Saltar al contenido

Cómo proteger el know-how y la propiedad intelectual de un centro sanitario

Mgr. MUDr. Veronika Králíková, Ph.D.
Publicado:Actualizado:

Según el Derecho checo, el know-how de un centro sanitario solo goza de protección jurídica si usted realmente lo mantiene en secreto y tiene establecidas reglas para el trabajo de los empleados, de los colaboradores externos y para el manejo de los datos. No basta con confiar en el deber general de confidencialidad, ya que sin medidas contractuales, organizativas y técnicas concretas puede perder la protección. En este artículo descubrirá qué proteger, cómo configurar los contratos y los accesos y cómo limitar el riesgo de fuga de know-how.

Especialista en protección del know-how y de la propiedad intelectual en el sector sanitario.

Resumen

Los datos y procedimientos sanitarios son un activo: el know-how de los centros sanitarios abarca procedimientos de diagnóstico, algoritmos clínicos, bases de datos de pacientes y procesos empresariales. Estos valores deben protegerse jurídica y técnicamente.
Las medidas jurídicas y técnicas son imprescindibles: la combinación de contratos, directrices internas, gestión de derechos de acceso y ciberseguridad constituye una protección eficaz y añade obligaciones regulatorias adicionales.
Los empleados y el factor humano: una parte significativa de las fugas de know-how la causan empleados o antiguos colaboradores. Es clave configurar correctamente los contratos de trabajo, la confidencialidad y la formación.
Las amenazas regulatorias son reales: el incumplimiento de las obligaciones de protección de datos y del know-how puede dar lugar a multas elevadas.

¿NECESITA PROTEGER SU KNOW-HOW?

Le garantizamos una protección jurídica integral.

ARROWS despacho de abogados

¿NECESITA AYUDA JURÍDICA?

Contáctenos — estaremos encantados de ayudarle.

ARROWS despacho de abogados

Por qué la protección del know-how es clave para los centros sanitarios

Un centro sanitario no es solo un edificio con equipos y personal. Se trata de una organización que crea y acumula constantemente información valiosa sobre pacientes, métodos de diagnóstico, procedimientos terapéuticos y procesos organizativos. Este know-how constituye el núcleo de su competitividad y es un bien inmaterial que es necesario proteger.

El problema es que, a diferencia de las patentes o las marcas, el know-how no tiene por qué registrarse ante ninguna oficina. La protección surge «automáticamente», pero solo si la organización adopta y mantiene las medidas de confidencialidad adecuadas. Sin una protección activa, el know-how se pierde con facilidad y deja de estar protegido jurídicamente.

Los abogados del despacho ARROWS se encuentran a menudo con situaciones en las que los centros sanitarios subestimaron esta cuestión y posteriormente tuvieron que hacer frente a fugas de datos valiosos. La protección del know-how no es una mera formalidad jurídica, sino una inversión estratégica en la seguridad y el valor de su organización.

Marco jurídico de la protección de la propiedad intelectual en la República Checa

La protección de la propiedad intelectual en la República Checa se basa en varias normas jurídicas. El marco básico lo proporciona el Código Civil checo (Ley n.º 89/2012 Sb., en adelante «CC»), que define el secreto empresarial y regula la protección frente a la competencia desleal.

El ordenamiento jurídico checo ofrece así a los titulares de know-how herramientas para defenderse frente a su obtención, utilización o divulgación ilícitas. En consonancia con la legislación europea, se ha armonizado la protección del know-how y de la información empresarial no divulgados.

Otro instrumento jurídico importante es el Reglamento General de Protección de Datos (RGPD). En el contexto de un centro sanitario, estas normas son especialmente estrictas, ya que los datos de salud pertenecen a las categorías especiales de datos personales.

Qué es el know-how y el secreto empresarial

El secreto empresarial, que por regla general incluye también el know-how, está definido en el CC. Para que la información goce de protección, debe cumplir las siguientes características:

1. Relevancia competitiva: Se trata de hechos relevantes desde el punto de vista competitivo, determinables y valorables.

2. Falta de disponibilidad general: No son habitualmente accesibles en los círculos empresariales correspondientes.

3. Voluntad de mantenerlos en secreto: El titular los mantiene en secreto de manera adecuada.

En el contexto de un centro sanitario, se trata de procedimientos concretos de diagnóstico, tratamiento, organización de procesos o soluciones de software que no son de conocimiento público. El know-how en sentido estricto se entiende como un conjunto de información práctica no patentada que es secreta, sustancial e identificada.

El derecho al secreto empresarial ofrece protección frente a conductas ilícitas, no un monopolio como la patente. Si otra persona llega a la misma información mediante un desarrollo independiente, puede utilizarla.

