Ir al contenido principal

Datos sensibles y de salud en Chile: lo que la Ley 21.719 exige a centros médicos y de estética

Las reglas reforzadas para quienes registran información de salud: consentimiento expreso, permisos sobre fichas, conservación de la ficha clínica y aviso a pacientes ante una brecha.

💡 Este artículo es válido solo para comercios en Chile. Complementa al artículo general sobre la Ley 21.719. Aquí damos por sabidas las obligaciones generales y nos concentramos en lo que cambia cuando manejas datos de salud.

Lo esencial en 30 segundos

  • Los datos de salud son datos sensibles y tienen el régimen más estricto de la Ley 21.719.

  • La regla general es consentimiento expreso, y en datos de salud, además, el tratamiento debe apuntar a fines previstos por las leyes sanitarias.

  • Esto no aplica solo a centros médicos. Si haces depilación láser, tratamientos faciales, masajes terapéuticos, tatuajes o podología, estás registrando datos de salud aunque no seas un prestador médico.

  • Una filtración de datos sensibles obliga a avisar también a los pacientes, no solo a la Agencia.

  • Las infracciones sobre datos sensibles pueden calificarse como gravísimas, con multas de hasta 20.000 UTM.


1. Qué es un dato sensible según la ley

La Ley 21.719 (Art. 2 g)) define como datos sensibles aquellos que se refieren a las características físicas o morales de las personas, o a hechos o circunstancias de su vida privada o intimidad, que revelen:

  • Origen étnico o racial

  • Afiliación política, sindical o gremial

  • Situación socioeconómica

  • Convicciones ideológicas o filosóficas y creencias religiosas

  • Datos relativos a la salud y al perfil biológico humano

  • Datos biométricos: huella, rostro, iris

  • Vida sexual, orientación sexual e identidad de género

Fíjate en dos que sorprenden a mucha gente: la situación socioeconómica —por ejemplo, si registras que un paciente es Fonasa tramo A, o si anotas que tiene deuda— y los datos biométricos, si usas huella para marcar asistencia o reconocimiento facial en el acceso (ver la pregunta frecuente sobre esto en el artículo general sobre la Ley 21.719).


2. Qué de lo que guardas hoy es un dato sensible

Revisa tu cuenta con esta lista en la mano. Probablemente tengas más datos sensibles de los que crees:

Dónde

Ejemplos de datos sensibles

Ficha clínica o de evolución

Diagnósticos, antecedentes mórbidos, alergias, medicamentos, exámenes, evoluciones, indicaciones

Campos personalizados

Embarazo, tipo de piel, condiciones dermatológicas, patologías, uso de anticoagulantes, prótesis

Fotos

Antes y después, lesiones, zonas del cuerpo, radiografías, odontogramas

Notas de la reserva

«Viene por depresión», «consulta por infertilidad», «control post operatorio»

Nombre del servicio

Consulta psiquiátrica, test VIH, tratamiento capilar por alopecia, retiro de puntos

Documentos adjuntos

Órdenes médicas, resultados de laboratorio, licencias

Previsión y pago

Isapre o Fonasa y tramo, bonos, convenios

👀 El caso que casi nadie ve

El nombre del servicio viaja en las confirmaciones y recordatorios por correo, y en la plantilla por defecto de los mensajes de WhatsApp que tu equipo envía a mano desde la agenda. Un correo que dice «Te esperamos mañana para tu sesión de Terapia de duelo» es una comunicación de un dato de salud a una bandeja que puede estar a la vista de otra persona. (Los recordatorios automáticos por SMS y WhatsApp no incluyen el nombre del servicio.)

Si tus servicios tienen nombres que revelan condiciones, usa nombres neutros para efectos de la comunicación al cliente, y quita la variable del nombre del servicio de tus plantillas de WhatsApp manuales.


3. Las reglas específicas para datos de salud

3.1 Consentimiento expreso, no consentimiento genérico

Para tratar datos sensibles la ley exige consentimiento expreso (Art. 16): una manifestación escrita o su equivalente electrónico, que deje constancia inequívoca. En concreto:

  • Debe ser separado del consentimiento general de atención o de marketing. Una casilla que dice «acepto los términos» no cubre el tratamiento de datos de salud.

  • El paciente debe saber qué categoría de dato se va a tratar y con qué finalidad concreta.

  • Debe poder revocarse en cualquier momento, de forma tan simple como se otorgó.

