US DE COOKIES
Utilitzem cookies necessàries de sistema per al correcte funcionament de la web i cookies opcionals de Google Analytics per obtenir estadístiques de visita.
 +info

Configuració cookies

  • Necessàries

    Les cookies necessàries són absolutament essencials perquè el lloc web funcioni correctament. Aquesta categoria només inclou galetes que garanteixen funcionalitats bàsiques i funcions de seguretat del lloc web. Aquestes cookies no emmagatzemen cap informació personal.

    NomProveïdorPropietatFinalitatCaducitat+info
    _GRECAPTCHAgoogle.comPropiaProveir protecció antispam amb el servei reCaptcha6 mesos
    cc_cookie_accept_2024uch.catPropiaUsada per confirmar que l'usuari ha confirmat / refusat les cookies (i quins tipus accepta)1 any
    CMS_UCH_2013uch.catPropiaCookie técnica: cookie de sessió PHP. Guarda l'id de sessió d'usuari.al acabar la sessió

  • Anàlisi

    Les cookies analítiques s'utilitzen per entendre com interactuen els visitants amb el lloc web. Aquestes cookies ajuden a proporcionar informació sobre mètriques, el nombre de visitants, el percentatge de rebots, la font del trànsit, etc.

    NomProveïdorPropietatFinalitatCaducitat+info
    _gaGoogle AnalyticsDe tercersCookie d'anàlisi o mesurament: Tracking per part de google per google analytics1 minut
    _ga_GHR57CGY9V2Google AnalyticsDe tercersCookie d'anàlisi o mesurament: Identifica els usuaris i proporciona informació sobre com els usuaris troben la pàgina web i com la utilitzen per a realització d'Informes estadístics2 anys

ConfigurarRebutjar totesAcceptar totes

Externalitzar el Delegat de Protecció de Dades: una mala idea plena de riscos

Externalitzar el Delegat de Protecció de Dades: una mala idea plena de riscos
10/07/2018
Josep Maria Bosch, Advocat / Assessor jurídic

Una de les novetats del nou Reglament General de Protecció de Dades (RGPD), que va entrar en vigor el 25 de maig, és l'obligatorietat de comptar amb un Delegat de Protecció de Dades (DPD) a les organitzacions sanitàries, llevat d'aquelles de molt petita dimensió. Què suposa aquesta figura i, especialment, si és recomanable o no externalitzar-la són dues qüestions que estan generant molts dubtes a les organitzacions i que es tracten en profunditat en aquesta entrada al blog.

El Delegat de Protecció de Dades és el garant del compliment de la normativa de protecció de dades dins de les organitzacions. La seva posició ha de complir els requisits que el RGPD estableix expressament, entre els quals hi ha l'autonomia en l'exercici de les seves funcions, la necessitat que despatxi amb el primer nivell de direcció –trobant-se integrat a l'organigrama–  o l'obligació que l'entitat li faciliti tots els recursos necessaris per desenvolupar la seva activitat, ja siguin personals, materials o d'accés a qualsevol àmbit en el qual es tractin dades o es preguin decisions sobre el tractament.

Com dèiem, moltes entitats s'han fet preguntes sobre el DPD, no sempre fàcils de respondre, però que des del Codi Tipus intentem clarificar:

  • Cal que el Delegat de Protecció de Dades sigui un jurista? La resposta és no. La formació jurídica és un complement, però ni és necessari ni imprescindible.
  • És factible que el DPD sigui una persona que no conegui l'activitat i el funcionament de l'entitat? La resposta és no. Ha de conèixer molt bé el dia a dia de l'entitat.
  • És recomanable externalitzar aquesta figura en entitats sanitàries mitjanes o grans? La resposta és gens. És impossible que un Delegat de Protecció de Dades pugui fer la seva tasca en aquesta tipologia d'entitats sense formar part del seu dia a dia.

Un Delegat de Protecció de Dades no és un assessor extern, de facto, els Delegats de Protecció de Dades requeriran en molts casos d'assessors externs. Per tant, resoldre el nomenament d'aquesta figura a través d'assessories externes que poden donar suport a diversos hospitals alhora és un greu error, ja que això no els permet integrar-se plenament en l'activitat de l'entitat.

La Agencia Española de Protección de Datos ja ha deixat constància que s'oposa al nomenament de Delegats de Protecció de Dades amb escassa presència i/o poca accessibilitat. En aquest sentit, a la seva Sesión Anual Abierta, celebrada a Madrid el 4 de juny, van explicar que les seves inspeccions amb el RGPD se centraran no només a revisar els fets denunciats, sinó que abastaran l'abordatge global de la protecció de dades a les organitzacions.

El Delegat de Protecció de Dades és una figura que ha vingut per quedar-se, que formarà part dels esquemes directius de les organitzacions a partir d'ara, sobretot d'aquelles amb tractaments importants i sensibles de dades, com són, i de manera destacada, els hospitals. Així com les organitzacions sanitàries (especialment les hospitalàries) disposen, entre d'altres, de responsables de qualitat, de recursos humans o d'infraestructures, tots perfectament ubicats a l'organigrama, el Delegat de Protecció de Dades també hi ha de ser. I, a més, en el seu cas, hi ha de ser per imperatiu legal.

És per tot això que des del Codi Tipus de La Unió es vol recalcar que externalitzar la figura del DPD és una mala estratègia. En el moment actual de canvi normatiu que ha comportat el nou RGPD, s'ha obert un mercat de prestació de serveis que ha fet que apareguin actors que es preocupen més d'obtenir guanys raonables que d'oferir bons serveis. Potser per això, i pel fet que haver d'incorporar un DPD suposa un molest imperatiu legal, estan proliferant les ofertes de Delegats de Protecció de Dades externs a les organitzacions.

Els 18 anys d'experiència del Codi Tipus de La Unió acompanyant i assessorant les entitats sanitàries i socials en matèria de protecció de dades i el fet que compti amb l'adhesió de la grandíssima majoria d'entitats d'aquest sector a Catalunya són una garantia per poder donar els millors consells en aquest àmbit. L'expertesa consolidada en tots aquests anys ens avala per posar èmfasi en el fet que externalitzar el Delegat de Protecció de Dades és una mala idea, que pot suposar importants riscos per a les entitats i que posa en perill la planificació que les organitzacions sanitàries han de fer en aquesta matèria.

Si voleu saber més sobre aquest tema, podeu consultar la informació facilitada des del Codi Tipus sobre el nou Reglament General de Protecció de Dades.


2 Comentaris
Comentaris
Josep Mª,

com sempre les teves aportacions són entenedores i clares. Moltes gràcies per la teva opinió i consell.
11/07/2018
Santiago Cardona Mestre
D'acord en tot
10/07/2018
Genís Parra Santamaría

Deixa el teu comentari
Notificació via correu electrònic dels nous comentaris
Moderació de comentaris. Us informem que els comentaris són prèviament revisats en horari laboral abans de ser publicats. La Unió es reserva la no publicació d'aquells comentaris que pel seu contingut no respectin les normes bàsiques d'educació, civisme i diàleg o  que no s'ajustin al tema de debat. 

Ens movem per les persones - Mirem al futur amb una mirada oberta

La Unió  València, 333 baixos - 08009 Barcelona (Barcelona)  Tel. 93 209 36 99
Creu de Sant JordiMemorial Josep trueta Web Mèdic Acreditat. Veure més
informacióDNV - Certificat del Sistema de Qualitat ISO9001Agenda 2030
Data última actualització: 25/04/2025