Esta Política descreve como a Rabelo Empreendimentos Digitais (CNPJ nº 67.040.974/0001-70, "Farmei") trata os dados pessoais coletados na plataforma Farmei (app, site público e painel administrativo), em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD").
1. Quem é o controlador
Rabelo Empreendimentos Digitais, inscrita no CNPJ nº 67.040.974/0001-70, com sede em Goiânia/GO, é a controladora dos dados pessoais coletados. Contato do Encarregado (DPO):dpo@farmeimedicamentos.com.br.
2. Dados que coletamos
De consumidores, entre outros dados necessários ao funcionamento da conta:
- Cadastro: nome, e-mail, telefone (opcional), senha (armazenada com hash argon2id);
- Login Google (se usado): identificador da conta Google, nome, e-mail (e se ele é verificado) e endereço da foto de perfil. Nome, e-mail e foto ficam gravados na conta que criamos pra você;
- Localização aproximada: para mostrar farmácias próximas — requer sua permissão e pode ser revogada nas configurações do app;
- Interações com a plataforma, incluindo medicamentos buscados, ofertas visualizadas, farmácias favoritadas e avaliações postadas;
- Eventos técnicos: identificador de sessão, navegador/aparelho e versão do app.
Sobre o endereço IP: ele não é tratado do mesmo jeito em todo registro.
- Eventos de uso (busca, visualização de farmácia, clique em oferta, contato por telefone/WhatsApp/rota, favoritar): o IP não é armazenado. O servidor reduz o endereço à rede do visitante — os três primeiros blocos, no IPv4; os três primeiros grupos, no IPv6 — e grava apenas um código derivado dela por HMAC-SHA256, com uma chave que existe só no nosso servidor e não é compartilhada com ninguém. Isso permite contar acessos por região de rede, mas não permite voltar ao endereço sem essa chave. Sem chave configurada, sem IP na requisição ou com endereço irreconhecível, o campo fica vazio;
- Eventos de anúncio (impressão e clique): o IP não é coletado;
- Registro de acesso à conta (login, criação de conta e renovação de sessão): o IP é guardado em claro, junto com data, hora e navegador/aparelho. É o registro de acesso à aplicação de que trata o Marco Civil da Internet (Lei 12.965/2014, art. 15). O IP da requisição também aparece nos registros operacionais do servidor.
De farmácias parceiras e seus usuários:
- Cadastro da empresa: CNPJ, razão social, endereço, número e UF do CRF, responsável técnico, telefones, WhatsApp. Esses dados são declarados pela própria farmácia no cadastro;
- Cadastro do operador: nome, e-mail, telefone, vínculo com a farmácia;
- Dados de cobrança: para emitir a assinatura ou a cobrança avulsa da farmácia, o que sai daqui pro gateway de pagamento são dados do usuário responsável que está logado, e não os da empresa. Quanto sai depende do gateway: o Asaas recebe nome, e-mail, telefone e CPF do perfil pessoal, mais o identificador da conta no Farmei; o Mercado Pago recebe apenas o e-mail. Nos dois casos vão junto os dados da própria cobrança (valor, vencimento e descrição do plano). CNPJ e razão social da farmácia ficam no nosso cadastro e não são enviados ao gateway. Quando o pagamento é por cartão, guardamos no nosso cadastro dados não sensíveis — bandeira, quatro últimos dígitos e validade — e a referência do cartão tokenizado no gateway; o número completo é digitado dentro do ambiente do gateway e não passa pelos nossos servidores. Cobranças por PIX ou boleto são emitidas pelo próprio gateway, e o nosso cadastro não tem campo pra chave PIX nem pra dados de conta bancária.
