Política de Privacidade
O que o Sigma Ponto coleta, por que coleta, quanto tempo guarda, para onde manda e o que você pode exigir a qualquer momento.
Atualizado em .
O Sigma Ponto é um sistema de registro de ponto operado pela Griffin Tecnologia. Esta política explica o que fazemos com os dados que passam por ele. Ela vale para o site sigmaponto.com.br, para o painel do gestor e para o aplicativo do funcionário.
1. Quem responde pelo quê
Esta separação parece técnica e é a coisa mais importante deste documento, porque decide a quem você deve recorrer.
| Situação | Quem decide | Nosso papel |
|---|---|---|
| Dados dos funcionários de uma empresa cliente | A empresa empregadora (controladora) | Operadores: tratamos por conta e ordem dela |
| Dados de quem cria a conta e nos contrata | Nós (controladores) | Controladores |
| Quem visita este site | Nós (controladores) | Controladores |
Em português: se você é funcionário de uma empresa que usa o Sigma Ponto, quem decide sobre os seus dados de jornada é o seu empregador. Nós guardamos e processamos aquilo a pedido dele, e não podemos apagar, alterar ou entregar esses dados por conta própria. Fale primeiro com a sua empresa. Se ela não responder, fale conosco pelo contato do item 9 e nós ajudamos a encaminhar.
2. Que dados tratamos
Do site sigmaponto.com.br
Nenhum cookie, nenhum rastreador de publicidade, nenhum acompanhamento de você por outros sites. Usamos um contador de visitas sem cookie, que registra visitas de forma agregada e não identifica pessoas. Se você preencher o formulário de cadastro, tratamos o que você digitou ali.
De quem cria uma conta
- nome, e-mail e senha (guardada em forma cifrada, nunca legível);
- razão social, CNPJ e endereço do estabelecimento;
- dados de cobrança necessários ao pagamento.
Dos funcionários cadastrados pela empresa
- nome, CPF, cargo, jornada contratada e escala;
- dado biométrico do rosto, quando a empresa usa reconhecimento facial. É dado pessoal sensível pela LGPD (artigo 5º, inciso II);
- as marcações de ponto: data, hora, fuso horário e o aparelho usado;
- a foto tirada no momento de cada marcação;
- a localização aproximada no momento da marcação, quando a empresa usa cerca virtual.
3. Para que tratamos, e com que base
- Registrar e apurar jornada. É a finalidade central do produto, e atende à obrigação legal de controle de jornada que a CLT impõe ao empregador.
- Emitir os documentos exigidos por lei: comprovante de cada marcação, espelho de ponto, AFD e AEJ.
- Identificar quem está registrando, no caso da biometria. A base legal para o tratamento de dado sensível dos funcionários é definida e documentada pela empresa empregadora, e o caminho mais seguro é o consentimento específico e destacado de cada pessoa, com alternativa oferecida a quem não consentir.
- Cobrar e manter o contrato, no caso de quem nos contrata.
- Segurança e prova de integridade: registramos quem fez o quê dentro do sistema, para que uma alteração indevida possa ser detectada.
Não usamos os dados de nenhum cliente para treinar modelos de inteligência artificial, não vendemos dados e não os cedemos para publicidade.
4. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Marcações de ponto e documentos emitidos | Cinco anos, pelo prazo legal de guarda de documentos trabalhistas. Eles são a prova da jornada, e o sistema não permite apagá-los. |
| Biometria facial | Apagada no desligamento do funcionário, sem carência. A rotina de exclusão roda de hora em hora. Não guardamos o rosto de quem saiu. |
| Foto tirada em cada marcação | Mantida junto com o registro correspondente, pelo mesmo prazo. Ela é o documento daquela marcação, e não o rosto guardado para conferir. |
| Dados cadastrais e de cobrança | Enquanto durar o contrato e pelos prazos legais fiscais depois dele. |
5. Como protegemos
- A biometria é guardada cifrada, com chave separada das demais credenciais do sistema, e amarrada por criptografia ao funcionário a que pertence. Sem a chave, o sistema recusa gravar em vez de gravar em texto aberto. Mover a linha de uma pessoa para outra dentro do banco não transfere o rosto: o pacote deixa de abrir.
