Compliance Farmacêutico

Conformidade regulatória e padrões de qualidade da drogaria.tech

A drogaria.tech foi projetada desde a concepção para atender as exigências regulatórias da ANVISA, do Conselho Federal de Farmácia e da legislação brasileira de proteção de dados.

ANVISA — Agência Nacional de Vigilância Sanitária

RDC nº 44/2009 — Boas Práticas Farmacêuticas

A plataforma auxilia no cumprimento das BPF ao automatizar a verificação de interações e posologias, mas NÃO substitui os procedimentos operacionais padrão (POP) do estabelecimento.

RDC nº 20/2011 — Antimicrobianos

A verificação automatizada identifica antimicrobianos e alerta sobre a necessidade de retenção de receita, mas a conferência documental permanece responsabilidade do farmacêutico.

SNGPC — Sistema Nacional de Gerenciamento de Produtos Controlados

Integração planejada com o SNGPC para rastreabilidade de lotes de medicamentos das listas A, B, C e demais controlados. A escrituração digital segue as normas da IN nº 11/2016.

CFF — Conselho Federal de Farmácia

Resolução nº 585/2013 — Atribuições Clínicas

A drogaria.tech é ferramenta de apoio ao exercício das atribuições clínicas do farmacêutico (art. 2º). O uso da plataforma não configura exercício profissional por parte da ferramenta.

Resolução nº 586/2013 — Prescrição Farmacêutica

A plataforma NÃO realiza prescrição farmacêutica. As sugestões de conduta (ajuste de dose, troca terapêutica) devem ser avaliadas pelo farmacêutico dentro de sua competência prescritiva.

Resolução nº 596/2014 — Código de Ética

O uso de tecnologia para apoio à decisão está previsto no código de ética, desde que não substitua o julgamento profissional (art. 15). O farmacêutico mantém autonomia técnica integral.

Portaria SVS/MS nº 344/1998 — Substâncias Controladas

A plataforma identifica medicamentos controlados e alerta sobre:

  • Lista à qual o medicamento pertence (A1-A3, B1-B2, C1-C5)
  • Tipo de receituário exigido (notificação, receita especial)
  • Quantidade máxima por prescrição
  • Validade da receita (30 dias para a maioria)
  • Obrigatoriedade de registro no SNGPC

Atenção: A conferência física da receita (carimbo, CRM, data, assinatura, identificação do paciente) é obrigação legal do farmacêutico e NÃO pode ser substituída por verificação digital.

LGPD — Lei Geral de Proteção de Dados

Minimização de dados (art. 6º, III) — coletamos apenas o necessário
Dados sensíveis anonimizados (art. 12) — não vinculamos medicamentos a identidade
Segurança (art. 46) — criptografia TLS 1.3 + AES-256
Transferência internacional (art. 33) — DPA com Microsoft Azure
Direitos do titular (art. 18) — canal DPO ativo
Retenção limitada (art. 16) — consultas não armazenadas

Segurança Técnica

ControleImplementação
Criptografia em trânsitoTLS 1.3 (HTTPS obrigatório)
Criptografia em repousoAES-256 (gerenciado pelo cloud provider)
Autenticação de APIAPI keys rotacionadas + Secret Manager
MonitoramentoSentry (erros) + Cloud Monitoring (infra)
BackupReplicação multi-região automática
VulnerabilidadesScan automatizado + dependabot
Acesso a dadosPrincípio do menor privilégio (IAM)

Transparência em IA

Em alinhamento com as discussões do PL 2338/2023 (Marco Legal da IA) e boas práticas internacionais:

  • Identificação: toda resposta gerada por IA é claramente identificada como tal
  • Explicabilidade: cada interação mostra o mecanismo farmacológico (não apenas “sim/não”)
  • Supervisão humana: classificação como sistema de IA de apoio, não de decisão autônoma
  • Fontes citadas: referências acadêmicas e regulatórias são indicadas quando disponíveis
  • Limitações declaradas: disclaimers explícitos em todas as telas de resultado
  • Risco classificado: sistema de baixo risco (ferramenta de apoio, não substitui humano)

Farmacovigilância

A drogaria.tech mantém canal de farmacovigilância para reporte de informações incorretas, interações não catalogadas ou reações adversas identificadas durante o uso da plataforma.

Canais de notificação:

  • Email: farmacovigilancia@beansmind.com.br
  • ANVISA VigiMed: www.gov.br/anvisa/vigimed
  • Notivisa (profissionais): notivisa.anvisa.gov.br

Infraestrutura e Certificações

A plataforma opera sobre infraestrutura com:

  • Microsoft Azure — SOC 2 Type II, ISO 27001, ISO 27017, ISO 27018
  • Google Cloud Platform — SOC 2, ISO 27001, HIPAA BAA
  • Sentry — SOC 2 Type II
  • Cloudflare — SOC 2 Type II, ISO 27001, PCI DSS

Responsável Técnico: A ser designado (CRF ativo)
Contato compliance: compliance@beansmind.com.br
Última auditoria interna: Junho/2026