Introdução
A biometria deixou de ser uma tecnologia restrita a ambientes de alta segurança e passou a integrar atividades cada vez mais comuns no cotidiano das organizações. No ambiente de trabalho, o reconhecimento facial já pode ser utilizado para registrar o início e o término da jornada, controlar a entrada em determinadas áreas, autenticar usuários em sistemas corporativos e reforçar mecanismos de segurança física e lógica. Em poucos segundos, o rosto do trabalhador pode assumir uma função que antes pertencia ao crachá, à senha ou a outras credenciais de identificação.
Sob a perspectiva operacional, existem razões que tornam essas soluções atraentes. Sistemas biométricos podem proporcionar maior agilidade aos processos de identificação e autenticação, dificultar determinadas modalidades de fraude, reduzir a dependência de credenciais físicas e automatizar controles que anteriormente exigiam procedimentos manuais. No registro de jornada, por exemplo, o reconhecimento facial pode ser apresentado como uma forma de assegurar que o ponto esteja efetivamente associado ao trabalhador correspondente.
A adoção dessas tecnologias, contudo, acrescenta uma nova camada de responsabilidade às organizações. Para obter essas facilidades, a empresa passa a realizar o tratamento de características biométricas vinculadas a uma pessoa natural, informações expressamente classificadas pela Lei Geral de Proteção de Dados Pessoais (LGPD) como dados pessoais sensíveis. Diferentemente de uma senha que pode ser alterada ou de um crachá que pode ser cancelado e substituído, características biométricas acompanham o indivíduo e não possuem a mesma possibilidade de substituição em caso de comprometimento ou utilização indevida.
É justamente nesse ponto que a discussão deixa de ser exclusivamente tecnológica. A eficiência de uma ferramenta não é suficiente, por si só, para justificar o tratamento de dados pessoais sensíveis. Antes de implementar uma solução de reconhecimento facial, é necessário avaliar a finalidade pretendida, a hipótese legal aplicável, os riscos envolvidos, a existência de alternativas menos invasivas e, especialmente, se o tratamento é efetivamente necessário e proporcional ao objetivo que a organização pretende alcançar.
Essa discussão ganhou novos contornos a partir de uma recente decisão do Tribunal Superior de Justiça da Galícia, na Espanha, envolvendo a utilização obrigatória de reconhecimento facial para o controle da jornada de trabalho. No caso, a existência de alternativas menos invasivas para atingir a mesma finalidade teve papel relevante na análise sobre os limites da utilização da biometria dos trabalhadores. Embora a decisão esteja inserida no contexto jurídico espanhol e não possa ser automaticamente transportada para o ordenamento brasileiro, o caso provoca uma reflexão igualmente relevante para as organizações brasileiras: o fato de uma tecnologia estar disponível, funcionar e trazer eficiência significa que sua utilização é realmente necessária e proporcional?
É a partir dessa pergunta que se torna necessário analisar como a LGPD, o Marco Civil da Internet e as regras aplicáveis às relações de trabalho podem estabelecer limites para a utilização do reconhecimento facial no ambiente corporativo brasileiro.
O caso espanhol: quando o controle da jornada encontra os limites da biometria
Em janeiro de 2026, o Tribunal Superior de Justiça da Galícia (TSJG), na Espanha, analisou um caso envolvendo a utilização de reconhecimento facial como mecanismo de registro da jornada de trabalho. A empresa havia implementado um sistema pelo qual os trabalhadores precisavam utilizar seus dados biométricos faciais para registrar os horários de entrada e saída, transformando o reconhecimento do rosto em uma etapa necessária para o controle da jornada.
A controvérsia não estava relacionada à possibilidade de a empresa controlar o cumprimento dos horários de seus empregados — obrigação prevista na legislação trabalhista espanhola —, mas ao meio escolhido para realizar esse controle. Ao utilizar características faciais para identificar individualmente os trabalhadores, a organização passou a realizar tratamento de dados biométricos, considerados uma categoria especial de dados pessoais pelo Regulamento Geral sobre a Proteção de Dados (RGPD) europeu e, consequentemente, submetidos a condições mais rigorosas de tratamento.
Um dos aspectos mais relevantes do caso foi justamente a existência de outros mecanismos capazes de cumprir a mesma finalidade sem exigir o tratamento de dados biométricos. A decisão considerou a possibilidade de utilização de cartão para o registro da jornada, enquanto a representação dos trabalhadores já havia solicitado a substituição do reconhecimento facial por cartões personalizados. Ainda assim, a empresa optou pela manutenção do sistema biométrico.
A existência dessas alternativas colocou a necessidade e a proporcionalidade da medida no centro da discussão. Se o objetivo era identificar o trabalhador e registrar os horários de início e término de sua jornada, e esse mesmo resultado poderia ser alcançado por um mecanismo menos invasivo, caberia justificar por que o tratamento de dados biométricos seria necessário para aquela finalidade. Nesse contexto, o Tribunal entendeu que a empresa não havia demonstrado suficientemente essa necessidade e considerou que a utilização do reconhecimento facial representava uma ingerência ilegítima nos direitos fundamentais da trabalhadora, especialmente em seu direito à própria imagem em conexão com a proteção de seus dados pessoais.
O raciocínio adotado evidencia uma distinção importante: a legitimidade da finalidade não torna automaticamente legítimo qualquer meio utilizado para alcançá-la. Uma organização pode possuir uma razão válida, ou até mesmo uma obrigação legal, para controlar a jornada de seus trabalhadores, mas isso não afasta a necessidade de avaliar se a tecnologia escolhida é adequada, necessária e proporcional ao objetivo pretendido. No caso analisado, a possibilidade de realizar o mesmo controle por meio de cartão corporativo foi um elemento relevante para afastar a justificativa de indispensabilidade do reconhecimento facial.
As consequências da decisão também foram significativas. A atuação empresarial foi reconhecida como um descumprimento grave das obrigações decorrentes da relação de trabalho, permitindo a extinção indenizada do contrato por iniciativa da trabalhadora. O resultado econômico divulgado foi de aproximadamente 53,7 mil euros, composto por cerca de 46,2 mil euros relacionados à extinção indenizada do vínculo e outros 7,5 mil euros por danos morais decorrentes da violação de direitos fundamentais.
Mais do que o valor envolvido, contudo, o caso espanhol chama atenção para o critério utilizado para avaliar a adoção da tecnologia. O reconhecimento facial não foi analisado apenas sob a perspectiva de sua eficiência, conveniência ou capacidade de reduzir fraudes no registro de ponto. A discussão alcançou uma questão anterior: era realmente necessário utilizar um dado biométrico para atingir aquela finalidade quando existiam alternativas menos invasivas disponíveis?
Embora a decisão esteja inserida no ordenamento jurídico espanhol e não produza efeitos automáticos sobre as relações de trabalho brasileiras, o questionamento que está em sua origem encontra correspondência importante no sistema brasileiro de proteção de dados. Empresas também possuem finalidades legítimas para identificar trabalhadores, controlar acessos, proteger instalações e registrar jornadas. A existência dessas finalidades, entretanto, não encerra a discussão sobre os meios utilizados para alcançá-las. Quando uma organização decide substituir um crachá, cartão ou senha pelo rosto do trabalhador, surge uma questão que precisa ser analisada sob a perspectiva da legislação brasileira: quais limites a LGPD estabelece para essa escolha?
E se o mesmo caso acontecesse no Brasil?
Se uma situação semelhante à analisada pelo Tribunal espanhol ocorresse no Brasil, a primeira cautela seria evitar uma conclusão automática de que o reconhecimento facial no ambiente de trabalho é proibido. A Lei Geral de Proteção de Dados Pessoais (LGPD) não estabelece uma vedação geral à utilização dessa tecnologia. A própria Agência Nacional de Proteção de Dados (ANPD), ao analisar sistemas de reconhecimento facial, já destacou que seu uso não é proibido pela legislação brasileira, desde que o tratamento seja realizado em conformidade com as normas e os princípios aplicáveis aos dados pessoais sensíveis e com respeito aos direitos e garantias fundamentais dos titulares.
Isso, entretanto, está longe de significar que a adoção da tecnologia seja livre de restrições. A LGPD classifica como dado pessoal sensível o dado biométrico vinculado a uma pessoa natural, colocando informações utilizadas para reconhecimento facial em uma categoria que recebe proteção jurídica mais rigorosa. A razão para essa diferenciação está relacionada aos riscos que determinados tratamentos podem representar aos direitos e às liberdades de seus titulares. A própria ANPD reconhece que tecnologias de reconhecimento facial possuem natureza particularmente invasiva e podem produzir interferências relevantes na privacidade e na proteção de dados pessoais, especialmente quando associadas a mecanismos de controle e monitoramento.
Esse cuidado também aparece no atual cenário regulatório brasileiro. O tratamento de dados biométricos integra a Agenda Regulatória da ANPD, e a Agência já realizou Tomada de Subsídios específica sobre o tema, abrangendo questões relacionadas a princípios, hipóteses legais, tecnologias de reconhecimento facial, segurança e governança. Ao justificar a necessidade de aprofundamento regulatório, a ANPD reconhece que a biometria pode trazer benefícios para segurança, autenticação e prevenção de fraudes, mas também amplia riscos relacionados, entre outros aspectos, a erros dos sistemas e potenciais efeitos discriminatórios.
No caso específico do controle da jornada, surge uma distinção essencial. A legislação trabalhista pode impor ao empregador a obrigação de registrar os horários de entrada e saída de seus empregados nas situações previstas em lei, mas a existência dessa obrigação não significa que a legislação determine a utilização de reconhecimento facial para cumpri-la.
