La protección de los datos personales es parte fundamental de la gestión moderna de información en las instituciones de salud.
SIGES ha incorporado una estructura de protección de datos personales directamente en su plataforma de gestión de equipos médicos, permitiendo gestionar de manera centralizada aspectos como consentimiento, derechos de los titulares, control de acceso, auditoría, protección de documentos, gestión de incidentes, trazabilidad y retención de información.
El alcance de estas capacidades corresponde específicamente a los datos personales que SIGES utiliza y procesa dentro de sus propios procesos de gestión de equipos médicos.
SIGES no constituye una solución para administrar o proteger todos los datos personales utilizados por una institución de salud. Los sistemas clínicos, administrativos, financieros, de recursos humanos y cualquier otra plataforma utilizada por el establecimiento mantienen sus propios ámbitos de tratamiento y quedan fuera del alcance de esta implementación.
El resultado es una plataforma diseñada para que la protección de los datos personales tratados por SIGES no dependa exclusivamente de procedimientos externos, sino que forme parte de las funcionalidades y controles con los que trabajan diariamente los usuarios.
Esta estructura proporciona a las instituciones de salud una base tecnológica preparada para apoyar el cumplimiento de la Ley 21.719 dentro del ámbito de operación de SIGES.
Resumen
Capacidad | Resultado |
|---|---|
Gestión de consentimiento | Implementada |
Derechos de los titulares | Gestión integrada en SIGES |
Control de acceso | Implementado mediante roles y autorización |
Auditoría y trazabilidad | Implementada |
Protección de documentos y evidencias | Implementada |
Gestión de incidentes | Implementada |
Registro de Actividades de Tratamiento | Disponible en SIGES |
Retención de información | Gestionada mediante políticas y controles |
Protección de datos | Integrada en la plataforma |
Alcance | Datos personales tratados por SIGES |
Protección de datos integrada a SIGES
La protección de datos personales no corresponde únicamente a una política o a un documento que debe mantenerse fuera del sistema.
Por esta razón, SIGES incorpora mecanismos que permiten llevar los principios y obligaciones de protección de datos al funcionamiento cotidiano de la plataforma, específicamente respecto de la información que SIGES trata para la gestión de equipos médicos.
La solución contempla diferentes capacidades que actúan conjuntamente para proteger la información durante su ciclo de vida.
Estas capacidades no tienen como objetivo administrar los datos personales de toda la institución. Su propósito es proteger y gestionar aquellos datos que forman parte de los procesos que SIGES ejecuta y de la información que la plataforma almacena.
Consentimiento y transparencia
SIGES incorpora mecanismos para gestionar el consentimiento de los usuarios y mantener registro de las acciones asociadas.
El sistema permite trabajar con información previa al tratamiento, aceptación de políticas y mecanismos asociados al retiro del consentimiento cuando corresponde.
Además, las funcionalidades relacionadas con protección de datos incorporan información para que los usuarios puedan conocer cómo se utiliza y procesa la información dentro de SIGES.

Gestión de los derechos de los titulares
La plataforma incorpora mecanismos para gestionar solicitudes relacionadas con los derechos de los titulares de datos personales tratados por SIGES.
SIGES contempla la gestión de solicitudes de:
- Acceso.
- Rectificación.
- Supresión.
- Oposición.
- Limitación.
- Portabilidad.
- Bloqueo.
Estas solicitudes pueden ser gestionadas dentro de la plataforma, manteniendo trazabilidad de su recepción, procesamiento y resolución.
El alcance de esta funcionalidad corresponde a los datos personales que se encuentran bajo el ámbito de tratamiento de SIGES.


Control de acceso y autorización
La protección de los datos comienza por controlar quién puede acceder a la información.
SIGES utiliza un modelo de usuarios, roles y permisos para controlar las operaciones disponibles para cada perfil.
De esta forma, el acceso a la información y a las funcionalidades de la plataforma puede restringirse de acuerdo con las responsabilidades de cada usuario.
La misma estructura se aplica a las diferentes áreas de SIGES, permitiendo mantener una política de autorización consistente sobre la información administrada por la plataforma.


