Política de Privacidade
1. Quem somos
A RM Facilities é responsável pelo tratamento dos dados pessoais coletados por meio do aplicativo RM Funcionário e dos sistemas digitais associados, utilizados para gestão de documentos, comunicação interna, registro de ponto e demais funcionalidades de RH.
Esta Política de Privacidade descreve quais dados coletamos, por que os coletamos, como os utilizamos, por quanto tempo os armazenamos e quais direitos você possui como titular dos dados, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
2. Dados que coletamos
Coletamos e tratamos as seguintes categorias de dados pessoais, de acordo com as funcionalidades utilizadas:
- Dados cadastrais e profissionais: nome completo, CPF, matrícula, cargo, empresa, posto e unidade de trabalho.
- Dados de contato: endereço de e-mail e número de telefone.
- Dados de autenticação e segurança: tokens de sessão, histórico de acessos, registros de tentativas de login, dados técnicos do dispositivo (modelo, sistema operacional, identificador de instalação do app) e informações de biometria local (processadas exclusivamente no dispositivo, sem armazenamento em servidores).
- Dados de documentos: arquivos enviados pelo RH ou pela empresa, status de leitura e assinatura, registros de download e histórico de ações associadas.
- Dados de mensagens e notificações: conteúdo de mensagens corporativas enviadas pela plataforma, status de envio e leitura, e token de notificações push (FCM).
- Dados de ponto e localização: data e hora das marcações de ponto, coordenadas geográficas (latitude/longitude) coletadas no momento da batida, precisão do GPS e dados de comparação com o geofence do posto de trabalho.
- Dados de perfil (opcionais): foto de perfil e informações complementares inseridas pelo próprio colaborador ou pelo setor de RH.
Dados que não coletamos: não acessamos câmera, microfone, contatos, arquivos do dispositivo, histórico de navegação nem qualquer dado não listado acima.
3. Como e por que usamos os dados
Os dados são utilizados exclusivamente para finalidades legítimas de gestão da relação de trabalho:
- Autenticar o colaborador e garantir acesso seguro ao aplicativo;
- Disponibilizar documentos, contracheques, holerites e outros arquivos do colaborador;
- Gerenciar o fluxo de leitura e assinatura eletrônica de documentos;
- Enviar notificações sobre novos documentos, mensagens e alertas operacionais;
- Registrar, auditar e armazenar marcações de ponto do colaborador;
- Verificar, quando configurado pela empresa, se a marcação de ponto ocorreu dentro do raio georreferenciado do posto de trabalho;
- Manter trilha de auditoria para segurança, compliance trabalhista e prevenção de fraude;
- Prestar suporte técnico e melhorar continuamente as funcionalidades do sistema.
Não utilizamos os dados para fins publicitários, venda a terceiros, criação de perfis comportamentais ou qualquer finalidade alheia à relação de trabalho e à prestação do serviço.
4. Permissões do dispositivo
O aplicativo solicita apenas as permissões estritamente necessárias para o funcionamento das funcionalidades descritas:
- Localização (precisa e aproximada): utilizada para registrar o contexto geográfico das marcações de ponto e verificar, quando habilitado pelo empregador, se a marcação ocorreu dentro do raio do posto de trabalho. A localização é coletada pontualmente no momento da batida e não é monitorada em segundo plano de forma contínua.
- Notificações (POST_NOTIFICATIONS): utilizada para informar o colaborador sobre novos documentos disponíveis, mensagens corporativas e eventos operacionais importantes.
- Acesso à internet: necessário para comunicação com os servidores da plataforma e carregamento de dados.
O colaborador pode gerenciar ou revogar permissões a qualquer momento nas Configurações do dispositivo. A revogação de determinadas permissões pode tornar funcionalidades específicas indisponíveis (ex.: marcação de ponto com geolocalização).
5. Base legal (LGPD)
O tratamento dos dados pessoais realizados pela RM Facilities fundamenta-se nas seguintes bases legais previstas na LGPD:
- Execução de contrato de trabalho (art. 7º, V): dados necessários ao cumprimento das obrigações trabalhistas, como registro de ponto e entrega de documentos;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): dados exigidos pela legislação trabalhista, previdenciária e fiscal;
- Legítimo interesse (art. 7º, IX): segurança, auditoria, prevenção a fraudes e melhoria dos serviços, observados os limites da lei;
- Consentimento (art. 7º, I): para funcionalidades opcionais, como foto de perfil, quando aplicável.
6. Compartilhamento de dados
Os dados pessoais podem ser compartilhados apenas nas seguintes hipóteses:
- Operadores de tecnologia: provedores de hospedagem, infraestrutura de servidores e serviços de notificações push (Google Firebase), sob contratos de confidencialidade e instrução contratual, sem permissão para uso próprio dos dados;
- Empregador/empresa contratante: dados de ponto, documentos e informações profissionais são acessíveis ao setor de RH da empresa em que o colaborador está alocado;
- Obrigação legal: quando exigido por autoridade competente, ordem judicial ou requisição legal.
Não vendemos, cedemos nem comercializamos dados pessoais a terceiros para qualquer finalidade.
7. Retenção e exclusão de dados
Os dados são armazenados pelo período necessário ao atendimento das finalidades informadas e ao cumprimento das obrigações legais e trabalhistas aplicáveis. Em regra:
- Dados de ponto e documentos trabalhistas: retidos conforme os prazos legais previstos pela CLT e legislação previdenciária (mínimo de 5 anos);
- Dados de sessão e logs de acesso: retidos por até 12 meses para fins de segurança e auditoria;
- Dados de perfil e cadastro: mantidos durante a vigência da relação de trabalho e pelo prazo legal subsequente.
Encerrado o prazo de retenção ou a necessidade de tratamento, os dados são eliminados ou anonimizados de forma segura, ressalvadas as hipóteses legais de conservação.
8. Segurança da informação
Adotamos medidas técnicas e administrativas apropriadas para proteger os dados pessoais contra acesso não autorizado, perda acidental, alteração, divulgação indevida ou destruição, incluindo:
- Comunicação cifrada via HTTPS/TLS em todas as requisições;
- Autenticação por token com expiração e controle de sessão;
- Acesso restrito aos dados por perfil de usuário e nível hierárquico;
- Trilha de auditoria de ações críticas (acesso, download e assinatura de documentos).
Em caso de incidente de segurança que possa gerar risco ou dano relevante aos titulares, notificaremos as partes afetadas e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos e formas previstos na LGPD.
9. Direitos do titular
Nos termos da LGPD, o titular dos dados tem direito a:
- Confirmação da existência de tratamento;
- Acesso aos dados tratados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor, nos termos regulamentados pela ANPD;
- Informação sobre entidades com as quais os dados foram compartilhados;
- Revogação do consentimento, quando o tratamento se basear nessa hipótese;
- Oposição ao tratamento realizado com base em legítimo interesse, quando em desconformidade com a lei.
O exercício desses direitos pode estar sujeito a limitações decorrentes de obrigações legais, regulatórias ou contratuais da relação de trabalho.
10. Encarregado (DPO) e contato
Para dúvidas, solicitações relacionadas à privacidade ou exercício de direitos como titular de dados, entre em contato pelos canais oficiais da RM Facilities:
Atendimento via portal corporativo ou e-mail institucional disponibilizado pelo setor de RH.
Responderemos sua solicitação em até 15 dias úteis, conforme previsto na LGPD.
Esta política pode ser revisada periodicamente para refletir mudanças nas funcionalidades do sistema, na legislação aplicável ou nas práticas de tratamento de dados. A data de última atualização, indicada no topo desta página, sempre refletirá a versão vigente.