Registro de ponto por aplicativo e LGPD: o que a empresa precisa garantir?

O registro de ponto por aplicativo é compatível com a LGPD, mas a empresa precisa saber exatamente quais dados coleta, com qual base legal, por quanto tempo guarda e como informa isso ao colaborador. Quando o app usa reconhecimento facial, o cuidado é maior, porque biometria é dado pessoal sensível e tem regras próprias.
A seguir, o que a Lei Geral de Proteção de Dados (Lei 13.709/2018) pede de quem controla jornada pelo celular ou tablet, com um checklist no final.
Quais dados pessoais o ponto por aplicativo trata
Um sistema de ponto por app costuma lidar com quatro grupos de dados:
- Identificação do colaborador: nome, CPF, PIS, matrícula, cargo, local de trabalho e jornada contratada.
- Marcações de ponto: data, hora, tipo de registro (entrada, saída, intervalo) e o histórico de ajustes e justificativas.
- Geolocalização: a posição do aparelho no momento da batida, usada para confirmar onde o registro foi feito.
- Foto e biometria facial: a selfie anexada ao registro e, quando há reconhecimento facial, o modelo biométrico usado para confirmar que a pessoa é quem diz ser.
Todos são dados pessoais, porque identificam ou permitem identificar uma pessoa natural (art. 5º, I, da LGPD). Isso não impede o uso, mas exige que cada um tenha uma finalidade clara.
Biometria facial é dado pessoal sensível
O art. 5º, II, da LGPD inclui o dado biométrico entre os dados pessoais sensíveis, quando vinculado a uma pessoa natural. Na prática, o reconhecimento facial usado para validar a batida de ponto entra nessa categoria.
Dado sensível não é proibido. A diferença é que ele só pode ser tratado nas hipóteses do art. 11 da LGPD, que são mais restritas que as do art. 7º, e o tratamento pede atenção redobrada com segurança, acesso e descarte. Uma selfie comum também é dado pessoal; se ela passa a ser tratada como biometria depende do uso, ponto a alinhar com o jurídico.
Bases legais possíveis para o ponto por aplicativo
Toda operação com dados precisa de uma base legal. Para o controle de jornada, a hipótese mais citada é o cumprimento de obrigação legal ou regulatória pelo controlador:
- Art. 7º, II, para dados pessoais comuns (identificação, horários, geolocalização).
- Art. 11, II, "a", para dados sensíveis, como a biometria facial.
O raciocínio é que a empresa com mais de 20 empregados por estabelecimento é obrigada a registrar a jornada (art. 74, §2º, da CLT), e a Portaria MTP 671/2021 regula como esse registro eletrônico deve ser feito. Ainda assim, há discussão sobre até onde vai a obrigação: a lei exige registrar o horário, não necessariamente com biometria ou geolocalização. Por isso, alguns especialistas defendem outras bases para parte dos dados, como o exercício regular de direitos ou, de forma mais limitada, o consentimento, que é frágil na relação de emprego porque o colaborador dificilmente consegue recusar com liberdade.
A escolha da base legal deve ser validada pelo jurídico ou pelo encarregado de dados (DPO) da empresa e registrada por escrito. O importante é que ela exista, esteja documentada e seja coerente com o uso real dos dados.
Finalidade e minimização: colete só o necessário
A LGPD exige que o tratamento tenha finalidade legítima e informada (art. 6º, I) e se limite ao mínimo necessário (art. 6º, III). Para o ponto, isso se traduz em regras simples:
- Geolocalização só no momento da marcação. O objetivo é confirmar onde a batida aconteceu, não acompanhar o colaborador ao longo do dia. Rastreamento contínuo foge da finalidade do controle de jornada. O tema é tratado em detalhe no post meu chefe pode ver minha localização o tempo todo?.
- Biometria só para validar identidade. O modelo facial serve para confirmar quem registrou o ponto, e não deve ser reaproveitado para outras finalidades sem nova análise.
- Dados do ponto não viram vigilância genérica. Apurar jornada, horas extras e banco de horas está dentro da finalidade; usos novos exigem avaliar compatibilidade e base legal.
Transparência com o colaborador
O titular tem direito a informações claras sobre o tratamento (art. 9º). Para o ponto por aplicativo, o mínimo é:
- Uma política de privacidade ou aviso específico explicando quais dados o app coleta, para quê, com quem são compartilhados e por quanto tempo ficam guardados.
- Informação clara de que a geolocalização é capturada apenas no registro e de como funciona o reconhecimento facial.
- Indicação do canal para exercer direitos e do contato do encarregado.
- Comunicação na implantação do sistema e sempre que algo relevante mudar.
Um termo de ciência ajuda a demonstrar a transparência. Ciência não é consentimento, e o documento deve deixar isso claro quando a base legal for outra.
Segurança dos dados
O art. 46 da LGPD pede medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, perda ou vazamento. No ponto eletrônico, vale verificar:
- Criptografia dos dados em trânsito e armazenados.
- Controle de acesso por perfil: gestor vê a equipe dele, RH vê o necessário, e o acesso à biometria é restrito.
