AVISO DE PRIVACIDAD MEDISMART
De acuerdo con lo dispuesto en la Ley de Protección de la Persona frente al tratamiento de sus datos personales No. 8968, y su Reglamento, este Aviso de Privacidad (en adelante, “Aviso”) de MediSmart, cédula jurídica 3-101-675402 (en adelante, “MediSmart”, el “Responsable” o “La Empresa”), se aplica a toda la información que MediSmart recopila a través de la App Club MediSmart. (en adelante, “la App” o “App Club MediSmart”) y otros sitios donde se encuentra publicado y disponible para su lectura, asimismo es de aplicación para los datos que el Responsable recopila a través de todos sus canales digitales como perfiles en redes sociales, chats de Atención al Usuario y conexiones fuera de Internet.
Para los efectos de este Aviso, el Usuario será toda aquella persona física que utilice los servicios de la App Club MediSmart. Este Aviso establece las medidas y procedimientos necesarios para garantizar el derecho de la autodeterminación informativa de los Usuarios que comparten sus datos personales con la plataforma tecnológica App Club MediSmart y en general con La Empresa.
1.- Datos personales objeto de tratamiento
El Responsable recabará a través de la App, en las plataformas de mensajería electrónica, o en los perfiles de redes sociales del Responsable, los siguientes datos personales del Usuario:
Tipo de identificación (Dato no obligatorio)
Número identificación (Dato no obligatorio)
Nombre y Apellidos
Correo electrónico
Contraseña, número teléfono (Dato no obligatorio)
Fecha de nacimiento (Dato no obligatorio)
Género (Dato no obligatorio).
Es posible además que la App pueda recolectar determinada información de forma automatizada como direcciones IP, el nombre del proveedor de servicio de Internet, el sistema operativo del dispositivo, número de teléfono, la ubicación del usuario mediante sistemas de geolocalización, así como datos estadísticos de la actividad del Usuario en la App.
El Usuario se compromete a que la información que proporcione durante el proceso de registro o en cualquier momento posterior, deberá ser actualizada y veraz. En caso de que el Responsable lo considere necesario, podrá solicitar toda clase de documentación e información personal adicional al Usuario, lo cual requerirá mediante correo electrónico, chat o llamada telefónica. En caso de que el Usuario no presente la documentación y/o información requerida dentro de las setenta y dos horas siguientes al envío de la solicitud, el acceso a la plataforma podrá ser suspendido por el Responsable.
2.- Finalidad de los datos personales será: identificar al Usuario, emitir al Usuario sus credenciales de autenticación, administrar programas de fidelidad por compras en las gasolineras, permitir la participación en sorteos e iniciativas comerciales similares, identificarlo en caso de que resulte ganador de alguno de los sorteos, realizar analítica de la actividad del Usuario en la App con el propósito de mejorar la experiencia de usuario, análisis de actividad del Usuario en los perfiles de redes sociales del Responsable, envío de comunicaciones comerciales, contacto a través de redes sociales, calidad del tratamiento de los datos personales
La finalidad de la recopilación y el tratamiento a través de servicios de mensajería, llamadas telefónicas, campañas de publicidad en motores de búsqueda y redes sociales, campañas de email marketing, envío de mensajes SMS para dar a conocer servicios, promociones y demás información de interés del Usuario respecto a los servicios que ofrece el Responsable, encuestas, hacer estudios estadísticos o de comportamiento sobre los gustos, preferencias y medición del nivel de satisfacción respecto de los productos y/o servicios de la App, realizar segmentación de mercados para mejorar los servicios y la toma de decisiones del servicio al cliente y la adquisición de nuevos clientes, entre otros fines lícitos y necesarios para la correcta prestación de los servicios ofrecidos por La Empresa y sus aliados comerciales.
3.- Tiempo de conservación de los datos personales
Los datos personales del Usuario podrían ser conservados por un plazo máximo de 10 años a partir de la última fecha de actividad del Usuario con la App. No obstante, sólo serán conservados durante el tiempo mínimo necesario para los fines del tratamiento especificados en el punto (2), o hasta que el Usuario solicite su supresión, en cuyo caso únicamente serán conservados por el Responsable los datos necesarios para el ejercicio y la defensa de reclamaciones legales futuras o por requerimientos de autoridades judiciales.
