Privacidade e proteção de dados

Política de Privacidade

Esta política explica como a Vigia Tecnologia coleta, usa, armazena e protege os dados pessoais e biométricos tratados pelo sistema de ponto eletrônico por reconhecimento facial, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Última atualização: agosto de 2026

01Quem é o controlador dos dados

A Vigia Tecnologia é a controladora dos dados pessoais tratados pelo sistema de ponto eletrônico por reconhecimento facial contratado pela sua empresa (a "empresa cliente"). Isso significa que somos nós quem decide como e por que os dados são tratados nesse contexto, em conjunto com a empresa cliente, que atua como controladora em relação aos seus colaboradores.

Os dados são armazenados em servidores próprios da Vigia, sem uso de infraestrutura ou banco de dados de terceiros para guarda dos dados biométricos.

02Quais dados coletamos

Para operar o ponto eletrônico facial, coletamos e tratamos:

  • Dados biométricos faciais: o modelo matemático do rosto (template facial), gerado a partir da imagem capturada no cadastro e a cada marcação — não a imagem bruta em si.
  • Dados de identificação: nome, CPF, cargo, unidade e matrícula do colaborador, fornecidos pela empresa cliente.
  • Dados de marcação de ponto: data, hora, local e status de cada entrada, saída ou intervalo registrado.
  • Dados técnicos: identificação do totem ou dispositivo utilizado, para fins de auditoria e suporte.

03Para que usamos esses dados

  • Reconhecer e autenticar o colaborador no momento da marcação de ponto;
  • Registrar e calcular jornada de trabalho, horas extras, faltas e atrasos;
  • Gerar relatórios e arquivos exigidos por fiscalização trabalhista (como o AFD, conforme a Portaria 671/2021 do MTE);
  • Detectar tentativas de fraude na marcação (verificação de prova de vida);
  • Prestar suporte técnico e garantir a segurança do sistema.

Não usamos os dados faciais para qualquer finalidade de marketing, publicidade ou venda a terceiros.

05Como e onde os dados são armazenados

Todos os dados — incluindo os templates biométricos — são armazenados em servidores próprios da Vigia Tecnologia, com criptografia em repouso e em trânsito. Não utilizamos serviços de nuvem de terceiros para armazenamento definitivo dos dados biométricos.

Local de armazenamento
Servidores próprios da Vigia Tecnologia
Criptografia
Em repouso e em trânsito
Formato do dado facial
Template matemático — não imagem bruta reutilizável

06Por quanto tempo guardamos os dados

Os dados de marcação de ponto são mantidos pelo prazo exigido pela legislação trabalhista aplicável. Os dados biométricos são mantidos enquanto durar o vínculo do colaborador com a empresa cliente e o contrato de prestação de serviço, sendo excluídos após esse período ou mediante solicitação válida de exclusão, ressalvadas obrigações legais de retenção.

07Compartilhamento com terceiros

Não compartilhamos, vendemos ou alugamos dados biométricos a terceiros. Dados de marcação de ponto (não biométricos) podem ser integrados aos sistemas de folha de pagamento ou ERP de RH indicados pela própria empresa cliente, exclusivamente para fins de cálculo de jornada e folha, e apenas mediante autorização da empresa contratante.

Podemos divulgar dados quando exigido por ordem judicial ou autoridade fiscalizadora competente.

08Direitos do titular dos dados

Conforme o Art. 18 da LGPD, o colaborador titular dos dados pode solicitar, a qualquer momento:

  • Confirmação da existência de tratamento de seus dados;
  • Acesso aos dados tratados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Revogação do consentimento e informação sobre as consequências dessa revogação;
  • Portabilidade dos dados, quando aplicável.

As solicitações podem ser feitas diretamente ao RH da empresa empregadora ou diretamente à Vigia pelos canais abaixo.

09Medidas de segurança

  • Criptografia dos dados biométricos e de marcação de ponto, em repouso e em trânsito;
  • Controle de acesso restrito por perfil de usuário, com autenticação individual;
  • Trilha de auditoria de todos os acessos aos dados armazenados;
  • Detecção de prova de vida para reduzir fraude na captura facial;
  • Monitoramento contínuo da infraestrutura própria de armazenamento.

10Como falar com a gente

Para exercer seus direitos como titular de dados, tirar dúvidas sobre esta política ou relatar uma preocupação de privacidade, entre em contato:

E-mail
Telefone / WhatsApp

Esta política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas às empresas clientes e refletidas na data de atualização no topo desta página.