Вы находитесь на странице: 1из 28

Informacin a Pacientes y Familiares

COD: RD-A
Fecha: 20/09/2011
Edicin: 01

TECNOLOGAS, SISTEMA DE
INFORMACIN, UNIDAD DE RIESGOS
DIGITALES Y AGENTE SANITARIO DE
INNOVACIN

Informacin a Pacientes y
Familiares
RD-A

Elaborado por:
Thomas Jorgensen
Davidsen

Revisado por:
Manuel Paz Cerezo

Responsable de
Tecnologas, Sistemas
de Informacin, Riesgos
Digitales y ASI

Director de Salud

Fecha: 22/07/2011

Fecha: 22/07/2011

Aprobado por:
Javier Terol Fernndez
Director Gerente

Fecha: 22/07/2011

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

HOJA DE CONTROL DE MODIFICACIONES


Fecha

Autor

Versin

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Referencia de cambios

Pg. 2 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

ndice

1. OBJETIVOS ..................................................................................................................................... 4
2. ALCANCE ....................................................................................................................................... 4
3. Referencias Y Marco Normativo ..................................................................5
3
os
sq
qu
ue
ed
da
ac
co
ob
be
er
rt
tu
ur
ra
ae
ell
3..11.. LLe
ey
ye
es
sy
yr
re
eg
glla
am
me
en
nt
to
os
sa
a llo
ppr
o
c
e
d
i
m
i
e
n
t
o
............................................................................................................................5
rocedimiento
3
3..2
2..-- N
No
or
rm
ma
at
tiivva
a iin
nt
te
er
rn
na
aa
a lla
aA
Ad
dm
miin
niis
st
tr
ra
ac
cii
n
n PP
b
blliic
ca
a
A
An
nd
da
allu
uzza
aa
a lla
aq
qu
ue
ed
da
ac
co
ob
be
er
rt
tu
ur
ra
ae
ell ppr
ro
oc
ce
ed
diim
miie
en
nt
to
o....................5
3
3..3
3..-- E
Es
st
t
n
nd
da
ar
re
es
sy
yb
bu
ue
en
na
as
s ppr
r
c
ct
tiic
ca
as
s........................................................... 6
4. Definiciones ............................................................................................................................. 6
5. Descripcin .............................................................................................................................. 7
5
n
nd
de
ell PPa
ac
ciie
en
nt
te
e............................................ 7
5..11..-- D
De
er
re
ec
ch
ho
oa
a lla
a IIn
nffo
or
rm
ma
ac
cii
5
5..2
2..-- D
De
er
re
ec
ch
ho
od
de
e iin
nffo
or
rm
ma
ac
cii
n
nd
de
e ffa
am
miilliia
ar
re
es
so
oa
alllle
eg
ga
ad
do
os
s
d
e
l
p
a
c
i
e
n
t
e
................................................................................................................................
16
del paciente
5
5..3
3..-- D
De
er
re
ec
ch
ho
od
de
e iin
nffo
or
rm
ma
ac
cii
n
nd
de
et
to
od
do
os
s llo
os
sc
ciiu
ud
da
ad
da
an
no
os
s......19
5
5..44..-- C
Ca
an
na
alle
es
sd
de
e iin
nffo
or
rm
ma
ac
cii
n
n...................................................................................19
6. Responsabilidades .................................................................................................... 20
7. Lista de registros ...................................................................................................... 22
8. Documentacin .............................................................................................................. 22
8
an
nt
tiilllla
as
s,, m
mo
od
de
ello
os
s,,
..... 22
8..11..-- FFo
or
rm
mu
ulla
ar
riio
os
s,, ffo
or
rm
ma
at
to
os
st
tiippo
o,, pplla
8
.
2
.
I
n
f
o
r
m
e
s
d
e
s
e
g
u
i
m
i
e
n
t
o
d
e
l
r
e
s
p
o
n
s
a
b
l
e
d
e
8.2.- Informes de seguimiento del responsable de
s
se
eg
gu
ur
riid
da
ad
da
all r
re
es
sppo
on
ns
sa
ab
blle
ed
de
ell ffiic
ch
he
er
ro
o..................................................... 24
8
8..3
3..-- IIn
nffo
or
rm
me
es
sd
de
ea
au
ud
diit
to
or
ra
as
s//c
co
on
nt
tr
ro
oll d
de
er
re
evviis
sii
n
nd
de
ell
ppr
o
c
e
d
i
m
i
e
n
t
o
.........................................................................................................................
24
rocedimiento
8
.
4
.
C
o
n
t
r
a
t
o
s
p

b
l
i
c
o
s
............................................................................................
24
8.4.- Contratos pblicos
8
8..5
5..-- M
Ma
an
nu
ua
alle
es
s........................................................................................................................ 24
9. Controles al procedimiento.......................................................................... 25
9
ec
co
on
nt
tr
ro
oll........................................................................................ 25
9..11..-- O
Ob
bjje
et
tiivvo
os
sd
de
9
9..2
2..-- PPe
er
riio
od
diic
ciid
da
ad
dd
de
ee
ejje
ec
cu
uc
cii
n
nd
de
e llo
os
sc
co
on
nt
tr
ro
olle
es
s...................... 25
9
.
3
.
I
n
d
i
c
a
d
o
r
e
s
d
e
n
i
v
e
l
d
e
c
u
m
p
l
i
m
i
e
n
t
o
.........................................
25
9.3.- Indicadores de nivel de cumplimiento
10. Procedimientos relacionados....................................................................26

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 3 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

1. OBJETIVOS
Definir qu informacin, en que medida, de qu forma y en qu momento se les
debe proporcionar a los usuarios del sistema sanitario pblico (pacientes) o sus
representantes y a las personas vinculadas a stos por razones familiares o de hecho,
sin necesidad de requerimiento previo, en base a los preceptos que establece la LOPD
15/99, LAP 41/02 y dems normativa relacionada.

