SlideShare una empresa de Scribd logo
Análisis de
Ficheros de Datos
info@tulopd.es - www.tulopd.es
FICHERO
Finalidades
Estructura
Sistemas de
tratamientos
Legitimación
Servicios
externalizados
Otras
cuestiones
importantes
Para exponer de una forma
más clara la manera
apropiada de analizar el
flujo de datos de carácter
personal de una entidad,
basaremos esta
presentación en el análisis
de una clínica dental.
Finalidades
La forma más práctica y sencilla de detectar los
diferentes ficheros que dispone una entidad es
clasificarlos por cada una de las actividades que
realiza, tanto a nivel comercial como a nivel interno
Las actividades más comunes de una Clínica Dental pudieran ser:
PACIENTES
• Gestión de los
pacientes,
historial clínico y
facturación
EMPLEADOS
• Contratos,
nóminas,
prevención de
riesgos laborales,
formación y todo
lo relacionado con
RRHH
MARKETING
• Promociones y
publicidad
mediante redes
sociales, correo
electrónico y
boletín de noticias
USUARIOS WEB
• Los pacientes
disponen de una
intranet de
acceso privado.
• El registro es
voluntario
ADMINISTRACION
• Toda la
información
administrativa,
fiscal y contable
de la entidad
De cada uno de los ficheros necesitamos averiguar qué
datos se tratan.
Analicemos como ejemplo el fichero de PACIENTES:
Estructura
PACIENTES
• Gestión de los
pacientes,
historial clínico y
facturación
• Nombre y apellidos
• DNI / NIE
• Edad y profesión
Datos
Personales
• Domicilio completo
• Teléfonos
• Correo electrónico
Datos de
contacto
• Cuenta bancaria
• Seguridad Social
• Seguro de salud
Otros datos
de interés
• Alergias
• Dolencias y Tratamientos
• Diagnósticos
Historial
Clínico
• Fotografías dentales
• Radiografías
• Moldes dentales
Otros datos
clínicos
Con esta
información
determinamos
el nivel de
seguridad a
aplicar
Se trata de averiguar la forma en que se tratan y almacenan
los datos. Sigamos con el ejemplo del fichero de Pacientes:
PACIENTES
• Sistemas de
tratamiento y
almacenamiento
de datos
Sistemas de
tratamientos
Equipos
informáticos
Cintas de copias
de seguridad
Radiografías y
fotografías
Moldes
dentales
Aplicaciones
informáticas
Fichas de
papel
Esto nos
permite
determinar si
se trata de
forma manual,
automatizada
o mixta
Ahora toca determinar cómo se recaban los consentimientos
de los afectados para cada una de las finalidades de uso de
los ficheros
Legitimación
PACIENTES
Firman un
documento de
ingreso de
paciente
EMPLEADOS
Firman
consentimiento y
acuerdo de
confidencialidad
MARKETING
En el documento
de ingreso de
paciente, se
recaba la opción
de envíos
comerciales
USUARIOSWEB
Se registran
voluntariamente
mediante la web
y pueden anular
su registro
cuando quieran
ADMINISTRACION
No se precisa de
autorización
Se usa una política de privacidad y
de conformidad previa a la
formalización de la inscripción
Se usa el sistema de Mailchimp con
un proceso automatizado para
darse de baja de las listas de
envíos comerciales
Hay que distinguir entre aquellos que tratan y manipulan
datos (Encargados del Tratamiento) y aquellos que pudieran
tener acceso sin necesidad de tratamiento (Empresas de
Servicios). Los casos más comunes en una clínica dental
son:
Servicios
externalizados
Empresas de
servicios
Encargados
del tratamiento
Otras
cuestiones
importantes
Si se realizan
transferencias
internacionales de
Datos
Si se almacenan datos de violencia
de genero
Si se almacenan datos para
realizar evaluaciones de
personalidad
Si son ficheros de
operadoras de
telecomunicaciones
Si son ficheros de mutuas y
accidentes de trabajos
relacionados con la Seguridad
Social
Esta información nos determina
algunos aspectos importantes en
cuanto a permisos de la AEPD y
políticas de privacidad a aplicar

Más contenido relacionado

La actualidad más candente

Que Es Un Sistema De Informacion
Que Es Un Sistema De InformacionQue Es Un Sistema De Informacion
Que Es Un Sistema De Informacionlobo1807
 
