Mostrando las entradas con la etiqueta datos sensibles. Mostrar todas las entradas
Mostrando las entradas con la etiqueta datos sensibles. Mostrar todas las entradas

viernes, 20 de noviembre de 2009

Ficha clínica de quien es la propiedad de la creación


A través de la Ficha Electrónica del Paciente (PEP), se está creando una comunidad digital de salud, la que podría aumentar la calidad y la eficacia de la atención pública de la región. El proyecto, basado en la implementación del software TrakCare de InterSystems, debe estar totalmente terminado hacia 2010. En la actualidad, los pacientes de Brasilia reciben una tarjeta, similar a una de crédito donde se recopila toda la información del usuario. Exámenes, historia clínica, procedimientos, consultas médicas y administración de medicamentos que son traspasados a bits y almacenados en la tarjeta.
TrakCare, instalado en unos 25 países, es el sistema que permite esta innovación de salud basada en la web, la que entrega datos centrados en el paciente, además de ser una ayuda administrativa para el centro de salud.

En Chile A mediados de 2008, se puso en marcha en el país el proyecto "+ Salud Occidente", un sistema de información hospitalario pionero en el ámbito de la salud pública del país, donde se conectan hospitales del sector occidental de Santiago, y centros de atención primaria de diversas comunas, para brindar un servicio médico a más de 1.200.000 personas en Santiago.
Gracias a una ficha clínica electrónica única, los pacientes podrán disponer de todos sus antecedentes médicos en cualquiera de los hospitalarios del sector. Desde el punto de vista administrativo, el sistema permitirá identificar y cuantificar listas de espera, disponibilidad de camas y llevar un control en línea del stock de fármacos e insumos.
Sobre el tema de la ficha electrónica y la digitalización ya hemos escrito antes, sin embargo, queremos recordar algunos conceptos que deben ser relevantes para nuestro ordenamiento jurídico.
La protección de los datos personales constituye un derecho fundamental, toda vez que el inciso primero del artículo 5° del Código del Trabajo, incorporado por la Ley N°19.759, establece: "El ejercicio de las facultades que la ley reconoce al empleador, tiene como límite el respeto a las garantías constitucionales de los trabajadores, en especial cuando pudieran afectar la intimidad, la vida privada o la honra de éstos".

Ahora bien, la Ley N°19.628, define en su artículo 2° lo que debemos entender por datos de carácter personal o datos personales, señalando que "son aquellos relativos a cualquier información concerniente a personas naturales, identificadas o identificables".

La citada Ley N°19.628, en su artículo 10°, establece que “no pueden ser objeto de tratamiento los datos sensibles, salvo cuando la ley lo autorice, exista consentimiento del titular o sean datos necesarios para la determinación u otorgamiento de beneficios de salud que correspondan a sus titulares”.

Por otra parte, cabe referir lo preceptuado en el artículo 24 de la aludida Ley N° 19.628, norma que agregó dos incisos al artículo 127 del Código Sanitario, resultando atingente al propósito de este Oficio, citar el siguiente: “las recetas médicas y análisis o exámenes de laboratorios clínicos y servicios relacionados con la salud son reservados. Sólo podrá revelarse su contenido o darse copia de ellos con el consentimiento expreso del paciente, otorgado por escrito. Quien divulgare su contenido indebidamente, o infringiere las disposiciones del inciso siguiente, será castigado de la forma y con las sanciones establecidas en el Libro Décimo”.


miércoles, 14 de mayo de 2008

Más sobre protección de datos


Por medio de la filtración los datos de 6 millones de chilenos, desde servidores del Estado, se hace necesario hacer algunas precisiones de cómo está regulada esta materia nuestro país.

