AsambleaTeRinde2026 – 2030
Volver a todos los proyectos
Salud · 25.166

EDUS

Nombre oficial: Expediente Digital Único de Salud (EDUS)

Dónde va

1
Apenas nace
7 días
Presentado · 25 ago 2025 – 1 sept 2025
Ver quién lo presentó

Jorge Antonio Rojas López

2
En estudio
1 año y 1 mes y contando
En comisión · 1 sept 2025 – hoy

La vota la comisión que la estudia

Ver en qué comisión se vio
  • Comisión de Asuntos Sociales1 sept 2025 – 25 sept 2025
  • Comisión de Ciencia, Tecnología y Educacióndesde el 25 sept 2025

Según la tramitación oficial de la Asamblea.

3
En debate
Plenario

Necesita la mayoría de quienes estén presentes (29 si votan los 57) · puede subir a 38 durante el trámite

Por qué

Mayoría absoluta — 29 de 57 si votan todos

La regla general (art. 119) es la mitad más uno de los diputados presentes: 29 si votan los 57. Para algunos proyectos, un informe del Departamento de Servicios Técnicos o un criterio de la Sala Constitucional puede elevar el requisito a 38; eso se determina durante el trámite, no se sabe de antemano.

Constitución, art. 119
4
Voto final
2.º debate
5
¡Ya es ley!
Publicada
Hay pasos que este proyecto ya dejó atrás y que no presenciamos: seguimos las sesiones desde mayo de 2026.

La estudia la Comisión de Ciencia, Tecnología y Educación · 7 diputaciones

Anna Müller
presidencia
Pueblo Soberano
Sadie Britton
secretaría
Pueblo Soberano
Fernando Obaldía
Pueblo Soberano
Grethel Ávila
Pueblo Soberano
Iztarú Alfaro
Liberación Nacional
José Flórez
Frente Amplio
Mangell Lean
Liberación Nacional

Qué sigue

Espera la respuesta de la PRODHAB antes de continuar su discusión en la comisión.

De qué trata

Obliga a registrar quién consulta tu expediente médico

Sustituye la ley del Expediente Digital Único de Salud (EDUS) de la CCSS: obliga a registrar quién consulta cada expediente, reconoce derechos de la persona sobre sus datos y permite usos como investigación o compras con datos anonimizados.

Según el texto presentado el 25 de agosto de 2025. El proyecto puede cambiar durante el trámite.

Para conversar

El problema que dice venir a resolver

Quien lo firma sostiene que el EDUS, creado por la Ley 9162 de 2013, ha permitido unificar la información clínica y mejorar la continuidad de la atención, pero que la evolución tecnológica, el crecimiento del volumen de datos y las amenazas de accesos indebidos dejaron al descubierto límites en la ley vigente.

Cita el ciberataque de 2022 a la infraestructura tecnológica de la CCSS y hallazgos de auditorías internas y externas: cuentas de usuario que no se desactivan cuando la persona deja de trabajar, perfiles con permisos excesivos, accesos de personal no autorizado y falta de protocolos uniformes para avisar de incidentes de seguridad.

Afirma que sin una reforma integral quedan vacíos legales y se afecta la confianza de las personas usuarias, y menciona los casos del sistema de salud británico, el estonio y el canadiense como ejemplos de países que aprovechan sus repositorios de datos de salud bajo marcos legales sólidos.

Qué dice el texto

  • Para qué se usan los datos: La finalidad principal es la atención en salud: diagnóstico, prevención, rehabilitación y seguimiento. Se admiten usos secundarios como investigación biomédica, innovación, análisis epidemiológico, docencia y compras públicas estratégicas.
  • El resguardo en esos usos: Los usos secundarios exigen anonimización (que la persona ya no pueda identificarse) o seudonimización (separar los datos del nombre, guardando aparte la llave), y consentimiento informado cuando los datos sí identifican a alguien.
  • Derechos del paciente: Puede acceder a su información, saber quién entró a sus datos, corregir errores, oponerse a usos no asistenciales salvo que una ley lo disponga, revocar consentimientos y pedir anonimización, bloqueo o borrado cuando proceda.
  • El control de accesos: La CCSS debe dar accesos diferenciados según el perfil de cada funcionario, bajo la regla del acceso mínimo necesario, y dejar registro auditable de consultas y cambios con usuario, fecha, hora y finalidad.
  • Obligaciones de la CCSS: Debe garantizar seguridad y confidencialidad, definir un modelo de gobernanza con accesos segmentados, hacer evaluaciones periódicas de riesgo, habilitar canales para ejercer derechos y emitir protocolos de consentimiento y revocatoria.
  • A quién aplica: Alcanza a la CCSS, sus dependencias y a toda entidad pública o privada que por ley, convenio o contrato acceda o procese datos del EDUS. Es de orden público e irrenunciable; lo no previsto se rige por la Ley 8968 de protección de datos.
  • La plata y el reglamento: La CCSS define la estrategia de sostenibilidad financiera del EDUS y las instituciones públicas deben apoyarla a conseguir financiamiento interno o externo. El reglamento de la ley lo emite la CCSS en un plazo máximo de seis meses.

El porqué sale de la exposición de motivos y los puntos, del articulado del texto presentado el 25 de agosto de 2025. El argumento es de quienes lo firman; el proyecto puede cambiar durante el trámite.

El expediente completo —con el texto del proyecto— está en la consulta de expedientes de la Asamblea (se busca con el número 25.166).

Qué pasó la semana del 17 al 23 de agosto

La comisión aprobó por siete votos a cero consultar el proyecto a la Agencia de Protección de Datos de los Habitantes (PRODHAB).

mié, 19 ago · Comisión

Fuente: el acta de la sesión 1 de la Comisión de Ciencia, Tecnología y Educación (mié, 19 ago). La Asamblea no permite enlazarla directo: se busca por fecha en su consulta de actas de comisiones.