Última atualização: 5 de setembro de 2026 · Versão 2026-09-05-v5
O Hubb Ponto é uma plataforma empresarial utilizada para o registro e controle de jornada de trabalho (ponto eletrônico), em conformidade com a legislação trabalhista brasileira (Portaria 671/2021 do MTE) e com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD). Esta política descreve como tratamos os dados pessoais dos colaboradores e gestores que utilizam a plataforma.
Quem controla seus dados: a empresa empregadora é a controladora dos dados e define as finalidades do tratamento. A Hubb Security atua como operadora, tratando os dados em nome e sob instrução da empresa. Solicitações sobre seus dados devem ser direcionadas, em primeiro lugar, à sua empresa (RH / Departamento Pessoal).
1. Dados que coletamos
A plataforma coleta e utiliza os seguintes dados, fornecidos pela sua empresa ou por você:
Identificação: nome completo, CPF, PIS e RG (opcional).
Contato: número de telefone celular e, para gestores, e-mail.
Foto de perfil: opcional, quando cadastrada pela empresa.
Credenciais de acesso: senha (armazenada de forma cifrada, nunca em texto puro).
Registros de jornada: marcações de entrada, saída e intervalos, com data e hora.
Localização (GPS): capturamos a sua posição apenas no momento de cada marcação de ponto, e somente quando a sua empresa habilita esse registro — seja para confirmar que você está na área permitida (cerca de localização), seja para registrar onde a marcação foi feita. Não há rastreamento contínuo, nem histórico de deslocamento: o aplicativo não acompanha por onde você anda entre uma marcação e outra, nem antes ou depois da jornada. Sem GPS disponível, ou se você negar a permissão, a marcação acontece do mesmo jeito, apenas sem localização. Retenção: 365 dias, com eliminação automática.
Percurso do dia (apenas motoristas): se o seu perfil é de motorista, as posições das suas marcações do dia são exibidas em conjunto — para você, no aplicativo, e para a sua empresa, no painel — formando o percurso do dia com uma distância estimada. Essa distância é a soma das linhas retas entre as marcações: é sempre menor que a distância realmente percorrida, não serve como base de pagamento ou reembolso e não é usada para medir produtividade. Para exibir os locais de forma legível, a coordenada de cada marcação ou entrega é enviada a um serviço externo de endereços (OpenStreetMap/Nominatim): nesse envio vai apenas a coordenada — sem o seu nome, sem identificadores, sem data e hora e sem o nome da empresa. O endereço resultante é aproximado e pode não corresponder ao número exato.
Registro de entregas (apenas entregadores): se a sua empresa habilita o registro de entregas e você está marcado como entregador, cada entrega que você aponta guarda a data e hora, a ordem dela no seu dia, a sua posição (GPS) e a precisão dessa posição no instante da entrega, o endereço aproximado derivado dessa posição, e a referência que você mesmo escrever (por exemplo o número do pedido). Continua sendo um ponto único por registro: não há rastreamento contínuo entre uma entrega e outra. Esse registro é separado do ponto — ele não altera a sua folha, nem o seu saldo de horas, nem conta como jornada; há inclusive quem faça entregas sem bater ponto, e quem bata ponto sem fazer entregas. Retenção: 365 dias, com eliminação automática, o mesmo prazo da localização.
Relatórios de falha do aplicativo: quando o app fecha inesperadamente, enviamos um relatório técnico (modelo do aparelho, versão do sistema e do app, e o ponto do código onde a falha ocorreu) para corrigirmos o problema. Não associamos esse relatório ao seu nome.
Biometria facial (opcional e sensível): quando habilitada pela empresa e mediante o seu consentimento — veja a seção específica abaixo.
Dados do dispositivo e notificações: um identificador (token) do seu aparelho e informações técnicas (modelo, sistema, idioma) para enviar notificações push da sua jornada.
Registros de acesso e segurança: data/hora de login, endereço IP e navegador/app, para segurança e auditoria (com identificadores mascarados nos logs).
Reconhecimento facial (biometria) — opcional
Quando a sua empresa habilita o reconhecimento facial e você consente, o aplicativo usa a câmera para confirmar a sua identidade no registro de ponto (evitando marcações por terceiros). Nesse caso tratamos dado biométrico — dado pessoal sensível (LGPD art. 5º, II), com base no seu consentimento específico e destacado (art. 11, I):
Finalidade única: confirmar a autoria do ponto. Sem publicidade, perfilamento ou uso secundário.
O que guardamos: um modelo matemático da face (não uma foto reconstruível) e uma foto de verificação por marcação, ambos cifrados. A biometria fica na nossa infraestrutura — não é enviada a serviços de terceiros.
Consentimento: solicitado antes do primeiro uso e revogável a qualquer momento junto ao RH; a revogação exclui o seu modelo biométrico.
Alternativa: se você não consentir, continua registrando o ponto normalmente por crachá/CPF e senha, sem prejuízo.
Retenção: as fotos de verificação são apagadas após o prazo definido pela sua empresa; o modelo biométrico é excluído na revogação do consentimento ou no seu desligamento.
2. Para que usamos os dados
Autenticar seu acesso à plataforma.
Registrar e calcular sua jornada de trabalho, horas e saldo.
Enviar notificações relacionadas à sua jornada (lembretes de marcação).
Cumprir obrigações legais e trabalhistas da empresa empregadora.
