Privacy Policy
AVISO DE PRIVACIDAD PARA IUdoTM
Última actualización: 24 junio de 2024
- INTRODUCCIÓN
Este Aviso de privacidad describe las prácticas de Pfizer S.A. de C.V. (“Pfizer” o “nosotros”) con respecto a los datos personales recopilados en relación con el Programa (definidos a continuación), en relación con:
- Pacientes (definidos a continuación);
- Cuidadores (definidos a continuación), y
- Proveedores de atención médica (healthcare provider, HCP) (definidos a continuación);
Cada uno (“usted” o “su”).
Cubre:
- datos personales recopilados a través de IUdoTM (la “Aplicación”), y
- datos personales recopilados y procesados de otro modo en relación con el Programa, incluidos, entre otros, los datos personales compartidos por fuera de la Aplicación al tercero designado por Pfizer para administrar el Programa (“Gerente del programa”).
- Si es un usuario de la aplicación: datos personales recopilados para crear la autenticación global de paciente de su cuenta de Pfizer (“GPA de la cuenta de Pfizer”).
- LA APLICACIÓN
La Aplicación está diseñada para que la utilicen los pacientes (“Pacientes”) (o sus cuidadores) (“Cuidadores”) que: (i) hayan sido recetados por su médico (“HCP”), un medicamento de Pfizer respaldado por un programa de asistencia al paciente de Pfizer (el “Programa”); (ii) hayan firmado el formulario de inscripción en el programa de asistencia al paciente (el “Formulario”) y lo hayan compartido con el Gerente del programa. La Aplicación permite a los Pacientes completar el proceso de inscripción en el Programa y evaluar su elegibilidad para participar.
Los pacientes no están obligados a usar la Aplicación y tienen la opción de proporcionar la información requerida para participar en el Programa al Gerente del programa sin usar la Aplicación, generalmente por correo electrónico.
- DATOS PERSONALES
“Datos personales” son datos que lo identifican como persona o que se relacionan con una persona identificable.
Datos personales del paciente y del cuidador
Es posible que se le solicite que proporcione, o que recopilemos de otro modo, de terceros como aseguradoras, farmacéuticos y/o su HCP, los siguientes Datos personales en relación con el Programa:
- Una copia del Formulario y de los Datos personales contenidos en el mismo;
- Datos de registro/perfil, incluidos, entre otros: nombre completo, fecha de nacimiento, sexo, dirección, número de contacto, dirección de correo electrónico y contraseña;
- Nombre del cuidador, relación con el paciente y número de contacto (si aplica);
- Preferencias de comunicación e idioma;
- Información de verificación del paciente: copias de la identificación oficial, pasaporte y/o visa de residente (para Pacientes que no son ciudadanos del país en el que se inscriben en el Programa);
- Datos de salud del Paciente:
- Formulario firmado por el Paciente (o cuidador, si corresponde).
- Copia(s) y detalle de los medicamentos recetados de Pfizer (incluida la información posológica, fecha de inicio y vencimiento de la receta);
- Datos financieros/comprobantes de ingresos requeridos para la evaluación de elegibilidad por parte del Gerente del programa;
- Documentación y detalles del seguro médico;
- Copias de los recibos de compra de medicamentos recetados de Pfizer;
- Evidencia en relación con el uso del medicamento proporcionado en virtud del Programa (p. ej., fotografías tomadas por usted y/o recibos), y
- Datos personales contenidos en cualquier otro documento que usted o las partes relacionadas deban presentar en relación con el Programa.
Para los usuarios de la aplicación, se le pedirá que proporcione los siguientes Datos personales necesarios para crear su GPA de cuenta de Pfizer, lo que le permite crear una cuenta que se puede utilizar para iniciar sesión en determinadas aplicaciones/sitios web de Pfizer y servicios que incluyen el icono GPA de Pfizer y están conectados a su cuenta de Pfizer, incluida esta aplicación. Además, obtenemos información de fuentes de terceros. Si crea o inicia sesión en su GPA de la cuenta de Pfizer a través de una plataforma de terceros (como Google, Apple), tendremos acceso a cierta información de esa plataforma, como su nombre, fecha de nacimiento u otra información, de acuerdo con los procedimientos de autorización determinados por dicha plataforma.
- nombre, apellidos, dirección de correo electrónico, contraseña de la cuenta;
Si bien no está obligado a proporcionarnos ningún Dato personal, si no lo hace, su capacidad de participar en el Programa se verá afectada. Requerimos la información que solicitamos al Gerente del programa para administrar el Programa y realizar evaluaciones de elegibilidad en relación con el Programa.
