Privacidad y Confianza · ORL San Blas
Política de Control de Acceso y Confidencialidad
1. Necesidad de conocer
Cada persona debe acceder únicamente a la información que necesita para realizar una función autorizada.
2. Roles
Los sistemas diferenciarán permisos cuando sea posible, incluyendo administración, responsable médico, secretaría, soporte técnico y proveedores.
3. Información clínica
Las funciones administrativas no deberían acceder a antecedentes clínicos detallados cuando una tarea pueda realizarse con información administrativa.
4. Cuentas individuales
Cuando sea posible se utilizarán cuentas diferenciadas que permitan atribuir accesos y actividades.
5. Altas, cambios y bajas
Los accesos se otorgarán por función, se revisarán ante cambios de responsabilidades y se revocarán cuando dejen de ser necesarios.
6. Acceso temporal
Los accesos de soporte o terceros deberán limitarse en alcance y duración cuando sea técnicamente posible.
7. Confidencialidad
Toda persona autorizada deberá mantener confidencialidad sobre la información conocida en el ejercicio de sus funciones, conforme a la normativa aplicable.
8. Prohibiciones
No se permitirá consultar datos por curiosidad, utilizarlos para fines personales, compartir capturas sin autorización, descargar bases innecesariamente, comunicar información a terceros no autorizados o utilizar cuentas ajenas.
9. Trabajo remoto
El acceso remoto deberá realizarse en condiciones razonables de seguridad y evitando exposición accidental a terceros.
10. Formación y supervisión
Las personas con acceso a información sensible recibirán orientaciones sobre privacidad, phishing, contraseñas, confidencialidad e incidentes. Los sistemas podrán mantener logs de seguridad apropiados.
Privacidad y Confianza
Este documento forma parte del sistema de Privacidad, Seguridad y Confianza de ORL San Blas. Puede consultar las demás políticas, ejercer sus derechos o revisar las preferencias de privacidad desde el Centro de Privacidad y Confianza.


