Política de privacidade

Última atualização: 03/08/2026

⚠️ Texto template. Recomendamos revisão jurídica antes de uso comercial.

1. Controlador

Receivia Tecnologia Farmacêutica Ltda. ("Receivia"). DPO: dpo@receivia.com.br.

2. Dados que coletamos

  • Cadastrais: nome, CPF, email, telefone, CNPJ da farmácia, CRF do RT.
  • Operacionais: conteúdo de receitas processadas (imagens, PDFs, texto extraído).
  • Pacientes: nome, CPF, data de nascimento, medicamentos prescritos — inseridos pela farmácia para fins regulatórios obrigatórios (SNCR/SNGPC).
  • Técnicos: logs de acesso, IP, user-agent, telemetria de uso.

3. Bases legais (Art. 7º e 11 LGPD)

  • Cumprimento de obrigação legal/regulatória (SNCR Anvisa, SNGPC, Portaria 344/98).
  • Execução de contrato com o Cliente (farmácia).
  • Tutela da saúde (Art. 11, II, "f") para dados sensíveis de saúde.
  • Legítimo interesse para segurança, prevenção a fraude e melhoria do serviço (sem dados sensíveis).

4. Como usamos

(a) prestar o serviço contratado; (b) transmitir XML SNCR/SNGPC à Anvisa em nome da farmácia; (c) gerar pareceres farmacêuticos automatizados; (d) cumprir obrigações fiscais e regulatórias; (e) prevenir abusos, fraudes e violações de segurança.

5. Compartilhamento

Compartilhamos dados apenas com: (a) Anvisa (SNCR e SNGPC, conforme exigência legal); (b) provedor de IA (Lovable AI Gateway) para análise das receitas; (c) infraestrutura de nuvem (Lovable Cloud / Supabase) sob DPA assinado; (d) autoridades mediante ordem judicial ou requisição legal válida. Nunca vendemos ou cedemos dados para terceiros com fins comerciais.

6. Transferência internacional

Provedores de IA e infraestrutura podem processar dados fora do Brasil, sempre sob cláusulas contratuais de proteção equivalentes à LGPD.

7. Retenção

Receitas controladas e XML SNCR/SNGPC: 5 anos (exigência Anvisa). Logs de auditoria: 5 anos. Dados cadastrais: enquanto durar a relação contratual + 5 anos para obrigações fiscais. Após esses prazos, os dados são anonimizados ou destruídos.

8. Segurança

Criptografia em trânsito (TLS 1.2+) e em repouso. Isolamento multi-tenant via Row Level Security. Audit log imutável de todas as operações sensíveis. Acessos administrativos sob 2FA. Backups diários cifrados.

9. Direitos do titular (Art. 18 LGPD)

Você pode solicitar: confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Para exercê-los, contate o DPO. Responderemos em até 15 dias. Observação: solicitações que envolvam dados regulatórios em retenção legal mínima podem ser respondidas com a informação de que o expurgo só ocorrerá ao fim do prazo legal.

10. Cookies

Usamos apenas cookies essenciais para autenticação e funcionamento. Não usamos cookies de marketing ou rastreamento de terceiros.

11. Incidentes

Em caso de incidente de segurança que possa acarretar risco aos titulares, comunicaremos a ANPD e os afetados em até 72h, nos termos da LGPD.

12. DPA

Clientes B2B podem solicitar Data Processing Agreement específico via dpo@receivia.com.br.