2. ALCANCE
Este procedimiento pertenece a los generales existentes en el Documento de
Seguridad de la Informacin Corporativa del Servicio Andaluz de Salud (S.A.S.) por lo
que es de obligado cumplimiento para todo el personal de la organizacin segn
afecte a sus competencias. Igualmente, todo Encargado de Tratamiento sujeto a las
reglas del ya mencionado Documento de Seguridad, est obligado a cumplir con el
presente protocolo.
La informacin a la que hace referencia el apartado Objeto de este procedimiento
no incluye aquella que el afectado/s pueda solicitar como consecuencia del ejercicio
del derecho de acceso, regulada en el procedimiento del Anexo B.
El trmino informacin empleado a lo largo de este anexo se limita a los datos de
carcter personal vinculados a un usuario del SSPA, bien de carcter administrativo o
bien de carcter sanitario. As pues, no se contempla el derecho de informacin sobre
aspectos tales como cartera de servicios, dependencias, recursos y dems elementos
de la organizacin que estarn disponibles en la forma y manera su normativa de
aplicacin determina en el mbito de la relacin con los ciudadanos.
El derecho de informacin del afectado/s, en muchas ocasiones viene derivado de
la necesidad de solicitar el consentimiento para el tratamiento de los datos o para la
propia asistencia sanitaria. As pues, este documento no tiene por objeto la
determinacin de cuando es exigible el consentimiento en s, ms bien recoge la
necesidad de informar y en que condiciones debe hacerse como consecuencia del
primero.

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 4 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

3. Referencias Y Marco Normativo


3
da
ac
co
ob
be
er
rt
tu
ur
ra
ae
ell
3..11.. LLe
ey
ye
es
sy
yr
re
eg
glla
am
me
en
nt
to
os
sa
a llo
os
sq
qu
ue
ed
ppr
ro
oc
ce
ed
diim
miie
en
nt
to
o
-

Ley Orgnica 15/1999, de Proteccin de Datos de Carcter Personal.


-

Artculo 5. Derecho de informacin en la recogida de datos.

Artculo 11. Comunicacin de datos.

Artculo 12. Acceso a datos por cuenta de terceros.

Real Decreto 1720/2007 de Medidas de Seguridad.


-

Artculo 13. Consentimiento para el tratamiento de datos de menores.

Real Decreto 14/2002 de 14 de noviembre, bsica reguladora de la autonoma


del paciente y de derechos y obligaciones en materia de informacin y
documentacin clnica.
-

Artculo 4. Derecho a la informacin asistencial.

Artculo 5. Titular del derecho a la informacin asistencial.

Artculo 6. Derecho a la informacin epidemiolgica.

Artculo 9. Lmites del consentimiento informado y consentimiento por


representacin.

Ley 2/1998, de Salud de Andaluca, publicada en BOJA nm. 74, de 4 de julio.

Ley 2/2010, de 3 de marzo, de salud sexual y reproductiva y de la interrupcin


voluntaria del embarazo.
-

Artculo 21. Tratamiento de datos.

Ley Orgnica 3/1986, de 14 de abril, de Medidas Especiales en Materia de


Salud Pblica.

3
3..2
2..-- N
No
or
rm
ma
at
tiiv
va
a iin
nt
te
er
rn
na
aa
a lla
aA
Ad
dm
miin
niis
st
tr
ra
ac
cii
n
n PP
b
blliic
ca
a
A
An
nd
da
allu
uzza
aa
a lla
aq
qu
ue
ed
da
ac
co
ob
be
er
rt
tu
ur
ra
ae
ell ppr
ro
oc
ce
ed
diim
miie
en
nt
to
o
-

DECRETO 246/2005, de 8 de noviembre, por el que se regula el ejercicio del


derecho de las personas menores de edad a recibir atencin sanitaria en
condiciones adaptadas a las necesidades propias de su edad y desarrollo y
se crea el Consejo de Salud de las Personas Menores de Edad.
-

Artculo 5. Derecho a la informacin

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 5 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

Carta de Derechos y Deberes de los Ciudadanos en los Servicios Sanitarios


Pblicos de Andaluca, a partir de la Ley 2/1998, de Salud de Andaluca,
publicada en BOJA nm. 74, de 4 de julio.

3
3..3
3..-- E
Es
st
t
n
nd
da
ar
re
es
sy
yb
bu
ue
en
na
as
s ppr
r
c
ct
tiic
ca
as
s
-

No procede.

4. Definiciones
A continuacin se indican los trminos utilizados en el presente documento que
sean especficas del procedimiento. Nos abstenemos de incluir las definiciones
genricas que ya estn contenidas en el Documento de Seguridad, que aloja este
procedimiento.

Trmino
Cesin de datos

Descripcin
Toda revelacin de datos realizada a una persona distinta del
interesado.
Exige que se declare de forma clara e inequvoca por parte del

Consentimiento
expreso

interesado que acepta o consiente el tratamiento o la cesin


de los que se le informa, mediante la expresin de su
voluntad, que podr ser por escrito, verbalmente, mediante
comunicacin telemtica o por cualquier otro medio.

Consentimiento

No se deriva de actos del interesado, sino precisamente de su

tcito

falta de actuacin, de su silencio.


El conjunto de derechos y deberes que corresponden a los
padres sobre las personas y bienes de los hijos, para su

Patria potestad

proteccin y formacin integral, desde la concepcin de stos


y mientras sean menores de edad y no se hayan emancipado
(Art.264 Cdigo Civil conforme Ley 23.264).

Tabla 1: Glosario

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 6 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

5. Descripcin
En la medida en la que el Servicio Andaluz de Salud maneja datos de carcter
personal de los pacientes que acuden a los diferentes centros, la normativa de
aplicacin en materia de proteccin de dichos datos as como la normativa sectorial,
exige el cumplimiento del deber de informacin con carcter previo a la recogida y la
cesin de datos.

5
5..11..-- D
De
er
re
ec
ch
ho
oa
a lla
a IIn
nffo
or
rm
ma
ac
cii
n
nd
de
ell PPa
ac
ciie
en
nt
te
e
5
5..11..11..-- PPr
re
ev
viio
oa
a lla
aR
Re
ec
co
og
giid
da
ad
de
eD
Da
at
to
os
s
En el momento de la solicitud de informacin sobre la interrupcin voluntaria
del embarazo, los centros, sin proceder al tratamiento de dato alguno, habrn de
informar a la solicitante que los datos identificativos de las pacientes a las que
efectivamente se les realice la prestacin sern objeto de codificacin y separados
de los datos de carcter clnico asistencial relacionados con la interrupcin
voluntaria del embarazo.

