{"id":4287,"date":"2025-07-04T11:39:08","date_gmt":"2025-07-04T17:39:08","guid":{"rendered":"https:\/\/www.dgalegal.com\/?p=4287"},"modified":"2025-07-04T11:39:08","modified_gmt":"2025-07-04T17:39:08","slug":"noticia-juridica-no-254","status":"publish","type":"post","link":"https:\/\/www.dgalegal.com\/en\/noticia-juridica-no-254\/","title":{"rendered":"NOTICIA JUR\u00cdDICA No. 254"},"content":{"rendered":"<p><strong>Clarificando los roles en el tratamiento de datos de salud: Hospitales y Aseguradoras<\/strong><\/p>\n\n\n\n<p><strong>Oficio N\u00b0 SPDP-IRD-2025-0090-O<\/strong><\/p>\n\n\n\n<p>En la era digital, la protecci\u00f3n de nuestros datos personales es m\u00e1s importante que nunca, especialmente cuando se trata de informaci\u00f3n tan sensible como nuestra salud. Recientemente, la Superintendencia de Protecci\u00f3n de Datos Personales ha emitido un pronunciamiento crucial (Oficio N\u00b0 SPDP-IRD-2025-0090-O) que aclara c\u00f3mo se manejan tus datos m\u00e9dicos cuando un establecimiento de salud los comparte con tu compa\u00f1\u00eda de seguros o un br\u00f3ker, a tu solicitud y sin un contrato directo entre ellos.<\/p>\n\n\n\n<p>Este bolet\u00edn tiene como objetivo principal desglosar esta importante aclaraci\u00f3n, explic\u00e1ndote de manera sencilla qui\u00e9n es qui\u00e9n en el tratamiento de tu informaci\u00f3n y c\u00f3mo esto te afecta.<\/p>\n\n\n\n<p>La pregunta central que aborda este pronunciamiento es si las compa\u00f1\u00edas de seguros deben ser consideradas \u00abencargadas del tratamiento de datos personales\u00bb (Art. 34 de la Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales \u2013 LOPDP) cuando reciben tu informaci\u00f3n m\u00e9dica directamente de un hospital, a tu pedido, y sin que exista un acuerdo formal entre el hospital y la aseguradora.<\/p>\n\n\n\n<p>La Superintendencia ha sido clara en su respuesta: <strong>\u00a1NO!<\/strong><\/p>\n\n\n\n<p>Para entender por qu\u00e9, es fundamental distinguir dos figuras clave en la protecci\u00f3n de datos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Responsable del tratamiento:<\/strong> Es quien decide \u00abpara qu\u00e9\u00bb (la finalidad) y \u00abc\u00f3mo\u00bb (los medios principales) se utilizan tus datos.<\/li>\n\n\n\n<li><strong>Encargado del tratamiento:<\/strong> Es quien trata tus datos \u00aba nombre y por cuenta\u00bb del responsable, siguiendo sus instrucciones y sin decidir por s\u00ed mismo sobre la finalidad o los medios. Para que exista un encargado, debe haber un contrato que lo respalde.<\/li>\n<\/ul>\n\n\n\n<p>Seg\u00fan el an\u00e1lisis de la Superintendencia, y en l\u00ednea con el criterio de expertos como la Pontificia Universidad Cat\u00f3lica del Ecuador y la Fundaci\u00f3n Ciudadan\u00eda y Desarrollo, se identifican tres momentos clave en este proceso de compartir tu informaci\u00f3n:<\/p>\n\n\n\n<p><strong>Momento 1: El Establecimiento de Salud (Hospital)<\/strong><\/p>\n\n\n\n<p>Tu hospital o centro de salud, al brindarte atenci\u00f3n m\u00e9dica, es el <strong>Responsable del tratamiento<\/strong> de tus datos. Ellos deciden c\u00f3mo recopilar, usar y almacenar tu informaci\u00f3n de salud para sus propios fines, como tu diagn\u00f3stico, tratamiento y facturaci\u00f3n.<\/p>\n\n\n\n<p><strong>Momento 2: La Transferencia de Informaci\u00f3n<\/strong><\/p>\n\n\n\n<p>Cuando t\u00fa, como paciente y titular de los datos, solicitas al hospital que env\u00ede tu historial m\u00e9dico a tu compa\u00f1\u00eda de seguros (por ejemplo, para tramitar un reembolso), el hospital realiza una <strong>entrega de informaci\u00f3n<\/strong>. En este momento, la compa\u00f1\u00eda de seguros o el br\u00f3ker que recibe tus datos act\u00faa como <strong>Destinatario<\/strong>.<\/p>\n\n\n\n<p>Es crucial entender que esta entrega es una forma de \u00abtransferencia o comunicaci\u00f3n\u00bb de datos, no un \u00abencargo de tratamiento\u00bb. Esto significa que no hay una relaci\u00f3n contractual de servicio entre el hospital y la aseguradora para que esta \u00faltima act\u00fae en nombre del hospital.