HIS
HISHIS
Servicio andaluz de salud
Servicio andaluz de saludServicio andaluz de salud
Servicio andaluz de saludNLR999
 
Informatica en la medicina
Informatica en la medicinaInformatica en la medicina
Informatica en la medicinaguestce6f0d9
 
DASI CLINIC Historia Clínica
DASI CLINIC Historia ClínicaDASI CLINIC Historia Clínica
DASI CLINIC Historia Clínica
DASI
 
Interoperabilidad Servicios Sanitarios e Institutos de Medicina Legal
Interoperabilidad Servicios Sanitarios e Institutos de Medicina LegalInteroperabilidad Servicios Sanitarios e Institutos de Medicina Legal
Interoperabilidad Servicios Sanitarios e Institutos de Medicina Legal
Andoni Saiz
 
Sistema de información automatizado
Sistema de información automatizadoSistema de información automatizado
Sistema de información automatizado
davilan123
 
Expo sig
Expo sigExpo sig
Expo sig
Telpresencia1
 

La actualidad más candente (8)

Que Es Un Sistema De Informacion
Que Es Un Sistema De InformacionQue Es Un Sistema De Informacion
Que Es Un Sistema De Informacion
 
HIS
HISHIS
HIS
 
Servicio andaluz de salud
Servicio andaluz de saludServicio andaluz de salud
Servicio andaluz de salud
 
Informatica en la medicina
Informatica en la medicinaInformatica en la medicina
Informatica en la medicina
 
DASI CLINIC Historia Clínica
DASI CLINIC Historia ClínicaDASI CLINIC Historia Clínica
DASI CLINIC Historia Clínica
 
Interoperabilidad Servicios Sanitarios e Institutos de Medicina Legal
Interoperabilidad Servicios Sanitarios e Institutos de Medicina LegalInteroperabilidad Servicios Sanitarios e Institutos de Medicina Legal
Interoperabilidad Servicios Sanitarios e Institutos de Medicina Legal
 
Sistema de información automatizado
Sistema de información automatizadoSistema de información automatizado
Sistema de información automatizado
 
Expo sig
Expo sigExpo sig
Expo sig
 

Destacado

Ambito de aplicacion del Reglamento Europeo de Proteccion de Datos
Ambito de aplicacion del Reglamento Europeo de Proteccion de DatosAmbito de aplicacion del Reglamento Europeo de Proteccion de Datos
Ambito de aplicacion del Reglamento Europeo de Proteccion de Datos
tuLOPD.es
 
Plano de la Variante Sur Ferroviaria // Hegoaldeko Trenbide Bariantearen planoa
Plano de la Variante Sur Ferroviaria //  Hegoaldeko Trenbide Bariantearen planoaPlano de la Variante Sur Ferroviaria //  Hegoaldeko Trenbide Bariantearen planoa
Plano de la Variante Sur Ferroviaria // Hegoaldeko Trenbide Bariantearen planoa
Irekia - EJGV
 
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con NunsysAdaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Nunsys S.L.
 
RGPD - Responsabilidad ProActiva y Gestión de Riesgos
RGPD - Responsabilidad ProActiva y Gestión de RiesgosRGPD - Responsabilidad ProActiva y Gestión de Riesgos
RGPD - Responsabilidad ProActiva y Gestión de Riesgos
AVPD - Agencia Vasca de Protección de Datos
 
BigPrivacy - Privacidad y BigData en Estadísticas Oficiales
BigPrivacy - Privacidad y BigData en Estadísticas OficialesBigPrivacy - Privacidad y BigData en Estadísticas Oficiales
BigPrivacy - Privacidad y BigData en Estadísticas Oficiales
AVPD - Agencia Vasca de Protección de Datos
 
El Nuevo Reglamento General Europeo de Protección de Datos
El Nuevo Reglamento General Europeo de Protección de DatosEl Nuevo Reglamento General Europeo de Protección de Datos
El Nuevo Reglamento General Europeo de Protección de Datos
Paloma LLaneza
 
Solucionario 4° Libros de Texto
Solucionario 4° Libros de TextoSolucionario 4° Libros de Texto
Solucionario 4° Libros de TextoTere Alvarez
 
Guía del Reglamento General de Protección de Datos para responsables de trata...
Guía del Reglamento General de Protección de Datos para responsables de trata...Guía del Reglamento General de Protección de Datos para responsables de trata...
Guía del Reglamento General de Protección de Datos para responsables de trata...
Irekia - EJGV
 

