El derecho a la protección de datos personales persigue garantizar a la persona el control de sus datos personales, su uso y su destino con el propósito de impedir su tratamiento ilícito y lesivo para sus derechos y libertades personales.
En virtud del artículo 12.1, artículo 13 y artículo 14 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos), se establece la obligación del responsable (Servicio Andaluz de Salud) de informar al interesado sobre una serie de aspectos en relación al tratamiento de sus datos personales.
Además de la información expresada a continuación, con este mismo fin pero con distinto alcance, están disponibles las siguientes fuentes de consulta:
Responsable del tratamiento
En primera instancia, el responsable del tratamiento de sus datos personales es el Servicio Andaluz de Salud (SAS) con CIF nº Q9150013B y domicilio social en Av. de la Constitución, nº 18, 41071 Sevilla (España). Teléfono de contacto +34 955018000, Telefax: + 34 955018435 / +34 955018037 y buzón de contacto.
En el catálogo de actividades de tratamiento puede consultar de forma más específica qué estructura directiva del SAS ostenta la figura de responsable de tratamiento para cada una de las actividades. La regla general al respecto asigna la responsabilidad de cada actividad de tratamiento, según la naturaleza y finalidad de los datos, al órgano de dirección competente inmediatamente inferior a la Dirección Gerencia; esto es:
Órgano de Dirección "Responsable del tratamiento" | Actividad de tratamiento de datos personales |
---|---|
Dirección Gerencia | Tratamientos transversales como pe. Base de Datos de Usuarios (BDU), Videovigilancia, Encuesta de satisfacción,... |
Dirección General de Asistencia Sanitaria y Resultados en Salud | Historia Clínica, Investigación, Prestaciones farmacéuticas, CMDB, Libre elección de médico y hospital,... |
Dirección General de Personal | Gestión de recursos humanos (personal): contratos, nóminas, prevención de riesgos laborales,... |
Dirección General de Gestión Económica y Servicios | Gestión Económica, Contable y Presupuestaria; Sistema Integral de Gestión Logística; ... |
Delegado de Protección de Datos
Esta figura debe entenderse como un medio para la resolución amistosa de reclamaciones cuando estas no sean atendidas por el responsable o encargado del tratamiento, estando contemplada su mediación en el protocolo de atención a reclamaciones de la autoridad de control competente.
El ámbito de actuación del Delegado de Protección de Datos sobre el que tiene capacidad de desempeño de sus funciones comprende los Servicios Centrales del Servicio Andaluz de Salud, los Centros Asistenciales del Sistema Sanitario Público de Andalucía (Distritos Sanitarios de Atención Primaria, Áreas de Gestión Sanitaria y Hospitales), así como en las Agencias Públicas Sanitarias de Andalucía y en la Empresa Pública de Emergencias Sanitarias.
El buzón de correo electrónico destinado a la realización de consultas al Delegado de Protección de Datos es dpd.sspa@juntadeandalucia.es
Debe saber que el Delegado de Protección de Datos estará obligado a mantener el secreto o la confidencialidad en lo que respecta al desempeño de sus funciones, de conformidad con el Derecho de la Unión y del estado español.
