Politica-Privacidad

Aviso de Privacidad – Farmacias Megasalud
Conforme a la LOPDP

Aviso de Privacidad

Farmacias Megasalud se compromete con la protección de sus datos personales y su derecho a la privacidad.

📋 Versión 1.0 📅 Abril 2026 🔒 AVISO-PRIV-MEGA-001

1. Identidad del Responsable del Tratamiento

FARMACIAS MEGASALUD (en adelante, MEGASALUD), cadena farmacéutica dedicada a la dispensación de medicamentos, productos farmacéuticos, dispositivos médicos y productos de higiene personal, es la entidad responsable del tratamiento de sus datos personales.

MEGASALUD se compromete a proteger la privacidad de sus clientes, pacientes, usuarios del sitio web, empleados, proveedores y cualquier persona cuyos datos personales sean tratados en el ejercicio de su actividad, en cumplimiento de la Ley Orgánica de Protección de Datos Personales (LOPDP), su Reglamento, la Ley Orgánica de Salud, la normativa de la Agencia Nacional de Regulación, Control y Vigilancia Sanitaria (ARCSA) y demás disposiciones legales aplicables en la República del Ecuador.

ResponsableFARMACIAS MEGASALUD
ActividadDispensación farmacéutica y comercialización de productos de salud
Sitio webfarmaciasmegasalud.com
Delegado de Protección de DatosCésar Viteri – cviteri@alastair-sec.com
Empresa consultora DPDAlastair Solutions
Responsable InternoVera Yugcha Jonnathan Paul
Horario de atenciónLunes a Viernes, 09:00 – 17:00 (hora Ecuador)

2. Datos Personales que Recopilamos

Dependiendo de cómo interactúe con MEGASALUD (en nuestros establecimientos, a través de nuestro sitio web o mediante otros canales), podemos recopilar las siguientes categorías:

2.1 En el sitio web

  • Datos de navegación: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de permanencia y datos de cookies.
  • Datos de registro y compra: nombre completo, cédula/RUC, correo electrónico, teléfono, dirección de entrega y datos de facturación.
  • Datos de pago: datos de tarjeta de crédito/débito procesados a través de pasarelas de pago seguras. MEGASALUD no almacena datos completos de tarjeta en sus servidores.
  • Datos de contacto voluntarios: nombre, correo y teléfono proporcionados en formularios de contacto, suscripción a newsletters o solicitudes de información.

2.2 En establecimientos físicos

  • Datos de dispensación: nombre, cédula (para facturación), datos de la receta médica cuando aplique.
  • Datos de salud directa (sensibles – Art. 26 LOPDP): medicamentos prescritos, dosis, diagnósticos contenidos en recetas médicas, reacciones adversas. Se tratan con medidas de seguridad reforzadas.
  • Datos de salud inferencial: el historial de compras de medicamentos puede permitir inferir condiciones de salud. MEGASALUD aplica protección reforzada a esta información.
  • Datos de fidelización: si participa en programas de fidelización, se recopilan datos de contacto, historial de compras y preferencias, con su consentimiento.
  • Datos de videovigilancia: imágenes y videos captados por cámaras de seguridad en nuestros establecimientos, con fines de seguridad física.

3. Finalidades del Tratamiento

3.1 Finalidades principales (necesarias para el servicio)

  • Dispensación segura de medicamentos y productos farmacéuticos, incluyendo verificación de recetas médicas.
  • Procesamiento de compras realizadas en el sitio web o en establecimientos físicos.
  • Emisión de facturas electrónicas conforme a normativa del SRI.
  • Gestión de recetas médicas conforme a la Ley Orgánica de Salud y normativa ARCSA.
  • Detección y reporte de reacciones adversas y farmacovigilancia a ARCSA.
  • Atención de reclamos, consultas y solicitudes de servicio al cliente.
  • Entrega y despacho de pedidos realizados en línea.
  • Prevención de fraude y seguridad de transacciones.

