<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4034136307358112433</id><updated>2011-10-04T21:33:54.981+02:00</updated><category term='Estándares Internacionales de Privacidad'/><category term='HC-e'/><category term='Re-identificación'/><category term='Redes sociales'/><category term='SEIS'/><category term='Ateción Sociosanitaria'/><category term='Agencia de Protección de Datos de la Comunidad de Madrid'/><category term='Datos de Salud'/><category term='Cloud Computing'/><category term='Instrucción'/><category term='Justifcantes Médicos'/><category term='Fotocopiadoras Digitales'/><category term='Sentencia'/><category term='AEPD'/><category term='Autoridades de Protección de Datos'/><category term='Conferencia Internacional de Protección de Datos y Privacidad'/><category term='Confidencialidad'/><category term='Estados Unidos'/><category term='Agencia Española de Protección de Datos'/><category term='APDCM'/><category term='Interoperabilidad'/><category term='Salud en Red'/><category term='Formación'/><category term='Medicina Preventiva'/><category term='Foro de Protección de Datos de Salud'/><category term='Historia Clínica Electrónica'/><category term='Disociación'/><category term='Identificación Recién Nacidos'/><category term='Conferencia Europea de Protección de Datos'/><category term='Confianza'/><category term='Seguridad'/><category term='Nanotecnología'/><category term='Sanciones'/><category term='P2P'/><category term='Salud Laboral'/><category term='Anonimización'/><title type='text'>Protección de Datos - Salud  SEIS</title><subtitle type='html'>Blog de la SEIS (Sociedad Española de Informática de la Salud) sobre protección de datos personales de salud. Su objetivo es comentar las noticias y novedades que se vayan produciendo en este campo para compartirlas y suscitar debates y puestas en común con todos los socios de la SEIS.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>23</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-8550103314032009258</id><published>2011-10-04T19:00:00.000+02:00</published><updated>2011-10-04T21:33:55.246+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Expurgo radical</title><content type='html'>&lt;div&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-_oXdQGxVvgY/TorZX3bOdEI/AAAAAAAABIs/5W2pIP4v7Us/s1600/Documentos.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="212" src="http://2.bp.blogspot.com/-_oXdQGxVvgY/TorZX3bOdEI/AAAAAAAABIs/5W2pIP4v7Us/s320/Documentos.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;En un hospital de Inglaterra han descubierto una forma de acabar con los problemas del &lt;a href="file:///D:/Perfil%20Usuario/eaf11/Commadri/Mis%20documentos/00%20-%20Noticias%20Internet/00%20-%20Sanidad/10,000%20archived%20records%20destroyed%20in%20hospital%20data%20blunder%20-%20ICO%20news%20release.htm"&gt;expurgo de la documentación clínica&lt;/a&gt;: se cogen los papeles a voleo, se llevan a la sala de destrucción de documentos y, &lt;i&gt;voilà!&lt;/i&gt;, al cabo de unos días desaparecen y nadie los echa de menos en tres meses...&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Como el problema parece que ha surgido por la falta de espacio para archivar los diez mil registros que han desaparecido en el archivo correspondiente, el incidente también puede servir de faro y guía para resolver los recurrentes problemas de espacio que aquejan a nuestros centros sanitarios (¿Habrá pensado alguien que la información digitalizada casi no ocupa espacio?).&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Abandonando ya la aproximación humorística, estos hechos ponen de manifiesto una necesidad que a veces se olvida por parte de gestores, profesionales sanitarios y TIC y personal de administración y servicios: la gestión de lo inesperado que bien se puede asemejar a la gestión de incidencias que nos impone la legislación de protección de datos.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Nuestras organizaciones deberían de estar preparadas para dar soluciones adecuadas a los problemas que se presentan en el día a día de sus actividades y que no pueden estar previstos en los procesos de gestión habituales para lo que hay que definir canales claros de comunicación de los mismos, de responsabilidades sobre su solución y la puesta en marcha de mecanismos que, aunque sea de forma provisional, permitan conjugar la solución técnica o administrativa con el respeto a los derechos de los ciudadanos plasmados, en este caso, en la regulación de protección de datos personales.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;, etc. y es la gestión dela necesidad de una formación y concienciación continua de todo el personal que presta sus servicios en el sistema sanitario y de la existencia de procedimientos claros que prevean las actuaciones que se deben realizar o a quien se debe informar cuando surge una incidencia para evitar&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-8550103314032009258?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/8550103314032009258/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/10/expurgo-radical.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/8550103314032009258'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/8550103314032009258'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/10/expurgo-radical.html' title='Expurgo radical'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-_oXdQGxVvgY/TorZX3bOdEI/AAAAAAAABIs/5W2pIP4v7Us/s72-c/Documentos.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-7826366799638276321</id><published>2011-09-30T09:31:00.001+02:00</published><updated>2011-09-30T09:31:09.632+02:00</updated><title type='text'>La serie preferida de los hospitales americanos es... ¡Perdidos!</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;O al menos eso parece a tenor de las continuas noticias sobre pérdidas de datos en el sistema sanitario americano. Hoy he leído una que publicaba el San Antonio Express sobre la &lt;a href="http://www.ksat.com/news/29336557/detail.html"&gt;desaparición de registros relativos a 4,9 millones de pacientes&lt;/a&gt;&amp;nbsp;de TRICARE, un programa de salud para militares retirados y en activo (curiosamente, muchas de los problemas de seguridad afectan a hospitales u organizaciones sanitarias militares). Esta vez el problema ha estado en que han desaparecido las cintas con las copias de seguridad de sus bases de datos con información sanitaria ¡entre 1992 y 2011!&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Aunque la noticia es impactante en sí misma y denota un importante problema de seguridad (como otros incidentes que aparecen también reseñados en la misma información) tras una primera lectura me he preguntado por qué aparecen tantas referencias a este tipo de problemas en Estados Unidos y casi ninguna que afecte a hospitales u organizaciones sanitarias españoles ¿Es que somos tan buenos que no nos pasan estas cosas? ¿Es que nuestros sistemas de seguridad están actualizados y perfectamente engrasados? ¿Es que nuestros profesionales sanitarios, TIC y administrativos están tan concienciados con la protección de datos y la seguridad que están vigilantes en todo momento? La verdad es que me gustaría contestarme a mí mismo de manera afirmativa pero como todos los datos y estudios que conozco apuntan en otra dirección me pregunto: Si en España hubiera una ley como en Estados Unidos que obligara a notificar los incidentes de seguridads ¿Nos enteraríamos de que hay más riesgos para nuestros datos sanitarios y de que se producen incidentes de seguridad con frecuencia? O, por el contrario, al tener el sistema sanitario español (y, en general, el europeo) una configuración asistencial muy diferente al americano ¿Favorece esta diferencia el que no se produzcan estos incidentes u ocurran con mucha menor frecuencia? ¿Comentarios...?&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-7826366799638276321?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/7826366799638276321/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/09/la-serie-preferida-de-los-hospitales.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/7826366799638276321'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/7826366799638276321'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/09/la-serie-preferida-de-los-hospitales.html' title='La serie preferida de los hospitales americanos es... ¡Perdidos!'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-8118518667403673198</id><published>2011-09-01T19:22:00.002+02:00</published><updated>2011-09-01T19:22:14.749+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Confianza'/><category scheme='http://www.blogger.com/atom/ns#' term='Confidencialidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>La curiosidad (aunque no sólo) mató al gato</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Según una&lt;a href="http://www.scmagazineus.com/more-insiders-snooping-into-health-records-says-survey/article/210927/"&gt; noticia&lt;/a&gt; publicada en la revista americana &lt;i&gt;SC Magazine&lt;/i&gt;, el número de accesos ilícitos a información sanitaria está creciendo y una gran parte de las violaciones de la seguridad y la confidencialidad proceden de empleados curiosos a los que les gusta mirar los datos médicos de sus compañeros, parientes o amigos ¡Aunque tampoco faltan los que lo hacen con vistas a perpetrar suplantaciones de identidad! ¡El enemigo sigue estando dentro, ya sea un gato curioso o un zorro ladrón!&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-8118518667403673198?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/8118518667403673198/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/09/la-curiosidad-aunque-no-solo-mato-al.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/8118518667403673198'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/8118518667403673198'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/09/la-curiosidad-aunque-no-solo-mato-al.html' title='La curiosidad (aunque no sólo) mató al gato'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-5906895212187669998</id><published>2011-04-11T10:20:00.000+02:00</published><updated>2011-04-11T10:20:13.496+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Autoridades de Protección de Datos'/><category scheme='http://www.blogger.com/atom/ns#' term='Conferencia Europea de Protección de Datos'/><title type='text'>Las autoridades de protección de datos insisten en la necesidad de un marco integral europeo</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-kjhvmH3k8fw/TaK4x0BZrqI/AAAAAAAAADQ/GcKOkHWRPZ8/s1600/Berlaymon_Banderas.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-kjhvmH3k8fw/TaK4x0BZrqI/AAAAAAAAADQ/GcKOkHWRPZ8/s320/Berlaymon_Banderas.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif; font-size: xx-small;"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Imagen por TPCOM (by-nc-nd)&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;En la &lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;a href="http://www.edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/Documents/EDPS/PressNews/Press/2011/EDPS-2011-04_Spring%20Conference_EN.pdf"&gt;Conferencia de Primavera&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt; celebrada en Bruselas, las autoridades europeas de protección de datos han vuelto a poner de manifiesto la necesidad de una aproximación conjunta y global a la protección de datos en todos los sectores, incluyendo los tratamientos llevados a cabo en el ámbito policial y judicial. Esta afirmación se produce en el marco de los trabajos previos para la revisión de legislación de la Unión Europea en este área que está llevando a cabo la Comisión Europea.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Además, esta nueva legislación deberá tener en cuenta los grandes retos a los que se enfrenta la privacidad en estos momentos y en el futuro: globalización, transferencias internacionales cada vez más habituales y, sobre todo, el gran desarrollo de la tecnología en el entorno&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;i&gt; on-line&lt;/i&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;La Conferencia aprobó una &lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;a href="http://www.edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/Documents/Cooperation/Conference_EU/11-04-05_Spring_conference_Resolution_EN.pdf"&gt;Resolución&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt; en la que se hace referencia a todos estos temas.