Los datos personales y su protección.
La ley 19.628 Sobre Protección de la Vida Privada o Protección de Datos de Carácter Personal que fue publicada en el Diario Oficial de 28 de agosto de 1999 y está plenamente vigente, plasma en su artículo primero el principio de que toda persona puede efectuar el tratamiento de datos personales, siempre que lo haga de manera concordante con la misma ley y para finalidades permitidas por el ordenamiento jurídico.
No se requiere ser alfabeto digital ni experto en computación, para saber que ese principio de libertad en el tratamiento de datos, no refleja lo que la ciudadanía siente y piensa en relación a sus datos personales y además se aleja de lo que legislaciones avanzadas establecen. Así lo hacen las estrictas normas de la Unión Europea (Directiva 95/46/CE), que considera a los datos personales como una extensión de la personalidad de los individuos; dándoles protección en igual rango que a otros derechos constitucionales. (Razón por la cual a pesar de la conveniencia económica en Chile no puede hacerse tratamiento de datos personales de ciudadanos europeos, bajo sanción de quedar el País de Europa que lo haga, inmediatamente aislado en esas materias de los demás países que integran la UE). EE.UU y su derecho a la Privacy manifiesta un tendencia más liberales en estas materias, pero jamás se permitirían que el Estado controle tantos datos personales, sin una justificación tan grave como los hechos de 11/9. (Patriot Act)

En Chile existe la necesidad de regular eficazmente estas materias y aumentar la protección de datos, hasta antes de los eventos del fin de este semana, nuestros los legisladores pensaban en beneficiar el acceso a la información del crédito por medio de dar publicidad de los “datos blancos” y con ello trasparentar los niveles de endeudamiento de los Chilenos. Por otro lado en la Academia este tema se debate desde hace muchos años. Sin embargo, al momento de las definiciones legales ha pesado más el interés económico de los datos, por sobre la real protección de los ciudadanos y sin olvidar la situación de los datos sensibles como lo son los perfiles genéticos que ya se están elaborando o los datos médicos que son de tanto interés a Isapres y Compañías de Seguros.

La ley 19.628 fijó en parte su importancia sólo para el legislador de la época para efectos de legitimar la toma de datos de los incumplimientos de obligaciones, que hasta la entrada en vigor de esta Ley, se hacía bajo el imperio de un Decreto Nº 950 de 1928, sin contar con un respaldo legislativo potente. En palabras simples, la ley que comentamos, en el Título II se limita a reglamentar cómo hacer manejo de datos personales cuando estos tienen un fundamento en hechos de carácter económico y financiero: Aquellas actividades de manejo de datos que terminan alimentando otras bases de datos, como por ejemplo la de morosidades e incumplimiento de obligaciones comerciales, protestos comerciales y otras. Y es por eso que la Ley es más conocida por su efecto que por su intención: Se le conoce como Ley DICOM.

Las limitaciones al principio de libertad en el tratamiento establecido en la Ley 19.628 Sobre Protección de la Vida Privada y los mecanismos que ella da a los ciudadanos para protegerse han probado ser absolutamente ineficaces.

jueves, 15 de marzo de 2007

Datos de salud ¿a quién pertenecen?


Un paciente de una clínica ha entregado una serie de datos personales, desde su situación de salud, remedios, diagnósticos, etc. Esa información es entregada al médico de la clínica quien lo almacena en un computador de la clínica. ¿De quién son esos datos?


En primer lugar esa información son datos sensibles, deben tener un resguardo de quien los almacena, si es en formato electrónico o en formato papel. Esa responsabilidad corresponde tanto al médico como a la institución que provee esa información.


Hemos visto casos en que este tema ha generado discusión entre las partes y que impiden tomar claras posturas. En primer lugar esos datos son del paciente quien los facilita para el trabajo o la labora que realiza la clínica, el médico se encuentra vinculado con la obligación de secreto médico y debe mantener esa obligación de reserva.


Este es un tema no menor y que ha generado discusiones a nivel internacional y que requiere que en Chile tengamos una respuesta a estas inquietudes. Más aún cuando la informática está presente cada vez más en áreas como salud.
Cuánta falta hace una agencia de protección de datos con verdaderas facultades en nuestro ordenamiento jurídico. La Ley 19.628 es insuficiente a nuestra realidad.