5
5..11..2
2..-- E
En
n lla
ar
re
ec
co
og
giid
da
ad
de
ed
da
at
to
os
s
Cuando un paciente acude por vez primera a un centro sanitario, previamente a
la realizacin de cualquier tipo de asistencia sanitaria, se procede al registro de los
datos administrativos del mismo, bien mediante la cumplimentacin del formulario
de alta en B.D.U. (base de datos de usuarios del SSPA) o bien mediante el
procedimiento de admisin. Es en este punto cuando se produce la recogida de
datos que permite la creacin de la historia clnica del paciente y que
posteriormente ir albergado cada uno de los episodios con la informacin de
salud que aporte el propio paciente o que se obtenga de los diagnsticos y
pruebas que se le practiquen.
1. Los interesados a los que se soliciten datos de carcter personal, han de ser
informados en ese momento de manera expresa, precisa e inequvoca de:
a. la existencia de un fichero o tratamiento de datos de carcter personal al
que se destinan los recogidos,

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 7 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

b. la finalidad de la recogida de estos datos, que habr de consistir en la


prestacin de asistencia mdico-sanitaria, ya sea en todas o cualquiera de
las fases de la misma;
c. los destinatarios de la informacin, que sern todos los departamentos en
los que se organiza la entidad para poder llevar a cabo sus finalidades, as
como las entidades pblicas o privadas que por obligacin legal o
necesidad material, deban acceder a los datos a los efectos de la correcta
prestacin de la asistencia mdico-sanitaria que constituye la finalidad del
tratamiento de los datos;
d. la posibilidad de ejercer los derechos de acceso, rectificacin y cancelacin,
de acuerdo con las prescripciones de la LOPD;
e. la identidad y direccin del responsable del tratamiento o, en su caso, de su
representante.
2. Tratndose de datos de salud y especialmente de las circunstancias en que
son recogidos por los centros del S.A.S., no es exigible el cumplimiento de la
obligacin de informar sobre el carcter facultativo u obligatorio de las
respuestas a las preguntas que sean planteadas as como de las
consecuencias de la obtencin de los datos o de la negativa a suministrarlos.
3. Sin embargo, considerando las condiciones en que los centros realizan su
actividad de prestacin de servicios mdico-sanitarios, podrn informar a las
personas afectadas que la negativa a facilitar los datos solicitados puede
impedir o bien la efectiva prestacin de la asistencia sanitaria o el abono de su
coste por parte del sistema sanitario pblico de salud u otro sistema privado
con el que la persona afectada tenga contratada dicha prestacin (seguros de
salud, mutualidades, etc.)
4. El efectivo cumplimiento de la obligacin de informacin a que hace referencia
este apartado se llevar a cabo por parte de los centros a travs de los
siguientes medios:
a. Insercin de una leyenda/clusula relativa a los extremos esenciales citados en
el punto 1, en los folletos de informacin relativa a la asistencia sanitaria, en

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 8 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

paneles/carteles informativos en las reas de admisin y salas de espera de


los centros y en la Carta de Derechos y Deberes del paciente:
En cumplimiento de lo dispuesto en la Ley Orgnica 15/1999, de 13 de diciembre, de Proteccin
de Datos de Carcter Personal y dems normativa aplicable, el Servicio Andaluz de Salud le
informa que la informacin obtenida durante su estancia en este centro ser incorporada para
su tratamiento en un fichero cuya finalidad es poder prestarle adecuadamente la asistencia
sanitaria que nos demanda.
Debe saber que usted, en calidad de paciente, es el titular del derecho a la informacin. Podrn
ser informadas las personas con las que tenga vinculacin por razones familiares o de hecho.
Si lo desea, puede ejercitar los derechos de acceso, rectificacin, cancelacin y oposicin,
previstos por la ley, en el Servicio de Atencin al Usuario.
Debido a la gravedad de la situacin en una demanda de urgencias, no se
notificar en el mismo momento, al afectado, la circunstancia de que se estn
registrando sus datos.
b. Insercin de una leyenda/clusula relativa a los extremos esenciales citados en
el punto 1, en los formularios web y escritos:
En cumplimiento de lo dispuesto en la Ley Orgnica 15/1999, de 13 de diciembre, de
Proteccin de Datos de Carcter Personal y dems normativa aplicable, el Servicio Andaluz de
Salud le informa que sus datos personales obtenidos mediante la cumplimentacin de este
documento/formulario/impreso, van a ser incorporados para su tratamiento en un fichero. As
mismo se le informa que la recogida y tratamiento de dichos datos tienen como finalidad
la....................
Si lo desea, puede ejercitar los derechos de acceso, rectificacin, cancelacin y oposicin,
previstos por la ley, dirigiendo su escrito a la siguiente direccin:...............
Incluyendo la finalidad que se le darn a los datos recogidos, y que habrn de
coincidir con lo declarado previamente a la Agencia de Proteccin de Datos.
(Artculo 5.2 LOPD).
c. Opcionalmente, se entregar a los usuarios del sistema sanitario de una hoja
informativa con el contenido establecido en el apartado Docuemtnacin, hoja
informativa para pacientes, de este procedimiento.
La acreditacin del cumplimiento de la obligacin de informar a la que se hace
referencia en este apartado ser responsabilidad de los centros del S.A.S.,
utilizando para ello cualquier medio jurdicamente hbil a tal fin, si bien se
entender acreditado dicho cumplimiento mediante la custodia de un ejemplar del
documento de informacin firmado por el usuario.

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 9 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

Cuando los datos no hayan sido recabados del propio interesado, se solicitar al
cedente justificacin de la representacin durante la recogida de estos. En tal caso,
el derecho a la informacin en la recogida de datos recaer sobre el representante.
A este respecto, se considerar justificada la representacin mediante alguno de los
siguientes medios:

Acreditacin de parentesco (familiar o de hecho).

