Política de Protección de Datos Personales para Medical Store Asociados SAC
Política de Protección de Datos Personales para
Medical Store Asociados SAC
Introducción
En cumplimiento con la Ley N° 29733 – Ley de Protección de Datos Personales y su reglamento, Medical Store Asociados SAC se compromete a proteger la privacidad y los datos personales de sus empleados, clientes y proveedores. Esta política establece los lineamientos para la recolección, uso, manejo, almacenamiento y protección de datos personales.
- Definiciones
Datos Personales: Información que identifica o puede identificar a una persona.
Titular de Datos: Persona natural a quien pertenecen los datos personales.
Responsable del Tratamiento: Medical Store Asociados SAC, quien determina los fines y medios del tratamiento de datos personales.
- Alcance
Esta política se aplica a todas las áreas de la empresa que manejan datos personales de empleados, clientes y proveedores.
- Principios de Protección de Datos
Legalidad: Los datos personales se tratarán conforme a lo establecido por la Ley.
Consentimiento: El tratamiento de datos personales se realizará con el consentimiento del titular de los datos.
Finalidad: Los datos personales serán recopilados para fines específicos, explícitos y legítimos.
Proporcionalidad: Los datos personales serán adecuados, relevantes y no excesivos en relación con las finalidades para las que se recogen.
Seguridad: Se adoptarán las medidas de seguridad necesarias para proteger los datos personales.
- Tratamiento de Datos Personales
4.1 Empleados
- Finalidad: Administración de recursos humanos, evaluaciones de desempeño, gestión de nóminas y beneficios, control de asistencia, capacitación y cumplimiento de obligaciones laborales.
- Datos Recopilados: Nombres, apellidos, DNI, dirección de domicilio, teléfono, correo electrónico, estado civil, fecha de nacimiento, nacionalidad, sexo, profesión, edad, datos académicos, datos de derechohabientes, datos de persona de contacto, datos bancarios, seguros.
- Usos Previstos: Recursos humanos, prevención de riesgos laborales, seguridad y control de acceso a edificios.
4.2 Clientes
- Finalidad: Gestión de relaciones comerciales, ventas, marketing y logística.
- Datos Recopilados: N° RUC, dirección de domicilio, razón social y nombre comercial, datos de persona de contacto, información tributaria.
- Usos Previstos: Gestión económica y contable de clientes, gestión de listas de clientes, publicidad y prospección comercial.
4.3 Proveedores
- Finalidad: Gestión de relaciones comerciales, control de calidad, pagos.
- Datos Recopilados: N° RUC, dirección de domicilio, teléfono, correo electrónico, razón social, datos de persona de contacto, datos bancarios, información tributaria.
- Usos Previstos: Gestión económica y contable de proveedores, gestión de listas de proveedores, publicidad y prospección comercial.
- Derechos de los Titulares
Los titulares de datos personales tienen los siguientes derechos:
- Acceso: Conocer los datos personales que se están tratando.
- Rectificación: Corregir datos personales inexactos o incompletos.
- Cancelación: Solicitar la eliminación de datos personales cuando ya no sean necesarios.
- Oposición: Oponerse al tratamiento de sus datos personales por motivos legítimos.
- Procedimientos para Ejercicio de Derechos
- Solicitud: Los titulares pueden enviar sus solicitudes a la dirección Avenida Alberto del Campo 409, Oficina 603, Magdalena del Mar, Lima, o al correo electrónico juan.valderrama@medicalstore.pe.
- Plazo de Respuesta: Las solicitudes serán respondidas dentro de un plazo de 10 días hábiles.
- Documentación: Mantener un registro de todas las solicitudes y respuestas.
- Medidas de Seguridad
- Responsable de Seguridad: Designación de un responsable de seguridad del banco de datos personales.
- Medidas de Protección: Implementación de medidas de seguridad en los ambientes donde se realiza el tratamiento de los datos personales.
- Control de Acceso: Documentación y gestión de accesos, gestión de privilegios y revisión periódica de privilegios.
- Respaldo de Información: Implementación de mecanismos de respaldo de seguridad de la información.
- Gestión de Incidentes
- Identificación y Notificación: Procedimientos para la identificación y notificación de incidentes de seguridad.
- Evaluación y Mitigación: Evaluación del impacto del incidente y medidas inmediatas para contener y mitigar el daño.
- Documentación: Registro de incidentes y acciones tomadas.
- Notificación a la Autoridad: Notificación a la Autoridad Nacional de Protección de Datos Personales si el incidente lo requiere.
- Auditorías y Revisiones Periódicas
- Frecuencia: Auditorías internas al menos una vez al año.
- Objetivo: Verificar el cumplimiento de las políticas y procedimientos de protección de datos.
- Acciones Correctivas: Implementación de acciones correctivas para remediar deficiencias.
- Comunicación y Transparencia
- Información a Titulares: Informar a los titulares sobre cómo se gestionan sus datos personales y cómo pueden ejercer sus derechos.
- Política de Privacidad: Publicar y mantener actualizada la política de privacidad en el sitio web de la empresa.
- Modificaciones a la Política
Medical Store Asociados SAC se reserva el derecho de modificar esta política en cualquier momento. Cualquier cambio será comunicado a través de los canales correspondientes.
Aprobado por:
Juan Carlos Valderrama Cueva
Representante Legal
Medical Store Asociados SAC
Fecha: [Fecha de aprobación]