Si usted es usuario de un programa como HipoSEMG, registrará en él pacientes
y será usted responsable de un fichero de datos que contendrá datos de carácter
personal; y deberá por tanto, atenerse a la "Ley de Protección de Datos de Carácter Personal".
El artículo 18.4 de la Constitución Española establece que "La ley limitará el uso
de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y
el pleno ejercicio de sus derechos". A partir de la aprobación del Reglamento de medidas de seguridad
de los ficheros automatizados ( REAL DECRETO 994/1999, de 11 de junio) es cuando realmente toma
fuerza la obligatoriedad de cumplir dicha Ley. Este reglamento tiene por objeto determinar las medidas
de índole técnica y organizativa que garanticen la confidencialidad e integridad de la
información con la finalidad de preservar el honor, la intimidad personal y familiar y el
pleno ejercicio de los derechos personales frente a su alteración, pérdida, tratamiento
o acceso no autorizado.
Puede descargar el reglamento realizando click aquí.
¿Qué pasos debo llevar a cabo yo como usuario responsable de un fichero?
Como usuario de HipoSEMG lo primero que debe saber es que la base de pacientes
es donde se guardan todos los datos
de carácter personal que debe proteger según la "Ley de Protección de Datos". Este archivo
normalmente contiene datos personales y sobre la salud de sus pacientes. Según esta ley los datos
referentes a la salud de las personas hacen que dicho archivo deba ser protegido con una serie
de medidas de seguridad de nivel alto (la ley establece tres niveles: nivel bajo, medio y alto
según la naturaleza de los datos almacenados).
Tareas que debe realizar:
Primer paso: Registrar su archivo/s (base de pacientes) en la agencia de protección de datos.
Este trámite es totalmente gratuito y lo puede llevar a cabo desde la página de la agencia de
protección de datos. Puede utilizar el software de ayuda para el registro y con un simple fax
a la agencia realizará el trámite. Tendrá que identificarse como responsable del fichero y
rellenar algunos datos sobre la naturaleza de los datos. Se le asignará un identificador del
archivo.
Para registrar el archivo en la página de la agencia protección de datos
realizar click aquí..
Segundo paso: Elaborar el documento de seguridad donde se describen las medidas a llevar a
cabo y se deben registrar datos importantes del sistema desde el punto de vista de seguridad. Se trata
de un documento de uso obligatorio donde se establecen una serie de medidas y se registran
usuarios, formas de trabajo y normas de cumplimiento obligatorio. Hemos elaborado un documento
de seguridad modelo adaptado a nuestro sistema HipoSEMG XXI que se puede descargar
y sólo tendrá que rellenar con sus datos particulares.
En este documento se establecen una serie de medidas que el
responsable del fichero debe cumplir y hacer cumplir a los demás usuarios.
Puede descargar modelo documento seguridad realizando click aquí.
Para cumplir con la normativa HipoSEMG v.9 le proporciona las siguientes utilidades entre otras:
-Figura del administrador, que gestiona todos los usuarios, perfiles, realiza las copias de seguridad y
tiene acceso a todos los datos del archivo.
-Definir diferentes tipos de usuarios con claves secretas.
-La posibilidad de hacer obligatoria la contraseña para cada usuario y la posibilidad de que
dicha contraseña caduque periódicamente.
-Posibilidad de introducir contraseña a la base de pacientes (en Grupos Poblacionales) para evitar
el acceso a los datos desde aplicaciones externas.
-Posibilidad de encriptar las copias de seguridad para su almacenamiento en soportes externos o el
envío por correo electrónico.