inexatos ou desatualizados.
    • Obter informações sobre com quem os dados são compartilhados.
    • Pedir a eliminação de dados tratados com base no consentimento, quando for o caso.

    Alguns pedidos têm limite. Um colaborador não pode exigir a exclusão das próprias marcações de ponto enquanto a empresa precisar delas para cumprir obrigação legal ou se defender em eventual processo. O caminho é responder ao pedido explicando o motivo da conservação. Acesso ao próprio espelho de ponto, por outro lado, é algo que o colaborador deve conseguir com facilidade; veja como funciona o espelho de ponto.

    Controlador e operador: quem responde pelo quê

    Na relação entre empresa e fornecedor do sistema de ponto, os papéis costumam ser:

    • Empresa empregadora: controladora. Decide quais dados coletar, para quê e por quanto tempo. É ela quem define a base legal, informa o colaborador e responde aos pedidos dos titulares.
    • Fornecedor do sistema: operador. Trata os dados em nome da empresa e segundo as instruções dela (art. 39), devendo manter medidas de segurança adequadas.

    O contrato com o fornecedor deve prever segurança, confidencialidade, comunicação de incidentes, uso de suboperadores e devolução ou eliminação dos dados ao fim da relação. Ao avaliar um aplicativo de ponto, peça essas informações por escrito.

    Checklist de LGPD para o ponto por aplicativo

    1. Liste todos os dados que o app coleta e a finalidade de cada um.
    2. Defina e documente a base legal com o jurídico ou o DPO, separando dados comuns e biometria.
    3. Confirme que a geolocalização é capturada apenas na batida.
    4. Publique um aviso de privacidade específico do ponto e registre a ciência dos colaboradores.
    5. Revise os perfis de acesso de gestores e RH.
    6. Defina prazo de guarda das marcações e regra de descarte da biometria de desligados.
    7. Tenha um canal e um procedimento para responder aos pedidos dos titulares.
    8. Revise o contrato com o fornecedor do sistema e as medidas de segurança que ele oferece.
    9. Registre a operação no inventário de tratamento de dados da empresa.
    10. Inclua o ponto eletrônico no plano de resposta a incidentes.

    Perguntas frequentes

    A empresa precisa de consentimento para usar reconhecimento facial no ponto?

    Não necessariamente. A base mais citada é o cumprimento de obrigação legal (art. 11, II, "a"), mas o tema tem divergência, e a escolha deve ser validada pelo jurídico ou pelo DPO.

    O app de ponto pode rastrear o colaborador durante o expediente?

    Para controle de jornada, a geolocalização deve ser capturada apenas no momento da marcação. Rastreamento contínuo vai além dessa finalidade e exige outra análise.

    O colaborador pode pedir para apagar as marcações de ponto?

    Enquanto a empresa precisar dos registros para cumprir obrigação legal ou se defender em processo, ela pode conservá-los e deve explicar o motivo ao titular.

    Por quanto tempo guardar a biometria de quem saiu da empresa?

    A LGPD não fixa um prazo. O recomendável é definir uma regra de descarte para o modelo biométrico após o desligamento, separada da guarda das marcações de ponto.

    Como o Faceponto ajuda

    O Faceponto é um sistema de ponto eletrônico com reconhecimento facial, selfie anexada ao registro e geolocalização capturada na batida, com os dados armazenados em nuvem. A plataforma ajuda a empresa a organizar a parte operacional do controle de jornada; as decisões de base legal, aviso ao colaborador e prazos de guarda continuam sendo da empresa, como controladora.

    Leia também

    Faceponto: o parceiro ideal para transformar a gestão de pessoas na sua empresa.

    Controle de ponto online dentro da Portaria 671: menos risco trabalhista e RH automatizado.