Política de Tratamiento y Protección de Datos Personales Relativos a la Salud - Formulario Modelo Word y PDF Pro · ES-law

Valid in Spain · drafted to comply with local law

Create your Política de Tratamiento y Protección de Datos Personales Relativos a la Salud - Formulario Modelo Word y PDF for use in Spain. Answer a few plain-English questions and the document fills in automatically as you go — then download it in Word and PDF, ready to sign or share. This version has been professionally rewritten to comply with local law.

  • Answer 20 simple questions — the document fills in as you go
  • Live preview: watch your document update in real time
  • Download as Word (.docx) and PDF
  • Edit your answers and re-download anytime
Save to access it later, on any device.

Fill in the details

0/20

Type below — the document on the right updates as you go.

Política de Tratamiento y Protección de Datos Personales Relativos a la Salud - Formulario Modelo Word y PDF
🔒The clauses below are blurred in the preview. Fill in your details, then pay once to unlock the full document and download it as Word & PDF.

AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS DE SALUD

(Consentimiento informado conforme al RGPD, la LOPDGDD y la Ley 41/2002)


En ________, a ________.

En cumplimiento de lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos (en adelante, «RGPD»), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, «LOPDGDD»), y la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica, el profesional sanitario, D./D.ª ________, informa al PACIENTE de que sus datos personales y, en particular, los datos relativos a su salud, facilitados por el propio paciente u obtenidos durante el proceso de atención sanitaria, serán objeto de tratamiento conforme a las condiciones que se detallan a continuación.

§ 1.– Identidad y datos de contacto del responsable del tratamiento

El responsable del tratamiento de los datos personales y de salud recogidos es D./D.ª ________, con NIF ________ (en adelante, el «Responsable del tratamiento»), cuyos datos de contacto son los siguientes:

Dirección:
________
Teléfono de contacto: ________
Correo electrónico de contacto: ________

En su caso, los datos de contacto del Delegado de Protección de Datos (DPD), designado conforme al artículo 37 del RGPD, son los siguientes: ________.

§ 2.– Datos del paciente

D./D.ª ________, con DNI/NIE ________ y domicilio en ________ (en adelante, el «PACIENTE»).

En caso de que el PACIENTE actúe a través de representante legal o por incapacidad de hecho o de derecho, los datos del representante son: D./D.ª ________, con DNI/NIE ________, actuando en calidad de ________, conforme a lo previsto en el artículo 9 de la Ley 41/2002.

§ 3.– Categorías de datos personales objeto de tratamiento

Como norma general, los datos personales tratados se obtienen directamente del PACIENTE o de su representante, ya sea porque se facilitan al crear la ficha de paciente, o porque se generan a partir de su relación con el Responsable del tratamiento (por ejemplo, la información y documentación clínica generada con ocasión de la asistencia sanitaria). Podrán tratarse las siguientes categorías de datos:

  • Datos identificativos y de contacto del paciente o de su representante (incluida firma, imagen, tarjeta sanitaria, número de la Seguridad Social o mutualidad);
  • Datos biométricos del paciente, cuando resulten necesarios y conforme a lo previsto en el artículo 9 del RGPD;
  • Datos relativos a la salud integrados en la historia clínica del paciente, conforme a los artículos 14 a 19 de la Ley 41/2002;
  • Características personales y circunstancias sociales;
  • Datos económicos y transaccionales (pagos, cobros, transferencias, adeudos);
  • Datos de ubicación (geolocalización), únicamente cuando el PACIENTE haya prestado su consentimiento específico para ello, recabados a través de GPS, Bluetooth o conexiones Wi-Fi del dispositivo. La recopilación podrá efectuarse en segundo plano siempre que el permiso otorgado por el PACIENTE lo autorice; dicho permiso podrá revocarse en cualquier momento desde la configuración del dispositivo.

§ 4.– Finalidades del tratamiento

Los datos personales podrán ser tratados con las siguientes finalidades:

4.2.– Elaboración, custodia y conservación de la historia clínica en los términos de los artículos 14 y siguientes de la Ley 41/2002.

4.3.– Investigación científica: tratamiento de los datos con fines de investigación científica, observando las garantías de la Disposición adicional decimoséptima de la LOPDGDD.

4.4.– Procedimientos de anonimización y seudonimización: aplicación de procedimientos para que los datos dejen de ser identificables o solo lo sean mediante información adicional conservada por separado, con fines de investigación científica o estadística.

