Bienvenidos a Arauser

PROTECCIÓN DE DATOS PARA
SECTOR SANIDAD

El sector sanitario resulta especialmente afectado por la Protección de Datos dado que los datos que tratan deben ser especialmente protegidos.

Recuerde, es una ley de obligado cumplimiento. Si no la cumple, le puede acarrear costosas sanciones. El RGPD (UE) 2016/679 establece un régimen sancionador muy duro. Estos pueden llegar a 20.000.000 € o 4% del volumen del negocio anual global del ejercicio anterior y se aplicaría el mayor de las dos cifras.

A la vez, a parte de su complejidad, a los empresarios los servicios de adecuación a la Protección de Datos les representan un coste económico muy elevado.  Arauser S.L, le ofrece  la oportunidad de que ustedes  puedan  regularizar su  situación a un  coste  muy asequible.

Con nuestros servicios su empresa quedará adaptada a los requisitos que impone la normativa de Protección de Datos, para que ustedes estén tranquilos, y se dediquen a su actividad profesional.

Arauser, SL somos una empresa dedicada a los servicios especializados en Protección de Datos realizando trabajos de asesoramiento, consultoría y formación, para todo tipo de empresas, en todo el territorio nacional.

Algunas de sus obligaciones son: 

  • Efectuar un análisis de riesgo según el reglamento (UE 2016/679) y si procede después del mismo tendrán que hacer “Una evaluación de Impacto en la Protección de Datos”
  • Tener un Registro de actividadesde tratamiento (ficheros)
  • Documentar la “Estructura Técnica y Organizativa”de la Empresa.
  • Adecuar los formularios. Todos sus documentos deben contener las cláusulas informativas (Afecta a todos los formularios. Facturas, email, formularios de recogida datos, presupuestos, notificaciones, etc)
  • Tener contratosde prestación de servicios con los clientes (Según actividad)
  • Tener contratos e instrucciones con las empresas de servicios que contratamos (encargados de tratamiento: gestorías, informática, video vigilancia, prevención de riesgos, cloud, etc) Valorar si los encargados ofrecen garantías.
  • Establecer las medidas técnicas y de seguridadque nuestra empresa llevará a cabo.
  • Formar al personal(Todo el que tenga acceso a los datos)
  • Si procede, nombrar a un Delegado de Protección de Datos
    • Deben disponer de protocolosde actuación ante: Recogida de datos de los clientes/proveedores
    • “Violación de Seguridad” , Ejercicios de derechos de los interesados
  • Firmar las cláusulas de confidencialidad con los empleados
  • Adecuación a la nueva normativa de la web , aviso legales, política de Privacidad, etc
  • Realización anual del informe pertinente
En relación con sus pacientes cuyos datos se recogen debe:

Informar sobre la existencia y finalidad del fichero, y quién se responsabiliza del mismo. Obtener el consentimiento, por escrito, de sus pacientes. Ofrecer a sus clientes los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad. Garantizar la seguridad de sus datos y la aplicación de las medidas de seguridad que indica la normativa. Guardar el secreto sobre la información obtenida. Respetar la calidad y exactitud de los datos y utilizarlos exclusivamente para el fin para el que se recogieron.

En relación con sus clientes y proveedores, colaboradores, etc.

Adecuar los sistemas de trabajo, documentación, contratos, etc. a la normativa actual.  Respetar el régimen de cesión de los datos impuesto por la Ley, notificándolo a los afectados, etc etc

Sus formularios, clausulas y consentimiento

Sus formularios: cartas, facturas, presupuestos, contratos, correo electrónico, notificaciones, etc. deben tener las cláusulas correspondientes

Obligaciones con otros profesionales

Si trabajan en su centro otros autónomos o profesionales deben tener un contrato especifico que les salvaguarde de sus responsabilidades de Protección de Datos.

También deben tener contratos específicos, si les aplica, con empresas de limpieza, asesorías, informática, etc.

Obligaciones con sus empleados

Deben firmar el documento de confidencialidad y recibir la formación específica si tienen acceso a los datos.