Oznámenie o ochrane osobných údajov

Oznámenie o ochrane osobných údajov

 

 

POLÍTICA DE PRIVACIDAD PARA FOCUS ME APP

 

En ROCHE FARMA (PERÚ) S.A. (en adelante, “ROCHE”) nos comprometemos a proteger su información personal. Por eso, mediante este Aviso de Privacidad, en cumplimiento del artículo 18° de la Ley N° 29733, Ley de Protección de Datos Personales, le explicamos las condiciones bajo las cuales ROCHE tratará sus datos personales.

RESPONSABLE LEGAL

 

El responsable de la gestión y operación de aplicación Focus Me es ROCHE FARMA (PERÚ) S.A., identificada con R.U.C. N° 20556799327 y con domicilio en Calle Dionisio Derteano N° 144, Int. 1301, Urbanización Santa Ana, distrito de San Isidro, Provincia y Departamento de Lima. En ese sentido, es ROCHE el responsable legal por el tratamiento de los datos personales facilitados por los usuarios.

ROCHE es consciente de la elevada consideración que tiene la privacidad de los usuarios; por ello, asume el compromiso de respetar y proteger la confidencialidad de sus datos personales, la cual se garantiza a través de esta Política.

 

 

EXISTENCIA DE BANCO DE DATOS

 

Los datos personales recopilados con la aplicación se incorporan en el banco de datos personales de Usuarios creado para esos fines, cuyo titular y responsable es ROCHE. La existencia del banco de datos ha sido reportada por ROCHE ante la Autoridad Nacional de Protección de Datos de Perú a través del procedimiento previsto para ese trámite.

 

FINALIDAD

 

El propósito de la aplicación Focus Me es mejorar la comunicación y la creación de redes virtuales y físicas entre pacientes (“Pacientes” o “Usuarios”), entre pacientes y profesionales médicos (“Profesionales Médicos” o “Usuarios”) -especialmente enfermeras, pero también puede ser cualquier personal médico del hospital/consultorio-, organizaciones de pacientes (“Organización de Pacientes” o “Usuarios”), así como Cuidadores (“miembros de la familia”, “cuidadores” o “usuarios”). Las tres características principales de la aplicación Focus Me son: i) la función de chat, ii) el calendario de eventos y iii) noticias..

 

Para obtener más información, haga clic aquí: (enlace a Términos y Condiciones).

 

Específicamente, sus datos son registrados para:

Registro y creación de perfil

Los datos personales que se recopilarán durante el proceso de registro y creación de perfil dependen de si usted es un paciente, un profesional médico o un representante de una organización de pacientes. Sin embargo, la habilitación legal para la recogida de sus datos personales en el proceso de registro es su consentimiento.

En el caso de los pacientes y cuidadores, se recopilarán los siguientes datos personales durante el proceso de registro y la creación del perfil:

Son obligatorios para el registro y creación de perfil el nombre, los apellidos, el nombre de usuario y el número de teléfono (para enviar el código de verificación). El número de identificación de usuario se genera automáticamente y es la única información que se comparte con los demás usuarios de la App.

 

Se podrá recopilar información que el paciente o el cuidador voluntariamente proporcionará. En el apartado correspondiente a configuración, podrán elegir si compartirán o no la información de su perfil y con quién podrán hacerlo. Hay tres opciones para configurar la visibilidad:1) visible para todos en la aplicación Focus Me; 2) visible para las personas asignadas al mismo hospital/práctica; y, 3) no visible en la aplicación Focus Me. Los datos que a los que se refiere este párrafo son: identificación del hospital, la ubicación del usuario (si el usuario elige compartir en el perfil, los primeros dos dígitos del código postal serán visibles), el estado de la enfermedad, intereses, grupo de edad, hábitos, foto de perfil, descripción del perfil.

