Política de Privacidad
Este documento explica qué datos personales trata el sistema FarmaFiscal DCF, con qué finalidad, durante cuánto tiempo, quién puede acceder a ellos y cómo puede usted ejercer sus derechos. Constituye el aviso de privacidad exigido por el artículo 24 de la Ley para la Protección de Datos Personales de la República de El Salvador.
1. Quién trata sus datos
El responsable del tratamiento —quien decide sobre la finalidad y los medios del tratamiento— es:
| Razón social | «RAZÓN SOCIAL DEL OPERADOR DEL SISTEMA» |
|---|---|
| NIT | «NIT» |
| Domicilio | «DIRECCIÓN COMPLETA», El Salvador |
| Teléfono | «TELÉFONO» |
| Correo electrónico | «CORREO DE CONTACTO» |
| Delegado de protección de datos | «NOMBRE DEL DELEGADO DE PROTECCIÓN DE DATOS» («CARGO») · «CORREO PARA EJERCER DERECHOS ARCO-POL» |
2. Alcance de esta política
FarmaFiscal DCF es un sistema de uso interno para el control de inventario de materias primas farmacéuticas. No es un sitio abierto al público ni ofrece productos o servicios en línea: para usar cualquiera de sus funciones hace falta una cuenta creada por el responsable. Esta política aplica a:
- Las personas colaboradoras del responsable que utilizan el sistema con una cuenta.
- Las personas cuyos datos figuran en el sistema aunque no lo utilicen: colaboradores con expediente de personal, motoristas, y las personas de contacto de clientes, proveedores y fabricantes.
- Cualquier visitante que abra las páginas públicas del sistema (acceso y textos legales).
3. Datos que se tratan
El sistema trata las siguientes categorías de datos personales:
| Categoría | Datos concretos |
|---|---|
| Cuenta de acceso | Nombre de usuario, nombre completo, rol asignado, estado de la cuenta, fecha de creación y de última modificación, y quién la creó o modificó. La contraseña no se almacena: solo se guarda su resumen criptográfico (hash), del que no puede recuperarse la contraseña original. |
| Expediente de personal | Nombre completo, número de Documento Único de Identidad (DUI), fecha de nacimiento, teléfono, dirección, cargo, fecha de ingreso a la empresa, fotografía, número de junta de vigilancia, número, clase y vigencia de la licencia de conducir, títulos académicos e institución que los expidió, y observaciones. |
| Formación | Capacitaciones recibidas, institución que las impartió, fecha, horas, calificación obtenida y si fueron aprobadas, con sus constancias en formato digital. |
| Salud ocupacional | Tipo de examen clínico practicado, centro médico, fecha, fecha de vencimiento, resultado de aptitud para el puesto (apto, apto con restricciones, no apto o pendiente), observaciones y los documentos de respaldo. Ver el apartado 5. |
| Actividad en el sistema | Registro de cada acción sensible: quién la ejecutó, sobre qué registro, en qué fecha y hora, con qué resultado, el valor anterior y el nuevo, el motivo declarado y la dirección IP desde la que se realizó. Ver el apartado 7. |
| Intentos de acceso | Usuario tecleado, dirección IP, fecha y si el intento fue exitoso. Se conservan aunque el usuario tecleado no exista, porque su función es detectar ataques de fuerza bruta. |
| Ubicación de ciertos registros | Latitud, longitud, exactitud de la medición en metros y el motivo por el que no se obtuvo, cuando corresponda. Solo en la bitácora de temperatura y humedad, en los registros de limpieza de vehículos y de oficinas, y en la lectura semanal de kilometraje. Ver el apartado 6. |
| Contactos de terceros | Nombre, razón social, número de inscripción y dirección de clientes, proveedores, fabricantes y transportistas; nombre y número de licencia de los motoristas, incluidos los externos. |
| Documentos adjuntos | Los archivos que se suben al sistema (certificados, actas, dictámenes, constancias, fotografías) pueden contener datos personales. Se almacenan cifrados en tránsito y se sirven mediante enlaces temporales firmados. |
El sistema no elabora perfiles ni toma decisiones automatizadas que produzcan efectos jurídicos sobre las personas. Las alertas que muestra (exámenes por vencer, lecturas pendientes, lecturas de procedimientos no acusadas) son recordatorios operativos: la decisión siempre la toma una persona.
