Los psicólogos recogen información muy variada relativa a sus pacientes, ya que conoce aspectos específicos de personalidad, datos de salud, etc. Al tratar datos personales de terceros, ya sean pacientes o empleados, los psicólogos deben cumplir entonces con la normativa vigente de protección de datos.
La normativa que afecta a los psicólogos
Primero, citaremos las normas que regulan la Protección de Datos para psicólogos son:
- RGPD (vigente a partir del 25 de mayo de 2016 en toda Europa)
- LOPD (vigente desde el diciembre del 2018 en España)
- Ley 41/2002, de Autonomía del Paciente.
Principales actuaciones en materia de protección de datos
Antes de nada, hay que hablar de las principales actuaciones que debes realizar como psicólogo para adaptarse a la normativa son:
- Adaptar las cláusulas en toda la documentación.
- Facilitar los derechos de los usuarios.
- Firmar los contratos con los empleados.
- Firmar los contratos con terceros (encargados de tratamiento).
- Incluir los textos legales en el sitio web:
- Aviso Legal,
- Política de Privacidad, Política de Privacidad en las redes;
- Política de cookies, banner de cookies;
- Cláusulas sobre los derechos,
- Etc.
- Realizar los informes reglamentarios:
- Estructura Técnico-organizativa de la empresa,
- Realizar un Registro de actividades de tratamiento.
- Elaborar un Análisis de riesgos.
- Realizar informe de Auditoría.
- Realizar una Evaluación de impacto.
- Solicitar el consentimiento a los pacientes.
- Nombrar un DPD
Nombrar Delegado de Protección de Datos
Es obvio, en las consultas de psicólogos tratan datos sensibles y, por el volumen de los mismos, tienen que designar un Delegado de Protección de Datos. Es un profesional con experiencia y cualificación necesaria en esta materia para que salvaguarde los procesos y políticas internas del tratamiento de datos personales.
Además, para cumplir con el principio de información del nuevo RGPD, la designación del DPD y sus datos de contacto deben hacerse públicos tienen que ser comunicados en un registro específico creado a tal efecto de la AEPD.
Como ya seguramente todos saben, el Delegado de Protección de Datos podrá ser tanto interno de la empresa como externo y el cargo podrá ser desempeñado también por una empresa que ofrezca el servicio.
Disponemos de los Delegados de Protección de Datos certificados con una amplia experiencia.