Medvaria
Cumplimos LOPDP Ecuador

Politica de Privacidad

Ultima actualizacion: 28 de mayo de 2026

1. Introduccion

Medvaria (en adelante, "Medvaria" o "nosotros") opera el sitio web medvaria.com como una plataforma de directorio de profesionales de la salud verificados en el Ecuador. Tratamos los datos personales conforme a la Ley Organica de Proteccion de Datos Personales (LOPDP) publicada en el Registro Oficial el 26 de mayo de 2021, su Reglamento, y demas normativa aplicable.

Esta politica explica que datos recopilamos, con que fines, durante cuanto tiempo los conservamos, con quien los compartimos, y como podes ejercer tus derechos.

2. Responsable del tratamiento

Medvaria Ecuador
Contacto del Delegado de Proteccion de Datos: hola@medvaria.com
Sitio web: medvaria.com

3. Datos que recopilamos

3.1 De profesionales medicos

  • Datos identificativos: nombre completo, fotografia profesional
  • Datos profesionales: especialidad, credenciales (numero Senescyt, MSP, ACESS), titulos academicos
  • Datos de contacto: telefono, WhatsApp, email profesional, direccion del consultorio
  • Documentos de verificacion: cedula, diploma, certificado MSP (cuando aplique)
  • Metadatos: IP, user agent, fecha de la solicitud (para auditoria de claims)

3.2 De pacientes y visitantes

  • Datos de navegacion: paginas visitadas, terminos de busqueda
  • Cuando se contacte a un medico via WhatsApp/email, el contacto se establece directamente con el profesional. Medvaria no almacena el contenido de esa conversacion.

4. Bases legales

  • Consentimiento (Art. 7 LOPDP): al reclamar tu perfil profesional, otorgas consentimiento expreso para el tratamiento de tus credenciales.
  • Interes legitimo (Art. 7 LOPDP): publicacion de datos profesionales basicos (nombre, especialidad, ciudad) provenientes de registros publicos del MSP y Senescyt.
  • Obligacion legal: conservacion de logs y datos de auditoria conforme a normativa.

5. Finalidades del tratamiento

  • Verificar la identidad del profesional contra registros oficiales (Senescyt, MSP, ACESS).
  • Publicar perfiles verificados para facilitar el contacto con pacientes.
  • Enviar notificaciones transaccionales (confirmacion de claim, aprobacion, etc.) al email proporcionado.
  • Mejorar el servicio mediante analitica agregada y anonima.
  • Cumplir con obligaciones legales y responder requerimientos de autoridades competentes.

6. Conservacion de los datos

Conservamos los datos mientras el perfil este activo en la plataforma. Tras la baja:

  • Datos de contacto y perfil: hasta 30 dias post-baja, luego anonimizacion.
  • Logs de auditoria (IP, user agent, acciones admin): hasta 12 meses por requerimiento de seguridad.
  • Documentos de verificacion (cedula, diploma): se eliminan inmediatamente tras la verificacion exitosa o rechazada.

7. Compartir datos con terceros

Medvaria no vende datos personales a terceros. Compartimos informacion solo en estos casos:

  • Con autoridades publicas (Senescyt, MSP, ACESS) para verificacion de credenciales.
  • Con proveedores de infraestructura tecnica (hosting Hetzner, email transaccional Resend) bajo contratos de confidencialidad.
  • Cuando lo requiera una autoridad judicial competente.

8. Derechos del titular (Art. 12 LOPDP)

Como titular de tus datos personales tenes derecho a:

  • Acceso: saber que datos tuyos tratamos.
  • Rectificacion: corregir datos inexactos o incompletos.
  • Eliminacion ("derecho al olvido"): solicitar la baja definitiva.
  • Oposicion: oponerte al tratamiento por motivos personales.
  • Portabilidad: recibir tus datos en formato estructurado y legible.
  • No estar sometido a decisiones automatizadas que produzcan efectos juridicos.
  • Reclamacion ante la Autoridad de Proteccion de Datos: si consideras que tus derechos no fueron respetados.

9. Como ejercer tus derechos

Envia tu solicitud a hola@medvaria.com indicando:

  • Tu nombre completo y email registrado.
  • El derecho que queres ejercer.
  • Cualquier informacion relevante para identificar tu perfil.

Respondemos en un plazo maximo de 15 dias habiles conforme a la LOPDP.

10. Seguridad

Aplicamos medidas tecnicas y organizativas razonables para proteger los datos: cifrado HTTPS en transito, hashing bcrypt de contrasenias, control de acceso por roles, audit logs de todas las acciones administrativas, y revisiones periodicas.

11. Cambios a esta politica

Si modificamos esta politica, publicaremos la nueva version en esta misma URL e indicaremos la fecha de la actualizacion. Los cambios sustanciales seran notificados a las cuentas registradas via email.

12. Contacto

Para cualquier consulta sobre privacidad o ejercicio de derechos: hola@medvaria.com