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-5906895212187669998?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/5906895212187669998/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/04/las-autoridades-de-proteccion-de-datos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/5906895212187669998'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/5906895212187669998'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/04/las-autoridades-de-proteccion-de-datos.html' title='Las autoridades de protección de datos insisten en la necesidad de un marco integral europeo'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-kjhvmH3k8fw/TaK4x0BZrqI/AAAAAAAAADQ/GcKOkHWRPZ8/s72-c/Berlaymon_Banderas.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-6932168056331574127</id><published>2011-04-03T17:39:00.000+02:00</published><updated>2011-04-03T17:39:28.203+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HC-e'/><category scheme='http://www.blogger.com/atom/ns#' term='Confianza'/><category scheme='http://www.blogger.com/atom/ns#' term='Confidencialidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Historia Clínica Electrónica'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Interoperabilidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Cloud Computing'/><title type='text'>Seguridad y Confianza</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;div&gt;&lt;a href="http://1.bp.blogspot.com/-MEY2adBFES8/TZhp1u0ueqI/AAAAAAAAADE/i-o9XPHeJF4/s1600/268865127_e53632d3b8.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://1.bp.blogspot.com/-MEY2adBFES8/TZhp1u0ueqI/AAAAAAAAADE/i-o9XPHeJF4/s400/268865127_e53632d3b8.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Para &amp;nbsp;cerrar esta serie sobre las conclusiones del VIII Foro de Protección de Datos de Salud quiero abordar uno de los temas que centró los debates del mismo: la seguridad como elemento de calidad y confianza en los sistemas de información sanitarios.&lt;/div&gt;&lt;/span&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;La generación de confianza entre los usuarios de la sanidad es un factor indispensable para avanzar en la implantación de las TIC en este sector. Y los tres elementos clásicos que componen la seguridad -esto es, confidencialidad, integridad y disponibilidad de la información- son las premisas básicas para conseguir sistemas informáticos de salud fiables, actualizados y eficientes para el tratamiento y la asistencia de los pacientes que acuden a los distintos centros sanitarios.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://dtb.navarra.es/NR/rdonlyres/4B4DCFDF-456D-491C-A4F5-93FCE21955C0/174111/imagenGrande.bmp" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="70" src="http://dtb.navarra.es/NR/rdonlyres/4B4DCFDF-456D-491C-A4F5-93FCE21955C0/174111/imagenGrande.bmp" width="200" /&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;En efecto, los profesionales que participaron en el Foro pusieron de manifiesto que la&amp;nbsp;disponibilidad&amp;nbsp;oportuna e&amp;nbsp;instantánea de la información y, en especial, de la contenida en la historia clínica, es uno de los aspectos clave para conseguir una atención de calidad y, además, dicha información debería de presentarse como un todo integral sin que fuera necesario acceder a distintos sistemas de información, cada uno de ellos con sus diferentes formatos y distintos controles de acceso, pues ello implica conocer y memorizar numerosas contraseñas y moverse entre distintas aplicaciones, lo que dificulta una visión de conjunto e impide que el médico se centre en lo realmente importante: la relación e interacción con el paciente.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Pero es, quizás, la confidencialidad de la información, esto es, que los datos solo sean accedidos por quien debe conocerlos y en el momento que resulta necesario utilizarlos, el aspecto más relevante o, al menos, el más determinante tanto para los pacientes como para los profesionales sanitarios, para conseguir una seguridad y confianza adecuadas por parte de todos los actores que intervienen en el tratamiento de la información sanitaria.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;En este sentido, parece haber un claro consenso en que la tecnología necesaria para garantizar la confidencialidad y la seguridad existe y está disponible para todas las organizaciones y, al mismo tiempo, también es evidente que la tecnología por sí sola no es en absoluto suficiente. Y el reto está en conseguir que la información siempre esté disponible y actualizada cuando se requiera en cualquier acto asistencial pero de tal forma que existan los controles necesarios para evitar su acceso tanto por terceros no autorizados como por los profesionales sanitarios que no acrediten una razón válida para consultarla, exigiendo responsabilidades y aplicando las correspondientes medidas disciplinarias a los que violen la norma.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.lienzonorte.es/fotos/0904%20mp%20auditorio%20avila%20%20010.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="173" src="http://www.lienzonorte.es/fotos/0904%20mp%20auditorio%20avila%20%20010.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Estas o parecidas conclusiones fueron también el resultado del Foro de Debate sobre Seguridad de los Sistemas de Información Sanitarios que se celebró el pasado 31 de marzo en el Palacio de Congresos de Ávila en el marco de las Jornadas de e-Salud de Castilla y León, conclusiones que son perfectamente compatibles con los resultados del&amp;nbsp;&lt;span class="Apple-style-span" style="color: #222222;"&gt;&lt;a href="http://Estudio%20sobre%20la%20privacidad%20y%20la%20seguridad%20de%20los%20datos%20personales%20en%20el%20sector%20sanitario%20espa%C3%B1ol/"&gt;Estudio sobre la privacidad y la seguridad de los datos personales en el sector sanitario español&lt;/a&gt;&amp;nbsp;que recientemente llevaron a cabo conjuntamente la Agencia de Protección de Datos de la Comunidad de Madrid (APDCM) y el Instituto Nacional de Tecnologías de la Comunicación (INTECO).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Como resumen, se afirmó que la seguridad no se puede conseguir por medidas aisladas o por la mera implantación de herramientas técnicas sino que debe haber una conjunción entre tecnología, procesos, procedimientos y formación, tal y como expresó certeramente José Luis Solla.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Finalmente, como último punto de reflexión, debemos tener en cuenta que avanzamos de manera imparable en dos direcciones: la interoperabilidad de los sistemas sanitarios y la utilización del &lt;i&gt;cloud computing &lt;/i&gt;para la oferta de soluciones accesibles y escalables, en muchas ocasiones formuladas no ya a las instituciones sanitarias, sino directamente a los pacientes. Y en estos dos ámbitos, la garantía de la confidencialidad, la integridad y la disponibilidad de la información es un elementos clave para poder asegurar que se resguardan debidamente los derechos de los ciudadanos cuyos datos se tratan e intercambian cada vez en mayor escala.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-6932168056331574127?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/6932168056331574127/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/04/seguridad-y-confianza.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/6932168056331574127'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/6932168056331574127'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/04/seguridad-y-confianza.html' title='Seguridad y Confianza'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-MEY2adBFES8/TZhp1u0ueqI/AAAAAAAAADE/i-o9XPHeJF4/s72-c/268865127_e53632d3b8.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-3984981373748231452</id><published>2011-03-27T11:18:00.000+02:00</published><updated>2011-03-27T11:18:48.837+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Agencia Española de Protección de Datos'/><category scheme='http://www.blogger.com/atom/ns#' term='Formación'/><category scheme='http://www.blogger.com/atom/ns#' term='AEPD'/><category scheme='http://www.blogger.com/atom/ns#' term='SEIS'/><category scheme='http://www.blogger.com/atom/ns#' term='Autoridades de Protección de Datos'/><category scheme='http://www.blogger.com/atom/ns#' term='Foro de Protección de Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='Estándares Internacionales de Privacidad'/><title type='text'>El mundo global y la formación</title><content type='html'>&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;a href="http://dtb.navarra.es/NR/rdonlyres/4B4DCFDF-456D-491C-A4F5-93FCE21955C0/174111/imagenGrande.bmp" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img alt="VIII Foro de datos de Salud" border="0" height="115" src="http://dtb.navarra.es/NR/rdonlyres/4B4DCFDF-456D-491C-A4F5-93FCE21955C0/174111/imagenGrande.bmp" width="320" /&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Times New Roman';"&gt;&lt;/span&gt;El VIII Foro de Protección de Datos de Salud nos ha dejado multitud de temas interesantes que pretendo ir desgranando en sucesivas entradas de este blog. Un ejemplo de ellos fue la mención, también en la intervención de Jesús Rubí, de los posibles problemas de supervisión y control que se dan o pueden darse en un mundo globalizado en el que se prestan servicios de salud a los ciudadanos españoles desde cualquier lugar del mundo.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;En concreto, se refirió a&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, serif; line-height: 17px;"&gt;los nuevos servicios prestados por grandes multinacionales dirigidos a los ciudadanos individuales para, por ejemplo, custodiar todos sus datos clínicos y ponerlos a su disposición o a la de cualquier profesional sanitario elegido por él. El motivo de preocupación apuntado es que en los últimos tiempos se está poniendo de manifiesto que, cuando surge un problema y la Agencia Española de Protección de Datos ejerce sus poderes para salvaguardar los derechos de los ciudadanos, estas compañías &amp;nbsp;niegan la competencia de las autoridades de control europeas para supervisarlas y controlarlas e intentan sustraerse a la misma.&lt;/span&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/-cCx8qbsfru0/TY7zSsDNywI/AAAAAAAAAC8/6i2z1S-ddVA/s1600/DSC_1742.JPG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="131" src="http://2.bp.blogspot.com/-cCx8qbsfru0/TY7zSsDNywI/AAAAAAAAAC8/6i2z1S-ddVA/s200/DSC_1742.JPG" width="200" /&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;En mi opinión, este es un problema real y preocupante pero intrínsecamente ligado a otro mucho más general: la carencia de un estándar de protección de datos universalmente aceptado y, sobre todo, de unos mecanismos sencillos y accesibles para que las personas que constaten la violación de sus derechos o se sientan perjudicadas por una actitud ilícita, negligente o irresponsable puedan obtener una rápida satisfacción de sus demandas, la reposición de sus derechos y, en su caso, el resarcimiento de los daños causados. &lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Lo que nos lleva, desde el punto de vista práctico, a la necesidad de seguir trabajando para hacer llegar a los ciudadanos los posibles riesgos asociados a estos servicios (&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;que, en muchos casos, se presentan de una forma sumamente atractiva e, incluso, como accesibles de forma gratuita)&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;y la posible falta de recursos jurídicos que pueden sufrir las autoridades de protección de datos para defenderlos en el caso de que haya una utilización torticera de sus datos personales o, simplemente, un problema de seguridad que los haya comprometido.