Aviso de privacidad

DISTRIBUIDORA ESPECIALIDADES 2001, S.A. DE C.V. | Sistema de Gestión Integral y de Seguridad de la Información (SGI / SGSI)

1.  OBJETIVO Y ALCANCE

El presente Aviso de Privacidad establece los términos, condiciones, controles y salvaguardas bajo los cuales DISTRIBUIDORA ESPECIALIDADES 2001, S.A. DE C.V. (en lo sucesivo, indistintamente, «la Empresa», «la Organización» o «el Responsable»), identificada comercialmente como DISTRIBUIDORA ESPECIALIDADES, recaba, almacena, utiliza, transmite, transfiere, consulta, suprime y, en general, lleva a cabo el tratamiento de los datos personales de las personas físicas (los «Titulares») que interactúan con la organización en el marco de sus operaciones comerciales, de distribución farmacéutica, administrativas, laborales y corporativas.

Alcance Institucional: Este documento rige para todas las operaciones, canales físicos, plataformas digitales, portales de comercio electrónico, redes locales, sistemas de almacenamiento de información, oficinas corporativas, almacenes de distribución y cualquier punto de contacto operado por la Empresa en el territorio de la República Mexicana. Aplica de manera directa e ineludible a todos los departamentos de la estructura organizacional, incluyendo de manera enunciativa mas no limitativa: Dirección General, Área de Cumplimiento, Recursos Humanos, Operaciones, Aseguramiento de Calidad, Sistemas y Tecnologías de la Información (TI), Ventas, Adquisiciones y Contabilidad.

En virtud del sector altamente regulado en el que opera la Empresa, la distribución, almacenamiento y comercialización de medicamentos especializados y demás insumos para la salud, el presente Aviso de Privacidad garantiza un estándar superior de protección de la información corporativa, de salud y confidencial, en cumplimiento estricto con la normativa sanitaria, fiscal y de protección de datos personales en posesión de los particulares.

 

2.  IDENTIDAD Y DOMICILIO DEL RESPONSABLE

DISTRIBUIDORA ESPECIALIDADES 2001, S.A. DE C.V., formalmente constituida bajo las leyes de los Estados Unidos Mexicanos, señala como su domicilio legal e institucional para oír y recibir todo tipo de notificaciones, requerimientos y comunicaciones relacionadas con la privacidad y protección de datos personales el ubicado en:

Ubicación Oficial Corporativa:

Rincón de las Dalias Núm. 14, Colonia San Bartolo El Chico, C.P. 16010, Alcaldía Xochimilco, Ciudad de México, México.

Teléfono del Área Jurídica / Oficialía de Privacidad: (55) 56320772

Correo Electrónico de Atención Directa ARCO: info@especialidades2001.com

Correo Electrónico para Incidentes del SGSI:
reporta.sgsi@especialidades2001.com

Sitio Web Oficial: www.especialidades2001.com

 

3. MARCO JURÍDICO APLICABLE

El tratamiento de datos personales llevado a cabo por la Empresa se fundamenta rigurosamente en las disposiciones legales, reglamentarias y normativas vigentes en la República Mexicana, así como en estándares internacionales de gobernanza de información:

  • Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP): Artículos 1, 2, 6, 7, 8, 14, 15, 16, 22, 33, 36 y demás aplicables.
  • Reglamento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (RLFPDPPP): Artículos 9, 11, 25, 28, 40 al 48, 90 al 102.
  • Lineamientos del Aviso de Privacidad: Emitidos por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
  • Ley General de Salud y su Reglamento en Materia de Insumos para la Salud: Disposiciones regulatorias que exigen la trazabilidad de la cadena de suministro de medicamentos y fármacos controlados expedidas por la Comisión Federal para la Protección contra Riesgos Sanitarios (COFEPRIS).
  • Código Fiscal de la Federación (CFF) y Ley del Impuesto sobre la Renta (LISR): Normativa relativa al comprobante fiscal digital por Internet (CFDI), contabilidad electrónica y fiscalización de clientes y proveedores ante el Servicio de Administración Tributaria (SAT).
  • Ley  Federal  de  Responsabilidades  Administrativas  / Secretaría  Anticorrupción  y  Buen  Gobierno: Cumplimiento normativo e integridad empresarial.
  • International Organization for Standardization. (2022). Tecnologías de la información — Técnicas de seguridad — Código de buenas prácticas para controles de seguridad de la información (Norma ISO/IEC 27002:2022).