La Agencia Española de Protección de Datos dispone de un documento resumen sobre la posición y funciones del Delegado de Protección de Datos en las Administraciones Públicas que puede consultar aquí
Actividades de tratamiento
Historia de Salud del Sistema Sanitario Público de Andalucía
Responsable del tratamiento |
Dirección General de Asistencia Sanitaria y Resultados en Salud. Servicio Andaluz de Salud. Avenida de la Constitución, nº 18. 41071 Sevilla (España). Teléfono de contacto +34 955018000, Telefax: + 34 955018435 / +34 955018037 |
Delegado de Protección de Datos: dpd.sspa@juntadeandalucia.es |
|
Finalidad del tratamiento |
Disponer de datos de la historia clínica de los pacientes para su seguimiento, gestión de la actividad asistencial, estudio de la morbilidad, gestión financiera, actividad docente, producción de estadísticas e investigación sanitaria. |
Sujeto a criterios legales de conservación:
Sujeto al plazo de prescripción de responsabilidades. |
|
Decisiones automatizadas, perfiles y lógica aplicada: N/A |
|
Legitimación del tratamiento |
Licitud del tratamiento:
Legitimación para el tratamiento de categorías especiales de datos:
Soporte legal a los artículos 6.1.c) y 6.1.e) del RGPD:
|
Obligación o no de facilitar datos y consecuencias de no hacerlo LBAP 41/2002. Art. 2.5: Los pacientes o usuarios tienen el deber de facilitar los datos sobre su estado físico o sobre su salud de manera leal y verdadera, así como el de colaborar en su obtención, especialmente cuando sean necesarios por razones de interés público o con motivo de la asistencia sanitaria. |
|
Destinatarios (terceros) |
Destinatarios o categorías de destinatarios
Encargados de tratamiento Proveedores de material de prótesis o implantes o prestadores de servicios con acceso a datos personales de la industria farmacéutica, electromédica, diagnóstica, tecnológica, etc. |
Decisiones de adecuación, garantías, normas corporativas vinculantes o situaciones específicas aplicables a las transferencias En general no se prevén transferencias internacionales de datos. En los casos en los que éstas puedan estar implícitas en determinados servicios prestados contratados a terceros se aplicarán principalmente decisiones de adecuación o cláusulas contractuales tipo. |
|
Derechos de las personas interesadas |
Para ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, en la medida que sean aplicables, habrá de emplearse uno de los siguientes procedimientos:
La contestación se llevará a cabo en el plazo de un mes, en caso contrario es posible ponerlo en conocimiento del Delegado de Protección de Datos. |
El derecho a retirar el consentimiento prestado en los casos que haya sido necesario, siempre que sea posible debe ejercerse la revocación ante el mismo profesional frente al que se otorgó; en su defecto ante la unidad/servicio de pertenencia de dicho profesional; y en último caso frente a la dirección gerencia del centro sanitario donde se ubica la unidad o servicio. |
|
Para solicitar información y/o la tutela de derechos se debe acudir a la autoridad de control competente en materia de protección de datos en la Comunidad Autónoma de Andalucía: Consejo de Transparencia y Protección de Datos de Andalucía (https://www.ctpdandalucia.es). |
|
Procedencia y categorías de los datos |
Origen de los datos: La mayor parte de los datos recogidos por el SSPA proceden de la persona interesada. Este es el caso de los datos identificativos y de contacto, así como de los datos de salud comunicados durante los actos asistenciales. Excepcionalmente se recaban datos personales titularidad de la persona interesada a través de otras personas (pe. familiares, acompañantes, testigos o agentes de la autoridad) cuando las circunstancias personales así lo requieren o se ha autorizado expresamente. Otros datos proceden de informaciones y valoraciones aportadas por el personal sanitario durante, o a raíz del acto asistencial. Para el diagnóstico o el tratamiento sanitario pueden intervenir dispositivos automáticos de análisis, diagnóstico por imagen, pruebas funcionales, medición de parámetros, etc. que también son fuentes de información. También es posible que los dispositivos y/o el software que emplea la persona interesada (pe. de atención domiciliaria o aplicaciones móviles) aporten nuevos datos personales. El SSPA no hace uso de fuentes de datos de acceso público de las que recopilar datos personales para su posterior consolidación en sus actividades de tratamiento. |
Categorías de datos: Datos de identificación, direcciones postales, características personales, circunstancias sociales y datos especialmente protegidos incluyendo datos biométricos, genéticos, de vida sexual y de orientación sexual, y sobre todo datos relativos a la salud. |