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Finalmente, no quiero acabar esta entrada sin hacer mención a otro aspecto esencial que se debatió en el Foro y que creo tiene la mayor importancia: la formación de los profesionales en sus obligaciones de protección de datos, ya que se puso de manifiesto que, en muchas ocasiones, se aborda desde una perspectiva errónea.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;En efecto, los profesionales de la salud no necesitan ni tienen por qué ser expertos en protección de datos sino que han de concentrarse en su labor primaria: la atención a sus pacientes, la investigación o la docencia. Por lo tanto, han de tener una formación básica en esta materia y, luego, corresponde a los gestores de los sistemas de salud y centros sanitarios el proporcionarles las herramientas necesarias para facilitarles el cumplimiento de las obligaciones que contraen en el tratamiento de los datos personales de los pacientes y, para el caso en que tengan dudas o necesiten ayuda, definir a quién deben recurrir y establecer procedimientos claros y sencillos para acceder a estos servicios.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-3984981373748231452?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/3984981373748231452/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/03/el-mundo-global-y-la-formacion.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/3984981373748231452'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/3984981373748231452'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/03/el-mundo-global-y-la-formacion.html' title='El mundo global y la formación'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-cCx8qbsfru0/TY7zSsDNywI/AAAAAAAAAC8/6i2z1S-ddVA/s72-c/DSC_1742.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-4449574315982227301</id><published>2011-03-20T18:42:00.000+01:00</published><updated>2011-03-20T18:42:10.906+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='AEPD'/><category scheme='http://www.blogger.com/atom/ns#' term='SEIS'/><category scheme='http://www.blogger.com/atom/ns#' term='Foro de Protección de Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Hay que ponerse a trabajar ya</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://dtb.navarra.es/NR/rdonlyres/4B4DCFDF-456D-491C-A4F5-93FCE21955C0/174111/imagenGrande.bmp" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img alt="VIII Foro de datos de Salud" border="0" height="145" src="http://dtb.navarra.es/NR/rdonlyres/4B4DCFDF-456D-491C-A4F5-93FCE21955C0/174111/imagenGrande.bmp" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Times New Roman';"&gt;&lt;/span&gt;Se acaba de celebrar en Pamplona el &lt;a href="http://www.seis.es/jsp/base.jsp?contenido=/jsp/congresos/inicio.jsp&amp;amp;id=4.3&amp;amp;categoria=9&amp;amp;idcongreso=167"&gt;&lt;b&gt;VIII Foro de Protección de Datos de Salud&lt;/b&gt;&lt;/a&gt;, organizado por la SEIS en colaboración con Navarra de Gestión para la Administración, S. A. (NGA) y, entre los muchos mensajes y conclusiones que podríamos extraer del mismo, quisiera comenzar fijándome en el requerimiento que hizo Jesús Rubí, Adjunto al Director de la AEPD, en su conferencia inaugural: ha llegado el momento de pasar del cumplimiento formal de la ley (en particular, de las medidas de seguridad) al cumplimiento real y material de las obligaciones que se imponen en la misma a los responsables de ficheros.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="https://lh5.googleusercontent.com/-n4LPrCLXMCk/TYY3wX0hdAI/AAAAAAAAAC4/41tTifLSHX4/s1600/160311pr90a.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="195" src="https://lh5.googleusercontent.com/-n4LPrCLXMCk/TYY3wX0hdAI/AAAAAAAAAC4/41tTifLSHX4/s400/160311pr90a.jpg" width="400" /&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="clear: right; float: right; font-family: 'Times New Roman'; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;En efecto, en estos momentos, de acuerdo con todos los informes y encuestas a las que tenemos acceso, parece que ya se ha llegado (al menos en los grandes hospitales) a un nivel, si no excelente sí suficiente, en lo que respecta a las formalidades obligadas por la ley: declaración e inventario de ficheros, documentos de seguridad, etc. pero existe todavía una alarmante falta ¿de concienciación, de voluntad, de estrategia, de medios o de una mezcla de todo ello? para invertir realmente, de una forma coherente y sistemática, en los aspectos que indiscutiblemente pueden llevar a una mejora real de la seguridad de nuestros centros sanitarios&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;: análisis de riesgos, realización de auditorías y adopción de las necesarias medidas correctoras, nombramiento de responsables de seguridad cualificados y con una dedicación exclusiva (o, al menos, relevante) a esta tarea, exigencia de responsabilidades a los directivos, profesionales y trabajadores del sistema sanitario.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Además, el cumplimiento sustantivo debe contemplar la rigurosa puesta en marcha de las medidas establecidas en el documento de seguridad así como establecer procedimientos y mecanismos de comprobación del grado de cumplimiento de las mismas y de la implantación de las medidas correctoras necesarias. Todo ello en un proceso continuo de mejora basado en el clásico&amp;nbsp;Círculo&amp;nbsp;de Deming: planificación de las actuaciones, implantación de lo planificado, verificación de su funcionamiento y actuación sobre las deficiencias.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Ha llegado, pues, el momento de actuar, si no queremos que nuestros sistema sanitario quede expuesto a merced de los embates de los delincuentes, los aprovechados, los descuidados y los necios y, aunque las autoridades de protección de datos utilizan los medios a su alcance a través de mecanismos proactivos y reactivos, no pueden ser ellas las que se pongan manos a la obra. Corresponde a las administraciones públicas sanitarias y a los responsables de la sanidad privada ponerse, ya, ahora, manos a la obra y arreglar la situación.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-4449574315982227301?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/4449574315982227301/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/03/hay-que-ponerse-trabajar-ya.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/4449574315982227301'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/4449574315982227301'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/03/hay-que-ponerse-trabajar-ya.html' title='Hay que ponerse a trabajar ya'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='https://lh5.googleusercontent.com/-n4LPrCLXMCk/TYY3wX0hdAI/AAAAAAAAAC4/41tTifLSHX4/s72-c/160311pr90a.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-6919846958069416482</id><published>2011-02-26T15:03:00.001+01:00</published><updated>2011-02-26T15:05:56.815+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='Estados Unidos'/><category scheme='http://www.blogger.com/atom/ns#' term='Sanciones'/><title type='text'>Y eso que los americanos no protegen la privacidad...</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Es casi un lugar común cuando se habla de protección de datos -yo lo he hecho en múltiples ocasiones- contraponer la sólida y garantista legislación europea con la falta de un marco general similar en Estados Unidos. La conclusión a la que se suele llegar -por lo menos a este lado del Atlántico- es que los Estados Unidos no poseen un entramado legal que proporcione un resguardo adecuado a la privacidad de sus ciudadanos o, en todo caso, afirmar la existencia de un sistema fragmentario -sectorial y territorialmente-, complejo y de difícil aplicación.&lt;/span&gt;&lt;br /&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Pues bien, el motivo para escribir esta entrada es que, aunque sigo estando esencialmente de acuerdo con este análisis, he leído, prácticamente en el mismo día, tres noticias que quizás deberían hacernos pensar si, hasta cierto punto, este enfoque no puede resultar injusto o, al menos, muy poco matizado.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;El caso es que la Oficina de Derechos Civiles (OCR en sus siglas en inglés) del Departamento de Salud y Servicios Humanos (HHS, lo que sería el equivalente a los Ministerios de Sanidad europeos) &lt;a href="https://www.privacyassociation.org/publications/advocates_experts_message_of_ocrs_first_civil_monetary_penalty_sends_messag/"&gt;ha multado con 4,3 millones de dólares a una aseguradora médica&lt;/a&gt; (Cygnet Health) por violar las normas de la HIPAA (Health Insurance Portability and Accountability Act) &amp;nbsp;sobre privacidad ¿El motivo? No haber concedido el acceso a su historia clínica a cuarenta y un pacientes.&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&amp;nbsp;Esta misma oficina impuso una &lt;a href="http://nakedsecurity.sophos.com/2011/02/25/hipaa-fines-prove-the-value-of-data-protection/"&gt;sanción de un millón de dólares &lt;/a&gt;a un hospital de Massachusetts por la pérdida de las historias clínicas de ciento noventa y dos pacientes.&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Además, está promoviendo la introducción de una &lt;a href="http://www.healthdatamanagement.com/news/HIMSS11_OCR_tightens_HIPAA_rules-41978-1.html"&gt;nueva regulación&lt;/a&gt; sobre privacidad y seguridad que conllevaría el aumento del importe de las multas y sanciones para determinados incidentes y violaciones de seguridad y privacidad.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;¿Pueden estar noticias cambiar nuestra percepción sobre la protección de los datos personales en Estados Unidos? Probablemente no, porque es evidente que si estos hechos hubieran sucedido en otros sectores carentes de una regulación tan protectora posiblemente el resultado hubiera sido muy distinto pero, lo que sí resulta evidente, es que cuando los estadounidenses han decidido que un sector es especialmente delicado y que los tratamientos de datos que en el mismo se llevan a efecto son de una sensibilidad particular, no les tiembla el pulso para impulsar leyes exigentes e imponer durísimas sanciones que incluso en España, posiblemente el país con una regulación más rigurosa en este ámbito sancionador, nos parecen estratosféricas.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Además, pensemos que hasta hace muy poco tiempo (no más de cuatro o cinco años), en la Unión Europea (con la honrosa excepción de Portugal), a los españoles se nos consideraba como unos bárbaros que desdeñaban caminos más amistosos de resolución de conflictos en aras de un sistema de imposición de multas salvajes. Claro que quizás ello tuviera que ver con la carencia de auténticos poderes coercitivos de muchas autoridades de control europeas que, curiosamente, cada vez más reclaman la posibilidad de imponer cuantiosas sanciones económicas y que, una vez que tienen esa capacidad sancionadora, la utilizan ampliamente y publicitan las sanciones que imponen como grandes primicias.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-6919846958069416482?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/6919846958069416482/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/02/y-eso-que-los-americanos-no-protegen-la.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/6919846958069416482'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/6919846958069416482'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/02/y-eso-que-los-americanos-no-protegen-la.html' title='Y eso que los americanos no protegen la privacidad...'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-6813141592804803430</id><published>2011-02-11T21:50:00.000+01:00</published><updated>2011-02-11T21:50:27.372+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='HC-e'/><category scheme='http://www.blogger.com/atom/ns#' term='Historia Clínica Electrónica'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>La Historia Clínica Electrónica es popular</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-bXkkm3QV3Ys/TVWbWcXBI2I/AAAAAAAAACw/4Rob51jomYM/s1600/images.