Definición
Un evento en el que la información sanitaria protegida de un paciente es consultada, divulgada o expuesta a una persona o sistema sin permiso legal, profesional o autorizado por el paciente, o cuando se eluden las salvaguardias requeridas, provocando la pérdida de las protecciones de privacidad previstas.

Principio

Principio
Una violación de la confidencialidad se define por la pérdida del control autorizado sobre información sanitaria identificable, no por la intención o el daño posterior; el acceso o la divulgación no autorizados constituyen una violación cuando infringen obligaciones de privacidad aplicables.

Demostración

Demostración
Escenario ilustrativo → Un empleado de una clínica envía por error el informe diagnóstico de un paciente a una dirección externa. Reconocimiento: los registros de acceso y la notificación del destinatario evidencian la divulgación. Acción: la organización trata el evento como una violación, notifica a las partes afectadas según la política, asegura los sistemas y documenta las medidas. Consecuencia: el acceso y la divulgación fueron no autorizados, por lo que la confidencialidad se perdió aunque no se produzca daño adicional.

Aplicación incorrecta

Aplicación incorrecta
Interpretación errónea: exigir prueba de daño al paciente o intención maliciosa antes de calificar el evento como violación. Error semántico: confundir la causalidad (daño) con la condición definitoria (exposición no autorizada). Corrección: la ausencia de daño o intención no anula la violación si se produjo acceso/divulgación no autorizados.

Consecuencia

Consecuencia
Cadena causal: acceso/divulgación no autorizados → pérdida de confidencialidad → desencadenamiento de respuesta institucional y posibles obligaciones legales/regulatorias (investigación, notificación, remediación); efectos posteriores pueden incluir pérdida de confianza del paciente, deterioro de la relación asistencial y sanciones administrativas o legales según la jurisdicción.

Inversión

Inversión
Las excepciones califican la no existencia de violación: divulgaciones permitidas por la ley, por consentimiento válido del paciente o por mandatos de salud pública no son violaciones cuando cumplen la autoridad competente y se documentan; la reidentificación de datos correctamente desidentificados dentro de procesos regulados también puede quedar fuera.

Límite

Límite
Claramente dentro: un archivo sin cifrar que contiene historiales médicos identificables enviado a un buzón externo no autorizado. Caso límite: un conjunto de datos etiquetado como desidentificado que conlleva riesgo de reidentificación — la clasificación depende de la identificabilidad y la gobernanza. Claramente fuera: estadísticas poblacionales agregadas y anónimas que no pueden relacionarse con individuos según la norma de desidentificación aplicable.

Tensión semántica

Tensión semántica
Confidencialidad ↔ Seguridad Pública y Obligación de Divulgación: las obligaciones de privacidad pueden entrar en conflicto con deberes legales de notificación (enfermedad contagiosa, peligro inminente) o con órdenes judiciales; la resolución depende de la autoridad legal y de procesos documentados.

Síntesis

Síntesis
Una violación de la confidencialidad es un evento de pérdida de control definido por la exposición no autorizada en relación con las normas aplicables; evaluar incidentes exige separar la ocurrencia de la exposición no autorizada de los daños posteriores y aplicar las excepciones y la gobernanza pertinentes.