Protección de datos y confidencialidad en la administración sanitaria

15 julio 2026

 

AUTORES

  1. Irene Gracia Gisbert. Auxiliar Administrativo y Conductor. Aragón, España.
  2. Ana Cristina Carbonel De Mesa. Auxiliar Administrativa. Aragón, España.
  3. Marcos Jaime Elpón. Auxiliar Administrativo. Aragón, España.
  4. Miriam Revuelta Vicente. Auxiliar Administrativa. Aragón, España.
  5. María Cristina Escuder Pérez. Auxiliar Administrativa. Aragón, España.

 

RESUMEN

La protección de datos y la confidencialidad constituyen pilares fundamentales en el ámbito sanitario debido al manejo constante de información clínica sensible. El auxiliar administrativo sanitario desempeña un papel esencial en la gestión, custodia y tratamiento de datos personales de los pacientes, siendo responsable de garantizar la privacidad y seguridad de dicha información. El objetivo de este artículo es analizar la importancia de la protección de datos y la confidencialidad en la administración sanitaria, así como identificar los principales riesgos y medidas de seguridad aplicadas en este ámbito.

Se realizó una revisión bibliográfica mediante la consulta de artículos científicos y documentos oficiales relacionados con protección de datos, confidencialidad sanitaria y gestión administrativa en salud. Los resultados muestran que la digitalización sanitaria ha incrementado la necesidad de establecer protocolos de seguridad y formación específica para el personal administrativo. Asimismo, se identificaron riesgos asociados al acceso no autorizado a historias clínicas, errores humanos y ciberataques.

Se concluye que la correcta protección de los datos sanitarios resulta imprescindible para garantizar la privacidad de los pacientes y mantener la confianza en el sistema sanitario. La formación continua y el cumplimiento de la normativa vigente son fundamentales para asegurar una gestión segura y confidencial de la información clínica.

PALABRAS CLAVE

Protección de datos, confidencialidad, administración sanitaria, historia clínica electrónica, seguridad de la información.

ABSTRACT

Data protection and confidentiality are fundamental pillars in the healthcare field due to the constant handling of sensitive clinical information. Healthcare administrative assistants play an essential role in the management, custody, and processing of patients’ personal data, being responsible for ensuring the privacy and security of such information. The aim of this article is to analyze the importance of data protection and confidentiality in healthcare administration, as well as to identify the main risks and security measures applied in this field.

A narrative literature review was carried out through the consultation of scientific articles and official documents related to data protection, healthcare confidentiality, and healthcare administrative management. The results show that healthcare digitalization has increased the need to establish security protocols and specific training for administrative staff. In addition, risks associated with unauthorized access to medical records, human error, and cyberattacks were identified.

It is concluded that the proper protection of healthcare data is essential to guarantee patient privacy and maintain trust in the healthcare system. Continuous training and compliance with current regulations are fundamental to ensuring the secure and confidential management of clinical information.

KEY WORDS

Data protection, confidentiality, health administration, electronic health records, information security.

INTRODUCCIÓN

La información sanitaria constituye uno de los tipos de datos personales más sensibles debido a su carácter privado y confidencial¹. En los centros sanitarios, hospitales y consultas médicas se manejan diariamente datos relacionados con el estado de salud, diagnósticos, tratamientos y antecedentes clínicos de los pacientes, por lo que resulta imprescindible garantizar su adecuada protección².

El auxiliar administrativo sanitario desempeña un papel fundamental en la gestión de esta información, ya que entre sus funciones se encuentran la atención al usuario, la gestión de historias clínicas, la programación de citas y el tratamiento de documentación sanitaria³. Estas tareas implican un acceso constante a datos personales y clínicos, lo que exige actuar bajo estrictos principios de confidencialidad y seguridad.

La implantación de la historia clínica electrónica y la progresiva digitalización del sistema sanitario han mejorado la accesibilidad y organización de la información clínica. Sin embargo, también han incrementado los riesgos relacionados con el acceso indebido a datos personales, los errores humanos y los ciberataques⁴.

La protección de datos sanitarios se encuentra regulada por diferentes normativas nacionales e internacionales, entre las que destaca el Reglamento General de Protección de Datos de la Unión Europea. Esta legislación establece la obligación de garantizar la confidencialidad, integridad y seguridad de la información sanitaria, así como el deber de secreto profesional de todos los trabajadores que tengan acceso a dichos datos¹.

En los últimos años, el aumento de los ataques informáticos a instituciones sanitarias ha evidenciado la necesidad de reforzar las medidas de ciberseguridad y formación del personal administrativo⁴. Muchos incidentes relacionados con la filtración de datos clínicos tienen su origen en errores humanos, accesos no autorizados o un uso inadecuado de los sistemas informáticos².

