 ##  [Violación de la Confidencialidad](/es/node/66551) 

 Definición

Un evento en el que la información sanitaria protegida de un paciente es consultada, divulgada o expuesta a una persona o sistema sin permiso legal, profesional o autorizado por el paciente, o cuando se eluden las salvaguardias requeridas, provocando la pérdida de las protecciones de privacidad previstas.

 

 

 

 

 

 





## Principio

Principio

Una violación de la confidencialidad se define por la pérdida del control autorizado sobre información sanitaria identificable, no por la intención o el daño posterior; el acceso o la divulgación no autorizados constituyen una violación cuando infringen obligaciones de privacidad aplicables.

 

 

 

 

 





## Demostración

Demostración

Escenario ilustrativo → Un empleado de una clínica envía por error el informe diagnóstico de un paciente a una dirección externa. Reconocimiento: los registros de acceso y la notificación del destinatario evidencian la divulgación. Acción: la organización trata el evento como una violación, notifica a las partes afectadas según la política, asegura los sistemas y documenta las medidas. Consecuencia: el acceso y la divulgación fueron no autorizados, por lo que la confidencialidad se perdió aunque no se produzca daño adicional.

 

 

 

 

## Aplicación incorrecta

Aplicación incorrecta

Interpretación errónea: exigir prueba de daño al paciente o intención maliciosa antes de calificar el evento como violación. Error semántico: confundir la causalidad (daño) con la condición definitoria (exposición no autorizada). Corrección: la ausencia de daño o intención no anula la violación si se produjo acceso/divulgación no autorizados.

 

 

 

 

 





## Consecuencia

Consecuencia

Cadena causal: acceso/divulgación no autorizados → pérdida de confidencialidad → desencadenamiento de respuesta institucional y posibles obligaciones legales/regulatorias (investigación, notificación, remediación); efectos posteriores pueden incluir pérdida de confianza del paciente, deterioro de la relación asistencial y sanciones administrativas o legales según la jurisdicción.

 

 

 

 

## Inversión

Inversión

Las excepciones califican la no existencia de violación: divulgaciones permitidas por la ley, por consentimiento válido del paciente o por mandatos de salud pública no son violaciones cuando cumplen la autoridad competente y se documentan; la reidentificación de datos correctamente desidentificados dentro de procesos regulados también puede quedar fuera.

 

 

 

 

 





## Límite

Límite

Claramente dentro: un archivo sin cifrar que contiene historiales médicos identificables enviado a un buzón externo no autorizado. Caso límite: un conjunto de datos etiquetado como desidentificado que conlleva riesgo de reidentificación — la clasificación depende de la identificabilidad y la gobernanza. Claramente fuera: estadísticas poblacionales agregadas y anónimas que no pueden relacionarse con individuos según la norma de desidentificación aplicable.

 

 

 

 

 





## Tensión semántica

Tensión semántica

Confidencialidad ↔ Seguridad Pública y Obligación de Divulgación: las obligaciones de privacidad pueden entrar en conflicto con deberes legales de notificación (enfermedad contagiosa, peligro inminente) o con órdenes judiciales; la resolución depende de la autoridad legal y de procesos documentados.

 

 

 

 

 





## Síntesis

Síntesis

Una violación de la confidencialidad es un evento de pérdida de control definido por la exposición no autorizada en relación con las normas aplicables; evaluar incidentes exige separar la ocurrencia de la exposición no autorizada de los daños posteriores y aplicar las excepciones y la gobernanza pertinentes.