Dades clau
| Normativa | Reglament d'Execució (UE) 2026/2083 de la Comissió — CELEX:32026R2083 |
|---|---|
| Publicació | 21 de setembre de 2026 |
| Entrada en vigor | 18 de setembre de 2026 |
| Afectats | Sistemes nacionals de salut, entitats sanitàries privades, professionals sanitaris i pacients a la UE |
| Categoria | Protecció de Dades / Normativa Europea Sanitària |
| Marc regulatori | Espai Europeu de Dades de Salut (EEDS) i RGPD |
| Plataforma | MiSalud@UE |
Les entitats sanitàries privades que operen a Espanya i a la UE tenen una nova obligació tècnica i legal: connectar-se a la plataforma MiSalud@UE sota els estàndards que fixa el Reglament d'Execució (UE) 2026/2083. La norma, en vigor des del 18 de setembre de 2026, desenvolupa les especificacions tècniques i operatives del sistema dins de l'Espai Europeu de Dades de Salut (EEDS).
No es tracta d'una norma d'intencions: estableix requisits concrets d'interoperabilitat, autenticació i tractament de dades personals de salut. Qui no els compleixi no podrà participar en l'ecosistema digital sanitari europeu i quedarà exposat a riscos regulatoris sota el RGPD.
Què estableix aquesta normativa?
El Reglament 2026/2083 desenvolupa el marc tècnic i operatiu de MiSalud@UE, la plataforma europea que permet compartir dades sanitàries de ciutadans entre Estats membres. Aquests són els pilars que estableix:
| Àmbit | Què exigeix el Reglament |
|---|---|
| Interoperabilitat | Els sistemes nacionals i privats han de complir estàndards tècnics comuns perquè les dades sanitàries siguin llegibles i utilitzables en qualsevol Estat membre de la UE |
| Seguretat de dades | Defineix estàndards específics de seguretat per al tractament i transmissió de dades personals de salut |
| Autenticació | Estableix requisits d'autenticació per als professionals sanitaris que accedeixin a dades a través de la plataforma |
| Protecció de dades | El tractament de dades ha d'ajustar-se al RGPD i a la normativa sectorial sanitària europea |
| Infraestructura digital | Els sistemes nacionals de salut han d'adaptar les seves infraestructures per connectar-se a la plataforma comuna MiSalud@UE |
| Entitats privades | Les entitats sanitàries privades que operin en l'ecosistema digital europeu queden subjectes a les mateixes disposicions tècniques |
El marc legal de referència és l'Espai Europeu de Dades de Salut (EEDS), que busca que un ciutadà espanyol pugui rebre atenció mèdica a Alemanya, França o qualsevol altre Estat membre amb accés al seu historial clínic de forma segura i interoperable.
Impacte econòmic i operatiu
L'impacte no és només normatiu: és una inversió tecnològica obligatòria. Les entitats que encara no hagin iniciat l'adaptació dels seus sistemes digitals han de contemplar els següents costos operatius:
- Auditoria tècnica de sistemes actuals: avaluació de si la infraestructura existent compleix els estàndards d'interoperabilitat exigits per MiSalud@UE.
- Adaptació o substitució de software clínic: els sistemes de història clínica electrònica (HCE) han de ser capaços d'exportar i importar dades en els formats estandarditzats que defineix el reglament.
- Implementació de sistemes d'autenticació: els professionals sanitaris necessitaran mecanismes d'identificació digital homologats per accedir a dades de pacients d'altres països.
- Revisió del compliment RGPD: el tractament de dades de salut —categoria especialment protegida sota el RGPD— requereix actualitzar registres d'activitats de tractament, avaluacions d'impacte (EIPD) i contractes amb encarregats del tractament.
- Formació del personal sanitari: metges, infermers i administratius hauran de conèixer els nous procediments d'accés i ús de dades transfrontereres.
El risc de no actuar no és només operatiu. Una entitat sanitària privada que tracti dades de salut sense complir els estàndards del RGPD pot enfrontar-se a sancions de fins al 4% de la seva facturació anual global sota el règim general del RGPD, independentment de les conseqüències específiques derivades de l'incompliment de l'EEDS.
A qui afecta?
- Sistemes nacionals de salut de tots els Estats membres de la UE, inclòs el Sistema Nacional de Salut espanyol (SNS).
- Hospitals i clíniques privades que operin en l'ecosistema digital europeu o que atengin pacients d'altres països de la UE.
- Proveïdors de software sanitari (HCE, ERP clínic) que hauran d'actualitzar els seus productes per complir els estàndards d'interoperabilitat.
- Professionals sanitaris (metges, infermers, farmacèutics) que accedeixin a dades de pacients a través de plataformes digitals transfrontereres.
- Pacients residents a la UE, les dades de salut dels quals podran ser consultades en qualsevol Estat membre.
- Delegats de Protecció de Dades (DPO) d'entitats sanitàries, que han de revisar i actualitzar les polítiques de tractament de dades de salut.
- Asseguradores sanitàries amb operativa digital transfronterera dins de la UE.