|
Información complementaria de subactividades de tratamiento específicas |
Historia Clínica Digital del SNS. Resumen de historia clínica (EUPS Patient Summary):
|
Gestión de Prestaciones Farmacéuticas
Responsable del tratamiento |
Dirección General de Asistencia Sanitaria y Resultados en Salud. Servicio Andaluz de Salud. Avenida de la Constitución, nº 18. 41071 Sevilla (España). Teléfono de contacto +34 955018000, Telefax: + 34 955018435 / +34 955018037 |
Identidad y datos de contacto del representante: N/A |
|
Delegado de Protección de Datos: dpd.sspa@juntadeandalucia.es |
|
Finalidad del tratamiento |
|
Sujeto a criterios legales de conservación:
Sujeto al plazo de prescripción de responsabilidades. Antes de proceder a su eliminación se realizará un estudio de valoración documental para analizar el posible valor informativo, de investigación e histórico. A tal fin le será de aplicación lo dispuesto en la normativa de gestión documental y archivos. |
|
Decisiones automatizadas, perfiles y lógica aplicada: N/A |
|
Legitimación del tratamiento |
Licitud del tratamiento:
Legitimación para el tratamiento de categorías especiales de datos:
Soporte legal a los artículos 6.1.c) y 6.1.e) del RGPD:
|
Obligación o no de facilitar datos y consecuencias de no hacerlo: Ley 22/2007 de Farmacia de Andalucía. Art. 22. Derechos y deberes de los farmacéuticos b) Colaborar con la Administración sanitaria, facilitando la información y los datos que esta les solicite salvaguardando el cumplimiento de la normativa que sobre protección de datos de carácter personal resulte de aplicación y cooperando con las actividades de inspección de las que sean objeto. Art. 7. Condiciones y requisitos generales de los establecimientos y servicios farmacéuticos. Los establecimientos y servicios farmacéuticos contemplados en el apartado 1 del artículo 3 de la presente Ley están sujetos, con carácter general, a: c) La elaboración y comunicación a la Administración sanitaria de cuanta información relacionada con su actividad les sea requerida de acuerdo con la legislación vigente. |
|
Destinatarios de cesiones o transferencias |
Destinatarios o categorías de destinatarios:
|
Decisiones de adecuación, garantías, normas corporativas vinculantes o situaciones específicas aplicables: En general no se prevén transferencias internacionales de datos. En los casos en los que éstas puedan estar implícitas en determinados servicios prestados contratados a terceros se aplicarán principalmente decisiones de adecuación o cláusulas contractuales tipo. |
|
Derechos de las personas interesadas |
Para ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, en la medida que sean aplicables, habrá de emplearse uno de los siguientes procedimientos:
La contestación se llevará a cabo en el plazo de un mes, en caso contrario es posible ponerlo en conocimiento del Delegado de Protección de Datos. |
El derecho a retirar el consentimiento prestado en los casos que haya sido necesario, siempre que sea posible debe ejercerse la revocación ante el mismo profesional frente al que se otorgó; en su defecto ante la unidad/servicio de pertenencia de dicho profesional; y en último caso frente a la dirección gerencia del centro sanitario donde se ubica la unidad o servicio. |
|
Para solicitar información y/o la tutela de derechos se debe acudir a la autoridad de control competente en materia de protección de datos en la Comunidad Autónoma de Andalucía: Consejo de Transparencia y Protección de Datos de Andalucía (https://www.ctpdandalucia.es). |
|
Procedencia y categorías de los datos |
Origen de los datos: Los datos personales que se utilizan en esta actividad de tratamiento proceden de la información aportada en la solicitud de tarjeta sanitaria, de la información de prescripción de medicamentos realizada en los centros sanitarios y de la información de dispensación de medicamentos realizada en las oficinas de farmacia. |
Categorías de datos:
|
|
Información complementaria de subactividades de tratamiento específicas |
Receta electrónica digital del Sistema Nacional de Salud, e-Prescripción/e-Dispensación (RESNS eP/eD):
|
Gestión de Recursos Humanos
Responsable del tratamiento |
Dirección General de Personal. Servicio Andaluz de Salud. Avenida de la Constitución, nº 18. 41071 Sevilla (España). Teléfono de contacto +34 955018000, Fax: + 34 955018027 |
Identidad y datos de contacto del representante: N/A |
|
Delegado de Protección de Datos: dpd.sspa@juntadeandalucia.es |
|
Finalidad del tratamiento |
|
Plazos o criterios de conservación de los datos:
|
|
Decisiones automatizadas, perfiles y lógica aplicada: N/A |
|
Legitimación del tratamiento |
RGPD: 6.1.b) Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de éste de medidas precontractuales.
