Política de Privacidade

Aplicável ao aplicativo TimeClock (Android) · Revisão jurídica de 19 de agosto de 2026

Revisado pelo jurídico, com pontos em aberto O texto foi revisado em 19 de agosto de 2026 por quem responde pelo jurídico na Fenox, e o que está escrito aqui sem marcação vermelha vale como redação aprovada — incluindo quem é controlador, quem é operador, os tratamentos próprios da Fenox, a base legal de cada finalidade e o canal por onde você exerce os seus direitos. Continuam em aberto, e estão marcados na própria seção onde aparecem: o encarregado de dados da Fenox, o fundamento definitivo da biometria no art. 11 e os prazos de retenção. Enquanto houver marcação, esta página não é indexada e não substitui o documento oficial.

1. Quem trata os seus dados

O TimeClock é um aplicativo da Fenox Tecnologia Ltda, CNPJ 26.507.563/0001-64, com sede em São José dos Campos, Estado de São Paulo, usado por empresas para o registro da jornada de trabalho dos seus colaboradores. É essa a empresa a que este documento se refere como “a Fenox”, tanto onde ela figura como operadora quanto onde figura como controladora dos tratamentos próprios listados abaixo.

Este documento informa; não é um termo de aceite. O registro da jornada não depende da sua concordância — ele decorre do vínculo de trabalho e da obrigação de registrar o ponto, e a decisão de adotá-lo é da empresa, não sua. Aceitar os Termos de Uso do aplicativo também não autoriza nada do que está descrito aqui: são documentos separados, de propósito.

O que depende do seu consentimento é apenas a biometria facial, pedida à parte, dentro do aplicativo, e revogável a qualquer momento em Perfil → Remover dados faciais. Sem esse consentimento o ponto continua sendo registrado pelas outras formas disponíveis.

Quem é controlador e quem é operador

A empresa em que você trabalha é a controladora dos dados do seu ponto: é ela que decide registrar a jornada por este aplicativo, para que finalidade, quem do RH acessa e por quanto tempo os registros são mantidos.

A Fenox Tecnologia é operadora desses tratamentos: trata os dados por conta e ordem da sua empregadora, nos limites do contrato firmado entre as duas, e não os usa para finalidade própria — não há venda, publicidade nem perfilamento comercial.

Por isso não há um CNPJ único de controlador neste documento: o controlador é a sua empregadora, e ela muda de pessoa para pessoa. A razão social e o CNPJ dela constam do seu contrato de trabalho; em dúvida, o RH da sua empresa informa quem é.

Onde a Fenox é controladora

Há tratamentos que a Fenox faz por decisão própria, para manter o software no ar e seguro. Eles são apenas estes, e não uma categoria aberta:

  • Vincular o seu acesso a um aparelho, para impedir que a credencial de uma pessoa seja usada em outro dispositivo.
  • Entregar atualizações do aplicativo pelo canal próprio de distribuição, já que o app não é publicado em loja.
  • Investigar falhas a partir de registros técnicos de erro, para corrigir o que quebra.
  • Atender pedidos de suporte que você ou o RH abram sobre o funcionamento do aplicativo.

Fora dessa lista, a Fenox age como operadora. Se um dia um tratamento novo passar a ser de decisão da Fenox, ele entra aqui — a lista existe justamente para não haver cláusula genérica cobrindo o que ninguém enumerou.

Encarregado pelo tratamento de dados (DPO) da Fenox: nome e contato a designar pelo jurídico.

2. Quais dados o aplicativo trata

Só tratamos o que o registro de ponto exige. Não há publicidade no aplicativo e não vendemos dados a ninguém. Cada linha abaixo diz o que é tratado, para quê, com qual fundamento na LGPD, quem responde por aquele tratamento e por quanto tempo o dado fica guardado.

