SlideShare uma empresa Scribd logo
1 de 17
 
Informe de cumplimiento de la LOPD en Hospitales 13 de octubre de 2010
Informe de cumplimiento de la LOPD en Hospitales Motivación  Los tratamientos de datos de carácter personal que se realizan en el ámbito hospitalario y, en particular, los relacionados con la gestión de las historias clínicas o la investigación clínica, incluyen  datos de salud,   considerados datos sensibles o especialmente protegidos  y, como tales, tienen un  régimen de garantías más reforzado .  En este sentido, conforme a lo dispuesto en los artículos 7.3 y 44.4 de la LOPD y el artículo 81 del RLOPD, este mayor nivel de garantías se concreta en: La exigencia de un consentimiento reforzado,  La cualificación de las infracciones como muy graves y  La aplicación de las medidas de seguridad de nivel alto  especificadas en el propio reglamento
[object Object],Informe de cumplimiento de la LOPD en Hospitales   Motivación 1. Difusión de datos de pacientes a través de redes de intercambio de archivos P2P 2. Datos de salud abandonados en contenedores de la vía pública 3. Almacenamiento de documentación clínica en áreas no restringidas al público y en dependencias al alcance de cualquiera 4. Pérdida de historiales clínicos al proceder a la automatización de las historias y no adoptar medidas de seguridad 5. Utilización de los datos sanitarios para finalidades no autorizadas y comunicación indebida a terceros.
[object Object],[object Object],[object Object],Informe de cumplimiento de la LOPD en Hospitales Alcance y metodolgía 654 centros del CNH 562 centros contestaron 605 centros tras el filtrado
Informe de cumplimiento de la LOPD en Hospitales Alcance y metodolgía Datos por comunidades autónomas
Informe de cumplimiento de la LOPD en Hospitales Alcance y metodolgía Desglose de los centros que han sido requeridos para realizar el informe de cumplimiento en función de la titularidad, así como el número de centros, por titularidad, que han atendido dicho requerimiento y el resultado numérico de centros que presentan deficiencias en el cumplimiento de la LOPD. Datos por titularidad del centro 202 360 562 43 605 Total 159 109 268 23 292 Públicos 43 251 294 20 313 Privados Requerimiento medidas correctoras Envío de recomendaciones Contestan No contestan Requeridos
[object Object],[object Object],[object Object],[object Object],[object Object],Informe de cumplimiento de la LOPD en Hospitales Alcance y metodolgía En el requerimiento de información enviado se preguntaba sobre el nivel de cumplimiento de la LOPD en lo relativo a:
Informe de cumplimiento de la LOPD en Hospitales Implantación de medidas de seguridad La evaluación realizada a los centros sanitarios ha puesto de manifiesto que, pese a que un  98% de los centros privados y un 83% de los centros públicos han elaborado el Documento de Seguridad  previsto en el Reglamento de la LOPD, existen centros sanitarios, principalmente públicos, en los que  se constatan importantes deficiencias  en la implantación de medidas para que los datos personales e información sanitaria de los pacientes sean adecuadamente custodiados y no puedan ser conocidos por terceros no autorizados
Informe de cumplimiento de la LOPD en Hospitales Implantación de medidas de seguridad Lo realiza el 88% El 66% no lo hace Auditoría bienal de seguridad El 94% lo hace El 74% lo ha hecho Se ha informado al personal de limpieza sobre la necesidad de garantizar la confidencialidad El 35%  no lo hace El 75%  no lo hace Auditan que el personal autorizado utiliza los datos para la finalidad que justificó el acceso El 21% no lo conserva El 42% no lo conserva Conservación del registro de accesos por un periodo mínimo de dos años El 85,6% lo guarda El 37,4 no lo conserva Conservación de un registro  con todos los accesos a la información El 15% carece de ellas El 30% carece de ellas Medidas para evitar la sustracción, pérdida o acceso indebido El 89,4% dispone de ellos El 35% carece de ellos Mecanismos que dificulten la apertura de los dispositivos de almacenamiento El 98% dispone de él El 83% dispone de él Documento de seguridad Preguntas C. Públicos C. Privados
Informe de cumplimiento de la LOPD en Hospitales Deber de información y ejercicio de derechos ARCO En los últimos dos años se ha constatado un incremento significativo en el número de las  solicitudes de tutela de derecho  relacionadas con el ámbito de la salud , principalmente  vinculadas al acceso a la propia historia clínica , al considerar que se había suministrado de forma incompleta, así como por ser denegado el  acceso al historial clínico de un familiar fallecido. El 96% cuentan con ellos El 84% disponen de ellos Procedimientos para atender de manera efectiva el ejercicio de los derechos ARCO* El 80% dispone de ellos El 64% dispone de ellos Disponen de carteles informativos sobre el derecho a la protección de datos El 94,5% la incluye El 55% no la incluye Incluye cláusula informativa conforme al artículo 5 de la LOPD Preguntas C. Públicos C. Privados
Informe de cumplimiento de la LOPD en Hospitales Inscripción de ficheros en el RGPD La inscripción de ficheros en el Registro General de Protección de Datos es uno de los indicadores auditados en los que se constata un elevado nivel de cumplimiento en centros públicos  y privados. Los centros hospitalarios de Aragón (66,67%) y Cantabria (75%) son los que presentan un menor porcentaje de inscripción de ficheros. En el resto de comunidades el promedio de inscripción supera el 87%. Preguntas C. Públicos C. Privados El 96% los actualiza El 80% los actualiza Mantenimiento y actualización de la inscripción en el RGPD El 99% los inscribe El 89% los inscribe Inscripción de ficheros en el RGPD
Informe de cumplimiento de la LOPD en Hospitales Externalización de servicios que implican tratamiento de datos El  86%  de los centros hospitalarios, tanto públicos como privados,  ha externalizado servicios  que implican el tratamiento de datos personales por entidades distintas al propio centro En la mayoría de los casos, los centros han cumplido con la exigencia normativa – recogida en el artículo 12 de la LOPD- sobre  las garantías de acceso a los datos por cuenta de terceros en el que se establece la necesidad de delimitar mediante contrato escrito: Las finalidades y accesos permitidos Las medidas de seguridad aplicables Las responsabilidades en caso de incumplimiento Se constata un porcentaje bajo de centros que aplican procedimientos de disociación de los datos de carácter personal (34%). (Procedimiento no exigido en la LOPD // Sí recomendable)
[object Object],[object Object],[object Object],[object Object],Informe de cumplimiento de la LOPD en Hospitales Acciones a desarrollar
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Informe de cumplimiento de la LOPD en Hospitales Recomendaciones
[object Object],[object Object],[object Object],[object Object],[object Object],Informe de cumplimiento de la LOPD en Hospitales Recomendaciones
 

