POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS ECOSSISTEMA TIMEFLEET — PORTAL WEB, LOGÍSTICA, PONTOFLEET E DRIVER-FLOW

Última Atualização: 29 de junho de 2026

  1. APRESENTAÇÃO E ESCOPO

Esta Política de Privacidade descreve como a plataforma TimeFleet trata os dados pessoais de seus usuários, colaboradores, motoristas profissionais e prestadores de serviços. O ecossistema TimeFleet é composto por:

TimeFleet Web (Portal Administrativo & BI): Ferramenta voltada aos gestores da frota para cadastro, auditoria, tomada de decisões financeiras e operacionais;

PontoFleet: Módulo focado no registro da jornada de trabalho e controle de ponto eletrônico de motoristas e colaboradores externos;

Driver-Flow (App Mobile): Aplicativo utilizado pelos motoristas para gestão de rotas, checklists de segurança, registros de entregas e telemetria;

Back-End API e Serviços de Integração: Mecanismos que interligam a plataforma com sistemas ERPs das empresas e bases governamentais externas (como o SERPRO).

No âmbito da Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018):

Controlador de Dados: A empresa cliente da TimeFleet (sua empregadora ou contratante de seus serviços) que define as escalas, contrata o software e dita as regras operacionais de monitoramento e jornada.

Operador de Dados: A TimeFleet, que atua estritamente como fornecedora da tecnologia em nuvem, processando os dados sob a direção e parâmetros estabelecidos pelo Controlador.

  1. DADOS PESSOAIS TRATADOS NO SISTEMA

Para garantir a operação logística, controle de jornada e segurança das operações de transporte, o sistema TimeFleet trata as seguintes categorias de dados pessoais:

A. Dados Cadastrais de Usuários Administrativos (Gestores e Operadores):

Nome completo, e-mail corporativo, login de acesso e número de telefone celular;

Cargo, departamento, empresa associada e logs de atividades no sistema (IP de conexão, navegador, ações executadas e timestamps).

B. Dados Cadastrais do Motorista e do Colaborador:

Nome completo, CPF, RG, data de nascimento, naturalidade, nacionalidade e sexo;

Endereço residencial completo (rua, número, bairro, cidade, estado, CEP);

Telefone celular de contato e e-mail;

Contato de emergência (nome, telefone e grau de parentesco);

Número de registro da CNH, categoria de habilitação, data de emissão, validade e código de segurança;

Foto do perfil (utilizada no aplicativo e painel de controle);

Matrícula corporativa, data de admissão/demissão, salário-base e tipo de contrato (CLT ou Prestador de Serviço/Terceirizado);

Dados de saúde ocupacional: data de validade do Atestado de Saúde Ocupacional (ASO) e data de validade do exame toxicológico (exigências legais para motoristas profissionais).

C. Dados Financeiros (Operações e Custos de Viagem):

Dados bancários (código do banco, agência, conta-corrente/poupança e tipo de conta) ou Chave PIX (para pagamento de diárias e reembolso de custos);

Histórico de despesas de viagem (notas fiscais de alimentação, combustível, hospedagem e comprovantes de passagens de pedágio).

D. Dados de Jornada de Trabalho e Ponto Eletrônico (PontoFleet):

Horários exatos de marcação de ponto (início da jornada, início e fim de intervalos de refeição, períodos de segurança/espera, descanso obrigatório e término da jornada);

Informações de horas extras, horas noturnas e tempo de direção contínua;

Comprovantes fotográficos e coordenadas de GPS associados ao registro do ponto, para evitar fraudes e validar a presença no local acordado.

E. Dados de Logística, Viagens e Entregas:

Histórico de viagens associadas ao motorista (rotas, produtos transportados e clientes visitados);

Comprovantes de entrega (foto de canhotos de notas fiscais, fotos de mercadorias danificadas ou devolvidas);

Assinatura digital dos destinatários das mercadorias coletada em tela sensível ao toque.

F. Dados de Geolocalização e Telemetria (Driver-Flow):

Coordenadas geográficas (latitude e longitude), velocidade instantânea, altitude, nível de bateria do aparelho e estado de movimento do veículo.

G. Dados de Multas e Infrações (Integração SERPRO):

Número do auto de infração de trânsito, data, hora, enquadramento e local da infração;

Pontuação gerada na CNH do condutor responsável e valores originais ou descontados da infração.

  1. GEOLOCALIZAÇÃO E RASTREAMENTO EM SEGUNDO PLANO

O aplicativo Driver-Flow pode coletar dados de geolocalização (GPS) em tempo real, mesmo quando o aplicativo estiver fechado ou não estiver sendo utilizado ativamente na tela do dispositivo (rastreamento em segundo plano).

Por que isso ocorre? Essa coleta é estritamente necessária para permitir que a empresa (Controladora) monitore o andamento das entregas em tempo real, forneça previsões de chegada (ETA) aos clientes finais, garanta a segurança da carga contra roubos e comprove a permanência do colaborador em sua rota de serviço.

Quando ocorre? O rastreamento de geolocalização somente ocorre durante o período em que o motorista estiver com uma viagem ativa no sistema ou dentro de sua jornada formal de trabalho. A geolocalização não é rastreada ou gravada fora do período operacional de serviço.

  1. FINALIDADES DO TRATAMENTO DE DADOS

O ecossistema TimeFleet trata as informações com as seguintes finalidades explícitas:

Controle de Jornada e Conformidade Trabalhista: Registrar e gerenciar a jornada de trabalho dos motoristas profissionais nos termos da Lei nº 13.103/2015 (Lei do Motorista) e Portarias do Ministério do Trabalho e Emprego (MTE), calculando horas de direção, descanso obrigatório e horas extras.

Monitoramento Logístico e Operacional: Rastrear a localização e a velocidade dos veículos para otimizar rotas, controlar entregas e atualizar o tempo estimado de chegada para os destinatários.

Segurança Ocupacional e Gestão de Riscos: Monitorar o comportamento de condução do motorista e certificar a validade das habilitações (CNH), exames toxicológicos e ASO, minimizando riscos de acidentes de trabalho.

Gestão Financeira e Reembolso de Despesas: Processar despesas de viagem (pedágio, combustível, pernoite) e adiantamentos financeiros diretos ao motorista.

Indicação de Condutor Infrator (SERPRO): Identificar o condutor responsável por infrações de trânsito ocorridas com veículos corporativos a partir do cruzamento de datas/horários da escala de viagem com as multas capturadas via integração pública.

  1. BASES LEGAIS PARA O TRATAMENTO

Todo tratamento de dados pessoais no TimeFleet baseia-se nas seguintes hipóteses legais da LGPD:

Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, inciso II, da LGPD): Cumprir as exigências da Consolidação das Leis do Trabalho (CLT), da Lei do Motorista Profissional (Lei nº 13.103/2015), do Código de Trânsito Brasileiro (CTB – Lei nº 9.503/1997) e das normas vigentes de saúde e segurança do trabalho.

Execução de Contrato (Art. 7º, inciso V, da LGPD): Cumprir os contratos de trabalho ou prestação de serviços logísticos de transporte firmados entre o colaborador e a empresa cliente da TimeFleet.

Legítimo Interesse (Art. 7º, inciso IX, da LGPD): Proteger a integridade física do motorista, a segurança das cargas transportadas, auditar a produtividade das rotas e controlar os custos operacionais da frota corporativa.

  1. COMPARTILHAMENTO DE DADOS

O compartilhamento de informações do sistema ocorre apenas quando estritamente necessário para fins legais e operacionais:

Órgãos de Trânsito e SERPRO: Para fins de indicação do condutor infrator e processamento de consultas de infrações de veículos.

Órgãos Trabalhistas (eSocial): Transmissão de eventos de saúde e segurança do trabalho (ASO, exames toxicológicos) e registros de ponto obrigatórios por lei através do sistema interno da empresa (Controladora).

Hospedagem em Nuvem: Armazenamento seguro de toda a base multitenant em servidores de alta segurança física e lógica, sob acordos de nível de serviço (SLA) de confidencialidade e segurança cibernética.

  1. SEGURANÇA DA INFORMAÇÃO E ISOLAMENTO DE DADOS

Para manter as informações pessoais protegidas de acessos não autorizados, perdas, destruições ou alterações acidentais, a TimeFleet adota práticas avançadas de segurança cibernética e protocolos rígidos de criptografia:

Arquitetura Multitenant Estrita: Garantia de isolamento total de dados por empresa (Tenant), garantindo que as informações operacionais de uma empresa nunca vazem para outros clientes da plataforma.

Controle de Acessos RBAC: Implementação de controle baseado em perfis (Role-Based Access Control). O acesso de cada operador é estritamente limitado ao escopo de suas atribuições profissionais necessárias à operação.

Criptografia em Trânsito (Segurança de Comunicação): Toda a comunicação entre os dispositivos dos usuários (Portal Web, PontoFleet e app Driver-Flow) e as APIs do sistema ocorre por canais seguros e criptografados utilizando os protocolos HTTPS e TLS (Transport Layer Security) versões 1.2 e 1.3.

Criptografia em Repouso (Segurança de Armazenamento): Os dados armazenados nos bancos de dados do TimeFleet e em mídias físicas de armazenamento na nuvem utilizam algoritmos de criptografia simétrica avançada AES de 256 bits (Advanced Encryption Standard).

Proteção de Credenciais e Senhas: As credenciais de acesso não são guardadas em formato legível. O sistema utiliza a função de hashing de derivação de chaves de última geração Argon2id (com parâmetros de alto custo de computação e memória), tornando senhas invulneráveis a ataques de força bruta ou engenharia reversa.

Autenticação e Assinatura de Tokens: As sessões de usuários são gerenciadas por tokens JWT (JSON Web Tokens) assinados digitalmente por algoritmos de criptografia simétrica forte baseados em chaves secretas exclusivas do ambiente.

Trilhas de Auditoria (Logs): Monitoramento contínuo das ações cruciais do sistema para rastrear tentativas de acessos maliciosos ou vazamento de dados.

  1. DIREITOS DOS TITULARES DE DADOS

Os titulares de dados pessoais tratados na plataforma TimeFleet possuem direitos de controle previstos na LGPD, tais como:

Confirmação de que seus dados estão sendo tratados e Acesso fácil a tais dados;

Correção de dados pessoais desatualizados ou incorretos (ex: dados bancários ou validade de exames);

Anonimização ou bloqueio de informações excessivas;

Informações sobre com quais parceiros ou entidades públicas os dados foram compartilhados.

Nota: Para exercer qualquer um destes direitos, o titular deve direcionar a requisição diretamente ao Encarregado de Proteção de Dados (DPO) ou setor responsável (Recursos Humanos ou Tecnologia) de sua própria empresa empregadora ou contratante (Controladora). A TimeFleet prestará todo o suporte necessário ao Controlador para a viabilização técnica do atendimento ao titular.

  1. RETENÇÃO E EXCLUSÃO DOS DADOS

Os dados de geolocalização em tempo real, registros de ponto, despesas, cadastros de motoristas e infrações serão armazenados pela plataforma durante a vigência do contrato comercial entre a TimeFleet e a empresa cliente (Controladora).

A Controladora definirá as regras de expurgo e exclusão de cadastros de colaboradores desligados, respeitando os prazos trabalhistas e tributários vigentes (geralmente mantidos por até 5 anos após o término da relação de trabalho para fins de guarda legal e defesa jurídica).

Dados que não possuam mais obrigatoriedade de guarda jurídica serão eliminados das bases de dados ativas do TimeFleet ou submetidos a processos de anonimização irreversíveis.

  1. CONTATO E DÚVIDAS

Se restarem dúvidas acerca desta Política de Privacidade Global ou sobre as diretrizes gerais de segurança aplicadas no processamento das informações, os titulares devem acionar o canal oficial de Ouvidoria ou Privacidade da sua empresa contratante, ou encaminhar suas solicitações diretamente à equipe técnica da TimeFleet pelos canais disponibilizados na central de ajuda.