Documento público

Política de Privacidade

Última atualização: 4 de agosto de 2026

Esta Política descreve como o Infinit ID (“nós”, “plataforma”) trata dados pessoais no contexto do sistema de registro eletrônico de ponto, incluindo o painel administrativo, o portal do colaborador, o terminal em tablet e o aplicativo Infinit ID Colaborador.

1. Controlador e operador

Em regra, a empresa contratante (seu empregador) atua como controladora dos dados dos colaboradores utilizados para o controle de jornada, nos termos da legislação trabalhista e da Lei nº 13.709/2018 (LGPD).

O Infinit ID atua como operador (ou coprocessador, conforme o caso), fornecendo a infraestrutura tecnológica (software, armazenamento e processamento) sob instruções do controlador e conforme esta Política e o contrato comercial.

2. Quais dados tratamos

Podemos tratar, conforme a configuração da empresa e o canal de uso:

  • Cadastro: nome, matrícula, e-mail, telefone, unidade/filial, jornada, status e foto de perfil (quando cadastrada).
  • Autenticação: credenciais (senha armazenada de forma criptografada), PIN do colaborador, tokens de sessão e, no app, confirmação biométrica do dispositivo (Face ID / impressão digital) — processada localmente no aparelho, sem envio da biometria nativa do sistema operacional para nossos servidores.
  • Registros de ponto: data/hora, tipo de marcação (entrada, intervalo, saída), origem (terminal, app, web, ajuste), hash de integridade e metadados técnicos do evento.
  • Foto de verificação: imagem capturada no momento do ponto (selfie), quando a empresa exige validação facial.
  • Localização: coordenadas GPS e precisão, quando a empresa exige e o colaborador concede a permissão no dispositivo.
  • Contexto de trabalho: indicação de trabalho na unidade, home office, serviço externo ou outro, e notas opcionais.
  • Ajustes e anexos: solicitações de correção, justificativas e arquivos enviados como comprovante.
  • Logs técnicos: endereço IP, identificadores de dispositivo/app, data/hora de acesso e registros de auditoria para segurança e suporte.

3. Para que usamos os dados

  • Prestação do serviço de registro e gestão de ponto.
  • Autenticação, prevenção a fraude e validação de identidade no momento da marcação.
  • Geração de espelhos, relatórios e comprovantes para a empresa e o colaborador.
  • Análise e aprovação de ajustes de ponto pelos gestores autorizados.
  • Cumprimento de obrigações legais e regulatórias aplicáveis ao controlador (ex.: legislação trabalhista).
  • Segurança da informação, auditoria, suporte técnico e melhoria do produto.

A base legal depende do papel e do tratamento: execução de contrato/obrigação trabalhista pelo controlador, legítimo interesse (segurança e operação da plataforma), cumprimento de obrigação legal e, quando exigido, consentimento (por exemplo, permissões de câmera e localização no dispositivo).

4. Dados Faciais e Verificação de Identidade

Esta seção descreve o tratamento de dados faciais no Infinit ID, distintos da biometria nativa do aparelho (Face ID / impressão digital), tratada na seção 2.

4.1. Dados coletados

  • Foto de referência (perfil): fotografia do rosto do colaborador (arquivo de imagem JPEG ou PNG), cadastrada pelo RH no painel administrativo ou pelo próprio colaborador no aplicativo, quando a empresa utiliza verificação facial.
  • Foto de verificação no ponto (selfie): imagem capturada pela câmera no momento da marcação de ponto (terminal, tablet ou aplicativo Infinit ID Colaborador), quando a política da empresa exige foto.
  • Metadados de comparação: pontuação de similaridade entre a foto de referência e a selfie do ponto, e classificação associada (por exemplo, alta, moderada ou baixa compatibilidade), além da identificação técnica do provedor de comparação utilizado. Não armazenamos embeddings, templates biométricos nem landmarks faciais em nosso banco de dados.

A biometria do sistema operacional (Face ID / impressão digital) usada no app apenas para desbloquear a ação de bater o ponto não é enviada aos nossos servidores e não é armazenada pela plataforma.

4.2. Finalidade

Os dados faciais são utilizados exclusivamente para verificar a identidade do colaborador no registro eletrônico de ponto (comparação 1:1 entre a foto de referência e a selfie da marcação), reduzir marcações indevidas e conservar evidência visual do evento de ponto para auditoria pela empresa controladora. Não utilizamos esses dados para publicidade, marketing, rastreamento comercial, profiling comercial nem venda de informações pessoais.

4.3. Processamento

A captura ocorre no dispositivo do colaborador ou no terminal. A imagem é enviada de forma autenticada à nossa API. A comparação facial é realizada em nosso backend, que envia a foto de referência e a selfie a um serviço de verificação facial 1:1 (CompreFace, operado sob nossa responsabilidade de infraestrutura). O serviço retorna uma pontuação de similaridade; nossa aplicação aplica limiares configurados pela empresa. Não utilizamos o modo de “reconhecimento” com galeria de identidades no CompreFace — apenas verificação entre o par de imagens da marcação.

4.4. Armazenamento

  • As fotografias (perfil e selfie do ponto) são armazenadas como objetos de arquivo em armazenamento de objetos compatível com S3 (Cloudflare R2), com chaves organizadas por empresa/colaborador/registro.
  • No banco de dados da plataforma são guardadas as referências (chaves) aos arquivos e os metadados de comparação descritos acima — não o conteúdo bruto da imagem no banco relacional.
  • O acesso às imagens ocorre, em regra, por URLs assinadas de curta duração para usuários autorizados (empresa e, quando aplicável, o próprio colaborador).

