Cuando un centro médico utiliza NexoMed para gestionar a sus pacientes, dicho centro es el responsable del tratamiento (controlador) de los datos clínicos, y SISCORPDIGITAL actúa como encargado del tratamiento (procesador), tratando esos datos únicamente siguiendo sus instrucciones documentadas y para prestar el servicio.
UE · España · Portugal RGPD (art. 9 y 28), LOPDGDD y Lei 58/2019. Brasil LGPD (datos sensibles de salud). México LFPDPPP (datos personales sensibles). Argentina Ley 25.326. Colombia Ley 1581 (datos sensibles). Chile · Perú · Ecuador · y otros sus leyes locales y normas de historia clínica.
Además, respetamos las normas de secreto profesional médico y de conservación de la historia clínica vigentes en cada país.
Los datos de salud son categorías especiales / datos sensibles y reciben las máximas garantías.
Podemos apoyarnos en subencargados (proveedores de nube, mensajería, modelos de IA) bajo contrato con las mismas obligaciones de protección. Informaremos al centro de altas o cambios relevantes para que pueda oponerse por motivos legítimos.
Si un subencargado opera fuera del país del centro, aplicamos garantías adecuadas (Cláusulas Contractuales Tipo, decisiones de adecuación o mecanismos equivalentes reconocidos por la ley local).
Ante una violación de seguridad que afecte a datos personales, notificaremos al centro sin dilación indebida tras tener conocimiento, aportando la información disponible para que pueda cumplir sus deberes de comunicación a la autoridad (p. ej. 72 horas bajo RGPD) y, en su caso, a los pacientes.
Los pacientes pueden ejercer sus derechos (acceso, rectificación, supresión, oposición, limitación y portabilidad) ante su centro médico, que es el responsable. SISCORPDIGITAL asistirá al centro con las herramientas necesarias para atenderlos dentro de los plazos legales.
El acceso a datos clínicos se limita al personal autorizado por el centro mediante control por roles. Todo acceso queda registrado. SISCORPDIGITAL no utiliza datos clínicos para fines propios ni para entrenar modelos sin base legal e instrucción del responsable.
Los datos clínicos se conservan según las instrucciones del centro y la normativa sanitaria de su país. Al terminar el servicio, el centro puede exportar sus datos; transcurrido un plazo razonable, se suprimen de forma segura.
Mantenemos registros de actividad y permitimos al centro verificar el cumplimiento de estas obligaciones mediante la información y los informes que pongamos a su disposición.
Para asuntos de protección de datos clínicos: info@nexomedapp.com.