9.
CONFIGURAR EL DISPOSITIVO EN CONFORMIDAD CON EL GDPR (General Data Protection Regulation)
9.
CONFIGURAR EL DISPOSITIVO EN CONFORMIDAD CON EL
GDPR (General Data Protection Regulation)
9.1.
General
El electrocardiógrafo pone a disposición una serie de funciones (descritas en la siguiente tabla), que pueden
ser utilizadas por el Titular a fin de cumplir con los requisitos mínimos del Reglamento UE 2016/679,
conocido como GDPR (General Data Protection Regulation).
Campo
Control de los accesos
Protección de los datos en
reposo
Audit trail
Eliminación de los datos del
paciente (derecho al olvido)
9.2.
Modalidad de acceso anónimo o completo
El dispositivo, si dispone de opción «Modalidad Privacy», gestiona dos tipos de acceso: el acceso anónimo y
el acceso completo.
En modalidad de acceso anónimo, el usuario podrá realizar un examen, guardarlo e imprimirlo, pero no
podrá:
Acceder a las listas de trabajo;
57
Función
Se prevé una modalidad de control de accesos avanzado mediante badge
NFC. Con esta función, el dispositivo prevé dos modalidades de
funcionamiento:
Bloqueado: el dispositivo en modalidad anónima, limitando las
funciones solo a la adquisición y el envío de ECG por la red
Desbloqueado: mediante badge NFC, se habilita la modalidad
operativa completa; por tanto, el usuario accede también a las
partes que contienen datos sensibles. Tras un periodo de
inactividad o a partir del una orden del operador, el sistema vuelve
al estado «bloqueado».
Los datos se mantienen en la memoria interna del cardiógrafo y no puede
accederse a los mismos hasta que el sistema haya sido desbloqueado por el
operador mediante badge.
Registro (logging) de las transacciones asociadas a los usuarios, con
asociación del código de operador cuando el sistema esté desbloqueado.
Cancelación prevista del archivo y cancelación del examen después de la
transmisión.
ECG100+ - ECG200+ - ECG100S - ECG200S