PROCEDIMIENTO APLICACIÓN LOPD.



Documentos relacionados
Aviso Legal. Entorno Digital, S.A.

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

Registro General de Protección de Datos

Aviso Legal CONDICIONES GENERALES DE USO DEL SITIO WEB DE RADIOTAXILAGUNA.COM

LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS

BASES DE PARTICIPACIÓN TALENTUM SCHOOLS CAMP. La entidad TELEFÓNICA, S.A. (en adelante TELEFÓNICA), es la empresa organizadora del presente concurso.

PROPIEDAD INTELECTUAL E INDUSTRIAL:

Presentación de la aplicación informática de TyD para el soporte del proyecto de Adecuación a la LOPD. (Versión Ficheros de Titularidad Pública )

INFORMACION SOBRE GESTIÓN ELECTRÓNICA DE ENSAYOS CLÍNICOS CON MEDICAMENTOS

Modelo de Política de Privacidad

POLÍTICA DE PRIVACIDAD

Ley de Protección de Datos

AVISO LEGAL, POLITICA DE PRIVACIDAD Y PROTECCION DE DATOS

CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN CENTRO EDUCATIVO

REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS. 1. Para mandar un correo electrónico.

AVISO LEGAL y POLITICA DE PRIVACIDAD

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos

BOLETÍN OFICIAL DE LA COMUNIDAD DE MADRID I. COMUNIDAD DE MADRID. C) Otras Disposiciones. Consejería de Sanidad RESUELVO

ATENCION SANITARIA A POBLACION EXTRANJERA-INMIGRANTES.

Cuarto.- Que para acreditar su derecho, aporta los documentos que a continuación enumera:

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)

PROCEDIMIENTO PARA LA GESTIÓN DE LOS REGISTROS DEL SISTEMA DE CALIDAD

CONDICIONES GENERALES DE USO DEL SITIO WEB DE RC SL

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL

FUNDACION ACCION CONTRA EL HAMBRE

Registro de Contratos de seguro con cobertura de fallecimiento. Informe 125/2006

CURSO PRÁCTICO DE PROTECCIÓN DE DATOS EN CLINICAS DE MEDICINA ESTÉTICA

PROCEDIMIENTO DE PREVENCIÓN DE RIESGOS LABORALES. Edición: 1 Fecha aprobación: Página 1 de 10

Cuál es el contenido de una solicitud de derechos ARCO?

SOLICITUD PARA ARQUITECTOS QUE DESEEN PARTICIPAR EN LA SELECCIÓN DE PROFESIONALES QUE INTEGREN LA BOLSA ARQUITECTOS ESPECIALISTAS.

Denominación Social: HOSPITAL DE MADRID, S.A., (en adelante, HM HOSPITALES ) Domicilio Social: Plaza del Conde del Valle de Suchil 16, Madrid

Cambio en el Servicio de Prevención de riesgos laborales y cesión de datos de salud. Informe 391/2006

Marcar la modalidad de pago en operador donante: tarjeta (indicar con una T) contrato (indicar con una C)

Junio de 2014 MINISTERIO DE AGRICULTURA, ALIMENTACIÓN Y MEDIO AMBIENTE SUBSECRETARIA DIRECCIÓN GENERAL DE SERVICIOS

Política de Privacidad de la Empresa

DUDAS FRECUENTES LOPD

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

Gabinete Jurídico. Informe 0600/2009

SOLICITUD DE BECA DE COLABORACIÓN PARA EL CURSO

DATA SECURITY SERVICIOS INTEGRALES, S.L.

Una Inversión en Protección de Activos

Recogida de datos en las páginas web cumpliendo la LOPD

TITULO I: Objeto, Sujetos y Contenido: Artículo 1.- Objeto. Artículo 2.- Sujeto activo de la reclamación. Artículo 3.- Contenido.

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.

MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto.

Implantación de la LOPD en la empresa

Diputación de Albacete. Paseo Libertad, Albacete. Tel Fax Guía

Adecuación Práctica de una Empresa a la LOPD

EL EJERCICIO DE LOS DERECHOS SOBRE LA HISTORIA CLÍNICA

PA 08 Gestión de los documentos y

Una vez leída la notificación rellene y firme el formulario de la página 5, enviándola por FAX al CSU-CEIURIS.

