AUTORES
- Diana Llanas Apuntate. Auxiliar administrativo y Administrativo. Zaragoza.
- Pilar Gay Cebollada. Auxiliar administrativo y Administrativo. Zaragoza.
- Sofía Guillén Luño. Administrativo y Celador. Zaragoza.
- Miguel Barreto Lagraba. Auxiliar administrativo y Celador. Zaragoza.
- Susana Gay Cebollada. Celador y Auxiliar administrativo. Zaragoza.
RESUMEN
En Aragón, al igual que en toda España, los centros sanitarios deben cumplir con la normativa de protección de datos personales establecida en la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y en el Reglamento General de Protección de Datos (RGPD).
Esto implica que los hospitales deben implementar medidas de seguridad adecuadas para proteger la información personal de sus pacientes, garantizar el consentimiento informado para el tratamiento de datos, y adoptar medidas para asegurar la confidencialidad, integridad y disponibilidad de los datos1-4.
Además, los hospitales deben designar un delegado de Protección de Datos (DPD) que se encargue de supervisar el cumplimiento de la normativa de protección de datos en la institución2-3,5.
PALABRAS CLAVE
Protección, datos, medidas, seguridad, salud, privacidad.
ABSTRACT
In Aragon, as in the rest of Spain, hospitals must comply with the personal data protection regulations established in the Organic Law on the Protection of Personal Data and Guarantee of Digital Rights (LOPDGDD) and the General Data Protection Regulation (GDPR).
This implies that hospitals must implement appropriate security measures to protect their patients’ personal information, ensure informed consent for data processing, and take steps to ensure the confidentiality, integrity, and availability of data1-4.
In addition, hospitals must appoint a Data Protection Officer (DPO) who is responsible for overseeing compliance with data protection regulations in the institution 2-3,5.
KEY WORDS
Protection, data, measures, security, health, privacy.
DESARROLLO DEL TEMA
Los datos personales muy protegidos son aquellos considerados como sensibles y que requieren de un cuidado especial en su almacenamiento y tratamiento para garantizar su seguridad y privacidad. Estos datos incluyen información como la orientación sexual, la afiliación política, la salud, la religión, entre otros. Para proteger estos datos, es necesario implementar medidas de seguridad avanzadas y cumplir con las regulaciones de protección de datos correspondientes.
Puesto que los Hospitales manejan datos relativos a la salud, que son datos especialmente protegidos, el Gobierno de Aragón ha establecido una serie de medidas para garantizar la protección de datos de salud en la comunidad1-3,5,6.
Algunas de estas medidas incluyen1,5-8:
- Acceso restringido: Limitar el acceso a la información de salud solo a personal autorizado y capacitado. Emplear sistemas de autenticación y contraseñas fuertes para garantizar la seguridad de los datos.
- Encriptación de datos: Utilizar tecnologías de encriptación para proteger la información confidencial de los pacientes durante la transmisión y almacenamiento.
- Actualizaciones de seguridad: Mantener actualizados los sistemas y software de protección para prevenir vulnerabilidades y ataques cibernéticos.
- Capacitación del personal: Brindar formación continua sobre buenas prácticas de seguridad de la información y concientizar al personal sobre la importancia de proteger los datos de salud.
- Auditorías de seguridad: Realizar auditorías periódicas para identificar posibles vulnerabilidades en el sistema y tomar medidas correctivas de manera oportuna.
- Políticas de privacidad: Establecer políticas claras y procedimientos para el manejo de la información de salud y garantizar el cumplimiento de las normativas de protección de datos, como el Reglamento General de Protección de Datos (GDPR).
- La designación de un delegado de Protección de Datos en los centros de salud y hospitales para supervisar el cumplimiento de la normativa de protección de datos
Al seguir estas medidas de seguridad, los centros sanitarios pueden proteger de manera efectiva los datos de salud de sus pacientes y mantener la confidencialidad de la información médica,
Por el contrario, si alguno de estos mecanismos falla, nos encontramos ante un grave problema de filtración de datos de salud, que puede tener consecuencias devastadoras para las personas afectadas.
Entre las consecuencias más comunes de la filtración de datos de salud se encuentran8:
1. Violación de la privacidad: La filtración de datos de salud puede exponer información médica confidencial, como historiales clínicos, diagnósticos, tratamientos y medicaciones, lo que puede comprometer la privacidad de los pacientes y poner en riesgo su intimidad.
2. Posible discriminación: La divulgación de información médica confidencial puede llevar a la discriminación de las personas afectadas, ya sea en el ámbito laboral, social o en la obtención de seguros de salud.
3. Fraude y robo de identidad: Los datos de salud filtrados pueden ser utilizados por ciberdelincuentes para cometer fraudes, robar la identidad de las personas afectadas o realizar estafas en su nombre.
4. Daño a la reputación: La filtración de datos de salud puede dañar la reputación de las instituciones de salud afectadas, así como la confianza de los pacientes en ellas, lo que puede tener consecuencias financieras y legales.
Para prevenir la filtración de datos de salud, es fundamental que las instituciones de salud implementen medidas de seguridad robustas. Además, es importante que las personas afectadas estén informadas sobre sus derechos en materia de privacidad y que sepan cómo actuar en caso de que sus datos de salud sean filtrados.