Destacado (8)

Ambito de aplicacion del Reglamento Europeo de Proteccion de Datos
Ambito de aplicacion del Reglamento Europeo de Proteccion de DatosAmbito de aplicacion del Reglamento Europeo de Proteccion de Datos
Ambito de aplicacion del Reglamento Europeo de Proteccion de Datos
 
Plano de la Variante Sur Ferroviaria // Hegoaldeko Trenbide Bariantearen planoa
Plano de la Variante Sur Ferroviaria //  Hegoaldeko Trenbide Bariantearen planoaPlano de la Variante Sur Ferroviaria //  Hegoaldeko Trenbide Bariantearen planoa
Plano de la Variante Sur Ferroviaria // Hegoaldeko Trenbide Bariantearen planoa
 
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con NunsysAdaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
 
RGPD - Responsabilidad ProActiva y Gestión de Riesgos
RGPD - Responsabilidad ProActiva y Gestión de RiesgosRGPD - Responsabilidad ProActiva y Gestión de Riesgos
RGPD - Responsabilidad ProActiva y Gestión de Riesgos
 
BigPrivacy - Privacidad y BigData en Estadísticas Oficiales
BigPrivacy - Privacidad y BigData en Estadísticas OficialesBigPrivacy - Privacidad y BigData en Estadísticas Oficiales
BigPrivacy - Privacidad y BigData en Estadísticas Oficiales
 
El Nuevo Reglamento General Europeo de Protección de Datos
El Nuevo Reglamento General Europeo de Protección de DatosEl Nuevo Reglamento General Europeo de Protección de Datos
El Nuevo Reglamento General Europeo de Protección de Datos
 
Solucionario 4° Libros de Texto
Solucionario 4° Libros de TextoSolucionario 4° Libros de Texto
Solucionario 4° Libros de Texto
 
Guía del Reglamento General de Protección de Datos para responsables de trata...
Guía del Reglamento General de Protección de Datos para responsables de trata...Guía del Reglamento General de Protección de Datos para responsables de trata...
Guía del Reglamento General de Protección de Datos para responsables de trata...
 

Similar a Análisis de ficheros en la Protección de Datos

Health One, la solución de gestión para clínicas y centros médicos
Health One, la solución de gestión para clínicas y centros médicos Health One, la solución de gestión para clínicas y centros médicos
Health One, la solución de gestión para clínicas y centros médicos
ECINSA
 
REVISTA CISALUD seguridad en la salud
REVISTA CISALUD    seguridad en la saludREVISTA CISALUD    seguridad en la salud
REVISTA CISALUD seguridad en la salud
Fabián Descalzo
 
La solución de gestión para Clínicas y Centros Médicos
La solución de gestión para Clínicas y Centros MédicosLa solución de gestión para Clínicas y Centros Médicos
La solución de gestión para Clínicas y Centros Médicos
Ecinsa Consultora Tecnológica
 
Trabajo final borrador sistema inf
Trabajo final borrador sistema infTrabajo final borrador sistema inf
Trabajo final borrador sistema inf
pasgrupo8
 
Software
SoftwareSoftware
En Foco: CRM para organizaciones de medicina y salud
En Foco: CRM para organizaciones de medicina y saludEn Foco: CRM para organizaciones de medicina y salud
En Foco: CRM para organizaciones de medicina y salud
EvaluandoSoftware
 
ERP para back office de organizaciones de medicina y salud
ERP para back office de organizaciones de medicina y saludERP para back office de organizaciones de medicina y salud
ERP para back office de organizaciones de medicina y saludEvaluandoSoftware
 
Taller access decimo periodo iv 2016 con el modelo entidad relación
Taller access decimo periodo iv 2016 con el modelo entidad relaciónTaller access decimo periodo iv 2016 con el modelo entidad relación
Taller access decimo periodo iv 2016 con el modelo entidad relación
UNICIENCIA
 
eHealth Intelligence & productivity framework for hospitals
eHealth Intelligence & productivity framework for hospitalseHealth Intelligence & productivity framework for hospitals
eHealth Intelligence & productivity framework for hospitals
www.encamina.com
 