A regulamentação brasileira sobre controle de jornada admite diferentes mecanismos. A Portaria MTP nº 671/2021 disciplina, por exemplo, diferentes modalidades de registro eletrônico de ponto — o Registrador Eletrônico de Ponto Convencional (REP-C), o Registrador Eletrônico de Ponto Alternativo (REP-A) e o Registrador Eletrônico de Ponto via Programa (REP-P) —, além de permanecerem admitidas as formas manual e mecânica de controle de jornada. Dessa forma, é importante separar a finalidade ou obrigação empresarial, que consiste em registrar adequadamente a jornada quando exigido, da escolha tecnológica feita pela organização para atingir esse resultado.
Essa separação possui consequências importantes sob a perspectiva da proteção de dados. O fato de existir uma obrigação legal relacionada ao controle da jornada não significa, por si só, que todo tratamento realizado para atendê-la esteja automaticamente legitimado. A utilização de dados biométricos acrescenta uma operação de tratamento de maior sensibilidade e, por isso, exige fundamento jurídico próprio e avaliação compatível com os riscos envolvidos.
É justamente nesse ponto que a LGPD ganha especial relevância. A organização deverá avaliar não apenas a existência de uma hipótese legal aplicável ao tratamento de dados pessoais sensíveis, mas também os princípios que orientam toda operação de tratamento. Finalidade, adequação, necessidade, transparência, segurança, prevenção, não discriminação e responsabilização passam a integrar a avaliação sobre a escolha da tecnologia. Assim, mesmo diante de uma finalidade empresarial legítima, permanece necessário verificar se a natureza e a extensão dos dados utilizados são compatíveis com aquilo que efetivamente se pretende alcançar.
A questão se torna ainda mais relevante porque o tratamento biométrico não acontece isoladamente. Um sistema de reconhecimento facial pode envolver captura da imagem, extração de características biométricas, geração de templates, associação dessas informações ao cadastro funcional do empregado, armazenamento, consultas recorrentes e, dependendo da arquitetura utilizada, compartilhamento com fornecedores responsáveis pela solução tecnológica. Cada uma dessas operações integra o ciclo de vida dos dados e precisa ser considerada na definição de responsabilidades, períodos de retenção, medidas de segurança e procedimentos de eliminação.
No contexto brasileiro, portanto, diferentes camadas jurídicas podem alcançar uma mesma operação. A legislação trabalhista estabelece as regras relacionadas ao controle da jornada e à relação entre empregador e trabalhador, enquanto a LGPD disciplina as condições para o tratamento dos dados pessoais e estabelece requisitos específicos para dados pessoais sensíveis.
Quando a solução funciona por meio de aplicação de internet, como plataformas web, aplicativos ou determinados sistemas disponibilizados em nuvem, também podem ser aplicáveis disposições do Marco Civil da Internet relacionadas à privacidade, à proteção de dados e aos registros mantidos por provedores de aplicações. Nesses casos, Marco Civil e LGPD atuam de maneira complementar, sem que isso signifique que o Marco Civil seja aplicável indistintamente a qualquer equipamento biométrico utilizado no ambiente corporativo.
Assim, a transposição do debate espanhol para o Brasil demonstra que a legitimidade do controle de jornada não se confunde com a legitimidade do reconhecimento facial utilizado para realizá-lo. A adoção da biometria exige uma análise própria sobre hipótese legal, finalidade, necessidade, proporcionalidade, segurança e riscos aos trabalhadores. A existência de alternativas menos invasivas também deve integrar essa avaliação, especialmente quando permitem alcançar a mesma finalidade sem recorrer ao tratamento de dados pessoais sensíveis.
No cenário brasileiro, portanto, o reconhecimento facial no ambiente de trabalho não deve ser tratado como uma tecnologia automaticamente proibida ou autorizada. Sua legitimidade depende das circunstâncias concretas da operação e da capacidade da organização de demonstrar que a utilização da biometria é juridicamente fundamentada, necessária, adequada e proporcional à finalidade pretendida, mantendo-se compatível com as exigências da LGPD e com as demais normas aplicáveis à relação de trabalho e ao ambiente tecnológico utilizado.
Biometria não é um dado pessoal qualquer
A proteção conferida pela LGPD à biometria parte de uma característica fundamental desse tipo de informação: ela está diretamente relacionada a atributos físicos ou comportamentais do próprio indivíduo e pode ser utilizada para distingui-lo dos demais. Impressões digitais, características da face, padrões da íris, voz e outras características biométricas podem funcionar como elementos de identificação ou autenticação de uma pessoa. Por essa razão, o art. 5º, II, da LGPD inclui expressamente o dado biométrico, quando vinculado a uma pessoa natural, entre os dados pessoais sensíveis.
Essa classificação é relevante porque nem toda informação utilizada em uma relação de trabalho possui o mesmo nível de sensibilidade. Nome, matrícula funcional e endereço de e-mail corporativo, por exemplo, podem constituir dados pessoais, mas não são, apenas por essa condição, dados pessoais sensíveis. A biometria recebe tratamento diferenciado justamente porque sua utilização pode gerar riscos mais significativos aos direitos e às liberdades do titular, especialmente quando empregada para identificação, autenticação, controle ou monitoramento.
No reconhecimento facial, é importante compreender também que fotografia, imagem e biometria facial não devem ser tratadas necessariamente como conceitos equivalentes. Uma fotografia de um trabalhador armazenada em seu cadastro funcional é um dado pessoal quando permite sua identificação. Da mesma forma, a imagem captada por uma câmera de segurança pode constituir dado pessoal quando relacionada a uma pessoa identificada ou identificável. O tratamento biométrico acrescenta outra dimensão: características da face são processadas tecnicamente para permitir que um sistema reconheça, verifique ou identifique aquele indivíduo.
Em termos simplificados, sistemas biométricos podem analisar determinadas características da face e convertê-las em uma representação matemática, frequentemente denominada template biométrico. Em vez de o sistema depender apenas da visualização de uma fotografia, determinadas características extraídas da face são transformadas em uma referência que pode ser comparada posteriormente com os dados apresentados em uma nova tentativa de identificação ou autenticação. Assim, quando o trabalhador se posiciona diante de uma câmera para registrar o ponto, por exemplo, o sistema pode capturar sua imagem, extrair características biométricas e compará-las com a referência previamente associada à sua identidade.
Essa distinção também demonstra por que simplesmente informar que uma empresa “não armazena fotografias” não é suficiente para concluir que não existe tratamento de dados biométricos. Ainda que a imagem original seja descartada após o processamento, a organização ou seu fornecedor pode continuar armazenando o template utilizado para reconhecer o trabalhador. Para uma avaliação adequada do tratamento, portanto, é necessário compreender não apenas se fotografias são mantidas, mas quais informações são extraídas delas, como são transformadas, onde são armazenadas e para quais operações serão posteriormente utilizadas.
A sensibilidade desse tratamento também decorre da possibilidade de utilização da biometria em diferentes contextos. Uma mesma característica facial pode ser empregada para autenticar o trabalhador no registro de jornada, liberar sua entrada em determinada área ou permitir acesso a um sistema. Dependendo da tecnologia utilizada, sistemas de reconhecimento facial associados a estruturas de videomonitoramento também podem permitir a identificação de pessoas à distância. A ANPD já chamou atenção para o caráter mais invasivo dessas aplicações, especialmente quando indivíduos podem ser identificados sem participação ativa no processo ou mesmo sem conhecimento de que sua biometria está sendo processada.
Por isso, a preocupação com dados biométricos não se resume à possibilidade de vazamento. Finalidades incompatíveis com aquelas inicialmente informadas, utilização excessiva, compartilhamento indevido, erros de identificação, falhas de segurança e potenciais efeitos discriminatórios também integram os riscos associados a essas tecnologias. A própria ANPD vem destacando esses aspectos ao acompanhar a expansão da biometria e do reconhecimento facial no país.
Há, ainda, uma característica que torna os incidentes envolvendo biometria particularmente relevantes. Senhas podem ser alteradas, cartões podem ser cancelados e credenciais podem ser substituídas. Características biométricas não possuem a mesma possibilidade de substituição. Se uma senha corporativa é comprometida, a organização pode invalidá-la e criar uma nova. O mesmo raciocínio não pode ser simplesmente aplicado às características físicas utilizadas para formar uma referência biométrica.
Isso não significa que todo incidente envolvendo um template biométrico permita automaticamente reconstruir o rosto de uma pessoa ou que todos os sistemas apresentem o mesmo nível de risco. A arquitetura da solução, a forma como a referência é criada e armazenada, as medidas de proteção adotadas e a possibilidade de reutilização ou vinculação dessas informações são fatores que precisam ser avaliados concretamente. Ainda assim, a natureza persistente das características utilizadas como fonte da biometria exige cautelas superiores às adotadas para credenciais facilmente substituíveis.
No ambiente de trabalho, essa característica assume importância adicional porque o tratamento pode ocorrer de forma recorrente e atingir um grande número de pessoas durante toda a relação laboral. A biometria utilizada diariamente para registrar a jornada ou controlar acessos deixa de representar uma coleta pontual e passa a integrar a infraestrutura permanente de identificação dos trabalhadores.
É justamente por isso que a adoção de reconhecimento facial não deve ser analisada apenas como a substituição tecnológica de um crachá ou de uma senha. Quando a empresa transforma características do corpo do trabalhador em uma credencial de identificação, também transforma a natureza dos dados necessários para realizar aquele controle. A conveniência operacional permanece relevante, mas passa a coexistir com exigências mais rigorosas de finalidade, necessidade, segurança, transparência e governança decorrentes da própria natureza sensível da informação tratada.