 

4.  PRINCIPIOS DE PROTECCIÓN DE DATOS PERSONALES

En estricto apego al Artículo 6 de la LFPDPPP, la Empresa aplica de manera continua y verificable los ocho principios rectores de la protección de datos personales:

Principio                                         Mecanismo de Aplicación e Implementación

Licitud

El tratamiento de datos personales se efectúa siempre dentro del estricto marco legal, obteniendo la información por medios éticos y transparentes sin valerse de engaños o fraudes.

Consentimiento

Se recaba el consentimiento expreso, tácito o explícito (según corresponda para datos

financieros o sensibles) previo al tratamiento, informando claramente las finalidades perseguidas.

Información

Se pone a disposición del Titular el presente Aviso de Privacidad Integral de forma clara, visible y accesible antes o al momento de recabar sus datos personales.

Calidad

Los datos personales recabados son exactos, completos, correctos y actualizados periódicamente, presumiéndose su veracidad conforme a la información proporcionada por el Titular.

Finalidad

Todo tratamiento se limita exclusivamente a las finalidades primarias y secundarias autorizadas y justificadas en el presente aviso, prohibiéndose el uso para fines distintos no estipulados.

Lealtad

Se vela en todo momento por la expectativa razonable de privacidad del Titular, protegiendo su intimidad y absteniéndose de vulnerar su confianza mediante usos indeseados o ilegítimos.

Proporcionalidad

Únicamente se solicitan aquellos datos personales que resulten estrictamente necesarios, pertinentes y no excesivos para la consecución de las finalidades legítimas de la Empresa.

Responsabilidad

La Empresa implementa mecanismos de rendición de cuentas, políticas internas de seguridad y auditorías periódicas para demostrar el cumplimiento efectivo de la ley.

 

5.   CATEGORÍAS DE TITULARES DE DATOS PERSONALES

El presente Aviso de Privacidad aplica a las siguientes categorías de personas físicas que mantienen una relación jurídica, comercial, laboral o de interacción con la Empresa:

  • Clientes o Personal médico prescriptor / pacientes: Dependencias de salud del Gobierno de México.
  • Proveedores y Contratistas: Personas físicas y representantes de empresas proveedoras de insumos, medicamentos, materias primas, servicios logísticos, transporte, mantenimiento informático, consultoría y
  • Visitantes y Usuarios Externos: Personas físicas que ingresan a las instalaciones corporativas, almacenes y oficinas de la Empresa, así como usuarios que navegan en el sitio web institucional.
  • Autoridades y Entidades Reguladoras: Servidores públicos y representantes de órganos de fiscalización (COFEPRIS, SAT, Secretaría Anticorrupción y Buen Gobierno, IMSS, INFONAVIT) en ejercicio de sus facultades de inspección.

 

6.   CATEGORÍAS DE DATOS PERSONALES Y DATOS SENSIBLES RECABADOS

Para el cumplimiento de las operaciones inherentes a la distribución de insumos farmacéuticos y el cumplimiento regulatorio, la Empresa recaba las siguientes categorías de datos:

  6.1.  Datos Personales Generales:

Categoría                                                   Campos de Datos Específicos Recabados

Identificación y Contacto

Nombre completo, razón social o denominación, identificación oficial con fotografía (INE/ Pasaporte/Licencia de conducir), firma autógrafa y/o digital, correo electrónico institucional, número telefónico fijo y celular, domicilio fiscal.

Fiscales y Financieros

Registro Federal de Contribuyentes (RFC), Constancia de Situación Fiscal, Cédula de Identificación Fiscal, Domicilio Fiscal registral, opinión del cumplimiento de obligaciones fiscales (32-D), estados financieros básicos, número de cuenta bancaria, CLABE interbancaria, historial crediticio y reporte de buró de crédito (previo consentimiento).

