Hablemos claro: tus datos de salud cuentan tu historia más íntima. No son un trámite, son tuyos.
Y aunque muchas veces hospitales, clínicas y aseguradoras se comporten como si fueran propietarios de tu información, la realidad es otra: la ley te da el control. El problema es que casi nadie lo sabe o lo ejerce.
Aquí tienes una guía práctica para que sepas qué pueden hacer con tu información médica, qué no, y cómo actuar cuando alguien se lo salta a la torera.
Lo esencial, sin rodeos
Por ley, los datos de salud son “categoría especial”. ¿Qué significa esto? Que no se pueden tratar alegremente. Hace falta una base legal válida, garantías reforzadas y un respeto absoluto a tus derechos.
Si alguien no cumple, hay consecuencias. Y si tú conoces las reglas del juego, esas consecuencias llegan antes.
Idea fuerza: tu salud no se monetiza sin tu permiso ni se comparte “por si acaso”. Punto.
Qué son datos de salud y quién puede tratarlos
Tus datos de salud no son solo la historia clínica: también incluyen diagnósticos, informes, tratamientos, resultados de pruebas, bajas laborales e incluso anotaciones médicas internas.
¿Quién puede tratarlos?
-
Profesionales sanitarios implicados en tu atención.
-
Centros de salud y hospitales.
-
Aseguradoras, pero únicamente dentro del marco de tu póliza y con base legal clara (normalmente, tu consentimiento explícito).
Las bases legales típicas son:
-
Atención sanitaria.
-
Consentimiento explícito (sin letras pequeñas).
-
Obligación legal o interés público en salud.
-
Emergencias vitales.
-
Investigación con garantías éticas y técnicas.
Traducción operativa: si no hay atención sanitaria, obligación legal o consentimiento informado, no hay tratamiento.
Tus derechos (ARSULIPO)
El acrónimo suena raro, pero es fácil de recordar: Acceso, Rectificación, Supresión, Limitación, Portabilidad y Oposición.
-
Acceso: saber qué datos tienen de ti, para qué los usan y a quién se los dan.
-
Rectificación: corregir errores. Si te han asignado un diagnóstico equivocado, no se queda ahí “porque da igual”. Se corrige.
-
Supresión: borrar datos que ya no sean necesarios o se obtuvieron sin base legal.
-
Limitación: congelar el uso de tus datos si hay una disputa sobre su exactitud o finalidad.
-
Portabilidad: mover tus datos de un centro a otro sin trabas.
-
Oposición: impedir que usen tus datos para fines secundarios, como marketing encubierto.
Y hay un extra que pocos mencionan: decisiones automatizadas. Si tu aseguradora te rechaza automáticamente por un algoritmo, tienes derecho a pedir intervención humana y explicación.
Historia clínica: acceso y límites
Se acabó el “te enseño la pantalla y ya”. Tienes derecho a copia íntegra de tu historia clínica en formato comprensible.
-
Deben responder en un mes.
-
La copia puede ser en papel o digital.
-
Solo se puede limitar información si acceder a ella pone en riesgo tu vida o la de terceros, y debe estar muy justificado.
Aseguradoras: lo que pueden hacer y lo que no
Sí, necesitan tus datos para valorar riesgos y gestionar siniestros, pero con límites claros:
-
Consentimiento explícito. Nada de cláusulas escondidas en la póliza.
-
Finalidad limitada. Si das datos para contratar un seguro de salud, no pueden usarlos para ofrecerte otro producto.
-
Confidencialidad absoluta. Toda persona que toque tus datos dentro de la aseguradora está obligada a guardar secreto.
-
Nada de marketing encubierto. Tus datos de salud no son una lista de clientes potenciales.
Seguridad y brechas
En 2024 casi el 40% de sanciones de la AEPD fueron por brechas de seguridad. Sí, los hospitales y aseguradoras también se caen con todo el equipo.
Si sospechas que tus datos se han filtrado:
-Pide explicaciones al responsable.
-Solicita medidas inmediatas (bloqueos, refuerzo de seguridad).
-Denuncia a la AEPD si la respuesta es humo.
-Reclama daños e indemnización si procede.
Cómo ejercer tus derechos
Identifica al responsable (hospital, clínica, aseguradora) o al Delegado de Protección de Datos.
Haz tu solicitud por escrito, gratis y con copia.
Acredita tu identidad de forma razonable.
Espera un mes de plazo (máximo dos si es complejo).
Si se niegan, deben justificarlo.
Si no contestan o la respuesta es insuficiente, reclama ante la AEPD.
Casos prácticos
-
Marketing encubierto: das datos para un seguro de vida y recibes publicidad de productos relacionados con tu enfermedad. Ilegal.
-
Historia clínica bloqueada: pides copia y pasan dos meses sin respuesta. Están incumpliendo el plazo legal.
-
Perfilado opaco: un algoritmo rechaza tu póliza sin más explicación. Puedes pedir intervención humana.
-
Brecha silenciada: tus datos aparecen expuestos y nadie te informa. Están obligados a hacerlo.
Conservación y minimización
Tus datos no se guardan “para siempre”. Deben conservarse solo el tiempo que marca la normativa sanitaria. Después, se bloquean o se eliminan. Guardar por costumbre no es una garantía: es un riesgo.
Cómo reclamar
1.Reclama primero al responsable o al DPD.
2.Si en un mes no responden, o la respuesta es un copia-pega sin sustancia, acude a la AEPD.
3.Si el daño es serio, valora la vía judicial y una indemnización.
4.Guarda siempre pruebas: correos, formularios, capturas. Sin pruebas tu caso se debilita. Con pruebas, camina solo.
Checklist rápido
-
Antes de firmar, revisa qué datos piden, para qué y durante cuánto tiempo.
-
Pregunta quién accede a tu historia clínica.
-
Recuerda: las aseguradoras solo pueden usar tus datos para la finalidad pactada.
-
Pide siempre justificación por escrito si te niegan algo.
-
Actúa rápido si sospechas una brecha de seguridad.
Tus datos de salud no son un regalo para aseguradoras ni hospitales: son tuyos. La ley está de tu lado, pero solo si la usas. No tengas miedo de exigir, preguntar o reclamar. Porque tu salud no es un trámite y tu historia clínica no es mercancía.




Escribir un comentario
Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con*