Privacidade e Proteção de Dados
Política de Privacidade
Esta Política explica, de forma clara, quais dados são tratados no Ponteiro Online e no aplicativo de batida de ponto, para quais finalidades e como protegemos essas informações, em conformidade com a LGPD e boas práticas exigidas pela Google Play.
1. Sobre o Ponteiro Online
O Ponteiro Online é um sistema corporativo de registro de ponto eletrônico contratado por empresas. Não se trata de um aplicativo de uso público ou com cadastro aberto.
2. Quais dados são tratados
2.1 Dados cadastrados pela empresa (no painel web)
- Nome do colaborador
- Foto de perfil
- Data de nascimento (para uso informativo, como mensagem de aniversário)
- Matrícula e senha do colaborador (definidas pela empresa no painel)
- Informações funcionais (turno, cargo e jornada)
O acesso no app ocorre por credenciais internas (empresa/usuário e matrícula/senha do colaborador), definidas dentro do sistema.
2.2 Dados coletados no aplicativo (batida de ponto)
- Foto do rosto do colaborador no momento do registro
- Geolocalização do dispositivo (quando disponível/permitido)
- Data e horário do registro
- Identificadores internos (IDs numéricos) necessários para vínculo com empresa/turno/jornada
3. Finalidade do tratamento
- Registrar a jornada de trabalho do colaborador
- Vincular o ponto à empresa, turno e colaborador corretos
- Gerar relatórios de ponto no painel web
- Garantir segurança e autenticidade do registro
- Exibir mensagens informativas, como parabenização em datas de aniversário
4. Funcionamento offline
Quando não há conexão com a internet, o PWA pode armazenar temporariamente no próprio dispositivo os dados necessários para concluir e enviar o registro assim que a conexão for restabelecida.
- O registro pendente pode conter identificadores técnicos, matrícula, data e horário, foto da batida, localização e informações do dispositivo
- A base offline de colaboradores pode conter nome abreviado, matrícula, vínculo, empresa, foto de perfil e um PIN protegido para validação sem internet
- Novos PINs e registros de ponto mantidos localmente são protegidos com criptografia autenticada AES-GCM
- Depois da confirmação de recebimento pelo servidor, o registro pendente é removido automaticamente do dispositivo
5. Permissões do aplicativo
O app solicita permissões estritamente necessárias para a batida de ponto:
- Câmera: captura da foto no momento do registro
- Localização: registro do local do ponto, quando disponível/permitido
6. Armazenamento e segurança
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, uso indevido, alteração indevida, perda ou destruição.
7. Compartilhamento de dados
A Six Tecnologia não vende, não comercializa e não compartilha dados pessoais com terceiros para finalidades alheias ao registro de ponto.
8. Direitos dos titulares (LGPD)
O colaborador pode solicitar informações, correção de dados e outras requisições previstas na LGPD. Como os dados são cadastrados e geridos pela empresa contratante, recomenda-se que a solicitação seja realizada inicialmente ao setor responsável da própria empresa.
9. Alterações desta Política
Esta Política pode ser atualizada para refletir melhorias no sistema, mudanças legais ou ajustes operacionais. A versão mais recente estará sempre disponível nesta página.
10. Contato
Em caso de dúvidas sobre privacidade e proteção de dados, entre em contato:
- Six Tecnologia
- E-mail: atendimento@ponteiro.online
- Site: https://ponteiro.online/
Módulo adicional — SIPAT ONLINE
O SIPAT ONLINE é um módulo corporativo adicional da Ponteiro Online, contratado e liberado separadamente pela empresa para apoiar atividades de Segurança e Saúde no Trabalho, prevenção, campanhas, controle de EPIs e uniformes, vacinação ocupacional e organização de informações relacionadas à SIPAT. As regras abaixo são específicas desse módulo e não substituem as disposições já apresentadas sobre o aplicativo de ponto.
1. Quem utiliza e controla o acesso
O módulo não possui cadastro público. A empresa contratante habilita o SIPAT ONLINE e define os usuários autorizados. A Matriz pode acessar as empresas ativas do mesmo cliente; Líderes acessam somente colaboradores ativos dos grupos e departamentos sob sua liderança e precisam estar expressamente habilitados para uso externo.