ORDENANZA PARA LA ADECUACIÓN DE FICHEROS DE DATOS DE CARÁCTER PERSONAL EN EL AYUNTAMIENTO DE CADREITA. NUMERO 29

GUÍA de Seguridad de Datos 1

GUÍA de Seguridad de Datos 1

DISPOSICIONES GENERALES

LOPD EN LA EMPRESA. Qué incidencias deben registrarse de cara a la LOPD?

Instrucciones obtención autorización permisos de acceso y cumplimentación de los formularios

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

Sistema de Información de Productos Petrolíferos PROCEDIMIENTO GENERAL DE INTRODUCCIÓN DE DATOS Y ENVÍO DE LA INFORMACIÓN

REGLAMENTACIÓN PARA SOLICITUD DE AYUDA ECONÓMICA PARA PUBLICACIÓN DE LIBROS

5.1 REGISTRO DE FICHEROS Análisis de los datos tratados Inscripción de los ficheros... 5

REGISTRO DE EMPRESA COLABORADORA CON EL PROYECTO SAPROMIL*

En este sentido, el Estatuto de los trabajadores establece en su artículo 37.3.b) como supuesto de concesión de permiso retribuido que:

Solicitud de subvención para el subtitulado de largometrajes, cortometrajes y documentales producidos en Cataluña

LOPD EN L A E M P R E S A

BASES DE LA PROMOCIÓN UNA GRAN CENA 1. COMPAÑÍA ORGANIZADORA

RESOLUCIÓN Nº.: R/00129/2009 HECHOS

D. /Dª. NIF. con domicilio en. Calle/Avda/Plaza. Nº, Piso, Puerta, Codigo Postal, Teléfono fijo, Teléfono Móvil,,

Cesión de datos de salud a aseguradoras de asistencia sanitaria por profesionales de la medicina. Informe 449/2004

Aviso Legal y Política de Privacidad del Portal del Registro Electrónico Común (REC)

Información adecuada en la recogida de los datos personales

POLÍTICA DE PRIVACIDAD

La Empresa. PSST Control de la Documentación Norma OHSAS 18001:2007

Gabinete Jurídico. Informe Jurídico 171/2008

Política de Protección de datos de carácter personal

N.I.F. - G Se prohíbe la reproducción total o parcial de los contenidos de esta WEB sin citar su origen o solicitar autorización.

1.- INTRODUCCIÓN 2.- PARÁMETROS

CONDICIONES GENERALES DE USO DE LA PÁGINA WEB

El Registro de Asociaciones de Canarias te informa de cómo habilitar. los libros de la asociación

BASES DEL I CONCURSO Promoción y Marketing de la Marca España

PROCEDIMIENTO A SEGUIR POR LOS BENEFICIARIOS DEL SEGURO DE ACCIDENTE DEPORTIVO DEL PROGRAMA DEPORTE EN EDAD ESCOLAR PARA EL CURSO 2014/2015.

VÍDEO intypedia016es LECCIÓN 16: VIDEOVIGILANCIA LOPD. AUTOR: Javier Sempere Samaniego

s e g u r i d a d d e l a i n f o r m a c i ó n

En el artículo del mes pasado,

Publicar datos de carácter personal en la web supone tratamiento automatizado de datos y exige consentimiento de los afectados.

BLOQUE 4: FRANQUEO, DEPÓSITO, ENTREGA, RECOGIDA Y DISTRIBUCIÓN DE CORRESPONDENCIA

PROCEDIMIENTOS CONTROL DE DOCUMENTOS

Ley de Protección de Datos para Empleados Públicos

CONSULTORÍA / AUDITORÍA PROTECCIÓN DE DATOS (LOPD)

PROCEDIMIENTO DE ACOGIDA A USUARIOS.