4.- Destinatario y acceso de los datos personales
El Responsable es el destinatario final de los datos personales del Usuario y tendrán acceso a estos datos el Responsable y los colaboradores que el Responsable disponga para este propósito. Durante el tratamiento y el cumplimiento de la finalidad establecida en el punto 2 (dos), el Responsable podría compartir los datos personales del Usuario a un encargado, a un proveedor de servicios o a un intermediario tecnológico, así como también a las empresas del mismo grupo de interés económico del Responsable.
El Responsable podría transferir los datos personales del Usuario en caso de fusiones, escisiones, adquisiciones o alianzas estratégicas con terceros, entendido esto como la necesaria transferencia de activos de una empresa a otra, siempre que esta nueva transformación societaria involucre la misma finalidad de tratamiento establecida en el punto 2 (dos). En todos los casos anteriores, el Responsable garantizará que el nuevo responsable receptor de datos personales cumpla las mismas obligaciones a las que se encuentra sujeto MediSmart.
El Usuario entiende que sus datos personales podrán ser compartidos con las autoridades en caso de ser requeridos para investigaciones judiciales o administrativas u otras diligencias que disponga la ley, entre las que se incluye la divulgación a auditores externos o asesores legales o cuando creamos de buena fe que dicha divulgación es necesaria para proteger los derechos de La Empresa, proteger la seguridad del Usuario, la seguridad de los demás o investigar o prevenir fraude, todo lo anterior de acuerdo con los procedimientos legítimos establecidos para este propósito en la normativa costarricense e internacional.
4.1.- Servicios de terceros y proveedores internacionales
Puede el Responsable compartir los datos personales del Usuario con proveedores o Encargados fuera de Costa Rica que podrían realizar recopilación y tratamiento de algunos datos personales. Por lo tanto, el Responsable se compromete a que dichos terceros o encargados cumplan con las garantías en materia de Protección de Datos Personales establecidas por la ley costarricense.
El Responsable para el cumplimiento de las finalidades, utiliza los siguientes servicios de terceros, lo cual involucra el tratamiento de algunos datos que podrían considerarse como datos personales:
Amazon AWS: debido a que la App Club MediSmart utiliza los servicios de hospedaje e infraestructura tecnológica de AWS, es posible que durante la interacción del Usuario con la App, Amazon pueda recopilar y tratar algunos datos personales a través de sus tecnologías. Para conocer que datos personales recopila Amazon y que tratamiento realiza, puede el Usuario consultar la Política de Privacidad Amazon Aws.
Lealto Costa Rica SA: desarrollador y encargado del mantenimiento y gestión de la App Club MediSmart, quien podrá tener acceso a los datos en calidad de Encargado.
5.- Principios aplicados al tratamiento de datos
De acuerdo a lo establecido en la Ley 8968 – Ley de Protección de la Persona frente al tratamiento de sus datos personales en su artículo número 6, el Responsable se compromete a través de este Aviso a recolectar, almacenar o emplear datos personales para su tratamiento automatizado o manual, en apego a los principios de actualidad de los datos, veracidad, exactitud y adecuación al fin.
6.- Derechos del Usuario
El Usuario tiene los siguientes derechos respecto a los datos personales recabados y tratados por el Responsable:
6.1.- Acceso a la información
Solicitar al Responsable la confirmación o no de la existencia de datos del Usuario en archivos o bases de datos en control del Responsable.
Informar el uso que se le están dando a los datos personales del Usuario, su finalidad y los términos técnicos utilizados para realizar el tratamiento de datos por parte del Responsable.
6.2.- Derecho de rectificación
El Usuario tiene el derecho de obtener la rectificación de los datos personales y su actualización o la eliminación de estos cuando se hayan tratado con infracción a las disposiciones de la Ley 8968, en particular a causa del carácter incompleto o inexacto de los datos, o hayan sido recopilados sin autorización del titular.
