Evaluación de impacto en la protección de datos (EIPD)

Traducción de cortesía. La versión en inglés prevalece legalmente.

Realizada conforme al art. 35 RGPD / WP248 (rev. 01) — edición: 2026-05-26

1. Necesidad y alcance de la evaluación

La presente EIPD es publicada por Project Line, encargado del tratamiento de Plataforma inteligente de gestión clínica. Conforme al art. 35(3)(b) RGPD, el tratamiento a gran escala de datos de salud (categoría especial) supera el umbral de EIPD obligatoria. Se cumplen los criterios de la lista del EDPB (WP248 rev. 01, criterios 1, 4 y 7): datos de categoría especial + decisiones automatizadas que orientan servicios + tecnología innovadora (agente de voz con IA).

2. Descripción del tratamiento

ElementoDescripción
NaturalezaAlojamiento de historiales de la clínica y pacientes, agente de voz con IA (en tiempo real; llamadas no grabadas), transcripción del scribe de visita con IA, recordatorios automáticos por SMS/WhatsApp.
AlcancePacientes de las clínicas con licencia del Servicio. El volumen crece con el número de clínicas.
ContextoSaaS B2B; clínica = responsable del tratamiento, Project Line = encargado del tratamiento.
FinalidadesProgramación de citas, historia clínica electrónica, facturación, recordatorios, apoyo a la decisión clínica con IA (no vinculante).
Categorías de datosNombre, contacto, fecha de nacimiento, números de documento de identidad, historia clínica, recetas, metadatos de pago (tokenizados — sin PAN).
InteresadosPacientes (incluidos los menores, cuyos datos se tratan solo con el consentimiento verificado de un progenitor / tutor legal), personal de la clínica, titulares de la clínica.
ConservaciónDuración activa de la licencia + 30 días de cortesía + conservación legal mínima (7–30 años según el país).

3. Base jurídica

4. Necesidad y proporcionalidad

Cada operación de tratamiento se asocia a una finalidad clínica o administrativa concreta. Minimización: solo se recogen los campos necesarios. Seudonimización en los registros de auditoría. Controles de acceso granulares en la frontera de cada clínica; el acceso entre clínicas es técnicamente imposible.

5. Riesgos para los interesados

RiesgoProbabilidadGravedadMedidas de mitigación
Acceso no autorizado a datos médicosBajaAltaAislamiento SQL por tenant, TLS 1.2+, AES-256 en reposo, MFA (TOTP) opcional para roles clínicos, bloqueo por PIN, registro de auditoría con cadena hash, control de presupuesto saliente.
Alucinación de la IA que influye en la decisión clínicaMediaAltaLas indicaciones del agente de voz presentan las sugerencias únicamente con fines de documentación; el facultativo conserva toda la autoridad clínica. Cláusulas de descargo incluidas en el acuerdo.
Interacción con IA no divulgadaBajaAltaAviso obligatorio de interacción con IA en el idioma del paciente al inicio de la llamada (RIA art. 50); consentimiento al tratamiento por IA registrado y versionado por paciente. Las llamadas no se graban.
Incidente en un subencargadoBajaMediaSubencargados principales: Azure / OpenAI / Twilio / Meta. Opcionales (opt-in de la clínica) — pago y facturación: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. Opcionales (opt-in de la clínica) — OAuth: Google / Microsoft. Cada uno con DPA vinculante. Preaviso de 30 días sobre cambios.
Transferencia transfronterizaBajaMediaCláusulas contractuales tipo UE para las transferencias; región Azure Israel Central por defecto.
Conservación prolongadaBajaMediaEl flujo de terminación elimina los datos de forma definitiva tras 30 días de cortesía; se respetan los plazos legales de conservación.
Tratamiento de datos de menoresBajaAltaLos pacientes menores de 18 años se marcan; el consentimiento se bloquea en el servidor hasta que firma un progenitor / tutor legal (nombre y relación del tutor registrados y cifrados). Los datos de menores reciben el mismo aislamiento por tenant, cifrado AES-256 e información sobre IA que todos los datos de pacientes.

6. Consulta

Cada clínica, como responsable del tratamiento, está invitada a revisar la EIPD y añadir riesgos específicos de su jurisdicción antes de iniciar el tratamiento. Canal de retorno: support@projectlineil.com.

7. Riesgo residual y conclusión

Tras aplicar las medidas, el riesgo residual se valora como BAJO. La consulta previa a la autoridad de control prevista en el art. 36(1) RGPD no es necesaria en este momento; Project Line volverá a consultar si una operación futura incrementa sustancialmente el riesgo.

8. Calendario de revisión

Esta EIPD se revisa anualmente y siempre que cambie un subencargado, se añada una nueva categoría de datos o se actualicen las directrices de la autoridad de control.

© 2026 Project Line. Todos los derechos reservados.