Plataforma De ComunicacióN Para La Industria FarmacéUtica
Plataforma De ComunicacióN Para La Industria FarmacéUticaPlataforma De ComunicacióN Para La Industria FarmacéUtica
Plataforma De ComunicacióN Para La Industria FarmacéUticaGabriel Catalano
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
CoworkingSpain
 
Unidad 3
Unidad 3Unidad 3
Unidad 3
NelsonAlmonte4
 
Segmentación de Datos, seguridad en la privacidad del paciente
Segmentación de Datos, seguridad en la privacidad del pacienteSegmentación de Datos, seguridad en la privacidad del paciente
Segmentación de Datos, seguridad en la privacidad del paciente
Fabián Descalzo
 
Compuexpediente
CompuexpedienteCompuexpediente
Odoo clínicas y hospitales
Odoo clínicas y hospitalesOdoo clínicas y hospitales
Odoo clínicas y hospitales
Enelia BS
 
REVISTA CISALUD Gobierno de la informacion
REVISTA CISALUD Gobierno de la informacionREVISTA CISALUD Gobierno de la informacion
REVISTA CISALUD Gobierno de la informacion
Fabián Descalzo
 
Historia Clinica Digital
Historia Clinica DigitalHistoria Clinica Digital
Historia Clinica Digital
IntegrandoSaludParag
 
Que es-un-sistema-de-informacion
Que es-un-sistema-de-informacionQue es-un-sistema-de-informacion
Que es-un-sistema-de-informacionEuro alejandro
 
Que es-un-sistema-de-informacion
Que es-un-sistema-de-informacionQue es-un-sistema-de-informacion
Que es-un-sistema-de-informaciongenesisgarces
 

Similar a Análisis de ficheros en la Protección de Datos (20)

Health One, la solución de gestión para clínicas y centros médicos
Health One, la solución de gestión para clínicas y centros médicos Health One, la solución de gestión para clínicas y centros médicos
Health One, la solución de gestión para clínicas y centros médicos
 
REVISTA CISALUD seguridad en la salud
REVISTA CISALUD    seguridad en la saludREVISTA CISALUD    seguridad en la salud
REVISTA CISALUD seguridad en la salud
 
La solución de gestión para Clínicas y Centros Médicos
La solución de gestión para Clínicas y Centros MédicosLa solución de gestión para Clínicas y Centros Médicos
La solución de gestión para Clínicas y Centros Médicos
 
Trabajo final borrador sistema inf
Trabajo final borrador sistema infTrabajo final borrador sistema inf
Trabajo final borrador sistema inf
 
Software
SoftwareSoftware
Software
 
En Foco: CRM para organizaciones de medicina y salud
En Foco: CRM para organizaciones de medicina y saludEn Foco: CRM para organizaciones de medicina y salud
En Foco: CRM para organizaciones de medicina y salud
 
ERP para back office de organizaciones de medicina y salud
ERP para back office de organizaciones de medicina y saludERP para back office de organizaciones de medicina y salud
ERP para back office de organizaciones de medicina y salud
 
Taller access decimo periodo iv 2016 con el modelo entidad relación
Taller access decimo periodo iv 2016 con el modelo entidad relaciónTaller access decimo periodo iv 2016 con el modelo entidad relación
Taller access decimo periodo iv 2016 con el modelo entidad relación
 
eHealth Intelligence & productivity framework for hospitals
eHealth Intelligence & productivity framework for hospitalseHealth Intelligence & productivity framework for hospitals
eHealth Intelligence & productivity framework for hospitals
 
Plataforma De ComunicacióN Para La Industria FarmacéUtica
Plataforma De ComunicacióN Para La Industria FarmacéUticaPlataforma De ComunicacióN Para La Industria FarmacéUtica
Plataforma De ComunicacióN Para La Industria FarmacéUtica
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
 
Unidad 3
Unidad 3Unidad 3
Unidad 3
 
Segmentación de Datos, seguridad en la privacidad del paciente
Segmentación de Datos, seguridad en la privacidad del pacienteSegmentación de Datos, seguridad en la privacidad del paciente
Segmentación de Datos, seguridad en la privacidad del paciente
 
Compuexpediente
CompuexpedienteCompuexpediente
Compuexpediente
 
Odoo clínicas y hospitales
Odoo clínicas y hospitalesOdoo clínicas y hospitales
Odoo clínicas y hospitales
 
REVISTA CISALUD Gobierno de la informacion
REVISTA CISALUD Gobierno de la informacionREVISTA CISALUD Gobierno de la informacion
REVISTA CISALUD Gobierno de la informacion
 
