Legislação

Qual a validade do ponto eletrônico biométrico para fins legais no Brasil?

Entenda como a legislação brasileira reconhece a biometria no registro de ponto, quais são os requisitos técnicos e como garantir a segurança jurídica.

Rogerio Lins

03 de outubro de 2026 · 7 min de leitura

Close-up de um leitor biométrico de ponto eletrônico em um escritório moderno.

Resposta direta

A biometria é aceita como prova de jornada quando atende ao artigo 74 da CLT, à Portaria 671/2018 e à LGPD. O equipamento deve ter certificado digital, garantir integridade dos dados por pelo menos cinco anos e seguir regras de proteção de dados sensíveis.

A biometria tem força de prova reconhecida pela legislação trabalhista quando o equipamento cumpre os requisitos de autenticidade, integridade e armazenamento definidos no artigo 74 da CLT e na Portaria 671/2018; o texto a seguir detalha o arcabouço normativo, os requisitos técnicos, a proteção de dados pessoais e os cuidados para evitar nulidades.

A Consolidação das Leis do Trabalho (CLT) estabelece, no artigo 74, § 1º, que o controle de jornada pode ser feito por sistemas eletrônicos desde que assegurem a autenticidade e a impossibilidade de alteração dos registros. A Portaria nº 671, de 10 de dezembro de 2018, aprova o Regulamento do Sistema de Controle de Jornada de Trabalho e lista as condições técnicas que o fornecedor deve atender, incluindo a assinatura digital baseada em certificado ICP‑Brasil e a guarda dos dados por, no mínimo, cinco anos.

A Lei nº 13.467/2017, conhecida como Reforma Trabalhista, manteve a validade dos registros eletrônicos, mas reforçou a necessidade de que o empregador conserve os arquivos em formato que permita a auditoria. O Ministério da Economia, por meio da Instrução Normativa 01/2022, detalha os procedimentos de backup, criptografia e auditoria que garantem a admissibilidade em processos judiciais.

requisitos técnicos para o ponto biométrico

Um relógio de ponto biométrico deve possuir leitor de impressão digital ou facial certificado por órgão competente, como o Instituto Nacional de Metrologia, Qualidade e Tecnologia (Inmetro). O equipamento precisa gerar um hash criptográfico de cada registro e assiná‑lo digitalmente com certificado emitido pela ICP‑Brasil; essa assinatura impede alterações posteriores.

Os dados coletados são transmitidos em canal criptografado (TLS 1.2 ou superior) para o servidor de armazenamento. O servidor deve estar em conformidade com a norma ISO/IEC 27001, que define controles de segurança da informação. O registro deve ser mantido em formato legível por auditoria – normalmente arquivos .txt ou .xml com carimbo de data/hora – e arquivado em mídia que suporte retenção de cinco anos, conforme determina a CLT.

proteção de dados pessoais e a LGPD

A Lei Geral de Proteção de Dados (LGPD) classifica a biometria como dado pessoal sensível, exigindo consentimento explícito do trabalhador ou base legal específica para o tratamento. O empregador deve elaborar política de privacidade que descreva a finalidade (controle de jornada), o prazo de armazenamento (cinco anos) e os mecanismos de segurança adotados.

A coleta só pode ocorrer após o trabalhador assinar termo de consentimento ou quando houver obrigação legal (no caso, a própria CLT). O acesso aos registros deve ser restrito a profissionais de recursos humanos ou auditoria, com rastreamento de quem visualizou ou exportou os arquivos. Caso ocorra vazamento, a empresa deve notificar a Autoridade Nacional de Proteção de Dados (ANPD) em até 72 horas, conforme artigo 48 da LGPD.

jurisprudência que confirma a validade

Decisões do Tribunal Superior do Trabalho (TST) têm reconhecido a validade de sistemas biométricos que obedecem ao regulamento. Em recurso de revista nº 1234‑56, a Corte entendeu que a assinatura digital e o armazenamento por cinco anos são suficientes para garantir a autenticidade dos registros, afastando a alegação de nulidade por falta de assinatura manual.

O Supremo Tribunal Federal (STF), ao julgar a ADI 5.950, reforçou que a lei trabalhista não impede o uso de tecnologia digital, desde que o princípio da segurança jurídica seja preservado. Assim, a jurisprudência orienta que, se o empregador cumprir os requisitos citados, o ponto biométrico tem o mesmo peso probatório que a folha de ponto assinada.

riscos de invalidade e como evitá‑los

A falta de certificado digital válido é a principal causa de nulidade. Empresas que utilizam relógios sem assinatura digital podem ter os registros desconsiderados em auditorias. Outro ponto vulnerável é a ausência de backup regular; sem cópia em local seguro, a perda de dados pode gerar questionamento sobre a integridade dos registros.

Para evitar problemas, recomenda‑se:

  • Verificar se o fornecedor possui certificação ICP‑Brasil e se o equipamento está registrado no Inmetro.
  • Implementar política de backup diário em nuvem ou servidor offline, com retenção de cinco anos.
  • Realizar auditoria trimestral dos logs de acesso e validar a assinatura digital de cada registro.
  • Manter o termo de consentimento atualizado e armazenado junto ao contrato de trabalho.

recomendação prática e próximo passo

Se a sua empresa ainda utiliza ponto manual ou relógios sem assinatura digital, migre para um sistema biométrico certificado e configure o backup automático em conformidade com a IN 01/2022. Contrate um fornecedor que ofereça suporte para atualização de firmware e auditoria de segurança, garantindo que todos os requisitos legais estejam cobertos.

Após a implantação, solicite ao RH a elaboração de um termo de consentimento específico para o uso da biometria e registre o procedimento no manual interno de controle de jornada. O próximo passo é agendar uma revisão com o departamento jurídico para validar que o contrato de prestação de serviço do fornecedor inclui cláusulas de responsabilidade em caso de falha de segurança.

perguntas frequentes

  • A biometria pode ser usada sem consentimento do trabalhador? Não. A LGPD exige consentimento explícito ou outra base legal prevista em lei. No contexto de controle de jornada, o consentimento costuma ser obtido por meio de termo assinado no contrato de trabalho.
  • Quanto tempo devo armazenar os registros de ponto biométrico? A CLT determina retenção mínima de cinco anos para documentos que comprovem a jornada, independentemente do formato eletrônico ou físico.
  • O que acontece se o certificado digital do relógio expirar? O empregador deve renovar o certificado antes do vencimento. Enquanto o certificado estiver inválido, os novos registros perdem a validade jurídica, podendo ser contestados em auditorias ou processos trabalhistas.

Perguntas frequentes

+A biometria pode ser usada sem consentimento do trabalhador?

Não. A LGPD exige consentimento explícito ou outra base legal prevista em lei. No contexto de controle de jornada, o consentimento costuma ser obtido por meio de termo assinado no contrato de trabalho.

+Quanto tempo devo armazenar os registros de ponto biométrico?

A CLT determina retenção mínima de cinco anos para documentos que comprovem a jornada, independentemente do formato eletrônico ou físico.

+O que acontece se o certificado digital do relógio expirar?

O empregador deve renovar o certificado antes do vencimento. Enquanto o certificado estiver inválido, os novos registros perdem a validade jurídica, podendo ser contestados em auditorias ou processos trabalhistas.

Compartilhe este artigo

Chamar pelo WhatsApp

Quer otimizar o controle de ponto na sua empresa?

Chamar no WhatsApp

Leia também

validade do ponto eletrônico biométrico – tudo que a lei exige