Mais conteúdo relacionado

Mais procurados

Documentación asistencial y no asistencial
Documentación asistencial y no asistencialDocumentación asistencial y no asistencial
Documentación asistencial y no asistencial
Fran Simon Sanchez
 
Unidad DidáCtica 2
Unidad DidáCtica 2Unidad DidáCtica 2
Unidad DidáCtica 2
famfondon
 
Etica en el_laboratorio_clinico
Etica en el_laboratorio_clinicoEtica en el_laboratorio_clinico
Etica en el_laboratorio_clinico
dayammena
 
Proyecto de historia clínica electrónica en cundinamarca
Proyecto de historia clínica electrónica en cundinamarcaProyecto de historia clínica electrónica en cundinamarca
Proyecto de historia clínica electrónica en cundinamarca
Alex Rodriguez
 
Historia clínica electrónica: tecnología para lograr modelos sanitarios soste...
Historia clínica electrónica: tecnología para lograr modelos sanitarios soste...Historia clínica electrónica: tecnología para lograr modelos sanitarios soste...
Historia clínica electrónica: tecnología para lograr modelos sanitarios soste...
GeneXus
 
Expediente clínico electrónico en méxico
Expediente clínico electrónico en méxicoExpediente clínico electrónico en méxico
Expediente clínico electrónico en méxico
arebu
 

Mais procurados (19)

Documentación asistencial y no asistencial
Documentación asistencial y no asistencialDocumentación asistencial y no asistencial
Documentación asistencial y no asistencial
 
Condiciones de habilitacion del servicion de radiologia e imagenes diagnostic...
Condiciones de habilitacion del servicion de radiologia e imagenes diagnostic...Condiciones de habilitacion del servicion de radiologia e imagenes diagnostic...
Condiciones de habilitacion del servicion de radiologia e imagenes diagnostic...
 
Unidad DidáCtica 2
Unidad DidáCtica 2Unidad DidáCtica 2
Unidad DidáCtica 2
 
Etica en el_laboratorio_clinico
Etica en el_laboratorio_clinicoEtica en el_laboratorio_clinico
Etica en el_laboratorio_clinico
 
Proyecto de historia clínica electrónica en cundinamarca
Proyecto de historia clínica electrónica en cundinamarcaProyecto de historia clínica electrónica en cundinamarca
Proyecto de historia clínica electrónica en cundinamarca
 
RFID en hospitales
RFID en hospitalesRFID en hospitales
RFID en hospitales
 
Historia clínica electrónica: tecnología para lograr modelos sanitarios soste...
Historia clínica electrónica: tecnología para lograr modelos sanitarios soste...Historia clínica electrónica: tecnología para lograr modelos sanitarios soste...
Historia clínica electrónica: tecnología para lograr modelos sanitarios soste...
 
Aplicaciones informáticas en anatomía patológica
Aplicaciones informáticas en anatomía patológicaAplicaciones informáticas en anatomía patológica
Aplicaciones informáticas en anatomía patológica
 
Presentacion Records Medico Electronico
Presentacion Records Medico ElectronicoPresentacion Records Medico Electronico
Presentacion Records Medico Electronico
 
Comunicacion EI2Med - inforsalud2011
Comunicacion EI2Med - inforsalud2011Comunicacion EI2Med - inforsalud2011
Comunicacion EI2Med - inforsalud2011
 
Historia Clinica Digital
Historia Clinica DigitalHistoria Clinica Digital
Historia Clinica Digital
 
Exposicion numero 01
Exposicion numero 01Exposicion numero 01
Exposicion numero 01
 
Clase 1 apa dp
Clase 1 apa dpClase 1 apa dp
Clase 1 apa dp
 
Expediente clínico electrónico en méxico
Expediente clínico electrónico en méxicoExpediente clínico electrónico en méxico
Expediente clínico electrónico en méxico
 
Indicadores de calidad_luna_martinezmariafernanda
Indicadores de calidad_luna_martinezmariafernandaIndicadores de calidad_luna_martinezmariafernanda
Indicadores de calidad_luna_martinezmariafernanda
 
Certificacion de hospitales 2015
Certificacion de hospitales 2015Certificacion de hospitales 2015
Certificacion de hospitales 2015
 
Ley 29 2006 sobre medicamentos y productos sanitarios
Ley 29 2006 sobre medicamentos y productos sanitariosLey 29 2006 sobre medicamentos y productos sanitarios
Ley 29 2006 sobre medicamentos y productos sanitarios
 
Congreso SAFH 2016. Mesa de técnicos de farmacia-La tecnología al servicio ...
Congreso SAFH 2016. Mesa de técnicos de farmacia-La tecnología al servicio ...Congreso SAFH 2016. Mesa de técnicos de farmacia-La tecnología al servicio ...
Congreso SAFH 2016. Mesa de técnicos de farmacia-La tecnología al servicio ...
 