A empresa precisa controlar a jornada. Mas precisa do rosto do trabalhador?
A obrigação de controlar a jornada de trabalho e a escolha do reconhecimento facial como mecanismo para realizar esse controle são questões distintas. A legislação trabalhista brasileira estabelece situações em que o empregador deve registrar os horários de entrada e saída dos trabalhadores, mas não determina que esse registro seja realizado necessariamente por meio de biometria. Pelo contrário, a regulamentação admite diferentes formas de controle, incluindo registros manuais, mecânicos e eletrônicos, estes últimos organizados atualmente nas modalidades REP-C, REP-A e REP-P.
Essa diversidade de mecanismos é relevante para a análise sob a perspectiva da LGPD. Se existem diferentes tecnologias e procedimentos capazes de registrar a jornada, a escolha por uma solução que envolve o tratamento de dados pessoais sensíveis precisa ser avaliada também à luz dos princípios aplicáveis à proteção de dados.
O art. 6º da LGPD estabelece, entre outros, os princípios da finalidade, adequação e necessidade. A finalidade exige que o tratamento seja realizado para propósitos legítimos, específicos, explícitos e informados ao titular. A adequação pressupõe compatibilidade entre o tratamento realizado e as finalidades apresentadas. Já a necessidade limita o tratamento ao mínimo necessário para alcançar essas finalidades, considerando dados pertinentes, proporcionais e não excessivos.
No controle de jornada, a finalidade pode ser perfeitamente legítima: registrar corretamente os horários de trabalho, atender às obrigações trabalhistas, permitir a apuração das horas trabalhadas e manter registros confiáveis. O fato de a finalidade ser legítima, entretanto, não significa que todos os meios tecnológicos capazes de alcançá-la possuam automaticamente a mesma justificativa jurídica.
É justamente nessa diferença que o princípio da necessidade assume especial importância. Um cartão individual, um crachá, um PIN, uma credencial eletrônica ou determinados sistemas de registro podem permitir que a organização identifique o trabalhador e registre sua jornada sem necessariamente recorrer ao tratamento de características biométricas. O reconhecimento facial pode oferecer vantagens adicionais, como reduzir o compartilhamento de credenciais ou dificultar determinadas fraudes, mas essas vantagens precisam ser consideradas em conjunto com a maior intensidade do tratamento realizado.
Isso não significa que a simples existência de uma alternativa menos invasiva torne automaticamente ilícita a utilização de biometria. A análise precisa considerar as circunstâncias concretas da operação, os riscos existentes, a finalidade pretendida, a eficácia das alternativas disponíveis e as razões que justificam a utilização de um dado pessoal sensível. O ponto central é que a maior conveniência ou sofisticação tecnológica, isoladamente, não afasta a necessidade de demonstrar a proporcionalidade da escolha.
Essa avaliação ganha ainda mais relevância porque a biometria modifica qualitativamente o tratamento realizado. Para registrar que determinado empregado iniciou sua jornada às oito horas, por exemplo, uma empresa pode utilizar uma credencial individual ou implementar uma solução que capture a imagem facial, extraia características biométricas, realize comparações com uma referência previamente cadastrada e mantenha uma infraestrutura tecnológica destinada à autenticação daquele trabalhador. Embora o resultado operacional possa ser semelhante, a natureza e os riscos dos tratamentos não são equivalentes.
A proporcionalidade, nesse contexto, exige que os benefícios pretendidos com o reconhecimento facial sejam confrontados com a intensidade da intervenção realizada sobre os dados do trabalhador. Quanto mais invasiva for a tecnologia e quanto maior for a sensibilidade das informações envolvidas, mais consistente deverá ser a justificativa para sua adoção, especialmente quando outras soluções forem capazes de alcançar resultado semelhante.
A própria discussão regulatória brasileira sobre biometria tem caminhado nessa direção. A ANPD reconhece que tecnologias biométricas podem contribuir para identificação, autenticação, segurança e prevenção de fraudes, mas também classifica o tratamento desses dados como de elevado impacto em razão de sua natureza sensível e de suas características particulares. Em análise específica sobre reconhecimento facial, a Agência já destacou que a LGPD não proíbe essa tecnologia, mas condiciona sua utilização à observância rigorosa das normas e dos princípios aplicáveis aos dados pessoais sensíveis.
No ambiente de trabalho, a aplicação desses critérios ganha uma dimensão adicional. O trabalhador pode ser submetido ao sistema diariamente e durante toda a relação laboral, o que transforma uma decisão aparentemente operacional sobre o método de registro de ponto em uma escolha permanente sobre a forma como sua identidade será verificada pela organização. Por isso, a avaliação não deve ocorrer apenas no momento da contratação da ferramenta, mas integrar a governança do tratamento durante todo o seu ciclo de vida.
O caso espanhol analisado anteriormente ajuda a tornar essa distinção mais evidente. O problema não estava na legitimidade do controle da jornada em si, mas na utilização de reconhecimento facial diante da possibilidade de alcançar a mesma finalidade por mecanismos menos invasivos. Embora a decisão não produza efeitos no Brasil, o raciocínio encontra correspondência nos princípios estruturantes da LGPD, especialmente na exigência de limitar o tratamento àquilo que seja efetivamente necessário para a finalidade pretendida.
Assim, cumprir uma obrigação trabalhista não significa estar automaticamente autorizado a utilizar qualquer tecnologia para cumpri-la. Quando a opção empresarial acrescenta o tratamento de dados biométricos, a escolha precisa ser analisada de forma autônoma e fundamentada. A finalidade legítima de controlar a jornada permanece, mas o meio utilizado deve ser compatível com essa finalidade, limitado ao necessário e proporcional aos riscos e aos direitos envolvidos.
A adoção do reconhecimento facial, portanto, deve resultar de uma avaliação capaz de demonstrar não apenas sua utilidade operacional, mas também a razão pela qual o tratamento biométrico se mostra adequado e necessário naquele contexto específico. É essa demonstração que diferencia a simples disponibilidade de uma tecnologia da existência de fundamentos suficientes para incorporá-la à rotina dos trabalhadores.
Qual base legal poderia justificar o tratamento biométrico do trabalhador?
A definição da hipótese legal é uma das etapas mais importantes para a utilização de biometria no ambiente de trabalho. Como o dado biométrico vinculado a uma pessoa natural é classificado pela LGPD como dado pessoal sensível, seu tratamento não deve ser fundamentado nas hipóteses gerais previstas no art. 7º, mas nas condições específicas estabelecidas pelo art. 11 da Lei.
Essa distinção é especialmente relevante no contexto trabalhista. Bases legais frequentemente utilizadas para outros tratamentos de dados de empregados não podem ser automaticamente transportadas para a biometria. O legítimo interesse, por exemplo, está previsto no art. 7º da LGPD, mas não integra as hipóteses autorizadoras do art. 11 para o tratamento de dados pessoais sensíveis. Da mesma forma, a simples existência de uma relação contratual entre empregado e empregador não é suficiente, isoladamente, para fundamentar o tratamento biométrico.
O art. 11 estabelece duas grandes possibilidades. A primeira envolve o consentimento específico e destacado do titular para finalidades específicas. A segunda permite o tratamento sem consentimento em determinadas situações previstas pela própria LGPD, desde que o tratamento seja indispensável para a finalidade correspondente. Entre essas hipóteses estão o cumprimento de obrigação legal ou regulatória pelo controlador, o exercício regular de direitos, a proteção da vida ou da incolumidade física e a garantia da prevenção à fraude e da segurança do titular nos processos de identificação e autenticação de cadastro em sistemas eletrônicos.
No controle de jornada, uma das primeiras hipóteses que poderia ser considerada é o cumprimento de obrigação legal ou regulatória. Afinal, a legislação trabalhista estabelece situações em que o empregador deve manter o registro da jornada de seus trabalhadores. Entretanto, é necessário novamente separar a obrigação que recai sobre a empresa do meio tecnológico escolhido para cumpri-la. A existência de uma obrigação de registrar horários não significa necessariamente que exista uma obrigação legal de coletar e utilizar biometria facial.
Essa diferença impede que a base legal seja aplicada de forma excessivamente ampla. Para fundamentar o tratamento de dado sensível no art. 11, II, “a”, não basta demonstrar que existe uma obrigação trabalhista relacionada ao resultado pretendido. É necessário avaliar a relação entre essa obrigação e o tratamento biométrico realizado, especialmente porque a própria LGPD condiciona as hipóteses do inciso II à indispensabilidade do tratamento.
Outra hipótese que pode surgir, conforme as características concretas da operação, é o exercício regular de direitos, inclusive em contrato e em processos judiciais, administrativos ou arbitrais. Registros de jornada podem, por exemplo, adquirir relevância para comprovação do cumprimento de obrigações e defesa de direitos decorrentes da relação de trabalho. Ainda assim, a existência dessa finalidade não torna a biometria automaticamente necessária. A pertinência dessa hipótese precisa ser avaliada em relação ao tratamento específico realizado e aos dados efetivamente indispensáveis para o exercício do direito em questão.
A prevenção à fraude também merece atenção especial. O art. 11, II, “g”, permite, sem consentimento, o tratamento indispensável para a garantia da prevenção à fraude e da segurança do titular nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, ressalvando expressamente situações em que prevaleçam direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
Em um sistema de controle de jornada, uma empresa poderia pretender utilizar reconhecimento facial para reduzir o risco de que um trabalhador registre o ponto em nome de outro, por exemplo. A biometria poderia oferecer um mecanismo adicional de autenticação e dificultar determinadas formas de fraude. Isso, contudo, não significa que a expressão “prevenção à fraude” possa funcionar como uma autorização genérica para qualquer utilização de reconhecimento facial.
