LemmaSIG

Política de Privacidade

Versão 1.0 Vigente desde 26 de abril de 2026 LEMMA Supply Solutions LTDA · CNPJ 09.005.862/0001-81

A LEMMA Supply Solutions LTDA ("LEMMA", "nós") respeita a privacidade de seus clientes, parceiros e usuários e está comprometida com a proteção dos dados pessoais que trata. Esta Política descreve, em linguagem acessível, como coletamos, usamos, compartilhamos e protegemos dados pessoais em todas as nossas operações comerciais, incluindo o atendimento via WhatsApp Business operado pela plataforma LEMMA Mensageria integrada ao LemmaSIG (lemmasig.com).

Esta Política é elaborada em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD) e com as orientações da Autoridade Nacional de Proteção de Dados (ANPD).

Ao utilizar nossos canais de comunicação, inclusive ao iniciar conversa com qualquer um dos números oficiais de WhatsApp da LEMMA, você declara estar ciente desta Política e, quando exigido por lei, manifesta consentimento livre, informado e inequívoco quanto aos tratamentos descritos a seguir.

1. Identificação do Controlador

Razão socialLEMMA Supply Solutions LTDA
CNPJ09.005.862/0001-81
Endereço sedeR. Barão do Triunfo, 427, sala 1309, Brooklin, São Paulo/SP, CEP 04602-001
Sitelemmamsn.com.br

A LEMMA é a controladora dos dados pessoais tratados em suas operações comerciais (art. 5º, VI da LGPD).

2. Encarregado pelo Tratamento de Dados Pessoais (DPO)

NomeLeticia Rita Rezende
E-mail dedicadocontato@lemma.com.br
Telefone (opcional)

O Encarregado é o canal oficial de comunicação entre a LEMMA, o titular de dados e a ANPD (art. 41 da LGPD). Para qualquer pergunta, requisição ou reclamação relacionada a dados pessoais, entre em contato direto com o DPO.

3. Quais dados pessoais coletamos

Coletamos exclusivamente os dados necessários às nossas operações comerciais legítimas.

3.1 Dados de identificação

DadoOrigemQuem trata
Nome (PF ou representante de PJ)Cadastro, conversa WhatsAppVendedor, sistema
CNPJ ou CPFCadastro, documentos fiscaisSistema, contabilidade
Razão socialCadastroSistema
Endereço comercialCadastro, NFLogística, fiscal
TelefoneCadastro, WhatsAppVendedor, sistema
E-mailCadastroSistema

3.2 Dados de comunicação

DadoOrigemFinalidade
Conteúdo das mensagens (texto, áudio, imagem, vídeo)WhatsApp Business Platform (Meta)Atendimento comercial, registro
Anexos enviados (PDF, fotos, documentos)WhatsAppCotação, comprovação, prescrição
Metadados (data/hora, status de entrega/leitura, número usado)MetaOperacional, auditoria

3.3 Dados sensíveis (art. 5º, II da LGPD)

Em algumas situações, podemos receber dados sensíveis pelo canal WhatsApp:

Dado sensívelQuando ocorreBase legal
Receitas e prescrições médicas Cliente envia para cotação magistral Tutela da saúde (art. 11, II, "f") + consentimento específico do titular ao enviar
Dados de saúde mencionados em conversa Quando cliente descreve sintoma ou tratamento Tutela da saúde + consentimento implícito ao iniciar
Tratamento específico de dados sensíveis: aplicamos controles reforçados — acesso restrito ao vendedor responsável e aos perfis com necessidade legítima de conhecer (gerência, DPO em apuração), criptografia em trânsito, armazenamento em bucket privado e auditoria de cada acesso individual.

3.4 Dados comerciais e operacionais

DadoOrigem
Histórico de pedidos, orçamentos, pagamentosLemmaSIG / SAP
Produtos comprados, frequência, valoresNotas fiscais, sistema
Conversas vinculadas a clientesPlataforma Mensageria

3.5 Dados que NÃO coletamos

Para deixar claro: não coletamos dados pessoais de terceiros mencionados em conversas (p.ex., paciente final do produto magistral) sem necessidade direta. Quando recebemos prescrição médica de paciente terceiro, tratamos exclusivamente para a finalidade de cotação/separação do produto e mantemos pelo prazo legal mínimo, conforme item 8.

4. Para quais finalidades tratamos seus dados

Cada tratamento tem finalidade definida e base legal própria (art. 7º e art. 11 da LGPD):

FinalidadeBase legalObservação
Atender solicitações comerciais (cotação, orçamento, pedido, pós-venda)Execução de contrato (art. 7º, V)Sem este tratamento, não conseguimos atender
Emitir nota fiscal e cumprir obrigação contábil/fiscalCumprimento de obrigação legal (art. 7º, II)Retenção mínima de 5 anos para fins fiscais
Operar nosso CRM, métricas comerciais, inteligência de vendasLegítimo interesse (art. 7º, IX)Análise de eficiência comercial; testado contra direitos do titular
Enviar comunicações de utilidade (status de pedido, lembrete, pós-venda)Execução de contrato + legítimo interesseNão exige opt-in adicional
Enviar comunicações promocionais (campanhas, ofertas)Consentimento (art. 7º, I)Exige opt-in prévio e revogável a qualquer momento
Tratar prescrições e dados de saúdeTutela da saúde (art. 11, II, "f") + consentimentoTratamento restrito ao estritamente necessário
Prevenir fraudes, abusos e violações dos termosLegítimo interesse e cumprimento de obrigação legal
Atender ordens judiciais ou requisições de autoridadesCumprimento de obrigação legal