- As marcações formam uma corrente verificável. Cada registro guarda um código calculado a partir dele e do anterior. Alterar uma linha antiga quebra a corrente de todas as seguintes, e o sistema confere isso diariamente.
- Registro não se apaga nem se altera, e a trava é do banco de dados, não uma regra do programa. Correções são lançadas ao lado, com autor, hora e motivo.
- Todo o tráfego é cifrado em trânsito (HTTPS).
- Backup diário cifrado, guardado fora da máquina que roda o sistema.
- Senhas nunca são guardadas em forma legível, nem por nós.
6. Com quem compartilhamos
Só com quem é necessário para o serviço funcionar, e cada um recebe apenas o que precisa:
| Quem | Para quê | O que recebe |
|---|---|---|
| Hostinger | Servidor onde o sistema roda | Hospedagem da aplicação e do banco de dados |
| Cloudflare | Rede e proteção contra ataques | Tráfego em trânsito e dados técnicos de conexão |
| Asaas | Cobrança e pagamento | Dados de cobrança de quem contrata. Nenhum dado de jornada. |
| Resend | Envio dos e-mails do sistema | Endereço de destino e o conteúdo da mensagem, incluindo os relatórios que a empresa pedir por e-mail |
| Google Drive | Guarda do backup | O backup, cifrado antes de sair da nossa máquina. O Google não tem a chave e não consegue ler o conteúdo. |
Além disso, entregamos dados quando houver ordem judicial ou requisição legal de autoridade competente. Fora essas hipóteses, ninguém mais recebe nada.
7. Onde os dados ficam
A aplicação e o banco de dados ficam em servidor contratado pela Griffin Tecnologia. Alguns dos fornecedores acima operam infraestrutura fora do Brasil, o que a LGPD permite mediante garantias adequadas, previstas nos contratos com esses fornecedores.
8. Seus direitos
A LGPD, no artigo 18, garante a você o direito de:
- saber se tratamos dados seus, e quais são;
- obter uma cópia deles;
- corrigir o que estiver errado ou incompleto;
- pedir a eliminação do que for desnecessário, excessivo ou tratado em desacordo com a lei;
- saber com quem compartilhamos;
- revogar consentimento, quando o tratamento se basear nele;
- saber o que acontece se você não consentir, antes de decidir.
O limite honesto, dito antes de você pedir: registros de ponto já gravados não podem ser apagados a pedido, nem por você, nem pela sua empresa, nem por nós. Eles são a prova legal da sua jornada, têm prazo de guarda definido em lei, e o sistema é construído justamente para que ninguém os altere. Se você acha que um registro seu está errado, o caminho é a correção, que fica registrada ao lado do original e mantém as duas versões.
9. Como falar conosco
Para exercer qualquer direito, tirar dúvidas sobre esta política ou comunicar um incidente:
- E-mail: [email protected]
- WhatsApp: (91) 99299-6537
Respondemos em até quinze dias. Se você for funcionário de uma empresa cliente, comece pelo seu empregador, pelo motivo explicado no item 1.
Griffin Tecnologia, CNPJ 57.112.710/0001-20, Praça do Estudante, 07, Salas 1 e 2, Centro, Moju/PA, CEP 68450-000.
10. Mudanças nesta política
Quando esta política mudar, a data no topo da página muda junto. Mudanças relevantes são comunicadas aos clientes por e-mail antes de passarem a valer.
Documento em revisão jurídica. Ele descreve fielmente o funcionamento atual do sistema, conferido contra o código em 06/09/2026, e sua redação final será validada por assessoria jurídica. Se você identificar qualquer divergência entre o que está escrito aqui e o que o sistema faz, avise pelo contato do item 9: para nós, isso é um defeito.