Política de Privacidade
Aplicável ao aplicativo TimeClock (Android) · Revisão jurídica de 19 de agosto de 2026
1. Quem trata os seus dados
O TimeClock é um aplicativo da Fenox Tecnologia Ltda, CNPJ 26.507.563/0001-64, com sede em São José dos Campos, Estado de São Paulo, usado por empresas para o registro da jornada de trabalho dos seus colaboradores. É essa a empresa a que este documento se refere como “a Fenox”, tanto onde ela figura como operadora quanto onde figura como controladora dos tratamentos próprios listados abaixo.
Este documento informa; não é um termo de aceite. O registro da jornada não depende da sua concordância — ele decorre do vínculo de trabalho e da obrigação de registrar o ponto, e a decisão de adotá-lo é da empresa, não sua. Aceitar os Termos de Uso do aplicativo também não autoriza nada do que está descrito aqui: são documentos separados, de propósito.
O que depende do seu consentimento é apenas a biometria facial, pedida à parte, dentro do aplicativo, e revogável a qualquer momento em Perfil → Remover dados faciais. Sem esse consentimento o ponto continua sendo registrado pelas outras formas disponíveis.
Quem é controlador e quem é operador
A empresa em que você trabalha é a controladora dos dados do seu ponto: é ela que decide registrar a jornada por este aplicativo, para que finalidade, quem do RH acessa e por quanto tempo os registros são mantidos.
A Fenox Tecnologia é operadora desses tratamentos: trata os dados por conta e ordem da sua empregadora, nos limites do contrato firmado entre as duas, e não os usa para finalidade própria — não há venda, publicidade nem perfilamento comercial.
Por isso não há um CNPJ único de controlador neste documento: o controlador é a sua empregadora, e ela muda de pessoa para pessoa. A razão social e o CNPJ dela constam do seu contrato de trabalho; em dúvida, o RH da sua empresa informa quem é.
Onde a Fenox é controladora
Há tratamentos que a Fenox faz por decisão própria, para manter o software no ar e seguro. Eles são apenas estes, e não uma categoria aberta:
- Vincular o seu acesso a um aparelho, para impedir que a credencial de uma pessoa seja usada em outro dispositivo.
- Entregar atualizações do aplicativo pelo canal próprio de distribuição, já que o app não é publicado em loja.
- Investigar falhas a partir de registros técnicos de erro, para corrigir o que quebra.
- Atender pedidos de suporte que você ou o RH abram sobre o funcionamento do aplicativo.
Fora dessa lista, a Fenox age como operadora. Se um dia um tratamento novo passar a ser de decisão da Fenox, ele entra aqui — a lista existe justamente para não haver cláusula genérica cobrindo o que ninguém enumerou.
Encarregado pelo tratamento de dados (DPO) da Fenox: nome e contato a designar pelo jurídico.
2. Quais dados o aplicativo trata
Só tratamos o que o registro de ponto exige. Não há publicidade no aplicativo e não vendemos dados a ninguém. Cada linha abaixo diz o que é tratado, para quê, com qual fundamento na LGPD, quem responde por aquele tratamento e por quanto tempo o dado fica guardado.
A coluna quem responde existe porque a maior parte destas finalidades não é escolha da Fenox: quem decide registrar a jornada, e como, é a empresa em que você trabalha. Onde estiver escrito Fenox, o tratamento é de decisão nossa — e é um dos quatro da lista fechada da seção anterior, não uma categoria aberta.