3.2 Finalidades secundarias (requieren su consentimiento)

  • Envío de comunicaciones comerciales, promociones y novedades.
  • Participación en programas de fidelización y convenios corporativos.
  • Segmentación y personalización de ofertas basadas en preferencias de compra.
  • Encuestas de satisfacción y mejora del servicio.
Puede negar o revocar su consentimiento para las finalidades secundarias en cualquier momento, sin que ello afecte la prestación del servicio principal de dispensación farmacéutica. Escriba a cviteri@alastair-sec.com.

4. Bases Legales del Tratamiento

Base LegalAplicaciónEjemplo
Ejecución contractualProcesamiento de compras, entregas, facturaciónCompra de medicamento en el sitio web o punto de venta
Obligación legalRecetas controladas, reportes a ARCSA, SRI, IESSDispensación de psicotrópicos, facturas electrónicas
Consentimiento explícitoDatos de salud para fines distintos a dispensación; marketing; fidelizaciónSuscripción a newsletters, ingreso a programa de fidelización
Interés vitalEmergencias farmacéuticas, interacciones medicamentosasAlerta de contraindicación detectada al dispensar
Interés legítimoVideovigilancia, prevención de fraude, mejora de servicioCámaras de seguridad en establecimientos
Importante: MEGASALUD nunca utiliza el interés legítimo como base para tratar datos de salud con fines de marketing o segmentación publicitaria. Para ello, siempre se requiere su consentimiento explícito.

5. Destinatarios y Transferencias de Datos

5.1 Autoridades regulatorias

  • ARCSA: farmacovigilancia, dispensación de sustancias controladas.
  • SRI: comprobantes electrónicos y reportes tributarios.
  • IESS / Ministerio de Trabajo: obligaciones laborales.
  • Policía Nacional / Fiscalía: ante requerimiento formal.

5.2 Proveedores de servicios (Encargados del Tratamiento)

Proveedores con quienes suscribimos Acuerdos de Procesamiento de Datos (DPA) conforme al Art. 43 LOPDP:

  • Pasarelas de pago (Datafast u otras): procesamiento seguro de pagos con tarjeta.
  • Proveedor de software de dispensación y facturación: gestión operativa.
  • Plataformas de email marketing: envío de comunicaciones autorizadas por usted.
  • Servicios de análisis de mercado farmacéutico: estudios con garantías contractuales.

5.3 Transferencias internacionales

Algunos proveedores pueden tener servidores fuera del Ecuador. Para estas transferencias implementamos: Cláusulas Contractuales Tipo (SCCs), verificación de certificaciones (PCI-DSS, SOC 2), y limitación de datos al mínimo necesario.

MEGASALUD nunca vende, comercializa ni comparte sus datos personales con terceros no autorizados, competidores, data brokers o redes sociales.

6. Plazos de Conservación

Tipo de DatoPlazoFundamento
Datos de facturación y compras7 añosNormativa tributaria SRI
Recetas médicas ordinarias5 añosLey Orgánica de Salud
Recetas de psicotrópicosHasta 10 añosNormativa ARCSA
Datos de fidelizaciónVigencia programa + retención legalLOPDP + normativa aplicable
Datos de marketing (newsletters)Hasta revocación del consentimientoConsentimiento del titular
Videovigilancia30–60 días (sobrescritura automática)Interés legítimo
Datos de navegación / cookiesSegún tipo de cookie (ver Sección 8)Consentimiento del titular
Datos de formularios de contacto2 años o hasta resoluciónLOPDP

Transcurridos los plazos señalados, los datos serán eliminados de manera segura o anonimizados de forma irreversible.

7. Sus Derechos como Titular

Conforme a la LOPDP, usted tiene los siguientes derechos, los cuales puede ejercer de manera gratuita:

DerechoDescripción
Acceso (Art. 16)Conocer si tratamos sus datos y obtener copia, incluyendo historial de dispensación y datos de fidelización.
Rectificación (Art. 17)Solicitar la corrección de datos inexactos o incompletos.
Eliminación (Art. 18)Solicitar la supresión de sus datos cuando ya no sean necesarios. Puede limitarse durante plazos legales de conservación.
Oposición (Art. 19)Oponerse al tratamiento, especialmente respecto de comunicaciones comerciales y programas de fidelización.
Portabilidad (Art. 20)Recibir sus datos en formato estructurado y de uso común.
Suspensión (Art. 21)Solicitar la suspensión temporal del tratamiento en supuestos previstos por ley.
No decisiones automatizadas (Art. 23)No ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos significativos.

