Política de privacidad
POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES
ESTE lleva a cabo sus actividades, incluido el tratamiento de Datos Personales, basándose en sus Valores Fundamentales de Innovación, Integridad y Responsabilidad, y en la cultura de Ética y Cumplimiento. Esta Política de Privacidad y Protección de Datos Personales de ESTE se aplica a todos los que navegan en este Sitio Web y a aquellos que se comunican con nuestra empresa a través de nuestros canales de atención, ya sean profesionales, clientes, consumidores, empleados, ex empleados y otros, incluso si no tienen una cuenta registrada, pero cuyos datos son tratados por nuestra empresa. Esta Política establece las condiciones de uso y atención del Sitio Web https://www.este.com.py/ y de nuestros canales. Es muy importante que lea esta Política para comprender cómo su información personal puede ser tratada por nuestra empresa. Si tiene preguntas o solicitudes relacionadas con sus Datos Personales, comuníquese con nuestro Encargado de Protección de Datos Personales a través del correo electrónico: atencion@este.com.py
¿CUÁL ES EL PROPÓSITO DE ESTA POLÍTICA Y NUESTRO COMPROMISO?
El tratamiento (uso) de datos personales es necesario para llevar a cabo varias de las actividades legítimas de nuestra empresa. Sin embargo, sabemos cuán importantes son sus datos personales para usted, por lo que nos comprometemos a tratar (usar) sus datos personales siempre de acuerdo con las formas autorizadas por la legislación vigente. En este sentido, el objetivo de esta Política es informar, de manera sencilla, cómo sus datos personales pueden ser tratados y protegidos por nuestra empresa y cómo puede ejercer sus derechos como titular de datos personales. Para facilitar la comprensión, dividimos el contenido en los siguientes temas:
Definiciones
- ¿Qué datos personales se recopilan?
- ¿Con qué fines tratamos (utilizamos) datos personales?
- ¿Qué son las cookies?
- ¿Con quién podemos compartir datos personales?
- ¿Cómo mantenemos seguros los datos personales?
- ¿Por cuánto tiempo se almacenarán los datos personales?
- Sus derechos como Titular de Datos Personales y cómo ejercerlos.
DEFINICIONES
Para facilitar la comprensión, enumeramos en la tabla a continuación las definiciones y términos principales relacionados comúnmente con la privacidad y protección de datos personales, a los que nos referimos en este texto de esta Política:
LPDP – Ley de Protección de Datos Personales Crediticios, ley n.º 6534/2020.
Dato personal – Información relacionada con una persona natural, identificada o identificable.
Dato personal sensible – Datos personales sobre origen racial o étnico, creencias religiosas, opiniones políticas, afiliación a sindicatos u organizaciones de carácter religioso, filosófico o político, datos relacionados con la salud o la vida sexual, datos genéticos o biométricos cuando están vinculados a una persona natural.
Titular – Persona natural a la que se refieren los datos personales que son objeto de tratamiento.
Estas personas pueden ser profesionales de la salud u otros relacionados, pacientes, consumidores, empleados, ex empleados u otras personas naturales.
Usuarios – Personas que acceden a nuestro Sitio Web y/o interactúan con las actividades ofrecidas en él.
Controlador – Persona natural o jurídica, de derecho público o privado, responsable de las decisiones relacionadas con el tratamiento de datos personales. Nuestra empresa puede actuar como Controladora y/o Operadora en el tratamiento de Datos Personales.
Operador – Persona natural o jurídica, de derecho público o privado, que realiza el tratamiento de datos personales en nombre del controlador. Nuestra empresa puede actuar como Controladora y/o Operadora en el tratamiento de Datos Personales.
Encargado – Persona designada por el controlador y el operador para actuar como canal de comunicación entre el controlador, los titulares de datos personales y la Autoridad Nacional de Protección de Datos (ANPD). Nuestro Encargado de Protección de Datos Personales puede ser contactado a través del correo electrónico: atencion@este.com.py
Tratamiento – Toda operación realizada con datos personales, como la recopilación, producción, recepción, clasificación, uso, acceso, reproducción, transmisión, distribución, procesamiento, archivo, almacenamiento, eliminación, evaluación o control de la información, modificación, comunicación, transferencia, difusión o extracción.
Anonimización – Procesos mediante los cuales los datos personales pierden la posibilidad de asociación directa o indirecta a un individuo, considerando el uso de medios técnicos razonables y disponibles en el momento del tratamiento. Según la ley, la LPDP no se aplica a los datos personales anonimizados.
