Compliance Farmacêutico
Conformidade regulatória e padrões de qualidade da drogaria.tech
A drogaria.tech foi projetada desde a concepção para atender as exigências regulatórias da ANVISA, do Conselho Federal de Farmácia e da legislação brasileira de proteção de dados.
ANVISA — Agência Nacional de Vigilância Sanitária
RDC nº 44/2009 — Boas Práticas Farmacêuticas
A plataforma auxilia no cumprimento das BPF ao automatizar a verificação de interações e posologias, mas NÃO substitui os procedimentos operacionais padrão (POP) do estabelecimento.
RDC nº 20/2011 — Antimicrobianos
A verificação automatizada identifica antimicrobianos e alerta sobre a necessidade de retenção de receita, mas a conferência documental permanece responsabilidade do farmacêutico.
SNGPC — Sistema Nacional de Gerenciamento de Produtos Controlados
Integração planejada com o SNGPC para rastreabilidade de lotes de medicamentos das listas A, B, C e demais controlados. A escrituração digital segue as normas da IN nº 11/2016.
CFF — Conselho Federal de Farmácia
Resolução nº 585/2013 — Atribuições Clínicas
A drogaria.tech é ferramenta de apoio ao exercício das atribuições clínicas do farmacêutico (art. 2º). O uso da plataforma não configura exercício profissional por parte da ferramenta.
Resolução nº 586/2013 — Prescrição Farmacêutica
A plataforma NÃO realiza prescrição farmacêutica. As sugestões de conduta (ajuste de dose, troca terapêutica) devem ser avaliadas pelo farmacêutico dentro de sua competência prescritiva.
Resolução nº 596/2014 — Código de Ética
O uso de tecnologia para apoio à decisão está previsto no código de ética, desde que não substitua o julgamento profissional (art. 15). O farmacêutico mantém autonomia técnica integral.
Portaria SVS/MS nº 344/1998 — Substâncias Controladas
A plataforma identifica medicamentos controlados e alerta sobre:
- Lista à qual o medicamento pertence (A1-A3, B1-B2, C1-C5)
- Tipo de receituário exigido (notificação, receita especial)
- Quantidade máxima por prescrição
- Validade da receita (30 dias para a maioria)
- Obrigatoriedade de registro no SNGPC
Atenção: A conferência física da receita (carimbo, CRM, data, assinatura, identificação do paciente) é obrigação legal do farmacêutico e NÃO pode ser substituída por verificação digital.
LGPD — Lei Geral de Proteção de Dados
Segurança Técnica
| Controle | Implementação |
|---|---|
| Criptografia em trânsito | TLS 1.3 (HTTPS obrigatório) |
| Criptografia em repouso | AES-256 (gerenciado pelo cloud provider) |
| Autenticação de API | API keys rotacionadas + Secret Manager |
| Monitoramento | Sentry (erros) + Cloud Monitoring (infra) |
| Backup | Replicação multi-região automática |
| Vulnerabilidades | Scan automatizado + dependabot |
| Acesso a dados | Princípio do menor privilégio (IAM) |
Transparência em IA
Em alinhamento com as discussões do PL 2338/2023 (Marco Legal da IA) e boas práticas internacionais:
- Identificação: toda resposta gerada por IA é claramente identificada como tal
- Explicabilidade: cada interação mostra o mecanismo farmacológico (não apenas “sim/não”)
- Supervisão humana: classificação como sistema de IA de apoio, não de decisão autônoma
- Fontes citadas: referências acadêmicas e regulatórias são indicadas quando disponíveis
- Limitações declaradas: disclaimers explícitos em todas as telas de resultado
- Risco classificado: sistema de baixo risco (ferramenta de apoio, não substitui humano)
Farmacovigilância
A drogaria.tech mantém canal de farmacovigilância para reporte de informações incorretas, interações não catalogadas ou reações adversas identificadas durante o uso da plataforma.
Canais de notificação:
- Email: farmacovigilancia@beansmind.com.br
- ANVISA VigiMed: www.gov.br/anvisa/vigimed
- Notivisa (profissionais): notivisa.anvisa.gov.br
Infraestrutura e Certificações
A plataforma opera sobre infraestrutura com:
- Microsoft Azure — SOC 2 Type II, ISO 27001, ISO 27017, ISO 27018
- Google Cloud Platform — SOC 2, ISO 27001, HIPAA BAA
- Sentry — SOC 2 Type II
- Cloudflare — SOC 2 Type II, ISO 27001, PCI DSS
Responsável Técnico: A ser designado (CRF ativo)
Contato compliance: compliance@beansmind.com.br
Última auditoria interna: Junho/2026