La sanidad india gana solidez en privacidad con nuevas normas de protección de datos

La notificación de las Digital Personal Data Protection Rules 2025 ha activado disposiciones de la DPDP Act 2023, impactando significativamente al sector sanitario. La ley designa a las instituciones médicas como fiduciarios de datos y otorga a los pacientes derechos sobre sus datos. Sin embargo, las ambigüedades en los detalles plantean desafíos para los proveedores de salud.

La Digital Personal Data Protection Act 2023, junto con las Rules de 2025 recientemente notificadas, marca la reforma de privacidad más significativa en India desde la IT Act 2000. Estas medidas promueven el respeto a los derechos individuales y la rendición de cuentas de los datos. En el ámbito sanitario, toda clínica, hospital, laboratorio y aplicación de telemedicina se eleva al estatus de "fiduciario de datos", sin distinción por tamaño. Los datos personales en forma digital, o digitalizados posteriormente, caen dentro del alcance de la Ley.

Los pacientes se convierten en "principales de datos" con derecho a acceder, corregir y borrar su información médica. Los formularios de consentimiento hospitalarios a menudo se basaban en fe ciega en lugar de elección informada, pero la DPDP Act introduce transparencia. Durante emergencias médicas o crisis de salud pública, se permite el procesamiento de datos sin consentimiento. Sin embargo, persisten ambigüedades en áreas como cuidados postoperatorios en UCI, manejo de enfermedades crónicas y tratamientos de seguimiento.

Retirar el consentimiento o solicitar la eliminación de datos crea complicaciones para los proveedores sanitarios. Los fiduciarios deben eliminar los datos y cesar su procesamiento, aunque las obligaciones legales en sanidad permanecen. La definición de "procesamiento" en la Ley incluye "eliminación", lo que podría requerir consentimiento incluso para borrados. El Anexo III de las Rules prescribe plazos de retención de datos para diversos sectores, pero la sanidad está notablemente ausente, dejando a las instituciones inciertas sobre la conservación de registros.

Para datos recogidos antes del comienzo de la Ley, los fiduciarios deben notificar a los principales "lo antes posible de manera razonable", sin límite de tiempo definido. Según los autores Tishampati Sen, abogado en la Corte Suprema, y Harsh Mahajan, fundador de Mahajan Labs y mentor de salud de FICCI, el sector sanitario merece directrices específicas por su naturaleza crítica. En general, la ley empodera a los pacientes al afirmar sus derechos sobre los datos y recuerda a los proveedores que el deber de cuidado ahora se extiende a los ámbitos digitales.

Artículos relacionados

India has released a national strategy for advanced computational systems in healthcare, focusing on integration into the health system architecture rather than mere add-ons. The approach prioritizes infrastructure like interoperable records and ongoing oversight to ensure equity. This contrasts with global trends where regulation often lags behind innovation.

Reportado por IA

The Kenya Revenue Authority (KRA) has reaffirmed that data collected will be protected by existing laws, while dispelling fears over data privacy following the bodycam rollout to customs officers nationwide on Tuesday. The response on Wednesday, March 11, came after several netizens, especially on X, raised concerns fearing that the footage captured by the bodycams would not be used for the intended purpose. KRA stressed that the recordings will be processed in accordance with the law governing data handling in Kenya.

A new POLITICO poll shows Americans increasingly view data centers as a future campaign topic, though opinions remain fluid. Lawmakers in both parties are pushing for regulations on AI use and data center growth amid concerns over energy and resources. States like Florida and New York are leading efforts to address these issues.

Reportado por IA

India's Ministry of Electronics and Information Technology proposed persistent labels for AI-generated content on social media in a notice issued on April 21. The move amends IT Rules to enhance oversight on user-generated news. Feedback is invited until May 7.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar