Legal

Termos de Uso e Política de Privacidade

As regras da plataforma e como tratamos seus dados — em conformidade com a LGPD (Lei 13.709/2018) e a Portaria MTE 671/2021.

Última atualização: 1º de julho de 2026 · Versão 3.2

Conforme LGPD

Base legal, finalidade e retenção documentadas para cada dado tratado.

Biometria como dado sensível

Reconhecimento facial tratado como dado pessoal sensível (art. 5º, II).

Geolocalização auditada

Coletada apenas no momento da marcação, com finalidade específica.

Dados no Brasil

Infraestrutura hospedada em território nacional, com criptografia em repouso e em trânsito.

1. Termos de Uso

Estes Termos regulam o acesso e uso da plataforma Timefy (“Plataforma”), operada pela Timefy Tecnologia Ltda. (“Timefy”). Ao contratar ou utilizar a Plataforma, o cliente pessoa jurídica (“Cliente”) e seus usuários finais declaram ter lido, entendido e aceitado integralmente estes Termos.

1.1. Objeto

A Timefy licencia, na modalidade Software como Serviço (SaaS), sistema de registro eletrônico de ponto em conformidade com a Portaria MTE 671/2021, incluindo módulos de reconhecimento facial, geolocalização, banco de horas, atestados e relatórios legais (espelho de ponto, AFD, AEJ).

1.2. Conta e responsabilidades do Cliente

  • Manter dados cadastrais atualizados e válidos.
  • Cadastrar apenas colaboradores com vínculo formal ou contrato válido para uso da Plataforma.
  • Obter, quando exigido, o consentimento explícito dos colaboradores para tratamento de dados biométricos e de geolocalização, conforme a LGPD.
  • Garantir a confidencialidade das credenciais de acesso. Toda ação realizada com as credenciais do Cliente é considerada de sua responsabilidade.
  • Utilizar a Plataforma exclusivamente para fins lícitos e de acordo com a legislação trabalhista brasileira.

1.3. Planos, pagamento e cancelamento

Os planos são cobrados mensalmente por colaborador ativo. Não há fidelidade contratual: o Cliente pode cancelar a qualquer momento, com efeitos ao final do ciclo já pago. A Timefy disponibiliza, por até 30 dias após o cancelamento, a exportação integral dos dados em formato AFD, PDF e CSV.

1.4. Nível de serviço (SLA)

Comprometemo-nos com disponibilidade mínima de 99,5% ao mês, excluídas janelas de manutenção programada comunicadas com antecedência mínima de 48 horas.

1.5. Propriedade intelectual

A marca, o software, a documentação e o código-fonte são de propriedade exclusiva da Timefy. O Cliente recebe apenas licença de uso não exclusiva, intransferível e revogável.

1.6. Limitação de responsabilidade

A Timefy responde por danos diretos comprovadamente causados por falha da Plataforma, limitados ao valor pago pelo Cliente nos 12 meses anteriores ao evento. Não respondemos por danos indiretos, lucros cessantes ou por descumprimentos trabalhistas imputáveis ao Cliente.

1.7. Foro

Fica eleito o foro da Comarca de São Paulo/SP para dirimir quaisquer controvérsias, com renúncia a qualquer outro por mais privilegiado que seja.

2. Política de Privacidade

Esta Política descreve como a Timefy coleta, utiliza, armazena e compartilha dados pessoais, em observância à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

2.1. Papéis das partes

A empresa Cliente atua como Controladora dos dados dos seus colaboradores. A Timefy atua como Operadora, tratando os dados exclusivamente conforme instruções contratuais do Cliente e nos limites da legislação.

2.2. Dados coletados

  • Identificação: nome, CPF, matrícula, e-mail corporativo, cargo, departamento.
  • Registro de ponto: data, hora, tipo de marcação e NSR conforme Portaria 671.
  • Dados sensíveis: template biométrico facial e coordenadas de geolocalização no momento da marcação (ver seção 3).
  • Dados técnicos: IP, dispositivo, versão do aplicativo, logs de acesso.
  • Documentos: atestados médicos e justificativas anexadas pelo colaborador.