Legales y Cumplimiento

Certificados de fumigación, actas constitutivas, altas patronales e inscripciones ante autoridades fiscales, Registro de Prestadores de Servicios Especializados u Obras Especializadas (REPSE) cuando aplique.

Legales y Cumplimiento

Certificados de fumigación, actas constitutivas, altas patronales e inscripciones ante autoridades fiscales, Registro de Prestadores de Servicios Especializados u Obras Especializadas (REPSE) cuando aplique.

 

  6.2.  Tratamiento de Datos Personales Sensibles

En virtud del giro comercial regulado referente a la enajenación de medicamentos (especialmente medicamentos controlados y de manejo especial), y en cumplimiento de la Ley Especial de la materia y el Artículo 9 de la LFPDPPP, la Empresa podrá obtener y tratar datos catalogados como datos sensibles:

  • Datos de Salud: Recetas médicas, cédulas de médicos tratantes, historial de requerimientos farmacéuticos especiales, afecciones o padecimientos vinculados a la adjudicación o suministro de medicamentos controlados bajo normatividad de COFEPRIS.

 

  6.3.  Garantía de Protección Reforzada

La Empresa se compromete expresamente a que los datos sensibles serán tratados bajo los más estrictos estándares de confidencialidad, utilizando cifrado criptográfico, segregación de accesos y protocolos de seguridad física y tecnológica que impidan su divulgación desautorizada o alteración.

 

7. BASES LEGALES DEL TRATAMIENTO

El tratamiento de sus datos personales por parte de la Empresa se encuentra debidamente fundamentado en las siguientes bases de legitimación:

  • Ejecución de un Contrato / Relación Jurídica (Art. 10 Frac. IV LFPDPPP): Necesario para el cumplimiento de contratos de compraventa, suministro farmacéutico, prestación de servicios o contratos laborales.
  • Cumplimiento de Obligaciones Legales y Regulatorias (Art. 10 Frac. I LFPDPPP): Obligación de conservar registros de medicamentos controlados ante COFEPRIS y expedientes fiscales por 5 años según el Código Fiscal de la Federación.
  • Consentimiento Expreso y Tácito (Art. 8 LFPDPPP): El consentimiento otorgado por el Titular al poner a su disposición el presente aviso sin que manifieste oposición, y el consentimiento expreso y por escrito otorgado para el tratamiento de datos financieros y sensibles.
  • Interés Legítimo de Seguridad (Art. 10 Frac. VI LFPDPPP): Protección de los bienes, personal, instalaciones y sistemas de información de la organización mediante controles físicos y videovigilancia.

 

8.  TRANSFERENCIAS NACIONALES DE DATOS

La Empresa podrá transferir sus datos personales a terceros nacionales en los términos permitidos por el Artículo 37 de la LFPDPPP.

  8.1.  Transferencias que NO Requieren Consentimiento

Conforme a la ley, se podrán efectuar transferencias sin el consentimiento del Titular en los siguientes supuestos:

  • Autoridades Gubernamentales y Regulatorias: COFEPRIS, Secretaría de Salud, SAT, Secretaría Anticorrupción y Buen Gobierno, IMSS e INFONAVIT, para el cumplimiento de obligaciones sanitarias, fiscales y laborales.
  • Autoridades Judiciales y de Procuración de Justicia: fiscalía general de la República (FGR), Ministerios Públicos, Guardia Nacional / CERT-MX, Policía Cibernética, en caso de investigación de delitos, fraudes o incidentes de ciberseguridad.
  • Sociedades del Mismo Grupo Corporativo / Filiales: Que operen bajo los mismos procesos y políticas internas de protección de datos.

  8.2.  Transferencias que Requieren Consentimiento

Asimismo, sus datos podrán ser compartidos con socios comerciales, distribuidores logísticos externos e instituciones financieras para fines de entrega de pedidos, otorgamiento de créditos y promociones. Al firmar o aceptar contractualmente este aviso, usted autoriza expresamente dichas transferencias. Si no desea que sus datos sean transferidos a estos terceros, puede enviar su objeción a info@especialidades2001.com.

 

9. CONSERVACIÓN, BLOQUEO Y ELIMINACIÓN DE LA INFORMACIÓN

Los datos personales serán conservados únicamente durante el tiempo estrictamente necesario para cumplir con las finalidades para las cuales fueron recabados y de conformidad con los plazos legales aplicables:

  • Registros Fiscales y Contables: Se conservarán durante un periodo mínimo de 5 años, conforme a lo dispuesto en el Código Fiscal de la Federación.
  • Registros Sanitarios de Medicamentos Controlados: Se conservarán durante los plazos establecidos en la Ley General de Salud y normativa de COFEPRIS (mínimo 5 a 10 años según la clasificación de la sustancia).
  • Expedientes Laborales: Se conservarán durante la vigencia de la relación de trabajo y hasta por 5 años posteriores a su terminación.
  • Registros de Videovigilancia: Las grabaciones de cámaras de seguridad se eliminan o sobrescriben automáticamente en un periodo máximo de 30 a 60 días naturales, salvo que exista un incidente de seguridad o requerimiento judicial en curso.

Una vez concluidos los plazos de conservación legal o finalizadas las razones que motivaron el tratamiento, la Empresa procederá a la fase de bloqueo y posterior supresión o destrucción segura de la información (desmagnetización, triturado físico o borrado seguro conforme a estándares ISO/IEC 27001).

 

10. MEDIDAS DE SEGURIDAD ADMINISTRATIVAS, FÍSICAS Y TÉCNICAS

En cumplimiento con los Artículos 19 de la LFPDPPP y 57 de su Reglamento, así como los lineamientos del Sistema de Gestión de Seguridad de la Información (SGSI) bajo los lineamientos de la norma ISO/IEC 27002, la Empresa implementa y mantiene medidas de seguridad integrales:

Dimensión                           Salvaguardas e Implementaciones Específicas

Administrativas

–  Políticas internas de privacidad y confidencialidad firmadas por el 100% del personal.

–  Capacitación y concientización continua en seguridad de la información y protección de datos.

–  Procedimientos de gestión de accesos basados en el principio de mínimo privilegio.

–  Evaluaciones periódicas de riesgo de privacidad e impacto normativo.

Físicas

–  Control estricto de acceso físico a almacenes, laboratorios y centros de cómputo mediante tarjetas magnéticas y biometría.

–  Vigilancia física permanente y monitoreo mediante Circuito Cerrado de Televisión (CCTV) las 24 horas.

–  Sistemas de protección contra incendios, climatización y respaldo de energía para servidores.

–  Muebles de archivo con llave para expedientes físicos confidenciales.

Técnicas

–  Cifrado de datos en tránsito (protocolos HTTPS, TLS 1.3) y en reposo (AES de 256 bits).

–  Firewalls perimetrales, sistemas de prevención de intrusos (IPS/IDS) y soluciones Antivirus/EDR.

–  Respaldos automatizados (Backups) en ubicaciones secundarias cifradas.

–  Autenticación multifactor (MFA) para el acceso a la red corporativa y sistemas ERP/SGI.

 

11. EJERCICIO DE LOS DERECHOS ARCO Y PROCEDIMIENTO DETALLADO

Todo Titular o su representante legal debidamente acreditado ostenta el derecho inalienable de ejercer en todo momento sus derechos de Acceso, Rectificación, Cancelación u Oposición (ARCO) respecto de sus datos personales.

