Su empresa, aún cuando no pertenezca al sector sanitario y maneja datos de alto riesgo, también puede sacar partido a estas recomendaciones si también maneja datos «sensibles» y «de especial protección» que requieren medidas de seguridad de nivel alto.
Recomendaciones
- Mantener actualizada la inscripción de los ficheros de datos de carácter personal (hasta 25 de mayo del 2018).
- En el caso de ficheros de titularidad pública, tener publicada en el diario oficial correspondiente y actualizada la pertinente disposición general de adecuación a la normativa.
- Incluir en los impresos y formularios de recogida de datos de los pacientes y usuarios cláusulas informativas respecto al tratamiento de datos personales y adaptarlas en cada formulario en función del fichero en el que se van a incluir los datos y/o finalidad para la que van a ser utilizados.
- Colocar carteles informativos sobre el derecho a la protección de datos personales de los usuarios del centro, que sean fácilmente visibles por éstos.
- Es recomendable aplicar procedimientos de disociación de los datos de carácter personal en los tratamientos de datos que hayan sido externalizados, de forma que la información no pueda asociarse a una persona identificada o identificable.
- Informar al personal de limpieza sobre la necesidad de garantizar la confidencialidad de los datos.
- Registrar todos los accesos realizados a los historiales clínicos.
- Realizar auditorías para verificar si el personal autorizado utiliza los datos las finalidad que justificó el acceso.
- Almacenar los archivos físicos de historias clínicas en áreas en las que el acceso esté protegido con puertas de acceso dotadas de sistemas de apertura mediante llave o dispositivo equivalente. En el interior de estas áreas, almacenar los expedientes clínicos en archivadores que dispongan de mecanismos que obstaculicen su apertura.
- Custodiar la documentación clínica de pacientes cuando ésta no se encuentre archivada en los dispositivos de almacenamiento indicados, impidiendo que pueda ser accedida por personas no autorizadas.
- Adoptar medidas para evitar la sustracción, pérdida o acceso indebido a la documentación durante su transporte (por ej. traslado).
- Realizar la auditoría bienal de seguridad del fichero de historias clínicas y de otros que puedan contener datos relativos de salud.
Pidan presupuesto sin compromiso de implantación de la normativa vigente