Política de privacidade

Versão de 01/10/2026

Esta política explica como o AuditFarma trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).

Quem é o controlador

O controlador dos dados da sua conta é GLNC Digital, CNPJ 1111, com sede em test. O canal do encarregado pelo tratamento de dados pessoais é o e-mail suporte@glncdigital.com.

Dados que tratamos

  • Cadastro: nome, e-mail, CRF (opcional) e senha. A senha é guardada apenas como hash (bcrypt), nunca em texto legível.
  • Farmácias auditadas: razão social, nome fantasia, CNPJ, endereço, telefone, e-mail, licenças e autorizações, nome e CRF do responsável técnico e nomes das pessoas contatadas na inspeção.
  • Respostas, evidências e planos de ação registrados nas auditorias.
  • Fotos anexadas aos itens das auditorias. Elas são comprimidas no seu aparelho antes do envio, o que remove a localização (GPS) e o modelo do aparelho gravados na imagem. Evite fotografar receitas, rótulos com nome de paciente ou outros dados pessoais.
  • Pagamento: nome, e-mail, endereço de cobrança e CPF ou CNPJ informados no checkout, tratados pela Stripe. Não recebemos nem armazenamos dados de cartão.
  • Registros de acesso: endereço IP, data e hora de login e de outras ações da conta.
  • Aceite dos termos e desta política: versão aceita, data, hora e navegador e, nos aceites feitos dentro do aplicativo, o endereço IP.
  • Cobrança: faturas, pagamentos, reembolsos, quantidade de farmácias cobradas e cupons de desconto usados.

Finalidade e base legal

  • Prestar o serviço contratado, enviar e-mails de acesso e de cobrança e dar suporte (execução de contrato, art. 7º, V).
  • Guardar registros de acesso e dados fiscais pelos prazos legais (cumprimento de obrigação legal, art. 7º, II).
  • Proteger a conta contra fraude e acesso indevido (legítimo interesse, art. 7º, IX).
  • Provar o aceite dos termos e o uso de cupons, e registrar quem fez cada alteração na conta (exercício regular de direitos, art. 7º, VI).

Os dados de terceiros que você registra, como os do responsável técnico e da equipe e os de pessoas que apareçam nas fotos, são tratados por nós em seu nome e apenas para gerar as suas auditorias.

Com quem compartilhamos

Usamos os fornecedores abaixo, que tratam os dados apenas para prestar o serviço a nós. Não vendemos dados nem os compartilhamos para publicidade.

  • Supabase: banco de dados, autenticação e armazenamento das fotos, em servidores em São Paulo (Brasil).
  • Stripe: pagamentos e emissão de cobranças.
  • Resend: envio dos e-mails de confirmação, recuperação de senha e alteração de e-mail.
  • Cloudflare: hospedagem do site e entrega do aplicativo.
  • BrasilAPI: consulta pública do CNPJ da farmácia para preencher o cadastro. Só o CNPJ é enviado.

Transferência internacional

Stripe, Resend e Cloudflare podem tratar dados fora do Brasil, inclusive nos Estados Unidos. Essas transferências são feitas para executar o contrato com você e com as garantias contratuais de proteção de dados oferecidas por esses fornecedores (art. 33 da LGPD).

Por quanto tempo guardamos

  • Conta, farmácias, auditorias e relatórios: enquanto a conta existir. Excluir uma farmácia, uma auditoria ou a própria conta tira esses dados do uso na hora, mas eles ficam guardados de forma bloqueada, sem acesso pela conta, para cumprir obrigações legais e para o exercício regular de direitos (art. 16 da LGPD). Você pode pedir a eliminação definitiva ou a anonimização pelo canal do encarregado.
  • Fotos: acompanham a auditoria a que pertencem. Uma foto excluída de uma auditoria em andamento é apagada definitivamente após 30 dias.
  • Registros de acesso: no mínimo 6 meses, como exige o Marco Civil da Internet (art. 15), e depois são descartados.
  • Na Stripe: a assinatura é cancelada junto com a conta; o cadastro de cliente e os registros de pagamento ficam pelo prazo exigido pelas regras fiscais e financeiras.

Cookies e armazenamento no navegador

Não usamos cookies de publicidade nem ferramentas de rastreamento. O aplicativo guarda no armazenamento local do navegador a sua sessão de login, respostas ainda não enviadas, as fotos à espera de envio e cópias das fotos já vistas, para não baixá-las de novo. Tudo isso é apagado ao sair da conta.

Segurança

Cada conta só acessa os próprios dados, com isolamento aplicado no banco de dados. As fotos ficam em armazenamento privado, sem link público, e só a própria conta pode baixá-las. As conexões são criptografadas (HTTPS). A equipe do AuditFarma vê apenas dados de cadastro e de assinatura, para suporte e cobrança.

Seus direitos

Você pode confirmar o tratamento, acessar, corrigir, pedir a portabilidade ou a eliminação dos seus dados e revogar consentimentos (art. 18 da LGPD). Nome e CRF podem ser corrigidos na página Conta, e a conta pode ser encerrada ali mesmo a qualquer momento. Para os demais pedidos, escreva para suporte@glncdigital.com; respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).