S'han trobat 345 resultats amb els descriptors Dades sensibles
Accés indegut a HC sense consentiment explícit.
PS 49/2024
El denunciant es queixa que la seva exparella ha accedit indegudament a la seva HC, sense el seu permís. Per altra banda, el CSI manifesta que el professional hi va accedir durant el període de temps en què el denunciant i el professional eren parell
02/12/2024
Infracció del principi de confidencialitat per accessos no justificats a la història clínica del denunciant.
IP 84/2024
Una persona que prestava serveis al Consorci Sanitari del Maresme, amb la categoria professional d'administrativa, va efectuar 29 accessos no justificats a la història clínica del denunciant. Així, va accedir a dades de salut del denunciant que contenien diversos informes mèdics, l'historial de visites, consultes sobre proves i dades d'hospitalització. Es proposa declarar que l'entitat ha comès una infracció del deure de confidencialitat, tipificada a l'article 83.5.a, en relació amb l'article 5.1.f, ambdós de l'RGPD.
26/11/2024
Accessos a la història clínica.
IP 588/2023
La denunciant es queixava sobre els accessos a la seva història clínica, que consten en el registre d'accessos que l'ICS li havia entregat. La legislació sanitària preveu que els professionals que realitzen funcions administratives i de gestió sanitària puguin accedir, només, a les dades de la història clínica relacionades amb aquestes funcions. En aquest cas, a banda de les manifestacions de la denunciant, no hi ha prou indicis per determinar que els treballadors descrits accedissin a cap base de dades a la qual no poguessin accedir per raó de les seves funcions professionals. No obstant això, escau recordar a l'ICS que ha d'adoptar les mesures tècniques i organitzatives adequades per demostrar el motiu o la causa dels accessos a la història clínica dels pacients atesos en els centres de l'ICS, en cada cas concret. El principi de responsabilitat proactiva i demostrable exigeix que el responsable del tractament compleixi els principis de protecció de dades i integri les garanties necessàries del tractament.
26/11/2024
Accés al compte d'usuari d'un treballador de l'institut.
PS 42/2024
El denunciant es queixa que des de l'institut s'ha canviat la seva contrasenya per accedir al seu compte corporatiu digital, on té emmagatzemada informació personal. Posa de manifest que no se li ha demanat permís. Es dicta resolució del procediment sancionador per vulneració de les mesures dels articles 25 i 32 RGPD.
08/11/2024
Informe emès a petició de la Comissió de Garantia del Dret d’Accés a la Informació Pública en relació amb una reclamació contra la denegació de l’accés a informació referent a les actuacions realitzades en un institut públic arran una denúncia interposada davant els Mossos d’Esquadra contra la persona reclamant
IAI 19/2024
La persona reclamant podria accedir a tota aquella informació personal que sobre la seva persona pugui constar en la informació generada durant les actuacions realitzades per l’Institut, inclòs l’origen de les dades, per tant, la identitat de les persones que hagin aportat informació sobre ella i la informació sobre els fets i/o les accions que se li atribueixen. També se li podria facilitar les dades merament identificatives de les persones que hagin intervingut en aquestes actuacions ateses les seves funcions. Aquest accés hauria de veure’s però limitat en cas que les dites actuacions formessin part d’una informació reservada prèvia a un expedient disciplinari contra la seva persona, mentre aquesta fase es tramiti.
18/10/2024
Supressió de diagnòstics de la història clínica.
PT 42/2024
Escau estimar parcialment la reclamació. Pel que fa a la forma, l'entitat no va respondre en termini la sol·licitud de la persona reclamant. Pel que fa al fons, la resposta de l'entitat es considera ajustada a dret. En síntesi, l'entitat va informar la persona reclamant que el diagnòstic controvertit no es podia suprimir, i que calia conservar-lo com a diagnòstic inactiu a la seva història clínica.
20/09/2024
Informe jurídic en relació amb la consulta sobre el dret d’accés d’uns pacients al curs clínic.
CNS 18/2024
Es planteja una consulta sobre el dret d’accés d’un pacient al curs clínic.