Datos personales del HCP
También recopilamos la siguiente información en relación con los HCP en el Formulario:
- Nombre completo;
- Nombre del consultorio/de la institución;
- Especialidad;
- Dirección;
- Teléfono;
- Correo electrónico;
- Lenguaje y canal de comunicación preferidos;
- Preferencia de frecuencia de informe, y
- Horario laboral.
- ALMACENAMIENTO Y CIFRADO DE DATOS
Sus datos personales se almacenan en servidores basados en la nube en los Estados Unidos de América, que son propiedad de Pfizer Inc. o están controlados por Pfizer Inc. Tenga en cuenta que sus datos personales se almacenarán en la nube independientemente del método mediante el cual se proporcionen sus datos personales al Gerente del programa (es decir, ya sea por correo electrónico, a través de la Aplicación o por otro método fuera de la Aplicación).
Para los Datos personales recopilados a través del GPA de su cuenta de Pfizer, dichos datos se almacenan en servidores basados en la nube en Europa (con un centro de datos principal en Fráncfort, Alemania, y una conmutación por error en Dublín, Irlanda) controlados por Pfizer Inc. Los Datos personales almacenados en estos servidores se cifran tanto en tránsito como en reposo.
Si usted es usuario de la aplicación:
Los Datos personales enumerados anteriormente que comparta a través de la Aplicación no se almacenarán localmente en su dispositivo.
- CÓMO USAMOS LOS DATOS PERSONALES
El Gerente del programa será principalmente la parte que accede, utiliza y procesa sus Datos personales en relación con la administración del Programa. Pfizer no accederá a sus Datos personales, excepto en circunstancias excepcionales y limitadas, y dentro de un entorno controlado. Por ejemplo, Pfizer (y/o sus proveedores de servicios de TI externos) pueden tener visibilidad de sus Datos personales en el transcurso del servicio y la gestión de la nube en la que se almacenan sus Datos personales. El acceso al área de la nube en la que se almacenan sus Datos personales está limitado por mecanismos de control de acceso, de modo que solo aquellos miembros del personal y contratistas con privilegios específicos que necesiten acceder a ellos para gestionar la configuración del sistema tengan dicho acceso. En todos los casos, esas personas estarían obligadas por requisitos contractuales adecuados para proteger la estricta confidencialidad.
Si usted es un Paciente, sus Datos personales se usarán para lo siguiente:
- permitirle participar en el Programa;
- prestarle servicios al cliente en la gestión del ciclo de vida de su participación en el Programa;
- responder a sus consultas y cumplir con sus solicitudes, como enviar notificaciones y correos electrónicos como recordatorios y actualizaciones;
- restablecer el NIP/código de invitación o contraseña;
- enviarle información administrativa, como información relacionada con la Aplicación (si es un usuario de la Aplicación) y cambios en nuestros términos, condiciones y políticas;
- permitir que el Gerente del programa complete su evaluación de elegibilidad y posteriormente inscribirlo en el Programa, si resulta elegile;
- operar nuestro negocio para cumplir con nuestras obligaciones legales y proporcionar el Programa y (cuando corresponda) la Aplicación, lo que incluye (cuando corresponda a nivel global):
- realizar análisis de datos para mejorar la experiencia del usuario.
- (donde usted [Paciente o Cuidador] es usuario de la Aplicación) para identificar las tendencias de uso en el uso de nuestra Aplicación y analizar la eficacia de nuestras comunicaciones;
- detectar, prevenir e investigar el fraude, incluida la prevención y el monitoreo de seguridad (cibernético);
- aumentar, mejorar o modificar nuestros servicios;
- comprender mejor cómo nuestros servicios lo afectan a usted y a aquellos a quienes cuida;
- hacer un seguimiento de las inquietudes y responder a ellas, lo que incluye participar en el monitoreo normativo y las obligaciones de presentación de informes relacionados con eventos adversos, quejas sobre productos y seguridad del Paciente, y
- operar y expandir nuestras actividades comerciales.
Para su GPA de la cuenta de Pfizer, podemos usar sus Datos personales de las siguientes maneras:
- Para crear su GPA de cuenta de Pfizer; para que pueda acceder a los sitios web/la aplicación de Pfizer, incluida esta aplicación.
