A regra central: a proporcionalidade
A localização por GPS de colaboradores é legal ao abrigo do RGPD — mas apenas quando é proporcional a uma finalidade empresarial legítima. Coordenar entregas, confirmar visitas de serviço, garantir a segurança dos trabalhadores: tudo válido. Localizar cada movimento de alguém 'só por precaução': não é válido.
Quatro coisas que tem de fazer
- Defina a finalidade: otimização de trajetos, segurança, confirmação de serviço — e ponha-a por escrito
- Limite a localização apenas ao horário de trabalho: os trabalhadores têm de poder desligar o GPS no tempo pessoal
- Informe claramente a sua equipa: o que é recolhido, porquê, quem o pode ver e durante quanto tempo é conservado
- Documente: inclua o uso do GPS no seu regulamento de trabalho e realize uma AIPD se a localização for em larga escala ou estrutural
O que não pode fazer
- Localizar 24 horas por dia, 7 dias por semana — localizar fora do horário de trabalho viola a proporcionalidade do RGPD
- Usar os dados de GPS para sanções automáticas (por exemplo, alertas de excesso de velocidade que desencadeiam medidas disciplinares) sem divulgação prévia
- Conservar os dados de localização por mais tempo do que o necessário — a CNIL recomenda um máximo de dois meses
- Deixar de informar os trabalhadores — a localização não divulgada pode invalidar provas em qualquer litígio posterior
Notas específicas por setor
Para serviços no terreno e logística, o GPS é esperado e facilmente justificável. Para limpeza e manutenção, o planeamento de trajetos por parte das chefias é aceitável — a localização constante por trabalhador é mais difícil de justificar. Para a construção, o GPS para proteção de viaturas e máquinas é padrão; não deve duplicar nenhum sistema de registo de presenças já em uso.
Como o Done-it resolve isto
O Done-it ativa o GPS apenas no check-in, no check-out e durante as deslocações ativas em serviço. Não há localização 24 horas por dia, 7 dias por semana, nem monitorização durante as pausas ou o tempo pessoal. Os dados são alojados na UE com encriptação e um Encarregado de Proteção de Dados dedicado — prontos para qualquer auditoria de privacidade.