Un rasgo interesante del know-how es que, a diferencia de las patentes, su protección es ilimitada en el tiempo mientras se mantengan sus características.

¿NECESITA AYUDA JURÍDICA?

Contáctenos — estaremos encantados de ayudarle.

ARROWS despacho de abogados

Patentes y derechos de propiedad industrial en el sector sanitario

Para los centros sanitarios también es relevante la cuestión de las patentes o los modelos de utilidad. La patente otorga el derecho a excluir a terceros de la explotación comercial de la invención durante un periodo limitado desde la presentación de la solicitud. En el ámbito de las tecnologías médicas, las patentes son importantes.

La diferencia clave es que la patente exige el registro y la publicación de los detalles de la invención, lo que supone perder el secreto a cambio del monopolio. En la práctica suele ocurrir que, si la invención puede analizarse fácilmente mediante ingeniería inversa, es mejor patentarla. Si se trata de un proceso que puede mantenerse en secreto, puede resultar más ventajosa la protección como secreto empresarial.

Las decisiones estratégicas sobre la protección deben preceder a cualquier comunicación pública. Una vez publicada la información, ya no puede patentarse y deja también de ser secreto empresarial.

Pasos prácticos para proteger el know-how en un centro sanitario

Dada la naturaleza del trabajo sanitario, que realizan decenas de personas, la protección del know-how resulta exigente en la práctica. Cada profesional sanitario entra en contacto con información que no debería salir del centro.

Los abogados del despacho ARROWS elaboran habitualmente estrategias integrales de protección para clientes del sector sanitario. A continuación, exponemos las medidas prácticas más importantes.

Medidas organizativas internas y normativa interna

La ley exige que la propia organización adopte medidas razonables para mantener el secreto. Si no las tiene, el tribunal no le reconocerá la protección del secreto empresarial. En concreto, esto significa implantar:

  • Sistema de directrices internas: Delimitación clara de lo que se considera secreto empresarial.
  • Gestión de accesos: Solo deben tener acceso a los datos sensibles las personas que los necesitan para desempeñar su trabajo.
  • Mecanismos de control: Auditorías periódicas de los accesos a la documentación clínica y a los sistemas.
  • Seguridad física y digital: Cierre de archivos bajo llave, protección de servidores, cifrado de discos.

Advertencia importante: las directrices deben ser comunicadas de forma demostrable a los empleados y aplicadas en la práctica. Un documento «muerto» guardado en un cajón no resistirá ante un tribunal.

¿NECESITA AYUDA JURÍDICA?

Contáctenos — estaremos encantados de ayudarle.

ARROWS despacho de abogados

Instrumentos contractuales: NDA, cláusulas de no competencia y licencias

Una configuración contractual adecuada refuerza considerablemente la protección jurídica del know-how.

Acuerdo de confidencialidad y contratos de trabajo

Los empleados tienen por ley la obligación de no actuar en contra de los intereses legítimos del empleador y de guardar confidencialidad. Aun así, conviene especificar estas obligaciones en el contrato de trabajo o en un NDA, en particular delimitando con precisión la información confidencial.

Según el Código del Trabajo checo (Ley n.º 262/2006 Sb., en adelante «CT»), no es posible pactar con el empleado una penalización contractual por incumplimiento del deber de confidencialidad, salvo en el caso de la cláusula de no competencia. El empleador puede reclamar la indemnización de daños y, en su caso, extinguir la relación laboral. Las penalizaciones contractuales sí son exigibles frente a proveedores externos.

Cláusula de no competencia

La cláusula de no competencia es un pacto en el que el empleado se compromete a no ejercer, durante un determinado periodo tras la finalización del empleo, una actividad lucrativa idéntica al objeto de la actividad del empleador.

  • Debe constar por escrito.
  • El empleador debe abonar una compensación económica adecuada.
  • Puede pactarse una penalización contractual cuyo pago extingue la obligación del empleado.

Contratos de licencia y colaboradores externos

Si un colaborador externo (trabajador autónomo, en checo OSVČ) crea para usted una obra protegida por derechos de autor (p. ej., un software de diagnóstico), los derechos patrimoniales sobre ella los ejerce el autor, salvo que se haya pactado contractualmente que se trata de una obra por encargo cuyos derechos patrimoniales ejerce el centro sanitario, o que se haya concedido una licencia exclusiva para su uso.

Preguntas relacionadas sobre la protección contractual del know-how

1. ¿Puedo prohibir a un empleado que, tras su salida, trabaje para la competencia sin pagarle nada?

No. Una cláusula de no competencia sin compensación económica pactada (mínimo el 50 % del salario medio) es nula. Sin esta cláusula, el antiguo empleado puede trabajar donde quiera, siempre que no haga un uso indebido de su secreto empresarial.