Si usted es un HCP, sus Datos personales se usarán para lo siguiente:
- conservar registros que verifiquen que usted ha aprobado la participación del Paciente en el Programa;
- conservar registros relacionados con las recetas que prescribe a los Pacientes, y
- contactarlo en relación con la participación de un Paciente en el Programa.
- CÓMO DIVULGAMOS LOS DATOS PERSONALES
Sus Datos personales pueden ser divulgados (ya sea por nosotros o por el Gerente del programa) de la siguiente manera:
- (Solo Pacientes) A terceros en relación con la administración del Programa, como su HCP;
- A nuestros proveedores de servicios externos, para proporcionar servicios como tecnología de la información (incluida la gestión y el desarrollo de la Aplicación) y la provisión de infraestructura relacionada (como en relación con el centro de datos que utilizamos en los EE. UU.), servicio al cliente, entrega de correo electrónico, auditoría y otros servicios;
- También utilizamos y divulgamos sus Datos personales conforme lo consideremos necesario o apropiado:
- Para cumplir con la ley aplicable y nuestras obligaciones reguladoras de monitoreo e informe (que pueden incluir leyes fuera de su país de residencia), para responder a solicitudes de autoridades públicas y gubernamentales (que pueden incluir autoridades fuera de su país de residencia), para cooperar con las fuerzas de seguridad o por otros motivos legales.
- Para hacer cumplir nuestros términos y condiciones;
- Para proteger nuestros derechos, privacidad, seguridad o propiedad, y/o los de nuestras filiales, los derechos de usted y de otras personas.
Además, podríamos usar, divulgar o transferir Datos personales a terceros en relación con cualquier reorganización, fusión, venta, sociedad conjunta, cesión, transferencia u otra disposición de la totalidad o cualquier parte de nuestro negocio, activos o acciones (incluidas las situaciones de quiebra o procedimientos similares).
Podemos agregar los Datos personales que los usuarios de nuestra Aplicación nos proporcionen. Siempre que los datos agregados no lo identifiquen personalmente a usted ni a ninguna otra persona, podemos usar y divulgar dichos datos agregados para cualquier fin.
- DERECHOS INDIVIDUALES. Derechos de acceso, rectificación, cancelación y oposición
Usted, como Propietario de sus Datos personales, tiene derecho a: (i) saber qué Datos personales procesa Pfizer y los propósitos de su tratamiento (derecho de acceso); (ii) solicitar la corrección de sus Datos personales en caso de que sean obsoletos, imprecisos o incompletos (derecho de rectificación); (iii) que sus Datos personales se eliminen de los registros o bases de datos de Pfizer cuando consideren que no se están utilizando correctamente (derecho de cancelación), y (iv) que se opongan al uso de sus Datos personales para fines específicos (derecho a objetar) (en conjunto y en adelante “los derechos ARCO”). También tiene derecho a revocar en cualquier momento el consentimiento que nos ha otorgado para el procesamiento de sus Datos personales en la medida permitida por la ley.
La solicitud para ejercer los derechos ARCO (o la formulación de cualquier pregunta o queja que pueda tener) puede ser realizada por el Propietario a través de los formularios establecidos por Pfizer o comunicándose con el Funcionario de cumplimiento de privacidad en el correo electrónico DATAPROTECTMX@pfizer.com. En cualquier solicitud, debe indicar su nombre, proporcionar una copia de su identificación oficial (pasaporte, tarjeta profesional o identificación oficial), describir de manera clara y precisa los Datos personales o los Datos personales confidenciales a los que desea acceder, rectificar, cancelar u oponerse, y cualquier otro elemento que facilite la ubicación de sus datos, así como cualquier otro requisito establecido por la ley y otras disposiciones aplicables. Tenga en cuenta que es posible que debamos conservar ciertos Datos personales para fines de conservación de registros o para completar cualquier transacción que usted haya iniciado antes de solicitar un cambio o eliminación.
Sus solicitudes se evaluarán en los términos establecidos en las leyes aplicables. A su solicitud, nuestro Funcionario de cumplimiento de privacidad le informará: (i) los plazos dentro de los cuales recibirá una respuesta a su solicitud; (ii) si hay formularios o medios que pueda utilizar para enviar su solicitud, y (iii) la manera o los medios en los que le entregaremos la información.
