Política de Privacidad

Sistema FarmaFiscal DCF · Inventario (Kardex) de Materias Primas
Versión 1.0 · Vigente desde el 24 de agosto de 2026
Elaborada conforme a la Ley para la Protección de Datos Personales, Decreto Legislativo N.º 144 del 12 de noviembre de 2024, publicado en el Diario Oficial el 15 de noviembre de 2024.

Este documento explica qué datos personales trata el sistema FarmaFiscal DCF, con qué finalidad, durante cuánto tiempo, quién puede acceder a ellos y cómo puede usted ejercer sus derechos. Constituye el aviso de privacidad exigido por el artículo 24 de la Ley para la Protección de Datos Personales de la República de El Salvador.

1. Quién trata sus datos

El responsable del tratamiento —quien decide sobre la finalidad y los medios del tratamiento— es:

Razón social «RAZÓN SOCIAL DEL OPERADOR DEL SISTEMA»
NIT «NIT»
Domicilio «DIRECCIÓN COMPLETA», El Salvador
Teléfono «TELÉFONO»
Correo electrónico «CORREO DE CONTACTO»
Delegado de protección de datos «NOMBRE DEL DELEGADO DE PROTECCIÓN DE DATOS» («CARGO») · «CORREO PARA EJERCER DERECHOS ARCO-POL»

2. Alcance de esta política

FarmaFiscal DCF es un sistema de uso interno para el control de inventario de materias primas farmacéuticas. No es un sitio abierto al público ni ofrece productos o servicios en línea: para usar cualquiera de sus funciones hace falta una cuenta creada por el responsable. Esta política aplica a:

  • Las personas colaboradoras del responsable que utilizan el sistema con una cuenta.
  • Las personas cuyos datos figuran en el sistema aunque no lo utilicen: colaboradores con expediente de personal, motoristas, y las personas de contacto de clientes, proveedores y fabricantes.
  • Cualquier visitante que abra las páginas públicas del sistema (acceso y textos legales).

3. Datos que se tratan

El sistema trata las siguientes categorías de datos personales:

Categoría Datos concretos
Cuenta de acceso Nombre de usuario, nombre completo, rol asignado, estado de la cuenta, fecha de creación y de última modificación, y quién la creó o modificó. La contraseña no se almacena: solo se guarda su resumen criptográfico (hash), del que no puede recuperarse la contraseña original.
Expediente de personal Nombre completo, número de Documento Único de Identidad (DUI), fecha de nacimiento, teléfono, dirección, cargo, fecha de ingreso a la empresa, fotografía, número de junta de vigilancia, número, clase y vigencia de la licencia de conducir, títulos académicos e institución que los expidió, y observaciones.
Formación Capacitaciones recibidas, institución que las impartió, fecha, horas, calificación obtenida y si fueron aprobadas, con sus constancias en formato digital.
Salud ocupacional Tipo de examen clínico practicado, centro médico, fecha, fecha de vencimiento, resultado de aptitud para el puesto (apto, apto con restricciones, no apto o pendiente), observaciones y los documentos de respaldo. Ver el apartado 5.
Actividad en el sistema Registro de cada acción sensible: quién la ejecutó, sobre qué registro, en qué fecha y hora, con qué resultado, el valor anterior y el nuevo, el motivo declarado y la dirección IP desde la que se realizó. Ver el apartado 7.
Intentos de acceso Usuario tecleado, dirección IP, fecha y si el intento fue exitoso. Se conservan aunque el usuario tecleado no exista, porque su función es detectar ataques de fuerza bruta.
Ubicación de ciertos registros Latitud, longitud, exactitud de la medición en metros y el motivo por el que no se obtuvo, cuando corresponda. Solo en la bitácora de temperatura y humedad, en los registros de limpieza de vehículos y de oficinas, y en la lectura semanal de kilometraje. Ver el apartado 6.
Contactos de terceros Nombre, razón social, número de inscripción y dirección de clientes, proveedores, fabricantes y transportistas; nombre y número de licencia de los motoristas, incluidos los externos.
Documentos adjuntos Los archivos que se suben al sistema (certificados, actas, dictámenes, constancias, fotografías) pueden contener datos personales. Se almacenan cifrados en tránsito y se sirven mediante enlaces temporales firmados.

El sistema no elabora perfiles ni toma decisiones automatizadas que produzcan efectos jurídicos sobre las personas. Las alertas que muestra (exámenes por vencer, lecturas pendientes, lecturas de procedimientos no acusadas) son recordatorios operativos: la decisión siempre la toma una persona.