En el caso de los profesionales médicos y las organizaciones de pacientes, se recopilarán los siguientes datos personales durante el registro y la creación del perfil:

Son obligatorios para el registro y creación de perfil el nombre, los apellidos, número de Colegio Médico del Perú (CMP) en el caso de médicos tratantes, la función que desempeña en el hospital/consultorio/organización, nombre del hospital/consultorio/organización, dirección de correo electrónico comercial o dirección de correo electrónico personal (no es posible una dirección de correo electrónico genérica). Solo el nombre, el apellido y el número de Colegio Médico del Perú (CMP) o a la organización de pacientes se comparten automáticamente con otros usuarios de la aplicación, y esto puede ser restringido aún más por el profesional médico/la organización de pacientes. Hay tres opciones para configurar la visibilidad. 1) visible para todos en la aplicación Focus Me 2) visible para las personas que se han asignado al mismo hospital/práctica 3) no visible en la aplicación Focus Me.

 

Se podrá recopilar información que el paciente voluntariamente proporcionará y que no es necesaria para que proceda el registro: número de colegiatura, foto de perfil, descripción del perfil, accesibilidad, experiencia.

 

Chat

La función de chat no sólo permite la ejecución de intercambios individuales entre pacientes o entre pacientes y profesionales de la salud/organizaciones de pacientes o entre cuidadores y otros usuarios, sino también la comunicación a través de chats grupales sobre un área de interés específica. Los datos personales de los usuarios de la función de chat se recopilan y se procesan sobre la base del consentimiento. Dependiendo de la configuración del perfil individual de los usuarios y de la información publicada por un usuario, los nuevos usuarios pueden recibir sugerencias para conectarse con los usuarios existentes (por ejemplo, según intereses, edad, estado de enfermedad, etc.).

Se recopilará la siguiente información como consecuencia del uso de la función de chat:

Nombre del chat de los chats grupales, temas de los chats grupales, descripción del chat grupal, ubicación del chat grupal, imagen del chat grupal, nombres de los participantes del chat, número de participantes del chat, número de mensajes.

La información compartida dentro de la función de chat por el usuario es responsabilidad del usuario autorizado. Esto también incluye que la información del perfil que se puede compartir esté vinculada a las opciones de búsqueda dentro de la función de chat de la aplicación.

 

Calendario y gestión de eventos

La aplicación Focus Me ofrece a los pacientes, cuidadores y a los profesionales de la salud/organizaciones de pacientes una visión general de eventos regionales, como grupos deportivos para aumentar el bienestar, formación de pacientes y cuidadores en la clínica/consultorio/otras instituciones públicas o reuniones para intercambiar con otros pacientes, cuidadores o profesionales de la salud/ organizaciones de pacientes. Sin embargo, la inscripción al evento la realiza el propio organizador, quien también es responsable del evento en sí. El propietario de la aplicación Focus Me no recopila ningún dato sobre la participación en eventos. Roche rechaza cualquier responsabilidad por el contenido de los sitios web de terceros cuyos enlaces se incluyen en la aplicación Focus Me.

Noticias

La aplicación Focus Me proporciona a pacientes, cuidadores y profesionales médicos/organizaciones de pacientes un catálogo de noticias relacionadas con una enfermedad y las áreas interesadas para aumentar el bienestar, la formación de pacientes/cuidadores en la clínica/práctica/otras instituciones públicas o noticias para mantener a los pacientes, cuidadores o profesionales médicos/organizaciones de pacientes actualizados con el contenido pertinente. Roche declina toda responsabilidad por el contenido de sitios web de terceros cuyos enlaces se incluyan en la aplicación de Focus Me.

Función de lector de pantalla

Para un mejor manejo de la aplicación Focus Me, en caso de discapacidad visual, el usuario tiene la posibilidad de utilizar una función de lector de pantalla. La función se encuentra disponible en el “Menú de accesibilidad”. Si decides utilizar esta función, los textos que selecciones en la aplicación serán leídos por una voz sintética.