En aquest cas, la negativa d’un facultatiu sanitari a emetre un informe que, en principi, li correspondria, no pot derivar en un perjudici al malalt. Per aquesta raó, si resulta suficientment justificat, aquest informe es podria emetre per un altre facultatiu, deixant constància del seu contingut a la història clínica i, de la mateixa manera, hauria de constar en termes de traçabilitat d’aquesta.
El pacient, com a titular de les dades personals que consten als seus informes mèdics d’assistència i afectat té dret a accedir a la informació del curs clínic, sempre que no sigui en perjudici del dret de tercers a la confidencialitat de les dades d'aquests que figuren en l'esmentada documentació, ni del dret dels professionals que han intervingut en l'elaboració d'aquesta, que poden invocar la reserva de llurs observacions, apreciacions o anotacions subjectives.
Una vegada informat de la possibilitat d’exercir el dret de limitació, el facultatiu no ès pot negar a que es lliuri el curs clínic al pacient.
Des del punt de vista de la normativa de protecció de dades, l’incompliment del dret d’accés del pacient a la seva documentació clínica, comporta una infracció administrativa per vulneració de la normativa de protecció de dades.
02/08/2024
Dictamen en relació amb la consulta formulada per una Diputació provincial en relació amb la protecció de dades personals de les persones que van néixer o van viure en centres benèfics de la Diputació (Casa de la Maternitat i Casa de Misericòrdia)
CNS 14/2024
En aquest informe s’analitzen diverses qüestions relatives a l’aplicació de la normativa a l’accés a informació personal de persones que van ser ateses a les institucions referides (cases de maternitat). Això, en atenció als terminis de temps transcorreguts, el tipus d’informació i els drets afectats, tenint en compte la legislació d’arxius. També es recorda que el responsable de l’arxiu, tenint en compte el principi de responsabilitat proactiva, ha de comprovar, ja sigui a partir de documentació aportada pels propis sol·licitants, ja sigui per documentació o per altra informació complementària de què pugui disposar, que queda acreditada la data de la mort o, al menys, que es pot deduir de forma suficient que la informació sol·licitada ja no es refereix a una persona viva. En relació amb l’exercici del dret instrumental de l’article 3.1 LOPDGDD, si la vinculació de parentiu o de fet o la condició d’hereu, que es pugui considerar així en atenció a la normativa aplicable, s’acredita documentalment, aquestes persones haurien de tenir, en principi, accés a la informació.
02/08/2024
Incompliment de les obligacions del responsable del tractament.
PS 4/2024
Es resol declarar que la Fundació de Recerca Clínic Barcelona-Institut d'Investigacions Biomèdiques August Pi i Sunyer (FRCB-IDIBAPS), en la seva condició de responsable del tractament de les dades allotjades a la plataforma de l'HCB que van ser objecte de ciberatac, no va determinar les mesures tècniques i organitzatives adequades per protegir les seves dades, ni va vetllar perquè l'HCB - com a encarregat del tractament - les implementés; no va realitzar una anàlisi de riscos en relació amb els tractaments de dades personals dels quals n'era el responsable; ni va formalitzar un contracte d'encarregat del tractament amb l'HCB, en els termes previstos a la normativa de protecció de dades.
16/07/2024
Incompliment de les obligacions del responsable del tractament.
PS 2/2024
Es resol declarar que el Consorci d'Atenció Primària de Salut Barcelona Esquerra (CAPSBE), en la seva condició de responsable del tractament de les dades allotjades a la plataforma de l'HCB que va ser objecte de ciberatac, no va determinar les mesures tècniques i organitzatives adequades per protegir les seves dades, ni va vetllar perquè l'HCB - com a encarregat del tractament - les implementés; no va realitzar una anàlisi de riscos en relació amb els tractaments de dades personals dels quals n'era el responsable; ni va formalitzar un contracte d'encarregat del tractament amb l'HCB, en els termes previstos a la normativa de protecció de dades personals.
16/07/2024
Total de pàgines: 35