Documento de representacin pblico (sobre un menor, un incapacitado,) o


privado (de comn acuerdo entre las partes).

Declaracin jurada. El centro verificar la informacin aportada a posteriori.

Independientemente de que la representacin sea aceptada o no por el centro, cuando


sea posible, se presentar al afectado la informacin a la que ste tiene derecho
durante la recogida de datos.

5
5..11..3
3..-- E
En
n lla
as
sc
ce
es
siio
on
ne
es
sd
de
es
su
us
sd
da
at
to
os
sq
qu
ue
e ppr
re
ec
ciis
se
en
n
s
u
c
o
n
s
e
n
t
i
m
i
e
n
t
o
su consentimiento
El criterio general que establece la norma legal hace referencia a dos
aspectos bsicos en el campo de la cesin de datos de carcter personal:
a. nicamente se podr llevar a cabo para el cumplimiento de las finalidades
directamente relacionadas con las funciones legtimas de quien cede y de
quien recibe la cesin, y
b. ser necesario el consentimiento de la persona afectada, que habr de recibir
informacin completa respecto a la cesin que se efecta.
Excepciones al consentimiento:
1. El RLOPD prev que no ser necesario el consentimiento del interesado para la
comunicacin de datos personales sobre la salud, incluso a travs de medios
electrnicos, entre organismos, centros y servicios del Sistema Nacional de Salud
cuando se realice para la atencin sanitaria de las personas.
2. Tambin con carcter general, no requieren el consentimiento mencionado las
urgencias en lo referente a los datos de salud, as como las determinaciones de la

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 10 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

legislacin sanitaria en relacin a los estudios epidemiolgicos (por ejemplo:


enfermedades de declaracin obligatoria).
3. El pago de los servicios sanitarios, socio-sanitarios y sociales, si procede, viene
determinado en la prctica totalidad de los casos, por una relacin jurdica entre el
usuario y el financiador de los servicios (entidades privadas de salud,
aseguradoras, mutualidades, etc.), lo cual implica una necesaria cesin de datos
de los ficheros de pacientes a dichas entidades. Dicha cesin se realizar solo en
relacin a los datos necesarios para poder establecer los criterios de pago
adecuados, no estando sujeta a consentimiento.
4. La demanda de acceso (y en consecuencia, cesin) de datos de salud con fines
estadsticos, judiciales, epidemiolgicos, de salud pblica, de investigacin
(histrica o cientfica) o de docencia obliga a preservar los datos de identificacin
personal del paciente, separados de los de carcter clnico-asistencial, de manera
que ser regla general la anonimizacin/disociacin salvo consentimiento del
propio paciente. Se exceptan de esta regla que la autoridad judicial considere
imprescindible la identificacin de los datos. El acceso a los datos y documentos
de la historia clnica queda limitado estrictamente a los fines especficos de cada
caso.
En general y a modo de resumen, no hace falta proceder a la
informacin cuando sta se destine para el tratamiento con fines estadsticos o
de investigacin histrica o cientfica, cuando la informacin al interesado
resulte imposible o exija esfuerzos desproporcionados o el registro o la
comunicacin a un tercero estn expresamente prescritos por ley.
Cuando no aplique ninguna de las excepciones anteriores en relacin
con una cesin de datos del usuario del sistema sanitario, se habr de solicitar
su consentimiento segn se establece en el anexo R
R
D
U
O
C
o
n
d
RD
D---U
UO
Otttrrraaasss C
Ceeesssiiio
on
neeesss d
deee
D
D
o
Daaattto
osss del D
maacciinn.
Dooccuum
meennttoo ddee SSeegguurriiddaadd ddee llaa IInnffoorrm

5
or
r t
te
er
rc
ce
er
ro
os
s
5..11..44..-- E
En
n e
ell a
ac
cc
ce
es
so
o a
a s
su
us
s d
da
at
to
os
s ppo
e
en
nc
ca
ar
rg
ga
ad
do
os
sd
de
ell t
tr
ra
at
ta
am
miie
en
nt
to
o
1. Vista la complejidad cada da creciente de la asistencia sanitaria, sociosanitaria y social, es un hecho incontestable que rara vez esta se puede

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 11 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

llevar a cabo tan solo con los dispositivos y mecanismos de que dispone la
entidad que realiza el tratamiento mdico-sanitario del enfermo. El uso de
servicios intermedios sanitarios externos (transporte sanitario, diagnstico
por la imagen, laboratorio, etc.) y la realizacin de tcnicas diagnsticas y
teraputicas especializadas, entre otras, son elementos que justifican el
acceso a los datos contenidos en los ficheros de pacientes.
2. En estos casos no se est ante una cesin de datos, y por tanto no ser
necesario el consentimiento.
De lo anterior se desprende el carcter facultativo de informar a los
usuarios del sistema sanitario pblico respecto de los encargados de
tratamiento contratados.

5
5..11..5
5..-- R
Re
es
sppe
ec
ct
to
oa
as
su
u ppr
ro
oppiia
as
sa
allu
ud
d..
Los pacientes tienen derecho a conocer toda la informacin obtenida
sobre la propia salud. No obstante, es necesario respetar la voluntad de una
persona de no ser informada.
La

informacin

debe

formar

parte

de

todas

las

actuaciones

asistenciales, debe ser verdica, y debe darse de manera comprensible y


adecuada a las necesidades y los requerimientos del paciente, para ayudarlo a
tomar decisiones de una manera autnoma. Esto tiene especial importancia en
los casos de incapacitados y menores.
Corresponde al mdico responsable del paciente garantizar el
cumplimiento

del

derecho

la

informacin.