4.5. Compartilhamento

Além da empresa controladora e de usuários autorizados, as imagens faciais podem ser processadas ou armazenadas pelos seguintes tipos de prestadores, estritamente para a operação do serviço:

  • Cloudflare R2 — infraestrutura de armazenamento de arquivos.
  • CompreFace — processamento de verificação facial (recebe as duas imagens no momento da comparação).

Não vendemos dados faciais. Qualquer retenção residual no serviço de comparação depende da configuração operacional desse componente; a plataforma Infinit ID não persiste embeddings nem cadastra rostos em galeria de reconhecimento.

4.6. Retenção

  • Selfies do ponto: mantidas enquanto necessárias à evidência do registro e à política da empresa. A plataforma dispõe de rotina de exclusão configurável (parâmetro padrão de referência: 365 dias a partir da data/hora do registro), após a qual o arquivo da selfie pode ser removido do armazenamento e a referência apagada do registro.
  • Foto de perfil: mantida enquanto o colaborador permanecer com foto cadastrada na plataforma (ou até exclusão manual pelo RH / pelo próprio colaborador, quando disponível). Não há, na versão atual, exclusão automática da foto de perfil pelo mesmo prazo das selfies do ponto.
  • Metadados de pontuação associados ao registro de ponto seguem a retenção do próprio registro, conforme obrigações do controlador.

4.7. Exclusão

A foto de perfil pode ser removida pelo RH no painel (e, quando oferecido no app, pelo colaborador ao substituir a foto). Selfies do ponto podem ser removidas pela rotina de retenção descrita acima. Solicitações adicionais de exclusão ou anonimização devem ser dirigidas preferencialmente à empresa empregadora (controladora); o Infinit ID, como operador, apoia o atendimento quando aplicável. A desativação (soft delete) do cadastro do colaborador no painel não remove, por si só, automaticamente os arquivos de foto já armazenados — a exclusão efetiva dos objetos depende das ações de remoção de foto / rotinas de retenção / atendimento operacional.

4.8. Responsabilidade da empresa

A empresa controladora é responsável por informar seus colaboradores e adotar as medidas internas exigidas pela LGPD para tratamentos sensíveis. O Infinit ID processa essas informações apenas para a finalidade de verificação no serviço de ponto e sob as configurações definidas pelo cliente (exigência de foto, limiares etc.).

5. Localização

A localização pode ser solicitada para registrar onde o ponto foi feito e, quando aplicável, verificar se está dentro do raio da unidade. Sem a permissão do sistema operacional, recursos que dependem de GPS podem ficar indisponíveis, conforme a política da empresa.

Não rastreamos a localização do colaborador de forma contínua em segundo plano para fins de ponto; a captura ocorre no fluxo de marcação (ou equivalente autorizado).

6. Compartilhamento

Podemos compartilhar dados com:

  • A própria empresa contratante e usuários autorizados (RH, gestores, administradores).
  • Prestadores de infraestrutura (hospedagem, armazenamento de arquivos, e-mail transacional, provedores de comparação facial), sob contratos e medidas de segurança adequadas.
  • Autoridades públicas, quando houver obrigação legal ou ordem válida.

Não vendemos dados pessoais. O processamento ocorre preferencialmente com infraestrutura compatível com a operação no Brasil; quando houver transferência internacional, observamos as salvaguardas previstas na LGPD.

7. Retenção e exclusão

Os registros de ponto e dados cadastrais são mantidos enquanto necessários à prestação do serviço e às obrigações legais do controlador (prazos trabalhistas e fiscais podem exigir guarda prolongada).

Fotos capturadas no momento do ponto e anexos de ajustes podem ser excluídos conforme a política de retenção configurada na plataforma (padrão de referência: 365 dias), mediante rotina de limpeza operacional, sem prejuízo de cópias que a empresa tenha exportado ou de obrigações legais específicas. A foto de perfil segue a regra descrita na seção 4.6.

Solicitações de exclusão ou anonimização devem ser dirigidas preferencialmente à empresa empregadora (controladora). Quando aplicável, apoiamos o atendimento no papel de operador.

8. Segurança

Adotamos medidas técnicas e organizacionais razoáveis, incluindo autenticação, controle de acesso por perfil, comunicação criptografada (HTTPS), armazenamento seguro de senhas, URLs assinadas para mídia privada, registros de auditoria e políticas de retenção de arquivos sensíveis.

Nenhum sistema é absolutamente seguro. Em caso de incidente relevante, seguiremos os procedimentos legais de comunicação aplicáveis, em coordenação com o controlador quando couber.

9. Seus direitos (LGPD)

Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação (quando cabível), informação sobre compartilhamentos e oposição a tratamentos indevidos.

Colaboradores devem, em geral, exercer esses direitos junto ao RH / responsável pela proteção de dados da empresa. Usuários administrativos e titulares que tratem diretamente conosco podem usar o canal indicado na seção de contato.

10. Cookies e armazenamento local

O site e os clientes web podem usar armazenamento local do navegador (por exemplo, tokens de sessão) para manter o login e o funcionamento do painel. O aplicativo móvel usa armazenamento seguro do dispositivo para credenciais e preferências necessárias ao uso.

11. Crianças e adolescentes

A plataforma destina-se a uso corporativo e a colaboradores vinculados a empresas clientes. Não é dirigida a menores fora desse contexto empregatício/contratual.

12. Alterações

Podemos atualizar esta Política para refletir mudanças legais, técnicas ou de produto. A data de “última atualização” no topo indica a versão vigente. Alterações materiais poderão ser comunicadas pelos canais habituais da plataforma ou às empresas contratantes.

13. Contato

Dúvidas sobre esta Política ou sobre o tratamento realizado pelo Infinit ID como operador: