El RGPD define como datos relativos a la salud los datos personales relativos a la salud física o mental de una persona física. Entre los datos personales relativos a la salud se deben incluir todos los datos relativos al estado de salud del interesado que dan información sobre su estado de salud pasado, presente o futuro.
Los datos de salud deben incluir
– información obtenida de pruebas o exámenes de una parte del cuerpo o de una sustancia corporal, incluida la procedente de datos genéticos y muestras biológicas;
– cualquier información relativa a:
- una enfermedad,
- una discapacidad,
- el riesgo de padecer enfermedades,
- el historial médico,
- el tratamiento clínico,
- el estado fisiológico o biomédico del interesado.
Los datos genéticos
Por otro lado, los datos genéticos son los datos personales relativos a las características heredadas o adquiridas de una persona física que proporcionen una información única sobre la fisiología o la salud de esa persona. En particular, estos datos pueden ser obtenidos del análisis de una muestra biológica de tal persona.
Se obtienen:
- a través de un análisis cromosómico,
- un análisis del ácido desoxirribo-nucleico (ADN),
- o del ácido ribonucleico (ARN),
- del análisis de cualquier otro elemento que permita obtener información equivalente.
Ámbito laboral
En el ámbito laboral, solo se autoriza la realización de exámenes médicos en determinados casos:
- para cumplir con los requisitos de medicina preventiva,
- para garantizar una rehabilitación adecuada en el lugar de trabajo,
- salvaguardar los intereses vitales del interesado,
- para otorgar beneficios sociales,
- para responder a un procedimiento judicial.
Sin embargo, el tratamiento de los datos genéticos solo puede permitirse de forma excepcional, por ejemplo, para evitar daños graves a la salud del interesado o de terceros. Solo se puede realizar cuando así lo disponga la legislación nacional y esté sujeto a las salvaguardias adecuadas.
Los datos de la salud, al igual que los datos genéticos, deben tener un tratamiento informático separado de los otros datos disponibles de los trabajadores. En cualquier caso, deben adoptarse las medidas adecuadas, de seguridad técnica y organizativa, para evitar el acceso no autorizado a estos datos.
Delegado de protección de datos
Según el Reglamento y la Ley Orgánica de Protección de datos, todas las sociedades que tratan historias clínicas deben tener designado al Delegado de Protección de Datos. Sólo pueden ser excepción los profesionales médicos individuales en algunos casos.
Pidan presupuesto sin compromiso de implantación de la normativa vigente