| Categoria de dado | Finalidade | Base legal | Quem responde | Por quanto tempo |
|---|---|---|---|---|
| Identificação do colaborador — nome e matrícula | Vincular cada batida à pessoa certa no registro de jornada. | Obrigação legal e regulatória — art. 7º, II. O art. 74 da CLT e a Portaria MTP 671/2021 exigem identificar o trabalhador no registro de ponto. | Sua empregadora, como controladora. A Fenox opera por conta e ordem dela. | O mesmo prazo do registro de jornada — seção 7. |
| Credencial de acesso ao aplicativo — usuário, senha e PIN de primeiro acesso | Autenticar você no aplicativo, com o acesso que o RH concedeu. | Execução do contrato de trabalho — art. 7º, V. Não é o mesmo fundamento da linha acima: aqui não há norma que obrigue, o que existe é a relação de trabalho que dá origem ao acesso. | Sua empregadora, como controladora — é o RH dela que concede, bloqueia e encerra o acesso. | Enquanto o acesso existir. Encerrado o vínculo, a credencial deixa de funcionar — o que não apaga os registros de ponto já feitos. |
| Data, hora, tipo e sequência de cada batida | Compor o registro de jornada e o espelho de ponto. | Obrigação legal e regulatória — art. 7º, II (art. 74, § 2º, da CLT e Portaria MTP 671/2021). | Sua empregadora, como controladora. | Prazo de guarda de documento trabalhista — seção 7. |
| Localização do aparelho no instante da batida | Registrar onde o ponto foi marcado, como elemento de prova da jornada. A leitura é pontual e acontece duas vezes: quando você abre a tela inicial, só para mostrar onde você está, e no instante da marcação — essa segunda é a única que fica guardada. O aplicativo não acompanha o seu deslocamento e não lê posição em segundo plano. | Legítimo interesse do controlador — art. 7º, IX — com a análise de necessidade, adequação e proporcionalidade registrada por escrito e disponível a você. Não é obrigação legal: a norma do registro de ponto não exige geolocalização, e por isso o fundamento aqui é outro. | Sua empregadora, como controladora — é ela que decide exigir o local da marcação. A Fenox fornece o mecanismo e responde pela forma como ele coleta. | Junto da batida a que se refere, e pelo mesmo prazo dela. |
| Imagem do rosto e o template biométrico gerado a partir dela — dado sensível | Confirmar que quem registra o ponto é a própria pessoa. Detalhe na seção 3. | Dado pessoal sensível, tratado pelo art. 11. Base legal em definição jurídica | Sua empregadora decide adotar a conferência facial; a Fenox opera. O consentimento é seu, e sem ele o ponto continua sendo registrado de outra forma. | Enquanto o vínculo estiver ativo e o consentimento mantido. Prazo após o encerramento em definição jurídica — seção 7. |
| Vínculo do acesso com um aparelho — identificador do dispositivo | Impedir que a credencial de uma pessoa seja usada em outro aparelho. | Legítimo interesse — art. 7º, IX — na segurança do acesso. | Fenox, como controladora deste tratamento. | Enquanto o aparelho estiver autorizado para o seu acesso. |
| Dados técnicos do aparelho e do aplicativo — modelo, versão do sistema, versão instalada | Entregar atualização pelo canal próprio e investigar falha a partir de registro técnico de erro. | Legítimo interesse — art. 7º, IX — em manter o software no ar e corrigir o que quebra. | Fenox, como controladora deste tratamento. | Registro técnico de erro, pelo tempo de investigar e corrigir. Prazo de expurgo em definição jurídica |
| CPF e PIN informados nesta página para liberar o download | Conferir que quem baixa o aplicativo é colaborador de uma empresa que o usa. | Legítimo interesse — art. 7º, IX — na segurança da distribuição de um aplicativo que não está em loja. | Fenox, como controladora deste tratamento. | O PIN não é guardado em lugar nenhum e sai da tela quando a tentativa termina. Da tentativa fica o resultado e o endereço de rede, como registro de segurança. Prazo de guarda em definição jurídica |
Onde a base legal é legítimo interesse, a LGPD exige uma análise concreta — e não a simples invocação do inciso. A da localização, que é a mais sensível delas, está escrita e pode ser pedida pelo canal de privacidade da seção 12.
3. Reconhecimento facial
A biometria facial é dado pessoal sensível e recebe tratamento próprio. Quando você registra o rosto, a imagem é convertida em uma representação matemática — o template — usada apenas para comparação. A comparação acontece no seu aparelho e pode ser confirmada nos servidores da Fenox, para impedir que alguém registre ponto no seu lugar.
O template não serve para identificar você em fotos, vídeos ou em qualquer base fora do registro de ponto, e não é compartilhado com terceiros para essa finalidade.
A confirmar com o jurídico: se o uso da biometria depende de consentimento específico e destacado, e qual alternativa é oferecida a quem não consentir.
4. Localização
A leitura é pontual, nunca contínua, e acontece em três momentos: ao abrir a tela inicial do aplicativo, para exibir a você o endereço em que está antes de bater; no instante da marcação; e no pedido de primeiro acesso, quando você ainda não tem conta — ali ela acompanha o pedido enviado ao RH. A da tela inicial não é guardada: existe na tela e desaparece com ela.
O aplicativo não acompanha o seu deslocamento ao longo do dia e não tem como fazê-lo: ele não pede a permissão de localização em segundo plano, sem a qual o Android não entrega posição com o aplicativo fechado.
Se a permissão estiver negada ou a localização desligada no aparelho, o ponto ainda é registrado — e o registro guarda o motivo pelo qual ficou sem coordenada, em vez de apenas ficar vazio. O contrário seria pior: impedir alguém de bater ponto por falha de GPS cria um problema trabalhista real para resolver um problema de auditoria.
Por que existe fundamento legal próprio para isto, e qual é a análise que o sustenta, está na linha da localização na matriz da seção 2.
