Title: HD SALUD II CONGRESO VCARLOS PAZ
1LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
II CONGRESO MERCOSUR DE DERECHO INFORMÁTICO 12,
13 y 14 de Noviembre de 2008 Villa Carlos Paz -
Córdoba - Rep. Argentina Facundo Malaureille
Peltzer
2PROTECCION DE LOS DATOS PERSONALES SECTOR SALUD
Actores e intercambio de datos
TITULAR DE LOS DATOS
3PROTECCION DE LOS DATOS PERSONALES SECTOR SALUD
Actores e intercambio de datos
DATOS
TITULAR DE LOS DATOS
4Los Consumidores Europeos opinan sobre la
importancia de la Protección de Datos en el
futuro
PROTECCION DE LOS DATOS PERSONALES
?
Cuánta importancia cree que tendrá la Protección
de Datos para nuestra sociedad en 10 años?
- Fuente Eurobarometer Survey No. 225 (June 2005)
5PROTECCION DE LOS DATOS PERSONALES SECTOR SALUD
Responsables registrados
6PROTECCION DE LOS DATOS PERSONALES Nueva realidad
Nuevo derecho
- Nueva realidad Tratamiento electrónico de Datos
y Telemática - a) datos personales (información de cualquier
tipo referidas a personas físicas o de existencia
ideal determinadas o determinables, art. 2 ley
25.326) y - b) bases de datos (conjunto organizado de datos
personales que sean objeto de tratamiento o
procesamiento, electrónico o no, cualquiera que
fuere la modalidad de su formación,
almacenamiento, organización o acceso, art. 2 ley
25.326). -
- Es una actividad riesgosa por su capacidad de
divulgación, de carácter silencioso y masivo, que
puede afectar los derechos del titular.
7PROTECCION DE LOS DATOS PERSONALES Nueva realidad
Nuevo derecho
- Nuevo derecho Protección de los Datos Personales
- Surge de la dignidad del hombre y la necesidad
básica de controlar la actividad informativa a
través de la informática, en ejercicio de un
instinto de protección del medio tecnológico que
lo circunda, bajo la denominación de derecho a
controlar la información personal o
autodeterminación informativa (también
denominado habeas data, libertad informática o
informativa), con el carácter de derecho humano
fundamental.
8LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- Existen algunos otros proyectos de ley...
- 1) Proyecto de Ley de derechos del paciente,
historia clínica y consentimiento informado -
- (i) Consentimiento informado declaración de
voluntad efectuada por paciente, luego de recibir
información clara, precisa y adecuada sobre su
estado de salud procedimiento beneficios
esperados riesgos-molestias y efectos adversos
procedimientos alternativos consecuencias de la
no realización del procedimiento. - (ii) El CI previo resulta imprescindible.
- (iii) El CI se instrumentará en tres ejemplares
de idéntico tenor profesional, paciente Historia
clínica. -
9LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- Proyecto de Ley de derechos del paciente,
historia clínica y consentimiento informado
(cont.) - (iv) Excepciones emergencias, grave peligro
para la salud pública. Interpretación
restrictiva. - (v) El CI es revocable. Se debe dejar constancia
en la HC. - (vi) Directivas anticipadas aceptar o rechazar
tratamientos médicos, preventivos o paliativos, y
decisiones relativas a la salud. Se tendrán como
INEXISTENTES las prácticas eutanásicas. En
triplicado. - (vii) Historia Clínica documento obligatorio en
el que consta toda actuación profesional
médico-sanitaria realizada al paciente, en forma
cronológica, foliada y completa. -
-
10LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- Proyecto de Ley de derechos del paciente,
historia clínica y consentimiento informado
(cont.) - (viii) El paciente es el titular de la HC
datos personales??? - (ix) A simple requerimiento se le debe
suministrar dentro de las 48hs derecho de
acceso??? - (x) La HC tiene carácter única y debe
identificar al paciente por medio de una clave
uniforme??? - (xi) La HC es inviolable. Los responsables de la
atención médica asumen el carácter de
depositarios, debiendo instrumentar los medios
a fin de impedir el acceso de no autorizados.
11LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- Proyecto de Ley de derechos del paciente,
historia clínica y consentimiento informado
(cont.) - (xii) El establecimiento asistencial es
solidariamente responsable. - (xiii) La obligación de custodia y guarda rige
como mínimo por el plazo de prescripción
liberatoria de la responsabilidad contractual,
computado desde la última actuación registrada en
la HC. - (xiv) La HC debe contener fecha de inicio,
datos del paciente y nucleo fliar, datos
profesional y especialidad, registros claros y
precisos de los actos realizados por los
profesionales y auxiliares, antecedentes
genéticos, fisiológicos y patológicos.
12LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- Proyecto de Ley de derechos del paciente,
historia clínica y consentimiento informado
(cont.) - ...todo acto médico realizado o indicado...
Ingresos y altas médicas... -
- (xv) los asientos deben ser realizados sobre la
base de nomenclaturas y modelos universales
adoptados y actualizados por la OMS. - (xvi) Forman parte de la HC consentimientos
informados, las hojas de indicaciones médicas,
planillas de enfermería, protocolos
quirurgicos... - (xvii) La HC puede volcarse en soporte
magnético... - (xviii) El depositario debe disponer un ejemplar
como copia de resguardo???? - (xix) Todo sujeto legitimado dispondrá del
ejercicio de la acción directa de habeas data... -
13LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- También hay otras normas...