  11.1.    Definición de los Derechos ARCO

  • Acceso: Derecho a conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos.
  • Rectificación: Derecho a solicitar la corrección de su información personal en caso de que esté desactualizada, sea inexacta o esté incompleta.
  • Cancelación: Derecho a que eliminemos su información de nuestros registros o bases de datos cuando considere que la misma no está siendo utilizada adecuadamente o haya finalizado la relación jurídica.
  • Oposición: Derecho a oponerse al uso de sus datos personales para fines específicos o ante situaciones

  11.2.    Procedimiento y Requisitos de la Solicitud

Para tramitar una solicitud ARCO, el Titular deberá presentar su requerimiento por escrito dirigido a la Oficialía de Protección de Datos Personales / Área Jurídica a través del correo electrónico: info@especialidades2001.com

La solicitud de derechos ARCO deberá contener y acompañar obligatoriamente los siguientes requisitos:

  1. Nombre completo del Titular y medio de contacto para recibir notificaciones (correo electrónico o teléfono).
  2. Documentos oficiales que acrediten la identidad del Titular: Copia simple de credencial INE, pasaporte o cédula profesional vigente.
  3. En caso de actuar mediante Representante Legal: Copia simple de la identificación del representante, junto con el Instrumento Público o Carta Poder firmada ante dos testigos que acredite la representación.
  4. Descripción clara y precisa de los datos personales respecto de los cuales busca ejercer alguno de los derechos
  5. Cualquier otro elemento o documento que facilite la localización de sus datos (ej. número de cliente, número de proveedor, factura o contrato).
  6. En caso de solicitudes de Rectificación: Adjuntar la documentación soporte que acredite la modificación

En caso de que el titular considere que la respuesta proporcionada a su solicitud de ejercicio de derechos ARCO no resulta satisfactoria, o estime que existe alguna vulneración a su derecho a la protección de datos personales, podrá interponer el recurso de revisión correspondiente ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), dentro de los plazos y conforme a los procedimientos establecidos en la normativa aplicable, sin perjuicio de cualquier otro medio de defensa que estime procedente.

  11.3. Plazos de Respuesta y Atención

  • Prevención por Omisión de Requisitos: Si la solicitud no cumple con los datos requeridos, se le notificará dentro de los 5 días hábiles siguientes a su recepción para que subsane la omisión en un plazo de 10 días hábiles.
  • Plazo de Resolución: La Empresa emitirá y notificará la determinación adoptada en un plazo máximo de 20 días hábiles, contados desde la fecha en que se recibió la solicitud completa.
  • Ejecución del Derecho: De resultar procedente la solicitud, la medida se hará efectiva dentro de los 15 días hábiles siguientes a la fecha en que se le notifique la respuesta.

 

12. REVOCACIÓN DEL CONSENTIMIENTO Y LIMITACIÓN DEL USO O DIVULGACIÓN

Revocación del Consentimiento: El Titular podrá revocar en cualquier momento el consentimiento que haya otorgado para el tratamiento de sus datos personales. Para ello, deberá presentar su solicitud mediante el mismo procedimiento detallado para el ejercicio de derechos ARCO enviando un correo a info@especialidades2001.com. Es importante señalar que no en todos los casos podremos atender su solicitud o concluir el uso de forma inmediata, debido a obligaciones legales y regulatorias de conservación (como las impuestas por la COFEPRIS o el SAT).

Mecanismos para Limitar el Uso o Divulgación: Con el objeto de que usted pueda limitar el uso y divulgación de su información personal, la Empresa pone a su disposición los siguientes medios:

  • Inscripción en     el    Listado    de     Exclusión    Publicitaria    de    la     Empresa,                    solicitándolo            al      correo info@especialidades2001.com.
  • Registro en el Registro Público para Evitar Publicidad (REPEP) de la PROFECO.

 

13. USO DE COOKIES, WEB BEACONS Y TECNOLOGÍAS DE RASTREO DIGITAL

El portal web de la Empresa (www.especialidades2001.com) utiliza cookies, web beacons y otras tecnologías de rastreo digital que permiten mejorar la experiencia de navegación, adaptar contenidos y analizar métricas de uso del sitio.

  13.1.    Información Obtenida por las Tecnologías Digitales

  • Dirección IP del usuario, tipo de navegador y sistema
  • Fecha, hora y duración exacta de la interacción en el
  • Secciones, páginas visitadas y búsquedas efectuadas dentro del
  • Sitio web de procedencia (URL de referencia).