PROCEDIMIENTO GENERAL

P.O.P./12 PLAN BÁSICO DE PREVENCIÓN PARA EMPRESAS CONTRATISTAS

FICHEROS AUTOMATIZADOS DE DATOS DE CARÁCTER PERSONAL EXISTENTES EN EL TRIBUNAL CONSTITUCIONAL (TEXTO INTEGRADO DE LOS ACUERDOS DE 2006, 2009 y 2010)

GUÍA BÁSICA PARA EL CUMPLIMIENTO DE LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS EN EL SECTOR SANITARIO

ORGAN/ BOCCYL, n.º 502, de 30 de enero de 2015

Bases de participación de la convocatoria 2015 El vídeo del minuto: los excesos

Transcripción:

PROCEDIMIENTOS OPERATIVOS ESTANDARIZADOS PROCEDIMIENTO APLICACIÓN LOPD. (Adaptación Procedimiento del Distrito) POE UGC DE BUJALANCE-DSG 20-V1. PROCEDIMIENTO B. POE UGC DE BUJALANCE-DSG 20- VERSION 2 TRAS 2ª REVISION Fecha entrada en vigor: 31-3-2010. REVISADO: FECHA REALIZADO: 15-2-2010 1-10-2014 APROBADO: 31-3-2010 NOMBRE Juan F. Martínez Rivera Rocío Jurado Luna Esteban L. García Lara. CARGO Técnicos de Informática del Distrito Coordinador de Cuidados UGC FIRMA Lugar de archivo DIRECCION UGC Fecha revisión 1-10-2014 de

1. OBJETO. Describir el proceso de Entrada y Salida de Datos de Carácter Personal, dentro del Distrito Sanitario Guadalquivir y centros que pertenecen al mismo. Ha sido realizado por el Responsable de Informática del, Juan Francisco Martínez Rivera. En su desarrollo se han tenido en cuenta las recomendaciones del documento de seguridad del SAS, elaborado por la Unidad de Riesgos Digitales de la Subdirección de Tecnologías de la Información. 2. ALCANCE. Este POE es de uso exclusivo para los trabajadores del, y debe de ser conocido por todos ellos. Este procedimiento será colgado en la página Web del Distrito, además de encontrarse impreso en todos los centros. 3. NORMATIVA. 1) Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, 2) Real Decreto 994/1999, de 11 de Junio, Reglamento de medidas de seguridad de los ficheros automatizados, 3) Resolución 23/2001 de la Dirección General de Asistencia Sanitaria sobre los procedimientos de acceso de usuarios a la documentación clínica. Algunos puntos comunes son: el control de accesos a la información, la realización de copias de seguridad, el envío de correos con información confidencial relativa a la salud de las personas, las copias de bases de datos con información confidencial no controladas y utilización de la información con fines no previstos en su recogida, la recogida de información de carácter personal sin informar al usuario de sus derechos y de la existencia de un registro, la identificación de los diferentes sistemas y puntos de almacenamiento de información, las medidas para preservar su custodia.

4. PROCEDIMIENTO. 4.1. MODELO El modelo de solicitud es PDCP (Petición de Datos de Carácter Personal) (ver Anexo I) Este modelo consta de 1 copia y será registrado en el Distrito Sanitario o Centro de Salud. 4.2. CONCEPTOS. La Información que se registrará en el proceso de Entrada/Salida de documentación será la siguiente: Tipo de soporte Fecha y hora de entrada o salida Emisor (entradas) y destinatario (salidas) Responsable de recepción (entradas) y de entrega (salidas) Tipo de información que contiene Forma de envío Formulario de petición Tipo Soporte: Formato en el que se realiza el envío o recepción de la documentación. Fecha y Hora: momento en el que se realiza la Entrada y Salida. Destinatario: El Destinatario es la persona (profesional o no) que hace la petición de datos al centro o al Distrito Sanitario. En este apartado se registrarán los datos relativos al solicitante de modo que quede constancia de quien ha hecho dicha petición. Ejemplo: Un profesional solicita al Distrito datos de carácter personal sobre su cupo. Emisor: Persona que genera la documentación y que es enviada al receptor.