A coluna quem responde existe porque a maior parte destas finalidades não é escolha da Fenox: quem decide registrar a jornada, e como, é a empresa em que você trabalha. Onde estiver escrito Fenox, o tratamento é de decisão nossa — e é um dos quatro da lista fechada da seção anterior, não uma categoria aberta.

Dados tratados pelo TimeClock, com finalidade, base legal na LGPD, quem responde pelo tratamento e prazo de guarda
Categoria de dado Finalidade Base legal Quem responde Por quanto tempo
Identificação do colaborador — nome e matrícula Vincular cada batida à pessoa certa no registro de jornada. Obrigação legal e regulatória — art. 7º, II. O art. 74 da CLT e a Portaria MTP 671/2021 exigem identificar o trabalhador no registro de ponto. Sua empregadora, como controladora. A Fenox opera por conta e ordem dela. O mesmo prazo do registro de jornada — seção 7.
Credencial de acesso ao aplicativo — usuário, senha e PIN de primeiro acesso Autenticar você no aplicativo, com o acesso que o RH concedeu. Execução do contrato de trabalho — art. 7º, V. Não é o mesmo fundamento da linha acima: aqui não há norma que obrigue, o que existe é a relação de trabalho que dá origem ao acesso. Sua empregadora, como controladora — é o RH dela que concede, bloqueia e encerra o acesso. Enquanto o acesso existir. Encerrado o vínculo, a credencial deixa de funcionar — o que não apaga os registros de ponto já feitos.
Data, hora, tipo e sequência de cada batida Compor o registro de jornada e o espelho de ponto. Obrigação legal e regulatória — art. 7º, II (art. 74, § 2º, da CLT e Portaria MTP 671/2021). Sua empregadora, como controladora. Prazo de guarda de documento trabalhista — seção 7.
Localização do aparelho no instante da batida Registrar onde o ponto foi marcado, como elemento de prova da jornada. A leitura é pontual e acontece duas vezes: quando você abre a tela inicial, só para mostrar onde você está, e no instante da marcação — essa segunda é a única que fica guardada. O aplicativo não acompanha o seu deslocamento e não lê posição em segundo plano. Legítimo interesse do controlador — art. 7º, IX — com a análise de necessidade, adequação e proporcionalidade registrada por escrito e disponível a você. Não é obrigação legal: a norma do registro de ponto não exige geolocalização, e por isso o fundamento aqui é outro. Sua empregadora, como controladora — é ela que decide exigir o local da marcação. A Fenox fornece o mecanismo e responde pela forma como ele coleta. Junto da batida a que se refere, e pelo mesmo prazo dela.
Imagem do rosto e o template biométrico gerado a partir dela — dado sensível Confirmar que quem registra o ponto é a própria pessoa. Detalhe na seção 3. Dado pessoal sensível, tratado pelo art. 11. Base legal em definição jurídica Sua empregadora decide adotar a conferência facial; a Fenox opera. O consentimento é seu, e sem ele o ponto continua sendo registrado de outra forma. Enquanto o vínculo estiver ativo e o consentimento mantido. Prazo após o encerramento em definição jurídica — seção 7.
Vínculo do acesso com um aparelho — identificador do dispositivo Impedir que a credencial de uma pessoa seja usada em outro aparelho. Legítimo interesse — art. 7º, IX — na segurança do acesso. Fenox, como controladora deste tratamento. Enquanto o aparelho estiver autorizado para o seu acesso.
Dados técnicos do aparelho e do aplicativo — modelo, versão do sistema, versão instalada Entregar atualização pelo canal próprio e investigar falha a partir de registro técnico de erro. Legítimo interesse — art. 7º, IX — em manter o software no ar e corrigir o que quebra. Fenox, como controladora deste tratamento. Registro técnico de erro, pelo tempo de investigar e corrigir. Prazo de expurgo em definição jurídica
CPF e PIN informados nesta página para liberar o download Conferir que quem baixa o aplicativo é colaborador de uma empresa que o usa. Legítimo interesse — art. 7º, IX — na segurança da distribuição de um aplicativo que não está em loja. Fenox, como controladora deste tratamento. O PIN não é guardado em lugar nenhum e sai da tela quando a tentativa termina. Da tentativa fica o resultado e o endereço de rede, como registro de segurança. Prazo de guarda em definição jurídica

Onde a base legal é legítimo interesse, a LGPD exige uma análise concreta — e não a simples invocação do inciso. A da localização, que é a mais sensível delas, está escrita e pode ser pedida pelo canal de privacidade da seção 12.

