1. Quiénes somos
Farmacia ERP (farmaciaerp.com) ofrece un sistema de gestión en la nube para farmacias. Esta política explica qué datos personales tratamos, para qué, con quién los compartimos y cómo puedes ejercer tus derechos, conforme a la Ley 172-13 sobre protección integral de los datos personales de la República Dominicana.
Para cualquier asunto de privacidad puedes escribirnos a [email protected].
2. Dos tipos de datos, dos roles
Somos responsables del tratamiento de los datos de los visitantes del sitio web, de quienes solicitan una demo o nos escriben, y de los datos de contacto y facturación de nuestros clientes.
Respecto de los datos que cada farmacia registra en el sistema (sus clientes, pacientes, recetas, coberturas de seguro, empleados y nómina), la farmacia es la responsable del tratamiento y nosotros actuamos como encargados: tratamos esos datos solo para prestarle el servicio y siguiendo sus instrucciones.
3. Qué datos tratamos
Del sitio web y los formularios:
- Nombre, teléfono, correo electrónico, nombre del negocio, provincia, cantidad de sucursales, si el negocio tiene RNC y el mensaje que nos envías.
- Datos técnicos mínimos: dirección IP y tipo de navegador, para seguridad y prevención de abuso.
De los clientes del servicio:
- Datos de la empresa (razón social, RNC, dirección) y de los usuarios (nombre, correo, rol).
- Registros de acceso y actividad necesarios para la seguridad y la auditoría.
Datos que las farmacias registran en el sistema, que pueden incluir datos de salud (categoría especial de datos):
- Clientes y pacientes: nombre, cédula o RNC, teléfono, dirección de entrega, historial de compras, recetas y coberturas de seguro (ARS).
- Empleados: cédula, datos de contacto, salario, cuenta bancaria, datos de la seguridad social, ausencias y documentos.
4. Para qué usamos los datos
- Responder solicitudes de demo y mensajes de contacto.
- Crear y administrar las cuentas, prestar el servicio y darle soporte.
- Facturar la suscripción y cumplir obligaciones fiscales y legales.
- Proteger la seguridad del servicio y prevenir fraudes o abusos.
- Enviar comunicaciones sobre el servicio. Solo enviaremos comunicaciones comerciales con tu consentimiento, y puedes retirarlo en cualquier momento.
No usamos los datos que las farmacias registran (y en particular los datos de salud) para publicidad, ni los vendemos o alquilamos a terceros.
5. Base legal
Tratamos los datos con tu consentimiento (por ejemplo, al enviar un formulario), para ejecutar el contrato de servicio, para cumplir obligaciones legales y, en el caso de los datos registrados por las farmacias, según las instrucciones de la farmacia responsable, que debe contar con su propia base legal, en especial para los datos de salud.
6. Con quién compartimos datos
Solo con quienes necesitamos para prestar el servicio, bajo obligaciones de confidencialidad:
- Proveedores de infraestructura en la nube y de correo electrónico.
- El proveedor autorizado de facturación electrónica que elija cada farmacia, para firmar y enviar los comprobantes a la DGII.
- Servicios que la farmacia decida usar desde el sistema, como mapas para las entregas o el envío de recibos por WhatsApp.
- Autoridades competentes, cuando una ley o una orden judicial lo exija.
7. Transferencias internacionales
Algunos proveedores de infraestructura pueden alojar datos fuera de la República Dominicana. En esos casos elegimos proveedores con garantías adecuadas de seguridad y confidencialidad.
8. Cuánto tiempo conservamos los datos
Los datos de las cuentas se conservan mientras la cuenta exista. Por diseño, la falta de pago o la cancelación no borran la información, para que la farmacia pueda consultarla, exportarla o volver a usar el servicio.
La farmacia puede pedir la eliminación definitiva de su cuenta. La atenderemos, salvo los datos que debamos conservar por los plazos que exijan las normas fiscales, comerciales o laborales.
Los datos de las solicitudes de demo y contacto se conservan mientras sean útiles para atender la relación comercial, o hasta que pidas su eliminación.
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos, entre ellas:
- Conexiones cifradas (HTTPS) y contraseñas almacenadas con cifrado irreversible.
- Autenticación en dos pasos disponible para todos los usuarios.
- Separación de los datos de cada cliente y control de acceso por roles y sucursales.
- Registros de actividad y copias de seguridad.
Ningún sistema es infalible. Si ocurre un incidente de seguridad que afecte datos personales, lo notificaremos a los afectados y a las autoridades según corresponda.
10. Tus derechos
Conforme a la Ley 172-13 puedes ejercer los derechos de acceso, rectificación, cancelación (supresión) y oposición, así como revocar tu consentimiento.
Para ejercerlos, escríbenos a [email protected] indicando tu nombre, el derecho que deseas ejercer y un medio para verificar tu identidad. Si tus datos fueron registrados por una farmacia que usa nuestro sistema, dirige tu solicitud a esa farmacia; si nos llega a nosotros, se la trasladaremos.
Si consideras que no hemos atendido correctamente tu solicitud, puedes acudir a las vías previstas por la ley, incluida la acción de hábeas data.
12. Menores de edad
El servicio está dirigido a empresas y no está destinado a menores de edad. Los datos de menores que registre una farmacia (por ejemplo, pacientes) son responsabilidad de esa farmacia.
13. Cambios a esta política
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de actualización y, si los cambios son relevantes, lo comunicaremos a nuestros clientes.