Política de Privacidade — Ponto Certo
Esta Política de Privacidade descreve como o aplicativo Ponto Certo (“Aplicativo”, “nós”) coleta, utiliza, armazena e compartilha informações pessoais dos motoristas que utilizam o serviço (“você”, “Usuário”, “Titular”). Este documento foi elaborado em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), com as diretrizes do Regulamento Geral sobre a Proteção de Dados (GDPR) e com os requisitos de privacidade da Apple App Store e do Google Play Store.
1. Controlador dos dados
O controlador responsável pelo tratamento dos dados pessoais coletados pelo Aplicativo é:
- Razão social: Sistema Inteligente Ponto Certo Ltda.
- CNPJ: 58.138.000/0001-32
- Endereço: Rua José Pileggi, 233 — Vila Santa Terezinha, Cornélio Procópio — PR, 86300-000
- E-mail de contato: contato@sistemapontocerto.com.br
Quando o Aplicativo é fornecido por uma transportadora ou empregador ao motorista, essa empresa também atua como controladora em relação aos registros de jornada e à gestão da relação de trabalho. Nós atuamos como operadores nesta hipótese.
2. Dados coletados
Coletamos apenas os dados estritamente necessários para o funcionamento do Aplicativo. Nenhuma informação é utilizada para fins de publicidade ou rastreamento entre aplicativos ou sites.
| Categoria | Dados | Quando é coletado |
|---|---|---|
| Identificação e contato | Número de telefone celular (DDD + 9 dígitos) e código de verificação único (OTP) enviado por SMS. | No login. |
| Identificadores do usuário | Identificador interno do motorista (User ID), token de autenticação e datas de validade. | Após autenticação bem-sucedida. |
| Localização (precisa e aproximada) | Latitude e longitude no momento da abertura ou fechamento de cada ponto. | Apenas no instante em que o motorista pressiona “iniciar” ou “encerrar” um ponto. Não há rastreamento contínuo. |
| Dados de jornada | Tipo do ponto (expediente, carga/descarga, pausa, jornada automatizada), datas/horas de início e fim, fuso horário, motivos de alteração e pedidos de correção. | A cada registro feito pelo motorista no Aplicativo. |
| Dados do veículo | Placa, identificador, modelo do caminhão e histórico de troca de veículo durante o turno. | Na seleção e troca de caminhão. |
| Mensagens de suporte | Conteúdo e horários das mensagens trocadas com a equipe de suporte dentro do Aplicativo. | Apenas quando o motorista utiliza o canal de chat. |
| Dados técnicos do dispositivo | Modelo, sistema operacional e versão, idioma, status de conexão de rede (online/offline) e versão do Aplicativo. | Em segundo plano, para diagnóstico e estabilidade. |
| Dados de diagnóstico | Logs de erro, falhas (crash reports) e informações mínimas de contexto enviadas ao serviço de monitoramento (Sentry). Não contêm o conteúdo das suas mensagens nem suas coordenadas exatas. | Quando ocorre um erro inesperado. |
Não coletamos: contatos da agenda, fotos, áudio, microfone, câmera, calendário, identificadores de publicidade (IDFA / Advertising ID), histórico de navegação fora do Aplicativo, dados biométricos, dados financeiros ou dados de saúde.
3. Finalidades e bases legais do tratamento
Tratamos seus dados pessoais para as seguintes finalidades, sempre com base legal específica nos termos da LGPD:
- Autenticar o acesso ao Aplicativo (telefone + OTP) — base legal: execução de contrato e legítimo interesse.
- Registrar a jornada de trabalho com data, hora e localização — base legal: cumprimento de obrigação legal/regulatória (legislação trabalhista e de transporte rodoviário) e execução de contrato.
- Permitir consulta histórica de pontos e pedidos de correção — base legal: execução de contrato.
- Operar o canal de suporte via chat — base legal: execução de contrato e legítimo interesse.
- Garantir a segurança e o funcionamento do Aplicativo (logs de erro, prevenção de fraudes) — base legal: legítimo interesse.
- Cumprir obrigações legais e atender autoridades competentes — base legal: cumprimento de obrigação legal.
4. Uso de localização (GPS)
A localização do dispositivo é utilizada exclusivamente no instante em que você inicia ou encerra um ponto. O Aplicativo:
- Solicita a permissão de localização apenas quando você pressiona uma ação que envolve registro de ponto;
- Não faz rastreamento em segundo plano, em modo contínuo ou enquanto o app está fechado;
- Não acessa localização para fins publicitários, perfilamento ou compartilhamento com terceiros;
- Caso a permissão seja negada, o registro do ponto não pode ser concluído, mas o restante do Aplicativo continua funcionando.
As coordenadas registradas são associadas ao ponto correspondente para fins de comprovação da jornada e ficam disponíveis para você e para a empresa empregadora.
5. Armazenamento e retenção
Onde os dados ficam armazenados
- No seu dispositivo: banco de dados local (SQLite) com seus pontos, mensagens e cache de jornada para permitir o uso offline; o token de autenticação é guardado em armazenamento seguro do sistema (Keychain no iOS, EncryptedSharedPreferences no Android).
- Em nuvem: servidores do prestador Sistema Ponto Certo, com sincronização automática a cada 60 segundos quando há conexão.