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-bXkkm3QV3Ys/TVWbWcXBI2I/AAAAAAAAACw/4Rob51jomYM/s1600/images.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Según un reciente &lt;a href="http://www.reuters.com/article/2011/02/08/us-records-electronic-idUSTRE7174QS20110208"&gt;estudio &lt;/a&gt;llevado a cabo por investigadores de la Universidad de Chicago, basado en entrevistas a mil personas, casi dos tercios de las mismas -el 64%- eran partidarias de la introducción y uso de la HC-e.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Los motivos fundamentales que esgrimían para ello eran la mejora en la prestación de los servicios, la seguridad derivada de la mayor disponibilidad de la información y, algo muy lógico si se tiene en cuenta que la encuesta se llevó a cabo en Estados Unidos, la reducción de costes.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;No obstante, aunque casi la mitad de los encuestados manifestó distintos grados de preocupación por las consecuencias para la privacidad de la digitalización de la información sanitaria, estos recelos se veían superados en favor de lo que se percibía como una gran ventaja para la atención sanitaria.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Un aspecto relevante del estudio y que no suele aparecer habitualmente es que los encuestados opinaban que los médicos que utilizaban la HC-e compartían más información y de manera más adecuada con sus pacientes. Esto es, que frente a la tradicional visión de que la introducción de un ordenador en la consulta de un médico produce un rechazo o puede entorpecer la relación médico-paciente, aquellas personas que tienen la experiencia de que sus médicos hacen uso de las TIC opinan que mejora dicha relación y les aporta valores añadidos en la comunicación con su doctor.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;De estos resultados se deduce que estamos ante una gran oportunidad de modernización y de mejora asistencial, que si se explica bien puede contar con un gran apoyo de los ciudadanos y que, para que este apoyo no desaparezca y contribuya a llegar a buen puerto estos proyectos, se debe haber un gran esfuerzo en todos los niveles operativos y de decisión para implantar los procedimientos y medidas adecuados para que los incidentes de seguridad, fugas de datos o violaciones de la confidencialidad -que son los causantes principales de las preocupaciones de los ciudadanos por su privacidad- no frustren esta gran oportunidad ante la que nos encontramos.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-6813141592804803430?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/6813141592804803430/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/02/la-historia-clinica-electronica-es.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/6813141592804803430'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/6813141592804803430'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2011/02/la-historia-clinica-electronica-es.html' title='La Historia Clínica Electrónica es popular'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-bXkkm3QV3Ys/TVWbWcXBI2I/AAAAAAAAACw/4Rob51jomYM/s72-c/images.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-8677062831065304226</id><published>2010-10-09T23:09:00.000+02:00</published><updated>2010-10-09T23:09:41.069+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Anonimización'/><category scheme='http://www.blogger.com/atom/ns#' term='Disociación'/><category scheme='http://www.blogger.com/atom/ns#' term='Re-identificación'/><title type='text'>Datos anónimos o útiles, pero no las dos cosas</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;El título de este post está tomado de un trabajo publicado por el Prof. Paul Ohm, de la Universidad de Colorado, y titulado &lt;i&gt;&lt;a href="http://uclalawreview.org/pdf/57-6-3.pdf"&gt;Broken promises of privacy: responding to the surprising failure of anonymization&lt;/a&gt;&amp;nbsp;&lt;/i&gt;y que podría ser uno de los primeros de una nueva rama de las ciencias de la computación: la re-identificación a través de las TIC. En él se plantea que, mediante la utilización de datos disponibles públicamente, bases de datos que se han tratado de manera concienzuda y de acuerdo con los métodos comúnmente aceptados de anonimización, pueden transformarse, en algunos casos sin mucho esfuerzo, en datos personales y, por tanto, atribuibles a la persona real cuya identidad se había supuestamente protegido.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;En el mismo se describe la experiencia de Latanya Sweeney, una estudiante de ciencias de la computación que utilizando una base de datos anonimizada &amp;nbsp;-publicada por un organismo oficial del Estado de Massachusetts- y utilizando información públicamente disponible en Estados Unidos, consiguió sin demasiado esfuerzo re-identificar los datos de la historia clínica del gobernador del Estado y se los remitió a su oficina. Posteriormente, demostró que el 87% de los americanos podría ser identificado conociendo únicamente tres datos: código postal, fecha de nacimiento y sexo.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Aunque quizás en España la información públicamente disponible no es tan abundante como en Estados Unidos, en la actual Sociedad de la Información cada vez hay más datos en Internet que pueden contribuir a una re-identificación de datos supuestamente anónimos sin demasiado esfuerzo y, sobre todo, si existen los alicientes necesarios.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Este es un tema realmente importante pues desde el momento en que alguien asegura que ha convertido los datos personales en anónimos -o disociados en la terminología de la LOPD- parece que todos nos quedamos tranquilos y contentos y, sobre todo, dejan de aplicarse las garantías que establece la legislación de protección de datos. Pero estudios como el que menciono aquí pueden hacer que nos tengamos que replantear esta situación.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Lo difícil será explicárselo a los juristas...&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-8677062831065304226?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/8677062831065304226/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/10/datos-anonimos-o-utiles-pero-no-las-dos.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/8677062831065304226'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/8677062831065304226'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/10/datos-anonimos-o-utiles-pero-no-las-dos.html' title='Datos anónimos o útiles, pero no las dos cosas'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-1790165648017212572</id><published>2010-04-23T22:10:00.001+02:00</published><updated>2010-10-09T23:12:53.449+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Fotocopiadoras Digitales'/><category scheme='http://www.blogger.com/atom/ns#' term='Confidencialidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>La venganza de las fotocopiadoras</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Nadie pensaría que una modesta máquina tan anticuada, con sus rodillitos, sus sistemas de tracción y succión, &amp;nbsp;sus bandejitas de papel y sus ruiditos pre-TIC, tan poco &lt;/span&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;cool, &lt;/span&gt;&lt;/i&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;despreciada y destinada a la extinción cuando alcancemos la tierra prometida de la oficina sin papeles y la sociedad digital integral podría todavía, en un último estertor, aprovechando que ha sido dotada de elementos digitales para disimular su antigüedad, vengarse de aquellos que la abandonan revelando sus más íntimos secretos.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Todos estamos acostumbrados a &amp;nbsp;tomar medidas cuando nos deshacemos de ordenadores u otros equipos digitales para que la información guardada en sus sistemas de almacenamiento sea destruida. Pero ¿nos hemos parado a pensar alguna vez que las "modernas" fotocopiadoras -de hecho, las fabricadas ¡desde 2002!- están equipadas con discos duros en los que se almacenan todas las copias que se realizan? ¿Y en que sería conveniente destruir esta información antes d e "entregarlas al chatarrero"?&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Esto es lo que ha puesto de manifiesto una &lt;/span&gt;&lt;a href="http://www.cbsnews.com/stories/2010/04/19/eveningnews/main6412439.shtml"&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;investigación de la CBS&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&amp;nbsp;en un almacén de material de segunda mano donde esperaban para ser vendidas más de seis mil fotocopiadoras. ¿Se imaginan la fuente de información que podría ser una fotocopiadora del servicio de psiquiatría o de enfermedades infecciosas de un hospital? ¿La cantidad de historias clínicas que estarán almacenadas en sus discos duros? Los periodistas de la CBS han demostrado que comprar unas cuantas al azar y revisar sus discos con un programa forense de libre disposición bajado de Internet (de hecho, en algún caso, antes de analizar los discos ya se obtuvo información porque había papeles olvidados en una máquina ¡de la Unidad de Delitos Sexuales de una fuerza de policía!) es tan sencillo como comprar un frigorífico o una lavadora. En unas doce horas habían accedido a decenas de miles de documentos almacenados en los discos.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Y, sí, ya se lo habrán imaginado, la Ley de Murphy es inexorable: una de las máquinas procedía de una aseguradora de salud y su disco contenía un buen número de documentos de asistencia médica, incluyendo recetas, resultados de analíticas y diagnósticos de cáncer.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', serif;"&gt;Por lo tanto, atención a la venganza de las fotocopiadoras. Cualquier equipo que realice funciones automatizadas en nuestros días contiene, con toda seguridad, dispositivos de almacenamiento permanente por lo que, antes de venderlo o deshacernos de él, debemos asegurarnos que esos datos han sido destruidos o borrados&amp;nbsp;definitivamente, sin posibilidad de recuperación. Además de proteger la privacidad de aquellos cuyas vidas pasan por ellos también estaremos cumpliendo con las medidas que exige la legislación de protección de datos y nos ahorraremos quebraderos de cabeza.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-1790165648017212572?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/1790165648017212572/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/04/la-venganza-de-las-fotocopiadoras.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/1790165648017212572'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/1790165648017212572'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/04/la-venganza-de-las-fotocopiadoras.html' title='La venganza de las fotocopiadoras'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-198505494662514257</id><published>2010-04-18T13:22:00.004+02:00</published><updated>2010-04-18T13:53:23.988+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='SEIS'/><category scheme='http://www.blogger.com/atom/ns#' term='Salud Laboral'/><category scheme='http://www.blogger.com/atom/ns#' term='Autoridades de Protección de Datos'/><category scheme='http://www.blogger.com/atom/ns#' term='Ateción Sociosanitaria'/><category scheme='http://www.blogger.com/atom/ns#' term='Foro de Protección de Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Éxito del VII Foro de Protección de Datos de Salud</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_Oym_TZVJdo8/S8rlF9HL_cI/AAAAAAAAAB4/d0DTba4XafU/s1600/DSC_1101.JPG" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_Oym_TZVJdo8/S8rlF9HL_cI/AAAAAAAAAB4/d0DTba4XafU/s320/DSC_1101.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a href="http://1.bp.blogspot.com/_Oym_TZVJdo8/S8rklvrK4FI/AAAAAAAAABw/ZVlIYPy_w6U/s1600/Pamplona.