- 1) Resolución 1490/2007, MS-Guía de Buenas
Prácticas de Investigación Clínica en Seres
Humanos -
- (i) Objeto normalizar las actividades de
investigación clínica en seres humanos - (ii) Antecedentes Disposición ANMAT 5330/97 y
modificatorias, Ley 26066, Resolución 610/07
(Donación de Órganos e INCUCAI). - (iii) Existe el Comité de Ética en Investigación
(CEI) que regula la investigación, y tiene
facultades para aprobar, rechazar, monitorear,
solicitar cambios, suspender. - (iv) Consentimiento Informado la persona
confirma voluntariamente su aceptación de
participar, después de haber sido informado sobre
TODOS los aspectos, mediante un formulario
escrito, firmado y fechado. -
14LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- Rep. Argentina Disposición 11/2006 DNPDP
-
- Establece como obligatorio para los Responsables
Registrados las entidades que tengan bases de
datos que excedan el uso exclusivamente personal-
el Documento de Seguridad o Manual de Uso de
Herramientas Informáticas (DS) de sus bases de
datos - Existen tres niveles Básico, Medio y Crítico.
- Se fijó plazo para entrar en vigencia que venció
en septiembre de 2007. - La DNPDP está enviando emails denominados
Prefiscalización en medidas de seguridad -
15LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- República Argentina Disposición 5/2008 DNPDP
-
- - Establece las normas de control y
fiscalización para los Responsables Registrados
y/o cualquier otro - - La DNPDP puede actuar de oficio o por denuncia
de parte - - Una o varias inspecciones
- - Ayuda judicial
- - Objetivo básico control del tratamiento de
datos - - Objetivos especiales capacitación, ....
-
16LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- Derechos de los titulares de Datos (Arts. 13, 14,
16 Ley) - -Derecho de información.
- - Derecho de acceso.
- - Derecho de rectificación, actualización o
supresión. - LAS EMPRESAS ESTÁN CREANDO PROCESOS
- INTERNOS PARA DAR CUMPLIMIENTO A LA LEY
17LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- B) Pasos a Seguir
- Relevar las Bases de Datos de...
- Sugerimos efectuar un trabajo de campo
consistente en un relevamiento interno de las
distintas bases de datos con las que operan. A
tal efecto - Deberá darse prioridad a las bases directamente
relacionadas con el negocio, y - Se deberá determinar el lugar de ubicación de
tales bases y el número de personas (físicas o
jurídicas) que forman parte de las mismas. - b) Identificar la Unidad de Negocios que tendrá a
su cargo este proyecto. - c) Designar un Responsable a los efectos del
Registro. - d) Completar on line el formulario
correspondiente al Registro.
18LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
- ...Pasos a Seguir (cont)
- e) Formación de políticas de privacidad de datos
en las Comunicaciones Institucionales (forms. de
atención al cliente, contacto, sitio web, envío
de CV). - f) Cláusula especial en contratos con clientes
y/o proveedores. - g) Contratos de Cesión y/o Transferencia de
datos con terceros y clientes. - h) Nota del personal con aceptación para ceder
datos a organismos públicos obligatorios o bancos
para acreditaciones.
19LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
...Pasos a Seguir (cont) i) Nota de clientes
y proveedores con aceptación para otorgar
datos. j) Solicitud de certificados de
Protección de Datos Personales a empresas de
tercerización de servicios de información k) Imple
mentación de medidas de seguridad a nivel
técnico. l) Implementación de medidas de
seguridad a nivel humano. Acuerdo con el
personal sobre qué información se administra, su
objetivo y la posibilidad de actualización o
supresión.... ES DECIR EL
MANUAL DE USO DE HERRAMIENTAS INFORMATICAS
20LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
...Pasos a Seguir (cont)
- MANUAL DE USO DE HERRAMIENTAS INFORMATICAS
- Documento donde la empresa fija el uso de las
herramientas que pone a disposición de sus
empleados para que cumplan con sus tareas. - Entre otras cosas en él se definen las políticas
de privacidad, uso debido de activos tangibles e
intangibles de la empresa. - Consecuencias en caso de incumplimiento.
- y otras...
- - POR LO EXPUESTO, y en tanto cada organización
tiene características propias, EL MANUAL DEBE SER
- UN TRAJE A MEDIDA
21LOS DATOS PERSONALES EN LA INDUSTRIA DE LA SALUD
...Pasos a Seguir (cont)
- MANUAL DE USO DE HERRAMIENTAS INFORMATICAS
- Este documento se hace necesario conforme los
últimos fallos laborales..., pero - - OJO CON LA LEY DELITOS INFORMATICOS!!!!! que
dice acceso indebido...
22Muchas Gracias
Facundo Malaureille Peltzer famp_at_salvochea.com.ar
Estudio Salvochea Suipacha 72, piso
9º (C1008AAB) Buenos Aires ARGENTINA Te / Fax
(54 11) 4343 6400 www.salvochea.com.ar