3. Reconhecimento facial

A biometria facial é dado pessoal sensível e recebe tratamento próprio. Quando você registra o rosto, a imagem é convertida em uma representação matemática — o template — usada apenas para comparação. A comparação acontece no seu aparelho e pode ser confirmada nos servidores da Fenox, para impedir que alguém registre ponto no seu lugar.

O template não serve para identificar você em fotos, vídeos ou em qualquer base fora do registro de ponto, e não é compartilhado com terceiros para essa finalidade.

A confirmar com o jurídico: se o uso da biometria depende de consentimento específico e destacado, e qual alternativa é oferecida a quem não consentir.

4. Localização

A leitura é pontual, nunca contínua, e acontece em três momentos: ao abrir a tela inicial do aplicativo, para exibir a você o endereço em que está antes de bater; no instante da marcação; e no pedido de primeiro acesso, quando você ainda não tem conta — ali ela acompanha o pedido enviado ao RH. A da tela inicial não é guardada: existe na tela e desaparece com ela.

O aplicativo não acompanha o seu deslocamento ao longo do dia e não tem como fazê-lo: ele não pede a permissão de localização em segundo plano, sem a qual o Android não entrega posição com o aplicativo fechado.

Se a permissão estiver negada ou a localização desligada no aparelho, o ponto ainda é registrado — e o registro guarda o motivo pelo qual ficou sem coordenada, em vez de apenas ficar vazio. O contrário seria pior: impedir alguém de bater ponto por falha de GPS cria um problema trabalhista real para resolver um problema de auditoria.

Por que existe fundamento legal próprio para isto, e qual é a análise que o sustenta, está na linha da localização na matriz da seção 2.

5. Funcionamento sem internet

Quando não há conexão, a batida fica guardada no próprio aparelho e é enviada aos servidores assim que a rede volta. Enquanto está pendente, ela aparece no aplicativo para você acompanhar. A proteção desse armazenamento local é a descrita na seção 9 — e ela é da cifra de disco do Android, não uma cifra que o aplicativo aplique sobre a marcação.

6. Com quem os dados são compartilhados

Não há venda de dados, uso para publicidade ou perfilamento comercial. O que existe está listado aqui, em duas partes: com quem os registros são compartilhados, e quais provedores tratam dado para o aplicativo funcionar.

Com quem os seus registros são compartilhados

  • Com a empresa onde você trabalha, que precisa dos registros para cumprir a legislação trabalhista — e que é a controladora deles.
  • Com o SisRH, o sistema de RH da Fenox onde os registros são consolidados. Não é compartilhamento com terceiro: o SisRH é a mesma operadora, e o aplicativo é a porta de entrada dele. Os dados seguem sob a determinação da sua empregadora, que é quem acessa os registros consolidados lá.
  • Com autoridades, quando houver obrigação legal ou determinação judicial.

Provedores que tratam dado para o aplicativo funcionar

São provedores de infraestrutura tecnológica, hospedagem, armazenamento, segurança, comunicação e serviços necessários à operação do aplicativo, e tratam dado apenas no limite necessário para aquilo que fazem. A lista é fechada e específica — se um provedor novo passar a receber dado, ele entra aqui antes de entrar no produto.

