Javascript is required
logo-dastralogo-dastra

Modelo de tratamiento de datos RGPDHealthcare Data Processing via Secure Messaging (UK NHS context)

HealthPublic
Processing of patients’ and healthcare professionals’ data through a secure NHS-compliant messaging system, enabling lawful, confidential exchange of health information between authorised professionals.

Finalidades (2)

La finalidad de un tratamiento es el objetivo principal del uso de los datos personales. Estos datos deben ser recopilados para un propósito bien determinado y legítimo y no deben ser tratados posteriormente de manera incompatible con este objetivo inicial.

1
Exchange of health data between authorised healthcare professionals via secure messaging
Ejecución de una misión de interés público o relacionada con el ejercicio de la autoridad pública - art.6-1 e)
- UK GDPR Art. 6(1)(e) – task carried out in the public interest / official authority.
2
Exchange of health data between authorised healthcare professionals via secure messaging
Otro
UK GDPR Art. 9(2)(h) – processing necessary for medical diagnosis, provision of health or social care, or management of health systems.

Datos (3)

El artículo 30 del RGPD exige el registro de las categorías de datos tratados. Se trata aquí de definir las categorías de datos tratados. Estas pueden ser consideradas comunes o sensibles.

Patient Data

Detalles de los datos


health datarequeridodatos sensibles
NHS/NI numbersrequeridodatos sensibles
Emailrequerido
phone numberrequerido
Addressrequerido
Genderrequeridodatos sensibles
Date and place of birthrequerido
first and last namerequerido

Reglas de conservación

Base activa:

Retained during professional activity and contract of care.

Archivado intermedio:

Mailboxes deleted after 1 year of inactivity. Technical traces (logs) retained for 1 year.

Orden final

System Administration Data

Detalles de los datos


Natural person identifierrequerido
Job function requerido
Name and surnamerequerido

Reglas de conservación

Base activa:

Duration of administrative role.

Archivado intermedio:

Deleted after 1 year of inactivity.

Orden final

Healthcare Professional Data

Detalles de los datos


Traces of actions on messagingrequerido
Cookiesrequerido
IP addressrequerido
Secure health messaging addressrequerido
professional titlerequerido
Emailrequerido
phone numberrequerido
Data relating to means of authenticationrequerido
Registration number for the shared directory of healthcare professionalsrequerido
Name and surnamerequerido

Reglas de conservación

Base activa:

For the duration of the professional’s registration and role.

Archivado intermedio:

Mailbox deleted after 1 year of inactivity; logs retained for 1 year.

Orden final

Personas afectadas (3)

Una persona interesada es toda persona cuyos datos son recopilados, retenidos o tratados por el tratamiento de datos en cuestión. Ej: En el marco de un tratamiento de gestión de reclutamiento, cualquier candidato para el puesto en cuestión constituye una persona interesada.

  • Patients
  • Other
  • Healthcare Professionals

Creado el:07/08/2023

Actualizado el:08/01/2025

Licencia: © Creative commons :
Attribution / Pas d'utilisation commerciale
CC-BY-NC AttributionPas d'utilisation commerciale

Número de usos:3


Acceda al modelo completo

Pruebe Dastra ahora mismo para acceder a la totalidad de nuestros modelos de tratamiento de datos que podrá adaptar a su organización. Es gratuito y sin compromiso durante los primeros 30 días (no se requiere tarjeta de crédito).

Añadir a mi registro de tratamientos
Suscríbase a nuestro boletín

Le enviaremos algunos correos electrónicos para mantenerlo informado sobre nuestras novedades y las actualizaciones de nuestra solución.

* Siempre podrá darse de baja en cada boletín.