Política de Privacidade e Proteção de Dados

Empresa: JPL Digitalização, Gestão e Guarda de Documentos LTDA
Endereço: Rua da Constituição, 2-60, Centro — Bauru/SP, CEP 17015-430
Vigência: Janeiro de 2025
Base legal: LGPD — Lei nº 13.709/2018

A JPL tem profundo respeito pelos seus dados pessoais. Este documento descreve de forma clara e transparente como coletamos, utilizamos e protegemos suas informações, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).


1. Quem somos

A JPL Digitalização, Gestão e Guarda de Documentos LTDA, inscrita no CNPJ sob o número 33.487.116/0001-56, com sede na Rua da Constituição, 2-60, Centro — Bauru/SP, CEP 17015-430, é a controladora dos dados pessoais tratados por meio dos produtos e serviços JPLScan.

Para fins desta Política, "JPL", "nós" ou "nossos" refere-se à empresa acima identificada. "Você" ou "usuário" refere-se a qualquer pessoa física que utilize nossos serviços, incluindo funcionários, colaboradores e representantes de empresas clientes.


2. Dados pessoais coletados

Coletamos diferentes categorias de dados dependendo da funcionalidade utilizada:

Categoria Exemplos de dados Quando é coletado
Identificação Nome completo, CPF, número de matrícula Cadastro no sistema
Contato E-mail, telefone celular Cadastro e notificações
Biométricos Imagem facial (foto para reconhecimento) Registro de ponto facial
Localização Coordenadas GPS (latitude/longitude) Registro de ponto com geolocalização
Profissionais Cargo, departamento, horário de trabalho, registros de ponto Uso do sistema de RH
Dispositivo Modelo, sistema operacional, identificador único (UUID) Acesso via aplicativo móvel
Uso do sistema Logs de acesso, ações realizadas, horários Automaticamente durante o uso

Não coletamos dados desnecessários. Todos os dados listados têm finalidade específica descrita na seção seguinte.


3. Finalidade do tratamento

Utilizamos seus dados para as seguintes finalidades, sempre com base legal correspondente prevista na LGPD:

  • Controle de jornada de trabalho: registro de ponto eletrônico, apuração de frequência e horas extras, em cumprimento a obrigações legais trabalhistas (CLT e Portaria MTE 671/2021).
  • Autenticação e segurança: verificação de identidade do colaborador ao acessar o sistema e registrar ponto, prevenindo fraudes.
  • Geolocalização para registro externo: validação de que o registro de ponto ocorre em local autorizado pelo empregador.
  • Comunicação operacional: envio de notificações sobre escalas, ocorrências e informações relacionadas ao vínculo de trabalho.
  • Conformidade legal e fiscal: atendimento a obrigações do eSocial, SPED e demais obrigações acessórias perante o governo federal.
  • Melhoria do serviço: análise de uso para aprimorar funcionalidades e corrigir falhas técnicas (dados anonimizados quando possível).
  • Suporte ao cliente: diagnóstico e solução de problemas relatados pelos usuários.

4. Permissões do aplicativo móvel

O aplicativo JPLScan solicita as seguintes permissões no seu dispositivo Android/iOS:

📷 Câmera
Utilizada para captura de foto facial durante o registro de ponto por reconhecimento facial. Não gravamos vídeos e as imagens são processadas imediatamente para fins de autenticação. A foto é armazenada de forma segura e criptografada.

📍 Localização (Precisa)
Utilizada para validar que o registro de ponto ocorre dentro da área geográfica autorizada pelo empregador. A localização é coletada apenas no momento do registro e não é monitorada continuamente em segundo plano.

🔔 Notificações Push
Envio de avisos operacionais como lembretes de registro de ponto, alterações de escala e comunicados da empresa. Você pode desativar as notificações nas configurações do seu dispositivo.

🌐 Acesso à Internet
Necessário para sincronização de dados com o servidor seguro da JPL, garantindo que os registros sejam computados corretamente.

O aplicativo não acessa seus contatos, arquivos, histórico de navegação, microfone, ou qualquer outro recurso não listado acima.


5. Compartilhamento de dados

Seus dados pessoais não são vendidos a terceiros, sob nenhuma circunstância. O compartilhamento ocorre apenas nos seguintes casos:

  • Empresa empregadora (cliente JPL): os dados de ponto e frequência são disponibilizados ao departamento de RH da empresa onde você trabalha, que é a destinatária legal dos registros de jornada.
  • Autoridades governamentais: quando exigido por lei, como envio de dados ao eSocial, cumprimento de ordem judicial ou requerimento de autoridade competente.
  • Prestadores de serviços técnicos: empresas que nos auxiliam na operação da infraestrutura (hospedagem em nuvem, backup), vinculadas a contratos de confidencialidade e proibidas de usar seus dados para outras finalidades.
  • Auditoria e contabilidade: profissionais vinculados por dever de sigilo profissional, somente quando necessário para obrigações legais da empresa cliente.

Qualquer transferência internacional de dados, quando aplicável, ocorre somente para países com nível de proteção adequado ou mediante garantias contratuais específicas, conforme exige o artigo 33 da LGPD.


