1. Controlador dos dados
O controlador dos dados é a posup.com LLC, com sede em Franklinton, Carolina do Norte 27525, EUA. Para qualquer assunto de privacidade, escreva para privacy@posup.app.
2. Dados que coletamos
- Da empresa cliente: nome da empresa, e-mail, dados de faturamento, plano contratado.
- Dos funcionários: nome, identificadores internos, registros de entrada/saída, localização da zona de ponto e dados biométricos faciais.
- Do app móvel: e-mail da conta pessoal, localização (GPS) ao registrar ponto e foto (selfie) do ponto.
- Técnicos: endereço IP, navegador, registros de atividade.
3. Dados biométricos (reconhecimento facial)
O reconhecimento facial envolve o tratamento de dados biométricos, considerados categoria especial / dado sensível (art. 9 GDPR, LGPD, BIPA e legislação local). Esses dados:
- São tratados exclusivamente para verificar a identidade do funcionário ao registrar ponto.
- Exigem o consentimento explícito prévio do funcionário, que a empresa cliente deve obter.
- Não são vendidos nem cedidos para fins comerciais.
- São conservados apenas durante a relação contratual e excluídos conforme o DPA.
4. Finalidades e base legal
Tratamos os dados para prestar o Serviço (execução do contrato), cumprir obrigações legais e, no caso dos dados biométricos, com base no consentimento explícito.
5. Nosso papel: operador dos dados
Quanto aos dados dos funcionários, a empresa cliente é a controladora e o PosupClock atua como operador, conforme o Acordo de Tratamento de Dados (DPA).
6. Destinatários e suboperadores
Compartilhamos dados com os provedores que nos permitem operar o Serviço, entre eles a Stripe (processamento de pagamentos) e nossos provedores de hospedagem em nuvem. Todos atuam como operadores ou suboperadores, sujeitos a obrigações contratuais de confidencialidade e segurança.
7. Transferências internacionais
Se os dados forem processados fora do seu país, aplicamos garantias adequadas (cláusulas contratuais padrão ou outros mecanismos legais).
8. Conservação
Conservamos os dados durante a vigência do contrato e os prazos legais aplicáveis. Os dados biométricos são excluídos ao fim da relação ou mediante solicitação, conforme o DPA.
9. Seus direitos
Você pode exercer os direitos de acesso, retificação, exclusão, oposição, limitação e portabilidade escrevendo para privacy@posup.app. Os funcionários devem dirigir suas solicitações ao empregador (controlador).
10. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito, controle de acesso, consultas preparadas e isolamento por empresa.
11. Menores
O Serviço não se destina a menores de idade e não coletamos conscientemente seus dados.
12. Alterações
Podemos atualizar esta Política. Publicaremos as alterações nesta página.
13. Exclusão de conta e dados (app móvel)
Se você criou uma conta pessoal no app PosupClock, pode solicitar a exclusão da sua conta e dos dados associados (e-mail, registros do app e fotos de ponto) escrevendo para soporte@posup.app a partir do seu e-mail cadastrado. Excluiremos sua conta e esses dados em até 30 dias, exceto registros que devamos conservar por obrigação legal ou que pertençam ao seu empregador como controlador.
14. Contato
Para qualquer assunto de privacidade: privacy@posup.app.