Una primera revisión puede empezar con agendas y justificantes de pago, pero no necesita recibir más información clínica de la necesaria. El objetivo es relacionar actividad e ingreso, no valorar diagnósticos ni tratamientos.

Cuando los documentos contienen datos identificativos o de salud, deben definirse finalidad, roles, acceso, seguridad, conservación y devolución o borrado. Un proveedor que trata datos siguiendo instrucciones suele actuar como encargado y sus obligaciones deben constar en un contrato.

Información económica frente a información clínica

La fecha, el profesional, el código del acto, la entidad y el importe pueden bastar para muchos cruces. Si un motivo exige un informe, debe compartirse solo la parte pertinente y mediante el canal seguro establecido.

Garantías que debes pedir

  • Contrato de encargo cuando corresponda.
  • Instrucciones y finalidad definidas.
  • Accesos por función y registro de actividad.
  • Cifrado y transferencia segura.
  • Plazos de conservación y borrado.
  • Gestión de incidentes y subencargados.

Minimización práctica

  1. Selecciona campos

    Comparte solo los necesarios para el cruce.

  2. Seudonimiza

    Usa identificadores internos cuando el nombre no sea necesario.

  3. Separa soportes

    No adjuntes documentación clínica a todos los actos por defecto.

  4. Revisa accesos

    Retira permisos al cerrar el servicio o la incidencia.

Quién decide

El médico, centro o entidad responsable determina fines y medios esenciales; el proveedor externo debe seguir sus instrucciones y cumplir el contrato. La asignación exacta depende del servicio y debe documentarse.

Preguntas frecuentes

¿Puedo anonimizar los datos?

Sí cuando el objetivo lo permita, aunque una anonimización real debe impedir la reidentificación. En otros casos puede usarse seudonimización y acceso limitado.

¿Hace falta consentimiento del paciente?

No puede responderse de forma general. La base jurídica depende del tratamiento, la finalidad y la relación; debe evaluarla el responsable con asesoramiento en protección de datos.

¿SyncMedical necesita diagnósticos?

No como regla general para conciliar actividad y cobro. Solo se revisaría documentación adicional cuando una incidencia concreta lo exija y exista base y canal adecuados.

Fuentes y referencias

Continúa la revisión