Tambin

deben

asumir

responsabilidad en el proceso de informacin los profesionales asistenciales


que le atienden o le aplican una tcnica o un procedimiento concretos.
En este sentido, la Carta de Derechos y Deberes de los ciudadanos en
los Servicios Sanitarios Pblicos de Andaluca, a modo de resumen del aarrttccuulloo
44 ddee llaa LLAAPP 4411//22000022, recoge los siguientes derechos de informacin:

Recibir informacin en lenguaje comprensible usted, sus familiares o allegados


de todo lo relacionado con su proceso, incluyendo diagnstico, tratamiento,

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 12 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

pronstico, tiempo previsible de estancia en caso de ingreso y alternativas de


tratamiento.

Recibir informacin de los servicios y prestaciones sanitarias a las que puede


acceder y de los requisitos necesarios para su uso.

Que se le ofrezca informacin sobre los programas de prevencin y promocin


de salud que se realicen en su centro de atencin primaria.

Que se le informe sobre aspectos de salud colectiva de especial inters,


incidencia o riesgo.

Que se le reciba de forma personalizada a su llegada a un centro sanitario y,


en especial en el mbito hospitalario, a que se le informe de todas las
cuestiones que puedan hacer ms confortable su estancia.

Recibir informacin clara y comprensible ante tratamientos, procedimientos


quirrgicos y pruebas diagnsticas que entraen riesgos, antes de la obtencin
de su consentimiento por escrito.

Conocer, y autorizar previamente y por escrito la actuacin, cuando los


procedimientos que se le realicen vayan a ser utilizados en un proyecto
docente o de investigacin que en ningn caso podr comportar peligro
adicional para su salud.

Recibir un informe de alta al finalizar su estancia en una institucin hospitalaria,


al dar por finalizada la consulta en atencin especializada, y al alta en
urgencias.

Conocer el nombre y la funcin de los profesionales que le atienden.

Participar en el sistema sanitario pblico a travs de los Consejos de Salud de


rea y mediante la representacin correspondiente de las Asociaciones de
Consumidores y Usuarios y a expresar su opinin a travs de los diferentes
modelos de investigacin social, as como a recibir informacin de las medidas
de mejora que resulten de todo ello.
La Ley Bsica reguladora de la Autonoma del Paciente, de derechos,
obligaciones en materia de informacin y documentacin clnica, recoge
algunas excepciones al derecho de informacin del propio paciente:
Cuando el paciente, segn el criterio del mdico que le asiste, carezca
de capacidad para entender la informacin a causa de su estado fsico o
psquico,

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 13 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

El derecho a la informacin sanitaria de los pacientes puede limitarse


por la existencia acreditada de un estado de necesidad teraputica. Se
entender por necesidad teraputica la facultad del mdico para actuar
profesionalmente sin informar antes al paciente, cuando por razones objetivas
el conocimiento de su propia situacin pueda perjudicar su salud de manera
grave...
Esta ley tambin recoge una excepcin al derecho a no ser informado:
La renuncia del paciente a recibir informacin est limitada por el
inters de la salud del propio paciente, de terceros, de la colectividad y por las
exigencias teraputicas del caso

5
5..11..6
6..-- E
En
ns
siit
tu
ua
ac
ciio
on
ne
es
se
es
sppe
ec
ciia
alle
es
s
5
ac
ciit
ta
ad
da
as
s
5..11..6
6..11..-- PPe
er
rs
so
on
na
as
s lle
eg
ga
allm
me
en
nt
te
e iin
nc
ca
appa
Si el afectado es una persona legalmente incapacitada, incapaz
de tomar una decisin libre y consciente, que adems la ley no le
permite actuar en su propia representacin, la informacin se facilitar a
la persona reconocida como legalmente habilitada para actuar en
inters del afectado. Aun as, si el afectado es capaz de entender, se le
debe informar antes de recoger, procesar sus datos o llevar a cabo
alguna actuacin sanitaria que as lo exija.
Cuando el paciente/afectado no est legalmente incapacitado, si
segn el criterio del mdico que le asiste, carece de capacidad para
entender la informacin a causa de su estado fsico o psquico, la
informacin se pondr en conocimiento de las personas vinculadas a l
por razones familiares o de hecho.

5
5..11..6
6..2
2..-- M
Me
en
no
or
re
es
sd
de
ee
ed
da
ad
d
A continuacin se detallan los artculos ms representativos de
la normativa de aplicacin que aluden al derecho a la informacin del
menor, expresando a quin, cmo y en qu medida debe hacerse:

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 14 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

REAL DECRETO 1720/2007, de 21 de diciembre, por el que se


aprueba el Reglamento de desarrollo de la Ley Orgnica 15/1999,
de 13 de diciembre, de proteccin de datos de carcter personal.
Podr procederse al tratamiento de los datos de los mayores de
catorce aos con su consentimiento, salvo en aquellos casos en los
que la Ley exija para su prestacin la asistencia de los titulares de la
patria potestad o tutela. En el caso de los menores de catorce aos
se requerir el consentimiento de los padres o tutores. (Artculo
13.1).
Cuando el tratamiento se refiera a datos de menores de edad, la
informacin dirigida a los mismos deber expresarse en un lenguaje
que sea fcilmente comprensible por aqullos,. (Artculo 13.3).

LEY 41/2002, de 14 de noviembre, bsica reguladora de la


autonoma del paciente y de derechos y obligaciones en materia
de informacin y documentacin clnica.

Cuando el paciente menor de edad no sea capaz intelectual ni


emocionalmente de comprender el alcance de la intervencin. El
consentimiento lo dar el representante legal del menor despus de
haber escuchado su opinin si tiene doce aos cumplidos. Cuando
se

trate

de

menores

no

incapaces

ni

incapacitados,

pero

emancipados o con diecisis aos cumplidos, no cabe prestar el


consentimiento por representacin. Sin embargo, en caso de
actuacin de grave riesgo, segn el criterio del facultativo, los padres
sern informados y su opinin ser tenida en cuenta para la toma de
la decisin correspondiente. (Artculo 9.3.c).

DECRETO 246/2005, de 8 de noviembre, por el que se regula el


ejercicio del derecho de las personas menores de edad a recibir
atencin sanitaria en condiciones adaptadas a las necesidades
propias de su edad y desarrollo y se crea el Consejo de Salud
de las Personas Menores de Edad.

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 15 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

Las personas menores de edad tienen derecho a conocer, con


motivo de cualquier actuacin en el mbito de su salud, toda la
informacin disponible sobre la misma, en trminos adecuados a su
edad, desarrollo mental, madurez, estado afectivo y psicolgico, a
excepcin de los supuestos que prevea la normativa vigente. Sern
tenidos en cuenta la opinin y deseos del padre y de la madre o de
los tutores y las tutoras respecto a la cantidad y forma de la
informacin que recibir la persona menor edad. (Artculo 5.1).

Los profesionales sanitarios responsables de la persona menor de


edad garantizarn el cumplimiento del derecho a la informacin del
paciente menor de edad y de su padre y madre o representante
legal. Se considerar que el padre y la madre tienen derechos y
obligaciones iguales respecto de la persona menor, salvo que se
acredite documentalmente que el ejercicio de la patria potestad
corresponde exclusivamente al padre o a la madre. (Artculo 5.2).
El derecho a la informacin del paciente menor de edad podr
restringirse excepcionalmente por criterio facultativo, de acuerdo
con el criterio del padre y de la madre, ante la posibilidad de que
esta

informacin

pueda,

por

razones

objetivas,

perjudicar

gravemente a su estado de salud, prevaleciendo en caso de


conflicto la opinin de los padres de la persona menor de edad.
Llegado este caso, el personal facultativo dejar constancia
razonada de las circunstancias en la historia clnica y comunicar su
decisin al padre y la madre o representantes legales. (Artculo 5.3).

5
5..2
2..-- D
De
er
re
ec
ch
ho
o d
de
e iin
nffo
or
rm
ma
ac
cii
n
n
a
alllle
eg
ga
ad
do
os
sd
de
ell ppa
ac
ciie
en
nt
te
e

d
de
e ffa
am
miilliia
ar
re
es
s

o
o

Continuando con el anlisis de la Carta de Derechos y Deberes, para


proporcionar informacin de salud a los familiares y allegados del paciente, dos de
los derechos de ste deben conciliarse de manera equilibrada, a saber:

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 16 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

Que se mantenga la confidencialidad de toda la informacin relacionada con su


atencin en cualquier centro sanitario; as como acceder a los datos personales
obtenidos durante la misma.

Recibir informacin en lenguaje comprensible usted, sus familiares o allegados


de todo lo relacionado con su proceso, incluyendo diagnstico, tratamiento,
pronstico, tiempo previsible de estancia en caso de ingreso y alternativas de
tratamiento.
Equilibrio que viene marcado por la Ley Bsica reguladora de la
Autonoma del Paciente y de derechos y obligaciones en materia de
informacin y documentacin clnica, que en sus artculos 5.1 y 5.3 (titular del
derecho a la informacin asistencial) y en el artculo 9.3 (lmites del
consentimiento informado y consentimiento por representacin), dice as:
El titular del derecho a la informacin es el paciente. Tambin sern
informadas las personas vinculadas a l, por razones familiares o de hecho, en
la medida que el paciente lo permita de manera expresa o tcita.

Cuando el paciente, segn el criterio del mdico que le asiste, carezca de


capacidad para entender la informacin a causa de su estado fsico o
psquico, la informacin se pondr en conocimiento de las personas vinculadas
a l por razones familiares o de hecho.

Sin embargo, en caso de actuacin de grave riesgo, segn el criterio del


facultativo, los padres sern informados y su opinin ser tenida en cuenta
para la toma de la decisin correspondiente.

Este ltimo artculo tambin se recoge en el Decreto 246/2005, artculo


5.3, del siguiente modo:

Los profesionales sanitarios responsables de la persona menor de edad


garantizarn el cumplimiento del derecho a la informacin del paciente menor
de edad y de su padre y madre o representante legal
Desde el punto de vista de la proteccin de datos de carcter personal,
el hecho de proporcionar informacin a familiares y allegados debe ser

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 17 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

considerado como una cesin o comunicacin de datos. Para evitar repetir en


este punto los aspectos relacionados con el derecho de acceso, el cual puede
ser consultado en el Anexo B, procedimiento para el ejercicio de derechos
ARCO, este apartado se centra en la obligacin de informar a los familiares o
allegados del paciente por el personal competente del centro sanitario sin que
medie una solicitud expresa y por escrito.
El hecho de incluir este apartado en este procedimiento y no dentro del
anexo del Documento de Seguridad de la Informacin dedicado a cesin de
datos, responde a razones de operatividad. La temtica sobre la obligacin de
ofrecer informacin a los ciudadanos, bien en calidad de pacientes o bien en
calidad de interesados debido a relaciones de parentesco o similares con
dichos pacientes, aconseja llevar a cabo un protocolo comn.
As pues, la norma que habr de regir esta comunicacin de datos,
queda recogida en el artculo 11 de la Ley Orgnica de Proteccin de Datos de
Carcter Personal, y dice as:
Los datos de carcter personal objeto del tratamiento slo podrn ser
comunicados a un tercero para el cumplimiento de fines directamente
relacionados con las funciones legtimas del cedente y del cesionario con el
previo consentimiento del interesado.
Para el caso concreto de comunicacin a los padres de los informes
mdicos de sus hijos menores de edad, este procedimiento se hace eco del
informe jurdico 114/2008 de la Agencia Espaola de Proteccin de datos que
dice as:
Dicho esto, el artculo 154 del Cdigo Civil dispone que Los hijos no
emancipados estn bajo la potestad del padre y de la madre, aadiendo que
La patria potestad se ejercer siempre en beneficio de los hijos, de acuerdo
con su personalidad, y comprende los siguientes deberes y facultades (...)
Velar por ellos, tenerlos en su compaa, alimentarlos, educarlos y procurarles
una formacin integral.
En consecuencia, disponer de la informacin sanitaria de los hijos es
fundamental para poder velar adecuadamente por la salud de los mismos, por

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 18 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

ello, entendemos que el Cdigo Civil habilita la cesin de la informacin


sanitaria a quienes ostenten la patria potestad

5
5..3
3..-- D
De
er
re
ec
ch
ho
o
c
i
u
d
a
d
a
n
o
s
ciudadanos

d
de
e

iin
nffo
or
rm
ma
ac
cii
n
n

d
de
e

t
to
od
do
os
s

llo
os
s

Este punto concreta situaciones que requieren hacer pblica cierta


informacin sin contar con el consentimiento del afectado/s, principalmente por
motivos relacionados con problemas de salud pblica. Con la expresin hacer
pblica, se est haciendo referencia a la comunicacin de informacin a personas
distintas de las afectadas e incluso distintas de sus familiares (compaeros de
trabajo, vecinos,). As la LAP 41/2002, en su artculo 6 denominado Derecho a
la informacin epidemiolgica, dice as:
Los ciudadanos tienen derecho a conocer los problemas sanitarios de la
colectividad cuando impliquen un riesgo para la salud pblica o para su salud
individual, y el derecho a que esta informacin se difunda en trminos
verdaderos, comprensibles y adecuados para la proteccin de la salud, de
acuerdo con lo establecido por la Ley.
Aunque no se exponga de manera expresa referencia al deber de
informacin a las autoridades por escapar del mbito del presente procedimiento,
ha de tenerse presente por los responsables de la organizacin como una
obligacin ms.
De nuevo, cabe recordar que este procedimiento no alude al derecho de
acceso a la informacin por parte de terceros, sino que se centra en la obligacin
de informar proactivamente por parte de la organizacin.

5
5..44..-- C
Ca
an
na
alle
es
sd
de
e iin
nffo
or
rm
ma
ac
cii
n
n
En la actualidad existen multitud de canales que permitiran cumplir con el
deber de informar al usuario del sistema sanitario pblico andaluz, no obstante,
algunos de esos canales pueden verse descartados por razones tales como la
propia situacin en la que el usuario se encuentra o la posibilidad de asegurar su
identidad.

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 19 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

En este sentido, a continuacin se muestra un cuadro general que permite


ver los canales de comunicacin que se pueden emplear en relacin con la
situacin del usuario/paciente.

CANAL
SITUACIN
ANTES DE LA
RECOGIDA DE
DATOS
EN LA
RECOGIDA DE
DATOS
DURANTE LA
ASISTENCIA
DESPUS DE
LA ASISTENCIA
EN UNA
CESIN DE
DATOS
INVESTIGACIN
Y ENSAYOS
CLNICOS

PRESENCIAL

CORREO
POSTAL

CORREO
ELECTRNICO

TELFONO

FAX

WEB

Tabla 2: Canales de informacin

6. Responsabilidades
En la siguiente tabla se enumeran los perfiles profesionales principales que
intervienen en este procedimiento y las obligaciones de cada uno de ellos en relacin
con las acciones ms relevantes de cara a dar cumplimiento al derecho de
informacin:

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 20 de 28

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

Usuario SSPA
(Paciente)
Recabar informacin IVE
Admisin
Asistencia sanitaria comn
Asistencia sanitaria IVE
Cesin de datos a
familiares
Salud pblica
Investigacin general
Ensayos clnicos

Familiares
Allegados
Rango edades paciente

I
I
I
I

0-13
I
I
I
I

I
I
I

I
I
NA

14-15
I

Resp. Funcional
Profesionales (Admisin/SAU)
Ciudadanos
sanitarios
R

I
I1

R
R
R
I

NA

Responsable
del Fichero

C
C
C
C

C
C
C
C

C
C
C

R
C
C

16-17
R

I
I

Resp. de Seguridad
Comisin de Seguridad

NA

C
R2
R2

Tabla 3. Responsabilidades

Leyenda:
R = Responsable
C = Debe ser Consultado
I = Debe ser informado
NA = No aplica

Se prescindir de esta informacin cuando la menor alegue fundadamente que esto le provocar un conflicto grave, manifestado en el peligro cierto de violencia intrafamiliar, amenazas,
coacciones, malos tratos, o se produzca una situacin de desarraigo o desamparo
2 Investigador principal
1

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

7. Lista de registros
-

Registro de entrada / salida de soportes

8. Documentacin

8
8..11..-- FFo
or
rm
mu
ulla
ar
riio
os
s,,
m
mo
od
de
ello
os
s,,

ffo
or
rm
ma
at
to
os
s

t
tiippo
o,,

pplla
an
nt
tiilllla
as
s,,

HOJA INFORMATIVA PARA PACIENTES

En virtud de lo dispuesto en los artculos 4,5 y 6 de la Ley Orgnica 15/1999 de 13 de


diciembre, centro pone en su conocimiento que dispone de un fichero con
datos de carcter personal denominado nombre del fichero o tratamiento de
centro
La finalidad de su creacin es el tratamiento mdico-sanitario a los usuarios de nuestro centro,
en su totalidad o parte del mismo.
Los destinatarios de la informacin son todos los departamentos en los que se organiza
centro as como los estamentos oficiales pblicos y privados que por obligacin
legal o necesidad material hayan de acceder a los datos a los efectos de la correcta prestacin
de la asistencia mdico-sanitaria que constituye la finalidad del tratamiento de estos datos.
En todo caso, usted tiene derecho a ejercitar los derechos de oposicin, acceso, rectificacin y
cancelacin en el mbito reconocido por la Ley Orgnica 15/1.999 de 13 de diciembre.
El responsable del fichero es responsable del fichero y/o tratamiento. Para
ejercitar los derechos arriba mencionados, y para cualquier aclaracin, puede dirigirse por
escrito mediante instancia dirigida al Director de centro en su domicilio sito en
domicilio
Asimismo y por la presente consiento expresamente y autorizo a centro para
que ceda los datos que sean estrictamente necesarios para que por la entidad con la que
tengo concertada la prestacin de los servicios mdico-sanitarios que solicito pueda proceder
al pago de los costes de los mismos, aceptando que en el caso de revocar el presente
consentimiento ello significar que me corresponder a mi personalmente hacerme cargo del
pago de los mismos.
el interesado
(firma)

CARTEL INFORMATIVO SAS

La versin impresa de este documento no garantiza su vigencia.


