Datos del responsable del tratamiento
Contenido de esta política
Datos personales que recopilamos
Recopilamos únicamente los datos necesarios para brindarte nuestros servicios. Dependiendo de cómo interactúes con Dermedic, podemos recopilar:
Datos que tú nos proporcionas directamente:
- Nombre completo, apellidos y número de DNI o RUC
- Dirección de correo electrónico y número de teléfono
- Dirección de entrega y datos de facturación
- Contraseña (almacenada de forma cifrada, nunca en texto plano)
- Información de contacto de emergencia (opcional)
Datos que recopilamos automáticamente:
- Dirección IP y tipo de navegador (para seguridad y diagnóstico)
- Historial de pedidos y productos consultados
- Datos de sesión mediante cookies técnicas
Datos que recibimos de terceros:
- Si inicias sesión con Google: nombre, apellido, email y foto de perfil proporcionados por Google
- Confirmación de pago de Culqi (nunca recibimos datos completos de tu tarjeta)
Para qué usamos tus datos
Utilizamos tus datos personales exclusivamente para las siguientes finalidades:
- Gestión de pedidos: procesar, confirmar y hacer seguimiento de tus compras en nuestra tienda virtual.
- Atención al cliente: responderte cuando nos contactas por teléfono, WhatsApp o email.
- Facturación: emitir boletas y facturas electrónicas ante SUNAT cuando corresponda.
- Gestión de cuenta: crear y mantener tu perfil de cliente, incluyendo el historial de compras.
- Seguridad: detectar y prevenir fraudes, accesos no autorizados y uso indebido del sistema.
- Comunicaciones transaccionales: enviarte confirmaciones de pedido y notificaciones importantes sobre tu compra.
- Mejora del servicio: analizar de forma agregada y anónima el uso de la tienda para mejorar la experiencia.
- Cumplimiento legal: atender requerimientos de autoridades competentes cuando la ley lo exija.
No usamos tus datos para publicidad de terceros ni para perfilado comercial sin tu consentimiento explícito.
Base legal del tratamiento
El tratamiento de tus datos personales se sustenta en las siguientes bases legales, conforme a la Ley N° 29733 — Ley de Protección de Datos Personales del Perú y su Reglamento (D.S. N° 003-2013-JUS):
- Ejecución de contrato: cuando realizas una compra, necesitamos tus datos para procesar y entregar el pedido.
- Consentimiento: para el uso de cookies no esenciales o comunicaciones de marketing, solicitamos tu consentimiento previo.
- Obligación legal: para la emisión de comprobantes de pago electrónicos (SUNAT) y cumplimiento tributario.
- Interés legítimo: para la seguridad del sistema y la prevención del fraude.
Compartir información con terceros
Dermedic no vende, alquila ni cede tus datos personales a terceros con fines comerciales. Solo compartimos información en los siguientes casos:
- Culqi (procesador de pagos): recibe los datos necesarios para procesar tu pago de forma segura. Culqi está certificado bajo estándar PCI DSS nivel 1.
- Google LLC: si usas el botón "Continuar con Google", Google procesa tu autenticación conforme a sus propias políticas de privacidad.
- SUNAT: datos de facturación cuando emitimos comprobantes electrónicos, según obligación legal.
- Proveedores de servicios técnicos: hosting, correo electrónico y soporte técnico, bajo contratos de confidencialidad.
- Autoridades competentes: cuando sea requerido por ley, orden judicial o autoridad regulatoria.
Tus derechos ARCO
Como titular de tus datos personales, tienes los siguientes derechos reconocidos por la Ley N° 29733:
Para ejercer cualquiera de estos derechos, envíanos un email a privacidad@dermedic.pe con tu nombre completo, DNI y la solicitud específica. Responderemos en un plazo máximo de 20 días hábiles, conforme a la ley.
También puedes presentar una queja ante la Autoridad Nacional de Protección de Datos Personales (ANPDP) del Ministerio de Justicia del Perú si consideras que tus derechos no han sido atendidos correctamente.