La filtración de datos de salud en Aragón puede ser sancionada de acuerdo con la normativa de protección de datos vigente en España, en particular con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales.
En Aragón, filtrar datos personales y de la salud de los pacientes en hospitales puede acarrear diversas sanciones, según la gravedad de la filtración y la normativa vigente. Algunas de las posibles sanciones incluyen2,5-7:
- Multas económicas: La Agencia Española de Protección de Datos (AEPD) puede imponer multas económicas dependiendo de si la sanción es leve, grave o muy grave.
- Responsabilidad civil: Quienes filtren datos personales y de salud de los pacientes pueden ser exigidos a indemnizar los daños y perjuicios ocasionados a los afectados, tanto a nivel material como moral.
- Responsabilidad penal: En caso de que la filtración de datos constituya un delito, los responsables pueden enfrentarse a procesos penales y ser condenados a penas de prisión, además de las sanciones económicas correspondientes.
Además de las sanciones económicas, las autoridades de protección de datos pueden imponer otras medidas correctivas, como la obligación de cesar en la actividad de tratamiento de datos o la notificación de la brecha de seguridad a los afectados.
En la Unión Europea, por ejemplo, el Reglamento General de Protección de Datos (GDPR) establece multas de hasta el 4% del volumen de negocios anual global de una empresa o 20 millones de euros, lo que sea mayor, en caso de incumplimiento de las normas de protección de datos. Además, se pueden aplicar medidas correctivas como la obligación de informar a los afectados sobre la violación de sus datos y los riesgos asociados6.
Es primordial que las organizaciones y profesionales de la salud en Aragón cumplan con las normas de protección de datos para evitar sanciones y proteger la privacidad de los pacientes.
CONCLUSIONES
El Servicio Aragonés de Salud es responsable de garantizar la protección de datos en la asistencia sanitaria que brinda a la población. Para ello, se asegura de cumplir con la normativa vigente en materia de protección de datos personales, como la Ley Orgánica de Protección de Datos Personales y la normativa específica en el ámbito sanitario.
En este sentido, el Servicio Aragonés de Salud garantiza la confidencialidad y seguridad de los datos de los pacientes, tanto en formato físico como electrónico, para proteger su intimidad y privacidad. Se establecen medidas de seguridad para prevenir accesos no autorizados y se tiene en cuenta el principio de minimización de datos, es decir, se recaba y trata únicamente la información necesaria para la prestación de la asistencia sanitaria.
Además, se debe informar a los pacientes sobre el tratamiento de sus datos personales, se obtiene su consentimiento para su uso y se les garantiza el ejercicio de sus derechos de acceso, rectificación, cancelación y oposición. Todo ello con el objetivo de garantizar una atención sanitaria de calidad, segura y respetuosa con la privacidad de las personas.
Por tanto, es de suma importancia cumplir con la normativa de protección de datos en el ámbito de la salud, ya que esta información es especialmente sensible y confidencial. Al cumplir con estas normativas, se garantiza la privacidad de los pacientes y se protege su información médica de posibles filtraciones o accesos no autorizados1-3,5.
BIBLIOGRAFÍA
- Tus derechos en relación con tus datos de salud [Internet]. AEPD. [citado el 27 de junio de 2024]. Disponible en: https://www.aepd.es/areas-de-actuacion/salud/tus-derechos-en-relacion-con-tus-datos-de-salud
- Ley de Protección de Datos sanitarios y médicos 2024 [Internet]. Grupo Atico34. Ático34 Protección de datos para empresas y autónomos; 2023 [citado el 27 de junio de 2024]. Disponible en: https://protecciondatos-lopd.com/empresas/sanitarios/
- de Aragón G. Protección de datos en la asistencia sanitaria del Servicio Aragonés de Salud [Internet]. Portal del Gobierno de Aragón. Gobierno de Aragón; 2024 [citado el 27 de junio de 2024]. Disponible en: https://www.aragon.es/-/proteccion-de-datos-1
- Protección de datos [Internet]. Saludinforma.es. [citado el 27 de junio de 2024]. Disponible en: https://www.saludinforma.es/portalsi/proteccion-datos
- Protección de datos sanitarios [Internet]. Ayuda Ley Protección Datos. AyudaLeyProteccionDatos; 2021 [citado el 27 de junio de 2024]. Disponible en: https://ayudaleyprotecciondatos.es/sanitarios/
- Datos especialmente protegidos o sensibles en el RGPD y LOPD [Internet]. Grupo Atico34. Ático34 Protección de datos para empresas y autónomos; 2018 [citado el 28 de junio de 2024]. Disponible en: https://protecciondatos-lopd.com/empresas/datos-especialmente-protegidos-sensibles/
- Tablado F. Infracciones y Sanciones LOPD/RGPD, criterios, procesos y ejemplos de multas [Internet]. Grupo Atico34. Ático34 Protección de datos para empresas y autónomos; 2024 [citado el 28 de junio de 2024]. Disponible en: https://protecciondatos-lopd.com/empresas/infracciones-sanciones-lopdgdd-rgpd/
- Fastercapital.com. [citado el 2 de julio de 2024]. Disponible en: https://fastercapital.com/es/contenido/Violacion-de-datos–el-alarmante-aumento-de-las-filtraciones-de-datos-en-el-robo-de-identidad-medica.html