  • Debes poder probar que lo obtuviste: quién, cuándo y sobre qué.

3.2 Los datos de salud tienen un límite adicional de finalidad

La ley trata los datos relativos a la salud y al perfil biológico humano en un artículo propio (Art. 16 bis). La idea de fondo: estos datos se tratan para los fines previstos por las leyes especiales sanitarias, con excepciones acotadas en que se puede tratar sin consentimiento:

  • Emergencia médica o para salvaguardar la vida, salud o integridad, cuando el titular está impedido de consentir

  • Alerta sanitaria decretada legalmente

  • Investigación científica, histórica o estadística de interés público, con las garantías del caso, típicamente anonimización

  • Medicina preventiva o laboral

  • Ejercicio de derechos ante tribunales

  • Cuando la ley lo autoriza o mandata expresamente

⚠️ El error más caro

No puedes reutilizar los datos clínicos para otra cosa. El caso más frecuente y más riesgoso es usar la información de la ficha para segmentar una campaña: «mandemos la promo de bótox a todas las que se hicieron limpieza facial». Eso requiere un consentimiento propio, específico y separado.

3.3 Menores de edad

La Ley 21.719 tiene reglas propias para niños, niñas y adolescentes (Art. 16 quáter):

  • Para tratar datos de niños y niñas menores de 14 años se requiere el consentimiento de padres, madres o representantes legales.

  • Los datos sensibles de adolescentes menores de 16 años también requieren el consentimiento de sus padres o representantes legales.

Si atiendes pediatría, odontopediatría, kinesiología infantil o psicología infantil, esto cambia tu flujo de admisión: el consentimiento debe quedar registrado a nombre del adulto responsable, identificado.

3.4 Cómo se cruza con la normativa sanitaria que ya conoces

La Ley 21.719 no reemplaza a las normas de salud, se suma a ellas:

  • La Ley 20.584 de derechos y deberes del paciente ya trata la ficha clínica como información sensible y regula quién puede acceder a ella. Su reglamento de fichas clínicas (Decreto 41 de 2012) obliga a los prestadores a conservarla al menos 15 años desde la última atención.

  • La Ley 21.668 incorporó la interoperabilidad y portabilidad de la ficha clínica entre prestadores, y exige registrar quién accede a ella.

La consecuencia práctica más importante: el derecho de supresión choca con tu obligación de conservar la ficha clínica. Si un paciente te pide «borren todo lo mío», no puedes eliminar la ficha clínica que estás obligado a mantener. Lo correcto es eliminar lo que no estés obligado a conservar —por ejemplo, su inscripción a campañas de marketing— y responderle por escrito explicando qué se conserva y en virtud de qué norma.


4. Cómo configurar AgendaPro para datos sensibles

4.1 Restringe quién ve las fichas

Este es el ajuste con mayor impacto. Desde Configuraciones → Usuarios:

Ajuste

Recomendación para centros con datos de salud

Gestionar fichas de clientes o pacientes (staff)

Actívalo solo para los profesionales clínicos que efectivamente atienden. Recepción normalmente no necesita ver la ficha clínica para agendar

Permisos sobre fichas (por tipo de ficha y por usuario)

Da ver y editar solo sobre las fichas que cada profesional usa. Deja eliminar en el administrador general

Descargar clientes

Quítaselo a recepcionistas y administradores de local. Una exportación de la base con datos de salud es el peor escenario de brecha. Cada descarga de la base de clientes avisa por correo a los administradores generales

Eliminar clientes

Solo administradores pueden hacerlo. Recuerda que tienes obligación de conservar fichas clínicas

Buscar clientes en la barra principal

Para perfiles de staff, evalúa si necesitan llegar a cualquier paciente o solo a los suyos

Ver datos de contacto en la agenda

Actívalo solo donde sea necesario para la atención. Sin él, teléfono y correo aparecen enmascarados

Acceso a Email Marketing

Sepáralo de los perfiles clínicos: quien hace marketing no debería tener acceso a la ficha

4.2 Deja los datos sensibles donde corresponde

Un problema muy común es el dato clínico escrito en el lugar equivocado. Los datos de salud deben ir en la ficha clínica, que está protegida por permisos, y no en:

  • El campo de notas de la reserva, que ve todo el que ve la agenda y que además se incluye en el correo de confirmación al cliente (para anotaciones internas usa el comentario interno de la reserva)

  • El campo de comentarios del cliente, visible para recepción

  • El nombre del cliente: «Juana Pérez - diabética»

Haz una revisión de estos campos antes de diciembre de 2026 y limpia lo que esté fuera de lugar.

