Actualitat >

Notícies

Protecció de dades i aplicacions de missatgeria instantània: com es poden fer servir en centres sanitaris i sociosanitaris?

WhatsApp és una de les aplicacions mòbils més descarregades i utilitzades, però quan s'utilitza en l'àmbit professional i, especialment, en el sector sanitari cal tenir en compte la nova normativa en protecció de dades.  Qualsevol de les aplicacions de missatgeria instantània pot emprar-se per a comunicar-se amb els pacients o usuaris i també pot ser utilitzat a nivell intern per a comunicar-se amb els treballadors o com a canal de comunicació entre el personal.

Més enllà de les dades de contacte per a realitzar la comunicació, poden tractar-se altres dades quan queden incloses en el cos dels missatges enviats i que en el cas de salut requeriran un esforç especial a l'hora d'assegurar que els tractaments compleixen amb els criteris de necessitat i proporcionalitat així com amb els criteris adequats que garanteixin que el tractament sigui prou segur.

Comunicació amb l'usuari

En els casos en què la comunicació sigui amb l'usuari o pacient caldrà identificar de manera adequada quina informació es transmetrà a través de l'aplicació i, així mateix, quina informació no es tractarà en cap cas a través d'aquest canal. Com a criteri de prudència, caldrà limitar la comunicació a les dades bàsiques que resultin menys lesives a l'esfera de privacitat de l'usuari.

Pel que fa a la licitud del tractament, amb caràcter general, aquesta es basarà en el consentiment de l'interessat. Per tal d'obtenir un consentiment vàlid serà necessari que aquest sigui lliure i inequívoc. Una de les condicions per a que el consentiment sigui lliure passa perquè existeixi una alternativa a aquesta comunicació. D'altra manera, el consentiment no serà lliure, en tant que la negativa suposarà la pèrdua de percepció de serveis bàsics per part de l'interessat.

Comunicació amb els professionals

El mateix resultarà aplicable quan la comunicació del responsable del tractament sigui amb els seus treballadors. En aquest sentit cal destacar que el propi text del  Reglament, al Considerant 43, indica l'existència d'una posició de desequilibri entre el responsable del tractament i els seus treballadors. Serà necessari aplicar, doncs, una especial atenció a l'hora d'establir les condicions en què es recullen els consentiments per tal de poder assegurar que aquests han estat atorgats d'acord amb la lliure voluntat dels interessats.

Pel que fa a les comunicacions entre professionals, aquestes poden comportar l'enviament de dades de salut dels pacients. Serà necessari, doncs, informar dels tercers a qui es comunicaran les dades en aquests casos, indicant en especial els proveïdors dels sistemes de missatgeria instantània. En aquests casos, a més, caldrà ser curós a l'hora de determinar la base de legitimació del tractament, doncs podrà basar-se, segons els casos, en el consentiment de l'interessat, en el tractament de dades de caràcter assistencial o en l'interès legítim del pacient en els casos en què sigui necessari requerir informació d'importància vital en casos d'urgència.

Per últim, serà necessari establir unes directrius clares d'utilització d'aquestes eines entre el personal autoritzat, segons la finalitat i el tipus de dades i de persones de qui es tractin. Així mateix, caldrà valorar l'adequació de les diferents aplicacions disponibles en el mercat, així com valorar la possibilitat d'elaborar aplicacions pròpies en aquells casos en què pugui resultar adequat i possible.

En definitiva, l'ús d'aplicacions de missatgeria instantània, com WhatsApp o Telegram, pot millorar l'atenció prestada als pacients i als usuaris, però cal tenir present que aquests tractaments suposen un repte que cal ser atès per les entitats que desitgin complir amb la normativa en matèria de protecció de dades.