En CARDIO MONCAYO SLP protegemos la información de nuestros usuarios, pacientes, profesionales y colaboradores aplicando medidas de seguridad alineadas con:
- Reglamento (UE) 2016/679 (RGPD)
- Ley Orgánica 3/2018 (LOPDGDD)
- Ley 41/2002 de Autonomía del Paciente Normativa sanitaria autonómica
- Buenas prácticas de ciberseguridad (ISO 27001, ENS)
Esta Política se integra con nuestra Política de
Privacidad, nuestro Aviso Legal y nuestro Contrato de Encargo de
Tratamiento (DPA), formando un marco único y coherente de protección de
datos y seguridad.
Nuestra Política de Seguridad complementa la Política de Privacidad, que regula:
- Qué datos personales tratamos
- Con qué finalidades
- La base jurídica del tratamiento
- Los derechos de los usuarios
- Cómo gestionamos la historia clínica y los datos de salud
La Política de Seguridad detalla cómo protegemos esos
datos, qué medidas aplicamos y cómo gestionamos riesgos e incidentes.
Ambos documentos se interpretan conjuntamente:
La Política de Privacidad explica el “qué” y el “por qué”; la Política de
Seguridad explica el “cómo”.
El Aviso Legal establece:
- Identidad
del titular de la web
- Condiciones
de uso
- Responsabilidades
y limitaciones
- Propiedad
intelectual
- Normas de acceso y navegación
La Política de Seguridad se integra con el Aviso Legal
garantizando que:
- El
uso de la web se realiza en un entorno seguro
- Las
comunicaciones están cifradas
- Los
usuarios conocen las obligaciones de uso aceptable
- Se
previenen accesos no autorizados o usos indebidos
Cuando trabajamos con proveedores que acceden a datos personales o sistemas:
- Formalizamos
un DPA conforme al RGPD
- Exigimos
medidas de seguridad equivalentes o superiores a las nuestras
- Supervisamos
el cumplimiento de las obligaciones contractuales
- Garantizamos
que no se realizan tratamientos no autorizados
- Controlamos
subencargados y transferencias internacionales
La Política de Seguridad define los requisitos mínimos que
deben cumplir todos los proveedores, y el DPA los formaliza jurídicamente.
Aplicamos los siguientes principios:
- Confidencialidad:
acceso solo a personal autorizado
- Integridad:
protección frente a alteraciones no autorizadas
- Disponibilidad:
sistemas operativos y accesibles cuando se necesitan
- Trazabilidad:
registro de accesos y actividades
- Minimización:
solo tratamos los datos estrictamente necesarios
- Privacidad
desde el diseño y por defecto
Estos principios se aplican tanto a nuestros sistemas
internos como a los servicios prestados por terceros bajo DPA.
Para proteger la información, implementamos:
- Cifrado
de datos en tránsito y en reposo
- Autenticación
robusta y control de accesos
- Copias
de seguridad seguras
- Monitorización
y detección de incidentes
- Plataformas
de telemedicina seguras
- Actualizaciones
y parches de seguridad
- Protocolos
de continuidad de negocio
- Formación
continua del personal
- Auditorías
periódicas de seguridad
Estas medidas se aplican de forma coherente con lo descrito
en la Política de Privacidad y en los DPA firmados con proveedores.
Contamos con procedimientos para:
- Detectar
y analizar incidentes
- Mitigar
su impacto
- Restaurar
la operatividad
- Notificar
a la autoridad competente y a los afectados cuando proceda
- Documentar
y revisar cada incidente
Este proceso está alineado con las obligaciones del RGPD y
con los compromisos asumidos en los DPA.
Los usuarios y profesionales deben:
- Utilizar
los sistemas de forma responsable
- Mantener
la confidencialidad de sus credenciales
- No
compartir información sensible por canales no autorizados
- Informar
de cualquier anomalía o sospecha de incidente
Estas obligaciones complementan las condiciones del Aviso
Legal y la Política de Privacidad.
Revisamos esta política periódicamente para adaptarla a:
- Cambios
normativos
- Evolución
tecnológica
- Nuevos
riesgos
- Requisitos
de proveedores o auditorías
La versión vigente estará siempre disponible en esta página.
Para consultas sobre seguridad, privacidad o
protección de datos:
info@cardiomoncayo.com