Política de privacidade
Versão de 01/10/2026
Esta política explica como o AuditFarma trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).
Quem é o controlador
O controlador dos dados da sua conta é GLNC Digital, CNPJ 1111, com sede em test. O canal do encarregado pelo tratamento de dados pessoais é o e-mail suporte@glncdigital.com.
Dados que tratamos
- Cadastro: nome, e-mail, CRF (opcional) e senha. A senha é guardada apenas como hash (bcrypt), nunca em texto legível.
- Farmácias auditadas: razão social, nome fantasia, CNPJ, endereço, telefone, e-mail, licenças e autorizações, nome e CRF do responsável técnico e nomes das pessoas contatadas na inspeção.
- Respostas, evidências e planos de ação registrados nas auditorias.
- Fotos anexadas aos itens das auditorias. Elas são comprimidas no seu aparelho antes do envio, o que remove a localização (GPS) e o modelo do aparelho gravados na imagem. Evite fotografar receitas, rótulos com nome de paciente ou outros dados pessoais.
- Pagamento: nome, e-mail, endereço de cobrança e CPF ou CNPJ informados no checkout, tratados pela Stripe. Não recebemos nem armazenamos dados de cartão.
- Registros de acesso: endereço IP, data e hora de login e de outras ações da conta.
- Aceite dos termos e desta política: versão aceita, data, hora e navegador e, nos aceites feitos dentro do aplicativo, o endereço IP.
- Cobrança: faturas, pagamentos, reembolsos, quantidade de farmácias cobradas e cupons de desconto usados.
Finalidade e base legal
- Prestar o serviço contratado, enviar e-mails de acesso e de cobrança e dar suporte (execução de contrato, art. 7º, V).
- Guardar registros de acesso e dados fiscais pelos prazos legais (cumprimento de obrigação legal, art. 7º, II).
- Proteger a conta contra fraude e acesso indevido (legítimo interesse, art. 7º, IX).
- Provar o aceite dos termos e o uso de cupons, e registrar quem fez cada alteração na conta (exercício regular de direitos, art. 7º, VI).
Os dados de terceiros que você registra, como os do responsável técnico e da equipe e os de pessoas que apareçam nas fotos, são tratados por nós em seu nome e apenas para gerar as suas auditorias.
Com quem compartilhamos
Usamos os fornecedores abaixo, que tratam os dados apenas para prestar o serviço a nós. Não vendemos dados nem os compartilhamos para publicidade.
- Supabase: banco de dados, autenticação e armazenamento das fotos, em servidores em São Paulo (Brasil).
- Stripe: pagamentos e emissão de cobranças.
- Resend: envio dos e-mails de confirmação, recuperação de senha e alteração de e-mail.
- Cloudflare: hospedagem do site e entrega do aplicativo.
- BrasilAPI: consulta pública do CNPJ da farmácia para preencher o cadastro. Só o CNPJ é enviado.
Transferência internacional
Stripe, Resend e Cloudflare podem tratar dados fora do Brasil, inclusive nos Estados Unidos. Essas transferências são feitas para executar o contrato com você e com as garantias contratuais de proteção de dados oferecidas por esses fornecedores (art. 33 da LGPD).
Por quanto tempo guardamos
- Conta, farmácias, auditorias e relatórios: enquanto a conta existir. Excluir uma farmácia, uma auditoria ou a própria conta tira esses dados do uso na hora, mas eles ficam guardados de forma bloqueada, sem acesso pela conta, para cumprir obrigações legais e para o exercício regular de direitos (art. 16 da LGPD). Você pode pedir a eliminação definitiva ou a anonimização pelo canal do encarregado.
- Fotos: acompanham a auditoria a que pertencem. Uma foto excluída de uma auditoria em andamento é apagada definitivamente após 30 dias.
- Registros de acesso: no mínimo 6 meses, como exige o Marco Civil da Internet (art. 15), e depois são descartados.
- Na Stripe: a assinatura é cancelada junto com a conta; o cadastro de cliente e os registros de pagamento ficam pelo prazo exigido pelas regras fiscais e financeiras.
Cookies e armazenamento no navegador
Não usamos cookies de publicidade nem ferramentas de rastreamento. O aplicativo guarda no armazenamento local do navegador a sua sessão de login, respostas ainda não enviadas, as fotos à espera de envio e cópias das fotos já vistas, para não baixá-las de novo. Tudo isso é apagado ao sair da conta.
Segurança
Cada conta só acessa os próprios dados, com isolamento aplicado no banco de dados. As fotos ficam em armazenamento privado, sem link público, e só a própria conta pode baixá-las. As conexões são criptografadas (HTTPS). A equipe do AuditFarma vê apenas dados de cadastro e de assinatura, para suporte e cobrança.
Seus direitos
Você pode confirmar o tratamento, acessar, corrigir, pedir a portabilidade ou a eliminação dos seus dados e revogar consentimentos (art. 18 da LGPD). Nome e CRF podem ser corrigidos na página Conta, e a conta pode ser encerrada ali mesmo a qualquer momento. Para os demais pedidos, escreva para suporte@glncdigital.com; respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
