Política de Protección de Datos Personales para Medical Store Asociados SAC 

Política de Protección de Datos Personales para  

Medical Store Asociados SAC 

Introducción 

En cumplimiento con la Ley N° 29733 – Ley de Protección de Datos Personales y su reglamento, Medical Store Asociados SAC se compromete a proteger la privacidad y los datos personales de sus empleados, clientes y proveedores. Esta política establece los lineamientos para la recolección, uso, manejo, almacenamiento y protección de datos personales. 

  1. Definiciones

Datos Personales: Información que identifica o puede identificar a una persona. 

Titular de Datos: Persona natural a quien pertenecen los datos personales. 

Responsable del Tratamiento: Medical Store Asociados SAC, quien determina los fines y medios del tratamiento de datos personales. 

  1. Alcance

Esta política se aplica a todas las áreas de la empresa que manejan datos personales de empleados, clientes y proveedores. 

  1. Principios de Protección de Datos

Legalidad: Los datos personales se tratarán conforme a lo establecido por la Ley. 

Consentimiento: El tratamiento de datos personales se realizará con el consentimiento del titular de los datos. 

Finalidad: Los datos personales serán recopilados para fines específicos, explícitos y legítimos. 

Proporcionalidad: Los datos personales serán adecuados, relevantes y no excesivos en relación con las finalidades para las que se recogen. 

Seguridad: Se adoptarán las medidas de seguridad necesarias para proteger los datos personales. 

  1. Tratamiento de Datos Personales

4.1 Empleados 

  • Finalidad: Administración de recursos humanos, evaluaciones de desempeño, gestión de nóminas y beneficios, control de asistencia, capacitación y cumplimiento de obligaciones laborales. 
  • Datos Recopilados: Nombres, apellidos, DNI, dirección de domicilio, teléfono, correo electrónico, estado civil, fecha de nacimiento, nacionalidad, sexo, profesión, edad, datos académicos, datos de derechohabientes, datos de persona de contacto, datos bancarios, seguros. 
  • Usos Previstos: Recursos humanos, prevención de riesgos laborales, seguridad y control de acceso a edificios. 

4.2 Clientes 

  • Finalidad: Gestión de relaciones comerciales, ventas, marketing y logística. 
  • Datos Recopilados: N° RUC, dirección de domicilio, razón social y nombre comercial, datos de persona de contacto, información tributaria. 
  • Usos Previstos: Gestión económica y contable de clientes, gestión de listas de clientes, publicidad y prospección comercial. 

4.3 Proveedores 

  • Finalidad: Gestión de relaciones comerciales, control de calidad, pagos. 
  • Datos Recopilados: N° RUC, dirección de domicilio, teléfono, correo electrónico, razón social, datos de persona de contacto, datos bancarios, información tributaria. 
  • Usos Previstos: Gestión económica y contable de proveedores, gestión de listas de proveedores, publicidad y prospección comercial. 
  1. Derechos de los Titulares

Los titulares de datos personales tienen los siguientes derechos: 

  • Acceso: Conocer los datos personales que se están tratando. 
  • Rectificación: Corregir datos personales inexactos o incompletos. 
  • Cancelación: Solicitar la eliminación de datos personales cuando ya no sean necesarios. 
  • Oposición: Oponerse al tratamiento de sus datos personales por motivos legítimos. 
  1. Procedimientos para Ejercicio de Derechos
  • Solicitud: Los titulares pueden enviar sus solicitudes a la dirección Avenida Alberto del Campo 409, Oficina 603, Magdalena del Mar, Lima, o al correo electrónico juan.valderrama@medicalstore.pe. 
  • Plazo de Respuesta: Las solicitudes serán respondidas dentro de un plazo de 10 días hábiles. 
  • Documentación: Mantener un registro de todas las solicitudes y respuestas. 
  1. Medidas de Seguridad
  • Responsable de Seguridad: Designación de un responsable de seguridad del banco de datos personales. 
  • Medidas de Protección: Implementación de medidas de seguridad en los ambientes donde se realiza el tratamiento de los datos personales. 
  • Control de Acceso: Documentación y gestión de accesos, gestión de privilegios y revisión periódica de privilegios. 
  • Respaldo de Información: Implementación de mecanismos de respaldo de seguridad de la información. 
  1. Gestión de Incidentes
  • Identificación y Notificación: Procedimientos para la identificación y notificación de incidentes de seguridad. 
  • Evaluación y Mitigación: Evaluación del impacto del incidente y medidas inmediatas para contener y mitigar el daño. 
  • Documentación: Registro de incidentes y acciones tomadas. 
  • Notificación a la Autoridad: Notificación a la Autoridad Nacional de Protección de Datos Personales si el incidente lo requiere. 
  1. Auditorías y Revisiones Periódicas
  • Frecuencia: Auditorías internas al menos una vez al año. 
  • Objetivo: Verificar el cumplimiento de las políticas y procedimientos de protección de datos. 
  • Acciones Correctivas: Implementación de acciones correctivas para remediar deficiencias. 
  1. Comunicación y Transparencia
  • Información a Titulares: Informar a los titulares sobre cómo se gestionan sus datos personales y cómo pueden ejercer sus derechos. 
  • Política de Privacidad: Publicar y mantener actualizada la política de privacidad en el sitio web de la empresa. 
  1. Modificaciones a la Política

Medical Store Asociados SAC se reserva el derecho de modificar esta política en cualquier momento. Cualquier cambio será comunicado a través de los canales correspondientes. 

 

Aprobado por: 

 

Juan Carlos Valderrama Cueva 

Representante Legal 

Medical Store Asociados SAC 

Fecha: [Fecha de aprobación]