A própria redação da LGPD estabelece uma limitação importante: o tratamento sem consentimento deve ser indispensável. A escolha dessa expressão pelo legislador torna insuficiente uma justificativa baseada apenas em conveniência, modernização, maior velocidade do processo ou preferência tecnológica da organização. A empresa precisa relacionar a utilização da biometria ao risco que pretende enfrentar e avaliar a compatibilidade da medida com os princípios da necessidade, adequação e proporcionalidade.
Essa é uma discussão que permanece atual no cenário regulatório brasileiro. Ao realizar a Tomada de Subsídios sobre tratamento de dados biométricos, a ANPD incluiu expressamente entre as questões analisadas os critérios para aplicação da hipótese de prevenção à fraude e sua compatibilização com o princípio da necessidade. A Agência reconhece que a utilização de biometria pode contribuir para segurança e autenticação, mas também ressalta que a natureza sensível desses dados e seu potencial impacto sobre direitos e liberdades fundamentais exigem uma avaliação cuidadosa da hipótese legal e das salvaguardas adotadas.
Nesse cenário, a análise da base legal não pode ocorrer isoladamente dos demais requisitos da LGPD. Identificar formalmente uma hipótese do art. 11 não elimina a necessidade de observar finalidade, adequação, necessidade, transparência, segurança, prevenção, não discriminação e responsabilização. A hipótese legal autoriza o tratamento dentro de determinadas condições; ela não transforma um tratamento excessivo ou desproporcional em adequado à legislação.
Também por essa razão, a definição da hipótese legal não deveria ocorrer somente depois que o sistema biométrico já foi adquirido, configurado e colocado à disposição dos trabalhadores. Quando a organização escolhe primeiro a tecnologia e somente depois procura uma base legal capaz de justificá-la, a avaliação jurídica deixa de orientar a decisão e passa a funcionar como tentativa de legitimação de uma escolha já realizada.
A análise deve ocorrer em sentido inverso. A organização precisa compreender previamente a finalidade do tratamento, a obrigação ou o risco que pretende atender, os dados necessários, as alternativas disponíveis e a hipótese do art. 11 efetivamente aplicável. Somente a partir desse conjunto de elementos é possível avaliar se a biometria constitui um meio juridicamente sustentável para atingir aquela finalidade.
No ambiente de trabalho, portanto, não existe uma única base legal capaz de justificar genericamente todo uso de reconhecimento facial. O enquadramento dependerá da finalidade e das circunstâncias concretas de cada operação. Mais importante do que encontrar uma hipótese do art. 11 que aparentemente comporte o tratamento é conseguir demonstrar que os requisitos dessa hipótese estão efetivamente presentes e que o uso da biometria permanece necessário, adequado e proporcional.
“O trabalhador consentiu”: isso é suficiente?
Diante das exigências aplicáveis ao tratamento de dados biométricos, uma solução aparentemente simples poderia ser solicitar a autorização do próprio trabalhador. A LGPD, de fato, prevê o consentimento como uma das hipóteses que podem fundamentar o tratamento de dados pessoais sensíveis. Nesse caso, porém, a Lei estabelece requisitos mais rigorosos: o consentimento deve ser fornecido de forma específica e destacada, para finalidades específicas.
A existência de um termo assinado, entretanto, não encerra a análise sobre a validade do tratamento. A própria LGPD define consentimento como uma manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados para determinada finalidade. Além disso, cabe ao controlador demonstrar que o consentimento foi obtido em conformidade com a Lei, sendo vedado o tratamento quando houver vício na manifestação de vontade.
No ambiente de trabalho, o requisito da liberdade merece atenção especial. A relação entre empregador e empregado possui uma assimetria própria: de um lado está a organização que define procedimentos, ferramentas e condições para execução das atividades profissionais; de outro, o trabalhador que depende daquela relação e está submetido ao poder diretivo do empregador. Essa circunstância não torna todo consentimento obtido no contexto trabalhista automaticamente inválido, mas exige maior cautela na avaliação sobre a existência de uma escolha efetivamente livre.
A situação se torna ainda mais delicada quando a biometria deixa de ser facultativa e passa a funcionar como condição para o trabalhador cumprir uma obrigação cotidiana. Se o reconhecimento facial é o único mecanismo disponibilizado para registrar a jornada, acessar o local de trabalho ou utilizar determinado sistema indispensável à atividade profissional, a possibilidade prática de recusa pode ser significativamente reduzida. Nessa hipótese, a existência formal de uma opção para “aceitar” o tratamento não significa necessariamente que o trabalhador disponha de liberdade material para recusá-lo sem sofrer consequências na relação laboral.
É justamente essa diferença que separa o consentimento formal do consentimento efetivamente livre. Uma assinatura, uma caixa de seleção ou uma declaração de concordância podem demonstrar que determinada manifestação foi registrada, mas não resolvem, isoladamente, as condições em que essa manifestação ocorreu. A validade do consentimento depende também do contexto no qual ele foi obtido, das informações fornecidas ao trabalhador, da especificidade das finalidades apresentadas e da efetiva possibilidade de escolha.
A própria atuação recente da ANPD demonstra a importância desse aspecto. Em análise envolvendo coleta de dados biométricos em outro contexto, a Agência considerou que fatores externos capazes de influenciar significativamente a decisão do titular poderiam comprometer a livre manifestação de vontade. Embora esse caso não envolvesse uma relação de emprego, o entendimento reforça um elemento relevante para qualquer tratamento fundamentado em consentimento: não basta obter uma manifestação documental; é necessário avaliar se as circunstâncias permitem considerá-la verdadeiramente livre.
No ambiente de trabalho, a existência de uma alternativa à biometria pode ser especialmente relevante nessa avaliação. Se o trabalhador que não desejar utilizar reconhecimento facial puder registrar sua jornada por meio de cartão, crachá, PIN ou outro mecanismo equivalente, sem sofrer prejuízo ou tratamento desfavorável, há uma condição de escolha substancialmente diferente daquela em que a biometria constitui o único caminho disponível. A alternativa também precisa ser real e funcional, e não apenas uma possibilidade excepcional acompanhada de dificuldades que, na prática, desestimulem sua utilização.
Esse aspecto apareceu inclusive nas contribuições recebidas pela ANPD durante a Tomada de Subsídios sobre dados biométricos. Entre as propostas apresentadas por participantes da consulta esteve a disponibilização, quando possível, de alternativas para que titulares continuem acessando determinado espaço, produto, serviço ou funcionalidade mesmo sem consentir com a captura biométrica. Essas contribuições não representam, por si só, uma regra normativa ou uma posição definitiva da Agência, mas demonstram a relevância que a liberdade de escolha vem assumindo na discussão regulatória brasileira sobre biometria.
A utilização do consentimento também não afasta os demais deveres previstos na LGPD. Mesmo diante de uma manifestação válida do trabalhador, a organização continua obrigada a observar os princípios da finalidade, adequação, necessidade, transparência, segurança, prevenção e não discriminação. O consentimento não autoriza a coleta indiscriminada de dados, não permite a expansão da finalidade originalmente apresentada e tampouco elimina a obrigação de implementar medidas adequadas para proteger as informações tratadas.
Esse ponto é particularmente importante porque existe o risco de transformar o termo de consentimento em uma espécie de autorização geral para a tecnologia. Uma empresa não pode transferir ao trabalhador, por meio de sua assinatura, toda a responsabilidade pela escolha de utilizar reconhecimento facial. A decisão sobre a implementação da ferramenta, sua arquitetura, fornecedores, medidas de segurança, período de retenção e necessidade do tratamento permanece inserida nas responsabilidades da organização enquanto agente de tratamento.
Além disso, quando o consentimento é escolhido como fundamento jurídico, a organização precisa considerar desde o início as consequências dessa escolha. A LGPD assegura ao titular a possibilidade de revogar o consentimento mediante procedimento gratuito e facilitado. Por isso, estruturar um processo essencial da relação de trabalho exclusivamente sobre uma manifestação que deve permanecer livre e que pode ser posteriormente revogada exige planejamento sobre como a atividade continuará sendo realizada caso o trabalhador deixe de concordar com o tratamento.
No contexto da biometria laboral, portanto, a afirmação de que “o trabalhador consentiu” não é suficiente, isoladamente, para demonstrar a conformidade do tratamento. É necessário verificar se o consentimento é juridicamente adequado para aquela operação, se foi obtido de forma específica, destacada, informada e efetivamente livre e se existem condições concretas para que o trabalhador exerça sua escolha sem consequências indevidas.
Mesmo quando esses requisitos estiverem presentes, a assinatura de um termo não substitui a avaliação sobre a própria tecnologia. A organização continua responsável por demonstrar que o reconhecimento facial atende a uma finalidade legítima, utiliza apenas os dados necessários, possui salvaguardas proporcionais aos riscos e está submetido a medidas adequadas de segurança e governança. Consentimento não deve funcionar como um atalho para justificar uma tecnologia cuja necessidade e proporcionalidade ainda não foram demonstradas.
Prevenção à fraude pode justificar o reconhecimento facial?
