Cando, hai media década, transcenderon os primeiros convenios da Consellería de Sanidade do Goberno galego con Medtronic, que contemplan que a multinacional estadounidense poida realizar diversas actuacións en hospitais do Servizo Galego de Saúde, estes pactos suscitaron diversos receos en asociacións de pacientes. Un deles tiña que ver, afirmaban, co temor a que esta compañía privada puidese acceder a datos persoais de persoas usuarias da sanidade pública.
O vixente convenio marco sinala a Medtronic como "encargado do tratamento tratamento dos datos da Consellería e/ou Hospital" e por ese motivo, especifica, o seu acceso aos datos cumpre a normativa vixente
Ao facéreno público, Sanidade respondera afirmando que os datos persoais de pacientes estaban protexido. "No convenio marco" con Medtronic, sinalara o departamento daquela dirixido por Jesús Vázquez Almuíña, "recóllese que todas as actividades respectarán e cumprirán plenamente a lei de protección de datos".
Como informou Praza.gal, a Xunta estendeu a súa relación con Medtronic ata, cando menos, o ano 2025. Fíxoo a principios de 2021, asinando un novo convenio marco que incorporou recentemente ao seu rexistro de convenios. Nel vólvese contemplar que a empresa poida acceder a "datos persoais e xenéticos" de pacientes onde se desenvolvan as actividades pactadas co Goberno galego.

Na cláusula novena deste novo convenio, a Xunta e a compañía sinalan de que "no caso de que fose necesario o tratamento de datos persoais e datos xenéticos nalgunha das actividades", ambas partes "se comprometen a que sexan tratados en todo caso" atendendo ao Regulamento Xeral de Protección de Datos do ano 2016 e "demais normativa aplicable". Ese respecto á normativa, especifica, producirase porque "non será considerado comunicación nin cesión de datos o acceso por Medtronic aos datos de carácter persoal da Consellería e/ou do hospital" que "ostente a condición de responsable" do ficheiro de que se trate.
O convenio deixa claro que persoal alleo ao Sergas pode ter acceso a datos de persoas usuarias da sanidade pública, pero agrega que só para o cumprimento do acordo, a cuxa finalización serán "destruídos ou devoltos" á Consellería ou ao hospital
Iso sucederá, abonda, porque "a todos os efectos da normativa de protección de datos", Medtronic "será considerada como encargado do tratamento dos datos da Consellería e/ou Hospital". Neste sentido, agrega, "Medtronic unicamente tratará os datos conforme ás instrucións" de Sanidade ou do centro en concreto e "non os aplicará ou utilizará con fin distinto" ao pactado nin os "comunicará (...) a outras persoas" que "non sexan aqueles empregados que teñan a necesidade de coñecelos para a prestación das actividades pactadas".
Nesta liña, o convenio marco deixa claro que persoal alleo ao Sergas, nomeado e dirixido pola empresa, poderá acceder a datos persoais ou xenéticos de pacientes do Sergas. Non obstante, matiza, "unha vez cumprida a actividade ou o programa pactado" e "cando xa non sexan necesarios para continuar cos mesmos", os datos serán "destruídos ou devoltos por Medtronic á Consellería e/ou hospital" e o mesmo sucederá con "calquera soporte ou documentos en que conste algún dato de carácter persoal obxecto de tratamento".