3. Para que usamos seus dados
- Operar o serviço: autenticação, exibir resultados próximos, registrar leads, calcular comissão;
- Comunicações operacionais: por e-mail, a redefinição de senha; por notificação push, entre outros avisos: a queda de preço em medicamento que você favoritou, os comunicados gerais disparados pela plataforma e as mensagens individuais que a nossa equipe pode enviar pra uma conta específica. Há ainda o push de teste que você mesmo dispara pro seu aparelho, pelo perfil do app;
- Cobrança: emitir cobranças dos planos via Asaas e Mercado Pago;
- Melhoria do produto: análises agregadas de uso;
- Cumprimento legal: obrigações fiscais, regulatórias e de segurança pública.
4. Bases legais (LGPD art. 7º)
- Execução de contrato para operar a conta e processar leads/cobrança;
- Consentimento para localização, notificações push e comunicações de marketing — sempre revogável;
- Legítimo interesse para prevenção de fraude e analytics agregada;
- Cumprimento de obrigação legal para retenção fiscal e atendimento a autoridades.
5. Compartilhamento com terceiros
Compartilhamos dados quando necessário para operar a plataforma, com provedores que atendem padrão LGPD. Entre os destinatários, conforme os recursos que você usar, estão:
- Asaas — gateway de pagamento das assinaturas e cobranças das farmácias parceiras, e o padrão da plataforma. Recebe os dados do usuário responsável que está contratando — nome, e-mail, telefone e CPF do perfil pessoal, mais o identificador da conta no Farmei — junto com valor, vencimento e descrição da cobrança;
- Mercado Pago — gateway alternativo, usado quando a plataforma está configurada pra ele. Recebe apenas o e-mail do usuário responsável, mais o valor, a descrição e a referência interna da cobrança; nome, telefone e CPF não são enviados a ele. Em qualquer dos dois gateways, o formulário de cartão roda dentro do ambiente do próprio gateway e o Farmei não armazena o número completo do cartão;
- Google — e, no iPhone, Apple — serviços deles entram em cena em mais de um ponto do uso, entre eles: (a) autenticação OAuth, se você usar "Entrar com Google" — o Google recebe o pedido de login e nos devolve o identificador da conta, o nome, o e-mail (e se ele é verificado) e o endereço da foto de perfil; (b) ao tocar em "Como chegar", quando o próprio aparelho abre a rota mandando as coordenadas da farmácia pro serviço de mapas — no site a rota abre sempre no Google Maps; no aplicativo, no app de mapas do aparelho (Google Maps no Android, Apple Mapas no iOS); e (c) ao salvar um endereço seu no aplicativo, quando o aparelho manda o endereço que você digitou (rua, número, bairro, cidade e UF) pro geocodificador do sistema operacional pra descobrir as coordenadas — no Android esse serviço é do Google; no iPhone, da Apple. Se o endereço completo não for localizado, o aparelho tenta de novo mandando só "Cidade, UF, Brasil". Esse envio parte do seu aparelho e não passa pelo servidor do Farmei. O mesmo geocodificador do sistema é usado no caminho inverso, quando o app transforma a sua localização atual num rótulo de bairro e cidade;
- WhatsApp (Meta) — ao tocar em "WhatsApp" pra falar com a farmácia, o próprio aparelho abre a conversa em
wa.mecom o número que a farmácia cadastrou. Dali em diante a troca de mensagens acontece dentro do WhatsApp, sob a política da Meta, que passa a processar o seu número de telefone, o número da farmácia e o conteúdo do que vocês escreverem. O Farmei não participa da conversa nem recebe cópia dela — do nosso lado fica o registro de que você abriu o contato (o lead); - Ministério da Saúde — base aberta do CNES (
apidadosabertos.saude.gov.br) — quando uma farmácia pede o selo de Farmácia Popular, enviamos o CNPJ dela pra essa base pública pra conferir o credenciamento. Envolve dado da farmácia, não do consumidor; - CNPJá (
cnpja.com) — consulta da situação cadastral do CNPJ da farmácia na Receita Federal, quando essa verificação está habilitada na configuração da plataforma. Recebe o CNPJ consultado. Também envolve dado da farmácia, não do consumidor; - Provedor de e-mail (SMTP) — envio dos e-mails transacionais da plataforma (hoje, o e-mail de redefinição de senha). O servidor SMTP configurado pela plataforma recebe o seu endereço de e-mail, o seu nome e o conteúdo da mensagem;
