Seguridad
de la Información y Protección de
Datos
 |
|
| |
 |
|
|
II Seminario
especializado en Protección de Datos de Carácter Personal en el Sector
Sanitario
Los pasados días 10
y 11 de junio se celebró en Madrid en la Sala de Conferencias Recoletos
el II Seminario especializado en Protección de Datos Personales en el
Sector Sanitario.
El
Seminario comenzó con una apertura de honor a cargo del nuevo
director de la Agencia de Protección de Datos, el Ilmo. Sr. D. José
Luis Piñar Matas. Participaron como ponentes representantes de
importantes organismos institucionales como la Agencia de Protección
de Datos de la Comunidad de Madrid, de la Dirección General de
Planificación Sanitaria Innovación Tecnológica y Sistemas de Información
de la Comunidad de Madrid y la Consejería de Sanidad de la Comunidad de
Madrid. Asimismo participaron representantes de empresas que han
implantado una política de protección de datos cómo Mutua Universal
Matepps y Asisa, y representantes de instituciones que han implantado
experiencias más novedosas del sector como EPES, la Fundación
Hospital Alcorcón y Hospital Ntra. Sra. Sonsoles.
D. Javier
Sánchez Caro, Director del Departamento de Bioética y Derecho
Sanitario de la Consejería de Sanidad de la Comunidad de Madrid,
quien habló de las implicaciones de la nueva Ley 41/2002 Básica
Reguladora de la Autonomía del Paciente y de Derechos y Obligaciones en
materia de Información y Documentación Clínica en la normativa de
protección de datos personales.
Por su
parte, Alvaro Écija de Ecija Abogados explicó cómo las empresas del
sector sanitario pueden adecuar su actividad para garantizar la
privacidad de los datos manejados en el marco de un proyecto de
adecuación a la normativa de protección de datos. D. Carlos Alberto
Sáiz y Dña. Jennifer Gil, también de Ecija Abogados, participaron en un
Workshop con los problemas prácticos de la implantación y el
mantenimiento continuo de un plan de adecuación a la normativa de datos
personales en una entidad sanitaria. Asimismo se habló de las
implicaciones jurídicas y técnicas del tratamiento de datos de salud,
del manual Data Use Policy o cómo implantar unas normas de buen uso de
los datos personales y se comentaron algunos casos prácticos y
actuaciones de la APD.
Por parte
de la Agencia de Protección de Datos de la Comunidad de Madrid
participó el Ilmo. Sr. D. Antonio Troncoso Reigadas, Director de
dicha Agencia, que después de citar las competencias de la Agencia de
Protección de Datos de la Comunidad de Madrid habló de la experiencia
práctica de la citada Agencia en la protección de datos en el ámbito
sanitario.
D. Luis Morell Baladón,
Coordinador de la Dirección General de Planificación Sanitaria,
Innovación Tecnológica y Sistemas de Información explicó la
aplicación de la Telemedicina y el uso de las Nuevas Tecnologías
en los Centros Sanitarios: telemedicina, teleconsulta, electromedicina,
teleasistencia etc. y sus implicaciones en el tratamiento de datos
personales.
A continuación D. Juan
Gayubo Autillo, Director de la Empresa Pública de Emergencias Sanitarias
(EPES), explicó el proyecto diseñado y puesto en práctica para
adaptar EPES a la normativa de protección de datos, proyecto que fue
realizado por la consultora externa Belt Ibérica S.A., y cuyo fruto fue
el Manual de Seguridad de la Información Corporativa, plenamente
adaptado a la LOPD.
Ya el segundo día, el
miércoles 11 de junio, D. José Roberto González Jardí, de la
Asesoría Jurídica de la Mutua Universal Matepss y D. Rafael
Granero Chulbi, Director de Desarrollo de la misma empresa hablaron
de la experiencia de Mutua Universal Matepps como Mutuas de
Accidentes de Trabajo y Enfermedades Profesionales con la protección
de datos de carácter personal, y en concreto, de la problemática de la
cesión de datos en la actividad de una Mutua de Accidentes de Trabajo.
Seguidamente D.
Antonio Salinas Lecina, Director de Informática de ASISA, estuvo
explicando el plan de Seguridad adoptado por ASISA para cumplir con los
principales aspecto de la seguridad de la información: confidencialidad,
integridad y disponibilidad.
Por su parte, D.
Francisco Javier García Sánchez, Jefe de la Unidad de Documentación
Clínica y Archivo de la Fundación Hospital Alcorcón habló de su
experiencia sobre Historia Clínica Electrónica y Protección de
Datos como intento de ir hacia un "Hospital sin papeles".
Por último, cerró el
Seminario D. Juan Francisco Nieto Pajares, Jefe del Servicio de
Informática del Hospital Ntra. Sra. Sonsoles, que habló de cómo
el Hospital Nuestra Señora de Sonsoles adecúa su Intranet "Galenoweb"
a lo establecido en la LOPD puesto que esta Intranet contiene
una gran cantidad de información personal por lo que la protección de
datos se convierte en un asunto primordial.
Noticias relacionadas:
*
Belt Ibérica S.A. ha
sido homologada por la Diputación de Barcelona para adaptar a la Ley
Orgánica de Protección de Datos sus Sistemas de Información (29.05)
*
Los europeos reclaman mayor protección de datos
(28.05)
El Consejo de Seguridad Nuclear contratará una
Consultoría para verificar el cumplimiento con la "Ley Orgánica de
Protección de Datos" (22.04)
*La
Protección de datos y la transferencias internacionales de datos de
carácter personal (10.03)
*El
servicio de salud del Principado de Asturias requiere una asistencia
técnica para la realización de un diagnóstico de situación en materia de
protección de datos en sus sistemas de información (18.02)
*Protección
de Datos deja de recibir fondos públicos y sólo se financia con las
multas (07.02)
*Correos
y Telégrafos podría ser sancionado por la Agencia de protección de datos
por la cantidad de 300.506 y 601.012 euros por uso de prácticas ilegales
(03.02)
*La
Diputación de Barcelona convoca una Asistencia Técnica para adaptar a la
Ley Orgánica de Protección de Datos de Carácter Personal sus Sistemas de
Información (31.01)
Ignacio Bruna
López-Polín
Abogado
Dpto. Seguridad de la Información y Protección de Datos
ibruna@belt.es
BELT IBÉRICA S.A.
16/06/2003