5. Com quem compartilhamos dados

Compartilhamos dados pessoais somente quando estritamente necessário e sempre com salvaguardas contratuais:

CategoriaQuemFinalidade
Operador de mensageriaMeta Platforms, Inc. (WhatsApp Business Platform)Viabilizar troca de mensagens
HospedagemProvedor de cloud computingArmazenamento e processamento dos dados
LogísticaTransportadora contratada para entregaCumprir entrega do pedido
PagamentosInstituição financeira / processador de pagamentoProcessar transação
Contabilidade e fiscalEscritório contábil contratadoCumprir obrigações fiscais
AutoridadesPoder Judiciário, Receita Federal, ANPD, demais órgãosQuando exigido por lei ou ordem judicial fundamentada

A LEMMA não vende dados pessoais a terceiros e não compartilha dados para finalidade publicitária de terceiros.

6. Transferência internacional de dados

Parte da infraestrutura que utilizamos pode envolver tratamento de dados em servidores localizados em outros países (em especial, infraestrutura da Meta para o WhatsApp). Nesses casos:

7. Decisões automatizadas

Utilizamos ferramentas de inteligência artificial (modelos da família Claude, da Anthropic) para apoiar nossos vendedores no atendimento, especificamente para:

Importante: nenhuma decisão comercial juridicamente relevante (ex.: aprovação de crédito, recusa de pedido, definição de preço) é tomada de forma exclusivamente automatizada. As sugestões da IA são exibidas ao vendedor responsável, que decide e age com sua própria avaliação humana. Você pode, a qualquer momento, solicitar revisão humana de qualquer interação ou decisão (art. 20 da LGPD).

8. Por quanto tempo guardamos seus dados

CategoriaPrazo de retençãoMotivo
Conversas vinculadas a pedidos, orçamentos ou notas fiscais5 anos após o último evento comercialObrigação fiscal, exercício de direito em ação judicial
Conversas sem evento comercial associado2 anos após a última interaçãoLegítimo interesse de continuidade do relacionamento
Cadastro do cliente (PJ ativa)Enquanto durar a relação comercial + 5 anos após encerramentoObrigação fiscal/contábil
Anexos com dados sensíveis (receitas, comprovantes)5 anos após emissão da NF correspondenteMesmo prazo da NF
Logs de auditoria (quem leu o quê, quem enviou mensagem)5 anosComprovação de cumprimento da LGPD
Solicitações de exercício de direitos LGPDIndefinidamente (registro do cumprimento)Comprovação perante a ANPD
Tokens de autenticação, secrets em logsZero — nunca são armazenadosPrincípio de minimização

Ao final dos prazos, os dados são anonimizados ou eliminados de forma segura, ressalvadas as bases legais que ainda exijam manutenção.

9. Seus direitos como titular de dados

Conforme o art. 18 da LGPD, você pode, a qualquer tempo e sem custo, exercer os seguintes direitos:

Como exercer seus direitos

Canal preferencial: formulário em /exclusao-dados — gera protocolo numerado e SLA de 15 dias.

Canal alternativo: e-mail direto para o DPO em contato@lemma.com.br.

Validação de identidade: para proteger seus dados contra solicitações fraudulentas, podemos pedir confirmações adicionais (ex.: telefone usado, último pedido) antes de executar a solicitação.

10. Crianças e adolescentes

Nossos serviços são destinados ao público B2B (pessoa jurídica) e a profissionais maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes menores de 18 anos. Se identificarmos coleta inadvertida, eliminaremos os dados imediatamente. Se você é responsável legal e identificou dados de menor sob sua tutela em nossas bases, contate o DPO.

11. Como protegemos seus dados (medidas de segurança)

A LEMMA adota medidas técnicas e administrativas compatíveis com a natureza dos dados (art. 46 da LGPD):

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados, conforme o art. 48 da LGPD.

12. Comunicações via WhatsApp

13. Cookies e dados de navegação

14. Alterações nesta Política

Esta Política pode ser atualizada para refletir mudanças legais, regulatórias ou operacionais. A versão vigente estará sempre disponível em /privacidade com a respectiva data de atualização. Mudanças materiais serão comunicadas previamente pelos canais de relacionamento. Histórico de versões disponível mediante solicitação ao DPO.

15. Reclamação à ANPD

Se você não estiver satisfeito com nossa resposta a uma solicitação ou se entender que houve violação à LGPD, pode peticionar à Autoridade Nacional de Proteção de Dados em gov.br/anpd.

16. Foro

Esta Política é regida pela legislação brasileira. Eventuais controvérsias serão dirimidas no foro da comarca da sede da LEMMA, salvo regra de competência diversa aplicável ao consumidor ou determinação legal específica.

📬 Contato rápido

Tipo de pedidoCanalPrazo
Exercício de direitos LGPD/exclusao-dados15 dias
Dúvidas sobre privacidadecontato@lemma.com.br5 dias úteis
Comunicar incidente de segurançacontato@lemma.com.br (assunto: URGENTE)Imediato
Reclamação à autoridade competentegov.br/anpdConforme ANPD