
ISBN: 979-13-7043-087-0
© Natalia Avellaneda Roca, Dina Haddu Hamed, Lubna Khoudri Yachou
Resumen
La protección de los datos personales constituye uno de los pilares fundamentales de la asistencia sanitaria moderna, ya que la información relacionada con la salud forma parte de la esfera más íntima de las personas y requiere un tratamiento especialmente cuidadoso. La Ley Orgánica 3/2018, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), junto con el Reglamento General de Protección de Datos de la Unión Europea, establece el marco jurídico que garantiza que la recogida, utilización, almacenamiento y comunicación de la información sanitaria se realicen con pleno respeto a los derechos de los ciudadanos. Su aplicación no solo responde a una obligación legal, sino también a un compromiso ético que fortalece la confianza entre los pacientes y los profesionales de la salud.
En el ámbito sanitario se manejan diariamente historias clínicas, resultados de pruebas diagnósticas, tratamientos, antecedentes médicos y otros datos especialmente sensibles cuya utilización exige elevados niveles de seguridad y confidencialidad. La normativa establece que esta información únicamente podrá ser tratada cuando exista una base jurídica que lo justifique, como la prestación de asistencia sanitaria, la protección de la salud pública, la gestión de los servicios sanitarios o el cumplimiento de obligaciones legales.
Asimismo, determina que el acceso a dichos datos debe limitarse exclusivamente a los profesionales que los necesiten para el correcto desempeño de sus funciones, evitando consultas innecesarias o usos indebidos.
La correcta aplicación de la LOPDGDD implica la implantación de medidas técnicas y organizativas destinadas a preservar la integridad, disponibilidad y confidencialidad de la información. Entre ellas destacan los sistemas de identificación y autenticación de usuarios, el control de accesos, el registro de actividades realizadas sobre las historias clínicas, la protección frente a ataques informáticos, la realización de copias de seguridad y la formación continuada del personal. Estas actuaciones permiten reducir el riesgo de pérdidas de información, accesos no autorizados o filtraciones que puedan afectar a la privacidad de los pacientes.
La ley también reconoce diversos derechos que permiten a las personas mantener el control sobre sus datos personales. Los ciudadanos pueden solicitar el acceso a la información que les concierne, pedir la rectificación de datos inexactos, limitar determinados tratamientos, oponerse a ciertos usos cuando la normativa lo permita y ejercer otros derechos previstos por la legislación vigente. Los centros sanitarios deben disponer de procedimientos claros que faciliten el ejercicio de estos derechos de forma sencilla, transparente y dentro de los plazos legalmente establecidos.
Dentro del entorno asistencial, todos los profesionales, incluidos los Técnicos en Cuidados de Enfermería, desempeñan un papel esencial en la protección de la información.
La confidencialidad debe mantenerse tanto durante la atención directa al paciente como en la gestión de documentos, conversaciones profesionales, utilización de aplicaciones informáticas y manejo de dispositivos electrónicos. Evitar comentar información clínica en espacios públicos, proteger la documentación en soporte físico, cerrar las sesiones informáticas cuando se abandona el puesto de trabajo y comunicar cualquier incidente relacionado con la seguridad de los datos son actuaciones que contribuyen a garantizar el cumplimiento de la normativa.
La transformación digital de los servicios de salud ha incrementado las ventajas de compartir información de forma rápida y segura entre profesionales, pero también ha generado nuevos desafíos relacionados con la ciberseguridad y la protección de la privacidad. Por ello, la aplicación de protocolos de seguridad, la actualización constante de los sistemas informáticos y la formación permanente del personal resultan imprescindibles para responder a las nuevas amenazas y asegurar que la información clínica permanezca protegida frente a riesgos internos y externos.
Este manual ofrece una visión completa de los principios, obligaciones y procedimientos derivados de la Ley Orgánica 3/2018 en el ámbito sanitario, proporcionando conocimientos prácticos para favorecer un tratamiento responsable de la información personal. Su contenido pretende reforzar la cultura de la confidencialidad, promover el respeto a los derechos de los pacientes y facilitar el cumplimiento de la normativa en todas las actividades asistenciales y administrativas. La adecuada protección de los datos personales no solo evita responsabilidades legales, sino que representa un elemento esencial para ofrecer una atención sanitaria segura, ética, transparente y centrada en la dignidad de cada persona.
Índice
RESUMEN
PALABRA CLAVE
METODOLOGÍA
OBJETIVOS
INTRODUCCIÓN
LA PROTECCIÓN DE DATOS COMO PILAR DE LA ASISTENCIA SANITARIA
EL VALOR DE LA CONFIDENCIALIDAD EN LA RELACIÓN CON EL PACIENTE
PRINCIPIOS FUNDAMENTALES DE LA LEY ORGÁNICA 3/2018 EN LOS CENTROS SANITARIOS
EL TRATAMIENTO SEGURO DE LA HISTORIA CLÍNICA Y LA DOCUMENTACIÓN ASISTENCIAL
DERECHOS DEL PACIENTE SOBRE SUS DATOS PERSONALES Y SANITARIOS
OBLIGACIONES DE LOS PROFESIONALES SANITARIOS EN MATERIA DE PROTECCIÓN DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PREVENCIÓN DE BRECHAS DE DATOS EN LOS SERVICIOS ADMINISTRATIVOS SANITARIOS
EL PAPEL DEL PERSONAL ADMINISTRATIVO EN LA GESTIÓN Y CUSTODIA DE LA INFORMACIÓN SANITARIA
GESTIÓN RESPONSABLE DE LA INFORMACIÓN EN SOPORTE PAPEL Y DIGITAL DESDE EL ÁREA ADMINISTRATIVA
CONSENTIMIENTO, ACCESO Y CESIÓN DE DATOS EN LA GESTIÓN ADMINISTRATIVA SANITARIA
RESPONSABILIDAD LEGAL, RÉGIMEN SANCIONADOR Y CONSECUENCIAS DEL INCUMPLIMIENTO
BUENAS PRÁCTICAS PARA GARANTIZAR LA PRIVACIDAD Y LA SEGURIDAD DE LOS DATOS EN LA ADMINISTRACIÓN SANITARIA
CONCLUSIÓN
BIBLIOGRAFÍA