Provedores que recebem dado, o que recebem, para quê, onde estão e com que amparo a transferência internacional acontece
Provedor O que recebe Para quê Onde fica Transferência internacional
HostGator Brasil Tudo o que é guardado: registros de ponto, cadastro, fotos e templates biométricos. Hospedar os servidores e o banco de dados do SisRH. Brasil Não há — o dado guardado não sai do país.
Google — Firebase Cloud Messaging O identificador que o próprio serviço gera para o seu aparelho e o conteúdo do aviso a ser entregue. Não recebe registro de ponto, foto nem biometria. Entregar notificação no aparelho — é o único caminho que o Android oferece para aviso com o aplicativo fechado. Fora do Brasil Amparada nas cláusulas contratuais padrão a que o provedor se vincula nos termos do serviço — art. 33, II, a, da LGPD.
Google — serviços de localização do Android Sinais de rede e de satélite do aparelho, conforme a configuração do seu Android — não é o aplicativo que escolhe o que enviar. Calcular a posição que o aplicativo pede no instante da batida. Fora do Brasil Idem — cláusulas contratuais padrão do provedor. Este tratamento é do sistema operacional e existe no aparelho independentemente deste aplicativo.
Google — serviço de endereços do Android A coordenada, para devolver o endereço em texto. Mostrar a você o endereço, em vez de dois números, na tela inicial e na confirmação da batida. Fora do Brasil Idem — cláusulas contratuais padrão do provedor.
OpenFreeMap — mapas, entregues pela Cloudflare O pedido dos quadrados de mapa da região da marcação e o endereço de rede do aparelho. O provedor vê a área pedida, não a sua coordenada exata, e declara não registrar o endereço de rede, salvo em incidente de segurança, por até 30 dias. Desenhar o mapa que aparece na confirmação da batida. É a única finalidade estética desta lista — nada do registro depende dela. Fora do Brasil Serviço público, sem cadastro e sem contrato de tratamento firmado — base de transferência em confirmação jurídica.

O que não sai do seu aparelho

Vale dizer também o que não é compartilhado, porque é o que costuma se presumir errado sobre um aplicativo com câmera:

  • Nenhum provedor de terceiro recebe o seu rosto. A detecção e a comparação facial acontecem dentro do aparelho, com os modelos embarcados no próprio aplicativo. A foto e o template vão para os servidores da Fenox, no Brasil, e para nenhum outro lugar.
  • Não há ferramenta de análise de comportamento nem de rastreamento publicitário no aplicativo — nem de audiência, nem de perfil, nem de propaganda.
  • Não há coleta de localização em segundo plano, como explicado na seção 4.

7. Por quanto tempo guardamos

Registros de jornada são documentos trabalhistas e ficam guardados pelo prazo exigido pela legislação — prazo em definição jurídica. A biometria é mantida enquanto você usa o aplicativo com vínculo ativo e é eliminada prazo e critério em definição jurídica após o encerramento.

8. Os seus direitos

A LGPD garante que você possa, a qualquer momento:

  • saber se tratamos dados seus e acessá-los;
  • corrigir dado incompleto, inexato ou desatualizado;
  • pedir anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei;
  • pedir a portabilidade a outro fornecedor;
  • saber com quem compartilhamos seus dados;
  • revogar consentimento, quando o tratamento se baseia nele.

Para exercer qualquer um deles, escreva para juridico@fenoxtec.com.br — este é o canal de privacidade, e não o RH. Pedido de titular enviado ao RH costuma atrasar, porque não é o RH que executa.

Duas ressalvas honestas. Como quem decide sobre o seu ponto é a sua empregadora, alguns pedidos precisam do aval dela, e nesses casos a Fenox encaminha e informa você. E o direito de eliminação tem limite: registro de jornada é documento trabalhista com prazo legal de guarda, então ele não pode ser apagado a pedido antes do prazo — o que não impede os outros direitos, como acesso e correção.

Correção de horário não é pedido de titular: ela se faz pelo pedido de ajuste dentro do próprio aplicativo, que vai para a aprovação do RH.