Recopilación automática – La recopilación automática es aquella realizada a través del acceso a los canales digitales de nuestra empresa sin que el Titular necesariamente haya proporcionado datos personales. Ejemplos de datos recopilados de forma automática incluyen cookies, registros de acceso, características del dispositivo de acceso o navegador, dirección IP (con fecha y hora), origen de la IP, información sobre clics, páginas visitadas, términos de búsqueda ingresados en nuestros canales, entre otros.
Cookies – Son archivos enviados por el servidor del Sitio Web al dispositivo de los Usuarios con el fin de identificarlos y obtener datos de acceso, como las páginas visitadas o los enlaces seleccionados, lo que permite personalizar la navegación de los Usuarios en el Sitio Web de acuerdo con sus preferencias.
IP – Abreviatura de Protocolo de Internet. Es un conjunto de números que identifica la conexión a través de la cual es posible identificar la computadora de los Usuarios en Internet.
Logs – Registros de actividades de los Usuarios realizados en el Sitio Web.
Sitio o Sitio Web – Se refiere a la dirección electrónica https://www.este.com.py/ y sus subdominios.
¿QUÉ DATOS PERSONALES SE RECOGEN?
Para llevar a cabo nuestras actividades, puede ser necesario que nuestra empresa recopile cierta información o datos personales relacionados con usted. Esta información puede haber sido proporcionada directamente por usted, por terceros contratados o contactados por nuestra empresa, o recopilada automáticamente.
Algunos ejemplos de esta información que pueden recopilarse incluyen:
- Información de contacto, como nombre, correo electrónico, números de teléfono, estado y ciudad.
- Información financiera: posibles cantidades a pagar o recibir, a través de cuentas bancarias o facturas en relación con nuestra relación comercial.
- Información de comportamiento: identificación de acceso, información sobre clics y otros datos recopilados a través de medios tecnológicos como cookies.
Nuestra empresa asegura que los datos personales se recopilen y traten únicamente en la medida necesaria, en función de fines legítimos, claros e informados, y mediante autorización, ya sea por consentimiento u otro autorizado por la LPDP.
¿CON QUÉ FINES TRATAMOS (UTILIZAMOS) DATOS PERSONALES?
Los Datos Personales pueden ser tratados por nuestra empresa para diversos fines legítimos. A continuación, enumeramos algunos de estos fines y ejemplos:
- Realizar operaciones comerciales: llevar a cabo actividades de marketing y ventas; responder a las solicitudes recibidas; seguir las interacciones y reuniones, incluso cuando usted se comunica con nuestra empresa para solicitar información o soporte.
- Cumplir con obligaciones legales o reglamentarias: gestionar eventos adversos; llevar a cabo actividades de prevención, evaluación e investigación; cumplir con formalidades administrativas; llevar a cabo registros y declaraciones; cumplir con auditorías.
- Brindar soporte al cliente utilizando los datos de contacto y registro proporcionados previamente.
- Proporcionar acceso a servicios: permitir el acceso, descarga, uso o gestión de aplicaciones, sitios web y plataformas en línea.
- Mejorar y desarrollar productos y servicios: identificar tendencias de uso y desarrollar nuevos productos y servicios; comprender cómo las personas y sus dispositivos electrónicos interactúan con nuestros servicios y plataformas; rastrear y responder a cuestiones de seguridad; evaluar la efectividad de nuestras campañas promocionales, llevar a cabo investigaciones, entre otros.
- Personalizar su experiencia al utilizar servicios que nuestra empresa pueda ofrecer: permitir que los servicios se presenten de la manera que mejor se adapte a las preferencias del Usuario; comprender sus intereses profesionales y personales en relación con el contenido, productos y servicios disponibles en nuestros canales de comunicación; presentar productos y contenido a medida que los Usuarios realizan búsquedas.
- Comunicarse con usted: responder a sus preguntas; atender sus solicitudes; proporcionar soporte para productos y servicios; enviar información importante, comunicados necesarios y materiales promocionales; enviar noticias e información sobre nuestros productos, servicios, marcas y operaciones; organizar y gestionar eventos, reuniones, clases y congresos profesionales, ya sean presenciales o a distancia.
- Procesar pagos en situaciones específicas y claramente informadas: recibir y verificar información financiera con el fin de permitir el procesamiento y recepción de pagos en situaciones específicas y claramente informadas.
- Ofrecer donaciones y patrocinios cuando estén permitidos o aplicables.
- Responder a solicitudes de autoridades administrativas o judiciales de acuerdo con las leyes aplicables: cumplir con citaciones, proporcionar registros necesarios, dar seguimiento, responder o defender en procedimientos legales.
