# Datos de tus pacientes y la Ley 172-13: lo que tu consultorio debe hacer desde hoy

> Ley 172-13 y datos de pacientes: qué exige la ley dominicana de protección de datos a tu consultorio sobre consentimiento, derechos, WhatsApp, fotos y accesos.

- URL: https://blog.historiaclinica.com.do/normativa-privacidad/ley-172-13-datos-pacientes-consultorio/
- Tema: Normativa y privacidad
- Para: Médico independiente, Director de centro, Recepción
- Publicado: 2026-09-24
- Última revisión: 2026-09-24
- Editor: HistoriaClinica.com.do (CookiesJar SRL), República Dominicana

## En resumen

- La Ley 172-13 protege en República Dominicana los datos personales guardados en archivos, registros y bancos de datos, públicos o privados.
- La Ley 172-13 reconoce a los pacientes los derechos de acceso, rectificación, actualización, supresión y la acción de hábeas data.
- La supresión de datos clínicos tiene límites, porque la normativa sanitaria exige conservar el expediente.
- La Ley 172-13 no distingue entre archivo físico y digital: los expedientes en papel también están protegidos.
- Un consultorio debe pedir autorización expresa para contactar a sus pacientes por WhatsApp, SMS o correo y registrarla con fecha en el expediente.

Un expediente clínico contiene la información más sensible que una persona puede compartir. En República Dominicana, la **Ley 172-13 sobre protección de datos de carácter personal** protege los datos personales guardados en archivos, registros y bancos de datos, públicos o privados. Su fundamento es el derecho a la intimidad y al honor del artículo 44 de la Constitución.

Para un consultorio, esto no es un tema de abogados solamente. Se juega en recepción, en el WhatsApp del personal y en la computadora que se queda abierta a la hora de almuerzo.

> Este artículo es informativo. Valida su aplicación a tu caso con un asesor legal.

## El marco que aplica a tu consultorio

- **Ley 172-13**: principios para tratar datos personales y derechos de sus titulares, incluidos acceso, rectificación, actualización, supresión y la acción de hábeas data.
- **Ley 53-07 sobre crímenes y delitos de alta tecnología**: tipifica accesos ilícitos, robo de información y otros delitos informáticos. Importa cuando hay un incidente.
- **Ley 126-02 sobre comercio electrónico, documentos y firmas digitales**: da validez jurídica a documentos y firmas electrónicas.
- **Normativa sanitaria**: la Ley General de Salud 42-01 y el [Reglamento Técnico para la Gestión del Expediente Clínico](https://blog.historiaclinica.com.do/expediente-clinico/reglamento-expediente-clinico-electronico-rd/) del Ministerio de Salud Pública, que exige que los sistemas garanticen seguridad, integridad y trazabilidad.

## 1. Consentimiento: pide solo lo necesario y déjalo escrito

Al registrar a un paciente nuevo:

- Explica para qué usarás sus datos: atención, facturación, seguro y comunicación sobre citas.
- Pide autorización expresa para contactarlo por WhatsApp, SMS o correo.
- Si vas a usar fotos clínicas, por ejemplo en dermatología u odontología, pide un consentimiento específico. Si piensas usarlas en docencia o redes, pide otro consentimiento separado, siempre sin datos identificables.
- Registra el consentimiento con fecha en el expediente.

**Menos es más.** No pidas datos que no vas a usar. Cada dato adicional es un riesgo adicional.

## 2. Derechos del paciente: ten un procedimiento

La Ley 172-13 reconoce derechos que tus pacientes pueden ejercer. Prepara respuestas simples para cada uno:

| Solicitud del paciente | Qué debes poder hacer |
| --- | --- |
| "Quiero ver qué datos tienen de mí" | Identificar al solicitante y entregar la información en un plazo razonable |
| "Mi teléfono o dirección están mal" | Rectificar o actualizar el dato y dejar registro del cambio |
| "No quiero recibir más mensajes" | Retirar el consentimiento de comunicaciones y confirmarlo |
| "Quiero una copia de mi expediente" | Seguir el procedimiento de entrega del expediente clínico de la normativa sanitaria |

La supresión de datos clínicos tiene límites. La normativa sanitaria exige conservar el expediente, así que consulta a tu asesor antes de borrar nada.

## 3. WhatsApp: el riesgo más común

La mayoría de las filtraciones en consultorios pequeños no son ataques sofisticados. Son chats:

- Fotos de estudios enviadas al celular personal del médico.
- Grupos del personal donde se comentan casos con nombre y apellido.
- Resultados enviados al número equivocado.
- Un teléfono perdido sin bloqueo.