<\/p>\n\n\n\n<p><strong>Momento 3: La Compa\u00f1\u00eda de Seguros o Br\u00f3ker<\/strong><\/p>\n\n\n\n<p>Una vez que la compa\u00f1\u00eda de seguros o el br\u00f3ker recibe tus datos, empiezan a utilizarlos para sus propias finalidades, como verificar la cobertura, analizar riesgos o gestionar tu p\u00f3liza. En este punto, la aseguradora o el br\u00f3ker se convierte en el <strong>Responsable del tratamiento<\/strong> de esos datos. Ellos deciden c\u00f3mo y para qu\u00e9 usarlos dentro de su propio giro de negocio.<\/p>\n\n\n\n<p><strong>En resumen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Tu hospital:<\/strong> Responsable del tratamiento de tus datos para fines de salud.<\/li>\n\n\n\n<li><strong>Tu aseguradora\/br\u00f3ker al recibir los datos:<\/strong> Destinatario de la informaci\u00f3n.<\/li>\n\n\n\n<li><strong>Tu aseguradora\/br\u00f3ker al usar los datos para sus fines:<\/strong> Responsable del tratamiento de tus datos.<\/li>\n<\/ul>\n\n\n\n<p>Es importante destacar que la Ley Org\u00e1nica de Protecci\u00f3n de Datos Personales no reconoce la figura de \u00abresponsables independientes\u00bb en la forma en que a veces se entiende en otras legislaciones. Cuando dos entidades tratan datos de forma aut\u00f3noma, cada una es simplemente un responsable por su parte.<\/p>\n\n\n\n<p>Adem\u00e1s, por tratarse de datos de salud (informaci\u00f3n sensible), tanto el hospital como la aseguradora deben cumplir rigurosamente con la LOPDP y el Reglamento de Informaci\u00f3n Confidencial en el Sistema Nacional de Salud. Esto incluye obtener tu consentimiento expreso y asegurar la confidencialidad, integridad y disponibilidad de tus datos con medidas de seguridad robustas. En otras palabras, este pronunciamiento de la Superintendencia de Protecci\u00f3n de Datos Personales es una gu\u00eda clara para el manejo de informaci\u00f3n m\u00e9dica entre los centros de salud y aseguradoras. Reafirma que, en la mayor\u00eda de los casos donde no hay un contrato directo de servicio entre ellos, tanto el establecimiento de salud como la compa\u00f1\u00eda de seguros act\u00faan como <strong>responsables del tratamiento<\/strong>, cada uno para sus propias finalidades. La clave es tu consentimiento y el cumplimiento estricto de la LOPDP para proteger tu informaci\u00f3n sensible imparcial.<\/p>\n\n\n\n<p><strong>DURINI &amp; GUERRERO ABOGADOS<\/strong><\/p>\n\n\n\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>Clarificando los roles en el tratamiento de datos de salud: Hospitales y Aseguradoras Oficio N\u00b0 SPDP-IRD-2025-0090-O En la era digital, la protecci\u00f3n de nuestros datos personales es m\u00e1s importante que nunca, especialmente cuando se trata de informaci\u00f3n tan sensible como nuestra salud. Recientemente, la Superintendencia de Protecci\u00f3n de Datos Personales ha emitido un pronunciamiento crucial &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.dgalegal.com\/en\/noticia-juridica-no-254\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abNOTICIA JUR\u00cdDICA No. 254\u00bb<\/span><\/a><\/p>","protected":false},"author":1,"featured_media":338,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-4287","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-propiedad-intelectual","entry"],"_links":{"self":[{"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/posts\/4287","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/comments?post=4287"}],"version-history":[{"count":1,"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/posts\/4287\/revisions"}],"predecessor-version":[{"id":4288,"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/posts\/4287\/revisions\/4288"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/media\/338"}],"wp:attachment":[{"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/media?parent=4287"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/categories?post=4287"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dgalegal.com\/en\/wp-json\/wp\/v2\/tags?post=4287"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}