Garantir a segurança da plataforma e prevenir fraudes no registro do ponto.
Acompanhar as entregas do dia e emitir o relatório operacional. O gestor vê, durante o dia, o andamento de quem está em rota; ao fim, pode emitir um relatório das entregas. Esse relatório é emitido manualmente por quem tem acesso: não é enviado por e-mail automático nem publicado em link de acesso público.
Os dados são utilizados exclusivamente para a funcionalidade do serviço e o gerenciamento da sua conta. Não há uso para publicidade.
3. Bases legais do tratamento
Tratamos seus dados com as seguintes bases legais da LGPD, conforme a finalidade:
Registros de ponto e identificação: cumprimento de obrigação legal/regulatória (art. 7º, II — Portaria 671/2021) e execução do contrato de trabalho (art. 7º, V).
Biometria facial: seu consentimento específico (art. 11, I).
Localização (cerca) e segurança/prevenção a fraude: legítimo interesse do empregador na fidedignidade do ponto (art. 7º, IX / art. 10), limitado ao instante da marcação.
Notificações da jornada: execução do serviço a pedido da empresa (art. 7º, V).
4. Compartilhamento e operadores
Não vendemos os seus dados e não os compartilhamos para fins de publicidade ou marketing. Seus dados ficam acessíveis à sua empresa empregadora (controladora) e podem ser fornecidos a autoridades públicas quando exigido por lei.
Para operar o serviço, utilizamos fornecedores (sub-operadores) que tratam dados estritamente sob nossa instrução e contrato, apenas no necessário:
Envio de SMS (código de verificação / primeiro acesso): recebe o número de telefone e o código.
Notificações push (Apple e Google): recebem um identificador do dispositivo e o conteúdo da notificação.
Relatórios de falha do aplicativo (Google Firebase Crashlytics): recebe o modelo do aparelho, a versão do sistema e do app e o rastro técnico da falha. Não enviamos o seu nome, CPF nem qualquer identificador de conta.
Envio de e-mail (relatórios e comunicações): recebe o e-mail do destinatário e, quando aplicável, o relatório de ponto anexado.
Hospedagem da aplicação e do banco de dados, em servidor localizado no Brasil.
A biometria facial não é compartilhada com nenhum terceiro — é processada e armazenada exclusivamente na nossa infraestrutura.
5. Transferência internacional
A aplicação e o banco de dados ficam hospedados no Brasil. Alguns fornecedores acessórios podem estar no exterior — em especial o provedor de e-mail (envio de relatórios/comunicações), os serviços de notificação push da Apple e do Google e os relatórios de falha do aplicativo (Google). Essas transferências ocorrem apenas quando necessárias à finalidade e observam as salvaguardas exigidas pela LGPD (art. 33).
6. Segurança
Dados pessoais sensíveis (CPF, PIS, RG, telefone e biometria) são criptografados em repouso; toda a comunicação entre o aplicativo e nossos servidores é protegida por HTTPS (criptografia em trânsito); o acesso é restrito por perfil e as ações relevantes são registradas em trilha de auditoria.
7. Retenção e eliminação de dados
Por obrigação legal e trabalhista, o histórico de registros de ponto é mantido por um período mínimo determinado por lei (em geral 5 anos) para fins de fiscalização e garantia de direitos — inclusive os dados que identificam a quem pertencem as marcações, pois sem isso o registro não cumpre sua finalidade legal.
Registros de ponto: mantidos, com a identificação do colaborador, durante o prazo legal (~5 anos). Encerrado o prazo, são anonimizados ou eliminados.
Biometria facial: modelo excluído na revogação do consentimento ou no desligamento; fotos de verificação apagadas após o prazo definido pela empresa.
Localização, registros de entrega, dados de dispositivo e registros de acesso: mantidos por 365 dias e eliminados automaticamente. Os roteiros cadastrados pela empresa (nome e endereço das paradas planejadas) não são histórico de uma pessoa e permanecem enquanto a empresa os mantiver cadastrados.
Ao sair da empresa: por padrão a conta é desativada (não excluída), preservando os registros que a lei obriga a guardar. A exclusão definitiva ocorre após o prazo legal.
8. Seus direitos (LGPD, art. 18 e 20)
Você pode, a qualquer tempo, solicitar: confirmação e acesso aos seus dados; correção de dados incompletos ou desatualizados; portabilidade; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; informação sobre com quem compartilhamos; e a revogação do consentimento (por exemplo, da biometria). Havendo decisão baseada unicamente em tratamento automatizado (como a verificação facial), você pode pedir revisão humana (art. 20).
Importante sobre exclusão: o direito de eliminação não é absoluto — os registros de ponto são conservados durante o prazo legal (~5 anos), mesmo após um pedido de exclusão (LGPD art. 16, I). Nesse período, atendemos a exclusão dos dados não sujeitos à guarda obrigatória (por exemplo, sua biometria e foto de perfil), preservando apenas o mínimo exigido por lei. Como a sua empresa é a controladora, os pedidos devem ser direcionados ao setor de Recursos Humanos / Departamento Pessoal. Consulte também a página de Solicitação de Exclusão de Dados.
Encarregado (DPO) / Canais de Contato
A sua empresa (controladora) possui o próprio Encarregado, a quem cabem, em primeiro lugar, os pedidos sobre seus dados. Para dúvidas sobre esta plataforma ou para acionar a Hubb Security (operadora):