Los datos relacionados con la salud pertenecen a las categorías especiales de datos. Se trata de datos especialmente sensibles, que al igual que la información sobre razas, creencias, etc, cuentan con una protección especial. Las farmacias suelen recabar todo tipo de datos relativos a la salud.
Qué tipos de datos tratan en las farmacias
Las farmacias suelen tratar distintos tipos de datos personales.
Por un lado, están los datos identificativos del individuo, como pueden ser nombres y apellidos, dirección, correo electrónico, etc.
Por otro, están los datos relacionados con la salud, con los que hay que tener especial cuidado. Para el desarrollo de su actividad y dispensación de medicamentos derivados de la atención sanitaria, la farmacias necesitan recabar la siguiente información:
- información sobre patologías,
- datos sobre diagnósticos,
- datos sobre tratamientos.
Las obligaciones de las farmacias respecto a la normativa de protección de datos
Esta situación, lleva a cumplir con el Reglamento General de Protección de Datos, de manera que cumplas con la legalidad vigente en esta materia. Para ello deberás realizar una serie de actuaciones:
- Realizar un Registro de actividades de tratamiento.
- Elaborar un análisis de riesgos.
- Realizar una Evaluación de impacto.
- Firmar los contratos de Encargado de Tratamiento con terceros.
- Incluir los textos legales en la página web.
- Solicitar el consentimiento a los usuarios.
- Facilitar los derechos de los pacientes/clientes.
- Firmar los contratos con los empleados.
- Nombrar un DPD.
¿Existen medidas de seguridad adicionales a las habituales en el sector?
La normativa de protección de datos no hace referencia alguna a medidas concretas de seguridad. Se refiere a las “adecuadas al tipo de datos que se maneja, su volumen y finalidad, y en todo caso en relación al estado actual de la tecnología y al coste asociado a su implantación”.
Las tarjetas de fidelidad facilitadas a los clientes/pacientes
Aquí hay que tener cuidado, porque los datos que recoge el farmacéutico, en algunas ocasiones no son del farmacéutico. Por lo tanto, no los puede usar y tratar para su uso en la farmacia como propios. Son de la sociedad que realiza la gestión de la tarjeta. Hay que ser consciente de:
- qué es de la farmacia y qué no lo es,
- de qué datos es responsable la farmacia,
- de cuáles es encargada de tratamiento,
- conocer las obligaciones que tiene respecto de esos datos.