Art. 4 · Identificación y autenticación de personas físicas para el intercambio transfronterizo de datos de salud electrónicos personales

Art. 4

Identificación y autenticación de personas físicas para el intercambio transfronterizo de datos de salud electrónicos personales

Artículo 4 Identificación y autenticación de personas físicas para el intercambio transfronterizo de datos de salud electrónicos personales 1.   Antes de solicitar el intercambio de datos de salud electrónicos personales de una persona física a través de MiSalud@UE, el profesional sanitario o el prestador de asistencia sanitaria identificará a dicha persona física. A tal fin, el profesional sanitario o el prestador de asistencia sanitaria podrá recopilar los atributos de asistencia sanitaria de la persona física. 2.   Cuando un profesional sanitario o un prestador de asistencia sanitaria solicite el intercambio de datos de salud electrónicos personales de una persona física a través de MiSalud@UE a raíz de una solicitud que haya presentado en línea una persona física, tal profesional sanitario o prestador de asistencia sanitaria identificará y autenticará a dicha persona física utilizando medios de identificación electrónica expedidos de conformidad con el Reglamento (UE) n.o 910/2014. Los medios de identificación electrónica cumplirán los requisitos del Reglamento (UE) n.o 910/2014 y proporcionarán un nivel de seguridad al menos sustancial, tal como se contempla en el artículo 8, apartado 2, letra b), del Reglamento (UE) n.o 910/2014. A partir del 26 de marzo de 2030, los medios de identificación electrónica ofrecerán un nivel de seguridad alto, de conformidad con el artículo 8, apartado 2, letra c), de dicho Reglamento. Los medios de identificación electrónica se notificarán a la Comisión con el nivel de seguridad que exija el Reglamento (UE) 910/2014 o bien confirmará su nivel de seguridad el organismo de evaluación de la conformidad al que se refiere el artículo 2, punto 13, del Reglamento (CE) n.o 765/2008, o un organismo equivalente. 3.   Cuando una persona física haya sido autorizada por otra persona física a acceder a sus datos de salud electrónicos personales, o a parte de ellos, en su nombre o actúe como representante legal de otra persona física de conformidad con el artículo 4, apartado 2, del Reglamento (UE) 2025/327, el profesional sanitario o el prestador de asistencia sanitaria identificará a dicha persona física y verificará que la persona física autorizada o el representante legal cumplan los requisitos necesarios para actuar como tales.
Historial de versiones

Este artículo no ha sufrido modificaciones desde su publicación.

Tus anotaciones

Pro

celex:32026R2099#art-4