FarmaStock Insight
Política de Privacidade
Versão 2026-06-18
1. Controlador e contato
Controlador: Criacode Agencia de Desenvolvimento LTDA, CNPJ 57.929.006/0001-65 .
Canal para solicitações de privacidade, segurança e direitos do titular: contato@criacodeagencia.com.br.
2. Dados pessoais tratados
- Dados de cadastro: nome, email, senha protegida por hash, status de acesso, verificação de email, data de criação e atualização da conta.
- Registro de aceite: data e hora, versão dos termos, versão da política, endereço IP e navegador/user-agent.
- Dados de autenticação e sessão: cookie de sessão, identificador de sessão, user id, IP, user-agent, token de lembrar-me quando usado e última atividade.
- Dados de segurança: token Cloudflare Turnstile, endereço IP e resultado da validação antiabuso.
- Credenciais de integração: email Temfarma, senha Temfarma criptografada e email destinatário dos relatórios.
- Configurações de rotina: produtos buscados, cidades/localidades, dias e horários de agenda, ocorrências e status de execução.
- Dados retornados da Temfarma: produtos, descrições, lojas, códigos, rede, endereço, bairro, cidade, UF, quantidade disponível, data de atualização e dados correlatos de estoque.
- Dados de relatórios: conteúdo do XLSX, nome do arquivo, disco privado, caminho interno, tamanho e data de geração.
- Dados de pagamento: plano, período, valor, moeda, status, detalhes de status, identificadores do Mercado Pago, datas de pagamento e expiração de acesso.
- Comunicações: emails de verificação, redefinição de senha, manutenção, aprovação de cadastro, alertas e relatórios consolidados.
- Logs técnicos: identificadores internos, status, tempos de resposta, tipo de erro, classe de exceção e eventos de rotina, sem registro intencional de senhas, tokens ou payloads sensíveis.
O serviço não solicita intencionalmente dados pessoais sensíveis. O usuário deve evitar inserir dados sensíveis nos campos livres de produto, cidade ou configurações.
3. Finalidades e bases legais
- Cadastro, autenticação, aprovação de acesso e segurança da conta: execução de contrato, procedimentos preliminares, legítimo interesse e prevenção à fraude.
- Registro de aceite e comprovação de consentimento: cumprimento de obrigação legal/regulatória e exercício regular de direitos.
- Execução das rotinas Temfarma, geração de relatórios, envio de emails e dashboard: execução do serviço contratado ou solicitado pelo usuário.
- Pagamentos e controle de assinatura: execução de contrato, cumprimento de obrigação legal/regulatória e exercício regular de direitos.
- Logs, auditoria, prevenção de abuso e proteção do sistema: legítimo interesse, segurança e prevenção.
- Atendimento a solicitações LGPD, suporte e incidentes: cumprimento de obrigação legal/regulatória e exercício regular de direitos.
4. Compartilhamento com terceiros
- Temfarma/Tisaúde: recebe credenciais Temfarma e parâmetros de busca para autenticação e consulta de estoque.
- Cloudflare Turnstile: recebe token de desafio e IP para validação antiabuso no cadastro.
- Mercado Pago: processa checkout, pagamentos, webhooks e status de transações.
- Provedor de email/SMTP: processa emails transacionais e relatórios anexos quando enviados.
- Hospedagem, banco de dados, filas, cache e backup: armazenam e processam dados necessários à operação do sistema.
- Fontes públicas de localização, como IBGE, PBH e repositório público de bairros: usadas para carregar listas de cidades e bairros, sem envio intencional de dados pessoais do usuário além de dados técnicos de requisição.
Esses provedores podem possuir políticas próprias e infraestrutura fora do Brasil. O compartilhamento é limitado ao necessário para operação, segurança, cobrança, comunicação e cumprimento de obrigações.
5. Cookies e tecnologias similares
O sistema usa cookies necessários para autenticação, sessão, proteção CSRF, preferências funcionais e, quando selecionado, lembrar o login. Esses cookies são essenciais para funcionamento e segurança.
O cadastro carrega o script Cloudflare Turnstile para verificação antiabuso. Não há uso intencional de cookies de marketing, pixels de anúncio ou analytics comportamental no código atual.
6. Segurança
- Senhas da conta são armazenadas com hash e não podem ser recuperadas em texto puro.
- Credenciais Temfarma e email destinatário são armazenados com criptografia da aplicação.
- Relatórios ficam em disco privado e exigem autenticação e autorização para download.
- Rotas protegidas exigem autenticação, usuário ativo e email verificado.
- Logs e mensagens operacionais são estruturados para evitar exposição intencional de senhas, tokens, payloads sensíveis e caminhos internos.
7. Retenção e eliminação
- Dados da conta são mantidos enquanto a conta existir e pelo prazo necessário para obrigações legais, cobrança, auditoria, prevenção a fraude e exercício regular de direitos.
- Credenciais Temfarma podem ser removidas ou substituídas pelo usuário nas configurações.
- Relatórios, snapshots, movimentos e histórico de execuções são mantidos para histórico operacional até exclusão da conta ou exclusão manual permitida pela aplicação.
- Sessões expiram conforme configuração operacional do sistema e podem ser invalidadas por logout, bloqueio ou exclusão da conta.
- Registros de pagamento podem ser preservados pelo prazo necessário para obrigações legais, fiscais, contábeis, prevenção a fraude, contestação e exercício regular de direitos.
- Backups e logs técnicos podem permanecer por prazo limitado de operação e segurança, sendo sobrescritos ou eliminados conforme rotina de infraestrutura.
8. Direitos do titular
O titular pode solicitar, conforme a LGPD:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, quando regulamentada e aplicável;
- informação sobre compartilhamento com entidades públicas e privadas;
- informação sobre possibilidade de não consentir e consequências da negativa;
- revogação do consentimento, quando o tratamento depender dele;
- oposição a tratamento irregular e petição perante a ANPD.
Pedidos devem ser enviados ao contato indicado nesta política. A eliminação ou revogação pode impedir uso de funcionalidades que dependem dos dados, como rotinas Temfarma, relatórios, cobrança e envio de emails.
9. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, serão avaliadas as medidas técnicas, administrativas e comunicações cabíveis, incluindo comunicação aos titulares e à Autoridade Nacional de Proteção de Dados quando exigido pela legislação.
10. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, técnicas, operacionais ou comerciais. A versão vigente será exibida nesta página. Mudanças relevantes podem exigir novo aceite.