Por quanto tempo guardamos
Mantemos os dados pelo tempo necessário para cumprir as finalidades desta Política e as obrigações legais aplicáveis, em especial:
- Registros de jornada e localização vinculados a esses registros: pelo prazo exigido pela legislação trabalhista e de transporte rodoviário (até 5 anos após o término do vínculo, ou prazo superior, conforme determinação legal);
- Mensagens de suporte: até 3 meses de janela ativa no Aplicativo; cópia integral pode ser mantida no backend para fins de auditoria do atendimento;
- Dados de autenticação (telefone, token): enquanto sua conta estiver ativa.
Após o término do prazo, os dados são eliminados ou anonimizados, com exceção daqueles cuja guarda seja legalmente obrigatória.
6. Compartilhamento com terceiros
Não vendemos, alugamos ou comercializamos seus dados. Compartilhamos informações apenas com as seguintes categorias de destinatários, em regime de operadores ou parceiros estritamente necessários:
| Destinatário | Finalidade | Dados compartilhados |
|---|---|---|
| Empresa empregadora / transportadora contratante | Gestão de jornada, escala e pagamento — controladora conjunta em relação a esses dados. | Telefone, registros de jornada, localização dos pontos, troca de caminhão. |
| Provedor de SMS | Envio do código OTP de login. | Número de telefone e código gerado no momento do envio. |
| Sentry (Functional Software, Inc.) | Monitoramento de falhas e estabilidade. | Logs técnicos do dispositivo, mensagens de erro e identificador interno do usuário (sem coordenadas precisas, sem conteúdo de mensagens). |
| Provedor de hospedagem em nuvem | Operação dos servidores do backend. | Todos os dados sincronizados pelo Aplicativo, sob acordo de operador. |
| Apple e Google | Distribuição do Aplicativo nas lojas e push (futuro). | Conforme termos das respectivas plataformas. |
| Autoridades públicas e judiciais | Cumprimento de ordem legal, judicial ou exigência regulatória. | Dados estritamente necessários ao cumprimento da obrigação. |
7. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para proteger seus dados, entre elas:
- Comunicação com o backend exclusivamente via HTTPS (TLS);
- Armazenamento do token de autenticação em local seguro do sistema operacional (Keychain / EncryptedSharedPreferences);
- Acesso autenticado por OTP de uso único enviado ao telefone do motorista;
- Renovação automática de token e revogação no logout;
- Princípio do mínimo privilégio nos sistemas internos do prestador;
- Monitoramento de erros e detecção de comportamento anômalo.
Apesar das medidas adotadas, nenhum sistema é absolutamente seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os Titulares afetados, nos termos do art. 48 da LGPD.
8. Seus direitos
Como Titular dos dados, você pode exercer, gratuitamente e a qualquer momento, os direitos previstos no art. 18 da LGPD e demais legislações aplicáveis:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade dos dados;
- Eliminação dos dados pessoais tratados com base no consentimento;
- Informação sobre as entidades com as quais compartilhamos dados;
- Revogação do consentimento, quando aplicável;
- Oposição a tratamento realizado com fundamento em hipótese de dispensa de consentimento;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado.
As solicitações podem ser feitas pelo e-mail contato@sistemapontocerto.com.br. Responderemos no prazo legal.
9. Exclusão de conta e dados
Você pode solicitar a exclusão da sua conta e dos dados pessoais associados a qualquer momento. Como esta versão do Aplicativo ainda não disponibiliza um botão automático de exclusão dentro do app, o procedimento é o seguinte:
- Envie um pedido pelo e-mail contato@sistemapontocerto.com.br ou pelo canal de suporte interno do Aplicativo (menu “Atendimento”).
- Inclua o número de telefone cadastrado para que possamos validar a solicitação.
- Em até 15 (quinze) dias, sua conta será desativada e os dados pessoais serão eliminados ou anonimizados, ressalvados aqueles cuja guarda seja exigida por lei (em especial registros de jornada de trabalho retidos pelo empregador).
Em conformidade com a política da Apple e do Google, você também pode iniciar a solicitação a partir das páginas oficiais do Aplicativo nas lojas, sem necessidade de criar nova conta ou contato adicional.
10. Crianças e adolescentes
O Ponto Certo é uma ferramenta profissional destinada exclusivamente a motoristas maiores de 18 anos legalmente habilitados. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos uma conta criada por menor, ela será imediatamente desativada e os dados eliminados.
11. Transferências internacionais
Alguns prestadores de serviços (por exemplo, Sentry e provedores de nuvem) podem armazenar e processar dados em servidores localizados fora do Brasil. Quando isso ocorre, garantimos que a transferência atenda aos requisitos do art. 33 da LGPD, mediante cláusulas contratuais padrão e/ou países com nível adequado de proteção reconhecido.
12. Alterações desta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças no Aplicativo, na legislação ou em práticas de segurança. Quando as alterações forem materialmente relevantes, comunicaremos você previamente pelos canais do Aplicativo. A versão vigente é sempre a publicada nesta página, com a data de atualização indicada no topo.
13. Contato e Encarregado pelo Tratamento de Dados (DPO)
Para dúvidas, reclamações ou para exercer seus direitos como Titular, fale com nosso Encarregado de Proteção de Dados (DPO):
- E-mail: contato@sistemapontocerto.com.br
- Endereço para correspondência: Rua José Pileggi, 233 — Vila Santa Terezinha, Cornélio Procópio — PR, 86300-000
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.