El 4/11/2025 tuvo lugar reunión de la Comisión de Digitalización de la Asamblea de Madrid contando en su orden del día , entre otros puntos, con la pregunta de contestación oral en comisión (PCOC 3329/25) a petición del Grupo Parlamentario Más Madrid sobre "¿Qué mecanismos de control y transparencia se han implementado en las colaboraciones con empresas privadas para proteger los datos personales de los pacientes?".
Se ha publicado la transcripción en el Diario de Sesiones.
Arce García, del Grupo Parlamentario Más Madrid, en su exposición de la pregunta, indicó que "si la Directiva NIS2 considera que los datos de salud pertenecen a la categoría de máxima criticidad y, por tanto, deben estar protegidos bajo ese nivel de seguridad, y no medio, como pasa sobre todo en los proyectos. que están asociados; por ejemplo, los que les damos a Indra, los que damos a las empresas de fuera, que ellos pueden entrar en nuestros datos y pueden ver esos datos. Lo que me gustaría saber es justamente por qué. Porque además sabemos que al final lo que pasó en Andalucía, por ejemplo, con el cribado con los datos de mama, que de repente falló el sistema informático, es una de dos: fue que sus compañeros de Andalucía no querían que se viese el fallo que se había cometido, que, de hecho, se ha visto que había mamografías cambiadas; o bien fue un fallo de la empresa externa, que, de hecho, es lo que nos están comentando, que tenía acceso a esos datos. Sabemos que los datos médicos son importantes, y esto ya no es cuestión de ser de un tipo de política, es cuestión de que hasta Europa lo dice -y cualquier grupo-, que los datos médicos tienen que estar en seguridad alta.
Entonces, mi pregunta es: ¿puede confirmar si los sistemas que gestionan datos de salud están realmente en nivel alto? Y, si no es así, ¿cuándo se van a elevar al estándar europeo?, ¿qué controles externos de auditarías independientes, no internas, verifican el cumplimiento de las obligaciones de seguridad de estas empresas adjudicatarias? Tengamos en cuenta que tenemos un montón de empresas, que a mí no me parece mal que tengamos proyectos de investigación, pero esos proyectos que están dando fuera sabemos que están regidos por este tipo de control. También saber dónde se publica, si existe el registro de accesos y cesiones de datos para garantizar la transparencia y supervisión. '
Contestó la DIRECTORA GENERAL DE SALUD DIGITAL, Nuria Ruiz Hombrebueno: