Versão 1.0 · Vigente a partir de 10 de junho de 2026
O StaFlow é um serviço de software como serviço (SaaS) para controle de ponto digital em condomínios residenciais e comerciais. O responsável pelo tratamento dos dados pessoais coletados por meio da plataforma é:
Controlador: Breno Paixão
CNPJ: 67.255.600/0001-71
Contato: contato@staflow.com.br
Para os fins da Lei Geral de Proteção de Dados Pessoais (Lei n.º 13.709/2018 — LGPD), o Controlador é o agente que toma as decisões referentes ao tratamento dos dados pessoais descritos nesta política.
O StaFlow coleta e trata as seguintes categorias de dados pessoais:
O tratamento dos dados pessoais descritos nesta política fundamenta-se nas seguintes hipóteses legais previstas na LGPD:
O tratamento é necessário para a execução do contrato de prestação de serviços firmado entre o Controlador e o síndico ou administradora. Abrange a operação do sistema de ponto digital, a geração de relatórios de jornada, o cálculo de provisões trabalhistas (13º salário, férias, FGTS, passivo estimado) e a entrega de todas as funcionalidades contratadas.
O tratamento é necessário para apoiar o cumprimento das obrigações de registro de jornada impostas pela CLT (Art. 74, §2º), pela Portaria MTE 671 e demais normas trabalhistas aplicáveis aos empregados de condomínios.
O tratamento é necessário para a detecção e prevenção de fraudes no registro de ponto por meio de GPS antifraude com quatro sinais de verificação, para a proteção da integridade dos registros via hash SHA-256 e para a prevenção de passivo trabalhista decorrente de irregularidades na jornada.
Para o tratamento de dados de saúde — especificamente os atestados médicos e documentos de afastamento —, o tratamento é realizado com base no consentimento expresso do titular, obtido por aceite explícito no momento do upload do documento.
A coleta de dados de localização geográfica ocorre exclusivamente no momento em que o funcionário registra o ponto pelo aplicativo StaFlow. Trata-se de uma coleta pontual e finalística, não de rastreamento contínuo ou permanente.
A localização coletada é utilizada para verificar a autenticidade do registro por meio de quatro sinais antifraude: (i) precisão artificial suspeita; (ii) flag de localização simulada exposta pelo sistema operacional; (iii) desvio entre o timestamp do dispositivo e o horário real; e (iv) perfil clássico de aplicativo de localização falsa.
Os dados de localização não são compartilhados com terceiros para fins de marketing, monitoramento comportamental ou publicidade.
Os dados pessoais são armazenados em servidores gerenciados pela Supabase (banco de dados PostgreSQL em infraestrutura em nuvem), com as seguintes salvaguardas:
Incidentes de segurança relevantes serão comunicados à ANPD e aos titulares afetados nos prazos e formas previstos na LGPD.
Os dados pessoais tratados pelo StaFlow não são vendidos, cedidos ou compartilhados com terceiros para fins comerciais. O compartilhamento ocorre apenas nas seguintes situações:
Nos termos dos Arts. 17 a 22 da LGPD, os titulares têm os seguintes direitos, exercíveis a qualquer tempo:
Para exercer qualquer desses direitos, envie solicitação escrita para contato@staflow.com.br. O prazo de resposta é de até 15 dias úteis.
Nome: Breno Paixão
E-mail: contato@staflow.com.br
O StaFlow utiliza exclusivamente cookies estritamente necessários para o funcionamento da sessão autenticada. Não são utilizados cookies de rastreamento comportamental, publicidade direcionada ou analytics de terceiros. O armazenamento local no dispositivo (IndexedDB) serve exclusivamente para o funcionamento offline do registro de ponto.
Os dados pessoais podem ser armazenados em servidores localizados fora do Brasil em razão da infraestrutura dos fornecedores Supabase e Vercel. Nessas hipóteses, o Controlador adota as salvaguardas previstas no Art. 33 da LGPD, incluindo cláusulas contratuais de proteção de dados com os fornecedores envolvidos.
Esta política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias antes da entrada em vigor. A versão e a data de vigência constam sempre no cabeçalho deste documento. O uso continuado da plataforma após a comunicação implica a aceitação da nova versão.
Para dúvidas, solicitações ou para exercer os direitos previstos na LGPD:
E-mail: contato@staflow.com.br
Prazo de resposta: até 15 dias úteis
Os titulares que entendam que seus direitos foram violados também podem apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd
Documento elaborado em conformidade com a Lei n.º 13.709/2018 (LGPD).
Versão 1.0 — Vigente a partir de 10 de junho de 2026. · StaFlow · contato@staflow.com.br