Si solicita la eliminación de sus Datos personales, esto impedirá que continúe participando en el Programa. Si solicita la eliminación de sus Datos personales, esto impedirá que siga participando en el Programa. Si decide eliminar su GPA de la cuenta de Pfizer, perderá el acceso a la aplicación y a cualquier sitio web/aplicación de Pfizer asociado con su GPA de la cuenta de Pfizer, y eliminaremos toda su información de identificación personal que haya proporcionado para crear su GPA de la cuenta de Pfizer de nuestros registros y bases de datos. Si en el futuro decide unirse a otro programa utilizando el GPA de la cuenta de Pfizer, tendrá que crear un nuevo GPA de la cuenta de Pfizer. Tenga en cuenta que es posible que debamos conservar ciertos Datos personales después de una solicitud de eliminación de acuerdo con la sección PERÍODO DE RETENCIÓN a continuación.
Es posible que tenga derecho a presentar una queja ante una autoridad de protección de datos competente para su residencia habitual, lugar de trabajo o lugar de supuesta infracción. Este Aviso se rige por la Ley, sus normativas y otras leyes aplicables de México, siendo el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (en adelante, el “INAI”), el organismo federal a cargo de salvaguardar los derechos de protección de los datos personales (www.inai.org.mx).
Si usted es usuario de la aplicación:
Tenga en cuenta que desinstalar la Aplicación de su dispositivo no desencadena la eliminación de sus Datos personales y que para ejercer su derecho de eliminación deberá comunicarse con nosotros (o con el Gerente del programa) conforme a la sección COMUNÍQUESE CON NOSOTROS a continuación.
- SEGURIDAD DE DATOS
Hemos implementado medidas organizacionales, técnicas y administrativas para proteger sus Datos personales. Si bien monitoreamos regularmente nuestros sistemas para detectar posibles vulnerabilidades y ataques, no hay garantías de que no se pueda acceder a su información, divulgar, alterar o destruirla como resultado de una violación maliciosa de nuestras medidas de seguridad físicas, técnicas o administrativas.
- PERÍODO DE RETENCIÓN
Conservaremos sus Datos personales durante el tiempo que sea necesario o que esté permitido teniendo en cuenta el/los propósito(s) por los cuales se obtuvieron y según se describe en este Aviso de privacidad. Los criterios utilizados para determinar nuestros períodos de retención incluyen: (i) el tiempo que tenemos una relación continua con usted; (ii) si existe una obligación legal a la que estamos sujetos, o (iii) si la retención es aconsejable a la luz de nuestra posición legal (como en relación con el cumplimiento de los Términos de Uso de la Aplicación (solo para usuarios de la Aplicación), los estatutos de limitaciones aplicables, litigios o investigaciones reguladoras.
- TRANSFERENCIA TRANSFRONTERIZA
Los datos que recopilamos en relación con el Programa pueden almacenarse y procesarse en cualquier país en el que tengamos instalaciones o en el que contratemos proveedores de servicios, incluso en los Estados Unidos (donde se encuentran nuestros servidores de nube) y donde operan nuestras filiales.
- USO POR MENORES
La Aplicación no está dirigida a personas menores de dieciséis (16) años, y no recopilamos deliberadamente Datos personales de dichas personas. Si usted está por debajo de la edad de consentimiento pertinente en su jurisdicción, necesitará el permiso de su padre/madre o tutor legal para usar la Aplicación. Consulte con su padre/madre o tutor legal antes de instalar la Aplicación.
Si nos proporciona Datos personales de personas menores de dieciséis (16) años en relación con el Programa en general (por ejemplo, si usted es un Cuidador), declara que tiene la autoridad adecuada para hacerlo y que puede demostrar dicha autoridad a Pfizer si se lo solicita.
- ACTUALIZACIONES
De vez en cuando, actualizaremos este Aviso de privacidad. Cualquier cambio entrará en vigencia cuando publiquemos el Aviso de privacidad revisado. Este Aviso de privacidad se actualizó por última vez a partir de la fecha de “Última actualización” que se muestra anteriormente.
- COMUNÍQUESE CON NOSOTROS
La compañía responsable de la recopilación, el uso y la divulgación de sus Datos personales en virtud de este Aviso de privacidad es:
Pfizer S.A. de C.V.
Si tiene preguntas sobre este Aviso de privacidad, o si desea solicitar ejercer algún derecho individual, comuníquese con nosotros al DATAPROTECTMX@pfizer.com o escriba a la siguiente dirección:
Paseo de los Tamarindos No. 40, Colonia Bosques de las Lomas, Alcaldía Cuajimalpa, Mexico City, C.P. 05120, México.
También puede comunicarse con nuestro director de protección de datos responsable de su país o región, si corresponde. Para encontrar su información de contacto, visite DPO.Pfizer.com.