Política de privacidade
Última atualização: 03/08/2026
⚠️ Texto template. Recomendamos revisão jurídica antes de uso comercial.
1. Controlador
Receivia Tecnologia Farmacêutica Ltda. ("Receivia"). DPO: dpo@receivia.com.br.
2. Dados que coletamos
- Cadastrais: nome, CPF, email, telefone, CNPJ da farmácia, CRF do RT.
- Operacionais: conteúdo de receitas processadas (imagens, PDFs, texto extraído).
- Pacientes: nome, CPF, data de nascimento, medicamentos prescritos — inseridos pela farmácia para fins regulatórios obrigatórios (SNCR/SNGPC).
- Técnicos: logs de acesso, IP, user-agent, telemetria de uso.
3. Bases legais (Art. 7º e 11 LGPD)
- Cumprimento de obrigação legal/regulatória (SNCR Anvisa, SNGPC, Portaria 344/98).
- Execução de contrato com o Cliente (farmácia).
- Tutela da saúde (Art. 11, II, "f") para dados sensíveis de saúde.
- Legítimo interesse para segurança, prevenção a fraude e melhoria do serviço (sem dados sensíveis).
4. Como usamos
(a) prestar o serviço contratado; (b) transmitir XML SNCR/SNGPC à Anvisa em nome da farmácia; (c) gerar pareceres farmacêuticos automatizados; (d) cumprir obrigações fiscais e regulatórias; (e) prevenir abusos, fraudes e violações de segurança.
5. Compartilhamento
Compartilhamos dados apenas com: (a) Anvisa (SNCR e SNGPC, conforme exigência legal); (b) provedor de IA (Lovable AI Gateway) para análise das receitas; (c) infraestrutura de nuvem (Lovable Cloud / Supabase) sob DPA assinado; (d) autoridades mediante ordem judicial ou requisição legal válida. Nunca vendemos ou cedemos dados para terceiros com fins comerciais.
6. Transferência internacional
Provedores de IA e infraestrutura podem processar dados fora do Brasil, sempre sob cláusulas contratuais de proteção equivalentes à LGPD.
7. Retenção
Receitas controladas e XML SNCR/SNGPC: 5 anos (exigência Anvisa). Logs de auditoria: 5 anos. Dados cadastrais: enquanto durar a relação contratual + 5 anos para obrigações fiscais. Após esses prazos, os dados são anonimizados ou destruídos.
8. Segurança
Criptografia em trânsito (TLS 1.2+) e em repouso. Isolamento multi-tenant via Row Level Security. Audit log imutável de todas as operações sensíveis. Acessos administrativos sob 2FA. Backups diários cifrados.
9. Direitos do titular (Art. 18 LGPD)
Você pode solicitar: confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Para exercê-los, contate o DPO. Responderemos em até 15 dias. Observação: solicitações que envolvam dados regulatórios em retenção legal mínima podem ser respondidas com a informação de que o expurgo só ocorrerá ao fim do prazo legal.
10. Cookies
Usamos apenas cookies essenciais para autenticação e funcionamento. Não usamos cookies de marketing ou rastreamento de terceiros.
11. Incidentes
Em caso de incidente de segurança que possa acarretar risco aos titulares, comunicaremos a ANPD e os afetados em até 72h, nos termos da LGPD.
12. DPA
Clientes B2B podem solicitar Data Processing Agreement específico via dpo@receivia.com.br.