Anonimizar expedientes médicos ocupacionales para vigilancia de la salud colectiva – Anonimización conforme al RGPD según RGPD art. 9; ET art. 18 (Real Decreto Legislativo 2/2015); LOPDGDD art. 87
Los expedientes médicos de vigilancia de la salud de los trabajadores contienen datos de categoría especial (RGPD art. 9) y están amparados por el derecho a la intimidad del art. 18 ET y el LOPDGDD art. 87. anonym.legal seudonimiza estos expedientes para que los resultados colectivos de la vigilancia puedan compartirse con la empresa sin revelar diagnósticos individuales.
Cuándo se aplica
Aplica cuando el servicio de prevención o la mutua colaboradora necesita compartir resultados agregados de la vigilancia de la salud con la empresa, o cuando los expedientes médicos deben analizarse con fines epidemiológicos o de planificación de la salud laboral.
Cómo lo gestiona anonym.legal
- El servicio de prevención sube los expedientes médicos a anonym.legal en PDF o DOCX.
- El motor detecta nombre, NIF, número de afiliación SS, diagnósticos, restricciones de aptitud y fechas de reconocimiento.
- Los datos de salud se clasifican como categoría especial RGPD art. 9 y se seudonomizan con tratamiento reforzado.
- Los resultados de aptitud (apto, no apto, apto con restricciones) se conservan como datos estructurales de vigilancia colectiva.
- Cada trabajador recibe un código anónimo vinculado a su categoría profesional y departamento.
- Se genera el mapa de reversión cifrado bajo protocolo de acceso restringido.
- Los expedientes seudonimizados se exportan para análisis colectivo o integración en el sistema de gestión de PRL.
Qué proporciona usted
- Expedientes de vigilancia de la salud en PDF o DOCX
- Informes de aptitud del servicio médico
- Resultados de reconocimientos médicos periódicos
Limitaciones y precauciones
- La empresa no tiene derecho de acceso a los datos médicos individuales de los trabajadores; solo recibe conclusiones de aptitud. La seudonimización es una medida complementaria a esta segregación legal, no un sustituto.
- Los datos de salud (RGPD art. 9) requieren base jurídica específica para su tratamiento; anonym.legal no evalúa esa base jurídica.
- La seudonimización de expedientes médicos debe realizarse bajo la supervisión del médico del trabajo o del DPO de la empresa.
Preguntas frecuentes
¿Puede la empresa acceder a los diagnósticos individuales de los trabajadores tras la seudonimización?
No. La seudonimización protege la confidencialidad de los diagnósticos individuales. La empresa solo recibe conclusiones de aptitud laboral (apto/no apto/apto con restricciones) en forma seudonimizada. El acceso a los diagnósticos requiere el consentimiento del trabajador y base jurídica conforme al RGPD art. 9.
¿Quién puede acceder al mapa de reversión de los expedientes médicos?
El acceso al mapa de reversión de expedientes médicos debe estar restringido al médico del trabajo y al DPO, bajo protocolo documentado. Su uso fuera de ese protocolo podría constituir un tratamiento ilícito de datos de salud.
¿Puede este flujo utilizarse para análisis epidemiológicos de enfermedades profesionales?
Sí, con las debidas garantías. Los expedientes seudonimizados permiten analizar prevalencia de enfermedades o condiciones por categoría profesional o departamento sin revelar diagnósticos individuales, siempre que el análisis cuente con base jurídica conforme al RGPD art. 9(2)(j) o equivalente.