LembreMed
← Voltar ao site

Compromisso com a LGPD

Última atualização: 07 de abril de 2026

Seus dados estão protegidos

O LembreMed foi desenvolvido desde o início com a privacidade e a proteção de dados como pilares fundamentais, em total conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).

✓ LGPD Compliant 🔒 Dados no Brasil ✓ Sem venda de dados 🛡 HTTPS em tudo
🔐

Criptografia ponta a ponta

Toda comunicação entre seu navegador e nossos servidores é protegida por SSL/TLS. Senhas são armazenadas com hash e salt, impossibilitando a leitura mesmo em caso de acesso indevido.

🇧🇷

Dados armazenados no Brasil

Nosso servidor está localizado em território brasileiro. Os dados de saúde dos seus pacientes nunca saem do país, exceto os parâmetros mínimos enviados ao WhatsApp (nome e medicamento).

🚫

Sem venda ou compartilhamento

Nunca vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing, publicidade ou análise comportamental. Seus dados são seus.

🗑

Direito ao esquecimento

Você pode solicitar a exclusão completa dos seus dados a qualquer momento. Após o cancelamento da conta, os dados são apagados em até 30 dias, exceto obrigações legais.

📋

Consentimento transparente

Coletamos apenas os dados estritamente necessários para prestar o serviço. Cada finalidade é claramente explicada e o consentimento pode ser revogado a qualquer momento.

💾

Backup seguro com rotação

Backups automáticos diários com rotação de 7 dias garantem a integridade dos dados. Acesso ao servidor restrito por chave SSH com autenticação forte.

Papéis no tratamento de dados

Em conformidade com os artigos 5º e 37 da LGPD, o LembreMed define claramente os papéis envolvidos no tratamento de dados pessoais:

LembreMed como Controlador

Quando tratamos dados de Usuários cadastrados diretamente na Plataforma (profissionais de saúde e pacientes que se cadastram por conta própria), o LembreMed atua como controlador dos dados, sendo responsável pelas decisões sobre o tratamento.

LembreMed como Operador

Quando um Profissional de Saúde cadastra seus pacientes na Plataforma, o Profissional atua como controlador dos dados dos pacientes e o LembreMed atua como operador, processando os dados conforme as instruções do Profissional e nos limites destes Termos.

O Profissional de Saúde é responsável por obter o consentimento prévio do paciente para o cadastro na Plataforma e envio de mensagens via WhatsApp.

Bases legais utilizadas

O LembreMed fundamenta o tratamento de dados pessoais nas seguintes bases legais previstas nos artigos 7 e 11 da LGPD:

AtividadeBase legalArtigo LGPD
Criação de contaExecução de contratoArt. 7, V
Envio de lembretes WhatsAppExecução de contratoArt. 7, V
Dados de saúde (medicamentos, alergias)Consentimento / Tutela da saúdeArt. 11, I e II, "f"
Processamento de pagamentoExecução de contratoArt. 7, V
Segurança e prevenção de fraudesLegítimo interesseArt. 7, IX
Obrigações fiscais e regulatóriasCumprimento de obrigação legalArt. 7, II
Análise de uso (agregada/anônima)Legítimo interesseArt. 7, IX

Seus direitos como titular

A LGPD garante aos titulares de dados pessoais um conjunto de direitos que podem ser exercidos a qualquer momento:

DireitoDescriçãoComo exercer
AcessoSaber quais dados pessoais temos sobre vocêEmail para [email protected]
CorreçãoCorrigir dados incompletos ou desatualizadosPainel do usuário ou email
EliminaçãoSolicitar a exclusão dos seus dados pessoaisEmail para [email protected]
PortabilidadeReceber seus dados em formato estruturadoEmail para [email protected]
RevogaçãoRevogar consentimento para tratamentoEmail ou cancelamento da conta
OposiçãoOpor-se a tratamento em desconformidadeEmail para [email protected]
InformaçãoSaber com quem seus dados são compartilhadosDescrito na Política de Privacidade

As solicitações serão respondidas no prazo de até 15 (quinze) dias úteis, conforme previsto na LGPD.

Medidas de segurança técnicas e administrativas

Em conformidade com o art. 46 da LGPD, o LembreMed adota as seguintes medidas para proteger os dados pessoais:

Medidas técnicas

  • Certificado SSL/TLS (HTTPS) em todas as páginas e APIs;
  • Senhas armazenadas com hash SHA-256 e salt criptográfico único;
  • Tokens de sessão gerados com crypto.randomBytes (32 bytes) e expiração automática;
  • Banco de dados SQLite com modo WAL e chaves estrangeiras ativas;
  • Servidor com acesso restrito por chave SSH (sem senha);
  • Backup automático diário com rotação de 7 dias;
  • Limpeza automática de sessões expiradas;
  • Normalização e validação de dados de entrada.

Medidas administrativas

  • Princípio do menor privilégio: cada usuário acessa apenas seus próprios dados;
  • Isolamento de dados entre profissionais: cada profissional vê apenas seus pacientes;
  • Separação de papéis (admin, profissional, paciente) com controle de acesso por role;
  • Política de retenção de dados definida e documentada;
  • Monitoramento de logs de acesso e atividades;
  • Revisão periódica das medidas de segurança.

Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, o LembreMed se compromete a:

  • Comunicar a Autoridade Nacional de Proteção de Dados (ANPD) no prazo razoável, conforme art. 48 da LGPD;
  • Notificar os titulares afetados, descrevendo a natureza dos dados, as medidas técnicas adotadas e as providências para mitigar os efeitos;
  • Adotar medidas imediatas para conter o incidente e prevenir recorrências;
  • Registrar o incidente internamente com descrição detalhada e ações tomadas.

Transferência internacional de dados

Os dados dos Usuários são armazenados em servidor localizado no Brasil. A única transferência internacional ocorre quando a Meta Cloud API processa o envio de mensagens WhatsApp, sendo transferidos exclusivamente os parâmetros mínimos do template de mensagem (primeiro nome do paciente e nome do medicamento).

Esta transferência está amparada pelo art. 33, II, da LGPD, considerando que a Meta Platforms adota cláusulas-padrão contratuais e mecanismos de proteção adequados.

Registro das operações de tratamento (ROPA)

O LembreMed mantém registro das operações de tratamento de dados pessoais (Record of Processing Activities — ROPA), conforme art. 37 da LGPD, incluindo:

  • Tipos de dados pessoais coletados;
  • Finalidade do tratamento;
  • Base legal aplicável;
  • Categorias de titulares;
  • Compartilhamento com terceiros;
  • Medidas de segurança adotadas;
  • Prazos de retenção.

O registro está disponível para apresentação à ANPD quando solicitado.

Contato

Para exercer seus direitos, esclarecer dúvidas ou registrar reclamações sobre proteção de dados:

  • Encarregado (DPO): [email protected]
  • Site: lembre.med.br

Se considerar que o tratamento de dados pessoais pelo LembreMed viola a LGPD, o titular pode apresentar reclamação perante a <