La sanidad india gana solidez en privacidad con nuevas normas de protección de datos

La notificación de las Digital Personal Data Protection Rules 2025 ha activado disposiciones de la DPDP Act 2023, impactando significativamente al sector sanitario. La ley designa a las instituciones médicas como fiduciarios de datos y otorga a los pacientes derechos sobre sus datos. Sin embargo, las ambigüedades en los detalles plantean desafíos para los proveedores de salud.

La Digital Personal Data Protection Act 2023, junto con las Rules de 2025 recientemente notificadas, marca la reforma de privacidad más significativa en India desde la IT Act 2000. Estas medidas promueven el respeto a los derechos individuales y la rendición de cuentas de los datos. En el ámbito sanitario, toda clínica, hospital, laboratorio y aplicación de telemedicina se eleva al estatus de "fiduciario de datos", sin distinción por tamaño. Los datos personales en forma digital, o digitalizados posteriormente, caen dentro del alcance de la Ley.

Los pacientes se convierten en "principales de datos" con derecho a acceder, corregir y borrar su información médica. Los formularios de consentimiento hospitalarios a menudo se basaban en fe ciega en lugar de elección informada, pero la DPDP Act introduce transparencia. Durante emergencias médicas o crisis de salud pública, se permite el procesamiento de datos sin consentimiento. Sin embargo, persisten ambigüedades en áreas como cuidados postoperatorios en UCI, manejo de enfermedades crónicas y tratamientos de seguimiento.

Retirar el consentimiento o solicitar la eliminación de datos crea complicaciones para los proveedores sanitarios. Los fiduciarios deben eliminar los datos y cesar su procesamiento, aunque las obligaciones legales en sanidad permanecen. La definición de "procesamiento" en la Ley incluye "eliminación", lo que podría requerir consentimiento incluso para borrados. El Anexo III de las Rules prescribe plazos de retención de datos para diversos sectores, pero la sanidad está notablemente ausente, dejando a las instituciones inciertas sobre la conservación de registros.

Para datos recogidos antes del comienzo de la Ley, los fiduciarios deben notificar a los principales "lo antes posible de manera razonable", sin límite de tiempo definido. Según los autores Tishampati Sen, abogado en la Corte Suprema, y Harsh Mahajan, fundador de Mahajan Labs y mentor de salud de FICCI, el sector sanitario merece directrices específicas por su naturaleza crítica. En general, la ley empodera a los pacientes al afirmar sus derechos sobre los datos y recuerda a los proveedores que el deber de cuidado ahora se extiende a los ámbitos digitales.

Artículos relacionados

Illustration of a doctor disappointed by low 3.6% usage stats for electronic patient records in a clinic waiting room.
Imagen generada por IA

Usage of electronic patient record remains low

Reportado por IA Imagen generada por IA

Despite new obligations for doctor's offices and clinics, only 3.6 percent of statutory insured use the electronic patient record actively. A survey by the RedaktionsNetzwerks Deutschland among major health insurers shows a slight increase since July 2025. Hopes for stronger usage through automatic filling of the records have not been fulfilled.

The Office of the Data Protection Commissioner (ODPC) has warned private security firms in Kenya against unlawfully harvesting excessive personal data from visitors. In a draft guidance note, the ODPC states that only names, identification numbers, and entry times should be collected for building access. This alert comes amid rising cyber threats and major data breaches in the country.

Reportado por IA

The Kenyan government has implemented a new digital system to oversee healthcare delivery in real time, as explained by Public Health Principal Secretary Mary Muthoni. This system, enabled by the 2023 Digital Health Act, tracks activities across all 47 counties to ensure accountability and prevent fraud.

El Ministerio de Electrónica y Tecnología de la Información (MeitY) de la India ha publicado un borrador de enmienda a las Reglas de TI de 2021, que incluye el contenido informativo publicado por usuarios individuales bajo el mismo marco normativo que el de los editores. Las plataformas de redes sociales deben cumplir con las directrices del ministerio o enfrentarse a acciones legales. Se aceptan comentarios hasta el 14 de abril.

Reportado por IA

El Servicio Nacional del Consumidor (Sernac) ha oficiado a Clínica Dávila tras un ataque informático que filtró alrededor de 250 gigabytes de datos sensibles de pacientes. El organismo exige información detallada en un plazo de 10 días hábiles sobre el incidente, atribuido a un grupo de ransomware extranjero llamado Devman. Entre los datos comprometidos figuran fichas clínicas, diagnósticos y resultados de exámenes médicos, incluyendo pruebas de VIH.

Kenya's High Court has ruled that registered mobile phone numbers constitute personal data protected by the constitution and cannot be deactivated or reassigned without the owner's consent. The decision by Justice Lawrence Mugambi follows a petition filed in June 2024 seeking to halt telcos from recycling numbers amid rising scams.

Reportado por IA

Following recent calls from dozens of health groups to phase out the controversial Medical Assistance to Indigent and Financially Incapacitated Patients (MAIFIP) program, Senate committees have endorsed a bill to make it a permanent part of the Universal Health Care (UHC) system—despite critics labeling it lawmakers' 'health pork.' Senate Bill No. 1593, consolidating four proposals, was approved at the committee level and awaits plenary debate.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar