Las clínicas dentales están consideradas como centros sanitarios. Como tales, tratan información relativa a la salud, como puede ser la historia clínica de los pacientes. Estos datos médicos se enmarca dentro de las categorías especiales de datos o datos sensibles. Esto significa que las clínicas dentales han de tener especial cuidado en el tratamiento de datos de sus pacientes.
Las principales actuaciones de las clínicas dentales
Las principales actuaciones que deben realizar las clínicas dentales respecto al RGPD son:
- Realizar un Registro de actividades de tratamiento
- Facilitar los derechos de los usuarios
- Elaborar un análisis de riesgos
- Realizar una Evaluación de impacto, si procede
- Firmar los contratos con terceros
- Solicitar el consentimiento a los pacientes
- Firmar los contratos con los empleados
- Notificar brechas de seguridad en el caso necesario
- Realizar auditorías periódicas
- Adaptar la página web de la clínica dental
- Nombrar un DPD
Cuánto tiempo puedo guardar los expedientes de mis pacientes
El RGPD no establece un plazo concreto. Sólo indica que los datos deben guardarse durante el tiempo en que sean necesarios para la finalidad para la que se recabaron y mientras sean exigibles responsabilidades derivadas de los mismos. En líneas generales los plazos de conservación de la historia clínica y expedientes del paciente suele ser de 5 años a contar desde el último tratamiento. Pero cada Comunidad autónoma puede establecer plazos distintos, al tener atribuidas las competencias en materia de sanidad.
Nombrar un Delegado de Protección de Datos
Ya que manejarás la categoría especial de los datos en tu clínica dental, tendrás que designar a un Delegado de Protección de Datos (DPD o DPO).
Se trata un profesional que se encargará de salvaguardar los procesos y políticas del tratamiento de datos personales. El RGPD establece que tanto la designación como sus datos de contacto deben ser públicos y has de comunicarlos a la AEPD en el plazo establecido. El Delegado de Protección de Datos podrá ser tanto una persona en plantilla de la empresa como una externa y el cargo podrá ser desempeñado también por una empresa que ofrezca el servicio. No será necesario tener esta figura cuando el dentista ejerza a título individual.