Sanidad y servicios sociosanitarios

Hospitales, clínicas, centros de salud, residencias, farmacias y laboratorios.

La sanidad es sector esencial bajo NIS2 y acumula obligaciones específicas de protección radiológica, legionelosis y biocidas, además de las transversales. La gestión de datos de salud (datos especialmente protegidos bajo el RGPD) eleva el nivel de exigencia en protección de datos.

Obligación Norma principal A quién afecta
PRL — riesgos del puesto Ley 31/1995, art. 19 Toda la plantilla
Emergencias y primeros auxilios Ley 31/1995, art. 20 Equipo de emergencia designado
Protección de datos (RGPD) Reglamento (UE) 2016/679 Todo el personal que acceda a historiales clínicos u otros datos de salud
Igualdad y prevención del acoso LO 3/2007 Todas las empresas; Plan de Igualdad si ≥50 trabajadores
Canal de denuncias Ley 2/2023 Empresas de ≥50 trabajadores
Ciberseguridad (NIS2) Directiva (UE) 2022/2555 Hospitales y proveedores sanitarios esenciales
Protección radiológica RD 1029/2022; RD 1085/2009 Personal que maneja equipos de rayos X, medicina nuclear o radioterapia
Prevención de la legionelosis RD 487/2022 Centros con torres de refrigeración, ACS o instalaciones de riesgo
Biocidas / control de plagas (DDD) RD 830/2010 Personal o empresa que aplique desinfectantes o biocidas

Notas importantes

  • Las obligaciones marcadas con “≥50 trabajadores” aplican solo a empresas de ese tamaño o más.
  • Las marcadas con “si procede” dependen de la actividad concreta dentro del sector.
  • Todas las empresas, independientemente del tamaño, deben cumplir PRL, emergencias, igualdad (protocolo de acoso) y protección de datos.

Formación bonificada para este sector

CiberAula dispone de cursos bonificados por FUNDAE para todas estas obligaciones. Consulta el catálogo completo o solicita un programa a medida para tu empresa.


Última verificación: 2026-06-24 contra el BOE.
Información divulgativa, no asesoramiento jurídico. La normativa puede cambiar; consulte siempre la fuente oficial.