Voltar ao início
ClockUp

Política de Privacidade

Última atualização: 22 de julho de 2026

1. Quem somos

O ClockUp é um serviço de controle de ponto e gestão de RH operado por Moises Maia ("nós", "nosso"), com contato através do e-mail contato@clockup.com.br. Esta política descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais de quem utiliza o ClockUp (site, aplicativo web e PWA), em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

2. Quais dados coletamos

Dados de cadastro da empresa e usuários administrativos: nome, e-mail, senha (armazenada com hash, nunca em texto puro), CNPJ, endereço, telefone.

Dados de funcionários cadastrados pela empresa cliente: nome, CPF, cargo, departamento, dados contratuais, salário, e — quando a empresa habilita essas funções no plano contratado — foto/selfie no registro de ponto e localização geográfica (GPS) no momento do registro.

Dados de uso: registros de ponto (entrada, saída, intervalos), solicitações internas (férias, afastamentos), interações com o assistente de suporte via IA.

Dados de pagamento: processados diretamente pelo Stripe. O ClockUp não armazena número de cartão de crédito ou dados sensíveis de pagamento em seus próprios servidores.

3. Para que usamos os dados

  • Fornecer e operar as funcionalidades de controle de ponto e RH contratadas;
  • Processar pagamentos e gerenciar assinaturas dos planos;
  • Enviar comunicações operacionais (confirmações, alertas, holerites, lembretes de trial);
  • Prevenir fraude, abuso e proteger a segurança da plataforma;
  • Cumprir obrigações legais e trabalhistas (ex: retenção de registros de ponto exigida pela CLT).

4. Base legal para o tratamento (Art. 7º e 11 da LGPD)

Tratamos os dados pessoais com base nas seguintes hipóteses legais, a depender do dado e da finalidade:

  • Execução de contrato — dados de cadastro da empresa e de pagamento, necessários para prestar o serviço contratado;
  • Cumprimento de obrigação legal ou regulatória — dados de ponto, folha de pagamento e contratos de trabalho, exigidos pela legislação trabalhista (CLT) e fiscal;
  • Legítimo interesse — prevenção a fraude, segurança da plataforma e melhoria do serviço, sempre de forma proporcional e sem prejudicar direitos fundamentais do titular;
  • Consentimento — quando a empresa cliente habilita funcionalidades opcionais que envolvem dados sensíveis ou de geolocalização de seus funcionários (ver seção 5).

A empresa cliente (contratante do ClockUp) atua como controladora dos dados de seus funcionários; o ClockUp atua como operador, tratando esses dados conforme as instruções e configurações definidas pela empresa contratante.

5. Dados sensíveis

Categorias como foto/selfie no registro de ponto e tipo de afastamento (ex: licença médica) podem ser consideradas dados sensíveis pela LGPD (Art. 5º, II). Essas funcionalidades são opcionais, habilitadas apenas se a empresa cliente contratar um plano que as inclua, e seu uso depende do consentimento específico do funcionário — que deve ser obtido pela empresa contratante antes da ativação. Não realizamos reconhecimento facial automatizado: a foto é apenas armazenada como comprovante visual do registro de ponto.

6. Transferência internacional de dados

O assistente de suporte via IA utiliza os provedores Groq e/ou OpenAI, que podem processar dados em servidores fora do Brasil (Estados Unidos). Essa transferência ocorre apenas com o conteúdo das mensagens trocadas com o assistente, sob cláusulas contratuais e padrões de proteção compatíveis com o exigido pelo Art. 33 da LGPD. Os demais dados (cadastro, ponto, folha) permanecem hospedados no Brasil (Neon, região São Paulo).

7. Com quem compartilhamos dados

Utilizamos os seguintes prestadores de serviço (subprocessadores), que têm acesso a dados apenas na medida necessária para prestar seus serviços a nós:

  • Stripe — processamento de pagamentos e assinaturas;
  • Neon (PostgreSQL) — hospedagem do banco de dados (região São Paulo, sa-east-1);
  • Vercel — hospedagem da aplicação;
  • Resend — envio de e-mails transacionais (holerites, notificações);
  • Groq / OpenAI — processamento de linguagem natural do assistente de suporte via IA.

Não vendemos dados pessoais a terceiros.

8. Por quanto tempo guardamos os dados

Mantemos os dados enquanto a conta estiver ativa. Registros de ponto e folha de pagamento podem ser mantidos por período adicional para cumprir obrigações legais trabalhistas e fiscais previstas na legislação brasileira, mesmo após o encerramento da conta.

9. Seus direitos (LGPD)

Você pode solicitar, a qualquer momento:

  • Confirmação da existência de tratamento de dados;
  • Acesso, correção ou atualização dos seus dados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Portabilidade dos dados a outro fornecedor;
  • Exclusão dos dados pessoais (ver nossa página de exclusão de conta);
  • Revogação do consentimento, quando aplicável.

Solicitações podem ser feitas pelo e-mail contato@clockup.com.br.

10. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia de senhas (bcrypt), conexões HTTPS, controle de acesso por papel (owner/admin/manager/funcionário), limitação de tentativas de login e cabeçalhos de segurança HTTP. Nenhum sistema é 100% invulnerável, mas trabalhamos continuamente para reduzir riscos.

11. Notificação de incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares dos dados, comunicaremos o ocorrido à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados em prazo razoável, conforme exigido pelo Art. 48 da LGPD, informando a natureza dos dados afetados, as medidas técnicas adotadas e as recomendações para mitigar o risco.

12. Cookies

Utilizamos cookies estritamente necessários para autenticação e funcionamento da sessão (ex: cookie de sessão do login). Não utilizamos cookies de rastreamento publicitário de terceiros.

13. Alterações desta política

Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas através do próprio sistema ou por e-mail. A data da última atualização está sempre indicada no topo desta página.

14. Encarregado de Dados (DPO) e contato

Nosso Encarregado de Proteção de Dados (Data Protection Officer), conforme Art. 41 da LGPD, é:

Moises Maia
E-mail: contato@clockup.com.br

Dúvidas sobre esta política, exercício de direitos ou tratamento dos seus dados podem ser enviadas diretamente para o e-mail acima.