2. ¿Cómo exigir responsabilidades a un empleado por incumplir la confidencialidad?

Frente a un empleado no cabe aplicar una penalización contractual fuera de la cláusula de no competencia. Puede reclamar la indemnización de daños conforme al CT y proceder al despido inmediato o al despido por incumplimiento de obligaciones.

3. ¿Qué riesgo corro si no tengo un NDA con un proveedor externo?

Se arriesga a que la información que le entregue no se considere confidencial, o a que el proveedor se quede con los resultados del trabajo realizado para usted y los venda también a su competencia.
ARROWS despacho de abogados

Nuestros especialistas le ayudarán

Mgr. MUDr. Veronika Králíková, Ph.D.

Mgr. MUDr. Veronika Králíková, Ph.D.

Counsel

kralikova@arws.cz
Mgr. Dita Zbožínková, LL.M.

Mgr. Dita Zbožínková, LL.M.

advokátka

zbozinkova@arws.cz
ARROWS despacho de abogados

Seguridad de los datos y protección cibernética del know-how

En el sector sanitario, la seguridad técnica es inseparable de la protección jurídica. Los datos se almacenan en los sistemas de información hospitalarios y en los sistemas PACS.

RGPD y protección de los datos sanitarios

Los datos sanitarios constituyen una categoría especial de datos personales según el RGPD. La organización debe adoptar medidas técnicas acordes con el riesgo.

  • Seguridad: Seudonimización y cifrado.
  • Notificación de incidentes: Los incidentes que afecten a datos personales deben notificarse a la Oficina para la Protección de Datos Personales (ÚOOÚ) en un plazo de 72 horas.
  • Sanciones: Las infracciones del RGPD pueden acarrear elevadas multas administrativas.

Ciberseguridad (NIS 2 y Ley de Ciberseguridad checa)

Muchos centros sanitarios han pasado a clasificarse como prestadores de un servicio regulado en el régimen de obligaciones superiores o inferiores conforme a la nueva Ley de Ciberseguridad checa (en adelante «ZKB»), que transpone la Directiva NIS 2.

Los abogados del despacho ARROWS prestan asesoramiento en materia de Derecho de las TI, ayudan con el cumplimiento normativo conforme a la ZKB y al RGPD y abordan las consecuencias jurídicas de los ciberataques.

Preguntas relacionadas sobre la seguridad de los datos sanitarios

1. ¿Deben cifrarse todos los datos?

Tanto el RGPD como los estándares de ciberseguridad exigen un nivel de seguridad adecuado. En el caso de datos sanitarios sensibles, el cifrado en tránsito y en reposo es un estándar muy recomendado y, en muchos casos, una necesidad.

2. ¿Quién responde de un ciberataque?

Si el ataque causa un daño, la responsabilidad recae principalmente en el centro sanitario. El órgano de administración puede responder por no haber garantizado una prevención suficiente y por haber infringido el deber de diligencia de un ordenado empresario.
ARROWS despacho de abogados

Gestión del know-how de los empleados y riesgos de fuga

Los causantes más frecuentes de fugas de know-how no son los hackers externos, sino los empleados. Los riesgos incluyen la sustracción de datos antes de marcharse a la competencia, la ingeniería social o la consulta no autorizada de la documentación.

Relaciones laborales y riesgos del «švarcsystém»

Algunos centros sanitarios colaboran con médicos que facturan sus servicios, aunque de hecho se trata de trabajo dependiente. Este denominado «švarcsystém» (falso trabajo autónomo) conlleva riesgos en el ámbito de la propiedad intelectual.

Si un médico trabaja como autónomo (OSVČ) sin un contrato escrito adecuado, puede alegar que el know-how y las obras protegidas le pertenecen. En el caso de los empleados, la transmisión de los derechos al empleador está garantizada por la ley.

Tabla de riesgos: protección del know-how en el sector sanitario

Riesgos y sanciones

Cómo ayuda ARROWS (consultas@arws.cz)

Fugas de know-how por parte de empleados: Pérdida de la ventaja competitiva; la competencia utiliza sus procedimientos o su base de datos de pacientes.

ARROWS prepara contratos de trabajo, NDA y cláusulas de no competencia exigibles que resistan ante los tribunales.

Infracción del RGPD y de la ciberseguridad: Multas de la ÚOOÚ, reclamaciones de indemnización de los interesados, daño reputacional.

Auditoría jurídica de la seguridad de los datos, configuración de procesos conforme al RGPD y a la ZKB, gestión de crisis en caso de fuga de datos.

Regulación insuficiente de los derechos con colaboradores externos (OSVČ): Pérdida de derechos sobre los procedimientos o el software creados, riesgo de «švarcsystém».

