Politica de Privacidad
Ultima actualizacion: 28 de mayo de 2026
1. Introduccion
Medvaria (en adelante, "Medvaria" o "nosotros") opera el sitio web medvaria.com como una plataforma de directorio de profesionales de la salud verificados en el Ecuador. Tratamos los datos personales conforme a la Ley Organica de Proteccion de Datos Personales (LOPDP) publicada en el Registro Oficial el 26 de mayo de 2021, su Reglamento, y demas normativa aplicable.
Esta politica explica que datos recopilamos, con que fines, durante cuanto tiempo los conservamos, con quien los compartimos, y como podes ejercer tus derechos.
2. Responsable del tratamiento
Medvaria Ecuador
Contacto del Delegado de Proteccion de Datos: hola@medvaria.com
Sitio web: medvaria.com
3. Datos que recopilamos
3.1 De profesionales medicos
- Datos identificativos: nombre completo, fotografia profesional
- Datos profesionales: especialidad, credenciales (numero Senescyt, MSP, ACESS), titulos academicos
- Datos de contacto: telefono, WhatsApp, email profesional, direccion del consultorio
- Documentos de verificacion: cedula, diploma, certificado MSP (cuando aplique)
- Metadatos: IP, user agent, fecha de la solicitud (para auditoria de claims)
3.2 De pacientes y visitantes
- Datos de navegacion: paginas visitadas, terminos de busqueda
- Cuando se contacte a un medico via WhatsApp/email, el contacto se establece directamente con el profesional. Medvaria no almacena el contenido de esa conversacion.
4. Bases legales
- Consentimiento (Art. 7 LOPDP): al reclamar tu perfil profesional, otorgas consentimiento expreso para el tratamiento de tus credenciales.
- Interes legitimo (Art. 7 LOPDP): publicacion de datos profesionales basicos (nombre, especialidad, ciudad) provenientes de registros publicos del MSP y Senescyt.
- Obligacion legal: conservacion de logs y datos de auditoria conforme a normativa.
5. Finalidades del tratamiento
- Verificar la identidad del profesional contra registros oficiales (Senescyt, MSP, ACESS).
- Publicar perfiles verificados para facilitar el contacto con pacientes.
- Enviar notificaciones transaccionales (confirmacion de claim, aprobacion, etc.) al email proporcionado.
- Mejorar el servicio mediante analitica agregada y anonima.
- Cumplir con obligaciones legales y responder requerimientos de autoridades competentes.
6. Conservacion de los datos
Conservamos los datos mientras el perfil este activo en la plataforma. Tras la baja:
- Datos de contacto y perfil: hasta 30 dias post-baja, luego anonimizacion.
- Logs de auditoria (IP, user agent, acciones admin): hasta 12 meses por requerimiento de seguridad.
- Documentos de verificacion (cedula, diploma): se eliminan inmediatamente tras la verificacion exitosa o rechazada.
7. Compartir datos con terceros
Medvaria no vende datos personales a terceros. Compartimos informacion solo en estos casos:
- Con autoridades publicas (Senescyt, MSP, ACESS) para verificacion de credenciales.
- Con proveedores de infraestructura tecnica (hosting Hetzner, email transaccional Resend) bajo contratos de confidencialidad.
- Cuando lo requiera una autoridad judicial competente.
8. Derechos del titular (Art. 12 LOPDP)
Como titular de tus datos personales tenes derecho a:
- Acceso: saber que datos tuyos tratamos.
- Rectificacion: corregir datos inexactos o incompletos.
- Eliminacion ("derecho al olvido"): solicitar la baja definitiva.
- Oposicion: oponerte al tratamiento por motivos personales.
- Portabilidad: recibir tus datos en formato estructurado y legible.
- No estar sometido a decisiones automatizadas que produzcan efectos juridicos.
- Reclamacion ante la Autoridad de Proteccion de Datos: si consideras que tus derechos no fueron respetados.
9. Como ejercer tus derechos
Envia tu solicitud a hola@medvaria.com indicando:
- Tu nombre completo y email registrado.
- El derecho que queres ejercer.
- Cualquier informacion relevante para identificar tu perfil.
Respondemos en un plazo maximo de 15 dias habiles conforme a la LOPDP.
10. Seguridad
Aplicamos medidas tecnicas y organizativas razonables para proteger los datos: cifrado HTTPS en transito, hashing bcrypt de contrasenias, control de acceso por roles, audit logs de todas las acciones administrativas, y revisiones periodicas.
11. Cambios a esta politica
Si modificamos esta politica, publicaremos la nueva version en esta misma URL e indicaremos la fecha de la actualizacion. Los cambios sustanciales seran notificados a las cuentas registradas via email.
12. Contacto
Para cualquier consulta sobre privacidad o ejercicio de derechos: hola@medvaria.com