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Como ya se anunció en este mismo espacio, durante los días 13 y 14 de abril se ha celebrado en Pamplona el VII Foro de Protección de Datos de Salud, organizado por la SEIS con la colaboración de Navarra para la Gestión de la Administración, S.A. (NGA).&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Esta edición, que se centró en la protección de datos de las personas en situaciones difíciles, fue inaugurada por D.Javier Caballero Martínez, Vicepresidente Primero y Consejero de Presidencia, Justicia e Interior del Gobierno de Navarra. También contó con la presencia de D. Artemi Rallo Lombarte, Director de la Agencia Española de Protección de Datos, que pronunció una conferencia en la que puso de manifiesto la importancia y sensibilidad de los datos de&amp;nbsp; salud en nuestro sistema jurídico de protección de datos, importancia que se resalta por las garantías reforzadas para su tratamiento: necesidad de consentimiento expreso, médidas de seguridad más estrictas y régimen sancionador agravado para las infracciones cometidas en el tratamiento de estos datos. Igualmente, ha señalado las acciones que ha puesto en marcha la AEPD  para fomentar el cumplimiento de la legislación de protección de datos  en los centros sanitarios mediante el requerimiento del envío a la  Agencia de información relativa a la situación actual.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Igualmente, hay que resaltar que, como todos los años, en el mismo han colaborado de manera decisiva las cuatro autoridades de protección de datos existentes en España: la Agencia Española de Protección de Datos, la Agencia de Protección de Datos de la Comunidad de Madrid, la Agencia Catalana de Protección de Datos y la Agencia Vasca de Protección de Datos que, desde el nacimiento del Foro, han mostrado su compromiso con el mismo y, una vez más, han dedicado muchos recursos para acercar sus experiencias, instrucciones y recomendaciones a todos los profesionales sanitarios.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;El Foro ha tenido un gran éxito, tanto por el número de asistentes al mismo como por la calidad de las ponencias y de los debates que se han producido. Se ha estructurado en cuatro sesiones en las que se han explorado las implicaciones para el derecho fundamental a la protección de datos de las personas que se encuentran en situaciones difíciles, de los necesarios tratamientos de sus datos personales, ya sea porque requieren una atención especial en el ámbito sociosanitario o porque participan en ensayos clínicos o en procesos de farmacovigilancia. En estas áreas, la debida atención y seguimiento de las personas no debe disminuir en ningún caso su derecho a la privacidad y los mecanismos de protección de la misma que deben implantarse.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Asimismo, un elemento esencial para conseguir el respeto a los derechos de las personas, especialmente en el ámbito sanitario, son las medidas de seguridad que deben adoptarse por parte de los responsables de la sanidad pública y privada, tema que se ha abordado por especialistas de las AA.PP. y del sector privado en una de las sesiones.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Todo ello se ha complementado con una mesa redonda en la que las cuatro autoridades de protección de datos han puesto en común aquellos casos más relevantes que han tratado en el último año, desde un punto de vista práctico y con el ánimo de proporcionar respuestas a los problemas del día a día de las organizaciones sanitarias y fomentar el debate con los asistentes para ayudarles en la implantación de políticas adecuadas de protección de datos en sus organizaciones.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Además, en esta edición, se ha llevado a cabo por primera vez la experiencia de celebrar un seminario temático en la mañana del primer día del Foro. Se trató del Seminario de Protección de Datos y Salud Laboral en el que han participado casi doscientas personas y que fue inaugurado y presidido por D. Alberto&amp;nbsp; Margallo Lana, Director Gerente del Instituto Navarro de Seguridad Laboral. &lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Con esta séptima edición, Pamplona se consolida como la sede permanente de este Foro de Protección de Datos de Salud y, de nuevo, el próximo año acogerá, fruto de la colaboración entre la SEIS y NGA, la octava edición del mismo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;En los próximos días se podrán consultar en el &lt;a href="http://www.seis.es/"&gt;portal de la SEIS&lt;/a&gt; las presentaciones de los ponentes que participaron en las distintas sesiones. &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-198505494662514257?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/198505494662514257/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/04/exito-del-vii-foro-de-proteccion-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/198505494662514257'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/198505494662514257'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/04/exito-del-vii-foro-de-proteccion-de.html' title='Éxito del VII Foro de Protección de Datos de Salud'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_Oym_TZVJdo8/S8rlF9HL_cI/AAAAAAAAAB4/d0DTba4XafU/s72-c/DSC_1101.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-3246085340853253394</id><published>2010-03-21T17:51:00.001+01:00</published><updated>2010-04-18T13:24:05.036+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='Salud en Red'/><category scheme='http://www.blogger.com/atom/ns#' term='Nanotecnología'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Medicina Preventiva'/><title type='text'>Hacia una nueva Medicina Personalizada</title><content type='html'>&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Helvetica Neue&amp;quot;,Arial,Helvetica,sans-serif;"&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;Interesantísima &lt;/span&gt;&lt;a href="http://www.technologyreview.com/biomedicine/24703/" style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;entrevista a Leroy Hood&lt;/a&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt; -miembro del equipo que desarrolló la primera máquina capaz de secuenciar genoma humano- en la que afirma que tanto la digitalización y centralización de las historias clínicas como la farmacogenética son solamente ejemplos limitados de la Medicina Personalizada que nos aguarda.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Helvetica Neue&amp;quot;,Arial,Helvetica,sans-serif;"&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;En su opinión, estamos ante un cambio de paradigma para pasar de la medicina reactiva a la medicina preventiva&amp;nbsp; basada en análisis genéticos generalizados y el uso de la nanotecnología para, por ejemplo, medir dos mil quinientas proteinas a partir de una gota de sangre o interrogar cincuenta proteínas de cincuenta órganos diferentes como, en sus palabras, "forma de preguntar a la salud en lugar de a la enfermedad".&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Helvetica Neue&amp;quot;,Arial,Helvetica,sans-serif;"&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;Junto con ello, la posibilidad de analizar detalladamente células individuales y la disponibilidad de herramientas matemáticas y computacionales que permitan tratar miles de millones de datos de pacientes y compararlos con correlaciones genotipo-fenótipicas particulares, proporcionarán un nuevo conocimiento y una nueva forma de adentrarse en la medicina preventiva.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: &amp;quot;Helvetica Neue&amp;quot;,Arial,Helvetica,sans-serif;"&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;¿Y qué tiene todo esto que ver con un blog sobre protección de datos? Para hallar la respuesta, simplemente pensad en los miles de millones de ítems de información extremadamente sensible, rica y compleja que sobre cada uno de nosotros almacenaría un sistema sanitario de estas características y la influencia que su conocimiento inadecuado podría tener en las condiciones de vida de una persona.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-3246085340853253394?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/3246085340853253394/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/03/hacia-una-nueva-medicina-personalizada.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/3246085340853253394'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/3246085340853253394'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/03/hacia-una-nueva-medicina-personalizada.html' title='Hacia una nueva Medicina Personalizada'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-2088530971182802356</id><published>2010-03-10T20:15:00.001+01:00</published><updated>2010-04-18T13:24:43.255+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Agencia Española de Protección de Datos'/><category scheme='http://www.blogger.com/atom/ns#' term='AEPD'/><category scheme='http://www.blogger.com/atom/ns#' term='SEIS'/><category scheme='http://www.blogger.com/atom/ns#' term='Salud Laboral'/><category scheme='http://www.blogger.com/atom/ns#' term='Foro de Protección de Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>VII Foro de Protección de Datos de Salud</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_Oym_TZVJdo8/S5Kdnvqm5RI/AAAAAAAAABo/8TzYzBm5Jl8/s1600-h/Programa+Provisional.bmp" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" kt="true" src="http://1.bp.blogspot.com/_Oym_TZVJdo8/S5Kdnvqm5RI/AAAAAAAAABo/8TzYzBm5Jl8/s320/Programa+Provisional.bmp" width="226" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;Los próximos días 13 y 14 de abril se celebrará en Pamplona la séptima edición del Foro de Protección de Datos de Salud, organizado por la SEIS con el apoyo y la colaboración de&amp;nbsp;Navarra de Gestión para la Administración, S.A. para el cual está ya abierta la inscripción y cuyo &lt;a href="http://www.seis.es/"&gt;programa provisional&lt;/a&gt; podéis consultar.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Este año, además, por primera vez se celebrará un Seminario sobre Protección de Datos en Salud Laboral en la mañana del día 13. En él, representantes de todas las agencias de protección de datos que hay en España, nacional y autonómicas, abordarán los problemas reales del día a día de los profesionales de este sector y darán a conocer las soluciones a los mismos. Además, los asistentes del sistema sanitario que asistan al Seminario podrán optar a una invitación para asistir a todas las sesiones del Foro.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Igualmente, también&amp;nbsp;por primera vez este año, tenéis la posibilidad de plantear cuestiones o hacer comentarios a través de este blog. Las cuestiones se plantearán en las sesiones del Foro y, en todo caso, las respuestas se harán públicas también en este blog.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Os invito a todos a participar en el VII Foro de Protección de Datos de Salud y espero veros en Pamplona.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-2088530971182802356?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/2088530971182802356/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/03/vii-foro-de-proteccion-de-datos-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/2088530971182802356'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/2088530971182802356'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/03/vii-foro-de-proteccion-de-datos-de.html' title='VII Foro de Protección de Datos de Salud'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_Oym_TZVJdo8/S5Kdnvqm5RI/AAAAAAAAABo/8TzYzBm5Jl8/s72-c/Programa+Provisional.