Revisión de contratos con médicos y proveedores externos (TI), garantía de la transmisión de los derechos de propiedad intelectual y eliminación de los indicios de «švarcsystém».

Inspecciones de las autoridades (Inspección de Trabajo (Inspekce práce), ÚOOÚ, Instituto Estatal para el Control de Medicamentos (SÚKL)): Multas de cientos de miles a millones de CZK, medidas correctoras.

Apoyo jurídico durante las inspecciones, preparación de alegaciones y defensa en el procedimiento administrativo.

Competencia desleal: Uso indebido de su know-how por parte de la competencia.

Solicitud de medidas cautelares, demandas de cesación y de indemnización de daños o de restitución del enriquecimiento injusto.

ARROWS despacho de abogados

Programa de compliance y auditoría interna

Un instrumento clave de prevención es el programa de compliance. Se trata de un sistema de normas internas que garantiza el cumplimiento de la legislación.

En el contexto de la protección del know-how y de los datos, el programa de compliance sirve también como causa de exculpación en caso de responsabilidad penal de la persona jurídica. Si un empleado comete un delito, también puede ser procesado el hospital. Sin embargo, un programa de compliance eficaz puede ayudar a eximirse de responsabilidad.

Los abogados del despacho ARROWS están especializados en la implantación de programas de compliance eficaces, que no son un mero documento formal, sino que protegen realmente a la dirección y a la sociedad.

¿NECESITA AYUDA JURÍDICA?

Contáctenos — estaremos encantados de ayudarle.

ARROWS despacho de abogados

Conclusión

La protección del know-how y de la propiedad intelectual de un centro sanitario es un proceso complejo que exige coherencia entre los documentos jurídicos, la seguridad técnica y la gestión de los recursos humanos. En la era de la digitalización sanitaria y de una regulación cada vez más estricta, la pasividad es un riesgo.

Los abogados del despacho ARROWS cuentan con amplia experiencia en el asesoramiento a centros sanitarios, desde pequeñas consultas hasta grandes hospitales. Le ayudaremos a configurar el sistema para que su know-how permanezca seguro y usted pueda centrarse en la atención a los pacientes.

Le recomendamos no aplazar la auditoría jurídica de su protección actual. El despacho ARROWS está asegurado frente a daños por un importe de hasta 350 000 000 CZK (aprox. 14,4 millones EUR), lo que garantiza la seguridad de nuestros servicios.

Aseguremos juntos que su know-how esté realmente protegido.

FAQ – Preguntas jurídicas más frecuentes sobre la protección del know-how

1. ¿Debemos registrar el know-how ante alguna oficina para que esté protegido?

No. El know-how y el secreto empresarial no se registran en ningún sitio. La protección surge al cumplirse los requisitos legales, en particular el mantenimiento del secreto. Es imprescindible adoptar y respetar medidas organizativas y técnicas para proteger la confidencialidad.

2. ¿Qué ocurre si un empleado se lleva nuestros procedimientos a la competencia?

Puede exigir que la competencia se abstenga de utilizar dicha información y reclamar la indemnización de daños. Frente al empleado puede reclamar la indemnización de daños. Si tiene pactada una cláusula de no competencia válida, puede exigir también la penalización contractual.

3. ¿Qué sanciones pueden imponerse por una ciberseguridad insuficiente?

Si está sujeto a la ZKB, se exponen a elevadas multas o a porcentajes de la facturación. Incluso sin esta ley, existen multas por infracciones del RGPD. Los órganos de administración pueden responder de los daños causados por infringir el deber de diligencia de un ordenado empresario.

4. ¿Cuál es la diferencia entre secreto empresarial y know-how?

El secreto empresarial es una categoría jurídica definida en el CC. El know-how es más bien un término práctico para designar conocimientos y experiencia. En el Derecho checo, el know-how suele protegerse precisamente a través de la figura del secreto empresarial.

5. ¿Cuál es la duración máxima de una cláusula de no competencia?

La cláusula de no competencia puede pactarse por un máximo de un año desde la finalización de la relación laboral. Una cláusula más larga sería nula en la parte que exceda dicho plazo. Es condición de validez pactar una compensación económica adecuada.

¿TIENE MÁS PREGUNTAS? CONTÁCTENOS

ARROWS despacho de abogados

Contáctenos en consultas@arws.cz.

Sobre el autor

Mgr. MUDr. Veronika Králíková, Ph.D.
Mgr. MUDr. Veronika Králíková, Ph.D.

Counsel

Mgr. MUDr. Veronika Králíková, Ph.D. trabaja como consultora especializada en el bufete de abogados ARROWS, donde combina sus profundos conocimientos de medicina y derecho. Gracias a su práctica como médico forense con formación jurídica, se especializa en derecho sanitario y derecho penal.