6.3.- Derecho de Revocación
El Usuario podrá revocar su consentimiento informado para el tratamiento de sus datos personales por parte del Responsable, en cuyo caso únicamente serán conservados por el Responsable los datos necesarios para el ejercicio o la defensa de reclamaciones futuras.
6.4.- Derecho de supresión o eliminación
El Usuario podrá solicitar en cualquier momento al Responsable, la supresión o eliminación total o parcial de los datos personales del titular, de manera definitiva, en cuyo caso únicamente serán conservados por el Responsable los datos necesarios para el ejercicio o la defensa de reclamaciones futuras. Las excepciones a la eliminación de datos personales serán las establecidas por ley. En determinados casos no estaremos en capacidad de eliminar la información, por ejemplo, si la solicitud es incompatible con nuestras obligaciones legales, contractuales, regulatorias o de cumplimiento, si impide que La Empresa ejerza derechos conferidos por la ley o por un contrato, o si no se puede verificar la identidad del solicitante o si involucra un costo o esfuerzo desproporcionado. Sin embargo, se responderá la solicitud respectiva dentro de los plazos legalmente establecidos brindando las explicaciones pertinentes
Para el ejercicio de cualquiera de estos derechos, el Usuario deberá dirigir una comunicación por escrito a la dirección de correo electrónico dsevilla@medismart.net, utilizando el mismo correo electrónico, número de documento de identidad y nombre completo que se encuentra registrado en la Cuenta de Usuario App Club MediSmart.
7.– Seguridad de los datos personales
El Responsable está comprometido a proteger los datos personales de los Usuarios y tomar todas las medidas razonables de conformidad con la legislación aplicable y las mejores prácticas de la industria, con el propósito de garantizar de manera razonable que los datos de los Usuarios permanezcan seguros y actualizados. El Responsable también exige que terceros de confianza que manejen dichos datos personales tengan las medidas pertinentes de acuerdo a los riesgos identificados. Una vez que el Responsable ha recibido la información personal del Usuario, emplea procedimientos estrictos y funciones de seguridad para tratar de evitar el acceso no autorizado. Sin embargo, ninguna transmisión de datos por Internet es completamente segura, a pesar de nuestros mejores esfuerzos en proteger la información personal, no podemos asegurar ni garantizar que esté completamente segura, por lo que el Usuario asume un nivel de riesgo razonable en el tratamiento de su información y se hace responsable de utilizar redes wifi seguras, dispositivos con software antivirus y mantener de forma segura cualquier credencial, herramienta o dispositivo que sea necesario para la utilización de la App Club MediSmart.
8.- Modificación de la Política de Privacidad y Protección de Datos Personales
Este Aviso podrá ser revisado y modificado por el Responsable en cualquier momento, en caso de algún cambio sustancial, se notificará al Usuario mediante la publicación de una nueva versión en la App. El uso subsiguiente que haga el Usuario de la App o las Aplicaciones se considerará como aceptación de dichas modificaciones. El Usuario deberá de revisar este Aviso periódicamente para asegurarse de estar familiarizado con la versión más actual. Al usar la App Club MediSmart después de la publicación de cambios en este Aviso, el Usuario acepta dichos cambios.
9.- Aceptación
El Usuario acepta que ha leído y comprendido el presente “AVISO DE PRIVACIDAD DE LA APP Club MediSmart”, y al aceptar las Condiciones de Uso de la App Club MediSmart, así como utilizar la App, deja constancia expresa que acepta estas disposiciones de manera libre y consciente habiendo de su parte revisado satisfactoriamente la información la cual considera adecuada y suficiente.
10.- Cómo contactarse con el Responsable
La Empresa tiene un compromiso con la protección de su información. Si tiene cualquier duda sobre el tratamiento de su información personal o desea ejercer los derechos que le asisten en los términos de la cláusula 6 de este Aviso, el Usuario puede contactar al Responsable por los siguientes medios:
MediSmart
Ced. Jurídica: 3-101-675402
Dirección:Costa Rica, San José, Tibás, San Juan, 400m Este de la Iglesia Católica, correo postal 1130
Teléfono: 4001-2200
Correo electrónico:dsevilla@medismart.net