**Reglas mínimas:**

- Usa un número institucional para comunicarte con pacientes.
- Limita los recordatorios de cita a fecha, hora, médico y lugar. [Aquí tienes plantillas](https://blog.historiaclinica.com.do/gestion-consultorio/recordatorios-whatsapp-citas-perdidas/).
- No discutas casos identificables en grupos. El expediente es el lugar.
- Activa bloqueo con PIN o huella y borrado remoto en los celulares con información de pacientes.

## 4. Accesos: cada quien ve lo que necesita

- **Un usuario por persona.** Nada de contraseñas compartidas en recepción.
- **Roles.** Recepción no necesita leer notas de psicoterapia. Facturación necesita el seguro, no la evolución clínica.
- **Registro de actividad.** Debes poder saber quién abrió, creó o modificó un registro y cuándo.
- **Bajas inmediatas.** Cuando alguien deja el consultorio, su acceso se desactiva ese mismo día.

En especialidades como psicología y psiquiatría, el nivel de reserva debe ser aún mayor. Define qué parte del expediente queda visible solo para el profesional tratante.

## 5. Proveedores: tus datos también viven afuera

Laboratorios, empresas de software, contadores y soporte técnico pueden acceder a datos de tus pacientes. Antes de contratar:

- Pregunta dónde se almacenan los datos y quién tiene acceso.
- Pide por escrito sus compromisos de confidencialidad y seguridad.
- Aclara cómo recuperas tu información si terminas el contrato.

## 6. Papel también cuenta

La ley no distingue entre archivo físico y digital. Expedientes en estantes abiertos, carpetas en el mostrador o historias que se llevan a casa son igual de riesgosos. Si todavía trabajas en papel, [compara el costo real de digitalizar](https://blog.historiaclinica.com.do/elegir-software/historia-clinica-electronica-vs-papel/).

## Checklist de 30 minutos

- [ ] Formulario de consentimiento con autorización de canales de contacto
- [ ] Número institucional de WhatsApp activo
- [ ] Usuarios individuales, sin contraseñas compartidas
- [ ] Roles definidos por puesto
- [ ] Procedimiento escrito para solicitudes de pacientes
- [ ] Celulares del personal con bloqueo
- [ ] Lista de proveedores con acceso a datos
- [ ] Revisión de [medidas básicas de ciberseguridad](https://blog.historiaclinica.com.do/normativa-privacidad/ciberseguridad-consultorios-pequenos/)

## Cómo lo resuelve HistoriaClinica.com.do

HistoriaClinica.com.do centraliza el expediente en un sistema con usuarios y roles, y mantiene un registro de logs con usuario y fecha para cada acción. Las citas se notifican por WhatsApp y correo desde el sistema, sin depender del celular personal de nadie.

## Preguntas frecuentes

### ¿La Ley 172-13 aplica a un consultorio pequeño?

La ley protege los datos personales en archivos, registros y bancos de datos, públicos o privados. Un consultorio que registra pacientes trata datos personales. Confirma con tu asesor legal el alcance exacto para tu caso.

### ¿Puedo enviar resultados por WhatsApp?

Evítalo desde números personales y chats sin control. Si el paciente lo solicita, documenta su consentimiento, usa el número institucional y prefiere un canal con acceso controlado.

### ¿Qué hago si pierdo una computadora o un celular con datos de pacientes?

Cambia contraseñas y cierra sesiones remotas de inmediato, documenta el incidente y consulta a tu asesor legal sobre las acciones que corresponden, incluidas las de la Ley 53-07 sobre crímenes y delitos de alta tecnología.

## Fuentes

1. [Ley 172-13 sobre protección de datos personales (texto oficial, ONE)](https://www.one.gob.do/media/u5ohmfyp/ley-172-13.pdf)
2. [El marco legal de la ciberseguridad: protección de datos (Pellerano & Herrera)](https://phlaw.com/es/post/el-marco-legal-de-la-ciberseguridad-preparando-tu-empresa-para-la-proteccion-de-datos-personales/) (2025-10-07)
3. [La legislación dominicana sobre protección de datos personales (Red Iberoamericana de Protección de Datos)](https://www.redipd.org/documentos/la-legislacion-dominicana-sobre-proteccion-de-datos-personales-principios-consentimiento)

_Contenido informativo. No sustituye la asesoría médica, legal o fiscal profesional._