- Expo (exp.host) e, na sequência, Google FCM (Android) e Apple APNs (iOS) — entrega das notificações push do aplicativo. Recebem o token de push do seu aparelho e o conteúdo do aviso;
- GlitchTip — monitoramento de erros do aplicativo, do site, do painel administrativo e da nossa API, numa instância dedicada operada pela TecnoFX, nosso fornecedor de tecnologia, que atua como operador dos dados por nossa conta. Não é um serviço de monitoramento em nuvem pública, mas também não é infraestrutura da própria controladora. Recebe dados técnicos do erro: a mensagem e a pilha de execução, a versão publicada, o ambiente e o aparelho/navegador em que aconteceu. Está configurado sem envio de dados pessoais — o monitorador não anexa endereço IP, cookies nem cabeçalhos de autenticação — e com o rastreamento de sessões desligado;
- OpenStreetMap e unpkg.com — imagens (tiles), biblioteca e ícones do mapa, tanto no site quanto no aplicativo. Ao abrir o mapa, seu aparelho requisita esses arquivos diretamente desses servidores, que enxergam seu IP e a área consultada;
- ViaCEP (no site) e OpenCEP (no aplicativo) — consulta de endereço por CEP. No site isso acontece nas configurações da farmácia. No aplicativo acontece nesses mesmos lugares e também quando você salva um endereço seu na tela de endereços — aí o consultado é o seu CEP residencial. A consulta sai direto do seu navegador ou aparelho pro serviço assim que o campo chega a oito dígitos, sem depender de confirmação; o serviço recebe o CEP digitado e o que qualquer requisição na internet expõe (o IP e o navegador/aparelho). A resposta apenas preenche os campos do formulário na tela;
- Provedor de infraestrutura em nuvem — hospedagem da aplicação, do banco de dados e dos arquivos (imagens);
- Farmácias parceiras — quando você abre um lead, a farmácia recebe seu nome, telefone (se informado) e o medicamento consultado;
- Autoridades — em cumprimento de ordem judicial ou exigência legal.
Não vendemos seus dados pessoais. Se quiser a relação atualizada dos operadores que tratam dados por nossa conta, peça ao Encarregado (DPO).
6. Cookies e armazenamento no seu aparelho
No site. O único cookie do Farmei é o de autenticação (cookie httpOnly, inacessível a JavaScript), que mantém você logado. Além dele, guardamos no armazenamento local do navegador três itens: um identificador de sessão, que atribui leads e estatísticas de uso enquanto você não faz login, e uma cópia do seu perfil — nome, e-mail, telefone e endereço da foto —, pra tela não precisar buscá-lo a cada carregamento; e a preferência de tema (claro, escuro ou o do sistema). O token de acesso fica só na memória da página e some quando você recarrega.
Algumas telas do site carregam scripts de terceiros que gravam armazenamento próprio no seu navegador, fora do nosso controle e sob a política de cada um: o script de login do Google (accounts.google.com), nas telas de entrar e cadastrar, e o SDK do Mercado Pago (sdk.mercadopago.com), nas telas de cobranças e de cartões da farmácia parceira.
No aplicativo. Não há cookie. O identificador de sessão do app fica apenas na memória e é recriado toda vez que o app abre — não é gravado no aparelho. O que o app guarda no aparelho é: os tokens de acesso e de renovação, no armazenamento cifrado do sistema (Keychain no iOS, Keystore no Android); uma cópia do seu perfil e a preferência de tema, no armazenamento comum do app; e os endereços que você salva, com as coordenadas correspondentes — esses endereços ficam só no aparelho e não são armazenados na nossa API — mas, ao salvar, o endereço digitado é enviado ao geocodificador do sistema operacional(Google no Android, Apple no iOS) para obter as coordenadas. No cadastro de cartão da farmácia parceira, o app abre numa tela interna o SDK do Mercado Pago, que grava armazenamento próprio sob a política dele.