Para la función de lector de pantalla en un dispositivo, los datos personales se transmiten a los siguientes proveedores de servicios ubicados en el extranjero. La transmisión de datos se realizará de conformidad con la legislación aplicable.

Para permitir un acceso más fácil y sin barreras a nuestra aplicación, utilizamos el servicio Eye-Able de Web Inclusion GmbH, Gartenstraße 12c, 97276 Margetshöchheim, Alemania, que actúa como procesador de atos de acuerdo con el art. 28 RGPD. La base legal para esto es nuestro interés legítimo en permitir un acceso más fácil al sitio web (Artículo 6 (1) (f) GDPR), a menos que le solicitemos explícitamente su consentimiento (en cuyo caso su consentimiento es la base legal de acuerdo con el Artículo 6(1)(a) RGPD).

Los datos procesados ​​incluyen datos de conexión y relacionados con el dispositivo (por ejemplo, dirección IP, información del dispositivo y del navegador). Web Inclusion GmbH no registra ni analiza ningún comportamiento personal del usuario ni otros datos personales. Los datos se almacenan en servidores operados por 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Alemania. Además, Web Inclusion GmbH utiliza la red de distribución de contenidos de BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 1215 Medvode, Eslovenia). Web Inclusion GmbH utiliza los servicios de Microsoft Azure (Microsoft Ireland Operations, Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda. https://go.microsoft.com/fwlink/?LinkId= 521839) para proporcionar la funcionalidad de texto a voz.

La función de lector de pantalla es posible a través de un servicio especial (texto a voz) proporcionado por Microsoft Azure. Su dirección IP, identificador de dispositivo y el texto a leer se transmiten durante la duración del servicio, es decir, durante la lectura, pero esta información no se guarda.

Para la gestión y soporte del servicio

La aplicación Focus Me procesa información personal para brindar el servicio general, incluidos datos técnicos relacionados con el uso de la App (eventos del sistema, archivos de registro, registros de firewall) e información referida al soporte del servicio. La información incluye datos que usted comparte como consecuencia de las interacciones de soporte (por ejemplo, preguntas, solicitudes, quejas): su nombre, apellido, número de teléfono, dirección de correo electrónico y/o ID de usuario y tipo de dispositivo (iOS, Android, versión del navegador). La información relacionada con el soporte también incluye cualquier dato personal que se procese para garantizar el cumplimiento de las normas de la comunidad y los términos de servicios; por ejemplo, capturas de pantalla de sus publicaciones que otros usuarios envían al administrador de la aplicación como parte de sus quejas (consulte los Términos y condiciones para obtener más detalles).

PLAZO DE CONSERVACIÓN DE LOS DATOS PERSONALES

Todos los datos personales recopilados por Focus Me se conservan por el tiempo que usted utilice y mantengan activo su registro en la aplicación, con la excepción de los mensajes de chat que se almacenan en el servidor durante aproximadamente 6 meses y los datos relacionados con archivos de registro técnicos (eventos del sistema, archivos de registro, registros de firewall) que se eliminan después de 30 días.

Todos los datos personales pueden ser eliminados por los propios usuarios en la versión móvil o previa solicitud de eliminación. Además, todos los datos personales recopilados por la aplicación Focus Me se eliminarán automáticamente cuando usted cancele la suscripción a la aplicación Focus Me y no se guardará ninguna copia de estos datos en ningún otro lugar excepto en su dispositivo, que también se eliminarán una vez que usted elimine la aplicación Focus Me en su dispositivo.

USO DE COOKIES Y DE HERRAMIENTAS SIMILARES

Solo se utilizará el almacenamiento local para el mantenimiento de la aplicación (por ejemplo, no volver a iniciar sesión) y no para fines analíticos.