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-7225499381458951456</id><published>2010-03-09T12:57:00.001+01:00</published><updated>2010-04-18T13:25:06.233+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Datos de Salud'/><category scheme='http://www.blogger.com/atom/ns#' term='Agencia Española de Protección de Datos'/><category scheme='http://www.blogger.com/atom/ns#' term='Sentencia'/><category scheme='http://www.blogger.com/atom/ns#' term='P2P'/><category scheme='http://www.blogger.com/atom/ns#' term='AEPD'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>eMule como herramienta de gestión sanitaria</title><content type='html'>&lt;span style="font-size: small;"&gt;La prensa de hoy (&lt;a href="http://www.diariomedico.com/2010/03/09/area-profesional/normativa/la-audiencia-nacional-ratifica-la-sancion-de-la-aepd-al-scs-por-difundir-datos-por-emule"&gt;Diario Médico&lt;/a&gt;, &lt;a href="http://www.diariojuridico.com/noticias/sentencia-clave-de-la-audiencia-nacional-sobre-proteccion-de-datos.html"&gt;Diario Jurídico&lt;/a&gt;) publican hoy la noticia de que la Audiencia Nacional ha ratificado la infracción declarada por la Agencia Española de Protección de Datos (AEPD)&amp;nbsp; al SCS por difundir datos de salud de 1.748 pacientes a través de la red P2P eMule.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Esta no es la primera vez que suceden estos hechos, ya que anteriormente la AEPD había sancionado a otras&amp;nbsp; organizaciones por hechos similares. Y la sentencia ratifica el criterio de la Agencia de que no es eximente el argumento habitual de que "ha sido un trabajador que lo ha hecho por su cuenta", y&lt;/span&gt;&lt;span style="font-size: small;"&gt;a que es obligación de la organización velar porque estas circunstancias no se puedan producir.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-7225499381458951456?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/7225499381458951456/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/03/emule-como-herramienta-de-gestion.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/7225499381458951456'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/7225499381458951456'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/03/emule-como-herramienta-de-gestion.html' title='eMule como herramienta de gestión sanitaria'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-4880819881553221947</id><published>2010-01-23T20:45:00.001+01:00</published><updated>2010-04-18T13:25:27.343+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Justifcantes Médicos'/><category scheme='http://www.blogger.com/atom/ns#' term='Identificación Recién Nacidos'/><category scheme='http://www.blogger.com/atom/ns#' term='Instrucción'/><category scheme='http://www.blogger.com/atom/ns#' term='Salud Laboral'/><category scheme='http://www.blogger.com/atom/ns#' term='Agencia de Protección de Datos de la Comunidad de Madrid'/><category scheme='http://www.blogger.com/atom/ns#' term='APDCM'/><title type='text'>Dos nuevas Instrucciones de la APDCM</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;La Agencia de Protección de Datos de la Comunidad de Madrid, que cuenta con una larga tradición de atención al sector sanitario, ha publicado recientemente dos nuevas Instrucciones que se pueden consultar en su portal &lt;a href="http://www.apdcm.es/"&gt;www.apdcm.es.&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;La primera de ellas, la &lt;a href="http://www.madrid.org/cs/Satellite?blobcol=urlordenpdf&amp;amp;blobheader=application%2Fpdf&amp;amp;blobkey=id&amp;amp;blobtable=CM_Orden_BOCM&amp;amp;blobwhere=1142578953515&amp;amp;ssbinary=true"&gt;Instrucción 1/2009&lt;/a&gt;, es de carácter más específico y establece criterios para llevar a cabo la correcta identificacion de los recién nacidos en los hospitales públicos de la Comunidad de Madrid para garantizar la calidad y la integridad de sus datos y, en particular, de las huellas dactilares, tanto del niño como de la madre, que se toman para garantizar su inequivoca identificación y la correcta correspondencia entre ambos. Igualmente, regula aspectos importantes de la información que debe ofrecerse a la madre sobre este tratamiento de datos y el ejercicio de los derechos de acceso, rectificación, cancelación y oposición.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;En cambio, la &lt;a href="http://www.madrid.org/cs/Satellite?blobcol=urlordenpdf&amp;amp;blobheader=application%2Fpdf&amp;amp;blobkey=id&amp;amp;blobtable=CM_Orden_BOCM&amp;amp;blobwhere=1142578953518&amp;amp;ssbinary=true"&gt;Instrucción 2/2009&lt;/a&gt;, sobre el tratamiento de datos personales en la emisión de justificantes médicos, aborda una problemática mucho más amplia y general. En mi &lt;i&gt;post &lt;/i&gt;del 17 de noviembre de 2009 ya me refería a esta cuestión y en esta nueva Instrucción se introducen con caracter obligatorio y vinculante muchas de las ideas allí expresadas.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: large;"&gt;&lt;span style="font-size: small;"&gt;Por supuesto, como miembro de la APDCM he tenido participación en la elaboración de ambas normas y, por ello, prefiero no hacer ningún comentario adicional y que seáis vosotros los que manifestéis vuestra opinión sobre ambas normas en un debate que espero sea rico e interesante.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size: large;"&gt; &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-4880819881553221947?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/4880819881553221947/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/01/dos-nuevas-instrucciones-de-la-apdcm.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/4880819881553221947'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/4880819881553221947'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2010/01/dos-nuevas-instrucciones-de-la-apdcm.html' title='Dos nuevas Instrucciones de la APDCM'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-2314067940164089589</id><published>2009-12-07T21:22:00.001+01:00</published><updated>2010-04-18T13:25:54.555+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Redes sociales'/><title type='text'>¿Le han gustado los bombones, doctora?</title><content type='html'>&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: small;"&gt;Las relaciones sociales en Internet tienen connotaciones y consecuencias a las que no siempre estamos atentos. En general, los usuarios de redes sociales tienden a creer que reproducen en la red los usos y convenciones sociales existentes en el mundo real en el que llevamos millones de años desenvolviéndonos como especie. Pero no es así. O, por lo menos, no siempre es así y, para que lo sea, debemos actuar proactivamente y no, como en nuestra vida "real", simplemente dejar actuar a los modelos sociales tradicionales.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: small;"&gt;Todo esto viene a cuento de una noticia que me sorprendió el otro día. Reconozco que el titular era sugerente y me atrapó. Se publicó en el diario El Mundo y rezaba así: &lt;a href="http://www.elmundo.es/elmundosalud/2009/12/02/medicina/1259779738.html"&gt;"Flirteos médicos vía Facebook"&lt;/a&gt;. ¿Verdad que es difícil sustraerse a la tentación de leer la noticia? Pero la realidad no era tan frívola como parecía sugerirse y, una vez que se accedía a la página, el antetítulo y la entradilla de la misma ya anunciaban que no se trataba de una historia picante entre colegas de distinto sexo pues se anunciaba la alerta y preocupación existente en el Reino Unido sobre las consecuencias de que los médicos publiquen sus datos en Internet.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Georgia; font-size: small;"&gt;Uno de los problemas es que los pacientes están empezando a utilizar la información sobre los gustos y aficiones de los doctores(as) que ellos mismos publican en las redes sociales para, por ejemplo, regalarles las flores que les gustan o el libro de viajes en el que están interesadas, transcendiendo la estricta relación profesional entre ellos. Y el límite entre las atenciones con alguien al que un paciente le debe la vida y&amp;nbsp;el acoso a veces es muy fino.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Georgia; font-size: small;"&gt;Pero no es este él único problema. El no tener correctamente configuradas las opciones de privacidad en el perfil de una red social puede llevar a los profesionales sanitarios a compartir información sobre los pacientes que, creyendo que están en un foro privado, atenta contra la ética y contra la intimidad&amp;nbsp;y privacidad de estos pacientes. Como ejemplo baste señalar la creación de un foro llamado "Soy auxiliar de dentista y odio a los pacientes porque..." que fue cerrado tras generar un intenso debate.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Georgia; font-size: small;"&gt;Por lo tanto y como conclusión: la red constituye un nuevo espacio de relación con normas diferentes que todos debemos conocer antes de adentrarnos en&amp;nbsp;él. El proceso no es muy diferente a la educación que todos recibimos desde que nacemos para saber cómo debemos comportarnos en sociedad.&amp;nbsp;El problema es que tendemos a asimilar ambos entornos y al no ser conscientes de la&amp;nbsp;especificidad del&amp;nbsp;entorno virtual reproducimos patrones del mundo "real" que no son aplicables o funcionan&amp;nbsp;en&amp;nbsp;él de forma diferente.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-2314067940164089589?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/2314067940164089589/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/12/le-han-gustado-los-bombones-doctora.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/2314067940164089589'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/2314067940164089589'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/12/le-han-gustado-los-bombones-doctora.html' title='¿Le han gustado los bombones, doctora?'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-4202199097540497471</id><published>2009-11-30T09:33:00.001+01:00</published><updated>2010-04-18T13:26:10.893+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Salud en Red'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Cloud Computing'/><title type='text'>En las nubes</title><content type='html'>&lt;span style="font-size: small;"&gt;Hace unas semanas aparecieron noticias preocupantes para los clientes de un servicio de T-Mobile (Sidekick)&amp;nbsp; en Estados Unidos: en un proceso de actualización de los servidores en los que estaban alojados los datos de los usuarios (agendas, contactos, calendarios...) éstos habían desaparecido y las compañías implicadas (T-Mobile y Microsoft, en cuyos servidores estaba basado el servicio) anunciaban que no era posible recuperarlos (parece que el novedoso y aún poco contrastado concepto de copia de seguridad les resultaba ajeno).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Supongamos ahora por un momento que en lugar de los datos de agenda de unos usuarios estuviéramos hablando de un problema similar en un servicio por el que la disponibilidad de toda la información sanitaria de un centro, comunidad o país se hubiera visto comprometida por un fallo cometido por no se sabe quién en no se sabe dónde pero cuyo resultado final fuera la pérdida de miles, cientos de miles o millones de historias clínicas electrónicas. Los efectos sobre la salud de las personas y la credibilidad del sistema hubieran sido devastadores.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;La Enciclopedia TechWeb define &lt;i&gt;cloud computing&lt;/i&gt; (o, computación en la nube) como &lt;i&gt;"la utilización de servicios de un tercero en Internet (la nube) para almacenar, desplegar y ejecutar aplicaciones"&lt;/i&gt;. Este nuevo paradigma de computación puede incluir la provisión de aplicaciones de negocio (SaaS o &lt;i&gt;Software as a Service&lt;/i&gt;) o, simplemente, los servicios básicos de &lt;i&gt;hardware &lt;/i&gt;y &lt;i&gt;software &lt;/i&gt;(servidores, sistemas operativos o gestores de bases de datos) y, en el fondo, lo que conlleva es una total dependencia y confianza en los servicios de un tercero sobre los que no tenemos ningún control real (salvo el recurso al pataleo y a los tribunales si algo va mal).&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Si además tenemos en cuenta la aparición de nuevos servicios de salud prestados a través de Internet y la constatación en una encuesta, llevada a cabo por Ponemon Insitute, a más de quinientos profesionales TIC en grandes centros sanitarios estadounidenses en la que un 80% de los encuestados manifestaba que había sufrido un problema de seguridad que había puesto en riesgo los datos de los pacientes y en la que un 5% informó haber sufrido más de cinco incidentes, deberíamos de preguntarnos sobre la capacidad, técnica y de gestión, de nuestras organizaciones para proporcionar la seguridad adecuada en el nuevo mundo de la salud &lt;i&gt;en línea &lt;/i&gt;y sobre si tanto los recursos de los que se dispone como la planificación de los mismos son suficientes para abordar estos nuevos retos y, finalmente, si el recurso a un tercero a través de sistemas de &lt;i&gt;cloud computing&lt;/i&gt; puede ayudarnos o no a lidiar con estos problemas.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Esperemos que este proceso y las decisiones que entraña, tengan, como el de Sidekick, un final feliz, con los datos seguros y disponibles de nuevo para sus legítimos titulares y usuarios.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-4202199097540497471?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/4202199097540497471/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/11/en-las-nubes.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/4202199097540497471'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/4202199097540497471'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/11/en-las-nubes.html' title='En las nubes'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-25008959900896262</id><published>2009-11-09T19:37:00.001+01:00</published><updated>2010-04-18T13:26:30.393+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Agencia Española de Protección de Datos'/><category scheme='http://www.blogger.com/atom/ns#' term='Conferencia Internacional de Protección de Datos y Privacidad'/><category scheme='http://www.blogger.com/atom/ns#' term='AEPD'/><category scheme='http://www.blogger.com/atom/ns#' term='Estándares Internacionales de Privacidad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Nuevos estándares internacionales sobre protección de datos y privacidad</title><content type='html'>&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Por una vez (y a lo mejor sirve de precedente ¡quién sabe!), este &lt;i&gt;blog&lt;/i&gt; se va a alejar de la temática estrictamente sanitaria y lo va a hacer por una muy buena razón: en la 31ª Conferencia Internacional de Autoridades de Protección de Datos y Privacidad, celebrada en Madrid esta semana,&amp;nbsp;organizada por la Agencia Española de Protección de Datos (AEPD), a la que asistieron más de 1.200 personas de más de 80 países, se ha aprobado una resolución por la que las autoridades de protección de datos de todo el mundo recomiendan la aprobación de un &lt;a href="https://www.agpd.es/portalweb/canaldocumentacion/common/estandares_resolucion_madrid.pdf"&gt;&lt;b&gt;&lt;i&gt;estándar global de privacidad&lt;/i&gt;&lt;/b&gt; &lt;/a&gt;para facilitar la circulación global de datos personales garantizando un alto nivel de respeto para los derechos de las personas.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;En relación con este asunto, creo que, en primer lugar, es de justicia reconocer el enorme esfuerzo y trabajo llevado a cabo por la AEPD en el último año para conseguir un texto de consenso aceptable tanto para las autoridades de control como para la industria&amp;nbsp;y las organizaciones no gubernamentales internacionales. Y por haber coronado con éxito un trabajo complejo y difícil en un tiempo record para lo que suelen requerir este tipo de iniciativas.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;En la resolución aprobada se insta a las autoridades de control a que difundan los estándares y promuevan entre los gobiernos la necesidad de dar los pasos necesarios paraque los estándares adoptados&amp;nbsp;se transformen en un tratado internacional vinculante que consagre los principios esenciales de la protección de datos:&amp;nbsp;que&amp;nbsp;los datos personales sean tratados de manera leal, lícita, y proporcionada para finalidades determinadas, explícitas y legítimas y&amp;nbsp;sobre la base de políticas transparentes, informando adecuadamente a los interesados y sin ninguna discriminación arbitraria en su contra. &lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Además, ha de garantizarse la&amp;nbsp; exactitud, la confidencialidad y la seguridad de los datos,&amp;nbsp;la legitimidad del tratamiento y los derechos de acceso, rectificación y cancelación, ofreciéndose las garantías adecuadas cuando se trate de datos sensibles y garantizando que&amp;nbsp; los datos personales transferidos internacionalmente se benefician del nivel de protección previsto en el mencionado conjunto de estándares. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Todo ello ha de estar sometido a la vigilancia de autoridades de supervisión, independientes e &amp;nbsp;Como vemos, en los estándares se conjugan los elementos tradicionales de la protección de datos con nuevos elementos que pueden contribuir a una mejor implantación de las mismas como los oficiales de privacidad o los PIA (Privacy Impact Assessmente o Evaluaciones de Impacto de la Privacidad), que deberían llevarse a cabo antes de iniciar proyectos importantes y con riesgos para los derechos de las personas cuyos datos se tratan.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Si estos esfuerzos de las autoridades de protección de datos fructificaran -lo que, dicho sea de paso, no será una tarea fácil ni corta- también sería una gran noticia para las personas cuyos&amp;nbsp;datos de salud son transferidos cada vez con mayor intensidad entre todos los países por diversos motivos (desde el &lt;i&gt;ousourcing&lt;/i&gt; informático de los servicios de tratamiento hasta los ensayos clínicos multicéntricos internacionales pasando por los servicios electrónicos personales de gestión de datos de salud) evitando que el consentimiento que las mismas otorgan (en el mejor de los casos) simplemente sirva para legalizar un flujo hacia países en donde las garantías son, en muchas ocasiones, inexistentes.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-size: medium;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-25008959900896262?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/25008959900896262/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/11/nuevos-estandares-internacionales-sobre.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/25008959900896262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/25008959900896262'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/11/nuevos-estandares-internacionales-sobre.html' title='Nuevos estándares internacionales sobre protección de datos y privacidad'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-3987523419334760119</id><published>2009-10-17T12:58:00.001+02:00</published><updated>2010-04-18T13:27:35.989+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Justifcantes Médicos'/><category scheme='http://www.blogger.com/atom/ns#' term='Salud Laboral'/><category scheme='http://www.blogger.com/atom/ns#' term='Agencia de Protección de Datos de la Comunidad de Madrid'/><category scheme='http://www.blogger.com/atom/ns#' term='APDCM'/><title type='text'>¿Me da un justificante, por favor?</title><content type='html'>&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Aunque parezca que la emisión de justificantes relativos a la atención sanitaria prestada a una persona o a sus familiares es una cuestión baladí y alejada de los problemas principales de la protección de los datos de salud, si se examina detenidamente, da lugar a multitud de cuestiones y problemas de gestión en los centros sanitarios y en los departamentos de personal, ya que puede poner en manos de personas que no tienen ninguna relación con la práctica asistencial o la gestión de servicios sanitarios datos especialmente protegidos de quien solicita el justificante o, incluso, de terceras personas.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;En general, el destinatario del justificante es el empresario (o sus servicios de personal) de quien lo presenta para excusar su falta de asistencia al centro de trabajo, ya sea por una enfermedad, por haber acudido a un centro sanitario para una consulta o prueba médica o por la necesidad de atender a un familiar. Aqui no trataremos los casos en los que se requiere la presentación del "Parte de Baja" ya que el contenido del mismo está regulado por el Real Decreto 575/1997 y las Órdenes Ministeriales de 19 de junio de 1997 y 18 de septiembre de 1998 en las que se establece que en el ejemplar que el trabajador debe presentar a la empresa no deben figurar datos relativos al diagnóstico o la descripción de la capacidad funcional, impidiéndose, de esta manera, que el empresario o sus servicios de Recursos Humanos conozcan ningún dato sanitario del trabajador.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Los problemas se plantean cuando hay que justificar ausencias que no requieren el "Parte de Baja" y es en estos supuestos cuando los distintos centros sanitarios despliegan toda su creatividad a la hora de proporcionar a los trabajadores un documento que les permita acreditar la necesidad de la ausencia del puesto de trabajo de tal forma que puedan conjugar este derecho del trabajador con la "agilidad" del trabajo administrativo: hojas de citaciones selladas, informes médicos, partes de urgencias, etc. son entregados a los pacientes para que sean utilizados en la justificación de la ausencia y, por supuesto, para que todo el personal de RR.HH. conozca perfectamente el estado de salud del trabajador...&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;En este sentido, hay que poner de manifiesto que una correcta aplicación de los preceptos de la legislación española de protección de datos en la emisión de este tipo de justificantes debe concretarse en, al menos, los siguientes principios:&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;No deben utilizarse documentos sanitarios como justificantes de la asistencia a consulta, hospitalización o práctica de pruebas sino que deben diseñarse y utilizarse documentos específicos para esta función&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Los justificantes no deben de contener ninguna información de salud, incluyendo el servicio en el que ha sido atendido el trabajador o en el que ha sido hospitalizado, pues la mera mención de los mismos ya está dando información sobre su salud&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Cuando el justificante deba utilizarse para acreditar la necesidad de atención a una persona vinculada al solicitante, en el mismo no constará información sobre dicho solicitante, sino sobre la persona a la que debe atender y este justificante deberá emitirse siempre con el consentimiento del enfermo (del que, por descontado, tampoco podrá indicarse ningún dato de salud). Si es necesario hacer cualquier valoracion sobre la gravedad del paciente -por ejemplo, cuando el numero de días de licencia dependa de dicha gravedad- la misma será evaluada por los profesionales de la salud que atienden al paciente, nunca por los departamentos de RR.HH. en base a datos de salud del mismo.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;En este último caso, habrán de tenerse en cuenta aquellas situaciones como la incapacidad, la inconsciencia o la minoría de edad en que la persona no puede prestar su consentimiento. Bajo estas circunstancias, esta situación de imposibilidad debe ser evidenciada por el personal sanitario que lo atiende y el solicitante, además de atestiguar la recepción del justificante, asumirá la responsabilidad sobre su uso.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-size: small;"&gt;Si se cumplieran estas indicaciones, se lograría la correcta gestión de las ausencias de los trabajadores por motivos de salud por parte de los Departamenteos de RR.HH. sin que los mismos tuvieran que tener acceso a ningún dato de salud de dichos trabajadores. Todo ello, por supuesto, sin perjuicio de las facultades de control que el Estatuto de los Trabajadores atribuye al empresario en este ámbito.