Política de Privacidade

Versão 2.0 — 09/10/2026

Esta política explica como os dados pessoais são tratados ao usar o Checkai, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD). Ela vale para o aplicativo (celular), o painel de gestão e o site.

1. Quem trata seus dados

  • Amazon Dev & Co. ("Checkai", "nós") — controla a sua conta de identidade (cadastro global) e é a operadora dos dados que a sua empresa registra na plataforma.
  • A empresa à qual você se vincula (seu empregador ou a rede em que você trabalha) — controla os dados da sua atuação: cargo, unidade, departamento, jornada, ponto, checklists e demais registros do trabalho. É ela quem decide o que registrar e por quanto tempo, dentro da lei.

Quando você marca o ponto, preenche um checklist ou aparece num registro, a empresa é a controladora e o Checkai trata o dado em nome dela, seguindo as instruções dela. Para dúvidas sobre o seu contrato de trabalho, a jornada ou o que a empresa exige, fale com a sua empresa.

2. Dados que tratamos

Conta e identificação: nome completo, CPF, e-mail, telefone celular, foto de perfil e, opcionalmente, endereço.

Vínculo com a empresa: cargo ou função, unidade, departamento, permissões de acesso e a sua assinatura eletrônica, quando você a adota.

Checklists e operação: respostas, observações, fotos e anexos que você envia, com data e hora; quando a empresa exige, a localização (GPS) e a rede Wi-Fi do momento do envio.

Ponto eletrônico (quando a sua empresa o utiliza): data, hora e tipo de cada marcação (entrada, saída, intervalo); localização e rede Wi-Fi da marcação, se a empresa exigir; um código matemático do seu rosto e uma foto reduzida do seu rosto a cada marcação; pedidos de ajuste, justificativas, ocorrências (falta, atestado, abono), férias, escalas e banco de horas. Veja a seção 4.

Assistente de IA (Gisa): as perguntas e respostas da conversa e, no painel de gestão, os dados de cadastro necessários para a tarefa. Veja a seção 5.

WhatsApp (quando a empresa habilita): o número de telefone vinculado à sua conta, as mensagens e arquivos que você troca com o assistente e o registro de auditoria dessas trocas.

Notificações: o código do seu aparelho, para entregar avisos (push), e o histórico dos avisos que você recebeu.

Dados técnicos e de segurança: endereço IP, tipo de navegador ou aparelho e registros de acesso e de auditoria (quem fez o quê e quando), usados para segurança, limite de uso e prova.

Site: formulários de contato (nome, e-mail) e, somente com o seu consentimento a cookies funcionais, medições de visita e clique feitas sem identificar você pelo nome. Veja a Política de Cookies.

3. Para que usamos e em que base legal

  • Identificar você e dar acesso seguro à plataforma, vincular você à sua empresa e liberar as funções conforme as suas permissões — execução de contrato e legítimo interesse (LGPD, art. 7º, V e IX).
  • Registrar e comprovar o preenchimento de checklists, incluindo a autoria pela assinatura eletrônica — execução de contrato e legítimo interesse.
  • Controle de jornada (ponto eletrônico) — cumprimento de obrigação legal ou regulatória pelo controlador (art. 7º, II).
  • Confirmar a sua identidade na marcação do ponto por reconhecimento facial — dado pessoal sensível tratado para o cumprimento de obrigação legal e para a prevenção à fraude e a segurança do titular (art. 11, II, "a" e "g"). A base principal não é o consentimento; o aceite que você dá ao cadastrar o rosto registra a sua ciência.
  • Segurança, prevenção a fraude, auditoria e limites de uso — legítimo interesse e cumprimento de obrigação legal.
  • Enviar avisos e notificações do serviço — execução de contrato.
  • Atender pedidos e contatos feitos no site — procedimentos preliminares e legítimo interesse.

Não usamos os seus dados para publicidade e não os vendemos.