DESTINATARIOS DE SUS DATOS PERSONALES

ROCHE no tendrá acceso a la aplicación Focus Me ni a ningún dato personal de los usuarios de la aplicación Focus Me. Todo el soporte administrativo de la aplicación será proporcionado por un tercero. Los mensajes enviados a través del chat Focus Me, incluidas imágenes, documentos y/o enlaces, están cifrados de extremo a extremo utilizando una tecnología ofrecida por la empresa Virgil Security.

ROCHE solo tendrá acceso a los siguientes datos de los pacientes y cuidadores de forma anónima: número de usuarios, clínica principal/práctica principal, ubicación (los 2 primeros dígitos del código postal), estado de la enfermedad, grupo de edad, interés. ROCHE solo tiene acceso a los siguientes datos de profesionales de la salud y representantes de organizaciones de pacientes de forma anónima: número de usuarios, clínica principal/práctica principal, ubicación (primeros 2 dígitos del código postal), experiencia.

ROCHE solo tendrá acceso a los siguientes datos de los pacientes y cuidadores de forma anónima: número de usuario, clínica principal/práctica principal, ubicación (primeros 2 dígitos del código postal), estado de la enfermedad, grupo de edad e interés.

ROCHE solo tendrá acceso a los siguientes datos de profesionales de la salud y representantes de organizaciones de pacientes de forma anónima: número de usuario, clínica principal/práctica principal, ubicación (primeros 2 dígitos del código postal), experiencia.

El administrador de la aplicación tiene acceso a:

Los datos de registro del profesional médico o representante de una organización de pacientes (nombre, apellido, función en el hospital/organización, dirección de correo electrónico, número de colegiatura cuando se especifique).

Los datos de registro del paciente (nombre, apellido, rol de paciente, nombre de usuario, hospital, número de móvil).

El administrador de la aplicación verá el contenido completo de todas las noticias cargadas en la aplicación y será responsable de validar el contenido y aprobarlo para garantizar que se satisfacen los criterios de calidad.

Además, el administrador de la aplicación verá los detalles del evento (como estado del evento, nombre del evento, hora, fecha del evento, detalles de contacto, propietario del evento, tipo de evento, organizador, descripción del evento, temas, dirección, enlace a los detalles del evento, enlace de registro, enlace de participación virtual, comentarios específicos del creador del evento al administrador) y datos agregados de las noticias para aprobar los eventos y garantizar que se cumplan los criterios de calidad.

El siguiente encargado del tratamiento de datos podrán tener acceso a su información personal: Global Customer Experience (GCX) Healthcare Operations, que brindará soporte de primer nivel: Administrador de la aplicación, actúa en nombre de Roche Services Americas S.R.L., Roche Services Europe Ltd. y Roche Services Asia Pacific Sdn. Bhd (en adelante, denominados conjuntamente como “RSS”). Es una parte integral de Roche Service and Solutions (RSS), lo que significa que GCX opera como una entidad interna dentro de Roche y no como una organización externa. Roche se compromete a garantizar que usted pueda utilizar la aplicación correctamente sin problemas, siguiendo los principios y regulaciones de privacidad de datos. Para este asunto, el Administrador de la aplicación estará disponible para ayudarlo en caso de dudas y problemas cuando lo necesite.

TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES

 

Cualquier dato personal que nos proporcione a través del uso de la aplicación Focus Me puede transferirse o almacenarse en una región geográfica que impone obligaciones de privacidad diferentes a las de su país de origen. Cualquier transferencia de este tipo se realizará de conformidad con la ley aplicable.