4.5.– Atención de solicitudes de información, queja, sugerencia, reclamación o ejercicio de derechos de protección de datos.

4.6.– Cumplimiento de obligaciones legales en materia sanitaria, tributaria, contable, de protección de datos y demás aplicables.

4.7.– Formalización y ejecución de la relación contractual con el PACIENTE.

4.8.– Envío de comunicaciones comerciales: únicamente si el PACIENTE presta su consentimiento explícito, sus datos podrán utilizarse para informarle, por cualquier medio, sobre servicios, productos o eventos relacionados con el sector sanitario y de salud del propio Responsable del tratamiento. En ningún caso se utilizarán para enviar publicidad de terceros ajenos al Responsable.

4.9.– Geolocalización: únicamente si el PACIENTE presta su consentimiento explícito, sus datos de ubicación podrán tratarse para ofrecerle servicios orientados a mejorar su experiencia, tales como guiado interior, autorregistro de admisión con cita médica o autorregistro en urgencias.

§ 5.– Base jurídica del tratamiento

Finalidad Base jurídica
Prestación de asistencia sanitaria y elaboración de la historia clínica Ejecución del contrato (art. 6.1.b RGPD). Los datos de salud, como categoría especial, se tratan por ser necesarios para la prestación de asistencia sanitaria y la gestión de los servicios de salud (art. 9.2.h RGPD), así como en cumplimiento de obligaciones legales (art. 6.1.c RGPD y Ley 41/2002). En supuestos de urgencia vital, sobre la base de la protección de intereses vitales (arts. 6.1.d y 9.2.c RGPD).
Investigación científica Interés público en el ámbito de la investigación científica (art. 9.2.j RGPD y Disposición adicional decimoséptima de la LOPDGDD) y/o consentimiento del interesado (arts. 6.1.a y 9.2.a RGPD).
Procedimientos de anonimización y seudonimización Fines de investigación científica o estadística (art. 9.2.j RGPD y Disposición adicional decimoséptima de la LOPDGDD).
Atención de solicitudes Consentimiento del interesado (art. 6.1.a RGPD), cumplimiento de obligación legal (art. 6.1.c RGPD) y/o interés legítimo del Responsable (art. 6.1.f RGPD).
Cumplimiento de obligaciones legales Tratamiento necesario para el cumplimiento de una obligación legal aplicable al Responsable (art. 6.1.c RGPD).
Formalización y ejecución del contrato Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte (art. 6.1.b RGPD).
Envío de comunicaciones comerciales Consentimiento explícito del interesado (art. 6.1.a RGPD).
Geolocalización del paciente Consentimiento explícito del interesado (arts. 6.1.a y, en su caso, 9.2.a RGPD).

§ 6.– Plazos de conservación de los datos personales

Los datos personales serán conservados durante el tiempo mínimo necesario para los fines de su tratamiento y, en todo caso, durante el plazo de ________ contado desde la fecha de alta de cada proceso asistencial, sin que la documentación clínica pueda conservarse, como mínimo, por debajo del plazo de cinco años desde la fecha de alta de cada proceso asistencial previsto en el artículo 17.1 de la Ley 41/2002, ni de los plazos superiores que establezca la normativa autonómica o sectorial aplicable, que prevalecerán cuando así proceda.

Superado el periodo de conservación, finalizada la relación asistencial y contractual, el Responsable del tratamiento mantendrá los datos debidamente bloqueados durante los plazos de prescripción de las acciones y responsabilidades legales que pudieran derivarse, conforme al artículo 32 de la LOPDGDD.

Los datos tratados con fines de investigación científica se conservarán durante el tiempo adecuado a cada estudio, conforme a la normativa aplicable. Las autoridades de control podrán, previa solicitud del Responsable y conforme al procedimiento reglamentariamente establecido, acordar el mantenimiento íntegro de determinados datos atendidos sus valores históricos, estadísticos o científicos.

§ 7.– Destinatarios de los datos personales y transferencias internacionales

Los datos personales del PACIENTE podrán comunicarse a los siguientes destinatarios o categorías de destinatarios:

________

Cuando intervengan encargados del tratamiento (por ejemplo, proveedores de servicios informáticos, laboratorios o gestorías), su relación se regirá por un contrato de encargo de tratamiento conforme al artículo 28 del RGPD.

En caso de que el Responsable del tratamiento prevea transferir datos personales a un tercer país u organización internacional, informará al PACIENTE del destino y de la existencia o ausencia de decisión de adecuación de la Comisión Europea, así como de las garantías adecuadas previstas en los artículos 44 a 49 del RGPD. Las transferencias internacionales previstas, en su caso, son: ________.

§ 8.– Confidencialidad y seguridad de los datos personales

El Responsable del tratamiento aplicará las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme a los artículos 5.1.f, 24, 25 y 32 del RGPD, evitando la destrucción, pérdida o alteración accidental o ilícita de los datos, así como la comunicación o el acceso no autorizados a los mismos.

El Responsable del tratamiento comunicará al PACIENTE, sin dilación indebida, las violaciones de la seguridad de los datos personales que probablemente entrañen un alto riesgo para sus derechos y libertades, conforme a los artículos 33 y 34 del RGPD, así como, cuando proceda, a la autoridad de control.

El Responsable del tratamiento tratará los datos con carácter confidencial y garantizará, mediante obligación legal o contractual, que dicha confidencialidad sea respetada por su personal, colaboradores y cualesquiera personas con acceso a la información, conforme al deber de secreto previsto en el artículo 5 de la LOPDGDD y al deber de secreto profesional sanitario.

§ 9.– Derechos del PACIENTE

El PACIENTE podrá ejercer frente al Responsable del tratamiento los siguientes derechos reconocidos en el RGPD y en la LOPDGDD:

  • Derecho de acceso (art. 15 RGPD): obtener confirmación de si se están tratando o no sus datos y, en su caso, acceder a ellos y a la información sobre su tratamiento.
  • Derecho de rectificación (art. 16 RGPD): obtener la modificación de los datos inexactos o incompletos.
  • Derecho de supresión o «derecho al olvido» (art. 17 RGPD): obtener la supresión de los datos cuando concurran las circunstancias legalmente previstas y siempre que no exista una obligación legal de conservación.
  • Derecho a la limitación del tratamiento (art. 18 RGPD).
  • Derecho a la portabilidad de los datos (art. 20 RGPD), cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados.
  • Derecho de oposición (art. 21 RGPD).
  • Derecho a no ser objeto de decisiones individuales automatizadas, incluida la elaboración de perfiles (art. 22 RGPD).
  • Derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada (art. 7.3 RGPD).

El PACIENTE podrá ejercer sus derechos mediante comunicación escrita dirigida al Responsable del tratamiento con la referencia «Derechos de protección de datos», indicando:

  • Nombre y apellidos del PACIENTE y copia del DNI/NIE o documento válido en derecho que acredite su identidad. Cuando se admita la representación, deberá identificarse igualmente al representante y aportar el documento acreditativo de la representación.
  • Petición concreta y, en su caso, los motivos de la solicitud.
  • Domicilio o medio a efectos de notificaciones.
  • Fecha y firma del PACIENTE.
  • Documentación que acredite la petición formulada.

La solicitud podrá remitirse a la siguiente dirección postal o correo electrónico:

Dirección postal:
________
Correo electrónico de contacto: ________

§ 10.– Derecho a presentar una reclamación ante la autoridad de control

§ 11.– Consentimiento expreso para finalidades específicas

El PACIENTE manifiesta su voluntad respecto de los tratamientos basados en su consentimiento, marcando la casilla correspondiente:

Tratamiento con fines de investigación científica: ________ (SÍ / NO)

Envío de comunicaciones comerciales: ________ (SÍ / NO)

Tratamiento de datos de geolocalización: ________ (SÍ / NO)

La negativa a otorgar estos consentimientos no afectará en modo alguno a la prestación de la asistencia sanitaria.

§ 12.– Aceptación y consentimiento

El PACIENTE declara haber sido informado de forma clara, concisa y comprensible de las condiciones relativas al tratamiento y protección de sus datos personales, aceptando y consintiendo dicho tratamiento por parte del Responsable del tratamiento en la forma y para las finalidades indicadas en el presente documento.

El PACIENTE acepta y autoriza, de manera libre, específica, informada e inequívoca, el tratamiento de sus datos personales para las finalidades mencionadas y declara que los datos suministrados son ciertos y que no se ha omitido ni alterado información alguna.


Firmado por duplicado y a un solo efecto, conservando cada parte un ejemplar.


..........................................................................................
Fdo. EL PACIENTE

D./D.ª ________


..........................................................................................
Fdo. EL RESPONSABLE DEL TRATAMIENTO

D./D.ª ________

Fields you complete are inserted into the document live. This template is general guidance only — not legal advice.