Auditoría y trazabilidad
Las operaciones relevantes realizadas dentro de SIGES pueden quedar registradas para permitir conocer qué ocurrió, cuándo ocurrió y quién realizó una determinada acción.
La plataforma incorpora registros asociados a eventos como:
- Inicio y cierre de sesión.
- Cambios de información.
- Exportaciones.
- Acciones relacionadas con datos personales.
- Eventos de seguridad.
- Gestión de incidentes.
Esta información permite disponer de una trazabilidad que facilita la supervisión, investigación y generación de evidencia sobre las operaciones realizadas dentro de SIGES.

Protección de documentos y evidencias
La gestión de equipos médicos genera una gran cantidad de información documental.
Informes técnicos, protocolos, documentos asociados a mantenimientos, evidencias y firmas pueden contener información que debe ser protegida.
SIGES incorpora mecanismos de protección para las evidencias documentales y los archivos gestionados por la plataforma, incluyendo protección criptográfica para determinados tipos de información sensible.
Esto permite que la seguridad de la información no termine en los datos almacenados en las tablas de la aplicación, sino que también considere los documentos y evidencias asociados a la operación de SIGES.


Gestión de incidentes de seguridad
SIGES incorpora una estructura para registrar y gestionar incidentes relacionados con la seguridad de la información dentro de la plataforma.
La solución permite mantener información sobre el incidente, su clasificación, estado, responsables y acciones realizadas.
Además, determinados eventos pueden ser detectados automáticamente, permitiendo generar información que posteriormente puede ser utilizada para analizar y gestionar un incidente relacionado con los datos tratados por SIGES.


Registro de Actividades de Tratamiento
SIGES incorpora un Registro de Actividades de Tratamiento (RPA) para documentar las actividades de tratamiento de datos personales realizadas dentro del ámbito de la plataforma.
Este registro permite estructurar información relevante sobre las actividades de tratamiento y disponer de ella para su revisión y exportación.
La existencia de esta información dentro de SIGES facilita la gestión centralizada de las actividades relacionadas con los datos personales tratados por la plataforma.

Retención y ciclo de vida de los datos
La protección de los datos personales también requiere controlar cuánto tiempo se conserva la información.
SIGES incorpora mecanismos para definir y revisar políticas de retención asociadas a diferentes categorías de información tratada por la plataforma.
La solución puede utilizar estos criterios para identificar información cuyo período de conservación requiere revisión, evitando que la conservación indefinida de los datos gestionados por SIGES se convierta en una práctica por defecto.

Protección de datos en la gestión de equipos médicos
SIGES fue desarrollado para gestionar el ciclo completo asociado a los equipos médicos de una institución de salud.
La plataforma permite administrar equipos, ubicaciones, mantenimientos, proveedores, técnicos, informes, documentos, protocolos y el historial de intervenciones.
Esta operación genera información que debe mantenerse disponible, trazable y protegida.
Por eso, la protección de datos personales se incorpora transversalmente a SIGES, junto con los mecanismos de gestión operacional que ya utiliza el personal de equipos médicos.
La información asociada a un equipo, su historial de mantenimiento, los documentos relacionados y las personas que participan en cada proceso pueden gestionarse dentro de un mismo entorno controlado.