2.3. Bases legais

Tratamos dados com fundamento em: (i) cumprimento de obrigação legal ou regulatória (CLT e Portaria 671, art. 7º, II); (ii) execução de contrato (art. 7º, V); (iii) legítimo interesse para prevenção a fraudes (art. 7º, IX); e (iv) consentimento específico do titular para dados biométricos e geolocalização (art. 11, I).

2.4. Compartilhamento

Não vendemos dados. Compartilhamos apenas com: (i) o próprio Cliente Controlador; (ii) autoridades públicas, mediante requisição legal; (iii) subprocessadores contratuais (hospedagem, e-mail transacional), com contratos de proteção de dados assinados.

2.5. Retenção

Os registros de ponto são retidos por 5 anos após o encerramento do vínculo, conforme prazo prescricional trabalhista. Dados biométricos são excluídos em até 30 dias após o desligamento do colaborador ou revogação do consentimento.

2.6. Segurança

Utilizamos criptografia em repouso (AES-256) e em trânsito (TLS 1.2+), controles de acesso baseados em papéis, trilhas de auditoria imutáveis e testes periódicos de segurança. Em caso de incidente que possa gerar risco relevante aos titulares, comunicaremos o Controlador e a ANPD nos prazos legais.

3. Dados biométricos e geolocalização

A LGPD classifica dados biométricos como dados pessoais sensíveis (art. 5º, II) e dados de geolocalização como categoria de risco elevado quando associados à identificação de pessoa. Por isso, aplicamos regime reforçado de proteção.

3.1. Reconhecimento facial

  • Não armazenamos a imagem do rosto. Armazenamos apenas o template matemático (vetor irreversível) gerado a partir dela.
  • O template é criptografado e vinculado exclusivamente ao CPF do colaborador, no ambiente do Cliente Controlador.
  • Requer consentimento explícito e revogável, coletado no primeiro acesso do colaborador.
  • Alternativa não biométrica (senha + selfie assinada) é obrigatoriamente oferecida ao colaborador que não consentir.

3.2. Geolocalização

  • Coletada somente no ato da marcação — nunca em segundo plano ou em rastreamento contínuo.
  • Utilizada exclusivamente para validar se a marcação ocorreu em local previamente autorizado pelo empregador.
  • Armazenada como coordenada pontual associada ao NSR do registro, sem inferência de trajetos ou padrões de deslocamento.
  • Requer consentimento explícito do colaborador, com opção de revogação a qualquer momento pelo aplicativo.

4. Direitos do titular

Nos termos do art. 18 da LGPD, todo colaborador titular de dados pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos dados tratados;
  • Correção de dados incompletos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários;
  • Portabilidade a outro fornecedor;
  • Eliminação dos dados tratados com consentimento;
  • Informação sobre compartilhamentos realizados;
  • Revogação do consentimento.

A solicitação deve ser encaminhada, prioritariamente, à empresa Controladora (empregadora). A Timefy, como Operadora, apoia o Controlador na resposta a essas requisições em até 15 dias úteis.

5. Contato do Encarregado (DPO)

Dúvidas, solicitações ou reclamações relacionadas ao tratamento de dados pessoais podem ser encaminhadas ao nosso Encarregado de Proteção de Dados:

E-mail: dpo@timefy.app
Resposta: até 15 dias úteis

Se preferir, você pode nos procurar diretamente pela página de contato. Prefere entender antes como a Plataforma trata cada dado? Veja a página “Como funciona” e as funcionalidades detalhadas.

Segurança na prática

Ponto eletrônico conforme, do cadastro à auditoria.

LGPD, Portaria 671 e infraestrutura no Brasil — tudo pronto para o dia em que a fiscalização bater na porta.

WhatsApp