Por ello, resulta necesario analizar la importancia de la protección de datos y la confidencialidad en la administración sanitaria, así como el papel del auxiliar administrativo sanitario en la prevención de riesgos relacionados con la seguridad de la información.

OBJETIVO

Analizar la importancia de la protección de datos y la confidencialidad en la administración sanitaria, identificando los principales riesgos y medidas de seguridad relacionadas con la gestión de información clínica por parte del auxiliar administrativo sanitario.

METODOLOGÍA

Se realizó una revisión bibliográfica mediante la consulta de artículos científicos, documentos oficiales y normativa vigente relacionados con protección de datos sanitarios, confidencialidad y administración sanitaria.

Se seleccionaron publicaciones entre 2019 y 2026 relacionadas con seguridad de la información sanitaria, historia clínica electrónica y gestión administrativa sanitaria. Posteriormente, se analizaron los documentos más relevantes para la elaboración de este artículo.

RESULTADOS

La revisión bibliográfica muestra que la protección de datos sanitarios representa uno de los principales desafíos de los sistemas sanitarios actuales¹. La digitalización de las historias clínicas y la utilización de plataformas electrónicas han incrementado la cantidad de información almacenada digitalmente, aumentando también los riesgos relacionados con la seguridad informática².

El auxiliar administrativo sanitario participa diariamente en procesos relacionados con la recogida, almacenamiento y gestión de datos personales de los pacientes³. Entre las funciones más habituales se encuentran la actualización de historias clínicas, la gestión de citas, la emisión de documentos y la atención telefónica y presencial.

Uno de los principales riesgos identificados es el acceso no autorizado a información clínica confidencial⁴. El uso compartido de contraseñas, el acceso a historias clínicas sin justificación profesional o la falta de medidas de seguridad adecuadas pueden comprometer la privacidad de los pacientes.

Asimismo, diversos estudios señalan que los errores humanos constituyen una de las principales causas de vulneración de datos sanitarios². Entre los errores más frecuentes destacan el envío incorrecto de documentación, la pérdida de archivos o el uso inadecuado de dispositivos informáticos.

La implantación de la historia clínica electrónica ha permitido mejorar la organización y accesibilidad de la información sanitaria³. Sin embargo, también ha incrementado la necesidad de establecer protocolos de seguridad, sistemas de control de accesos y programas de formación específicos para el personal administrativo.

Por otra parte, los ciberataques dirigidos a instituciones sanitarias han aumentado considerablemente en los últimos años⁴. Hospitales y centros sanitarios almacenan grandes cantidades de información sensible, lo que los convierte en objetivos frecuentes de ataques informáticos y robo de datos.

La formación continua del personal administrativo sanitario constituye una de las principales medidas preventivas frente a los riesgos relacionados con la confidencialidad y protección de datos¹. El conocimiento de la normativa vigente y el correcto manejo de los sistemas informáticos permiten reducir errores y mejorar la seguridad de la información sanitaria.

Finalmente, la revisión evidencia que la confidencialidad no solo representa una obligación legal, sino también un principio ético fundamental en la relación entre pacientes y sistema sanitario². La adecuada protección de la información clínica contribuye a mantener la confianza de los usuarios y garantizar una atención sanitaria segura y de calidad.

CONCLUSIÓN

La protección de datos y la confidencialidad son elementos esenciales en la administración sanitaria actual. El auxiliar administrativo sanitario desempeña un papel clave en la gestión de información clínica sensible, siendo responsable de garantizar la privacidad y seguridad de los datos de los pacientes.

La digitalización sanitaria ha mejorado la eficiencia y accesibilidad de la información clínica, aunque también ha incrementado los riesgos relacionados con accesos no autorizados, errores humanos y ciberataques. Por ello, resulta imprescindible reforzar las medidas de seguridad informática y promover programas de formación continua dirigidos al personal administrativo sanitario.

El cumplimiento de la normativa vigente y la aplicación de protocolos de confidencialidad permiten garantizar una gestión segura de la información sanitaria y mantener la confianza de los pacientes en el sistema sanitario.

BIBLIOGRAFÍA

  1. Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de datos personales.
  2. Agencia Española de Protección de Datos. Protección de datos en centros sanitarios. Madrid: AEPD; 2022.
  3. García M, López R. Historia clínica electrónica y confidencialidad sanitaria. Rev Esp Documentación Clínica. 2021.
  4. European Union Agency for Cybersecurity. Cybersecurity in healthcare. Brussels: ENISA; 2023.

 

Publique con nosotros

Indexación de la revista

ID:3540

Últimos artículos