Protección de datos e historia clínica en psicología: guía para Perú (Ley N.º 29733)
La información que un paciente le confía en terapia es, a la vez, un dato personal protegido por ley y un secreto profesional protegido por ética. Esta guía junta las dos capas — la Ley N.º 29733 y el Código de Ética del CPsP — para que sepa qué está obligado a cumplir y por qué.
La Ley N.º 29733 de Protección de Datos Personales
Perú cuenta con la Ley N.º 29733, Ley de Protección de Datos Personales, promulgada en 2011 y modificada por el Decreto Legislativo 1353 en 2017. La autoridad que supervisa su cumplimiento es la Autoridad Nacional de Protección de Datos Personales (ANPDP), dentro del Ministerio de Justicia y Derechos Humanos.
Bajo esta ley, los datos de salud —incluida la información de un proceso psicológico— se consideran datos sensibles, con exigencias más altas que un dato personal común: entre ellas, el consentimiento informado de la persona antes de tratar sus datos, y medidas de seguridad adecuadas para protegerlos.
La confidencialidad, además, es un deber ético propio
El Código de Ética y Deontología del Colegio de Psicólogos del Perú (CPsP), organizado en 19 títulos, establece la confidencialidad como una obligación profesional del psicólogo — no solo un requisito legal externo. Esto significa dos cosas prácticas para su consulta: primero, que la confidencialidad no depende únicamente de tener un software adecuado, sino de sus propias decisiones profesionales (qué comparte, con quién, y bajo qué consentimiento); segundo, que un incumplimiento de confidencialidad puede tener consecuencias tanto legales (ante la ANPDP) como deontológicas (ante el CPsP).
Qué implica esto en la práctica
- Consentimiento informado: su paciente debe saber, en términos claros, qué datos registra usted y con qué fin — típicamente al inicio del proceso.
- Acceso restringido: si trabaja en un consultorio con más de un profesional, cada quien debería acceder solo a la información de sus propios pacientes, no a la de todo el consultorio.
- Seguridad técnica: cifrado de la información, copias de seguridad y un proveedor que no la deje expuesta si pierde un dispositivo.
- Derecho del paciente sobre sus propios datos: a pedir una copia o la eliminación de su información, dentro de lo que la norma tributaria le permita conservar (por ejemplo, los recibos ya emitidos).
- Cuidado con las herramientas de IA genéricas: pegar información de un paciente en un chatbot gratuito tiene los mismos riesgos que compartirla por WhatsApp o correo personal. Lo desarrollamos en nuestra guía de inteligencia artificial en la consulta de psicología.
Lo que un software de gestión sí y no resuelve
Un software con cifrado, alojamiento seguro y aislamiento de datos por cuenta le da la infraestructura técnica que la Ley N.º 29733 exige para datos sensibles. Lo que no resuelve por usted es la parte humana: obtener el consentimiento de cada paciente, decidir qué información realmente necesita registrar, y mantener la confidencialidad ética que el CPsP le exige como profesional — eso sigue siendo su responsabilidad, con o sin software.
Ficha clínica cifrada, sin dejar de ser práctica
Antecedentes, señales de alerta y notas de sesión, con los datos alojados en la Unión Europea.
Cómo lo maneja Nerela
- Cifrado en tránsito y en reposo, con los datos alojados en la Unión Europea y copias de seguridad automáticas.
- Aislamiento por cuenta en la base de datos: cada cuenta accede solo a sus propios pacientes, citas y recibos — la regla se aplica en la base de datos, no solo en la pantalla.
- Exportación o borrado a pedido, sin costo, escribiendo a ola@nerela.eu.
- Número de colegiatura CPsP visible en su perfil y en el recibo, para que su paciente pueda verificarlo antes de confiarle su información.
Preguntas frecuentes
¿Qué ley protege los datos de mis pacientes en Perú?+
La Ley N.º 29733, Ley de Protección de Datos Personales, promulgada en 2011 y modificada por el Decreto Legislativo 1353 en 2017. Su autoridad de supervisión es la Autoridad Nacional de Protección de Datos Personales (ANPDP), bajo el Ministerio de Justicia y Derechos Humanos. Los datos de salud, incluidos los de un proceso psicológico, se consideran datos sensibles bajo esta ley.
¿La confidencialidad en psicología es solo una norma legal?+
No solo. El Código de Ética y Deontología del Colegio de Psicólogos del Perú (CPsP) establece la confidencialidad como un deber profesional propio, además de lo que exige la Ley N.º 29733. Es decir: aunque la ley de datos personales no existiera, la ética profesional ya obligaría a proteger la información del paciente.
¿Un software de gestión puede reemplazar mi cumplimiento legal?+
No completamente. Un software con cifrado, alojamiento seguro y control de accesos le da la infraestructura técnica para proteger los datos, pero usted sigue siendo responsable de obtener el consentimiento de su paciente, de la confidencialidad ética y de cumplir con la norma en su relación con cada paciente.
Sus pacientes, cifrados y bajo su control
Ficha clínica, notas de sesión y recibos, con los datos alojados en la Unión Europea.
14 días gratis, sin tarjeta · Sin permanencia · Soporte en español
Nerela es el software de gestión hecho para psicólogos y consultorios: agenda y citas en línea, ficha del paciente, notas de sesión, recibo por sesión e informes — todo en el mismo lugar, con los datos alojados en la Unión Europea. Empieza con 14 días gratis, sin tarjeta, y habla directamente con quien construye el producto.
Empezar en Nerela — 14 días gratis →