RGPD: 9.2.b) Tratamiento es necesario para el cumplimiento de obligaciones y el ejercicio de derechos específicos del responsable del tratamiento o del interesado en el ámbito del Derecho laboral y de la seguridad y protección social, en la medida en que así lo autorice el Derecho de la Unión de los Estados miembros o un convenio colectivo con arreglo al Derecho de los Estados miembros que establezca garantías adecuadas del respeto de los derechos fundamentales y de los intereses del interesado.
|
Obligación o no de facilitar datos y consecuencias de no hacerlo:
|
|
Destinatarios de cesiones o transferencias |
Destinatarios o categorías de destinatarios: Ministerio de Hacienda y Función Pública (Agencia Estatal de Administración Tributaria, Registro Central de Personal); Ministerio de Trabajo y Seguridad Social (Instituto Nacional de la Seguridad Social y mutualidades de funcionarios, Tesorería General de la Seguridad Social); Tribunal de Cuentas; Consejería de Economía, Hacienda y Administración Pública (Intervención General de la Junta de Andalucía); Consejería de Presidencia; Organizaciones sindicales; Entidades financieras; Organismos oficiales estadísticos; Autoridades de Certificación contratadas (FNMT, SIA,…); Entidades de acreditación y/o evaluación de la calidad (ACSA, AENOR, ...); Otras autorizadas legalmente. Transferencias internacionales: Organismos de Cooperación Internacional. Encargados del tratamiento: Prestadores de servicio con acceso a datos personales de la industria tecnológica, la seguridad privada, ... |
Decisiones de adecuación, garantías, normas corporativas vinculantes o situaciones específicas aplicables: N/A |
|
Derechos de las personas interesadas |
Para ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, en la medida que sean aplicables, habrá de emplearse uno de los siguientes procedimientos:
La contestación se llevará a cabo en el plazo de un mes, en caso contrario es posible ponerlo en conocimiento del Delegado de Protección de Datos. |
El derecho a retirar el consentimiento prestado (revocación) en los casos que haya sido necesario, siempre que sea posible debe ejercerse ante el mismo profesional frente al que se otorgó; en su defecto ante la Unidad/Servicio de pertenencia de dicho profesional; y en último caso frente a la Dirección Gerencia del centro donde se ubica la misma. |
|
Para solicitar información y/o la tutela de derechos se debe acudir a la autoridad de control competente en materia de protección de datos en la Comunidad Autónoma de Andalucía: Consejo de Transparencia y Protección de Datos de Andalucía (https://www.ctpdandalucia.es). |
|
Procedencia y categorías de los datos |
Origen de los datos: Del propio interesado o su representante legal y de procesos de integración de personal. |
Categorías de datos:
|
Gestión Económica, Contable y Presupuestaria
Responsable del tratamiento |
Dirección General de Gestión Económica y Servicios. Servicio Andaluz de Salud. Avenida de la Constitución, nº 18. 41071 Sevilla (España). Teléfono de contacto +34 955018000, Fax: +34 955018030 |
Identidad y datos de contacto del representante: N/A |
|
Delegado de Protección de Datos: dpd.sspa@juntadeandalucia.es |
|
Finalidad del tratamiento |
|
Plazos o criterios de conservación: Se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos, conforme a la Ley 58/2003, de 17 de diciembre, General Tributaria, además de los periodos establecidos en la normativa de archivos y documentación. |
|
Decisiones automatizadas, perfiles y lógica aplicada: N/A |
|
Legitimación del tratamiento |
RGPD: 6.1.b) Tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales. RGPD: 6.1.c) Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento.