Cómo ejercer sus derechos

Envíe su solicitud al Delegado de Protección de Datos:

Canal principalcviteri@alastair-sec.com
Canal alternativoComunicación escrita a oficinas administrativas de MEGASALUD
Plazo de respuesta15 días hábiles (prorrogables por 15 días adicionales en casos complejos)
CostoGratuito

Su solicitud debe contener: nombre completo, número de cédula, descripción del derecho que desea ejercer, correo electrónico para notificaciones y, si aplica, documentos de soporte.

Revocatoria del consentimiento

Puede revocar su consentimiento en cualquier momento, con efectos hacia el futuro. La revocación no afecta la licitud de los tratamientos previos. Si revoca el consentimiento en programas de fidelización, será excluido de la segmentación publicitaria sin que se afecte su relación comercial ordinaria.

8. Política de Cookies

El sitio web farmaciasmegasalud.com utiliza cookies y tecnologías similares para mejorar su experiencia de navegación.

TipoFinalidadDuración¿Requiere consentimiento?
NecesariasFuncionamiento básico, carrito de compras, seguridadSesiónNo
AnalíticasEstadísticas de uso, rendimiento del sitioHasta 2 años
PublicitariasPersonalización de anuncios y ofertasHasta 1 año
De tercerosServicios integrados (pasarelas de pago, etc.)Variable

Al acceder al sitio por primera vez, un banner le permitirá aceptar o rechazar las cookies no esenciales. Puede modificar sus preferencias en cualquier momento desde la configuración de cookies del sitio o de su navegador.

Nota: Desactivar las cookies necesarias puede afectar el funcionamiento del carrito de compras. MEGASALUD no utiliza cookies para perfilado basado en datos de salud sin su consentimiento explícito.

9. Medidas de Seguridad

MEGASALUD implementa medidas técnicas y organizativas para proteger sus datos personales:

  • Cifrado TLS 1.2+ en todo el sitio web para proteger datos en tránsito.
  • Pasarelas de pago certificadas PCI-DSS – no almacenamos datos completos de tarjeta.
  • Segregación de accesos por perfil: el personal de caja no accede al historial de medicamentos.
  • Acceso restringido a datos de recetas médicas, limitado al farmacéutico autorizado.
  • Acuerdos de confidencialidad con todo el personal que accede a datos personales.
  • Plan de respuesta ante brechas con notificación a la SPDP en el plazo legal.
  • Revisión periódica de permisos y accesos a sistemas.

10. Datos de Menores de Edad

El sitio web de MEGASALUD no está dirigido a menores de 18 años ni recopila intencionalmente datos de menores a través de la plataforma digital.

En establecimientos físicos, los datos de menores se tratan únicamente cuando constan como pacientes en recetas médicas presentadas por su representante legal, requiriéndose en todos los casos la presencia o consentimiento del padre, madre o tutor, y limitándose los datos al mínimo necesario para la dispensación.

11. Modificaciones al Aviso de Privacidad

MEGASALUD se reserva el derecho de actualizar el presente Aviso para reflejar cambios en sus prácticas, en la normativa aplicable o en las recomendaciones de la SPDP. Cualquier modificación será publicada en esta misma página con la fecha de última actualización.

Le recomendamos revisar periódicamente este Aviso para mantenerse informado.

12. Contacto

Para cualquier consulta, ejercicio de derechos, reclamo o reporte sobre protección de datos personales:

Delegado de Protección de Datos

Nombre
César Viteri
Correo electrónico
Empresa consultora
Alastair Solutions
Horario
Lunes a Viernes, 09:00 – 17:00
Responsable interno
Vera Yugcha Jonnathan Paul

Si considera que sus derechos han sido vulnerados, puede presentar una reclamación ante la Superintendencia de Protección de Datos Personales (SPDP), autoridad de control competente en la República del Ecuador.