Transformación Digital

Ley 172-13 en República Dominicana: datos personales de pacientes

Qué contempla la Ley 172-13 sobre datos de salud en República Dominicana y cómo separar tratamiento sanitario, CRM y usos comerciales.

En República Dominicana, la Ley 172-13 establece el marco de protección de datos personales y contempla reglas específicas sobre datos relativos a la salud. Para clínicas, hospitales, centros diagnósticos y redes de servicios, esto significa que el uso de CRM, WhatsApp, call center, formularios, encuestas, campañas y agentes de IA debe operar con finalidad clara, control de acceso, trazabilidad y confidencialidad. La experiencia del paciente no puede crecer sobre bases de datos dispersas o canales informales; necesita un modelo donde cada contacto tenga contexto, responsable y evidencia.

Aplicación en el contexto de salud de República Dominicana

En República Dominicana, este tema debe analizarse según la dinámica de centros médicos, clínicas, hospitales, laboratorios, aseguradoras y redes de atención que buscan mejorar acceso, continuidad y servicio. La realidad local exige canales resolutivos, trazabilidad por paciente, coordinación entre equipos y medición de indicadores para reducir fricción, fortalecer la experiencia y sostener una mejor relación costo/beneficio.

Lo que este tema revela en la operación real

Los datos de salud requieren reserva

La información física o mental de pacientes debe tratarse con especial cuidado y confidencialidad.

El canal digital también genera expediente relacional

Chats, llamadas, formularios y encuestas crean datos que deben gobernarse.

El CRM ayuda si limita y audita

Roles, evidencias, permisos y trazabilidad reducen exposición innecesaria.

Dónde suele estar el problema de fondo

Muchas instituciones dominicanas usan múltiples canales para orientar, agendar y hacer seguimiento, pero no siempre integran esos contactos a una operación gobernada. Eso genera pérdida de contexto, duplicidad y riesgo en el manejo de datos sensibles.

El CRM en salud debe complementar la operación clínica, no reemplazarla. Su función es ordenar la relación con el paciente con datos mínimos, permisos claros, historial de interacciones y seguimiento medible.

Qué debe incluir una estrategia efectiva

  • Identificar qué datos personales y de salud se capturan en cada canal.
  • Definir finalidad, responsable, permisos y evidencia de contacto.
  • Separar información clínica de información relacional cuando no sea necesario mezclarla.
  • Configurar auditoría y trazabilidad para casos, campañas, PQRS y seguimiento.
  • Validar flujos con responsables legales, tecnología, servicio y calidad.

Cómo mover esto a ejecución en 90 días

  • Mapea los canales y bases de datos que contienen información de pacientes.
  • Define reglas de acceso por rol y finalidad de uso.
  • Integra CRM y contact center para gestionar seguimiento sin dispersar datos sensibles.

Qué dice la normativa dominicana

La Ley 172-13 tiene por objeto la protección integral de los datos personales asentados en archivos, registros públicos, bancos de datos u otros medios técnicos. Además, regula el acceso, rectificación, actualización y confidencialidad de la información.

La ley incluye una sección sobre datos relativos a la salud y permite su tratamiento por instituciones, centros sanitarios y profesionales cuando sea necesario para prevención, diagnóstico, prestación asistencial, tratamientos médicos o gestión de servicios sanitarios, bajo obligaciones de secreto profesional o equivalentes.

Fuentes citadas

Artículo 78: datos relativos a la salud

El artículo 78 de la República Dominicana: Ley 172-13, artículo 78 contempla el tratamiento necesario para fines sanitarios bajo secreto profesional u obligación equivalente. Ese supuesto no debe extenderse automáticamente a publicidad o segmentación comercial.

Documenta la finalidad de cada flujo del CRM en salud en República Dominicana. La guía de expediente clínico y CRM ayuda a separar custodia clínica y seguimiento relacional.

Preguntas frecuentes

¿La Ley 172-13 aplica a datos de salud?

Sí. La ley contempla datos relativos a la salud y establece condiciones para su tratamiento por instituciones y profesionales sanitarios.

¿Un CRM puede gestionar datos de pacientes?

Sí, siempre que el diseño contemple finalidad, permisos, seguridad, trazabilidad, confidencialidad y uso de datos mínimos necesarios.

¿Tenebit da asesoría legal?

No. Tenebit acompaña la implementación operativa y tecnológica; la validación jurídica debe hacerla el equipo legal de cada institución.

Convierte esta prioridad en una iniciativa medible

Tenebit conecta estrategia, tecnología y acompañamiento para que el cambio no se quede en diagnóstico.

Agenda una sesión sobre Transformación Digital