La AEPD sanciona a una clínica de Bilbao por no custodiar con el "debido sigilo" los datos sus pacientes

Europa Press Sociedad
Actualizado: viernes, 25 abril 2008 15:27

MADRID, 25 Abr. (EUROPA PRESS) -

La Agencia Española de Protección de Datos (AEPD) ha sancionado con una multa de 150.000 euros a una clínica ginecológica de Bilbao por considerar que no "ha custodiado con el debido sigilo" los datos de sus pacientes que acabaron circulando por Internet, según explicó hoy el director de AEPD, Artemi Rallo, quien además advirtió que "desgraciadamente" va a seguir habiendo casos de este tipo.

En declaraciones a Europa Press Televisión, Rallo indicó que el origen de este caso fue el uso que uno de los empleados de la clínica hizo de un programa de intercambio de archivos en internet en uno de los ordenadores del centro de trabajo.

Este hecho posibilitó que esos archivos que incluían información ginecológica de los pacientes fueran accesibles en la Red. El caso podría repetirse en otros centros de trabajo si las empresas no disponen "de las medidas de seguridad adecuadas", precisó.

En este sentido, recordó que la Ley Orgánica de Protección de Datos establece una serie de normas que deben respetar quienes son titulares y responsables de bases de datos y adquirir medidas especiales cuando la información que manejan sea especialmente sensible.

En el caso del centro médico Lasaitasuna de Bilbao, que ha sido sancionado con una multa económica, "no existían ni las garantías mínimas ya que carecía de la redacción de un documento de seguridad con las reglas mínimas, lo que resulta una negligencia inexcusable por la que se impuesto una sanción relevante de 150.000 euros por vulnerar el principio de seguridad y haber posibilitado que terceros tengan acceso a su información", explicó el director de AEPD.

No obstante, y a pesar de la ley vigente, Rallo no descartó que otras empresas españolas estén en esta misma situación y arriesgándose a que los datos confidenciales de los clientes puedan acabar circulando por la red de redes debido a que el conocimiento de muchos de sus trabajadores en cuanto al tema de seguridad informática es "escaso".

REVISAR EL ORDENADOR SI SE INTERCAMBIAN ARCHIVOS.

En este sentido, recomendó que los responsables de las bases de datos, ya sean empresas particulares, hospitales o centros públicos, revisen en sus ordenadores si resulta necesaria la instalación de programas de intercambio de archivos y, en el caso de que lo sea, tomen medidas de precaución y se conciencien sobre el riesgo que el mal uso por desconocimiento que se hace de los mismos está generando.

Por ello, reconoció que pueden darse sanciones similares y confirmó que, en este momento, la agencia tiene abiertas otras veinte inspecciones y dos casos similares ya sancionados: un sindicato y un despacho de abogados. "Es muy importante hacer una llamada de atención a la custodia de las bases de datos y que las empresas revisen el uso de este tipo de programas de intercambio de archivos dado que es una práctica demasiado generalizada", concluyó.

Contenido patrocinado