- Proteger los derechos e intereses de nuestra empresa: proteger la salud y seguridad de los empleados, terceros y las instalaciones de nuestra empresa; llevar a cabo auditorías internas, gestión de activos, sistemas y otros controles comerciales; gestionar y supervisar la administración de los negocios de la empresa (incluidas finanzas y contabilidad; monitoreo y prevención de fraudes, entre otros); mantener la seguridad de los servicios y operaciones; proteger los derechos de nuestra empresa, ya sean de privacidad, seguridad o propiedad; proporcionar soluciones; mitigar riesgos; limitar daños que puedan ser incurridos por nuestra empresa cuando sea necesario; proteger a nuestra empresa y las empresas afiliadas contra posibles acciones fraudulentas.
¿QUÉ SON LAS COOKIES?
Las cookies son archivos o información que pueden almacenarse en los dispositivos electrónicos de los Usuarios que visitan el Sitio Web o utilizan los canales digitales de nuestra empresa.
Nuestra empresa adopta una política ética y transparente con respecto al uso de las “cookies”.
Cuando accede por primera vez al sitio web de nuestra empresa, puede indicar sus preferencias sobre el uso de cookies. Para revisar o revocar el consentimiento otorgado, comuníquese a través del correo electrónico atencion@este.com.py.
¿CON QUIÉN PODEMOS COMPARTIR DATOS PERSONALES?
Basándonos en los fines descritos anteriormente, es posible que nuestra empresa deba compartir sus datos personales con:
- Nuestros socios, incluidos profesionales, organizaciones y servicios de salud, distribuidores y otras instituciones relacionadas con la salud y la industria farmacéutica.
- Autoridades, entidades gubernamentales u otros terceros para cumplir con regulaciones legales o reglamentarias, para proteger los intereses de nuestra empresa en cualquier tipo de conflicto, incluidas acciones judiciales y procesos administrativos.
- Proveedores seleccionados, proveedores de servicios o vendedores que puedan actuar de acuerdo con nuestras instrucciones, ya sea para el alojamiento de sitios web, análisis de datos, procesamiento de pagos, atención de pedidos, procesamiento de tecnología de la información, provisión de infraestructura relacionada, atención al cliente, envío de correos electrónicos, auditorías, entre otros.
- Potenciales adquirentes y otras partes interesadas en caso de reestructuraciones societarias o legales, como adquisiciones, fusiones, empresas conjuntas, cesiones, divisiones, inversiones o desinversiones.
Los datos personales también pueden ser objeto de transferencia internacional, que se llevará a cabo siempre de acuerdo con las normas legales y reglamentarias y mediante el uso de medios o instrumentos legales que garanticen la seguridad de los datos personales, según lo permita la LPDP u otras leyes o regulaciones, según corresponda al destino de la información.
¿CÓMO MANTENEMOS SEGURA LA INFORMACIÓN PERSONAL?
Cualquier dato personal tratado por nuestra empresa se almacenará de acuerdo con los más estrictos estándares de seguridad, lo que incluye la adopción de medidas como:
- Protección de nuestros sistemas contra accesos no autorizados;
- Restricción del acceso a los datos personales solo a las personas específicas en el lugar donde se almacenan los datos personales; y
- Garantía de que los empleados o socios externos que necesiten llevar a cabo el tratamiento de datos personales se comprometan a mantener la confidencialidad absoluta y adopten las mejores prácticas en el tratamiento eventual de estos datos personales, de acuerdo con las políticas y procedimientos corporativos, contratos, normas legales o regulaciones, entre otros.
Además de los esfuerzos técnicos, nuestra empresa también adopta medidas institucionales para proteger los datos personales, a través de su Estructura de Gobernanza de Privacidad y Protección de Datos Personales, que incluye su Comité de Privacidad y Protección de Datos Personales, como Encargado de la Protección de Datos Personales.
¿POR CUÁNTO TIEMPO SE ALMACENARÁN LOS DATOS PERSONALES?
Los datos personales serán tratados por nuestra empresa hasta que dejen de cumplir con los fines para los cuales se recopilaron, momento en el cual se eliminarán, o hasta que el titular de los datos personales solicite su eliminación, excepto en el caso de que nuestra empresa necesite mantener el tratamiento de los Datos Personales para cumplir con una obligación legal o reguladora, transferirlos a terceros, siempre que se respeten los requisitos de tratamiento de los datos personales y el uso exclusivo de nuestra empresa, incluso para ejercer sus derechos, incluso en procedimientos judiciales o administrativos.