5. Funcionamento sem internet
Quando não há conexão, a batida fica guardada no próprio aparelho e é enviada aos servidores assim que a rede volta. Enquanto está pendente, ela aparece no aplicativo para você acompanhar. A proteção desse armazenamento local é a descrita na seção 9 — e ela é da cifra de disco do Android, não uma cifra que o aplicativo aplique sobre a marcação.
6. Com quem os dados são compartilhados
Não há venda de dados, uso para publicidade ou perfilamento comercial. O que existe está listado aqui, em duas partes: com quem os registros são compartilhados, e quais provedores tratam dado para o aplicativo funcionar.
Com quem os seus registros são compartilhados
- Com a empresa onde você trabalha, que precisa dos registros para cumprir a legislação trabalhista — e que é a controladora deles.
- Com o SisRH, o sistema de RH da Fenox onde os registros são consolidados. Não é compartilhamento com terceiro: o SisRH é a mesma operadora, e o aplicativo é a porta de entrada dele. Os dados seguem sob a determinação da sua empregadora, que é quem acessa os registros consolidados lá.
- Com autoridades, quando houver obrigação legal ou determinação judicial.
Provedores que tratam dado para o aplicativo funcionar
São provedores de infraestrutura tecnológica, hospedagem, armazenamento, segurança, comunicação e serviços necessários à operação do aplicativo, e tratam dado apenas no limite necessário para aquilo que fazem. A lista é fechada e específica — se um provedor novo passar a receber dado, ele entra aqui antes de entrar no produto.
| Provedor | O que recebe | Para quê | Onde fica | Transferência internacional |
|---|---|---|---|---|
| HostGator Brasil | Tudo o que é guardado: registros de ponto, cadastro, fotos e templates biométricos. | Hospedar os servidores e o banco de dados do SisRH. | Brasil | Não há — o dado guardado não sai do país. |
| Google — Firebase Cloud Messaging | O identificador que o próprio serviço gera para o seu aparelho e o conteúdo do aviso a ser entregue. Não recebe registro de ponto, foto nem biometria. | Entregar notificação no aparelho — é o único caminho que o Android oferece para aviso com o aplicativo fechado. | Fora do Brasil | Amparada nas cláusulas contratuais padrão a que o provedor se vincula nos termos do serviço — art. 33, II, a, da LGPD. |
| Google — serviços de localização do Android | Sinais de rede e de satélite do aparelho, conforme a configuração do seu Android — não é o aplicativo que escolhe o que enviar. | Calcular a posição que o aplicativo pede no instante da batida. | Fora do Brasil | Idem — cláusulas contratuais padrão do provedor. Este tratamento é do sistema operacional e existe no aparelho independentemente deste aplicativo. |
| Google — serviço de endereços do Android | A coordenada, para devolver o endereço em texto. | Mostrar a você o endereço, em vez de dois números, na tela inicial e na confirmação da batida. | Fora do Brasil | Idem — cláusulas contratuais padrão do provedor. |
| OpenFreeMap — mapas, entregues pela Cloudflare | O pedido dos quadrados de mapa da região da marcação e o endereço de rede do aparelho. O provedor vê a área pedida, não a sua coordenada exata, e declara não registrar o endereço de rede, salvo em incidente de segurança, por até 30 dias. | Desenhar o mapa que aparece na confirmação da batida. É a única finalidade estética desta lista — nada do registro depende dela. | Fora do Brasil | Serviço público, sem cadastro e sem contrato de tratamento firmado — base de transferência em confirmação jurídica. |
O que não sai do seu aparelho
Vale dizer também o que não é compartilhado, porque é o que costuma se presumir errado sobre um aplicativo com câmera:
- Nenhum provedor de terceiro recebe o seu rosto. A detecção e a comparação facial acontecem dentro do aparelho, com os modelos embarcados no próprio aplicativo. A foto e o template vão para os servidores da Fenox, no Brasil, e para nenhum outro lugar.
- Não há ferramenta de análise de comportamento nem de rastreamento publicitário no aplicativo — nem de audiência, nem de perfil, nem de propaganda.
- Não há coleta de localização em segundo plano, como explicado na seção 4.
7. Por quanto tempo guardamos
Registros de jornada são documentos trabalhistas e ficam guardados pelo prazo exigido pela legislação — prazo em definição jurídica. A biometria é mantida enquanto você usa o aplicativo com vínculo ativo e é eliminada prazo e critério em definição jurídica após o encerramento.
8. Os seus direitos
A LGPD garante que você possa, a qualquer momento:
- saber se tratamos dados seus e acessá-los;
- corrigir dado incompleto, inexato ou desatualizado;
- pedir anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei;
- pedir a portabilidade a outro fornecedor;
- saber com quem compartilhamos seus dados;
- revogar consentimento, quando o tratamento se baseia nele.