Documentación solicitada: En este apartado, se especificará el tipo de información que se adjunta explicando brevemente el contenido de los datos enviados. Declaración jurada del solicitante: Con la firma obligada (mediante formulario Anexo 1) por parte del solicitante de la documentación en este apartado, el solicitante asume toda la responsabilidad respecto a su derecho de acceso a los datos recabados así como a la posterior utilización de los mismos, en caso de infracción de la legislación vigente (Ley 14/1986 general de sanidad; Ley Orgánica 1/1982 de protección civil al honor, la intimidad y a la propia imagen; Ley Orgánica 15/1999 de protección de datos de carácter personal) 4.3. PROCEDIMIENTO. El procedimiento deberá seguir los pasos siguientes en el caso de que sea una Salida de información del centro (ANEXO II): PRIMERO: Proporcionar al usuario que lo solicite el PDCP (Petición de Datos de Carácter Personal) de SOLICITUD DE DATOS DE CARÁCTER PERSONAL y explicar los pasos a seguir y la documentación que deberá aportar. Para que la solicitud sea tramitada deberán reunirse los siguientes requisitos: - Utilizar letra legible, en mayúscula y tinta negra - Todos y cada uno de los apartados del impreso deberán aparecer cumplimentados junto con las firmas correspondientes. SEGUNDO: Una vez el usuario entregue en el centro el PDCP (Petición de Datos de Carácter Personal) junto con la documentación necesaria se cotejará la cumplimentación del modelo (que estén todas las casillas rellenas y legibles). TERCERO: Los responsables de Aplicación y Seguridad darán el consentimiento o no a dicha petición mediante la firma del modelo. CUARTO: En el caso de que se de el consentimiento se generará la documentación en el formato más adecuado para su posterior explotación a la persona que lo solicito.

QUINTO: Se realizará el registro de Entrada en un documento Excel de la información que se envía, este registro constará de los campos anteriormente explicados y estará bajo la custodia de un responsable asignado por el centro. SEXTO: Ser realizará el envío de dicha información pertinentes. con las medidas de seguridad En el caso de que sea una Entrada se procederá de la siguiente forma (Anexo III): PRIMERO: El Emisor de esa información mandará los datos con las medidas de seguridad. SEGUNDO: La persona encargada de realizar el registro de E/S deberá de recepcionar la documentación y realizar el registro de Entrada en la hoja Excel. TERCERO: El responsable del registro entregará en mano los datos al usuario al que van destinados los datos. * NOTAS ACLARATORIAS. En todos los casos se utilizará el modelo siguiendo este procedimiento. Nunca se entrega documentación de medico a medico ya sea de hospital o cualquier centro sanitario. Para cualquier aclaración de este procedimiento llamar al Departamento de Sistemas de Información e informática (957011313) Los centros podrán encontrar dicho modelaje en la página Web del Distrito Sanitario Guadalquivir

NEXO I: MODELO DE PETICIÓN DE DE DATOS DE CARÁCTE: ANEXO I: MODELO DE PETICIÓN DE DE DATOS DE CARÁCTER PERSONAL D. NIF: (Nombre y apellidos) Puesto de trabajo: Tlfno de contacto: Breve descripción de los datos solicitados: Finalidad para la que usarán los datos solicitados: He sido informado de mi papel en el uso de los datos a manejar, y conozco y acepto las obligaciones

que conlleva dicho acceso, según la legislación vigente. Así mismo, me comprometo a utilizar los datos únicamente para las funciones establecidas en el SSPA y para las que son recogidos; a cumplir las normas básicas de seguridad de acceso y a Mantener el obligado secreto profesional en relación con los datos que pueda manejar. Fecha: Firma: A rellenar por el Responsable de la Aplicación/Datos del Proyecto

ANEXO II: PROCEDIMIENTO DE SALIDAS DE INFORMACIÓN Petición información mediante modelo Aceptación SI NO Generar la documentación en el formato establecido Informar al profesional de la denegación Registro de E/S en la aplicación Envío de la documentación

ANEXO II: PROCEDIMIENTO DE SALIDAS DE INFORMACIÓN

ANEXO IV: CARTEL INFORMATIVO EN LOS CENTROS DE SALUD INFORMACIÓN AL USUARIO: DE CONFORMIDAD CON LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL EN SU ARTÍCULO 5, DEBE SABER: a) Que sus datos van a ser incluidos en un fichero de datos de pacientes propiedad del Sistema Sanitario Público de Andalucía. b) Que puede ejercer el derecho de acceso, rectificación, cancelación y oposición de los datos dirigiéndose a la Unidad de Atención al Usuario de su centro de salud donde le informarán de la documentación necesaria para realizar la petición. Dirección de Unidad de Gestión Clínica de Bujalance