Exemple pràctic
Una clínica privada espanyola amb história clínica electrònica pròpia atén habitualment pacients europeus (turistes alemanys, residents francesos, etc.). Fins ara, l'accés al seu historial clínic en origen era impossible o depenia de que el pacient aportés documentació en paper.
Amb MiSalud@UE en vigor, el metge d'aquesta clínica podrà —si el pacient ho autoritza— consultar les dades de salut rellevants del pacient en el seu país d'origen a través de la plataforma comuna. Per a això, la clínica ha de:
- Verificar que el seu software de HCE és compatible amb els estàndards d'interoperabilitat del reglament.
- Implementar el sistema d'autenticació per a professionals exigit per MiSalud@UE.
- Actualitzar la seva política de privacitat i el seu registre d'activitats de tractament per incloure el flux transfronterer de dades de salut.
- Realitzar una Avaluació d'Impacte sobre Protecció de Dades (EIPD) si encara no la té actualitzada per a aquest tipus de tractament.
Si la clínica no adapta la seva infraestructura, quedarà excloïda de l'ecosistema MiSalud@UE i no podrà oferir aquest nivell d'atenció a pacients europeus, perdent competitivitat davant de centres que sí compleixin.
Què han de fer les empreses ara?
- Auditar la infraestructura digital actual: identificar si els sistemes de história clínica electrònica i els fluxos de dades compleixen els estàndards d'interoperabilitat exigits pel Reglament 2026/2083.
- Revisar el compliment RGPD per a dades de salut: les dades de salut són categoria especial sota el RGPD. Actualitzar el registre d'activitats de tractament, les clàusules informatives i els contractes amb encarregats del tractament.
- Realitzar o actualitzar l'Avaluació d'Impacte sobre Protecció de Dades (EIPD): obligatòria per a tractaments de dades de salut a gran escala o amb transferències transfrontereres.
- Contactar amb el proveïdor de software clínic: exigir confirmació que el sistema serà compatible amb MiSalud@UE i sol·licitar full de ruta d'adaptació.
- Implementar sistemes d'autenticació per a professionals: assegurar-se que el personal sanitari disposa de mecanismes d'identificació digital homologats per operar en la plataforma.
- Formar l'equip: tant al personal sanitari com a l'administratiu en els nous procediments d'accés i ús de dades transfrontereres.
- Consultar amb el DPO o assessor legal especialitzat: per verificar que totes les adaptacions són conformes amb el RGPD i amb la normativa sectorial sanitària europea.
Preguntes freqüents
Què és MiSalud@UE i per a què serveix?
MiSalud@UE és la plataforma digital europea que permet compartir dades sanitàries de ciutadans entre Estats membres de la UE. El seu objectiu és que un professional sanitari en qualsevol país de la UE pugui consultar les dades de salut rellevants d'un pacient, amb la seva autorització, independentment d'on s'hagin generat. El Reglament 2026/2083 estableix les especificacions tècniques i operatives que han de complir els sistemes connectats a aquesta plataforma.
Les clíniques privades estan obligades a complir el Reglament 2026/2083?
Sí. El reglament afecta expressament les entitats sanitàries privades que operin en l'ecosistema digital europeu. No es limita als sistemes nacionals de salut públics. Qualsevol clínica, hospital o centre sanitari privat que tracti dades de salut en format digital i pugui interactuar amb pacients d'altres Estats membres queda subjecte a les seves disposicions tècniques.
Quan va entrar en vigor el Reglament MiSalud@UE?
El Reglament d'Execució (UE) 2026/2083 va entrar en vigor el 18 de setembre de 2026, tres dies abans de la seva publicació oficial, que va tenir lloc el 21 de setembre de 2026. Les entitats afectades han d'iniciar el seu procés d'adaptació de forma immediata.
Quina relació té MiSalud@UE amb el RGPD?
El Reglament 2026/2083 exigeix expressament que el tractament de dades personals de salut sigui conforme al RGPD i a la normativa sectorial sanitària europea. Les dades de salut són categoria especialment protegida sota el RGPD (article 9). Les entitats que no compleixin els estàndards del reglament poden quedar exposades a sancions sota el règim del RGPD, que preveu multes de fins al 4% de la facturació anual global per a les infraccions més greus.
Què és l'Espai Europeu de Dades de Salut (EEDS)?
L'Espai Europeu de Dades de Salut (EEDS) és el marc regulatori europeu que estableix les condicions per a l'ús, accés i intercanvi de dades sanitàries a la UE. MiSalud@UE és la plataforma tècnica que materialitza aquest espai. El Reglament 2026/2083 desenvolupa les especificacions concretes d'interoperabilitat, seguretat i autenticació que han de complir els sistemes connectats a l'EEDS.
Font oficial
Consulta la normativa completa a la font oficial
Avís: Aquest article té caràcter merament informatiu i no constitueix assessorament legal. Per a decisions específiques, consulta a un professional qualificat. Font: https://eur-lex.europa.eu/./legal-content/AUTO/?uri=CELEX:32026R2083