Entre as hipóteses previstas pela LGPD para o tratamento de dados pessoais sensíveis, a prevenção à fraude costuma aparecer como um dos principais fundamentos considerados para a utilização de biometria. A associação é compreensível: características biométricas podem oferecer mecanismos adicionais de autenticação e dificultar que uma pessoa utilize indevidamente a identidade ou as credenciais de outra.
A hipótese está prevista no art. 11, II, “g”, da LGPD, que permite, sem consentimento, o tratamento indispensável para a garantia da prevenção à fraude e da segurança do titular nos processos de identificação e autenticação de cadastro em sistemas eletrônicos. A própria disposição legal, entretanto, estabelece limites relevantes e ressalva as situações em que prevaleçam direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
No ambiente de trabalho, um exemplo ajuda a compreender a aplicação dessa hipótese. Uma empresa pode identificar o risco de que determinado empregado entregue seu cartão ou compartilhe sua credencial com outro trabalhador para que o registro de ponto seja realizado em seu nome. Diante dessa possibilidade, o reconhecimento facial poderia ser considerado como mecanismo para confirmar que a pessoa que está realizando a marcação corresponde efetivamente ao trabalhador associado àquele registro.
Nesse cenário, existe uma finalidade relacionada à prevenção de fraude. Isso, porém, representa apenas o início da análise. A mera possibilidade de que uma fraude aconteça não transforma automaticamente o reconhecimento facial em uma medida indispensável, tampouco autoriza genericamente o tratamento de dados biométricos de todos os trabalhadores.
A primeira etapa consiste em compreender qual fraude a organização efetivamente pretende evitar. Uma justificativa genérica de “aumento da segurança” ou “prevenção de fraudes” é insuficiente para explicar por que características biométricas precisam ser utilizadas. O risco deve estar relacionado ao processo concreto no qual a tecnologia será empregada, permitindo identificar o evento que se pretende impedir e suas possíveis consequências.
Também é relevante avaliar a probabilidade e o impacto desse risco. Uma organização que possui histórico recorrente e documentado de registros de jornada realizados por terceiros pode estar diante de uma realidade diferente daquela que pretende implementar reconhecimento facial apenas porque existe uma possibilidade abstrata de compartilhamento de cartões ou senhas. A intensidade da medida adotada precisa guardar relação com a relevância do risco que se pretende reduzir.
A análise também deve alcançar a efetividade da própria tecnologia. A utilização de reconhecimento facial precisa produzir benefício concreto para a mitigação do risco identificado. A adoção de biometria simplesmente porque ela é percebida como uma solução mais moderna ou segura não substitui a avaliação sobre sua capacidade real de enfrentar a fraude específica existente naquele processo.
Em seguida, devem ser consideradas as alternativas disponíveis. Credenciais individuais, cartões associados a mecanismos adicionais de autenticação, PINs, autenticação multifator, controles internos, procedimentos de auditoria ou outros mecanismos podem, dependendo do contexto, reduzir o mesmo risco sem exigir o tratamento de características biométricas. A existência dessas alternativas não torna o reconhecimento facial automaticamente irregular, mas interfere diretamente na avaliação sobre sua necessidade.
Esse ponto ganha especial importância diante da expressão utilizada pelo próprio art. 11 da LGPD: o tratamento realizado sem consentimento nas hipóteses previstas pelo inciso II deve ser indispensável. Portanto, não basta demonstrar que a biometria é útil, conveniente ou mais eficiente. A organização precisa possuir elementos capazes de sustentar por que aquele tratamento sensível se mostra necessário diante do risco concreto que pretende enfrentar.
A ANPD já adotou raciocínio semelhante ao analisar o tratamento de dados biométricos para prevenção à fraude em outro contexto. A Agência destacou que o princípio da necessidade exige limitar o tratamento ao mínimo necessário para alcançar a finalidade e considerar meios alternativos menos prejudiciais à privacidade do titular. Também ressaltou a importância de ponderar os riscos decorrentes do próprio tratamento biométrico em relação aos benefícios que a tecnologia pode proporcionar na prevenção de fraudes. Embora essa análise não tenha ocorrido em uma relação de trabalho, o raciocínio oferece uma referência importante sobre a aplicação conjunta da hipótese legal e dos princípios da LGPD.
A prevenção à fraude, portanto, não deve ser analisada apenas sob a perspectiva do risco que a empresa pretende evitar. A introdução da biometria também cria novos riscos que precisam entrar nessa equação. O armazenamento de templates biométricos, o acesso indevido às informações, incidentes de segurança, erros de autenticação, compartilhamentos com fornecedores e eventual utilização para finalidades diferentes daquelas inicialmente estabelecidas são fatores que podem aumentar o impacto do tratamento sobre os trabalhadores.
Essa avaliação precisa ser ainda mais criteriosa quando o reconhecimento facial for aplicado indistintamente a toda a força de trabalho. A existência de episódios isolados de fraude em determinado processo não significa necessariamente que todos os empregados devam ser submetidos permanentemente ao tratamento biométrico. A abrangência da medida também precisa ser compatível com o risco identificado e com a finalidade pretendida.
Por isso, a utilização do art. 11, II, “g”, como fundamento para reconhecimento facial exige mais do que registrar “prevenção à fraude” no ROPA, no aviso de privacidade ou na documentação interna da empresa. A organização deve ser capaz de demonstrar o raciocínio que sustentou sua decisão, incluindo a identificação do risco, sua probabilidade e impacto, a contribuição efetiva da biometria para sua mitigação, as alternativas avaliadas e as razões pelas quais o tratamento biométrico foi considerado indispensável naquele contexto.
Essa documentação também integra o princípio da responsabilização e prestação de contas previsto pela LGPD. Quanto mais sensível e potencialmente invasiva for a tecnologia utilizada, maior a importância de que a organização consiga demonstrar que a decisão foi precedida de uma avaliação estruturada e não decorreu apenas da disponibilidade comercial da ferramenta ou de uma justificativa genérica de segurança.
Assim, a prevenção à fraude pode integrar a fundamentação jurídica para determinados tratamentos biométricos, mas não funciona como uma autorização automática para o reconhecimento facial. A aplicação do art. 11, II, “g”, depende das circunstâncias concretas da operação e da demonstração de que o tratamento é efetivamente indispensável, adequado ao risco identificado e compatível com os direitos e as liberdades fundamentais dos trabalhadores.
No controle de jornada, isso significa que impedir que um empregado registre o ponto de outro pode constituir uma preocupação legítima da organização. A legitimidade dessa preocupação, contudo, não encerra a análise. A adoção do reconhecimento facial precisa decorrer de uma avaliação contextual, proporcional e documentada, capaz de demonstrar por que o tratamento de um dado pessoal sensível representa uma resposta adequada e necessária ao risco efetivamente existente.
O que acontece se a biometria do trabalhador vazar?
A utilização de reconhecimento facial no ambiente de trabalho traz uma questão que precisa ser considerada antes mesmo da implementação da tecnologia: a possibilidade de ocorrência de um incidente de segurança envolvendo os dados biométricos dos trabalhadores. Se essas informações forem acessadas, copiadas, alteradas, destruídas ou divulgadas de maneira não autorizada, a organização estará diante de um cenário que exige análise especialmente cuidadosa em razão da natureza sensível dos dados envolvidos.
Esse risco possui características diferentes daquele relacionado ao comprometimento de credenciais tradicionais. Quando uma senha é exposta, ela pode ser invalidada e substituída. Um cartão de acesso pode ser bloqueado e um novo cartão pode ser emitido. Características biométricas, entretanto, não possuem a mesma capacidade de substituição. O trabalhador não pode simplesmente alterar as características de sua face da mesma forma que altera uma senha.
Isso não significa que todo vazamento de um template biométrico permita reconstruir o rosto do trabalhador ou utilizar imediatamente aquela informação em qualquer outro sistema. Como mencionado anteriormente, sistemas biométricos podem possuir arquiteturas distintas, utilizar diferentes métodos para geração de templates e adotar mecanismos específicos para proteger essas referências. O impacto de um incidente dependerá, portanto, da tecnologia utilizada, dos dados efetivamente comprometidos, das medidas de proteção existentes e das possibilidades concretas de reutilização das informações obtidas.
A impossibilidade de simplesmente substituir a característica física que está na origem da biometria, contudo, torna a prevenção particularmente importante. A segurança não deve ser pensada apenas como uma resposta posterior a um eventual vazamento, mas como requisito presente desde a concepção da solução e durante todo o ciclo de vida do tratamento.
A própria LGPD estabelece esse dever. O art. 46 determina que os agentes de tratamento adotem medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais contra acessos não autorizados e contra situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito. A Lei também determina que essas medidas sejam observadas desde a fase de concepção do produto ou serviço até sua execução.
No caso de reconhecimento facial, cumprir esse dever exige conhecer com precisão como a solução funciona. A empresa precisa compreender se a fotografia original do trabalhador é armazenada após o cadastramento ou se é descartada depois da extração das características necessárias; se existe um template biométrico; onde essa referência permanece armazenada; quais sistemas conseguem consultá-la; quais pessoas possuem privilégios de acesso; quais fornecedores participam do tratamento; e quais mecanismos impedem acessos ou utilizações não autorizadas.
A existência de um template em lugar da fotografia original não elimina, por si só, a preocupação com segurança. Se aquela referência permanece associada ao trabalhador e é utilizada para reconhecê-lo ou autenticá-lo, ela continua integrando a operação de tratamento biométrico e deve receber proteção compatível com sua natureza e com os riscos existentes.
