Dado que las ópticas y las clínicas oftalmológicas se consideran establecimientos sanitarios, manejan necesariamente datos de categorías especiales. Por ello, deben cumplir con la normativa vigente de protección de datos y adaptarse al RGPD y la LOPDGDD. En este artículo explicamos paso a paso cómo llevar a cabo la protección de datos para ópticas.
Normativa que asiste a las ópticas
Como para el resto de entidades, la normativa de Protección de Datos para ópticas se refiere tanto al Reglamento General de Protección de Datos (RGPD) como a la Ley Orgánica de Protección de Datos (LOPDGDD).
Además, las ópticas también deben tener en cuenta la Ley 41/2002, de Autonomía del Paciente, puesto que contiene obligaciones y regulaciones sobre la información, documentación y consentimiento para los pacientes.
Cómo deben cumplir la normativa las ópticas
- Registro de actividades de tratamiento
- Análisis de riesgos
- Evaluación de impacto
- Contratos con terceros
- Página web
- Consentimiento de pacientes
- Derechos de los pacientes de la óptica
- Contratos con empleados
- Obligación de notificar las Brechas de seguridad
- Delegado de Protección de Datos
¿Puedo enviar comunicaciones comerciales a clientes anteriores a la entrada en vigor del RGPD?
Para poder enviar comunicaciones comerciales hace falta el consentimiento expreso del destinatario. A menos que las mismas se refieran a productos o servicios de la empresa que hayan sido contratados por él. En el caso de clientes anteriores a la entrada en vigor del RGPD, si no tenemos su consentimiento expreso, debemos solicitárselo. De otra forma, no podremos enviarles ningún tipo de comunicación comercial.
¿Cuánto tiempo se deben conservar los expedientes?
En líneas generales los plazos de conservación de la historia clínica y expedientes del paciente suele ser de 5 años a contar desde el último tratamiento. Pero cada Comunidad autónoma, al tener atribuidas las competencias en materia de sanidad, puede establecer plazos distintos.
¿Cómo actuamos con los prestadores de servicios?
Es obligación de la clínica, como responsables de tratamiento, enviar cualquier información para la revisión por parte del prestador del servicio con los datos personales de los clientes anonimizados.
¿Puedo facilitar información del paciente a sus familiares?
Depende. A los familiares se les podrá facilitar la información siempre que acrediten un interés legítimo, así como, su identidad y siempre y cuando el paciente no haya manifestado expresamente su voluntad de lo contrario.