4. Finalidades y legitimación

Finalidad Base que la legitima
Controlar el acceso al sistema y asignar responsabilidades por cada acción. Relación laboral o contractual con el responsable e interés legítimo en la seguridad de la información.
Cumplir las obligaciones de trazabilidad, buenas prácticas de almacenamiento y control documental exigidas por la normativa farmacéutica salvadoreña y por las autoridades sanitarias competentes. Cumplimiento de una obligación legal del responsable.
Documentar la idoneidad del personal: formación recibida, aptitud clínica para el puesto y credenciales profesionales. Obligación legal en materia sanitaria y de seguridad y salud ocupacional, y ejecución de la relación laboral.
Gestionar la flota: asignación de motorista, limpieza, kilometraje y mantenimiento. Ejecución de la relación laboral e interés legítimo en la conservación de los activos.
Atender quejas, reclamos, devoluciones y retiros de producto del mercado. Ejecución de la relación contractual con el cliente y obligación legal de farmacovigilancia.
Mantener la cinta de auditoría inalterable de todas las operaciones. Cumplimiento de una obligación legal: es evidencia regulatoria.

Los datos no se utilizan con fines publicitarios, comerciales ni de elaboración de perfiles, ni se venden o ceden a terceros con esos fines.

5. Datos de salud

Los resultados de los exámenes clínicos son datos sensibles. El sistema los trata con estas restricciones:

  • Solo se registra el dictamen de aptitud para el puesto y los datos administrativos del examen. El sistema no está diseñado para almacenar diagnósticos ni historia clínica, y no deben incorporarse.
  • El acceso está limitado por rol: únicamente Recursos Humanos, Recepción y los perfiles de administración del sistema alcanzan la ficha clínica. Cada colaborador puede consultar su propio expediente.
  • Toda consulta o modificación queda registrada en la cinta de auditoría.

6. Geolocalización

Algunos registros —la bitácora de temperatura y humedad, la limpieza de vehículos y de oficinas y la lectura semanal del kilometraje— solicitan al navegador la ubicación en el momento de la captura. Conviene entender exactamente qué significa eso:

  • El navegador siempre pide su permiso. El sistema no puede obtener la ubicación sin que usted la autorice en el propio navegador.
  • Negarse no impide trabajar. Si usted deniega el permiso, o el dispositivo no puede determinar la posición, el registro se guarda igual. Lo que se almacena entonces es el motivo (permiso denegado, no disponible, tiempo agotado o no solicitado), nunca una ubicación aproximada inventada.
  • Se guarda la exactitud de la medición. Bajo techo la posición puede tener un margen de cientos de metros; ese margen se almacena junto a la coordenada precisamente para que la coordenada no se lea sin él.
  • No es un control de presencia ni un rastreo. Solo se toma una posición en el instante exacto en que usted guarda ese registro concreto. El sistema no sigue su recorrido, no toma posiciones en segundo plano y no registra ubicación fuera de esos formularios.

7. Cinta de auditoría

Toda acción sensible del sistema queda registrada con su autor, fecha, resultado y dirección IP. Ese registro es evidencia regulatoria: no se modifica ni se borra, ni siquiera por los perfiles de administración. Se registran igualmente los intentos bloqueados —un acceso denegado por falta de permisos, un formulario rechazado por una regla de negocio—, porque demostrar que el control de acceso funciona forma parte de la propia obligación de control.

Esta conservación es una obligación legal del responsable y prevalece sobre el derecho de supresión: los asientos de auditoría no pueden eliminarse a petición del titular. Sí puede ejercerse el derecho de acceso sobre ellos.

8. Cookies

El sistema utiliza una sola cookie, técnica y estrictamente necesaria: la que identifica su sesión mientras trabaja. Sus características:

  • No contiene datos personales, solo un identificador aleatorio de sesión.
  • Se marca HttpOnly (inaccesible para el código de la página) y SameSite, y viaja cifrada cuando el acceso es por HTTPS.
  • Caduca al cerrar sesión o tras una hora de inactividad.

No hay cookies de terceros, de analítica, de publicidad ni de seguimiento. Todas las bibliotecas de la interfaz (marco de estilos, iconos, gráficas y tipografía) se sirven desde el propio servidor, de modo que la navegación no expone su dirección IP a ningún proveedor externo.

9. Encargados y transferencias internacionales

El responsable se apoya en proveedores que tratan datos por su cuenta y bajo sus instrucciones, vinculados por contrato con obligaciones no inferiores a las suyas propias (art. 41 de la Ley):

Proveedor Servicio Ubicación
Tinkerhost Alojamiento de la aplicación y de la base de datos MySQL Estados Unidos de América
Cloudflare, Inc. (Cloudflare R2) Almacenamiento de los documentos adjuntos (PDF e imágenes) Estados Unidos de América / red global de Cloudflare
«NOMBRE O RAZÓN SOCIAL DEL PROVEEDOR DEL SOFTWARE» Desarrollo, soporte y mantenimiento del sistema. Accede a datos personales solo cuando resulta imprescindible para atender una incidencia, siempre bajo instrucción del responsable y con deber de confidencialidad. El Salvador

Puesto que la infraestructura de alojamiento y de almacenamiento de documentos está fuera del país, existe una transferencia internacional de datos. Se realiza sobre canales cifrados y exigiendo a los destinatarios garantías no inferiores a las que impone la legislación salvadoreña, conforme al artículo 44 de la Ley. Fuera de estos casos, los datos no se comunican a terceros, salvo requerimiento de autoridad competente —autoridades sanitarias, Fiscalía General de la República o autoridad judicial— en ejercicio de sus atribuciones.

