Última actualización: 23/07/2025
Propósito
Gifted Hands Health Services ("Gifted Hands") es cometido a salvaguardar la intimidad de individuos manejando responsablemente información personal, especialmente información personal de salud (PHI). Damos prioridad a la confidencialidad, integridad y seguridad de los datos personales que recogemos y utilizamos. Esta política describe cómo Gifted Hands protege los derechos de las personas, garantiza el cumplimiento de las leyes de Ontario sobre privacidad sanitaria y mantiene altos estándares de transparencia y protección de datos.
Alcance
Esta política se aplica a todos los empleados, proveedores sanitarios independientes, directores, contratistas, investigadores, estudiantes, voluntarios y agentes ("Personal de Gifted Hands") que acceden, gestionan o procesan información personal o sanitaria en cualquier forma-oral, papel o digital.
Definiciones
- Capacidad: La capacidad de una persona para comprender la información relevante para tomar una decisión informada sobre la recogida, uso o divulgación de su IP/SSI y para apreciar las posibles consecuencias de dichas decisiones.
- Información identificativa: Cualquier información que pueda identificar directa o indirectamente a una persona.
- Información personal (IP): Información que puede utilizarse para identificar a una persona e incluye cualquier detalle sobre su estado personal o de salud.
- Información sanitaria personal (PHI): Datos identificables relacionados con la salud en cualquier formato que incluya:
- Historial sanitario familiar o individual
- Datos sobre la asistencia prestada o prevista
- Información sobre pagos y requisitos
- Números de tarjeta sanitaria
- Datos sobre donación de órganos
- Identificación del responsable de la toma de decisiones sustituto
- PHIPA: Ley de protección de la información sanitaria personal de Ontario, 2004.
- Violación de la intimidad: Acceso, uso, pérdida o divulgación no autorizados de PI/PHI, ya sean accidentales o intencionados.
Responsabilidades
Todo el Personal de Gifted Hands debe proteger la PI/PHI que manejan y cumplir con esta política. Esto incluye mantener la información confidencial y segura, informando a clientes acerca de prácticas de datos, y sólo teniendo acceso a datos necesarios para propósitos relacionados con el trabajo. PHI/PI debe ser:
- Almacenados en lugares seguros y de acceso controlado
- Transporte y transmisión seguros
- Acceso exclusivo del personal autorizado
- Se devuelven a lugares seguros cuando no se utilizan
Toda sospecha o confirmación de violación de la intimidad debe comunicarse sin demora al responsable de la protección de la intimidad de Gifted Hands en la dirección [email protected]
El cumplimiento de esta política es obligatorio. Su incumplimiento puede dar lugar a medidas disciplinarias, incluida la rescisión del contrato de trabajo.
Procedimientos
Colección
Gifted Hands recolecta PI/PHI para proveer servicios de cuidado tales como enfermería, apoyo personal, ayuda en el hogar, rehabilitación, y evaluaciones de cuidado en el hogar. Los datos también se utilizan para auditorías internas, revisiones de calidad, gestión de riesgos y presentación de informes a los financiadores.
El personal que recoja PI/PHI debe:
- Identificar claramente la finalidad en el momento de la recogida
- Limitar la recogida a lo estrictamente necesario
- Seguir los procedimientos aplicables en materia de protección de datos
El consentimiento para recopilar y utilizar IP/IPS debe obtenerse de forma informada, voluntaria y documentada. El consentimiento puede ser verbal o escrito, explícito o implícito, dependiendo del contexto y de las leyes aplicables. Las personas que sustituyen al cliente en la toma de decisiones pueden dar su consentimiento cuando éste carece de capacidad.
Retirada del consentimiento
Las personas pueden revocar el consentimiento en cualquier momento, siempre que las condiciones legales y contractuales lo permitan. Gifted Hands explicará las implicaciones de la revocación, incluyendo cómo puede afectar a los servicios.
Confidencialidad
Todo el personal debe firmar acuerdos de confidencialidad y renovarlos anualmente. Los contratistas con acceso a PI/PHI también deben firmar cláusulas de confidencialidad en sus contratos. Gifted Hands puede auditar a contratistas y proveedores para verificar el cumplimiento.
Acceso y divulgación
El acceso a PI/PHI se concede estrictamente en función de la necesidad de conocer. Los clientes y empleados pueden solicitar por escrito el acceso a sus expedientes. Las copias para terceros requieren autorización por escrito y deben enviarse de forma segura. Los expedientes originales sólo se divulgarán por imperativo legal, como las citaciones judiciales.
PI/PHI no puede ser:
- Publicado en las redes sociales
- Divulgada sin consentimiento por escrito, a menos que lo exija la ley o en caso de emergencia.
Transmisión
La PHI/PI debe transmitirse de forma segura:
- Fax: Utilice plataformas encriptadas o máquinas seguras y vigiladas. Confirme la recepción.
- Correo electrónico: Utilizar sistemas encriptados y homologados. Los clientes deben ser informados de los riesgos antes de utilizar el correo electrónico para la PHI.
- Portales: Sólo pueden utilizarse portales aprobados y seguros para compartir datos sensibles.
Herramientas de IA
Gifted Hands sólo utilizará plataformas de IA que cumplan plenamente con la PHIPA y las políticas internas de privacidad. La PHI nunca se introducirá en herramientas de IA públicas o externas.
Responsable de protección de datos
Gifted Hands ha nombrado a un Responsable de Privacidad para supervisar la aplicación de la política, la formación del personal, la resolución de reclamaciones y la respuesta a las infracciones. El responsable también vela por el cumplimiento de las leyes de privacidad y los acuerdos con los socios.
Informes
Todo el personal debe informar sin demora de cualquier infracción real o presunta de la política o de cualquier violación de la privacidad. Las investigaciones serán exhaustivas y los resultados se utilizarán para mejorar las prácticas.
Evaluaciones de impacto sobre la privacidad
Gifted Hands realizará Evaluaciones de Impacto sobre la Privacidad (PIA) para cualquier programa nuevo o cambiante que involucre PI/PHI. El objetivo es evaluar los riesgos para la privacidad y aplicar medidas paliativas.
Quejas y correcciones
Los clientes y empleados pueden:
- Presentar reclamaciones sobre prácticas de protección de la intimidad
- Cuestionar la exactitud de su información
Las reclamaciones serán tramitadas por el Responsable de Protección de Datos. Si una queja se considera válida, se introducirán cambios. Las correcciones de los registros se documentarán adecuadamente.
Destrucción
La IP/IP se conservará y destruirá de acuerdo con los requisitos del financiador o tras 10 años después del alta (o 10 años después de cumplir los 18 años en el caso de los menores). La destrucción se realizará de forma segura y documentada.
Políticas relacionadas
- Gestión de archivos
- Confidencialidad y conflicto de intereses
- Seguridad de los datos
- Protección de datos
- Conservación y eliminación
- Redes sociales
Recursos
- Ley de protección de la información sanitaria personal, 2004
- Comisario de Información y Privacidad de Ontario
- Responsable de privacidad de Gifted Hands
- Contacto: Responsable de Privacidad de Gifted Hands Health Services [email protected]