Você pode bloquear cookies, limpar o armazenamento do navegador ou desinstalar o aplicativo — nos dois primeiros casos, você é deslogado.
7. Retenção
- Conta ativa: enquanto durar o cadastro;
- Após a exclusão: os dados de cadastro (nome, e-mail, telefone, CPF e credenciais) são apagados ou substituídos no ato do pedido, tudo numa única operação. A foto de perfil deixa de ser exibida e perde o vínculo com a conta, mas o arquivo de imagem em si continua armazenado no nosso serviço de arquivos: ele não é apagado automaticamente, e quem já tivesse guardado o endereço direto dele ainda consegue abri-lo — peça a remoção ao Encarregado (DPO) se quiser. Na mesma operação, o histórico comportamental é desvinculado da sua conta: os eventos de busca e navegação perdem o identificador de usuário, o de sessão, o código derivado do IP e as informações do navegador/aparelho; os eventos de anúncios patrocinados (impressões e cliques) perdem o identificador de usuário e o de sessão — que é tudo o que neles apontava pra você, porque nesses eventos não gravamos IP nem dados do aparelho; os leads perdem o identificador de usuário e o de sessão;
- Registros obrigatórios por lei (fiscais e contábeis) e os registros de acesso à aplicação são guardados pelos prazos exigidos pela legislação aplicável — no caso dos registros de acesso, o mínimo de 6 meses do Marco Civil da Internet (Lei 12.965/2014, art. 15). Não prometemos apagamento automático ao fim desses prazos: a remoção é feita mediante análise, e você pode pedi-la ao Encarregado (DPO).
O detalhamento de o que é apagado e o que é retido na exclusão de conta está emExcluir sua conta.
8. Seus direitos (LGPD art. 18)
Como titular dos dados, você pode:
- Acessar seus dados;
- Corrigir dados incompletos ou desatualizados;
- Solicitar anonimização ou exclusão;
- Solicitar portabilidade;
- Revogar consentimentos;
- Ser informado sobre compartilhamentos;
- Apresentar reclamação à ANPD.
Para exercer qualquer direito, envie e-mail pradpo@farmeimedicamentos.com.br. Respondemos em até 15 dias. Para excluir a conta você não precisa nem escrever: veja o passo a passo emExcluir sua conta.
9. Segurança
- Conexões HTTPS/TLS entre os aplicativos e a nossa API;
- Senhas armazenadas como hash argon2id (não recuperáveis);
- Token de acesso de curta duração (15 minutos) com renovação por refresh token rotativo, guardado em hash e revogável;
- Reuso de um refresh token já consumido é tratado como indício de roubo e revoga todas as sessões da conta.
10. Transferência internacional
Parte dos provedores citados acima está sediada no exterior e pode processar dados fora do Brasil, entre eles Google, Apple, Meta (WhatsApp), Expo, OpenStreetMap, unpkg.com e CNPJá. Outros dependem do serviço efetivamente contratado e podem operar dentro ou fora do país — o provedor de infraestrutura em nuvem, o provedor de e-mail (SMTP) e a instância de GlitchTip mantida pelo nosso fornecedor de tecnologia. Em todos os casos a transferência internacional segue as políticas de cada provedor, e asseguramos que os que recebem dados no exterior atendem padrões de proteção equivalentes aos da LGPD. Se quiser saber onde um provedor específico processa seus dados hoje, escreva pro nosso Encarregado (DPO).
11. Crianças e adolescentes
A plataforma é destinada a maiores de 18 anos. Menores devem ter acompanhamento de responsável legal. Não coletamos intencionalmente dados de crianças.
12. Alterações nesta Política
Atualizações serão comunicadas por e-mail (se cadastrado) ou aviso em tela. O uso continuado após mudanças significa aceite.