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Finalmente, a todas las personas interesadas en este tema y que deseen profundizar en el mismo, les recomiendo la lectura del artículo que Ángel Igualada Menor ha publicado en el número de julio de 2009 de la revista digital de la Agencia de Protección de Datos de la Comunidad de Madrid &lt;a href="http://www.datospersonales.org/"&gt;www.datospersonales.org&lt;/a&gt;. &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-3987523419334760119?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/3987523419334760119/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/10/me-da-un-justificante-por-favor.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/3987523419334760119'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/3987523419334760119'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/10/me-da-un-justificante-por-favor.html' title='¿Me da un justificante, por favor?'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-3963372953347023044</id><published>2009-09-26T13:45:00.002+02:00</published><updated>2010-04-18T13:27:55.318+02:00</updated><title type='text'>Los médicos también tienen derechos</title><content type='html'>&lt;span style="font-family: times new roman;"&gt;&lt;span style="font-size: 85%;"&gt;&lt;span style="font-family: arial;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: georgia;"&gt;Estamos tan acostumbrados a tratar de la protección de los datos de los pacientes siempre que hablamos de la privacidad en el ámbito sanitario que, a veces, olvidamos que también los profesionales de la sanidad tienen derecho a la intimidad, la privacidad y la protección de datos personales. Por eso es importante que un reciente auto del Tribunal Constitucional nos haya venido a recordar que ellos tambien tienen derechos y merecen que sus datos personales sean protegidos de igual manera que los de los pacientes.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: georgia;"&gt;El auto trae causa del recurso interpuesto por una publicación contra una resolucion de la Agencia Española de Protección de Datos que sancionaba con una multa de 6.010€ a una publicacion que había introducido en un reportaje sobre el consumo de antibióticos en España los nombres y apellidos de los facultativos que opinaban sobre dicho asunto. La Audiencia Nacional había confirmado la resolución de la AEPD y, tras un nuevo recurso ante el TC, éste ha confirmado la resolución de la Agencia pues los datos personales de los médicos habían sido publicados sin pedirles previamente su consentimiento.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: georgia;"&gt;El auto es muy relevante por varios motivos, no siendo el menos importante que, de nuevo, el TC establece que ningún derecho es absoluto y que, cuando hay dos de ellos que entran en confilcto, hay que establecer el equilibrio adecuado y no se puede hacer prevalecer sin más uno de ellos. Es indudable que el derecho de información es imprescindible y crucial en un estado democrático pero no lo es menos que la información suministrada en el artículo que motiva el auto se hubiera podido suministrar a los ciudadanos sin invadir el derecho fundamental a la protección de  datos de los médicos cuyos nombres se citaron.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: georgia;"&gt;Además, desde el enfoque del derecho a la autodeterminación informativa utilizado por el Alto Tribunal, se recuerda el ámbito de libre disposición de nuestros datos que todos tenemos, basado en el libre otorgamiento de nuestro consentimiento para que los mismos se puedan tratar salvo que exista algún otro tipo de obligación legal o contractual que justifique dicho tratamiento sin que sea necesario pedirnos autorización previa.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: georgia;"&gt;Pero como corolario a esta entrada, me gustaría mencionar otro problema muy serio que afecta a los profesionales sanitarios y, esta vez sí, relativo a sus datos de salud. Se trata de la atención médica al profesional enfermo. Si ya en muchas ocasiones la confidencialidad sobre los datos de los pacientes se ve atacada por conversaciones casuales en zonas comunes de los centros sanitarios (cafeterías, pasillos, ascensores...) cuando la enfermedad afecta a un compañero que ejerce sus labores en el mismo centro sanitario, este tipo de filtraciones pueden tener efectos devastadores (aunque en muchos casos se hagan con la mejor de las intenciones).&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: georgia;"&gt;Es cierto que varias comunidades autónomas han puesto en marcha protocolos para la atención del profesional sanitario enfermo, pero ningún protocolo puede suplir a la concienciación de todos los estamentos sanitarios en el convencimiento de que, al igual que cualquier otro paciente, el profesional enfermo ha de mantener pleno control sobre a quién le hace partícipe de sus dolencias, del resultado de sus pruebas y del diagnóstico recibido.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-3963372953347023044?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/3963372953347023044/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/09/los-medicos-tambien-tienen-derechos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/3963372953347023044'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/3963372953347023044'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/09/los-medicos-tambien-tienen-derechos.html' title='Los médicos también tienen derechos'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-5911206744223461940</id><published>2009-09-15T10:25:00.001+02:00</published><updated>2010-04-18T13:28:11.395+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>¿No estamos tan mal?</title><content type='html'>&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Hace unos días leía la siguiente noticia: "Historías clínicas volando por la calle". Los papeles que flotaban entre setos y árboles, pavimentaban las aceras y servían de entretenimiento a los niños que jugaban al fútbol, contenían datos personales de miles de pacientes entre los que se encontraban resultados de pruebas clínicas, incluyendo tests positivos de HIV.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Pero no, no se preocupen, los árboles de las calles puede que fueran cactus y los niños jugaban al fútbol... americano, porque esto no sucedía en ninguna ciudad española sino en Mesquite, población del Norte de Texas.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Al reflexionar sobre este caso me decía que quizás en España no estemos tan mal porque aquí, cuando hemos decidido deshacernos de historias clínicas en muchos centros sanitarios, al menos hemos tenido el detalle de meterlas en bolsas de basura y tirarlas a un contenedor... o, bueno, colocarlas al lado del mismo.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;También es verdad que últimamente han aparecido historias clínicas entre los escombros de edificios derruidos en distintos puntos de la península, pero, al menos, las ruinas tenían la virtud de sujetar las documentos entre sus piedras para que no salieran volando como en Texas. ¡Pobres texanos! ¡No tener siquiera un edificio derrumbado que sujetara los papeles!&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Esta introducción un poco jocosa me sirve para iniciar una reflexión con algunas preguntas: ¿las medidas de seguridad técnicas y organizativas aplicadas en nuestros centros sanitarios han conseguido eliminar o, al menos, reducir significativamente el riesgo de que las historías clínicas vuelen por nuestras calles? ¿sigue siendo la seguridad la cenicienta en las inversiones tecnológicas en nuestra sanidad? ¿se ha avanzado en la concienciación de nuestros directivos sanitarios en esta materia? ¿los profesionales de la salud son conscientes de los riesgos a los que está sometida una información tan sensible como los datos de salud de sus pacientes?&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Porque tengo la impresión de  que hay muchos "papeles virtuales" volando por nuestras calles en miles de portátiles de profesionales sanitarios, con información no disociada  de pacientes,  sin cifrar, al alcance de cualquiera. Y las estadísticas dicen que se pierden 600.000 ordenadores portátiles al año solo en los aeropuertos de Estados Unidos. Pero, claro, de nuevo, esto solo pasa en América...&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-5911206744223461940?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/5911206744223461940/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/09/no-estamos-tan-mal.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/5911206744223461940'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/5911206744223461940'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/09/no-estamos-tan-mal.html' title='¿No estamos tan mal?'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4034136307358112433.post-6700108880353121970</id><published>2009-09-02T16:58:00.001+02:00</published><updated>2010-04-18T13:28:30.045+02:00</updated><title type='text'>Bienvenidos al nuevo Blog de protección de datos de la SEIS</title><content type='html'>&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Con esta entrada, se pone en marcha el nuevo blog de la SEIS sobre protección de datos personales de salud con el que intentaré ir comentando noticias y novedades que se vayan produciendo en este campo para compartirlas con todos los socios de la SEIS y que vosotros podáis también participar haciendo llegar vuestras opiniones.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;En este punto, lo primero que quiero manifestar es que las opiniones y contenidos que incluya en este blog solo representan mi propia opinión y no se pueden interpretar como el criterio de ningún organismos o autoridad de protección de datos. Estas instituciones tienen sus propios cauces para hacer llegar a la sociedad sus criterios e interpretaciones de la ley y es a dichos canales a los que hay que atenerse para conocer su postura oficial.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Por lo tanto, se trata de un foro que me gustaría fuera lo más abierto posible y  que ,con respeto a todas las opiniones y personas participantes, pudiéramos conseguir un punto de encuentro para todos los profesionales de la SEIS interesados en la protección de datos.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Como primera noticia, quisiera aconsejaros la lectura del Foro de Protección de Datos del próximo número de I+S, en el que encontraréis la postura y criterios de las cuatro agencias de protección de datos existentes en España sobre diversos asuntos y problemas prácticos que se les han presentado en su quehacer diario en el mundo sanitario.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Un cordial saludo.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Emilio Aced&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;Coordinador de Protección de Datos de la SEIS&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4034136307358112433-6700108880353121970?l=protecciondatossaludseis.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://protecciondatossaludseis.blogspot.com/feeds/6700108880353121970/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/09/bienvenidos-al-nuevo-blog-de-proteccion.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/6700108880353121970'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4034136307358112433/posts/default/6700108880353121970'/><link rel='alternate' type='text/html' href='http://protecciondatossaludseis.blogspot.com/2009/09/bienvenidos-al-nuevo-blog-de-proteccion.html' title='Bienvenidos al nuevo Blog de protección de datos de la SEIS'/><author><name>Emilio Aced</name><uri>http://www.blogger.com/profile/03779712925635359210</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_Oym_TZVJdo8/StmjAJEEyeI/AAAAAAAAAA8/_eTIsv0sN4M/S220/DSC_8968+-+copia.JPG'/></author><thr:total>2</thr:total></entry></feed>