Estándarés de certificación de hospitales. actualización 2015
Estándarés de certificación de hospitales. actualización 2015Estándarés de certificación de hospitales. actualización 2015
Estándarés de certificación de hospitales. actualización 2015
 

Semelhante a Informe de cumplimiento de la LOPD en Hospitales

Introducción a la firma digital
Introducción a la firma digitalIntroducción a la firma digital
Introducción a la firma digital
Mandirola, Humberto
 
01. Generalidades de la historia clinica 2024 (1).pptx
01. Generalidades de la historia clinica 2024 (1).pptx01. Generalidades de la historia clinica 2024 (1).pptx
01. Generalidades de la historia clinica 2024 (1).pptx
CristianGonzalez694637
 
Norma técnica esterilizacion y desinfeccion de elementos clinicos
Norma técnica esterilizacion y desinfeccion de elementos clinicosNorma técnica esterilizacion y desinfeccion de elementos clinicos
Norma técnica esterilizacion y desinfeccion de elementos clinicos
Cintya Leiva
 
oad_unidad_cast.pdfryrtyeri67i7ouoouuooy
oad_unidad_cast.pdfryrtyeri67i7ouoouuooyoad_unidad_cast.pdfryrtyeri67i7ouoouuooy
oad_unidad_cast.pdfryrtyeri67i7ouoouuooy
HiraldiRodriguez
 

Semelhante a Informe de cumplimiento de la LOPD en Hospitales (20)

Slides seguridad en salud
Slides   seguridad en saludSlides   seguridad en salud
Slides seguridad en salud
 
GIBBA en Expomedical2022 - Judit Bazan.pdf
GIBBA en Expomedical2022 -  Judit Bazan.pdfGIBBA en Expomedical2022 -  Judit Bazan.pdf
GIBBA en Expomedical2022 - Judit Bazan.pdf
 
Introducción a la firma digital
Introducción a la firma digitalIntroducción a la firma digital
Introducción a la firma digital
 
01. Generalidades de la historia clinica 2024 (1).pptx
01. Generalidades de la historia clinica 2024 (1).pptx01. Generalidades de la historia clinica 2024 (1).pptx
01. Generalidades de la historia clinica 2024 (1).pptx
 
EGISART2015 - SALUD Y RIESGOS, HACIA UN MODELO DE PRIVACIDAD Y SEGURIDAD
EGISART2015 - SALUD Y RIESGOS, HACIA UN MODELO DE PRIVACIDAD Y SEGURIDADEGISART2015 - SALUD Y RIESGOS, HACIA UN MODELO DE PRIVACIDAD Y SEGURIDAD
EGISART2015 - SALUD Y RIESGOS, HACIA UN MODELO DE PRIVACIDAD Y SEGURIDAD
 
Articulo Revista CISALUD - Cuando estamos en la mira
Articulo Revista CISALUD  - Cuando estamos en la miraArticulo Revista CISALUD  - Cuando estamos en la mira
Articulo Revista CISALUD - Cuando estamos en la mira
 
Norma técnica esterilizacion y desinfeccion de elementos clinicos
Norma técnica esterilizacion y desinfeccion de elementos clinicosNorma técnica esterilizacion y desinfeccion de elementos clinicos
Norma técnica esterilizacion y desinfeccion de elementos clinicos
 
Resolucion 1665 01 (1)
Resolucion 1665 01 (1)Resolucion 1665 01 (1)
Resolucion 1665 01 (1)
 
REVISTA CISALUD seguridad en la salud
REVISTA CISALUD    seguridad en la saludREVISTA CISALUD    seguridad en la salud
REVISTA CISALUD seguridad en la salud
 
GIS1S1.potx
GIS1S1.potxGIS1S1.potx
GIS1S1.potx
 
Seguridad en TICs.
Seguridad en TICs.Seguridad en TICs.
Seguridad en TICs.
 
