Política de Privacidade
Última atualização: 21 de julho de 2026
O CoreClock é um sistema de registro de ponto usado por empresas para controlar a jornada de trabalho. Esta política explica, em linguagem simples, quais dados são tratados, por que, por quanto tempo e quais são os seus direitos.
Quem é responsável pelos seus dados
Se você bate o ponto pelo CoreClock, quem decide sobre os seus dados é a empresa onde você trabalha. Pela Lei Geral de Proteção de Dados (LGPD), ela é a controladora: foi ela quem contratou o sistema e quem define quem é cadastrado, onde o ponto é aceito e qual a jornada.
O CoreClock atua como operador: tratamos os dados seguindo as instruções da empresa contratante, e não os usamos para finalidade própria.
Por isso, pedidos como corrigir uma marcação ou excluir um cadastro devem ser feitos primeiro ao RH ou ao gestor da sua empresa. Se preferir, fale com a gente e nós encaminhamos ao responsável.
Quais dados são tratados
- Cadastro: nome, CPF, matrícula, cargo, setor, local de trabalho e jornada. São informados pela sua empresa.
- Reconhecimento facial: um código matemático gerado a partir do seu rosto — uma sequência de 128 números que serve apenas para comparação.
- Localização: a posição do aparelho apenas no instante da batida, para registrar se você estava na área de trabalho definida pela empresa.
- Registros de ponto: data e hora de cada marcação, o número sequencial exigido por lei (NSR), e o resultado das conferências (dentro ou fora da área, se a identificação foi confirmada).
- Acesso: sua senha é guardada de forma embaralhada (não é possível lê-la), junto com dados técnicos da sessão.
Sobre o seu rosto: o que guardamos e o que não guardamos
Nós não guardamos fotos suas. A imagem da câmera é usada no próprio aparelho para gerar o código matemático e é descartada em seguida. Nem o cadastro do rosto nem a batida de ponto enviam ou armazenam a sua foto.
Esse código não permite reconstruir a sua imagem e serve só para uma finalidade: confirmar que é você quem está batendo o ponto, evitando que outra pessoa marque no seu lugar.
A LGPD classifica dado biométrico como dado pessoal sensível (art. 5º, II). Por isso ele é tratado com consentimento específico, coletado no seu primeiro acesso, com a data guardada. O código fica separado dos demais dados, com acesso restrito.
Você pode recusar. Nesse caso, converse com o seu RH: a empresa deve oferecer outra forma de registrar a jornada, sem prejuízo para você.
Por que tratamos esses dados (base legal)
- Cadastro, marcações e localização: cumprimento de obrigação legal e do contrato de trabalho — o controle de jornada é exigido pela CLT e regulamentado pela Portaria 671/2021 do Ministério do Trabalho.
- Reconhecimento facial: consentimento específico e destacado, dado por você no primeiro acesso ao aplicativo.
Por quanto tempo ficam guardados
Os registros de ponto são mantidos pelo prazo exigido pela legislação trabalhista, já que servem de prova da jornada tanto para você quanto para a empresa — em regra, cinco anos. O prazo final é definido pela empresa contratante, na condição de controladora.
O código do seu rosto é apagado quando você deixa a empresa, quando retira o consentimento ou quando a empresa encerra o uso do sistema — o que ocorrer primeiro.
Com quem os dados são compartilhados
Não vendemos dados e não os usamos para publicidade. O acesso fica restrito a:
- o RH e os gestores autorizados da empresa onde você trabalha;
- fornecedores de infraestrutura que hospedam o sistema (Google Cloud), que tratam os dados apenas para mantê-lo no ar;
- autoridades públicas, quando houver obrigação legal — por exemplo, fiscalização trabalhista.
Cada empresa enxerga somente os próprios dados: as informações são isoladas por cliente dentro do sistema.
Onde os dados ficam
Todos os dados ficam em São Paulo, Brasil (Google Cloud, região southamerica-east1): o seu cadastro, as marcações de ponto e o código do seu rosto.
Duas funções usadas pelo RH da sua empresa contam com inteligência artificial do Google — a leitura automática de documentos (CNH ou identidade) no cadastro e o assistente que resume a jornada do dia para o gestor. Esse processamento também acontece no Brasil, e os dados são usados apenas para produzir aquele resultado, sem servir para treinar modelos de inteligência artificial.
Segurança
O acesso é protegido por senha pessoal e a comunicação com o servidor é criptografada. O código biométrico fica em área separada, com acesso restrito, e o horário oficial de cada marcação é dado pelo servidor — não pelo relógio do celular, que poderia ser alterado.
As marcações não podem ser apagadas nem editadas: correções entram como novo registro, preservando o histórico, conforme a Portaria 671/2021.
Seus direitos
Pela LGPD, você pode a qualquer momento:
- saber se tratamos dados seus e pedir acesso a eles;
- corrigir dados incompletos ou desatualizados;
- pedir a exclusão dos dados tratados com base no seu consentimento, como o rosto;
- retirar o consentimento do reconhecimento facial;
- pedir informação sobre com quem os dados foram compartilhados.
Você também pode consultar e extrair os comprovantes das suas marcações pelo próprio aplicativo.
Alguns dados não podem ser apagados a pedido, porque a empresa é obrigada por lei a guardá-los — é o caso dos registros de jornada.
Como falar com a gente
Dúvidas sobre esta política ou sobre o tratamento dos seus dados: privacidade@coreclock.com.br.
Se a sua solicitação depender da empresa onde você trabalha (por ser ela a controladora), encaminhamos o pedido e avisamos você.
Mudanças nesta política
Se o texto mudar, atualizamos a data no topo desta página. Alterações relevantes no tratamento do reconhecimento facial são comunicadas no próprio aplicativo, com novo pedido de consentimento quando necessário.