legaltica

Si gestionas datos de salud de empleados y te preocupan las obligaciones

Los datos de salud son datos sensibles y su tratamiento por empleadores exige cuidados especiales: base legal clara, acceso restringido y medidas de seguridad estrictas. Lo que determina tus obligaciones es el tipo de dato, la finalidad (salud laboral, licencias, seguros) y si compartes la información con terceros. Primer paso: clasifica qué datos recoges y por qué, y limita el acceso sólo a quienes lo necesitan.

43 abogados de protección de datos y privacidad disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de protección de datos y privacidad?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Manríquez Rivera Abogados — Santiago
★ 5,0 (13) Protección de Datos y… Manríquez Rivera Abogados, con sede en Huérfanos 757 oficina 614 (Santiago), es un estudio jurídico con más de 15 años de trayectoria que atiende … Santiago
Abierto ahora
Lex Juicios Abogados — Las Condes
★ 4,5 (222) Protección de Datos y… Lex Juicios Abogados —con sede en El Golf, Las Condes— combina más de 13 años de experiencia litigando ante tribunales chilenos con atención presencial … Las Condes
Abierto ahora
Legalfit — Providencia
★ 5,0 (11) Protección de Datos y… Legalfit es una legaltech con sede en Providencia, Santiago, que combina equipo jurídico y tecnología para atender tanto a personas como a empresas. En … Providencia
Abierto ahora
Dellafiori Abogados — Las Condes
★ 5,0 (6) Protección de Datos y… Dellafiori Abogados es un despacho con sede en Las Condes (Alonso de Córdova 5320, oficina 303) dedicado exclusivamente a Propiedad Intelectual y Propiedad Industrial. … Las Condes
Abierto ahora
Estudio Jurídico Lexius — Santiago
★ 4,5 (22) Protección de Datos y… Estudio Jurídico Lexius, con oficinas en Santiago Centro, combina más de 20 años de experiencia en litigación penal, penal económico, derecho civil, laboral y … Santiago
Abierto ahora
FerradaNehme | Abogados — Las Condes
★ 4,9 (19) Protección de Datos y… FerradaNehme es un estudio jurídico multiespecialista con sede en Santiago (Orinoco 90, Piso 16, Las Condes). Fundado en 2000 como el primer despacho chileno … Las Condes
Abierto ahora
Bofill Mir Abogados — Las Condes
★ 4,6 (15) Protección de Datos y… Bofill Mir Abogados (Santiago) es una firma multidisciplinaria fundada en 2006 que asesora a compañías locales e internacionales en derecho societario (corporativo/M&A), proyectos e … Las Condes
Abierto ahora
Araya & Cía Abogados — Providencia
★ 5,0 (7) Protección de Datos y… Araya & Cía. Abogados es un estudio con sede en Providencia (Santiago) especializado en Comercio Internacional y Derecho Agrícola, con oficinas en Perú y … Providencia
Abierto ahora
SILVA — Las Condes
★ 4,7 (12) Protección de Datos y… SILVA es un estudio de propiedad intelectual con sede en Las Condes (Hendaya 60, Piso 4, Santiago). Fundado en 1990, asesora en marcas comerciales, … Las Condes
Cerrado ahora
Mpd Propiedad Intelectual — Providencia
★ 5,0 (8) Protección de Datos y… MPD Propiedad Intelectual (f. 2009) es un estudio jurídico en Providencia – Santiago especializado en protección de marcas, patentes y asesoría corporativa para empresas … Providencia
Abierto ahora
Pinochet & Cia — Talca
★ 4,8 (12) Protección de Datos y… Pinochet & Cia es un despacho legal con sede en Talca (1 Oriente #1550) y una segunda oficina listada en Edificio Opera (Huerfanos 835, … Talca
Abierto ahora
Maiori Servicios Legales | Osorno — Osorno
★ 5,0 (2) Protección de Datos y… MAIORI Servicios Legales (MAIORI ABOGADOS) es un despacho con sede en Osorno que ofrece asesoría integral a empresas y familias en materias societarias, contratos, … Osorno
Abierto ahora
Prieto Abogados — Santiago
★ 4,4 (10) Protección de Datos y… Prieto Abogados (sede en Vitacura, Alonso de Córdova 4355, piso 15) es un despacho chileno con cerca de 40 años de trayectoria que combina … Santiago
Cerrado ahora
Arteaga Gorziglia Cia. Ltda. — Las Condes
★ 5,0 (4) Protección de Datos y… Arteaga | Gorziglia (Arteaga Gorziglia Cía. Ltda.) es un estudio de abogados con sede en Las Condes, Santiago (El Golf 40, piso 5) que … Las Condes
Abierto ahora
Silva & Asociados Jurídico
★ 5,0 (2) Protección de Datos y… Silva & Asociados Jurídico reúne a un equipo de abogados con más de nueve años de trayectoria ofreciendo servicios de Abogados de Derecho Civil … Aún no tenemos su ubicación
Abierto ahora
Ibañez Abogados — Las Condes
★ 5,0 (1) Protección de Datos y… Ibáñez Abogados, con sede en Las Condes (Cerro el Plomo 5931, oficina 1011), combina asesoría en propiedad intelectual y servicios corporativos para empresas chilenas … Las Condes
Abierto ahora
Carey — Las Condes
★ 3,9 (22) Protección de Datos y… Carey es un estudio jurídico full‑service con sede en Santiago (Isidora Goyenechea 2800, piso 43) y oficina en Miami. La firma reúne más de … Las Condes
Abierto ahora
Cuatrecasas — Vitacura
★ 5,0 (1) Protección de Datos y… Cuatrecasas en Santiago (Av. Nueva Costanera 3300, Of. 12) es la oficina de la firma en Chile que ofrece asesoramiento en litigación y arbitraje, … Vitacura
Abierto ahora
Kennedys — Vitacura
★ 5,0 (3) Protección de Datos y… Kennedys en Santiago asesora principalmente a aseguradoras y reaseguradoras desde su oficina en Vitacura. Con presencia en Chile desde 2016 y un equipo local … Vitacura
Abierto ahora
Barros & Errázuriz — Las Condes
★ 4,4 (36) Protección de Datos y… Las Condes
Abierto ahora

¿Tienes razón?