Presentación pec 4 M.Diaz
Presentación pec 4  M.DiazPresentación pec 4  M.Diaz
Presentación pec 4 M.Diaz
 
G3 BTPTRCDM.pptx
G3 BTPTRCDM.pptxG3 BTPTRCDM.pptx
G3 BTPTRCDM.pptx
 
Procesos de atención y la información detrás del paciente
Procesos de atención y la información detrás del pacienteProcesos de atención y la información detrás del paciente
Procesos de atención y la información detrás del paciente
 
Expediente clínico de Enfermería como norma y su trascendencia ético-legal
Expediente clínico de Enfermería como norma y su trascendencia ético-legalExpediente clínico de Enfermería como norma y su trascendencia ético-legal
Expediente clínico de Enfermería como norma y su trascendencia ético-legal
 
Pres.Investigación Clínica
Pres.Investigación ClínicaPres.Investigación Clínica
Pres.Investigación Clínica
 
ATENCION DE ENFERMERÍA EN CONSULTA EXTERNA.pptx
ATENCION DE ENFERMERÍA EN CONSULTA EXTERNA.pptxATENCION DE ENFERMERÍA EN CONSULTA EXTERNA.pptx
ATENCION DE ENFERMERÍA EN CONSULTA EXTERNA.pptx
 
Expediente clinico
Expediente clinicoExpediente clinico
Expediente clinico
 
oad_unidad_cast.pdfryrtyeri67i7ouoouuooy
oad_unidad_cast.pdfryrtyeri67i7ouoouuooyoad_unidad_cast.pdfryrtyeri67i7ouoouuooy
oad_unidad_cast.pdfryrtyeri67i7ouoouuooy
 
oad_unidad_cast.pdfhhfcvn´pibycfyudtdtch
oad_unidad_cast.pdfhhfcvn´pibycfyudtdtchoad_unidad_cast.pdfhhfcvn´pibycfyudtdtch
oad_unidad_cast.pdfhhfcvn´pibycfyudtdtch
 

Último

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Último (15)