RGPD: 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
|
Obligación o no de facilitar datos y consecuencias de no hacerlo: La actividad de tratamiento precisa de los datos personales recogidos para satisfacer su finalidad. |
|
Destinatarios de cesiones o transferencias |
Destinatarios o categorías de destinatarios: Ministerio de Hacienda y Función Pública (Agencia Estatal Tributaria, Registro Público de Contratos); Tribunal de Cuentas; Consejería de Economía, Hacienda y Administración Pública; Consejería de Economía, Conocimiento, Empresa y Universidad (Agencia Andaluza del Conocimiento; Ministerio de Ciencia e Innovación (Centro para el Desarrollo Tecnológico Industrial E.P.E.); Organismos oficiales estadísticos; Entidades financieras; Otras autorizadas legalmente. Transferencias internacionales: N/A Encargados del tratamiento: Prestadores de servicio con acceso a datos personales del sector de auditoría (económica, fiscal y/o contable), de la industria tecnológica, ... |
Decisiones de adecuación, garantías, normas corporativas vinculantes o situaciones específicas aplicables: N/A |
|
Derechos de las personas interesadas |
Para ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, en la medida que sean aplicables, habrá de emplearse uno de los siguientes procedimientos:
La contestación se llevará a cabo en el plazo de un mes, en caso contrario es posible ponerlo en conocimiento del Delegado de Protección de Datos. |
El derecho a retirar el consentimiento prestado (revocación) en los casos que haya sido necesario, siempre que sea posible debe ejercerse ante el mismo profesional frente al que se otorgó; en su defecto ante la Unidad/Servicio de pertenencia de dicho profesional; y en último caso frente a la Dirección Gerencia del centro donde se ubica la misma. |
|
Para solicitar información y/o la tutela de derechos se debe acudir a la autoridad de control competente en materia de protección de datos en la Comunidad Autónoma de Andalucía: Consejo de Transparencia y Protección de Datos de Andalucía (https://www.ctpdandalucia.es). |
|
Procedencia y categorías de los datos |
Procedencia:
No se hace uso de fuentes de datos de acceso público de las que recopilar datos personales para su posterior consolidación en esta actividad de tratamiento. |
Categorías de datos:
Datos de transacciones: bienes y servicios subministrados por el afectado y transacciones financieras. |
Seguridad
Responsable del tratamiento |
Dirección Gerencia. Servicio Andaluz de Salud. Avenida de la Constitución, nº 18. 41071 Sevilla (España). Teléfono de contacto +34 955018000, Fax: +34 955018037 |
Identidad y datos de contacto del representante: N/A |
|
Delegado de Protección de Datos: dpd.sspa@juntadeandalucia.es |
|
Finalidad del tratamiento |
|
Plazos o criterios de conservación:
|
|
Decisiones automatizadas, perfiles y lógica aplicada: N/A |
|
Legitimación del tratamiento |
RGPD: 6.1.e) Tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
|
Obligación o no de facilitar datos y consecuencias de no hacerlo: La actividad de tratamiento precisa de los datos personales recogidos para satisfacer su finalidad. |
|
Destinatarios de cesiones o transferencias |
Destinatarios o categorías de destinatarios: Fuerzas y cuerpos de seguridad, órganos judiciales, Ministerio Fiscal. Transferencias internacionales: N/A Encargados del tratamiento: Empresa adjudicataria en cada momento del servicio de seguridad privada contratado por los diferentes centros directivos y sanitarios del SAS. |
Decisiones de adecuación, garantías, normas corporativas vinculantes o situaciones específicas aplicables: N/A |
|
Derechos de las personas interesadas |
Para ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, en la medida que sean aplicables, habrá de emplearse uno de los siguientes procedimientos:
La contestación se llevará a cabo en el plazo de un mes, en caso contrario es posible ponerlo en conocimiento del Delegado de Protección de Datos. |
El derecho a retirar el consentimiento prestado (revocación) en los casos que haya sido necesario, siempre que sea posible debe ejercerse ante el mismo profesional frente al que se otorgó; en su defecto ante la Unidad/Servicio de pertenencia de dicho profesional; y en último caso frente a la Dirección Gerencia del centro donde se ubica la misma. |
|
Para solicitar información y/o la tutela de derechos se debe acudir a la autoridad de control competente en materia de protección de datos en la Comunidad Autónoma de Andalucía: Consejo de Transparencia y Protección de Datos de Andalucía (https://www.ctpdandalucia.es). |
|
Procedencia y categorías de los datos |
Procedencia:
No se hace uso de fuentes de datos de acceso público de las que recopilar datos personales para su posterior consolidación en esta actividad de tratamiento. |
Categorías de datos:
|