10. Plazos de conservación

Dato Plazo
Cuentas de acceso Mientras dure la relación. Al cesar, la cuenta se desactiva, no se borra: eliminarla dejaría sin autor los asientos de auditoría que firmó.
Expediente de personal, formación y ficha clínica Durante la relación laboral y el plazo posterior que impongan la legislación laboral, sanitaria y de seguridad y salud ocupacional.
Registros del inventario (ingresos, despachos, rechazos, devoluciones, retiros) El plazo de conservación de la documentación farmacéutica exigido por la autoridad sanitaria.
Cinta de auditoría Indefinido mientras el sistema esté en operación: es evidencia regulatoria y no admite depuración.
Intentos de acceso Se utilizan durante los 15 minutos siguientes para el bloqueo por fuerza bruta; se conservan como evidencia de seguridad.
Respaldos de la base de datos Se conservan las cinco copias más recientes; al generarse una nueva, la más antigua se elimina.

11. Medidas de seguridad

El responsable aplica, entre otras, las siguientes medidas técnicas y organizativas:

  • Contraseñas almacenadas mediante funciones de resumen criptográfico con sal; nunca en claro.
  • Bloqueo temporal del acceso tras cinco intentos fallidos, y cierre de sesión por inactividad.
  • Control de acceso por roles con denegación por defecto: lo que no está expresamente autorizado, se deniega.
  • Protección contra falsificación de peticiones en todos los formularios y consultas parametrizadas contra la base de datos.
  • Política de seguridad de contenido que impide la carga de recursos de terceros, y cabeceras de seguridad en el servidor.
  • Documentos almacenados en un depósito privado, accesibles solo mediante enlaces temporales firmados, con verificación de integridad por huella criptográfica.
  • Respaldos periódicos de la base de datos, cuya descarga queda registrada en la cinta de auditoría.
  • Registro íntegro e inalterable de las operaciones.

Ninguna medida elimina por completo el riesgo. Si detecta un comportamiento anómalo o cree que su cuenta pudo verse comprometida, comuníquelo de inmediato a las direcciones del apartado 16.

12. Sus derechos

Como titular de los datos usted puede ejercer los derechos ARCO-POL:

  • Acceso: saber qué datos suyos se tratan y con qué finalidad.
  • Rectificación: corregir los datos inexactos o incompletos.
  • Cancelación: solicitar la supresión de los datos cuando ya no sean necesarios.
  • Oposición: oponerse a un tratamiento concreto por una situación particular.
  • Portabilidad: recibir sus datos en un formato estructurado y de uso común.
  • Olvido: solicitar la eliminación de datos difundidos que resulten inadecuados.
  • Limitación: pedir que el tratamiento se suspenda mientras se resuelve una controversia.

La solicitud se dirige al delegado de protección de datos indicado en el apartado 1, acompañando copia del documento de identidad y describiendo con precisión lo que se pide. El responsable resuelve en un plazo de veinte días hábiles, prorrogable por causas justificadas por otros veinte días hábiles, que se comunicarán antes de que venza el primero.

Estos derechos tienen límites: no procede la supresión de aquello que el responsable está obligado a conservar por ley, señaladamente la cinta de auditoría y la documentación de trazabilidad farmacéutica. En tal caso se le explicará el motivo y la norma que lo impone.

Si considera que su solicitud no fue atendida correctamente, puede acudir a la Agencia de Ciberseguridad del Estado (ACE), entidad rectora en materia de protección de datos personales.

13. Vulneraciones de seguridad

Si se produce una vulneración de la seguridad que afecte a datos personales, el responsable la notificará dentro de las setenta y dos horas siguientes a haber tenido conocimiento de ella a la Agencia de Ciberseguridad del Estado (ACE), a la Fiscalía General de la República y a los titulares afectados, describiendo qué ocurrió, qué datos se vieron implicados y qué medidas se han adoptado.

14. Menores de edad

El sistema es una herramienta de trabajo y no está dirigido a menores de edad. No se recaban deliberadamente datos de personas menores de dieciocho años.

15. Cambios en esta política

Esta política puede actualizarse cuando cambien el sistema, la normativa aplicable o los proveedores implicados. Cada versión lleva su número y su fecha de vigencia en el encabezado. Los cambios sustanciales se comunicarán a las personas usuarias por los medios internos habituales antes de que surtan efecto.

16. Contacto

Para cualquier consulta sobre esta política o sobre el tratamiento de sus datos: «CORREO PARA EJERCER DERECHOS ARCO-POL» (delegado de protección de datos) o «CORREO DE CONTACTO» («RAZÓN SOCIAL DEL OPERADOR DEL SISTEMA»).

Consulte también las Condiciones del Servicio, que regulan el uso del sistema.

Política de Privacidad · versión 1.0 · vigente desde 24 de agosto de 2026
© 2026 FarmaFiscal DCF