Esta Política descreve como a Farmei Tecnologia LTDA ("Farmei") trata os dados pessoais coletados na plataforma Farmei (app, site público e painel administrativo), em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD").
1. Quem é o controlador
Farmei Tecnologia LTDA, com sede em Goiânia/GO, é a controladora dos dados pessoais coletados. Contato do Encarregado (DPO):dpo@farmeimedicamentos.com.br.
2. Dados que coletamos
De consumidores:
- Cadastro: nome, e-mail, telefone (opcional), senha (armazenada com hash argon2id);
- Login Google (se usado): id Google, e-mail e foto de perfil públicos;
- Localização aproximada: para mostrar farmácias próximas — requer sua permissão e pode ser revogada nas configurações do app;
- Interações: medicamentos buscados, ofertas visualizadas, farmácias favoritadas, avaliações postadas;
- Eventos técnicos: identificador anônimo de sessão, modelo de dispositivo, versão do app, IP (para segurança e analytics agregada).
De farmácias parceiras e seus usuários:
- Cadastro da empresa: CNPJ, razão social, endereço, CRF, responsável técnico, telefones, WhatsApp;
- Cadastro do operador: nome, e-mail, telefone, vínculo com a farmácia;
- Dados de cobrança: chave PIX, conta bancária ou cartão (processados via Asaas — o Farmei não armazena dados completos de cartão).
3. Para que usamos seus dados
- Operar o serviço: autenticação, exibir resultados próximos, registrar leads, calcular comissão;
- Comunicações operacionais: confirmação de cadastro, recuperação de senha, lembretes de avaliação, alertas de validade;
- Cobrança: emitir cobranças aos planos via Asaas;
- Melhoria do produto: análises agregadas e anonimizadas de uso;
- Cumprimento legal: obrigações fiscais, regulatórias e de segurança pública.
4. Bases legais (LGPD art. 7º)
- Execução de contrato para operar a conta e processar leads/cobrança;
- Consentimento para localização, notificações push e comunicações de marketing — sempre revogável;
- Legítimo interesse para prevenção de fraude e analytics agregada;
- Cumprimento de obrigação legal para retenção fiscal e atendimento a autoridades.
5. Compartilhamento com terceiros
Compartilhamos dados apenas quando necessário, com provedores que atendem padrão LGPD:
- Asaas — processamento de pagamentos das farmácias;
- Google Cloud — autenticação OAuth (se você usar "Entrar com Google");
- Provedor de infraestrutura em nuvem — hospedagem do banco de dados e da aplicação;
- Farmácias parceiras — quando você abre um lead, a farmácia recebe seu nome, telefone (se informado) e o medicamento consultado;
- Autoridades — em cumprimento de ordem judicial ou exigência legal.
Nunca vendemos seus dados pessoais.
6. Cookies e tecnologias similares
No site usamos cookies essenciais (autenticação) e analytics agregada (anonimizada). No app usamos identificadores anônimos de sessão. Você pode bloquear cookies no navegador, mas isso pode afetar o login.
7. Retenção
- Conta ativa: enquanto durar o cadastro;
- Após exclusão: dados pessoais identificáveis são apagados em até 30 dias, exceto registros obrigatórios por lei (fiscais, contábeis) que ficam pelos prazos legais aplicáveis;
- Logs de segurança: até 6 meses.
8. Seus direitos (LGPD art. 18)
Como titular dos dados, você pode:
- Acessar seus dados;
- Corrigir dados incompletos ou desatualizados;
- Solicitar anonimização ou exclusão;
- Solicitar portabilidade;
- Revogar consentimentos;
- Ser informado sobre compartilhamentos;
- Apresentar reclamação à ANPD.
Para exercer qualquer direito, envie e-mail pradpo@farmeimedicamentos.com.br. Respondemos em até 15 dias.
9. Segurança
- Conexões TLS em toda a plataforma;
- Senhas armazenadas como hash argon2id (não recuperáveis);
- Tokens de sessão com expiração curta + refresh;
- Acesso ao banco restrito por rede privada;
- Backups regulares com criptografia.
10. Transferência internacional
Alguns provedores podem processar dados fora do Brasil (ex.: Google). Asseguramos que esses provedores atendem padrões de proteção equivalentes aos da LGPD.
11. Crianças e adolescentes
A plataforma é destinada a maiores de 18 anos. Menores devem ter acompanhamento de responsável legal. Não coletamos intencionalmente dados de crianças.
12. Alterações nesta Política
Atualizações serão comunicadas por e-mail (se cadastrado) ou aviso em tela. O uso continuado após mudanças significa aceite.