La Agencia Española de Protección de Datos ha publicado un informe en el que analiza el tratamiento de datos personales en relación con la situación derivada de la extensión del Coronavirus. El RGPD contiene las reglas necesarias para permitir legítimamente tratamientos de datos personales en situaciones en las que existe una emergencia sanitaria de alcance general. En este enlace puede ver el informe completo.
Tratamiento de datos de salud
Los datos de salud están catalogados en el Reglamento como categorías especiales de datos. Se prohibe su tratamiento salvo que pueda ampararse en alguna de las excepciones recogidas en la normativa.
Excepciones
Como excepción, el Reglamento Europeo permite el tratamiento de datos personales de salud sin consentimiento del interesado en situaciones de:
- interés público,
- en el ámbito de la salud pública,
- en el cumplimiento de obligaciones legales en el ámbito laboral derivado de dichas situaciones.
Legitimación del tratamiento
Por consiguiente, el informe recoge que el RGPD reconoce explícitamente en su Considerando 46 como base jurídica para el tratamiento lícito de datos personales en casos excepcionales. Los tratamientos pueden ser:
- el control de epidemias y su propagación,
- la misión realizada en interés público (art. 6.1.e);
- los intereses vitales del interesado u otras personas físicas (art. 6.1.d).
Sin perjuicio de que puedan existir otras bases como, por ejemplo, el cumplimiento de una obligación legal (para el empleador en la prevención de riesgos laborales de su personal). Estas bases jurídicas permiten el tratamiento de datos sin consentimiento de los afectados.
Protección de intereses vitales
Desde un punto de vista de tratamiento de datos personales, la protección de los intereses vitales de las personas físicas corresponde en el ámbito de la salud a las distintas autoridades sanitarias de las diferentes administraciones públicas, quienes podrán adoptar las medidas necesarias para salvaguardar a las personas en situaciones de emergencia sanitaria.
Coronavirus y la normativa de protección de datos
Por último, el informe destaca que los tratamientos de datos personales, aún en estas situaciones de emergencia sanitaria, deben seguir siendo tratados de conformidad con la normativa de protección de datos personales.
Pidan presupuesto sin compromiso de implantación de la normativa vigente