Politica de Privacidade

Ultima atualizacao: 13 de abril de 2026

1. Controlador de Dados

O controlador dos dados pessoais tratados pela plataforma NaHora e a Nous Brasil Tecnologia Ltda., inscrita no CNPJ sob o n. 12.345.678/0001-90, com sede em Sao Paulo/SP, Brasil.

2. Dados Coletados

Para a prestacao do servico de registro eletronico de ponto (REP-P), coletamos as seguintes categorias de dados:

  • Dados pessoais: nome completo, CPF, numero de matricula, cargo, departamento, dados de contato corporativo.
  • Dados biometricos: vetores faciais (template biometrico) para reconhecimento facial na marcacao de ponto. Os vetores sao armazenados de forma criptografada e nao permitem reconstrucao da imagem original.
  • Dados de geolocalizacao: coordenadas GPS no momento da marcacao de ponto, utilizadas para validacao de presenca no local de trabalho.
  • Dados de dispositivo: identificador do dispositivo, modelo, sistema operacional, enderecos IP e informacoes de rede utilizadas para seguranca e auditoria.

3. Finalidade do Tratamento

  • Registro eletronico de ponto em conformidade com a Portaria 671/2021 do MTE.
  • Controle de jornada de trabalho conforme exigencias da CLT (Consolidacao das Leis do Trabalho).
  • Integracao com o sistema eSocial para envio dos eventos S-1200 e S-2230.
  • Geracao de espelhos de ponto, relatorios de banco de horas e AFD (Arquivo Fonte de Dados).
  • Autenticacao biometrica para garantia de identidade do colaborador.

4. Base Legal

O tratamento de dados pessoais pela plataforma NaHora fundamenta-se nas seguintes bases legais da Lei Geral de Protecao de Dados (LGPD - Lei 13.709/2018):

  • Execucao de contrato (Art. 7, V): o tratamento e necessario para a execucao do contrato de trabalho entre empregador e colaborador.
  • Cumprimento de obrigacao legal (Art. 7, II): o registro de ponto e uma obrigacao legal prevista na CLT (Art. 74) e regulamentada pela Portaria 671/2021.
  • Consentimento para dados sensíveis (Art. 11, I): o tratamento de dados biometricos (reconhecimento facial) e realizado mediante consentimento expresso do colaborador, conforme exigido para dados pessoais sensiveis.

5. Compartilhamento de Dados

Os dados pessoais tratados pela plataforma NaHora sao compartilhados exclusivamente com:

  • eSocial: envio de eventos trabalhistas ao Governo Federal, conforme obrigacao legal.
  • Sistema de folha de pagamento: integracao com o software de folha contratado pelo empregador para calculo de remuneracao.
  • Orgaos reguladores: quando exigido por fiscalizacao do Ministerio do Trabalho e Emprego ou decisao judicial.

Nao comercializamos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing ou publicidade.

6. Retencao de Dados

Os dados de registro de ponto sao mantidos pelo prazo minimo de 5 (cinco) anos, conforme previsto na CLT para documentos relativos a relacao de trabalho. Apos esse periodo, os dados serao anonimizados ou excluidos, salvo obrigacao legal que exija retencao por prazo superior.

7. Direitos do Titular

Em conformidade com a LGPD, voce tem os seguintes direitos em relacao aos seus dados pessoais:

  • Acesso: solicitar informacoes sobre quais dados pessoais sao tratados.
  • Correcao: solicitar a correcao de dados incompletos, inexatos ou desatualizados.
  • Eliminacao: solicitar a exclusao de dados pessoais tratados com base no consentimento, respeitados os prazos legais de retencao.
  • Portabilidade: solicitar a portabilidade dos dados a outro fornecedor de servico.
  • Revogacao do consentimento: revogar o consentimento a qualquer momento, sem afetar a licitude do tratamento realizado anteriormente.

Para exercer seus direitos, entre em contato com nosso Encarregado de Protecao de Dados (DPO) pelo e-mail dpo@nous-brasil.com.

8. Encarregado de Protecao de Dados (DPO)

O Encarregado de Protecao de Dados da Nous Brasil pode ser contactado pelo e-mail dpo@nous-brasil.com. O DPO e responsavel por receber comunicacoes dos titulares de dados e da Autoridade Nacional de Protecao de Dados (ANPD), alem de orientar os colaboradores da organizacao sobre as praticas de protecao de dados.

9. Cookies

A plataforma NaHora utiliza apenas cookies funcionais, estritamente necessarios para o funcionamento do sistema, como manutencao de sessao autenticada e preferencias de interface. Nao utilizamos cookies de rastreamento, analytics de terceiros ou publicidade.

10. Seguranca

Adotamos medidas tecnicas e organizacionais adequadas para proteger os dados pessoais, incluindo:

  • Criptografia: todos os dados sao criptografados em transito (TLS 1.3) e em repouso (AES-256).
  • Controle de acesso: acesso baseado em funcoes (RBAC) com autenticacao multifator (MFA) para administradores.
  • Logs de auditoria: todas as operacoes sobre dados pessoais sao registradas em logs imuaveis para fins de rastreabilidade.
  • Isolamento de dados: arquitetura multi-tenant com isolamento logico por tenant (Row-Level Security).

11. Alteracoes nesta Politica

Esta politica podera ser atualizada periodicamente. Notificaremos os usuarios sobre alteracoes significativas por meio da plataforma ou por e-mail. A versao atualizada sempre estara disponivel nesta pagina.