Política de Privacidade

Hubb Ponto - Sistema de Controle de Jornada

Última atualização: 5 de setembro de 2026 · Versão 2026-09-05-v5

O Hubb Ponto é uma plataforma empresarial utilizada para o registro e controle de jornada de trabalho (ponto eletrônico), em conformidade com a legislação trabalhista brasileira (Portaria 671/2021 do MTE) e com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD). Esta política descreve como tratamos os dados pessoais dos colaboradores e gestores que utilizam a plataforma.

Quem controla seus dados: a empresa empregadora é a controladora dos dados e define as finalidades do tratamento. A Hubb Security atua como operadora, tratando os dados em nome e sob instrução da empresa. Solicitações sobre seus dados devem ser direcionadas, em primeiro lugar, à sua empresa (RH / Departamento Pessoal).

1. Dados que coletamos

A plataforma coleta e utiliza os seguintes dados, fornecidos pela sua empresa ou por você:

  • Identificação: nome completo, CPF, PIS e RG (opcional).
  • Contato: número de telefone celular e, para gestores, e-mail.
  • Foto de perfil: opcional, quando cadastrada pela empresa.
  • Credenciais de acesso: senha (armazenada de forma cifrada, nunca em texto puro).
  • Registros de jornada: marcações de entrada, saída e intervalos, com data e hora.
  • Localização (GPS): capturamos a sua posição apenas no momento de cada marcação de ponto, e somente quando a sua empresa habilita esse registro — seja para confirmar que você está na área permitida (cerca de localização), seja para registrar onde a marcação foi feita. Não há rastreamento contínuo, nem histórico de deslocamento: o aplicativo não acompanha por onde você anda entre uma marcação e outra, nem antes ou depois da jornada. Sem GPS disponível, ou se você negar a permissão, a marcação acontece do mesmo jeito, apenas sem localização. Retenção: 365 dias, com eliminação automática.
  • Percurso do dia (apenas motoristas): se o seu perfil é de motorista, as posições das suas marcações do dia são exibidas em conjunto — para você, no aplicativo, e para a sua empresa, no painel — formando o percurso do dia com uma distância estimada. Essa distância é a soma das linhas retas entre as marcações: é sempre menor que a distância realmente percorrida, não serve como base de pagamento ou reembolso e não é usada para medir produtividade. Para exibir os locais de forma legível, a coordenada de cada marcação ou entrega é enviada a um serviço externo de endereços (OpenStreetMap/Nominatim): nesse envio vai apenas a coordenada — sem o seu nome, sem identificadores, sem data e hora e sem o nome da empresa. O endereço resultante é aproximado e pode não corresponder ao número exato.
  • Registro de entregas (apenas entregadores): se a sua empresa habilita o registro de entregas e você está marcado como entregador, cada entrega que você aponta guarda a data e hora, a ordem dela no seu dia, a sua posição (GPS) e a precisão dessa posição no instante da entrega, o endereço aproximado derivado dessa posição, e a referência que você mesmo escrever (por exemplo o número do pedido). Continua sendo um ponto único por registro: não há rastreamento contínuo entre uma entrega e outra. Esse registro é separado do ponto — ele não altera a sua folha, nem o seu saldo de horas, nem conta como jornada; há inclusive quem faça entregas sem bater ponto, e quem bata ponto sem fazer entregas. Retenção: 365 dias, com eliminação automática, o mesmo prazo da localização.
  • Relatórios de falha do aplicativo: quando o app fecha inesperadamente, enviamos um relatório técnico (modelo do aparelho, versão do sistema e do app, e o ponto do código onde a falha ocorreu) para corrigirmos o problema. Não associamos esse relatório ao seu nome.
  • Biometria facial (opcional e sensível): quando habilitada pela empresa e mediante o seu consentimento — veja a seção específica abaixo.
  • Dados do dispositivo e notificações: um identificador (token) do seu aparelho e informações técnicas (modelo, sistema, idioma) para enviar notificações push da sua jornada.
  • Registros de acesso e segurança: data/hora de login, endereço IP e navegador/app, para segurança e auditoria (com identificadores mascarados nos logs).

Reconhecimento facial (biometria) — opcional

Quando a sua empresa habilita o reconhecimento facial e você consente, o aplicativo usa a câmera para confirmar a sua identidade no registro de ponto (evitando marcações por terceiros). Nesse caso tratamos dado biométrico — dado pessoal sensível (LGPD art. 5º, II), com base no seu consentimento específico e destacado (art. 11, I):

  • Finalidade única: confirmar a autoria do ponto. Sem publicidade, perfilamento ou uso secundário.
  • O que guardamos: um modelo matemático da face (não uma foto reconstruível) e uma foto de verificação por marcação, ambos cifrados. A biometria fica na nossa infraestrutura — não é enviada a serviços de terceiros.
  • Consentimento: solicitado antes do primeiro uso e revogável a qualquer momento junto ao RH; a revogação exclui o seu modelo biométrico.
  • Alternativa: se você não consentir, continua registrando o ponto normalmente por crachá/CPF e senha, sem prejuízo.
  • Retenção: as fotos de verificação são apagadas após o prazo definido pela sua empresa; o modelo biométrico é excluído na revogação do consentimento ou no seu desligamento.

