AEPD reabre investigación sobre vulneraciones de seguridad en el sistema MEDORA de SACYL tras caducar actuaciones previas

Resolución AI-00172-2023
Firmado 2024-12-23T00:00:00Z
Enlace 📋

Se denunció a la Gerencia Regional de Salud de Castilla y León (SACYL) por vulneraciones en la seguridad y protección de datos en el sistema MEDORA, utilizado para la gestión de historias clínicas electrónicas. La denuncia se basó en accesos indebidos y fallos de seguridad entre 2011 y 2017, confirmados por una sentencia judicial. Se iniciaron actuaciones previas de investigación, pero estas caducaron debido a que no se dictó un acuerdo de inicio de procedimiento sancionador dentro del plazo de dieciocho meses. La caducidad se declara sin sanción, pero se abren nuevas actuaciones de investigación para continuar esclareciendo los hechos denunciados.