Nesse contexto, controles como criptografia adequada, gestão de chaves, segregação de ambientes, controle de acesso baseado em necessidade, autenticação dos usuários administrativos, registros de atividades, monitoramento, gestão de vulnerabilidades, cópias de segurança quando pertinentes e procedimentos seguros de exclusão podem integrar a arquitetura de proteção da solução. A pertinência de cada medida dependerá das características técnicas do sistema e dos riscos identificados, não sendo suficiente presumir que a segurança está garantida apenas porque a ferramenta é fornecida por uma empresa especializada.
A retenção também precisa ser considerada. A organização deve definir por quanto tempo fotografias e referências biométricas serão mantidas e qual justificativa sustenta esse período. Manter indefinidamente uma base biométrica simplesmente porque o sistema permite fazê-lo amplia desnecessariamente a exposição da organização e dos trabalhadores.
O desligamento do empregado torna essa discussão ainda mais concreta. Encerrada a relação de trabalho, a organização precisa avaliar quais dados ainda possuem uma finalidade legítima de retenção, quais obrigações legais ou necessidades relacionadas ao exercício regular de direitos justificam sua conservação e quais informações devem ser eliminadas. A existência de prazos para conservação de determinados registros trabalhistas não significa, automaticamente, que a referência biométrica utilizada para autenticar o trabalhador precise permanecer armazenada pelo mesmo período.
Por isso, o processo de desligamento deve alcançar também os sistemas biométricos. A desativação do usuário no sistema de ponto ou a devolução do crachá não garantem, por si sós, que fotografias, templates ou outras referências biométricas tenham sido efetivamente eliminados. Quando fornecedores ou soluções em nuvem participam do tratamento, a organização também precisa compreender se a exclusão realizada em sua interface elimina os dados da infraestrutura do prestador, como são tratados eventuais backups e quais períodos de retenção permanecem aplicáveis.
Essas definições precisam existir antes de um incidente. Uma organização que desconhece onde estão armazenados os dados biométricos terá dificuldade para determinar quais informações foram comprometidas. Se não conhece os fornecedores e suboperadores envolvidos, poderá enfrentar dificuldades para reconstruir o fluxo do incidente. Da mesma forma, sem registros adequados de acesso e atividades, a identificação da origem, da extensão e dos titulares potencialmente afetados pode se tornar significativamente mais complexa.
Quando um incidente efetivamente ocorre, entram em cena não apenas os controles de segurança, mas também o processo de resposta a incidentes previsto pela organização e as obrigações estabelecidas pela LGPD. O evento precisa ser identificado, contido, investigado e documentado, com avaliação da natureza dos dados envolvidos, da quantidade e do perfil dos titulares afetados, das medidas de proteção existentes, da possibilidade de utilização indevida das informações e dos potenciais impactos aos trabalhadores.
Nos termos do art. 48 da LGPD e do Regulamento de Comunicação de Incidente de Segurança da ANPD, cabe ao controlador avaliar o risco decorrente do incidente e, quando ele puder acarretar risco ou dano relevante aos titulares, realizar as comunicações exigidas à Agência e aos próprios titulares. A regulamentação vigente estabelece critérios específicos para essa avaliação e considera, entre outros elementos, o envolvimento de dados pessoais sensíveis.
Isso significa que nem todo evento envolvendo uma solução biométrica deve ser automaticamente tratado como um incidente comunicável à ANPD. É necessário confirmar a ocorrência do incidente e avaliar concretamente suas características e seus possíveis impactos. Por outro lado, justamente por envolver dados pessoais sensíveis, o comprometimento de uma base biométrica exige uma análise particularmente criteriosa e não deve ser tratado como um evento de segurança comum.
A resposta também não termina com a comunicação. Dependendo do incidente, podem ser necessárias medidas destinadas a conter a exposição, restringir acessos, corrigir vulnerabilidades, preservar evidências, verificar possíveis utilizações indevidas, revisar credenciais e configurações, atuar junto ao fornecedor da tecnologia e implementar medidas capazes de reduzir os riscos aos trabalhadores afetados.
Por essa razão, a segurança da biometria precisa ser incorporada à governança da organização antes da coleta do primeiro dado. A implementação do reconhecimento facial deve ser acompanhada de definições claras sobre armazenamento, acessos, criptografia e demais mecanismos de proteção, retenção, exclusão, fornecedores, resposta a incidentes e tratamento das informações após o encerramento da relação de trabalho.
Quando uma organização decide utilizar o rosto do trabalhador como mecanismo de identificação ou autenticação, ela também assume a responsabilidade de proteger uma informação que não possui a mesma capacidade de substituição de uma senha ou de um cartão. Esse fator não torna a biometria automaticamente inadequada, mas eleva a importância da segurança, da minimização e da gestão de todo o ciclo de vida dos dados, desde a coleta até sua efetiva eliminação.
O reconhecimento facial pode errar — e o erro também é um problema de proteção de dados
As discussões sobre reconhecimento facial costumam concentrar grande parte da atenção na privacidade, na coleta de dados biométricos e na possibilidade de incidentes de segurança. Existe, entretanto, outro aspecto igualmente relevante: sistemas biométricos não são infalíveis. Quando utilizados no ambiente de trabalho, seus erros podem deixar de ser apenas falhas técnicas e produzir consequências concretas sobre a vida profissional do trabalhador.
Um sistema de reconhecimento facial realiza comparações e determina, a partir de critérios e parâmetros técnicos, se existe correspondência suficiente entre a informação biométrica apresentada e aquela utilizada como referência. Esse processo está sujeito a erros, cuja frequência e natureza podem variar conforme a tecnologia, a qualidade dos dados, as condições de captura, os parâmetros configurados e o contexto em que o sistema é utilizado.
Entre esses erros estão os chamados falsos positivos e falsos negativos. De forma simplificada, um falso positivo ocorre quando o sistema indica uma correspondência que não deveria existir, associando incorretamente uma pessoa a determinada identidade. Já um falso negativo ocorre quando o sistema deixa de reconhecer corretamente alguém que deveria ser reconhecido.
No controle de jornada, um falso negativo pode impedir que um trabalhador registre sua entrada ou saída mesmo estando regularmente presente no local de trabalho. Dependendo da forma como o sistema e os procedimentos internos estiverem estruturados, essa falha pode gerar divergências no espelho de ponto, registros incorretos de atraso ou ausência e necessidade de posteriores ajustes administrativos.
Um falso positivo apresenta outro tipo de problema. O sistema pode atribuir determinada identificação ou registro à pessoa errada, comprometendo a confiabilidade da informação utilizada pela organização. Em contextos nos quais o reconhecimento facial esteja conectado a controle de acesso, segurança física ou outros processos corporativos, uma associação incorreta também pode produzir consequências diferentes daquelas existentes no simples registro da jornada.
Essas situações demonstram que a precisão de um sistema biométrico não deve ser tratada apenas como uma especificação técnica do fornecedor. Quando os resultados produzidos pela tecnologia são utilizados pela empresa para tomar decisões sobre trabalhadores, a qualidade do tratamento de dados passa a ter relação direta com os efeitos que essas informações podem produzir.
A cautela deve ser ainda maior quando registros gerados automaticamente possam servir de fundamento para medidas trabalhistas. Uma falha de reconhecimento não deveria ser automaticamente interpretada como atraso, ausência, tentativa de fraude ou descumprimento de uma obrigação pelo empregado sem que existam mecanismos adequados para verificar o que efetivamente ocorreu.
Por exemplo, se o sistema não reconhecer o rosto do trabalhador no início da jornada, o registro ausente pode decorrer de diferentes fatores: falha na captura da imagem, condições inadequadas do ambiente, problema no equipamento, indisponibilidade do sistema ou erro no processo de comparação biométrica. Transformar automaticamente esse resultado em uma conclusão sobre a conduta do empregado pode ampliar significativamente as consequências de uma falha originalmente tecnológica.
É nesse ponto que a discussão deixa de envolver apenas privacidade e alcança outros princípios da LGPD. O art. 6º estabelece o princípio da não discriminação, segundo o qual o tratamento não pode ser realizado para fins discriminatórios ilícitos ou abusivos. A aplicação desse princípio ganha relevância especial diante de tecnologias cujo desempenho pode variar entre diferentes grupos ou cujos resultados podem reproduzir ou ampliar desigualdades existentes.
A própria ANPD já chamou atenção para esse risco. Ao analisar tecnologias de reconhecimento facial, a Agência destacou a possibilidade de efeitos discriminatórios decorrentes de erros nos processos de identificação, inclusive aqueles relacionados a algoritmos enviesados e bases de dados inadequadas ou desatualizadas. Também apontou que vieses presentes nos dados, nos modelos e no contexto social podem se refletir nos sistemas biométricos e produzir impactos diferentes entre grupos de titulares.
Isso não significa afirmar que todo sistema de reconhecimento facial seja discriminatório ou que necessariamente apresente desempenho inferior para determinado grupo. Tecnologias, bases de treinamento, métodos de avaliação, condições de utilização e taxas de erro podem variar significativamente. O risco precisa ser analisado de acordo com a solução efetivamente utilizada e com o contexto em que ela será aplicada.
Justamente por isso, uma empresa que pretende utilizar reconhecimento facial não deveria se limitar à afirmação comercial de que determinada ferramenta possui “alta precisão”. É importante compreender como o desempenho foi avaliado, em quais condições os testes foram realizados, quais são as taxas relevantes de erro, quais fatores podem interferir no reconhecimento e se existem evidências de diferenças significativas de desempenho entre grupos de usuários.