Una plataforma preparada para las nuevas exigencias
La Ley 21.719 establece nuevos principios, derechos y obligaciones para el tratamiento de datos personales en Chile, incluyendo principios de licitud, finalidad, proporcionalidad, responsabilidad, seguridad, transparencia y confidencialidad. También reconoce derechos como acceso, rectificación, supresión, oposición, portabilidad y bloqueo.
SIGES ha incorporado capacidades técnicas para abordar estos requerimientos dentro del ámbito de los datos personales tratados por la plataforma.
Esto permite que las instituciones puedan trabajar sobre una base tecnológica que considera la protección de datos como parte de la operación de gestión de equipos médicos y no como una funcionalidad agregada posteriormente.
Evidencia y trazabilidad
Una característica fundamental del trabajo realizado en SIGES es que las capacidades de protección de datos fueron acompañadas por mecanismos de validación y evidencia.
El objetivo no es solamente declarar que una funcionalidad existe.
Es posible relacionar las capacidades implementadas con:
- Requisitos de protección de datos.
- Funcionalidades de la plataforma.
- Controles técnicos.
- Pruebas automatizadas.
- Registros y documentación.
- Evidencia verificable.
De esta manera, SIGES puede proporcionar una base tecnológica que facilite a las instituciones demostrar cómo se gestionan y protegen los datos personales tratados dentro de la plataforma.
¿Qué significa esto para una institución de salud?
Para una institución que utiliza SIGES, contar con estas capacidades significa disponer de una plataforma preparada para integrar la protección de datos personales a sus procesos de gestión de equipos médicos.
Entre sus principales beneficios se encuentran:
Mayor control
La información administrada por SIGES puede gestionarse mediante usuarios, roles, permisos y controles de acceso.
Mayor trazabilidad
Las operaciones relevantes realizadas dentro de SIGES pueden quedar registradas y disponibles para revisión.
Protección de información
Los datos y documentos gestionados por la plataforma cuentan con mecanismos de protección adecuados a su naturaleza.
Gestión de solicitudes
Las solicitudes relacionadas con los derechos de los titulares pueden gestionarse dentro de SIGES respecto de los datos que la plataforma trata.
Gestión de incidentes
La organización dispone de herramientas para registrar, investigar y administrar eventos relacionados con la seguridad de la información dentro del ámbito de SIGES.
Evidencia verificable
Las capacidades implementadas pueden relacionarse con pruebas, registros y documentación, facilitando la generación de evidencia.
SIGES y la Ley 21.719
La entrada en vigencia de la Ley 21.719 representa un cambio importante en la forma en que las organizaciones deben gestionar los datos personales en Chile.
SIGES ha avanzado en la incorporación de estas exigencias directamente en su plataforma, construyendo una estructura que permite gestionar, proteger, controlar y demostrar el tratamiento de los datos personales que forman parte de sus procesos de gestión de equipos médicos.
Esto no significa que una institución obtenga automáticamente el cumplimiento legal de la Ley 21.719 simplemente por utilizar SIGES.
Las obligaciones organizacionales, políticas, procedimientos y responsabilidades propias de cada institución siguen siendo fundamentales. Del mismo modo, los datos personales gestionados por otros sistemas del establecimiento deben ser abordados dentro de los respectivos ámbitos de tratamiento.
SIGES proporciona una base tecnológica preparada para apoyar ese cumplimiento dentro de su propio ámbito de operación, incorporando controles y funcionalidades de protección de datos directamente en los procesos de gestión de equipos médicos.
Protección de datos como parte de SIGES
SIGES evoluciona junto con las necesidades de las instituciones de salud.
La protección de los datos personales no es un módulo aislado: es una capacidad transversal que se integra con la gestión de usuarios, equipos médicos, mantenimiento, documentos, evidencias, auditoría e información operacional.
El objetivo es que los datos personales utilizados por SIGES para gestionar equipos médicos cuenten con controles de protección incorporados directamente en la plataforma.
SIGES permite gestionar equipos médicos con una estructura tecnológica preparada para proteger los datos personales asociados a esta operación.
Si tu institución necesita conocer cómo SIGES aborda la protección de datos personales y cómo estas funcionalidades pueden incorporarse a sus procesos de gestión de equipos médicos, contáctanos para conocer la plataforma y solicitar una demostración.
Alcance de esta implementación
Las capacidades de protección de datos descritas en este artículo corresponden exclusivamente al tratamiento de datos personales realizado por SIGES dentro de sus procesos de gestión de equipos médicos.
SIGES no administra ni proporciona una solución general para todos los datos personales tratados por un establecimiento de salud. Los sistemas clínicos, administrativos, financieros, de recursos humanos y otras plataformas utilizadas por cada institución mantienen sus propios ámbitos de tratamiento y deben gestionar sus respectivas obligaciones de protección de datos.
Las capacidades de SIGES constituyen una base tecnológica para apoyar el cumplimiento de la Ley 21.719 en el ámbito de los datos tratados por la plataforma. El cumplimiento efectivo de las obligaciones legales depende también de las políticas, procedimientos, configuraciones, responsabilidades y prácticas adoptadas por cada institución.