4. Ponto eletrônico e reconhecimento facial

  • Código do rosto (template). Ao cadastrar o rosto, geramos uma representação numérica dele e guardamos apenas esse código, cifrado. A foto usada no cadastro não é guardada. O código serve para comparar com o seu rosto a cada marcação.
  • Foto da marcação. A cada marcação guardamos uma foto reduzida do seu rosto, sem os metadados do aparelho (como a localização embutida na imagem), ligada ao registro daquela marcação. Fica em armazenamento privado e só é aberta, por um link temporário, por gestores autorizados da sua empresa, dentro do alcance de cada um (por exemplo, uma unidade).
  • Comparação. A comparação do seu rosto com o código cadastrado é feita no servidor, nunca no aparelho, e o resultado não pode ser informado pelo próprio aplicativo.
  • Recadastro programado. A sua empresa pode programar um recadastro (por exemplo, uma vez por ano) para atualizar o seu rosto. Você continua marcando o ponto normalmente enquanto isso. Se a foto nova não se parecer com a anterior, ela aguarda a aprovação do gestor e o rosto anterior segue valendo até lá. Fora de um recadastro programado, o rosto cadastrado só pode ser refeito se o gestor redefinir o seu cadastro.
  • Não há decisão automatizada contra você. Uma marcação que o sistema não consegue confirmar não é descartada: ela fica registrada e vai para a conferência de um gestor.
  • Seus direitos no ponto. Você pode pedir acesso aos seus registros, a correção da jornada (pelo pedido de ajuste, que não apaga a marcação original) e informações sobre o tratamento. Os registros de ponto não podem ser apagados antes do prazo legal.

5. Assistente de IA (Gisa)

A Gisa é uma assistente de inteligência artificial que ajuda a consultar e a organizar informações dentro da plataforma. Ela pode errar e nunca decide sozinha: qualquer alteração de cadastro só acontece depois da aprovação explícita de uma pessoa, registrada em auditoria com o nome de quem aprovou.

  • O que ela recebe: a sua pergunta e dados de cadastro de natureza funcional (nome, cargo, unidade, departamento e situação), conforme o seu perfil de acesso.
  • O que ela NÃO recebe: CPF, fotos, código do rosto, marcações de ponto, endereço residencial, telefone, e-mail e credenciais. Ela também não enxerga dados de outra empresa: a leitura acontece com a sessão de quem pergunta, e o isolamento entre empresas é feito no banco de dados.
  • Provedores de IA. Para gerar as respostas usamos provedores de inteligência artificial como operadores. A formalização contratual com o provedor e a definição da região de processamento ainda estão em andamento; enquanto isso, a empresa pode pedir a desativação da assistente para a sua rede.
  • Guarda. As conversas ficam gravadas por 90 dias e são apagadas por rotina automática; os planos de mudança propostos pela Gisa ficam por 1 ano como trilha de auditoria.

6. Assinatura eletrônica

Ao adotar sua assinatura no aplicativo, você declara ciência de que ela vale como confirmação de que foi você quem preencheu e assinou o checklist, ficando registrada — com data e hora — em todos os checklists que você enviar, para fins de comprovação e auditoria.

7. Com quem compartilhamos

  • A sua empresa. Os dados da sua atuação, os checklists e os registros de ponto são da empresa, e ficam restritos a ela. Dentro dela, cada gestor vê apenas o que o seu perfil e a sua unidade permitem.
  • Operadores que nos prestam serviço, sob contrato e sob as nossas instruções: hospedagem, banco de dados, armazenamento de arquivos, envio de e-mails e notificações, processamento do reconhecimento facial, canais de mensagem (WhatsApp, quando a empresa habilita) e provedores de inteligência artificial (seção 5). A lista dos operadores está disponível mediante solicitação ao contato da seção 12.
  • Autoridades, quando a lei ou uma ordem judicial exigir.