TUS DERECHOS COMO TITULAR DE DATOS PERSONALES Y CÓMO EJERCERLOS
Nuestra empresa respeta tus derechos como titular de datos personales, ya sea que estos derechos estén establecidos en la Ley de Protección de Datos Personales Crediticios (LPDP) u otras normativas legales o reglamentarias. Por lo tanto, en lo que respecta al tratamiento de datos personales, nuestra empresa te garantiza, como titular, el derecho a realizar las siguientes solicitudes:
Confirmación de la existencia de tratamiento: Puedes solicitar la consulta de cualquier actividad de tratamiento de tus datos personales. En caso de que tus datos no hayan sido tratados por nuestra empresa, te informaremos de ello:
a) Si conocemos quién lleva a cabo el tratamiento, te lo indicaremos.
b) Si no lo sabemos, te informaremos de que nuestra empresa no ha llevado a cabo el tratamiento.
Acceso a tus datos personales: Puedes solicitar acceso a tus datos personales que sean tratados por nuestra empresa de dos formas:
a) Simple: Recibiendo un resumen simplificado de tus datos personales.
b) Completa: Recibiendo, además de los datos personales tratados, información sobre el origen de tus datos, la falta de registro, los criterios utilizados y la finalidad del tratamiento, sin perjuicio de preservar secretos comerciales, industriales y otras disposiciones legales o reglamentarias que establezcan la confidencialidad por parte de nuestra empresa.
Corrección de datos personales incompletos, inexactos o desactualizados: Si compruebas que tus datos no están actualizados, son incorrectos o están incompletos, puedes solicitar la modificación, corrección o complemento de tus datos personales a nuestra empresa.
Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento de las normas legales o reglamentarias: Si consideras que tus datos personales se están tratando de manera irregular, puedes solicitar que se anonimicen, bloqueen o eliminen.
Revocación del Consentimiento: Si el tratamiento de tus datos personales se realiza en base a la recopilación de tu consentimiento, puedes revocar ese consentimiento en cualquier momento.
Eliminación de datos tratados con el consentimiento del Titular: Si el tratamiento de tus datos personales se realiza en base a la recopilación de tu consentimiento, puedes solicitar expresamente la eliminación de tus datos personales de nuestras bases en cualquier momento.
Obtención de información sobre las entidades públicas o privadas con las que nuestra empresa ha compartido tus datos personales: Para que puedas comprender detalladamente con quiénes compartimos tus datos personales, además de la información prevista en esta Política, puedes solicitar un desglose completo.
Información sobre la posibilidad de no otorgar tu consentimiento, así como de ser informado sobre las consecuencias en caso de negar tu consentimiento para el tratamiento de datos personales: Para todas las actividades en las que el tratamiento de tus datos personales requiera la recopilación de tu consentimiento, se te informará de manera clara y objetiva sobre la posibilidad de no otorgar tu consentimiento y las consecuencias naturales de no hacerlo.
Revisión de decisiones automatizadas: Si nuestra empresa toma alguna decisión automatizada que involucra el tratamiento de tus datos personales o que te afecta directamente, puedes solicitarnos que revisemos esa decisión.
Todas las solicitudes recibidas de los titulares de datos personales tratados por nuestra empresa se llevarán a cabo de la siguiente manera:
- Se llevarán a cabo de forma gratuita para el titular de los datos personales (o su representante legal).
- Se someterán a alguna forma de validación de la identidad del titular o a la presentación de poderes de representación para que nuestra empresa pueda garantizar la atención de las solicitudes del (los) verdadero(s) titular(es) de los datos personales.
Todas las solicitudes de los titulares con respecto a datos personales serán evaluadas por el Comité de Privacidad y Protección de Datos Personales de nuestra empresa, que podrá solicitar más información para comprender mejor la solicitud y garantizar la mejor y más precisa atención al titular de los datos personales.
En algunas situaciones (previstas en las normativas legales o reglamentarias), es posible que no se puedan atender las solicitudes del titular de los datos personales. Por lo tanto, cuando no sea posible la atención, se proporcionarán las justificaciones pertinentes para que puedas comprender nuestras razones.
Para ejercer tus derechos como titular de datos personales, simplemente realiza tu solicitud a través de nuestro canal de atención atencion@este.com.py
LEGISLACIÓN APLICABLE Y CAMBIOS EN ESTA POLÍTICA
Esta política se ha elaborado en base a la LPDP, y las solicitudes y derechos aquí establecidos podrán ejercerse a partir de la vigencia de la LPDP.
Nuestra empresa se reserva el derecho de cambiar, agregar, adaptar o eliminar partes de esta política en cualquier momento y a su discreción.
Esta Política de Privacidad y Protección de Datos Personales de ESTE se actualizó en septiembre de 2020.
Nuestra empresa está comprometida con la privacidad de los titulares de datos personales. Para obtener más información sobre nuestras prácticas de privacidad y ejercer tus derechos como titular de datos personales, contáctanos por correo electrónico atencion@este.com.py.