Se informa a los Usuarios que sus datos personales serán transferidos a los siguientes terceros:

TERCERO UBICACIÓN TRATAMIENTO (FINALIDAD)
Global Customer Experience (GCX) Healthcare Operations

 

Costa Rica, Hungary and Malaysia

Administrador de la App
Stream.IO Europe Funcionalidades del chat
AWS – Amazon Web Services

 

Europe

 

i) alojamiento de la aplicación y soporte técnico; ii) Amazon Cognito: Autenticación (registro, inicio de sesión, administración de contraseñas); iii) Amazon CloudWatch: monitoreo de aplicaciones y registro del servicio backend utilizado para identificar errores y mejorar la calidad de la aplicación
Eye-Able Germany Procesador para garantizar un acceso sin barreras

 

Este tipo de tratamiento se encuentra cubierto por las reglas y normas de alcance local e internacional que rigen las transferencias de datos dentro del Grupo Roche y con los procesadores de datos de ROCHE. De igual forma, se celebrarán con los receptores contratos que contengan las Cláusulas Contractuales Tipo donde se establezcan las obligaciones y medidas se seguridad que deben ser cumplidas por los receptores.

 

EJERCICIOS DE DERECHOS ARCO

 

Se le informa al Usuario que le asiste el derecho de invocar:

 

El acceso: el Usuario tiene derecho a obtener del titular del banco de datos personales o responsable del tratamiento la información relativa a sus datos personales, así como a todas las condiciones y generalidades del tratamiento de estos.

 

La actualización: actualizar aquellos datos que han sido modificados a la fecha del ejercicio del derecho.

 

La rectificación: a que se modifiquen los datos que resulten ser inexactos, erróneos o falsos.

 

La inclusión: a que sus datos sean incorporados a un banco de datos personales, así como que al tratamiento de sus datos personales se incorpore aquella información faltante que la hace incompleta, omitida o eliminada en atención a su relevancia para dicho tratamiento.

 

La cancelación: cuando los datos hayan dejado de ser necesarios o pertinentes para la finalidad para la cual hayan sido recopilados, cuando hubiere vencido el plazo establecido para su tratamiento o cuando se haya revocado el consentimiento para el tratamiento de los datos.

 

La oposición: a que no se lleve a cabo el tratamiento de sus datos personales o se cese en el mismo, cuando no hubiere prestado su consentimiento para su recopilación por haber sido tomados de fuente de acceso al público.

 

Si acredita la existencia de motivos fundados y legítimos relativos a una concreta situación personal que justifiquen el ejercicio de este derecho.

Estos derechos pueden ser ejercidos por el Usuario, y en su caso por quien lo represente, mediante solicitud escrita y firmada, dirigida a [email protected]. La solicitud debe contener los siguientes datos: nombre y apellidos del Usuario, domicilio a efectos de notificaciones, fotocopia del Documento Nacional de Identidad o Pasaporte, y petición motivada en la que se concreta la solicitud. En el caso de representación, deberá probarse la misma mediante documento fehaciente.

De considerar que no ha sido atendido en el ejercicio de sus derechos, el Usuario puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos Personales del país que corresponda.

SEGURIDAD DE LOS DATOS PERSONALES

 

Se han adoptado las medidas de seguridad (legales, técnicas y organizativas) y de confidencialidad apropiadas para la categoría de los datos personales tratados, las cuales son necesarias para mantener el nivel de seguridad requerido con el objetivo de evitar la alteración, pérdida o accesos no autorizados que puedan afectar a la integridad, confidencialidad y disponibilidad de la información.

 

Para asegurar la confidencialidad de los datos, también se utiliza la protección estándar de la industria con firewalls y contraseñas. Sin embargo, es responsabilidad del Usuario asegurarse de que el dispositivo que está utilizando se encuentre protegido adecuadamente contra softwares maliciosos.

 

VIGENCIA Y MODIFICACIÓN DE LA PRESENTE POLÍTICA

 

Existe reserva respecto al derecho de modificar esta Política en el supuesto de que exista un cambio en la legislación vigente, doctrinal, jurisprudencial o por criterios propios empresariales. Si se introdujera algún cambio en esta Política, el nuevo texto se publicará en este mismo sitio, y se comunicará de ello al Usuario mediante correo electrónico.

 

Última fecha de actualización: 24 de septiembre de 2024