4. Finalidades y legitimación
| Finalidad | Base que la legitima |
|---|---|
| Controlar el acceso al sistema y asignar responsabilidades por cada acción. | Relación laboral o contractual con el responsable e interés legítimo en la seguridad de la información. |
| Cumplir las obligaciones de trazabilidad, buenas prácticas de almacenamiento y control documental exigidas por la normativa farmacéutica salvadoreña y por las autoridades sanitarias competentes. | Cumplimiento de una obligación legal del responsable. |
| Documentar la idoneidad del personal: formación recibida, aptitud clínica para el puesto y credenciales profesionales. | Obligación legal en materia sanitaria y de seguridad y salud ocupacional, y ejecución de la relación laboral. |
| Gestionar la flota: asignación de motorista, limpieza, kilometraje y mantenimiento. | Ejecución de la relación laboral e interés legítimo en la conservación de los activos. |
| Atender quejas, reclamos, devoluciones y retiros de producto del mercado. | Ejecución de la relación contractual con el cliente y obligación legal de farmacovigilancia. |
| Mantener la cinta de auditoría inalterable de todas las operaciones. | Cumplimiento de una obligación legal: es evidencia regulatoria. |
Los datos no se utilizan con fines publicitarios, comerciales ni de elaboración de perfiles, ni se venden o ceden a terceros con esos fines.
5. Datos de salud
Los resultados de los exámenes clínicos son datos sensibles. El sistema los trata con estas restricciones:
- Solo se registra el dictamen de aptitud para el puesto y los datos administrativos del examen. El sistema no está diseñado para almacenar diagnósticos ni historia clínica, y no deben incorporarse.
- El acceso está limitado por rol: únicamente Recursos Humanos, Recepción y los perfiles de administración del sistema alcanzan la ficha clínica. Cada colaborador puede consultar su propio expediente.
- Toda consulta o modificación queda registrada en la cinta de auditoría.
6. Geolocalización
Algunos registros —la bitácora de temperatura y humedad, la limpieza de vehículos y de oficinas y la lectura semanal del kilometraje— solicitan al navegador la ubicación en el momento de la captura. Conviene entender exactamente qué significa eso:
- El navegador siempre pide su permiso. El sistema no puede obtener la ubicación sin que usted la autorice en el propio navegador.
- Negarse no impide trabajar. Si usted deniega el permiso, o el dispositivo no puede determinar la posición, el registro se guarda igual. Lo que se almacena entonces es el motivo (permiso denegado, no disponible, tiempo agotado o no solicitado), nunca una ubicación aproximada inventada.
- Se guarda la exactitud de la medición. Bajo techo la posición puede tener un margen de cientos de metros; ese margen se almacena junto a la coordenada precisamente para que la coordenada no se lea sin él.
- No es un control de presencia ni un rastreo. Solo se toma una posición en el instante exacto en que usted guarda ese registro concreto. El sistema no sigue su recorrido, no toma posiciones en segundo plano y no registra ubicación fuera de esos formularios.
7. Cinta de auditoría
Toda acción sensible del sistema queda registrada con su autor, fecha, resultado y dirección IP. Ese registro es evidencia regulatoria: no se modifica ni se borra, ni siquiera por los perfiles de administración. Se registran igualmente los intentos bloqueados —un acceso denegado por falta de permisos, un formulario rechazado por una regla de negocio—, porque demostrar que el control de acceso funciona forma parte de la propia obligación de control.
8. Cookies
El sistema utiliza una sola cookie, técnica y estrictamente necesaria: la que identifica su sesión mientras trabaja. Sus características:
- No contiene datos personales, solo un identificador aleatorio de sesión.
- Se marca
HttpOnly(inaccesible para el código de la página) ySameSite, y viaja cifrada cuando el acceso es por HTTPS. - Caduca al cerrar sesión o tras una hora de inactividad.
No hay cookies de terceros, de analítica, de publicidad ni de seguimiento. Todas las bibliotecas de la interfaz (marco de estilos, iconos, gráficas y tipografía) se sirven desde el propio servidor, de modo que la navegación no expone su dirección IP a ningún proveedor externo.
9. Encargados y transferencias internacionales
El responsable se apoya en proveedores que tratan datos por su cuenta y bajo sus instrucciones, vinculados por contrato con obligaciones no inferiores a las suyas propias (art. 41 de la Ley):
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Tinkerhost | Alojamiento de la aplicación y de la base de datos MySQL | Estados Unidos de América |
| Cloudflare, Inc. (Cloudflare R2) | Almacenamiento de los documentos adjuntos (PDF e imágenes) | Estados Unidos de América / red global de Cloudflare |
| «NOMBRE O RAZÓN SOCIAL DEL PROVEEDOR DEL SOFTWARE» | Desarrollo, soporte y mantenimiento del sistema. Accede a datos personales solo cuando resulta imprescindible para atender una incidencia, siempre bajo instrucción del responsable y con deber de confidencialidad. | El Salvador |
Puesto que la infraestructura de alojamiento y de almacenamiento de documentos está fuera del país, existe una transferencia internacional de datos. Se realiza sobre canales cifrados y exigiendo a los destinatarios garantías no inferiores a las que impone la legislación salvadoreña, conforme al artículo 44 de la Ley. Fuera de estos casos, los datos no se comunican a terceros, salvo requerimiento de autoridad competente —autoridades sanitarias, Fiscalía General de la República o autoridad judicial— en ejercicio de sus atribuciones.
