Guía EASYDENT · Diciembre 2025

Historia clínica y RGPD: cuánto tiempo hay que conservarla y quién puede acceder

La historia clínica es un dato de salud, una categoría especial dentro del RGPD. Además de guardarla el tiempo que exige la ley, hay que decidir quién puede entrar en ella y demostrarlo si alguna vez hace falta.

Carpetas de historia clínica con un candado y un documento en una clínica dental
Datos protegidos

Resumen

Qué conviene tener claro

Mínimo 5 años

La Ley 41/2002 fija un plazo mínimo de conservación tras el alta de cada proceso.

Dato de categoría especial

La salud exige medidas de protección reforzadas dentro del RGPD.

Acceso por usuario

Cada persona del equipo debería entrar solo a lo que necesita para su trabajo.

Revisa tu comunidad autónoma

Algunas amplían el plazo mínimo estatal de conservación.

Marco legal

Qué exige la normativa sobre la historia clínica

La Ley 41/2002, básica reguladora de la autonomía del paciente, fija un plazo mínimo de conservación de la historia clínica de cinco años desde el alta de cada proceso asistencial. Varias comunidades autónomas han ampliado ese mínimo en su normativa propia, así que conviene comprobar qué exige la tuya.

El RGPD se suma a esa obligación con sus propios principios: la información de salud es una categoría especial de datos, y su tratamiento exige una base legal clara, minimización de lo que se recoge y medidas de seguridad proporcionadas al riesgo.

Conservar y proteger no son la misma obligación. Se puede cumplir el plazo de conservación y, aun así, tener un control de accesos insuficiente.

Guía práctica

Quién debería poder ver cada historia

El punto de partida es que cada persona del equipo tenga su propio usuario, nunca una cuenta compartida entre varias personas de recepción o de gabinete. Así queda claro quién ha consultado o modificado cada ficha.

Cuando alguien deja el equipo, su acceso debe retirarse ese mismo día. Es habitual olvidarlo cuando el cambio de personal no pasa por informática, y una cuenta activa de alguien que ya no trabaja en la clínica es un riesgo innecesario.

Guía práctica

Conservar sin acumular riesgo

Conservar datos de salud durante años implica que también hay que protegerlos durante años: copias de seguridad periódicas y comprobadas, y un sistema donde se pueda saber cuándo se creó y modificó cada registro.

Esto conecta directamente con la seguridad del equipo informático de la clínica: un ransomware que cifre el servidor pone en riesgo tanto el trabajo diario como el cumplimiento de estos plazos de conservación.

Aviso: este contenido es información general y no sustituye el asesoramiento de un delegado de protección de datos o de tu asesoría jurídica.

Lecturas relacionadas

Ransomware: cómo proteger los datos de pacientes · Copias de seguridad para clínicas dentales · Digitalización de consentimientos

EASYDENT ayuda a clínicas dentales a trabajar con una agenda más clara, comunicaciones más ordenadas, soporte técnico cercano y una base tecnológica preparada para el día a día.

Solicitar informaciónVolver al blog