No ambiente real, condições que não aparecem necessariamente em testes controlados também podem influenciar a operação. Iluminação, posicionamento da câmera, qualidade do equipamento, alterações na aparência, características do ambiente e outros elementos técnicos podem interferir na captura e na comparação. A avaliação da solução precisa, portanto, considerar o contexto concreto em que os trabalhadores serão submetidos ao reconhecimento.
Além da prevenção dos erros, é necessário pensar no que acontece quando o sistema erra. A organização precisa estabelecer mecanismos para que o trabalhador consiga informar uma falha, registrar sua jornada por outro meio quando necessário e solicitar a correção de informações incorretas sem ser prejudicado pelo problema tecnológico.
A revisão humana assume importância especial quando resultados automatizados podem produzir consequências relevantes. Se uma inconsistência identificada pelo sistema puder resultar em desconto salarial, registro de ausência, investigação interna ou outra medida que afete os interesses do trabalhador, é recomendável que a organização não trate o resultado biométrico como uma verdade incontestável, mas disponha de procedimentos capazes de verificar o contexto e outras evidências disponíveis.
A LGPD também oferece uma camada específica de proteção para determinadas decisões automatizadas. O art. 20 assegura ao titular o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, incluindo decisões relacionadas ao seu perfil profissional. A incidência desse dispositivo dependerá de como o processo decisório estiver estruturado: não é todo uso de reconhecimento facial que configura, por si só, uma decisão automatizada nos termos da Lei. Ainda assim, quando a decisão que afeta o trabalhador decorrer exclusivamente do tratamento automatizado, as garantias previstas no art. 20 precisam ser consideradas.
Também é importante distinguir a revisão do resultado biométrico da revisão de uma decisão tomada a partir dele. O trabalhador pode precisar contestar uma identificação incorreta, solicitar a correção de seu registro de jornada ou questionar uma consequência posterior produzida com base naquela informação. A governança da solução deve contemplar essas diferentes possibilidades.
Por essa razão, mecanismos de contestação não devem ser tratados como uma medida excepcional criada somente depois que surgem reclamações. Eles devem fazer parte do desenho do processo. A empresa precisa definir previamente quem analisa as inconsistências, quais evidências podem ser utilizadas para confirmar a presença do trabalhador, como os registros são corrigidos, em quanto tempo ocorre a análise e como se evita que uma falha tecnológica produza consequências indevidas enquanto a situação ainda está sendo apurada.
A avaliação do fornecedor também precisa alcançar esses aspectos. Além de segurança, armazenamento e retenção dos dados biométricos, a organização deve compreender o desempenho da tecnologia, suas limitações conhecidas, os mecanismos disponíveis para identificação de erros e a forma como atualizações do sistema podem alterar seus resultados. Contratar uma solução biométrica significa incorporar essas características técnicas ao processo empresarial em que ela será utilizada.
Assim, o erro de um sistema de reconhecimento facial também é um problema de proteção de dados quando informações incorretas ou resultados automatizados passam a afetar os direitos e os interesses do trabalhador. A preocupação não deve se limitar à possibilidade de alguém acessar indevidamente a biometria, mas alcançar também a qualidade, a confiabilidade e os efeitos do tratamento realizado.
No ambiente de trabalho, a utilização responsável da tecnologia exige que a organização reconheça que o sistema pode falhar e esteja preparada para essa possibilidade. Avaliação de desempenho, prevenção de vieses, monitoramento de erros, alternativas de registro, revisão adequada e mecanismos acessíveis de contestação tornam-se, portanto, elementos importantes para impedir que uma falha tecnológica seja convertida automaticamente em um prejuízo para o trabalhador.
A ANPD está olhando para a biometria
A expansão da utilização de dados biométricos no Brasil não passou despercebida pela Agência Nacional de Proteção de Dados (ANPD). Reconhecimento facial, impressões digitais, íris e outras formas de identificação biométrica estão presentes em contextos cada vez mais diversos, utilizados para autenticação, controle de acesso, prevenção à fraude e verificação de identidade. Ao mesmo tempo em que essas tecnologias podem oferecer benefícios legítimos, sua disseminação amplia discussões sobre os limites e as salvaguardas necessárias para o tratamento de dados pessoais sensíveis.
Essa preocupação foi formalmente incorporada à Agenda Regulatória da ANPD para o biênio 2025–2026, que incluiu entre suas ações o tema “Dados Pessoais Sensíveis – Dados Biométricos”. Ao justificar a iniciativa, a Agência reconheceu justamente essa dupla dimensão: a biometria pode ampliar a segurança e contribuir para a prevenção de fraudes, mas também pode aumentar os riscos aos titulares, inclusive aqueles relacionados a erros dos sistemas e a possíveis efeitos discriminatórios sobre grupos vulneráveis.
O tema permanece em andamento na Agenda Regulatória. Em 2025, a ANPD realizou uma Tomada de Subsídios específica sobre o tratamento de dados biométricos, buscando reunir informações, evidências e perspectivas de diferentes setores da sociedade para subsidiar sua atuação regulatória. A iniciativa abordou temas como definições e princípios, hipóteses legais, tecnologias de reconhecimento facial e tecnologias emergentes, segurança, boas práticas, governança e direitos dos titulares.
A escolha desses temas demonstra que o debate regulatório sobre biometria não está restrito à segurança da informação ou à possibilidade de vazamento. A discussão alcança todo o ciclo de vida do tratamento e envolve questões como a justificativa para coleta da biometria, a hipótese legal utilizada, a necessidade do tratamento, a transparência oferecida aos titulares, a existência de alternativas, os riscos de discriminação, a segurança das informações e a governança das organizações que utilizam essas tecnologias.
A ANPD também reconhece que o uso de biometria pode produzir benefícios concretos. Tecnologias biométricas podem contribuir para processos de autenticação, identificação, segurança e prevenção de fraudes. Esse reconhecimento é importante porque evita uma leitura segundo a qual a atenção regulatória significaria uma rejeição à tecnologia. O debate conduzido pela Agência está relacionado, sobretudo, à definição de condições e parâmetros capazes de compatibilizar essas aplicações com a proteção dos direitos dos titulares.
Essa compatibilização se torna particularmente importante no reconhecimento facial. Dependendo de sua finalidade e de sua arquitetura, a tecnologia pode permitir desde uma autenticação pontual, realizada com participação ativa do titular, até processos mais amplos de identificação e monitoramento. Os riscos não são necessariamente equivalentes em todas essas situações, razão pela qual a análise precisa considerar as características concretas da operação.
No ambiente de trabalho, essa abordagem possui especial relevância. O reconhecimento facial pode ser apresentado como solução para controle de jornada, acesso a instalações, autenticação em sistemas ou prevenção de determinadas fraudes. Entretanto, a utilidade empresarial da ferramenta não elimina a necessidade de avaliar a intensidade do tratamento imposto ao trabalhador, especialmente quando a biometria passa a integrar sua rotina durante toda a relação laboral.
É nesse contexto que princípios como necessidade e adequação ganham importância. A organização precisa compreender qual finalidade pretende alcançar, quais dados são efetivamente necessários e se a tecnologia escolhida é compatível com o problema que pretende resolver. Quando existem alternativas capazes de atingir finalidade semelhante com menor impacto sobre os titulares, esse elemento também deve integrar a avaliação sobre a proporcionalidade da escolha.
A transparência constitui outra dimensão relevante. O trabalhador precisa receber informações adequadas sobre a utilização de seus dados biométricos, incluindo as finalidades do tratamento e os demais elementos exigidos pela LGPD. Em soluções mais complexas, a organização também precisa compreender internamente aspectos que muitas vezes permanecem concentrados no fornecedor, como a forma de geração e armazenamento dos templates biométricos, os compartilhamentos realizados, os períodos de retenção e as medidas de segurança aplicadas.
Segurança, por sua vez, assume especial importância diante da natureza dos dados envolvidos. Como discutido anteriormente, características biométricas não possuem a mesma capacidade de substituição de uma senha ou cartão. Por isso, decisões sobre armazenamento, controle de acessos, criptografia e demais mecanismos de proteção, retenção, eliminação e resposta a incidentes devem fazer parte da avaliação da solução desde sua implementação.
Os riscos de erros e discriminação também integram a preocupação regulatória. A própria ANPD menciona possíveis impactos decorrentes de falhas nos sistemas biométricos e efeitos discriminatórios sobre grupos vulneráveis. Isso reforça a necessidade de avaliar o desempenho das ferramentas, suas limitações, os mecanismos de contestação disponíveis e as consequências que resultados incorretos podem produzir para os titulares.
A atenção dedicada pela ANPD ao tema também demonstra que a governança da biometria tende a exigir mais do que a simples contratação de uma ferramenta considerada segura pelo mercado. Bases legais, necessidade, proporcionalidade, segurança, direitos dos titulares, gestão de fornecedores, retenção, prevenção de discriminação e prestação de contas são dimensões que precisam ser analisadas de maneira integrada.
Isso não significa que as empresas devam antecipar ou presumir o conteúdo de uma futura regulamentação específica. O processo regulatório permanece em desenvolvimento, e as discussões conduzidas pela ANPD não devem ser apresentadas como se todas já constituíssem obrigações normativas adicionais às previstas na legislação vigente.
Por outro lado, a ausência de uma regulamentação específica e definitiva sobre biometria não cria um espaço sem regras. A LGPD já classifica o dado biométrico vinculado a uma pessoa natural como dado pessoal sensível e já estabelece requisitos relacionados às hipóteses legais, aos princípios, à segurança, aos direitos dos titulares e à responsabilização dos agentes de tratamento.