Seguridad de tus datos
Implementamos medidas técnicas y organizativas apropiadas para proteger tus datos personales contra acceso no autorizado, pérdida, alteración o divulgación:
- Conexión cifrada mediante HTTPS/TLS en toda la tienda virtual.
- Contraseñas almacenadas con función hash SHA-256, nunca en texto plano.
- Acceso a la base de datos restringido por roles y credenciales individuales.
- Tokens de seguridad (CSRF) en todos los formularios para prevenir ataques.
- Logs de auditoría para accesos y modificaciones sensibles.
- Actualizaciones regulares de seguridad en el servidor y aplicaciones.
Aunque implementamos las medidas de seguridad más razonables, ningún sistema es completamente infalible. En caso de detectar una brecha de seguridad que afecte tus datos, te notificaremos sin dilación indebida.
Uso de cookies
Nuestra tienda virtual utiliza cookies para garantizar su correcto funcionamiento:
- Cookies estrictamente necesarias: sesión del usuario, carrito de compras, token de seguridad CSRF. Estas cookies son imprescindibles y no pueden desactivarse.
- Cookies de Google Identity Services: si usas el botón de login con Google, se establece una cookie (
g_state) para gestionar el estado de autenticación.
No utilizamos cookies de publicidad, seguimiento de terceros ni análisis de comportamiento sin tu consentimiento previo. Puedes configurar tu navegador para rechazar cookies, aunque esto puede afectar la funcionalidad del carrito y el inicio de sesión.
Menores de edad
La tienda virtual de Dermedic está dirigida a personas mayores de 18 años. No recopilamos intencionalmente datos personales de menores de edad. Si eres padre, madre o tutor y crees que tu hijo menor nos ha proporcionado información personal sin tu consentimiento, contáctanos a privacidad@dermedic.pe para eliminar dicha información.
Inicio de sesión con Google
Ofrecemos la opción de crear una cuenta e iniciar sesión usando tu cuenta de Google ("Sign in with Google"). Al elegir esta opción:
- Google te pedirá autorización para compartir con Dermedic tu nombre, apellido, email y foto de perfil.
- No recibimos ni almacenamos tu contraseña de Google.
- Solo recibimos los datos básicos de perfil que Google te indica en la pantalla de autorización.
- Los datos recibidos se usan para crear tu cuenta en Dermedic y agilizar el proceso de compra.
- Puedes revocar el acceso de Dermedic a tu cuenta Google en cualquier momento desde myaccount.google.com/permissions.
El uso de Google Sign-In está sujeto adicionalmente a la Política de Privacidad de Google.
Retención y eliminación de datos
Conservamos tus datos personales durante el tiempo necesario para cumplir las finalidades descritas:
- Datos de cuenta activa: mientras mantengas una cuenta registrada en Dermedic.
- Datos de pedidos y facturación: mínimo 7 años, conforme a la legislación tributaria peruana.
- Datos de sesión y cookies: máximo 24 horas desde el cierre de sesión.
Cuando solicites la eliminación de tu cuenta, eliminaremos o anonimizaremos tus datos personales, excepto aquellos que debamos conservar por obligación legal (datos de facturación, por ejemplo).
Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, en la tecnología o en la legislación aplicable. Cuando realicemos cambios significativos:
- Actualizaremos la fecha de "última actualización" al inicio de este documento.
- Te notificaremos por email si los cambios son sustanciales y tienes una cuenta registrada.
- En algunos casos, solicitaremos tu consentimiento nuevamente.
Te recomendamos revisar esta página periódicamente. El uso continuado de la tienda después de la publicación de cambios implica tu aceptación de la política actualizada.
Contacto para asuntos de privacidad
Para cualquier consulta, solicitud ARCO o queja relacionada con el tratamiento de tus datos personales, contáctanos:
¿Tienes alguna pregunta sobre tu privacidad?
Nuestro equipo está disponible para resolver cualquier duda sobre el manejo de tus datos.