6. Retenção e exclusão de dados

Mantemos seus dados pelo tempo necessário para cumprir as finalidades descritas e as obrigações legais aplicáveis:

Tipo de dado Prazo de retenção Fundamento
Registros de ponto e jornada 5 anos Art. 11 da CLT / Portaria MTE 671
Dados do eSocial 10 anos após demissão Obrigação fiscal/previdenciária
Fotos faciais (biometria) Até 90 dias após desligamento Encerramento do vínculo
Logs de acesso ao sistema 12 meses Segurança e auditoria
Dados de cadastro Enquanto houver vínculo ativo Execução do contrato

Após o prazo de retenção, os dados são eliminados de forma segura ou anonimizados irreversivelmente.


7. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação indevida:

  • Criptografia em trânsito: toda comunicação entre o aplicativo e nossos servidores usa TLS 1.2 ou superior (HTTPS).
  • Criptografia em repouso: dados sensíveis armazenados em banco de dados são criptografados.
  • Controle de acesso: acesso aos dados restrito por perfis de permissão, com autenticação obrigatória e logs de auditoria.
  • Backups periódicos: realizados em ambiente seguro e geograficamente distribuído.
  • Gestão de vulnerabilidades: monitoramento contínuo e aplicação de atualizações de segurança.
  • Treinamento de equipe: colaboradores da JPL são treinados em boas práticas de proteção de dados.

Em caso de incidente de segurança que possa afetar seus dados, a JPL notificará a ANPD e os titulares afetados nos prazos previstos pela LGPD.


8. Seus direitos como titular (LGPD)

A LGPD garante a você os seguintes direitos em relação aos seus dados pessoais. Para exercê-los, entre em contato com nosso encarregado (seção 12):

  • Acesso: solicitar confirmação de que tratamos seus dados e obter cópia das informações armazenadas.
  • Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados.
  • Eliminação: solicitar a exclusão de dados desnecessários ou tratados em desconformidade com a LGPD.
  • Portabilidade: receber seus dados em formato estruturado e legível para uso em outro serviço.
  • Oposição: opor-se ao tratamento realizado com base em legítimo interesse, quando cabível.
  • Informação: saber com quais entidades compartilhamos seus dados e as bases legais do tratamento.

Atendemos às solicitações no prazo de até 15 dias úteis. Alguns direitos podem ser limitados quando o tratamento for exigido por lei (ex.: registros trabalhistas).


9. Menores de idade

Os serviços JPLScan são destinados exclusivamente a pessoas com 16 anos de idade ou mais, conforme as normas trabalhistas brasileiras referentes à idade mínima para emprego.

Não coletamos intencionalmente dados de crianças menores de 14 anos. Caso identificarmos que dados de menores foram coletados inadvertidamente, os eliminaremos imediatamente. Em caso de aprendizes ou estagiários menores de 18 anos, o tratamento ocorre com o consentimento do responsável legal, quando exigido.


10. Cookies e tecnologias similares

O portal web JPLScan utiliza cookies para melhorar sua experiência de navegação:

  • Cookies essenciais: necessários para o funcionamento do sistema (autenticação, sessão). Não podem ser desativados.
  • Cookies de preferência: armazenam suas configurações de idioma e layout. Podem ser desativados sem impacto nas funcionalidades principais.
  • Cookies analíticos: coletam informações anônimas sobre como o sistema é utilizado, para fins de melhoria. Você pode recusar sua coleta.

O aplicativo móvel não utiliza cookies. Identificadores de dispositivo (UUID) podem ser usados para fins de autenticação e segurança.


11. Alterações nesta política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, na legislação aplicável ou nas nossas práticas de proteção de dados.

Quando realizarmos alterações relevantes, você será notificado por meio de aviso destacado na tela inicial do aplicativo, notificação push (se habilitada) ou e-mail cadastrado no sistema.

A versão mais recente desta política estará sempre disponível nesta página. O uso continuado dos serviços após a publicação das alterações implica na sua concordância com os novos termos.

Esta política foi publicada em janeiro de 2025 e substitui todas as versões anteriores.


12. Contato e Encarregado de Dados (DPO)

Em conformidade com o artigo 41 da LGPD, a JPL designou um Encarregado de Proteção de Dados (DPO) responsável por receber comunicações dos titulares e da ANPD:

  • Nome: [Nome do Encarregado]
  • E-mail: privacidade@jplscan.com.br
  • Endereço: Rua da Constituição, 2-60, Centro — Bauru/SP, CEP 17015-430
  • Telefone: (14) 9 9662-2829
  • Horário de atendimento: segunda a sexta, 8h às 17h

Também é possível registrar reclamações diretamente com a Autoridade Nacional de Proteção de Dados (ANPD) pelo portal gov.br/anpd.


© 2025 JPL Digitalização, Gestão e Guarda de Documentos LTDA — Todos os direitos reservados.
Política de Privacidade em conformidade com a LGPD (Lei nº 13.709/2018) e os requisitos do Google Play e Apple App Store.