Não vendemos os seus dados e não os compartilhamos com terceiros para publicidade.

8. Transferência internacional

Alguns operadores mantêm a infraestrutura fora do Brasil. Nesses casos, a transferência internacional é resguardada por cláusulas contratuais e garantias adequadas do provedor (LGPD, art. 33) e limitada ao necessário para prestar o serviço.

9. Por quanto tempo guardamos

  • Conta de identidade: enquanto houver vínculo ativo; depois, apenas o que a lei obrigar a manter.
  • Marcações de ponto: 5 anos, de forma imutável, pelo prazo de guarda do controle de jornada.
  • Foto da marcação: 5 anos contados da marcação (prazo ajustável pela empresa), apagada por rotina automática quando vence.
  • Código do rosto: apagado automaticamente quando termina o seu último vínculo ativo com a empresa. O registro da jornada permanece; só a biometria é eliminada.
  • Fotos de checklist: pelo prazo do plano da empresa; se a conta ficar suspensa por falta de pagamento por mais de 90 dias, as fotos são apagadas (as respostas escritas permanecem).
  • Conversas com a Gisa: 90 dias.
  • Quando a empresa encerra o contrato: ela tem um prazo para exportar os seus dados; depois disso eliminamos os dados da plataforma, preservando apenas o arquivo de ponto que a lei obriga a guardar. Os prazos estão no Acordo de Tratamento de Dados.
  • Trilhas de auditoria e segurança: pelo tempo necessário para segurança e prova.

10. Seus direitos e como exercê-los

Pela LGPD (art. 18) você pode pedir, a qualquer momento: confirmação de que tratamos os seus dados e acesso a eles; correção de dados incompletos ou errados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei; portabilidade; eliminação dos dados tratados com base no seu consentimento; informação sobre com quem compartilhamos; e revisão de decisão tomada apenas por tratamento automatizado.

  • Como pedir: escreva para privacidade@amazondevco.com.br (para excluir a conta, use o assunto "Exclusão de conta"). Se o dado é da sua atuação na empresa (ponto, jornada, checklists), o pedido também pode ser feito à própria empresa, que é a controladora, e nós a ajudamos a atendê-lo.
  • Prazo: respondemos nos prazos da LGPD. Podemos pedir uma confirmação da sua identidade antes de entregar dados pessoais.
  • Limites: alguns dados não podem ser apagados antes do prazo legal (por exemplo, os registros de ponto). Nesses casos explicamos o motivo e, quando possível, eliminamos o que não for obrigatório guardar.
  • Reclamação: se achar que seus direitos não foram atendidos, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

11. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, perda ou alteração indevida, entre elas: comunicação cifrada; isolamento entre empresas no banco de dados; controle de acesso por perfil e por unidade; código do rosto cifrado com chave guardada fora do banco; armazenamento privado das fotos de marcação, abertas só por link temporário depois de conferido o acesso; limites contra uso abusivo; e trilha de auditoria das ações sensíveis. Nenhum sistema é totalmente imune a falhas; por isso mantemos o monitoramento e o registro de incidentes.

Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, comunicaremos a empresa controladora, os titulares afetados e a ANPD, nos termos da lei.

12. Contato e Encarregado (DPO)

Dúvidas, pedidos e reclamações sobre dados pessoais: privacidade@amazondevco.com.br.

13. Crianças e adolescentes

O Checkai é destinado a uso profissional por maiores de 18 anos. Não tratamos dados de crianças de propósito. Se identificarmos dado de menor sem base legal adequada, ele será eliminado.

14. Mudanças nesta política

Podemos atualizar esta política. A versão e a data ficam no topo. Quando a mudança for relevante, avisaremos pelo aplicativo ou por e-mail. Versões anteriores podem ser pedidas ao contato da seção 12.


Outros documentos: Termos de Uso · Política de Cookies · Acordo de Tratamento de Dados. Amazon Dev & Co..