9. Segurança

O que está descrito aqui é compromisso, e não manual: descrever mecanismo de proteção em detalhe técnico ajudaria quem quer atacá-lo. O que está afirmado corresponde ao que o aplicativo faz — quando algo depende do seu aparelho e não do aplicativo, está dito.

Em trânsito

Todo o tráfego entre o aplicativo e os servidores é cifrado (HTTPS), e o aplicativo só aceita o certificado esperado dos nossos servidores — não basta o certificado ser válido, ele tem de ser o nosso. É o que impede a interceptação em rede hostil, como Wi-Fi público.

Em repouso, no seu aparelho

Há dois regimes diferentes, e dizer isso é mais honesto que uma frase única:

  • Biometria facial e credenciais de acesso — cifradas pelo próprio aplicativo, com chave guardada no cofre de hardware do aparelho, que não sai dele. Se esse cofre falhar, o aplicativo recusa gravar em vez de guardar sem cifra.
  • Dados operacionais da batida — a marcação, a coordenada e a informação do aparelho ficam num banco local protegido pela cifra de disco do Android, que é padrão nos aparelhos atuais mas é garantia do sistema, não do aplicativo.

O conteúdo do aplicativo não vai para backup em nuvem nem é transferido para outro aparelho pelos assistentes de migração do Android.

No servidor e na operação

Sem detalhar mecanismo, os compromissos são estes:

  • acesso a dado pessoal restrito a quem precisa dele para trabalhar, com registro de quem acessou;
  • separação entre os dados de empresas clientes diferentes: o RH de uma não alcança o registro de colaborador de outra;
  • acesso a dado biométrico com restrição própria, mais estreita que a dos demais dados;
  • gestão de credencial e de acesso de quem opera o sistema;
  • acompanhamento de vulnerabilidade nos componentes usados, com correção priorizada por gravidade;
  • cópia de segurança da base, com o mesmo cuidado de acesso do original;
  • descarte seguro quando o prazo de guarda termina — a eliminação é ato, não esquecimento;
  • avaliação de segurança e privacidade dos provedores antes de contratá-los, e acompanhamento depois.

Distribuição do aplicativo

O aplicativo publicado nesta página é assinado com a chave oficial da Fenox e tem o seu SHA-256 publicado: dá para verificar, antes de instalar, que o arquivo é o legítimo. Aplicativo obtido por outro caminho não tem essa garantia.

10. Se houver um incidente de segurança

Incidente envolvendo dado pessoal é tratado conforme o procedimento interno de resposta a incidentes da Fenox e a legislação aplicável, incluindo a comunicação à Autoridade Nacional de Proteção de Dados e aos titulares nas hipóteses e prazos que a lei determina.

O que esta política não promete, e é melhor dizer do que prometer sem poder cumprir: aviso individual imediato. Quem comunica o titular, quando e como é definido pela legislação e pela apuração do que aconteceu — e, quando o dado é do seu ponto, a decisão envolve a sua empregadora, que é a controladora. Prazo e forma de aviso entre Fenox e empresa cliente são matéria do contrato entre as duas, não deste documento.

Se você perceber algo suspeito — acesso que não reconhece, batida que não fez, mensagem estranha em nome do aplicativo — escreva para juridico@fenoxtec.com.br e avise o RH da sua empresa. Suspeita relatada cedo é o que encurta um incidente.

11. Alterações nesta política

Quando houver mudança relevante, atualizamos esta página e a data no topo. Vale a versão publicada aqui.

12. Contato

Dúvidas sobre esta política, e exercício dos seus direitos de titular: juridico@fenoxtec.com.br.

Por que existem dois canais. Sobre os seus registros de ponto — marcação errada, abono, escala — quem resolve é o RH da sua empregadora, que é a controladora desses dados. Sobre privacidade — saber o que é tratado, pedir cópia, correção ou eliminação, revogar a biometria — o canal é o da Fenox, acima. Mandar um pedido de titular ao RH costuma atrasar a resposta, porque não é o RH que executa.

Voltar para a página do aplicativo