4.3 Registra los consentimientos en la plataforma

Usa los consentimientos informados de AgendaPro (artículo general, sección 4.4): subes tus plantillas en PDF, las envías por correo desde el perfil del paciente o desde la reserva, el paciente firma en pantalla, y el PDF firmado queda en su perfil con fecha, hora y dirección IP. Te recomendamos tener consentimientos separados para:

  1. Atención y tratamiento de datos de salud — el consentimiento clínico propiamente tal

  2. Uso de imagen — si tomas fotos de antes y después, y muy especialmente si las quieres publicar en redes sociales, que es una finalidad distinta y necesita su propio permiso

  3. Comunicaciones comerciales — promociones, campañas, encuestas

Un consentimiento por escrito para publicar fotos en Instagram no se puede dar por incluido en el consentimiento de atención. Son cosas distintas y la ley las trata distinto.

4.4 Usa el historial de cambios

AgendaPro registra quién creó, modificó o eliminó cada cliente, reserva y pago, con fecha y hora, y lo puedes consultar en Historial de cambios. Los cambios en las fichas clínicas también quedan registrados internamente, con el profesional que los hizo; si necesitas reconstruir qué pasó con una ficha, Soporte puede ayudarte con ese detalle. En un contexto clínico esto te permite responder con evidencia si un paciente reclama por su información.

4.5 Prepara el escenario de brecha

Si hay una filtración que involucra datos sensibles, la ley te obliga a comunicarla también a los pacientes afectados, además de reportarla a la Agencia sin dilaciones indebidas (Art. 14 sexies). Ten definido de antemano:

  • Quién decide y quién comunica

  • Un texto base de aviso a pacientes

  • Cómo obtienes rápido la lista de afectados


5. Lo que viene por parte de AgendaPro

El tratamiento de datos de salud tiene el estándar más alto de la ley, y la plataforma va a seguir acompañándolo con herramientas pensadas para este tipo de información. Las iremos anunciando en el centro de ayuda a medida que estén disponibles.

Mientras tanto, las medidas de este artículo —permisos acotados, consentimientos separados por finalidad y nombres de servicio que no revelen una condición— son las que más reducen tu exposición hoy, y no dependen de ninguna función nueva.


Preguntas frecuentes

Soy un centro de estética, no un centro médico. ¿Igual me aplica?

Sí. Lo que define un dato de salud es su contenido, no tu giro. Si registras alergias, patologías de piel, embarazo, medicamentos o fotos de tratamientos corporales, estás tratando datos sensibles y te aplica el régimen reforzado.

¿Puedo publicar fotos de antes y después en redes sociales?

Solo con consentimiento expreso, específico y separado para esa finalidad, y revocable. El consentimiento de atención no lo cubre. Si el paciente se retracta, tienes que bajar la publicación.

¿Puedo mandar los resultados o la ficha por WhatsApp?

Es un canal de alto riesgo para datos sensibles: no controlas quién ve el teléfono, ni las copias de seguridad, ni el reenvío. Si lo usas, que sea con consentimiento del paciente y limitado a lo mínimo. Nunca desde el teléfono personal de un profesional a un grupo o a un contacto no verificado. AgendaPro te permite enviar las fichas en PDF al correo del paciente desde su perfil.

¿Necesito un Delegado de Protección de Datos?

La ley no impone un DPO para todo comercio, pero si tratas datos de salud a volumen significativo es altamente recomendable tener a alguien formalmente a cargo. En organizaciones chicas, esa persona puede ser la dueña o el dueño.

Un paciente pide que borre toda su información. ¿Qué hago?

Elimina lo que no estés obligado a conservar —marketing, datos de contacto para promociones, campos no clínicos— y conserva la ficha clínica mientras dure la obligación legal. Responde por escrito, dentro de 30 días corridos, explicando qué eliminaste, qué conservas y por qué.

Importante

Este artículo es una guía práctica de orientación general y no constituye asesoría legal. Las obligaciones sanitarias sobre la ficha clínica se rigen además por la Ley 20.584 y su reglamento. Para decisiones específicas de tu centro, consulta con un abogado o abogada especialista.

¿Ha quedado contestada tu pregunta?