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

Informe de cumplimiento de la LOPD en Hospitales

  • 1.  
  • 2. Informe de cumplimiento de la LOPD en Hospitales 13 de octubre de 2010
  • 3. Informe de cumplimiento de la LOPD en Hospitales Motivación Los tratamientos de datos de carácter personal que se realizan en el ámbito hospitalario y, en particular, los relacionados con la gestión de las historias clínicas o la investigación clínica, incluyen datos de salud, considerados datos sensibles o especialmente protegidos y, como tales, tienen un régimen de garantías más reforzado . En este sentido, conforme a lo dispuesto en los artículos 7.3 y 44.4 de la LOPD y el artículo 81 del RLOPD, este mayor nivel de garantías se concreta en: La exigencia de un consentimiento reforzado, La cualificación de las infracciones como muy graves y La aplicación de las medidas de seguridad de nivel alto especificadas en el propio reglamento
  • 4.
  • 5.
  • 6. Informe de cumplimiento de la LOPD en Hospitales Alcance y metodolgía Datos por comunidades autónomas
  • 7. Informe de cumplimiento de la LOPD en Hospitales Alcance y metodolgía Desglose de los centros que han sido requeridos para realizar el informe de cumplimiento en función de la titularidad, así como el número de centros, por titularidad, que han atendido dicho requerimiento y el resultado numérico de centros que presentan deficiencias en el cumplimiento de la LOPD. Datos por titularidad del centro 202 360 562 43 605 Total 159 109 268 23 292 Públicos 43 251 294 20 313 Privados Requerimiento medidas correctoras Envío de recomendaciones Contestan No contestan Requeridos
  • 8.
  • 9. Informe de cumplimiento de la LOPD en Hospitales Implantación de medidas de seguridad La evaluación realizada a los centros sanitarios ha puesto de manifiesto que, pese a que un 98% de los centros privados y un 83% de los centros públicos han elaborado el Documento de Seguridad previsto en el Reglamento de la LOPD, existen centros sanitarios, principalmente públicos, en los que se constatan importantes deficiencias en la implantación de medidas para que los datos personales e información sanitaria de los pacientes sean adecuadamente custodiados y no puedan ser conocidos por terceros no autorizados
  • 10. Informe de cumplimiento de la LOPD en Hospitales Implantación de medidas de seguridad Lo realiza el 88% El 66% no lo hace Auditoría bienal de seguridad El 94% lo hace El 74% lo ha hecho Se ha informado al personal de limpieza sobre la necesidad de garantizar la confidencialidad El 35% no lo hace El 75% no lo hace Auditan que el personal autorizado utiliza los datos para la finalidad que justificó el acceso El 21% no lo conserva El 42% no lo conserva Conservación del registro de accesos por un periodo mínimo de dos años El 85,6% lo guarda El 37,4 no lo conserva Conservación de un registro con todos los accesos a la información El 15% carece de ellas El 30% carece de ellas Medidas para evitar la sustracción, pérdida o acceso indebido El 89,4% dispone de ellos El 35% carece de ellos Mecanismos que dificulten la apertura de los dispositivos de almacenamiento El 98% dispone de él El 83% dispone de él Documento de seguridad Preguntas C. Públicos C. Privados
  • 11. Informe de cumplimiento de la LOPD en Hospitales Deber de información y ejercicio de derechos ARCO En los últimos dos años se ha constatado un incremento significativo en el número de las solicitudes de tutela de derecho relacionadas con el ámbito de la salud , principalmente vinculadas al acceso a la propia historia clínica , al considerar que se había suministrado de forma incompleta, así como por ser denegado el acceso al historial clínico de un familiar fallecido. El 96% cuentan con ellos El 84% disponen de ellos Procedimientos para atender de manera efectiva el ejercicio de los derechos ARCO* El 80% dispone de ellos El 64% dispone de ellos Disponen de carteles informativos sobre el derecho a la protección de datos El 94,5% la incluye El 55% no la incluye Incluye cláusula informativa conforme al artículo 5 de la LOPD Preguntas C. Públicos C. Privados
  • 12. Informe de cumplimiento de la LOPD en Hospitales Inscripción de ficheros en el RGPD La inscripción de ficheros en el Registro General de Protección de Datos es uno de los indicadores auditados en los que se constata un elevado nivel de cumplimiento en centros públicos y privados. Los centros hospitalarios de Aragón (66,67%) y Cantabria (75%) son los que presentan un menor porcentaje de inscripción de ficheros. En el resto de comunidades el promedio de inscripción supera el 87%. Preguntas C. Públicos C. Privados El 96% los actualiza El 80% los actualiza Mantenimiento y actualización de la inscripción en el RGPD El 99% los inscribe El 89% los inscribe Inscripción de ficheros en el RGPD
  • 13. Informe de cumplimiento de la LOPD en Hospitales Externalización de servicios que implican tratamiento de datos El 86% de los centros hospitalarios, tanto públicos como privados, ha externalizado servicios que implican el tratamiento de datos personales por entidades distintas al propio centro En la mayoría de los casos, los centros han cumplido con la exigencia normativa – recogida en el artículo 12 de la LOPD- sobre las garantías de acceso a los datos por cuenta de terceros en el que se establece la necesidad de delimitar mediante contrato escrito: Las finalidades y accesos permitidos Las medidas de seguridad aplicables Las responsabilidades en caso de incumplimiento Se constata un porcentaje bajo de centros que aplican procedimientos de disociación de los datos de carácter personal (34%). (Procedimiento no exigido en la LOPD // Sí recomendable)
  • 14.
  • 15.
  • 16.
  • 17.