Em regra, a empresa contratante determina as finalidades e os usuários autorizados para o tratamento dos dados de seus colaboradores. A Six Tecnologia fornece e opera os recursos técnicos da plataforma conforme o contrato, as instruções legítimas da contratante e a legislação aplicável.
2. Dados funcionais e de identificação
Para localizar o colaborador correto e relacionar os registros, o módulo pode tratar:
- nome, CPF, matrícula, data de nascimento e foto cadastral;
- empresa, departamento, cargo, data de admissão e situação do vínculo;
- identificadores internos necessários para relacionar os registros ao colaborador correto;
- nome e vínculo do responsável que registrou ou confirmou uma informação.
3. Dados da ficha SIPAT, saúde e medidas
Conforme os recursos utilizados e os dados fornecidos pela empresa, o módulo pode tratar:
- tipo sanguíneo e fator RH;
- altura, peso, IMC e circunferência abdominal;
- pressão arterial, temperatura, frequência cardíaca, saturação e glicemia;
- alergias, observações de saúde, contato e telefone de emergência;
- validade informada de plano de saúde;
- tamanhos de camisa, calça, calçado, luva, capacete e colete, além de modelagem de uniforme.
4. Vacinação, EPIs e uniformes
O módulo pode registrar e consultar:
- vacina, dose, data de aplicação, lote, fabricante, próxima dose, local, profissional e observações;
- comprovantes de vacinação enviados em formatos permitidos pelo sistema;
- EPIs e uniformes solicitados, tamanhos, quantidades, Certificado de Aprovação (CA) e situação do pedido;
- listas de colaboradores destinatários de pedidos coletivos, aprovações, reservas, entregas e comprovantes;
- trajetória do pedido e registros necessários à rastreabilidade operacional.
5. Dados enviados pelo aplicativo SIPAT
Quando o aplicativo SIPAT for utilizado, ele poderá transmitir ao sistema:
- novas coletas da ficha SIPAT, medições, sinais vitais e registros de vacinação;
- pedidos de EPI e a lista de colaboradores destinatários autorizados;
- UUID da operação, versão-base da ficha, origem, indicação de envio offline e data registrada no aparelho;
- UUID, fabricante e modelo do dispositivo, sistema operacional e respectiva versão;
- versões do aplicativo e da API, endereço IP, data do aparelho e data de recebimento pelo servidor.
Tokens de acesso são usados para autenticar as operações. No servidor, os tokens de sessão são armazenados em formato derivado por hash, e dispositivos ou sessões podem ser revogados.
6. Finalidades específicas
- manter a ficha ocupacional e os tamanhos informados atualizados;
- apoiar campanhas de prevenção, vacinação e ações de SIPAT;
- planejar, solicitar, reservar e registrar a entrega de EPIs e uniformes;
- gerar totalizadores e relatórios agregados para gestão autorizada;
- permitir funcionamento offline e posterior sincronização segura;
- evitar registros duplicados, preservar versões e manter histórico e auditoria;
- investigar erros, conflitos de sincronização, uso indevido ou incidentes de segurança.
7. Tratamento, armazenamento e rastreabilidade
As informações recebidas são vinculadas ao cliente e ao vínculo correto. A ficha atual é mantida separadamente do histórico; coletas, versões, medições, sinais vitais, vacinações, pedidos e eventos podem ser preservados para rastreabilidade, auditoria, segurança, cumprimento de obrigações e defesa de direitos.
Operações com várias tabelas são processadas de forma transacional. UUIDs e controles de idempotência ajudam a impedir duplicidade em reenvios. Comprovantes são mantidos em armazenamento privado e seu acesso depende de autorização.
8. Acesso, compartilhamento e retenção
Os dados ficam disponíveis aos usuários autorizados da empresa contratante conforme cliente, empresa, departamento, grupo e função. O SIPAT ONLINE não utiliza essas informações para publicidade e a Six Tecnologia não comercializa dados pessoais ou dados de saúde.
Os prazos de retenção observam a finalidade, as instruções da contratante, os contratos aplicáveis, requisitos legais, segurança, auditoria e eventual necessidade de exercício regular de direitos. Solicitações de correção, acesso ou outras providências devem ser encaminhadas inicialmente à empresa contratante, sem prejuízo dos canais indicados nesta Política.