Por isso, organizações que já utilizam reconhecimento facial não deveriam aguardar a conclusão do processo regulatório para revisar suas operações. O momento atual pode ser utilizado para mapear onde a biometria é empregada, quais finalidades justificam seu uso, quais hipóteses legais foram adotadas, quais fornecedores participam do tratamento, onde os dados são armazenados, quanto tempo permanecem retidos, quais medidas de segurança estão implementadas e quais mecanismos existem para atendimento dos direitos dos titulares.
Essa revisão também permite identificar tratamentos implementados anteriormente sem uma avaliação suficientemente estruturada. Em algumas organizações, a biometria pode ter sido incorporada como simples funcionalidade de um sistema de ponto ou de controle de acesso, sem que sua utilização tenha sido analisada de maneira autônoma sob a perspectiva da proteção de dados. A crescente atenção regulatória torna especialmente relevante revisitar essas escolhas.
A mensagem que emerge da atuação da ANPD não é a de que reconhecimento facial seja necessariamente incompatível com a LGPD, mas a de que a utilização de dados biométricos exige uma governança compatível com sua sensibilidade e com os riscos envolvidos. Benefícios relacionados à segurança, autenticação e prevenção à fraude podem ser legítimos, mas precisam coexistir com necessidade, proporcionalidade, transparência, segurança, não discriminação e proteção dos direitos dos titulares.
Assim, esperar uma futura regulamentação específica para somente então avaliar o uso de biometria representa uma inversão da lógica de conformidade. As obrigações centrais já decorrem da LGPD. A evolução regulatória poderá trazer parâmetros adicionais e maior detalhamento, mas as organizações que tratam dados biométricos já precisam ser capazes de compreender, justificar, proteger e demonstrar a conformidade das operações que realizam.
Antes de implementar reconhecimento facial, quais perguntas a empresa deveria responder?
A implementação de reconhecimento facial no ambiente de trabalho não deveria começar pela escolha da ferramenta. Antes de contratar um fornecedor ou cadastrar a biometria dos trabalhadores, a organização precisa compreender por que pretende utilizar essa tecnologia, quais dados serão tratados e quais riscos serão incorporados ao processo.
Na prática, algumas perguntas ajudam a orientar essa avaliação:
- Qual problema concreto queremos resolver e qual é a finalidade do tratamento?
- Qual hipótese do art. 11 da LGPD sustenta o tratamento dos dados biométricos?
- A biometria é realmente necessária ou existem alternativas menos invasivas capazes de alcançar a mesma finalidade?
- Como funciona a tecnologia escolhida e quais dados serão efetivamente coletados e armazenados? É necessário manter a fotografia original?
- Onde os dados biométricos serão armazenados, como serão protegidos, quem terá acesso e por quanto tempo permanecerão retidos?
- O que acontecerá com a biometria após o desligamento do trabalhador?
- Quais fornecedores e suboperadores participam do tratamento? Existe transferência internacional de dados?
- Como os trabalhadores serão informados sobre a utilização da biometria e, quando pertinente, haverá um mecanismo alternativo?
- Como serão tratados erros de reconhecimento e como o trabalhador poderá contestar registros incorretos ou consequências decorrentes deles?
- A organização está preparada para responder a um incidente envolvendo dados biométricos?
- As características e os riscos do tratamento justificam a elaboração de um Relatório de Impacto à Proteção de Dados Pessoais (RIPD)?
- A necessidade de continuar utilizando reconhecimento facial será reavaliada periodicamente?
Essas perguntas não funcionam como uma fórmula capaz de determinar, de maneira abstrata, se o reconhecimento facial pode ou não ser utilizado. Elas ajudam a organização a compreender o tratamento antes de implementá-lo e a documentar as razões que sustentam sua decisão.
Em alguns contextos, essa análise poderá demonstrar que a biometria possui justificativa consistente. Em outros, poderá revelar que a mesma finalidade pode ser alcançada por uma solução menos invasiva ou que os riscos introduzidos pela tecnologia não encontram justificativa suficiente diante dos benefícios esperados.
O mais importante é que a decisão não decorra apenas da disponibilidade da ferramenta, da promessa de maior eficiência ou da percepção de que biometria significa, necessariamente, maior segurança. A organização precisa conseguir demonstrar qual problema pretende resolver, por que escolheu o reconhecimento facial, quais alternativas avaliou e como pretende proteger os trabalhadores e seus dados durante todo o ciclo de vida do tratamento.
Quando essas respostas não estão claras, a implementação da tecnologia provavelmente ainda precisa ser melhor avaliada.
Conclusão — tecnologia disponível não significa tecnologia necessária
O caso analisado pelo Tribunal Superior de Justiça da Galícia oferece uma reflexão importante sobre os limites da utilização de reconhecimento facial no ambiente de trabalho. A decisão espanhola não pode ser simplesmente transportada para o ordenamento jurídico brasileiro, que possui suas próprias normas e critérios para o tratamento de dados pessoais. Ainda assim, a questão que esteve no centro daquela discussão também é relevante para empresas brasileiras: até que ponto uma finalidade legítima justifica a utilização de uma tecnologia mais invasiva quando existem outras formas de alcançar o mesmo resultado?
No Brasil, o reconhecimento facial não é, por definição, proibido pela LGPD. A biometria pode ser utilizada para diferentes finalidades legítimas, inclusive identificação, autenticação, segurança e prevenção à fraude. Entretanto, por envolver dado pessoal sensível, sua utilização exige uma análise mais cuidadosa sobre a finalidade pretendida, a hipótese legal aplicável, a necessidade do tratamento e os riscos impostos aos titulares.
Essa avaliação se torna especialmente importante no ambiente de trabalho. Eficiência operacional, redução de fraudes, conveniência ou modernização de processos podem representar interesses empresariais legítimos, mas não afastam os princípios estabelecidos pela LGPD. A existência de uma tecnologia capaz de solucionar determinado problema não significa, por si só, que seu uso seja necessário ou proporcional naquele contexto.
Também não basta atribuir essa decisão ao fornecedor da ferramenta. É a organização que precisa compreender por que utiliza a biometria de seus trabalhadores, quais informações são coletadas, como são protegidas, por quanto tempo são mantidas e quais consequências podem decorrer do tratamento. A contratação de uma solução tecnológica não elimina a responsabilidade empresarial sobre as escolhas realizadas em seus próprios processos.
Nesse sentido, segurança também deve ser compreendida de forma mais ampla. Proteger dados biométricos não significa apenas utilizar criptografia, controlar acessos ou possuir um plano de resposta a incidentes. Significa também evitar coletas desnecessárias, limitar o tratamento à finalidade estabelecida, reduzir períodos de retenção e avaliar se determinadas informações precisam realmente ser tratadas.
Por isso, projetos envolvendo reconhecimento facial deveriam ser precedidos de uma avaliação que reúna perspectivas jurídicas, técnicas e de riscos. A tecnologia precisa ser analisada não apenas pelo que consegue fazer, mas pelo tratamento de dados que exige para funcionar e pelos efeitos que pode produzir sobre os trabalhadores.
Ao final, talvez a principal reflexão deixada pelo caso espanhol e pela própria LGPD seja relativamente simples: tecnologia disponível não significa tecnologia necessária. Entre a possibilidade técnica de utilizar o rosto de um trabalhador como credencial e a decisão de efetivamente fazê-lo existe uma etapa indispensável de avaliação, justificativa e governança.
É nessa etapa que a organização precisa demonstrar não apenas que o reconhecimento facial funciona, mas que sua utilização faz sentido para aquela finalidade, naquele contexto e diante dos riscos envolvidos.
Referências
https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm
https://www.gov.br/anpd/pt-br/assuntos/regulacao/agenda-regulatoria-1
https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-abre-tomada-de-subsidios-sobre-tratamento-de-dados-biometricos
https://www.gov.br/anpd/pt-br/acesso-a-informacao/participacao-social/outras-acoes
https://www.gov.br/anpd/pt-br/centrais-de-conteudo/documentos-tecnicos-orientativos/nota-tecnia-5_2025_fis_cgf_versao-publica_ocultado.pdf
https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-aprova-o-regulamento-de-comunicacao-de-incidente-de-seguranca
https://www.gov.br/anpd/pt-br/acesso-a-informacao/institucional/atos-normativos/regulamentacoes_anpd/resolucao-cd-anpd-no-19-de-23-de-agosto-de-2024
https://www.gov.br/trabalho-e-emprego/pt-br/assuntos/legislacao/portarias-1/portarias-vigentes-3/portaria-mtp-no-671-de-8-de-novembro-de-2021
https://controldejornadalaboral.es/blog/fichar-con-reconocimiento-facial-sentencia/
O Papel da DPO Expert na Governança e Prevenção de Riscos
A DPO Expert apoia organizações na estruturação de uma abordagem completa de privacidade e proteção de dados aplicada à utilização de tecnologias biométricas, especialmente em processos que envolvem reconhecimento facial no ambiente de trabalho. Essa atuação envolve a avaliação da finalidade e da necessidade do tratamento, a definição das hipóteses legais aplicáveis aos dados pessoais sensíveis, a análise de alternativas menos invasivas, o mapeamento dos fluxos de dados e sua adequada inclusão no ROPA, bem como a avaliação das tecnologias utilizadas, dos fornecedores e suboperadores envolvidos e de eventuais transferências internacionais de dados.
Dessa forma, a DPO Expert não apenas viabiliza a conformidade com a LGPD, mas contribui diretamente para o aumento da maturidade organizacional em proteção de dados, posicionando a empresa de forma mais segura, competitiva e preparada para os desafios do ambiente digital.
Clique aqui e veja como a DPO Expert pode proteger sua empresa.
