Glosario

RGPD del Reino Unido

La principal ley de protección de datos del Reino Unido, que fija normas para el tratamiento de datos personales, incluidos los datos de salud.

¿Qué es el RGPD del Reino Unido (UK GDPR)?

El RGPD del Reino Unido (UK GDPR) es la versión británica del Reglamento General de Protección de Datos de la UE, que se mantuvo en la legislación del Reino Unido tras el Brexit. Funciona junto con la Data Protection Act 2018 (Ley de Protección de Datos de 2018) y lo supervisa la Information Commissioner's Office (ICO).

Ideas clave para laboratorios

  • Categorías especiales de datos: los datos de salud reciben una protección adicional. Su uso requiere una base jurídica más una condición adicional, como la prestación de atención médica.
  • Responsables y encargados del tratamiento: normalmente el laboratorio decide por qué y cómo se usan los datos (el responsable). Un proveedor de software que actúa según las instrucciones del laboratorio es un encargado y necesita un contrato escrito con el laboratorio.
  • Derechos de las personas: los pacientes pueden solicitar acceder a sus datos, corregirlos y, en algunos casos, eliminarlos.
  • Notificación de brechas: las brechas notificables deben comunicarse a la ICO en un plazo de 72 horas desde que la organización tiene conocimiento de ellas.
  • Transferencias internacionales: enviar datos personales fuera del Reino Unido requiere garantías adecuadas.

La mayoría de las organizaciones que tratan datos personales también pagan a la ICO una tasa de protección de datos.

Este es un resumen en lenguaje sencillo con fines informativos generales, no asesoramiento jurídico. Consulte las normas vigentes con un asesor cualificado para su laboratorio.

Cómo lo gestiona Lab Desk

Los laboratorios del Reino Unido usan uk.labdesk.app, alojado en el Reino Unido, de modo que los datos de pacientes del Reino Unido permanecen en el Reino Unido. Lab Desk firma un acuerdo de tratamiento de datos (DPA) con cada laboratorio. Vea el RGPD del Reino Unido en Lab Desk y residencia de datos.

Términos relacionados

  • PIPEDA: La ley federal de privacidad de Canadá sobre cómo las organizaciones del sector privado recopilan, usan y comparten información personal.
  • HIPAA: La ley de EE. UU. que establece normas nacionales para proteger la privacidad y la seguridad de la información de salud.
  • PHI (información de salud protegida): Información de salud que puede identificar a una persona y que conserva o comparte una entidad cubierta por HIPAA o su socio comercial.

Gestione pacientes. Comparta resultados. Cobre. Todo desde un solo espacio.

Únase al acceso anticipado y sea uno de los primeros laboratorios en Lab Desk.