La versin actualizada se encuentra en el Portal Web

Pg. 22 de 28

[NOMBRE DEL CENTRO]

En cumplimiento de lo dispuesto en la Ley Orgnica 15/1999, de 13


de diciembre, de Proteccin de Datos de Carcter Personal y Ley
41/2002, de 14 de noviembre, Bsica Reguladora de la Autonoma
del Paciente y de Derechos y Obligaciones en materia de
Informacin y Documentacin Clnica, el Servicio Andaluz de Salud
le informa que la informacin obtenida durante su estancia en este
centro ser incorporada para su tratamiento en un fichero cuya
finalidad es poder prestarle adecuadamente la asistencia sanitaria.
Debe saber que usted, en calidad de paciente, es el titular del
derecho a la informacin. Podrn ser informadas las personas con las
que tenga vinculacin por razones familiares o de hecho.
Si lo desea, puede ejercitar los derechos de acceso, rectificacin,
cancelacin y oposicin, previstos por la ley, en el Servicio de Atencin
al Usuario.

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

8
8..2
2..-- IIn
nffo
or
rm
me
es
sd
de
es
se
eg
gu
uiim
miie
en
nt
to
od
de
ell r
re
es
sppo
on
ns
sa
ab
blle
ed
de
e
s
se
eg
gu
ur
riid
da
ad
da
all r
re
es
sppo
on
ns
sa
ab
blle
ed
de
ell ffiic
ch
he
er
ro
o
Este apartado contendr las referencias a los informes de valoracin de
impacto de la implantacin del derecho de informacin en los trminos
recogidos en este procedimiento

en relacin con el cumplimiento de las

medidas de seguridad. As mismo se documentarn los controles en los que se


basa dicho informe de modo que la eficacia de los mismos pueda ser mejorada
continuamente.

8
8..3
3..-- IIn
nffo
or
rm
me
es
sd
de
ea
au
ud
diit
to
or
ra
as
s//c
co
on
nt
tr
ro
oll d
de
er
re
ev
viis
sii
n
n
d
de
ell ppr
ro
oc
ce
ed
diim
miie
en
nt
to
o
Hasta la validacin del procedimiento no procede llevar a cabo
auditoras del mismo, no as las revisiones por parte de los implicados en su
desarrollo, adecuacin e implantacin.

8
8..44..-- C
Co
on
nt
tr
ra
at
to
os
s pp
b
blliic
co
os
s
Cuando el deber de informar a los usuarios del SSPA sea satisfecho por
personal

externo,

un

tercero,

este

apartado

contendr

la

identificacin/referencia del contrato establecido al efecto tanto de prestacin


del servicio como de encargado del tratamiento.

8
8..5
5..-- M
Ma
an
nu
ua
alle
es
s
Todas las guas destinadas, en todo o en parte, a informar a los
usuarios en relacin a sus datos de carcter personal administrativos o
sanitario, bien a nivel de organizacin, centro, servicio o unidad, deben ser
referenciadas en este apartado.

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

9. Controles al procedimiento
9
9..11..-- O
Ob
bjje
et
tiiv
vo
os
sd
de
ec
co
on
nt
tr
ro
oll
Se trata de una lista de controles que sirven para evaluar tanto la forma
y contenido del procedimiento como su cumplimiento o puesta en prctica de
cara a una auditoria o revisin interna.
Tipo

Cdigo

General
procedimiento

GP001

General
procedimiento

GP002

General
procedimiento
General
procedimiento
General
procedimiento
Especfico
procedimiento

GP003
GP004
GP005

Control / Comprobacin
Tiene el formato tipo establecido segn plantilla para los
procedimientos de seguridad?
Est su contenido adecuado a la normativa vigente en este
momento en materia de seguridad de los datos de carcter
personal?
Est el procedimiento actualizado por el centro segn sus
peculiaridades?
Se ha revisado cuando se han producido cambios relevantes
desde la auditoria anterior?
El procedimiento est accesible por el personal?, es conocido y
es utilizado por el personal?

AE001

9
os
sc
co
on
nt
tr
ro
olle
es
s
9..2
2..-- PPe
er
riio
od
diic
ciid
da
ad
dd
de
ee
ejje
ec
cu
uc
cii
n
nd
de
e llo
Como norma general se deber llevar a cabo una ejecucin de los
controles al presente procedimiento al menos durante la realizacin de la
auditoria reglamentaria del Documento de Seguridad puesto que el mismo
alberga al presente documento en forma de anexo.
Excepcionalmente se debe llevar a cabo una ejecucin de los controles
al presente procedimiento cada vez que se produzca una modificacin
relevante del mismo.

9
9..3
3..-- IIn
nd
diic
ca
ad
do
or
re
es
sd
de
en
niiv
ve
ell d
de
ec
cu
um
mpplliim
miie
en
nt
to
o

Porcentaje de puntos de admisin que disponen de cartel informativo

Porcentaje de formularios con clusula informativa

N de quejas/reclamaciones por vulneracin del derecho de informacin

N de reclamaciones/incidentes por vulneracin del deber de secreto


(cesin de informacin no autorizada).

Porcentaje de canales de comunicacin indebidamente usados.

Medidas de seguridad en e-mail, fax e impresin remota


COD: RD-J
Fecha: 22/07/2011
Edicin: 01

10. Procedimientos relacionados

R
R
D
B
E
o
d
o
d
h
o
A
R
C
O
RD
D---B
B... E
Ejjjeeerrrccciiiccciiio
od
deee lllo
osss d
deeerrreeeccch
ho
osss A
AR
RC
CO
O...

R
R
B
U
O
C
o
n
RB
B---U
U... O
Otttrrraaasss C
Ceeesssiiio
on
neeesss...

A
A
m
m
p
o
n
m
o
n
o
T
M
d
d
d
g
u
d
d
n
An
neeexxxo
maaaiiilll,,, fffaaaxxx eee iiim
mp
prrreeesssiiio
on
neeesss rrreeem
mo
otttaaasss...
oT
T111999... M
Meeed
diiid
daaasss d
deee ssseeeg
gu
urrriiid
daaad
d eeen
n eeem

Вам также может понравиться