Guía Secunora

Protección de datos en clínicas y centros de salud en Chile

Los centros de salud tratan información capaz de producir daños relevantes si se pierde, se altera o llega a quien no corresponde.

Por qué merece atención

Una clínica combina fichas, agenda, facturación, laboratorio, telemedicina, recetas y comunicaciones. El mapa debe incluir sistemas clínicos, documentos físicos, mensajería y accesos de proveedores.

Riesgos frecuentes

  • Acceso excesivo a fichas clínicas
  • Envíos por canales personales
  • Documentos visibles en áreas comunes
  • Conservación sin criterio
  • Proveedores sin instrucciones claras

Medidas recomendadas

  1. Aplicar perfiles de acceso por función
  2. Registrar accesos y cambios
  3. Cifrar equipos y copias
  4. Crear protocolo de entrega de información
  5. Formar al personal clínico y administrativo

Caso de uso

Aplicación práctica

Una clínica que sustituye cuentas compartidas por perfiles individuales puede investigar accesos, revocar permisos y demostrar control.

Preguntas para revisar internamente

  • ¿Está documentada la finalidad y la base que permite el tratamiento?
  • ¿Se recogen únicamente los datos necesarios?
  • ¿Los accesos y proveedores están identificados?
  • ¿Existe un plazo de conservación aplicable?
  • ¿Puede la organización demostrar las decisiones adoptadas?

La respuesta no será idéntica para todas las organizaciones. El volumen, sensibilidad, tecnología, sector y efectos sobre las personas determinan la profundidad de las medidas.

Convierte esta obligación en un plan

Solicita información personalizada para aplicar la Ley 21.719 en tu organización.

Solicitar información y presupuesto

Contenido divulgativo basado en la Ley 21.719 y fuentes oficiales. No sustituye asesoría jurídica individualizada.