Tratar datos de salud de empleados está permitido cuando hay una base legal clara y una finalidad legítima: gestión de salud ocupacional, cumplimiento de obligaciones legales o prestaciones de salud derivados de la relación laboral. Tres factores que determinan si tu tratamiento es aceptable:

1) Finalidad y proporción. La recogida debe responder a una finalidad explícita y ser limitada a lo necesario. Documenta por qué cada dato es imprescindible.

2) Consentimiento y otras bases. En muchos casos el consentimiento no es la base adecuada por la relación de subordinación; por eso debes apoyarte en obligaciones legales, cumplimiento de contrato o la protección de un interés vital. Si usas consentimiento, asegúrate de que sea libre y no condicionado.

3) Medidas de protección. Datos de salud requieren controles más estrictos: acceso limitado, registros de acceso, cifrado y conservación mínima. También debes evitar compartirlos innecesariamente con terceros.

Si cumples estas condiciones y documentas las decisiones, tu tratamiento estará mejor protegido; si no, te expones a reclamaciones y sanciones.

Cómo se soluciona

1) Clasifica los datos. Haz un inventario: certificados médicos, incapacidades, antecedentes, resultados de exámenes ocupacionales. Para cada tipo de dato especifica la finalidad y el periodo de retención.

2) Minimiza recogida. Pregúntate si necesitas el dato completo o sólo un indicador (p. ej., apto/no apto). Evita recopilar diagnósticos detallados cuando no sean necesarios.

3) Restringe accesos. Limita la lectura y modificación a funciones concretas (recursos humanos, médico del trabajo) y registra accesos. Establece políticas y controles para asegurar que sólo quienes requieren la información la vean.

4) Protege técnicamente. Usa cifrado en reposo y tránsito, controla backups y segmenta las bases de datos. Implementa control de versiones y políticas de eliminación segura.

5) Contratos y encargados. Si compartes datos con clínicas, aseguradoras o proveedores, firma contratos que obliguen a medidas de seguridad, notificación de incidentes y auditorías.

6) Información y derechos. Informa a los trabajadores sobre qué datos se procesan, con qué finalidad y cómo ejercer derechos. Ten procedimientos para solicitudes de acceso, rectificación y supresión cuando proceda.

7) Conservación y eliminación. Define plazos y procedimientos seguros de eliminación. No acumules historiales innecesarios.

Puedes iniciar hoy con el inventario y la limitación de accesos. Busca abogado cuando existan reclamaciones, cuando los tratamientos sean masivos o si vas a compartir con aseguradoras o sistemas de salud.

Qué puede pasar

1) Se arregla con correcciones internas. Muchas situaciones se resuelven ordenando archivos, limitando accesos y entregando explicaciones a trabajadores; una carta formal de corrección suele cerrar la mayoría de reclamos.

2) Acuerdo o conciliación. Podrías llegar a acuerdos con trabajadores afectados que incluyan medidas disciplinarias internas, compensaciones simbólicas o compromisos de control de acceso.

3) Procedimiento administrativo o judicial. Si la gestión es negligente o divulgas datos sensibles, la autoridad puede investigar y aplicar sanciones; además, podrías enfrentar demandas por indemnización si hay daño demostrado. Si ganas, cobrar depende de la solvencia de la parte demandada.

En todos los casos, documentar acciones correctivas y mantener registros es clave para mitigar impactos.

Errores que arruinan el caso

  • Guardar historiales de salud en carpetas abiertas o sin control de acceso.
  • Compartir diagnósticos en canales de mensajería no seguros.
  • Pedir consentimiento donde la relación laboral impide que sea libre.
  • No terminar la relación con proveedores que no cumplen las medidas de seguridad.
  • No informar a los trabajadores sobre qué datos se tratan y por qué.

¿Necesitas un abogado para esto?

Puedes hacer el inventario de datos y aplicar controles básicos por tu cuenta: clasificar información, limitar accesos y mejorar la seguridad técnica reduce mucho el riesgo. Necesitas abogado si hay reclamaciones, si vas a compartir datos con aseguradoras o proveedores, o si el tratamiento implica exámenes invasivos o categorías sensibles amplias. Si tu empresa tiene pocos recursos, consulta la Corporación de Asistencia Judicial o programas de apoyo para pymes.

Casos relacionados

Otros problemas frecuentes en protección de datos y privacidad

Preguntas frecuentes sobre este caso

Sí cuando son necesarios para justificar licencias o evaluar aptitud laboral, pero limita la información a lo imprescindible y evita solicitar diagnósticos completos si no son necesarios para la función.

Sí. Datos relativos a la salud son considerados sensibles y requieren niveles de protección más altos, incluyendo controles de acceso y justificación clara de la finalidad.

Sí, si existe base legal y contrato que imponga obligaciones de seguridad y confidencialidad; siempre limita la información al mínimo necesario.

Evalúa si procede: si la conservación es necesaria por obligaciones legales o por finalidad de gestión de salud ocupacional, la supresión puede no ser procedente, pero debes explicar la razón y limitar el acceso.

La pseudonimización ayuda a reducir riesgos, especialmente para análisis estadísticos, pero no elimina la necesidad de controles de acceso cuando se pueden reidentificar los datos.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados