
ISBN: 979-13-7043-083-2
© Eva María Gallego Bellido, Donna Chocron Maman, María Josefa Montejano Serna
Resumen
Antes de comenzar el desarrollo del manual, se presenta una visión global de la importancia que tiene la protección de la información sanitaria en un contexto asistencial cada vez más digitalizado. La atención sanitaria actual genera un volumen creciente de datos personales relacionados con la identidad, el estado de salud, los tratamientos, las pruebas diagnósticas y los antecedentes clínicos de millones de personas. Esta información constituye uno de los activos más sensibles de cualquier organización sanitaria, ya que su utilización inadecuada puede afectar tanto a la intimidad de los pacientes como a la calidad de la asistencia prestada. Por ello, garantizar la seguridad de los datos no solo representa una obligación legal, sino también un compromiso ético inherente al ejercicio de todas las profesiones sanitarias y administrativas.
Este manual ofrece una visión integral de los principios que regulan la protección de datos en el ámbito sanitario, abordando tanto el marco normativo vigente como las actuaciones prácticas que deben desarrollarse en hospitales, centros de salud, consultas, laboratorios y demás instituciones asistenciales. La gestión responsable de la información clínica requiere conocer las obligaciones derivadas del Reglamento General de Protección de Datos y de la legislación española, así como comprender la especial protección que reciben los datos relativos a la salud debido a su carácter especialmente sensible.
A lo largo de la obra se analizan los elementos que intervienen en el ciclo completo de la información sanitaria, desde la obtención de los datos personales y el consentimiento del paciente hasta su conservación, utilización, intercambio y eliminación. Se estudian igualmente las medidas técnicas y organizativas que permiten garantizar la confidencialidad, la integridad, la disponibilidad y la trazabilidad de la información clínica, incorporando ejemplos de buenas prácticas aplicables al trabajo diario de los profesionales.
La transformación digital del sistema sanitario ha supuesto una mejora considerable en la eficiencia de los procesos asistenciales, favoreciendo la implantación de historias clínicas electrónicas, plataformas de telemedicina, aplicaciones móviles de salud, inteligencia artificial y sistemas de intercambio de información entre distintos niveles asistenciales. Sin embargo, estos avances tecnológicos también han incrementado los riesgos relacionados con los accesos no autorizados, las brechas de seguridad, los ciberataques y el tratamiento masivo de datos personales. En consecuencia, resulta imprescindible desarrollar una cultura organizativa basada en la prevención, la responsabilidad y el uso seguro de las tecnologías de la información.
El contenido del manual pone de manifiesto que la protección de datos no depende exclusivamente de los sistemas informáticos, sino también del comportamiento responsable de todas las personas que intervienen en la atención sanitaria. Cada profesional desempeña un papel esencial en la preservación de la privacidad del paciente mediante el cumplimiento de protocolos de confidencialidad, la correcta gestión de la documentación clínica, el uso adecuado de contraseñas, la verificación de identidades y la comunicación segura de la información.
Asimismo, se examinan las funciones de los responsables del tratamiento, los delegados de protección de datos y los distintos órganos encargados de supervisar el cumplimiento normativo dentro de las organizaciones sanitarias. Se describen los procedimientos de evaluación de riesgos, auditoría, gestión de incidentes y mejora continua, entendiendo que la seguridad de la información constituye un proceso dinámico que debe adaptarse permanentemente a los nuevos escenarios tecnológicos y a las amenazas emergentes.
Finalmente, este manual pretende convertirse en una herramienta práctica para profesionales sanitarios, personal administrativo, responsables de gestión, estudiantes y cualquier persona implicada en el tratamiento de información clínica. Su finalidad es proporcionar conocimientos actualizados y criterios de actuación que permitan integrar la protección de datos en la práctica diaria, fortaleciendo la confianza de los pacientes, garantizando el respeto a sus derechos fundamentales y contribuyendo al desarrollo de un sistema sanitario más seguro, transparente, responsable y comprometido con la excelencia asistencial.
Índice
RESUMEN
PALABRA CLAVE
METODOLOGÍA
OBJETIVOS
INTRODUCCIÓN
EL VALOR ESTRATÉGICO DE LA INFORMACIÓN SANITARIA EN LA ASISTENCIA MODERNA
IDENTIFICACIÓN, CLASIFICACIÓN Y CICLO DE VIDA DE LOS DATOS CLÍNICOS
CONSENTIMIENTO INFORMADO Y LEGITIMACIÓN DEL TRATAMIENTO DE LOS DATOS PERSONALES
IDENTIDAD DIGITAL DEL PACIENTE Y SISTEMAS DE AUTENTICACIÓN SEGURA
CONTROL DE ACCESOS Y TRAZABILIDAD EN LOS SISTEMAS DE INFORMACIÓN SANITARIOS
INTERCAMBIO SEGURO DE INFORMACIÓN ENTRE CENTROS Y PROFESIONALES SANITARIOS
CONSERVACIÓN, ARCHIVO Y ELIMINACIÓN RESPONSABLE DE LA DOCUMENTACIÓN CLÍNICA
RIESGOS DERIVADOS DEL USO DE DISPOSITIVOS MÓVILES, NUBE Y ENTORNOS DIGITALES
PROTOCOLOS DE ACTUACIÓN ANTE PÉRDIDA, FILTRACIÓN O USO INDEBIDO DE DATOS SANITARIOS
FORMACIÓN DEL PERSONAL Y DESARROLLO DE UNA CULTURA DE SEGURIDAD DE LA INFORMACIÓN
AUDITORÍAS, EVALUACIÓN DEL CUMPLIMIENTO Y MEJORA CONTINUA EN LA PROTECCIÓN DE DATOS
HACIA UNA SANIDAD DIGITAL SEGURA: DESAFÍOS EMERGENTES Y PERSPECTIVAS DE FUTURO
CONCLUSIÓN
BIBLIOGRAFÍA