Historia Clinica Digital
Historia Clinica DigitalHistoria Clinica Digital
Historia Clinica Digital
 
Introducción m
Introducción  mIntroducción  m
Introducción m
 
Que es-un-sistema-de-informacion
Que es-un-sistema-de-informacionQue es-un-sistema-de-informacion
Que es-un-sistema-de-informacion
 
Que es-un-sistema-de-informacion
Que es-un-sistema-de-informacionQue es-un-sistema-de-informacion
Que es-un-sistema-de-informacion
 

Análisis de ficheros en la Protección de Datos

  • 1. Análisis de Ficheros de Datos info@tulopd.es - www.tulopd.es
  • 2. FICHERO Finalidades Estructura Sistemas de tratamientos Legitimación Servicios externalizados Otras cuestiones importantes Para exponer de una forma más clara la manera apropiada de analizar el flujo de datos de carácter personal de una entidad, basaremos esta presentación en el análisis de una clínica dental.
  • 3. Finalidades La forma más práctica y sencilla de detectar los diferentes ficheros que dispone una entidad es clasificarlos por cada una de las actividades que realiza, tanto a nivel comercial como a nivel interno Las actividades más comunes de una Clínica Dental pudieran ser: PACIENTES • Gestión de los pacientes, historial clínico y facturación EMPLEADOS • Contratos, nóminas, prevención de riesgos laborales, formación y todo lo relacionado con RRHH MARKETING • Promociones y publicidad mediante redes sociales, correo electrónico y boletín de noticias USUARIOS WEB • Los pacientes disponen de una intranet de acceso privado. • El registro es voluntario ADMINISTRACION • Toda la información administrativa, fiscal y contable de la entidad
  • 4. De cada uno de los ficheros necesitamos averiguar qué datos se tratan. Analicemos como ejemplo el fichero de PACIENTES: Estructura PACIENTES • Gestión de los pacientes, historial clínico y facturación • Nombre y apellidos • DNI / NIE • Edad y profesión Datos Personales • Domicilio completo • Teléfonos • Correo electrónico Datos de contacto • Cuenta bancaria • Seguridad Social • Seguro de salud Otros datos de interés • Alergias • Dolencias y Tratamientos • Diagnósticos Historial Clínico • Fotografías dentales • Radiografías • Moldes dentales Otros datos clínicos Con esta información determinamos el nivel de seguridad a aplicar
  • 5. Se trata de averiguar la forma en que se tratan y almacenan los datos. Sigamos con el ejemplo del fichero de Pacientes: PACIENTES • Sistemas de tratamiento y almacenamiento de datos Sistemas de tratamientos Equipos informáticos Cintas de copias de seguridad Radiografías y fotografías Moldes dentales Aplicaciones informáticas Fichas de papel Esto nos permite determinar si se trata de forma manual, automatizada o mixta
  • 6. Ahora toca determinar cómo se recaban los consentimientos de los afectados para cada una de las finalidades de uso de los ficheros Legitimación PACIENTES Firman un documento de ingreso de paciente EMPLEADOS Firman consentimiento y acuerdo de confidencialidad MARKETING En el documento de ingreso de paciente, se recaba la opción de envíos comerciales USUARIOSWEB Se registran voluntariamente mediante la web y pueden anular su registro cuando quieran ADMINISTRACION No se precisa de autorización Se usa una política de privacidad y de conformidad previa a la formalización de la inscripción Se usa el sistema de Mailchimp con un proceso automatizado para darse de baja de las listas de envíos comerciales
  • 7. Hay que distinguir entre aquellos que tratan y manipulan datos (Encargados del Tratamiento) y aquellos que pudieran tener acceso sin necesidad de tratamiento (Empresas de Servicios). Los casos más comunes en una clínica dental son: Servicios externalizados Empresas de servicios Encargados del tratamiento
  • 8. Otras cuestiones importantes Si se realizan transferencias internacionales de Datos Si se almacenan datos de violencia de genero Si se almacenan datos para realizar evaluaciones de personalidad Si son ficheros de operadoras de telecomunicaciones Si son ficheros de mutuas y accidentes de trabajos relacionados con la Seguridad Social Esta información nos determina algunos aspectos importantes en cuanto a permisos de la AEPD y políticas de privacidad a aplicar