 

  13.2.    Deshabilitación de Cookies

Las cookies pueden ser deshabilitadas, bloqueadas o eliminadas directamente en la sección de configuración o herramientas del navegador de Internet utilizado por el usuario:

  • Google Chrome: Configuración -> Privacidad y seguridad -> Cookies y otros datos de
  • Mozilla Firefox: Opciones -> Privacidad & Seguridad -> Cookies y datos del
  • Microsoft Edge / Safari: Configuración de Privacidad -> Bloquear

 

Nota: La desactivación de ciertas cookies estrictamente necesarias podría limitar la funcionalidad de algunas secciones o servicios interactivos del portal web.

 

14. VIDEOVIGILANCIA Y CONTROL DE ACCESO EN INSTALACIONES

Para salvaguardar la integridad física de nuestros colaboradores, visitantes, clientes, así como la seguridad de las instalaciones corporativas y los inventarios farmacéuticos bajo resguardo, la Empresa cuenta con un sistema de Circuito Cerrado de Televisión (CCTV) y controles de acceso físico en sus sedes.

Aviso Específico de Videovigilancia: Al ingresar a nuestras instalaciones, las imágenes y video capturados por las cámaras de seguridad serán tratados exclusivamente para fines de seguridad, control de accesos, prevención de pérdidas y monitoreo de emergencias. Dicha información se conserva durante un período estándar de 30 a 60 días naturales antes de su sobreescritura, salvo que sean requeridas por autoridades ministeriales o judiciales competentes.

 

15. ATENCIÓN DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN

En cumplimiento con las directrices del Sistema de Gestión de Seguridad de la Información (SGSI) y en estrecha colaboración con entidades públicas como el CERT-MX, Guardia Nacional, Policía Cibernética y la Secretaría Anticorrupción y Buen Gobierno, la Empresa cuenta con un Protocolo Permanente de Gestión e Incidentes de Seguridad de la Información.

En caso de confirmarse una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales de los Titulares, la Empresa informará de manera inmediata a los Titulares afectados y a las autoridades competentes, detallando la naturaleza del incidente, los datos comprometidos y las medidas correctivas implementadas.

Canal Exclusivo para Reporte de Incidentes de Privacidad y SGSI:

Si usted detecta o sospecha de una fuga de información, vulnerabilidad técnica o mal uso de datos personales dentro de nuestras plataformas, reporte de inmediato a:

Correo de Respuesta a Incidentes: reporta.sgsi@especialidades2001.com

 

17. CONTACTO DEL RESPONSABLE DE PROTECCIÓN DE DATOS

Para cualquier duda, aclaración, trámite de derechos ARCO, revocación de consentimiento o información adicional referente al tratamiento de sus datos personales, la Oficialía de Protección de Datos Personales queda a su disposición a través de los siguientes canales:

  • Oficinas Corporativas: Rincón de las Dalias Núm. 14, Col. San Bartolo El Chico, C.P. 16010, Alcaldía Xochimilco, Ciudad de México.
  • Teléfono Institucional: (55) 56320772
  • Correo Electrónico para Derechos ARCO: info@especialidades2001.com
  • Correo para Incidentes de Seguridad SGSI: sgsi@especialidades2001.com  
  • Horario de Atención: Lunes a Viernes de 09:00 a 18:00 horas (Tiempo del Centro de México).

 

17. MODIFICACIONES Y ACTUALIZACIONES AL AVISO DE PRIVACIDAD

Nos reservamos el derecho de efectuar en cualquier momento modificaciones o actualizaciones al presente Aviso de Privacidad Integral, con el fin de atender novedades legislativas, políticas internas, requerimientos regulatorios de COFEPRIS o INAI, o la incorporación de nuevos productos y servicios farmacéuticos.

Todas las modificaciones estarán disponibles al público en general a través de nuestro sitio web oficial: https://www.especialidades2001.com

Le recomendamos consultar periódicamente este sitio web para mantenerse informado de los cambios efectuados al presente documento

Le notificamos que este Aviso de Privacidad fue modificado el día 05 de agosto del 2026.