- Registro de quem acessou e alterou marcações e cadastros.
- Proteção do aparelho coletivo, quando há tablet compartilhado, para que um colaborador não acesse dados de outro.
- Plano de resposta a incidentes: incidentes que possam gerar risco ou dano relevante aos titulares devem ser comunicados à ANPD e aos afetados (art. 48).
Por quanto tempo guardar os registros de ponto
A LGPD prevê a eliminação dos dados ao fim do tratamento, mas permite a conservação para cumprimento de obrigação legal ou regulatória (art. 16, I). No ponto, a referência é a prescrição trabalhista do art. 7º, XXIX, da Constituição: o trabalhador pode cobrar créditos dos últimos 5 anos, desde que ajuíze a ação em até 2 anos após o fim do contrato.
Por isso, costuma-se guardar os registros de ponto por pelo menos 5 anos. No caso de ex-empregados, a referência é o prazo de 2 anos após o desligamento para o ajuizamento da ação, que alcança os 5 anos anteriores a ela; muitas empresas adotam margem adicional, e convenções ou normas setoriais podem trazer exigências próprias. Os prazos e suas contagens estão explicados em prescrição trabalhista: prazos bienal e quinquenal.
Isso não justifica guardar tudo para sempre: dados sem finalidade, como o modelo biométrico de quem saiu da empresa, devem ter regra de descarte definida.
Direitos do titular
O colaborador pode, entre outros direitos do art. 18 da LGPD:
- Confirmar se a empresa trata seus dados e acessá-los.
- Pedir correção de dados incompletos, inexatos ou desatualizados.
- Obter informações sobre com quem os dados são compartilhados.
- Pedir a eliminação de dados tratados com base no consentimento, quando for o caso.
Alguns pedidos têm limite. Um colaborador não pode exigir a exclusão das próprias marcações de ponto enquanto a empresa precisar delas para cumprir obrigação legal ou se defender em eventual processo. O caminho é responder ao pedido explicando o motivo da conservação. Acesso ao próprio espelho de ponto, por outro lado, é algo que o colaborador deve conseguir com facilidade; veja como funciona o espelho de ponto.
Controlador e operador: quem responde pelo quê
Na relação entre empresa e fornecedor do sistema de ponto, os papéis costumam ser:
- Empresa empregadora: controladora. Decide quais dados coletar, para quê e por quanto tempo. É ela quem define a base legal, informa o colaborador e responde aos pedidos dos titulares.
- Fornecedor do sistema: operador. Trata os dados em nome da empresa e segundo as instruções dela (art. 39), devendo manter medidas de segurança adequadas.
O contrato com o fornecedor deve prever segurança, confidencialidade, comunicação de incidentes, uso de suboperadores e devolução ou eliminação dos dados ao fim da relação. Ao avaliar um aplicativo de ponto, peça essas informações por escrito.
Checklist de LGPD para o ponto por aplicativo
- Liste todos os dados que o app coleta e a finalidade de cada um.
- Defina e documente a base legal com o jurídico ou o DPO, separando dados comuns e biometria.
- Confirme que a geolocalização é capturada apenas na batida.
- Publique um aviso de privacidade específico do ponto e registre a ciência dos colaboradores.
- Revise os perfis de acesso de gestores e RH.
- Defina prazo de guarda das marcações e regra de descarte da biometria de desligados.
- Tenha um canal e um procedimento para responder aos pedidos dos titulares.
- Revise o contrato com o fornecedor do sistema e as medidas de segurança que ele oferece.
- Registre a operação no inventário de tratamento de dados da empresa.
- Inclua o ponto eletrônico no plano de resposta a incidentes.
Perguntas frequentes
A empresa precisa de consentimento para usar reconhecimento facial no ponto?
Não necessariamente. A base mais citada é o cumprimento de obrigação legal (art. 11, II, "a"), mas o tema tem divergência, e a escolha deve ser validada pelo jurídico ou pelo DPO.
O app de ponto pode rastrear o colaborador durante o expediente?
Para controle de jornada, a geolocalização deve ser capturada apenas no momento da marcação. Rastreamento contínuo vai além dessa finalidade e exige outra análise.
O colaborador pode pedir para apagar as marcações de ponto?
Enquanto a empresa precisar dos registros para cumprir obrigação legal ou se defender em processo, ela pode conservá-los e deve explicar o motivo ao titular.
Por quanto tempo guardar a biometria de quem saiu da empresa?
A LGPD não fixa um prazo. O recomendável é definir uma regra de descarte para o modelo biométrico após o desligamento, separada da guarda das marcações de ponto.
Como o Faceponto ajuda
O Faceponto é um sistema de ponto eletrônico com reconhecimento facial, selfie anexada ao registro e geolocalização capturada na batida, com os dados armazenados em nuvem. A plataforma ajuda a empresa a organizar a parte operacional do controle de jornada; as decisões de base legal, aviso ao colaborador e prazos de guarda continuam sendo da empresa, como controladora.