Para exercer qualquer um deles, escreva para juridico@fenoxtec.com.br — este é o canal de privacidade, e não o RH. Pedido de titular enviado ao RH costuma atrasar, porque não é o RH que executa.
Duas ressalvas honestas. Como quem decide sobre o seu ponto é a sua empregadora, alguns pedidos precisam do aval dela, e nesses casos a Fenox encaminha e informa você. E o direito de eliminação tem limite: registro de jornada é documento trabalhista com prazo legal de guarda, então ele não pode ser apagado a pedido antes do prazo — o que não impede os outros direitos, como acesso e correção.
Correção de horário não é pedido de titular: ela se faz pelo pedido de ajuste dentro do próprio aplicativo, que vai para a aprovação do RH.
9. Segurança
O que está descrito aqui é compromisso, e não manual: descrever mecanismo de proteção em detalhe técnico ajudaria quem quer atacá-lo. O que está afirmado corresponde ao que o aplicativo faz — quando algo depende do seu aparelho e não do aplicativo, está dito.
Em trânsito
Todo o tráfego entre o aplicativo e os servidores é cifrado (HTTPS), e o aplicativo só aceita o certificado esperado dos nossos servidores — não basta o certificado ser válido, ele tem de ser o nosso. É o que impede a interceptação em rede hostil, como Wi-Fi público.
Em repouso, no seu aparelho
Há dois regimes diferentes, e dizer isso é mais honesto que uma frase única:
- Biometria facial e credenciais de acesso — cifradas pelo próprio aplicativo, com chave guardada no cofre de hardware do aparelho, que não sai dele. Se esse cofre falhar, o aplicativo recusa gravar em vez de guardar sem cifra.
- Dados operacionais da batida — a marcação, a coordenada e a informação do aparelho ficam num banco local protegido pela cifra de disco do Android, que é padrão nos aparelhos atuais mas é garantia do sistema, não do aplicativo.
O conteúdo do aplicativo não vai para backup em nuvem nem é transferido para outro aparelho pelos assistentes de migração do Android.
No servidor e na operação
Sem detalhar mecanismo, os compromissos são estes:
- acesso a dado pessoal restrito a quem precisa dele para trabalhar, com registro de quem acessou;
- separação entre os dados de empresas clientes diferentes: o RH de uma não alcança o registro de colaborador de outra;
- acesso a dado biométrico com restrição própria, mais estreita que a dos demais dados;
- gestão de credencial e de acesso de quem opera o sistema;
- acompanhamento de vulnerabilidade nos componentes usados, com correção priorizada por gravidade;
- cópia de segurança da base, com o mesmo cuidado de acesso do original;
- descarte seguro quando o prazo de guarda termina — a eliminação é ato, não esquecimento;
- avaliação de segurança e privacidade dos provedores antes de contratá-los, e acompanhamento depois.
Distribuição do aplicativo
O aplicativo publicado nesta página é assinado com a chave oficial da Fenox e tem o seu SHA-256 publicado: dá para verificar, antes de instalar, que o arquivo é o legítimo. Aplicativo obtido por outro caminho não tem essa garantia.
10. Se houver um incidente de segurança
Incidente envolvendo dado pessoal é tratado conforme o procedimento interno de resposta a incidentes da Fenox e a legislação aplicável, incluindo a comunicação à Autoridade Nacional de Proteção de Dados e aos titulares nas hipóteses e prazos que a lei determina.
O que esta política não promete, e é melhor dizer do que prometer sem poder cumprir: aviso individual imediato. Quem comunica o titular, quando e como é definido pela legislação e pela apuração do que aconteceu — e, quando o dado é do seu ponto, a decisão envolve a sua empregadora, que é a controladora. Prazo e forma de aviso entre Fenox e empresa cliente são matéria do contrato entre as duas, não deste documento.
Se você perceber algo suspeito — acesso que não reconhece, batida que não fez, mensagem estranha em nome do aplicativo — escreva para juridico@fenoxtec.com.br e avise o RH da sua empresa. Suspeita relatada cedo é o que encurta um incidente.
11. Alterações nesta política
Quando houver mudança relevante, atualizamos esta página e a data no topo. Vale a versão publicada aqui.
12. Contato
Dúvidas sobre esta política, e exercício dos seus direitos de titular: juridico@fenoxtec.com.br.
Por que existem dois canais. Sobre os seus registros de ponto — marcação errada, abono, escala — quem resolve é o RH da sua empregadora, que é a controladora desses dados. Sobre privacidade — saber o que é tratado, pedir cópia, correção ou eliminação, revogar a biometria — o canal é o da Fenox, acima. Mandar um pedido de titular ao RH costuma atrasar a resposta, porque não é o RH que executa.
Voltar para a página do aplicativo