En el centro de estética se recoge mucha información personal de los pacientes. Es muy probable que figuren datos relativos a su salud. Además, también se tratan datos personales de los empleados y de otros profesionales que pueden tener contratados.
Centro de estética y normativa de protección de datos
Tanto el RGPD como la LOPD GDD establecen una serie de obligaciones en materia de protección de datos que los centros de estética deben cumplir para evitar sanciones de la Agencia Española de Protección de Datos. Cabe destacar que las deben cumplir con independencia de la titularidad del centro, sean autónomos o empresas.
Cómo cumplir con la normativa
Para cumplir la Ley de Protección de Datos en estética, se deben realizar las siguientes acciones.
- Crear registro de actividades de tratamiento. Como ya sabemos, hay que crear el registro de actividades de tratamiento. En este registro se recogerán todos los tratamientos de datos personales realizados en el centro de estética en diferentes ficheros.
- Siempre que se vayan a ceder datos a terceros, es necesario firmar con ellos un contrato de encargado del tratamiento. El responsable del tratamiento establece las obligaciones y los fines para los que está autorizado usar los datos cedidos.
- Los centros de estética deben obtener el consentimiento de sus pacientes para recoger sus datos personales y tratarlos. Previamente tienen que informarles de la finalidad del tratamiento, de las posibles cesiones y sus usos.
- Con carácter previo a cualquier tratamiento de datos personales, es necesario hacer un análisis de riesgos. El objetivo es poder detectar e identificar los posibles riesgos que pueden afectar a los datos personales tratados y sus consecuencias.
Estos solo son algunas de las obligaciones correspondientes a estos centros.
¿Necesita tu centro de estética un Delegado de Protección de Datos?
Será obligatorio designar un Delegado de Protección de Datos si en el centro de estética se manejan datos personales sensibles. Pueden ser historias clínicas, por ejemplo, o tratarse los datos a gran escala o si se lleva a cabo un tratamiento automatizado de perfiles.