DATA·TRENDS
Latam
Buenos Aires, ArgentinaNewsletter
DGL Talent - El talento en datos. Lo conocemos.
PrivacidadAlerta

Irlanda multa al sistema de salud con €645.000 por registros médicos mal gestionados

LR
La Redacción
1 de sept de 2026 · 2 min de lectura
Irlanda multa al sistema de salud con €645.000 por registros médicos mal gestionados

La Comisión de Protección de Datos de Irlanda (DPC) multó al Ejecutivo de Servicios de Salud (HSE) con €645.000 por el manejo deficiente de registros históricos en papel en dos hospitales públicos: St. Loman’s de Mullingar, en el condado de Westmeath, y St. Conal’s de Letterkenny. La sanción cierra una investigación formal sobre cómo ambas instituciones gestionaron —o dejaron de gestionar— archivos físicos con datos de pacientes.

Según se informó, la DPC concluyó su indagación determinando que el HSE incumplió obligaciones de protección de datos en relación con registros históricos almacenados en esos dos centros. El organismo regulador irlandés no detalló públicamente la cantidad de personas afectadas ni el período exacto al que corresponden los documentos comprometidos, pero la investigación habría abarcado archivos de carácter sensible por tratarse de historial clínico. La multa de €645.000 fue comunicada el 1 de septiembre de 2026.

Datos confirmados sobre la sanción al HSE

  • Autoridad sancionadora: Data Protection Commission (DPC) de Irlanda
  • Monto de la multa: €645.000
  • Entidad sancionada: Health Service Executive (HSE), sistema público de salud irlandés
  • Instalaciones involucradas: St. Loman’s Hospital (Mullingar, Westmeath) y St. Conal’s Hospital (Letterkenny)
  • Tipo de registros: archivos históricos en papel con datos de pacientes
  • Origen del caso: investigación formal de la DPC sobre manejo de registros físicos

Qué se sabe y qué falta confirmar

Lo confirmado es que la infracción se vincula a la gestión de registros físicos —no a un ciberataque— lo que ubica el caso en el terreno del cumplimiento documental y los procedimientos internos de custodia. Lo que no surge de la información disponible es si hubo acceso no autorizado por terceros, cuántos titulares de datos resultaron afectados, ni si el HSE había notificado previamente a los pacientes. Tampoco se conoce si la entidad impugnará la resolución ante los tribunales, una vía que el GDPR habilita. No hay información pública sobre medidas correctivas exigidas en paralelo a la multa.

El caso es relevante más allá de Europa porque pone de relieve un vector de riesgo frecuentemente subestimado en hospitales públicos de América Latina: los archivos en papel. En Argentina, la Ley 25.326 obliga a cualquier responsable de base de datos —incluyendo organismos de salud— a garantizar condiciones de seguridad adecuadas para la información, independientemente del soporte. El Ministerio de Salud y la Agencia de Acceso a la Información Pública (AAIP) han avanzado en digitalización, pero los acervos físicos de larga data siguen sin protocolos uniformes de custodia, acceso y destrucción segura. En Brasil, la Lei Geral de Proteção de Dados (LGPD) clasifica los datos de salud como sensibles y exige tratamiento diferenciado; la Autoridade Nacional de Proteção de Dados (ANPD) aún no ha publicado un marco específico para archivos hospitalarios históricos en soporte físico.

La próxima referencia temporal a monitorear es la posible resolución del HSE sobre si apelará la sanción, lo que determinaría si los €645.000 quedan firmes o ingresan a un proceso judicial que podría extenderse meses.

El briefing semanal de datos, privacidad e IA en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto.