
Accesos, registros, proveedores, copias y responsabilidades alrededor de un dato sensible.
Una historia clínica digital puede verse como una pantalla, pero detrás existen bases de datos, permisos, backups, integraciones, logs, proveedores y dispositivos.
Por qué eso importa
La protección de un dato sensible depende de todas esas capas. Un profesional puede usar correctamente el sistema mientras una integración externa, un permiso excesivo o una copia de seguridad introduce otro riesgo.
La pregunta de privacidad
No es solo “¿el dato está cifrado?”. También importa quién accede, con qué finalidad, qué queda registrado, cuánto se conserva y cómo se responde ante un incidente.
Un caso para situar el problema
Una clínica revisa quién puede acceder a los resultados de laboratorio. Descubre que cuentas antiguas conservan permisos y que algunas integraciones externas exportan copias para tareas de soporte.
Qué permite comprender este caso
La confidencialidad no se resuelve únicamente con cifrado. Es necesario inventariar tratamientos, revisar privilegios y establecer registro, retención y reglas para proveedores.
La consecuencia práctica
La respuesta jurídica ante una brecha depende de los hechos observados, el alcance, el riesgo para las personas y las obligaciones aplicables.
