Privacidad y tratamiento de datos de salud

1. Qué es este documento y a quién obliga

Este documento explica qué datos guarda el sistema informático de Consultorio Dr. Rangel, para qué se usan, quién puede verlos y qué derechos tiene la persona sobre ellos.

El responsable de los datos es el consultorio, no la empresa que desarrolló el programa. El sistema es una herramienta que el consultorio usa para llevar sus historias y sus cobros, igual que un archivador o un libro contable: quien decide qué se registra, para qué y durante cuánto tiempo es el consultorio y el profesional de la medicina que lo dirige.

2. Marco legal aplicable

En la República Bolivariana de Venezuela no existe todavía una ley integral de protección de datos personales equivalente a las de otros países. La protección de los datos de salud proviene de varias normas que sí están vigentes:

3. Qué datos se guardan

3.1 Del paciente

3.2 Del personal que usa el sistema

Esto último se dice claro porque afecta a personas, no a datos: el sistema lleva un registro de auditoría del personal. No es vigilancia del rendimiento ni control de horario; existe para poder reconstruir quién accedió a una historia clínica si alguna vez hay que responder por ello, que es una exigencia razonable cuando lo que se guarda es información médica. El personal debe ser informado de su existencia antes de recibir sus credenciales.

4. Para qué se usan

Los datos no se venden, no se ceden con fines comerciales y no se usan para publicidad. Tampoco se emplean para entrenar sistemas de inteligencia artificial ni se comparten con terceros con ese fin.

5. Quién puede verlos

El sistema tiene tres roles y cada uno ve lo que su trabajo exige:

Fuera del consultorio, los datos pueden llegar a: la persona a quien el paciente autorice expresamente; las autoridades competentes cuando lo ordenen conforme a la ley; y el proveedor técnico del sistema únicamente en las condiciones del punto 7.

6. Cuánto tiempo se conservan

7. El proveedor del sistema

El programa fue desarrollado por Cyberia, que actúa como proveedor tecnológico y no como responsable de los datos. En esa condición:

Si el sistema está instalado en un servidor contratado a un tercero (alojamiento web), ese tercero custodia materialmente los archivos. La elección de ese proveedor y la contratación de sus condiciones corresponden al consultorio.

8. Medidas de seguridad

El sistema aplica, entre otras:

Ninguna medida técnica sustituye a las prácticas del consultorio. Compartir una contraseña, dejar la sesión abierta en un equipo accesible al público o no hacer respaldos anula cualquier protección que el programa ofrezca. La responsabilidad de esas prácticas, y la de mantener respaldos periódicos de la base de datos, es del consultorio.

9. Derechos del paciente

Conforme al artículo 28 de la Constitución, toda persona puede:

Estas solicitudes se dirigen al consultorio, al correo hola@drrangel.com, y no al desarrollador del sistema, que no puede atenderlas ni decidir sobre ellas.

El derecho a rectificar tiene un límite propio del ámbito médico que conviene decir sin rodeos: una anotación clínica no se borra ni se reescribe para que diga otra cosa. Si contiene un error, se corrige dejando constancia de la corrección. Un expediente que se puede reescribir sin rastro no protege ni al paciente ni al médico.

10. Consentimiento

El registro de los datos necesarios para la atención médica y su facturación es parte del acto médico y de las obligaciones legales del consultorio. El envío del informe por correo electrónico, en cambio, requiere que el paciente facilite ese correo y acepte recibirlo por esa vía, con la advertencia de que el correo electrónico no es un canal cifrado de extremo a extremo.

11. Cambios a esta política

Este documento puede actualizarse. La fecha de la última revisión aparece al comienzo. Los cambios de fondo deben comunicarse al personal del consultorio y estar disponibles para los pacientes que los soliciten.