10. Plazos de conservación
| Dato | Plazo |
|---|---|
| Cuentas de acceso | Mientras dure la relación. Al cesar, la cuenta se desactiva, no se borra: eliminarla dejaría sin autor los asientos de auditoría que firmó. |
| Expediente de personal, formación y ficha clínica | Durante la relación laboral y el plazo posterior que impongan la legislación laboral, sanitaria y de seguridad y salud ocupacional. |
| Registros del inventario (ingresos, despachos, rechazos, devoluciones, retiros) | El plazo de conservación de la documentación farmacéutica exigido por la autoridad sanitaria. |
| Cinta de auditoría | Indefinido mientras el sistema esté en operación: es evidencia regulatoria y no admite depuración. |
| Intentos de acceso | Se utilizan durante los 15 minutos siguientes para el bloqueo por fuerza bruta; se conservan como evidencia de seguridad. |
| Respaldos de la base de datos | Se conservan las cinco copias más recientes; al generarse una nueva, la más antigua se elimina. |
11. Medidas de seguridad
El responsable aplica, entre otras, las siguientes medidas técnicas y organizativas:
- Contraseñas almacenadas mediante funciones de resumen criptográfico con sal; nunca en claro.
- Bloqueo temporal del acceso tras cinco intentos fallidos, y cierre de sesión por inactividad.
- Control de acceso por roles con denegación por defecto: lo que no está expresamente autorizado, se deniega.
- Protección contra falsificación de peticiones en todos los formularios y consultas parametrizadas contra la base de datos.
- Política de seguridad de contenido que impide la carga de recursos de terceros, y cabeceras de seguridad en el servidor.
- Documentos almacenados en un depósito privado, accesibles solo mediante enlaces temporales firmados, con verificación de integridad por huella criptográfica.
- Respaldos periódicos de la base de datos, cuya descarga queda registrada en la cinta de auditoría.
- Registro íntegro e inalterable de las operaciones.
Ninguna medida elimina por completo el riesgo. Si detecta un comportamiento anómalo o cree que su cuenta pudo verse comprometida, comuníquelo de inmediato a las direcciones del apartado 16.
12. Sus derechos
Como titular de los datos usted puede ejercer los derechos ARCO-POL:
- Acceso: saber qué datos suyos se tratan y con qué finalidad.
- Rectificación: corregir los datos inexactos o incompletos.
- Cancelación: solicitar la supresión de los datos cuando ya no sean necesarios.
- Oposición: oponerse a un tratamiento concreto por una situación particular.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común.
- Olvido: solicitar la eliminación de datos difundidos que resulten inadecuados.
- Limitación: pedir que el tratamiento se suspenda mientras se resuelve una controversia.
La solicitud se dirige al delegado de protección de datos indicado en el apartado 1, acompañando copia del documento de identidad y describiendo con precisión lo que se pide. El responsable resuelve en un plazo de veinte días hábiles, prorrogable por causas justificadas por otros veinte días hábiles, que se comunicarán antes de que venza el primero.
Estos derechos tienen límites: no procede la supresión de aquello que el responsable está obligado a conservar por ley, señaladamente la cinta de auditoría y la documentación de trazabilidad farmacéutica. En tal caso se le explicará el motivo y la norma que lo impone.
Si considera que su solicitud no fue atendida correctamente, puede acudir a la Agencia de Ciberseguridad del Estado (ACE), entidad rectora en materia de protección de datos personales.
13. Vulneraciones de seguridad
Si se produce una vulneración de la seguridad que afecte a datos personales, el responsable la notificará dentro de las setenta y dos horas siguientes a haber tenido conocimiento de ella a la Agencia de Ciberseguridad del Estado (ACE), a la Fiscalía General de la República y a los titulares afectados, describiendo qué ocurrió, qué datos se vieron implicados y qué medidas se han adoptado.
14. Menores de edad
El sistema es una herramienta de trabajo y no está dirigido a menores de edad. No se recaban deliberadamente datos de personas menores de dieciocho años.
15. Cambios en esta política
Esta política puede actualizarse cuando cambien el sistema, la normativa aplicable o los proveedores implicados. Cada versión lleva su número y su fecha de vigencia en el encabezado. Los cambios sustanciales se comunicarán a las personas usuarias por los medios internos habituales antes de que surtan efecto.
16. Contacto
Para cualquier consulta sobre esta política o sobre el tratamiento de sus datos: «CORREO PARA EJERCER DERECHOS ARCO-POL» (delegado de protección de datos) o «CORREO DE CONTACTO» («RAZÓN SOCIAL DEL OPERADOR DEL SISTEMA»).
Consulte también las Condiciones del Servicio, que regulan el uso del sistema.