2. Para que usamos os dados

  • Autenticar seu acesso à plataforma.
  • Registrar e calcular sua jornada de trabalho, horas e saldo.
  • Enviar notificações relacionadas à sua jornada (lembretes de marcação).
  • Cumprir obrigações legais e trabalhistas da empresa empregadora.
  • Garantir a segurança da plataforma e prevenir fraudes no registro do ponto.
  • Acompanhar as entregas do dia e emitir o relatório operacional. O gestor vê, durante o dia, o andamento de quem está em rota; ao fim, pode emitir um relatório das entregas. Esse relatório é emitido manualmente por quem tem acesso: não é enviado por e-mail automático nem publicado em link de acesso público.

Os dados são utilizados exclusivamente para a funcionalidade do serviço e o gerenciamento da sua conta. Não há uso para publicidade.

3. Bases legais do tratamento

Tratamos seus dados com as seguintes bases legais da LGPD, conforme a finalidade:
  • Registros de ponto e identificação: cumprimento de obrigação legal/regulatória (art. 7º, II — Portaria 671/2021) e execução do contrato de trabalho (art. 7º, V).
  • Biometria facial: seu consentimento específico (art. 11, I).
  • Localização (cerca) e segurança/prevenção a fraude: legítimo interesse do empregador na fidedignidade do ponto (art. 7º, IX / art. 10), limitado ao instante da marcação.
  • Notificações da jornada: execução do serviço a pedido da empresa (art. 7º, V).

4. Compartilhamento e operadores

Não vendemos os seus dados e não os compartilhamos para fins de publicidade ou marketing. Seus dados ficam acessíveis à sua empresa empregadora (controladora) e podem ser fornecidos a autoridades públicas quando exigido por lei.

Para operar o serviço, utilizamos fornecedores (sub-operadores) que tratam dados estritamente sob nossa instrução e contrato, apenas no necessário:

  • Envio de SMS (código de verificação / primeiro acesso): recebe o número de telefone e o código.
  • Notificações push (Apple e Google): recebem um identificador do dispositivo e o conteúdo da notificação.
  • Relatórios de falha do aplicativo (Google Firebase Crashlytics): recebe o modelo do aparelho, a versão do sistema e do app e o rastro técnico da falha. Não enviamos o seu nome, CPF nem qualquer identificador de conta.
  • Envio de e-mail (relatórios e comunicações): recebe o e-mail do destinatário e, quando aplicável, o relatório de ponto anexado.
  • Hospedagem da aplicação e do banco de dados, em servidor localizado no Brasil.

A biometria facial não é compartilhada com nenhum terceiro — é processada e armazenada exclusivamente na nossa infraestrutura.

5. Transferência internacional

A aplicação e o banco de dados ficam hospedados no Brasil. Alguns fornecedores acessórios podem estar no exterior — em especial o provedor de e-mail (envio de relatórios/comunicações), os serviços de notificação push da Apple e do Google e os relatórios de falha do aplicativo (Google). Essas transferências ocorrem apenas quando necessárias à finalidade e observam as salvaguardas exigidas pela LGPD (art. 33).

6. Segurança

Dados pessoais sensíveis (CPF, PIS, RG, telefone e biometria) são criptografados em repouso; toda a comunicação entre o aplicativo e nossos servidores é protegida por HTTPS (criptografia em trânsito); o acesso é restrito por perfil e as ações relevantes são registradas em trilha de auditoria.

7. Retenção e eliminação de dados

Por obrigação legal e trabalhista, o histórico de registros de ponto é mantido por um período mínimo determinado por lei (em geral 5 anos) para fins de fiscalização e garantia de direitos — inclusive os dados que identificam a quem pertencem as marcações, pois sem isso o registro não cumpre sua finalidade legal.
  • Registros de ponto: mantidos, com a identificação do colaborador, durante o prazo legal (~5 anos). Encerrado o prazo, são anonimizados ou eliminados.
  • Biometria facial: modelo excluído na revogação do consentimento ou no desligamento; fotos de verificação apagadas após o prazo definido pela empresa.
  • Localização, registros de entrega, dados de dispositivo e registros de acesso: mantidos por 365 dias e eliminados automaticamente. Os roteiros cadastrados pela empresa (nome e endereço das paradas planejadas) não são histórico de uma pessoa e permanecem enquanto a empresa os mantiver cadastrados.
  • Ao sair da empresa: por padrão a conta é desativada (não excluída), preservando os registros que a lei obriga a guardar. A exclusão definitiva ocorre após o prazo legal.

8. Seus direitos (LGPD, art. 18 e 20)

Você pode, a qualquer tempo, solicitar: confirmação e acesso aos seus dados; correção de dados incompletos ou desatualizados; portabilidade; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; informação sobre com quem compartilhamos; e a revogação do consentimento (por exemplo, da biometria). Havendo decisão baseada unicamente em tratamento automatizado (como a verificação facial), você pode pedir revisão humana (art. 20).

Importante sobre exclusão: o direito de eliminação não é absoluto — os registros de ponto são conservados durante o prazo legal (~5 anos), mesmo após um pedido de exclusão (LGPD art. 16, I). Nesse período, atendemos a exclusão dos dados não sujeitos à guarda obrigatória (por exemplo, sua biometria e foto de perfil), preservando apenas o mínimo exigido por lei. Como a sua empresa é a controladora, os pedidos devem ser direcionados ao setor de Recursos Humanos / Departamento Pessoal. Consulte também a página de Solicitação de Exclusão de Dados.

Encarregado (DPO) / Canais de Contato

A sua empresa (controladora) possui o próprio Encarregado, a quem cabem, em primeiro lugar, os pedidos sobre seus dados. Para dúvidas sobre esta plataforma ou para acionar a Hubb Security (operadora):

inbox@hubbcontabil.com.br
+55 (11) 94498-9509