Poradnik
Jak spełnić RODO w systemie rezerwacji online dla gabinetu
System rezerwacji online dla gabinetu spełnia RODO, gdy zbiera tylko potrzebne dane, ma podpisaną umowę powierzenia z dostawcą, informuje pacjenta o przetwarzaniu, chroni dostęp do kont i osobno traktuje dane o zdrowiu z formularzy przed wizytą. Sam wybór „zgodnego z RODO” programu nie wystarcza, bo to gabinet jest administratorem danych i odpowiada za to, jak system jest ustawiony.
Poniżej przechodzimy przez elementy, które powinien sprawdzić lekarz, fizjoterapeuta, psycholog, dietetyk, a także gabinet kosmetyczny czy medycyny estetycznej, w którym przed zabiegiem pyta się o przeciwwskazania.
Kto jest kim w RODO przy rezerwacjach online
Gabinet jest administratorem danych swoich pacjentów i klientów. Decyduje, jakie dane zbiera i po co. Dostawca systemu rezerwacji jest podmiotem przetwarzającym: przechowuje dane i wykonuje na nich operacje w imieniu gabinetu. Z tego podziału wynika najważniejszy dokument, czyli umowa powierzenia przetwarzania danych (art. 28 RODO). Określa ona, co dostawca może robić z danymi, jak je zabezpiecza, kiedy je usuwa i jak pomaga w realizacji praw pacjentów.
Zanim zaczniesz przyjmować rezerwacje online, upewnij się, że dostawca taką umowę zawiera. Brak umowy powierzenia to jedna z najczęstszych luk w małych gabinetach.
Dane o zdrowiu w formularzach przed wizytą
Formularz wywiadu przed pierwszą wizytą bardzo ułatwia pracę. Pacjent wypełnia go w domu, a Ty przed wizytą znasz powód zgłoszenia, przyjmowane leki czy przeciwwskazania. To jednak dane dotyczące zdrowia, czyli szczególna kategoria danych z art. 9 RODO. Ich przetwarzanie jest co do zasady zakazane, chyba że zachodzi jeden z wyjątków.
- Zawody medyczne (lekarz, fizjoterapeuta, psycholog w ramach udzielania świadczeń) zwykle opierają się na art. 9 ust. 2 lit. h RODO: przetwarzanie jest potrzebne do diagnozy i leczenia, a osoby przetwarzające dane są objęte tajemnicą zawodową.
- Gabinety kosmetyczne i podobne usługi najczęściej potrzebują wyraźnej zgody klienta na przetwarzanie danych o zdrowiu (art. 9 ust. 2 lit. a), zebranej osobno, a nie ukrytej w regulaminie.
Niezależnie od podstawy prawnej obowiązuje minimalizacja. Pytaj tylko o to, czego naprawdę potrzebujesz do usługi. Pole „Czy przyjmuje Pani leki rozrzedzające krew” przed zabiegiem z igłą ma sens, pełna historia chorób przed strzyżeniem już nie.
W gabinetach medycznych pamiętaj też, że formularz z systemu rezerwacji nie zastępuje dokumentacji medycznej, której zasady prowadzenia i przechowywania wynikają z ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Informacje istotne dla leczenia przenieś do dokumentacji tak, jak robisz to dziś.
W Umówmy formularze przed wizytą przypisujesz do konkretnych usług, a pytania i zgody układasz sam, więc formularz do masażu nie musi wyglądać jak wywiad przed zabiegiem medycyny estetycznej.
Obowiązek informacyjny i zgody przy rezerwacji
Przy zbieraniu danych pacjent musi dostać informacje z art. 13 RODO: kto jest administratorem, w jakim celu i na jakiej podstawie przetwarza dane, jak długo je przechowuje, komu je przekazuje i jakie prawa przysługują pacjentowi. Na stronie rezerwacji wystarczy krótka informacja z linkiem do pełnej treści.
Trzeba też rozdzielić trzy rodzaje komunikacji:
- Potwierdzenie i przypomnienie o wizycie to wykonanie umowy (art. 6 ust. 1 lit. b RODO). Nie wymaga zgody marketingowej.
- Prośba o opinię po wizycie bywa traktowana różnie, bezpieczniej opisać ją w informacji o przetwarzaniu i dać łatwą rezygnację.
- Promocje i oferty wysyłane SMS-em lub e-mailem to marketing bezpośredni. Wymagają uprzedniej zgody zgodnie z Prawem komunikacji elektronicznej, które obowiązuje od listopada 2024 roku. Checkbox zgody musi być osobny i nie może być zaznaczony domyślnie.
Bezpieczeństwo dostępu i role w zespole
Art. 32 RODO wymaga środków bezpieczeństwa odpowiednich do ryzyka. W praktyce małego gabinetu oznacza to kilka konkretnych rzeczy:
- Każdy pracownik ma własne konto, a nie wspólne hasło do recepcji.
- Uprawnienia są dopasowane do roli. Recepcja widzi kalendarz i dane kontaktowe, ale niekoniecznie odpowiedzi z wywiadu medycznego.
- Logowanie dwuskładnikowe przynajmniej dla właściciela i osób z pełnym dostępem.
- Dziennik zmian, który pokazuje, kto przełożył lub usunął wizytę.
- Szyfrowane połączenie i kopie zapasowe po stronie dostawcy.
W Umówmy role i uprawnienia (właściciel, kierownik lokalizacji, recepcja, pracownik), dziennik zmian i wymuszanie logowania dwuskładnikowego są w planie Firma. Więcej o zabezpieczeniach piszemy na stronie bezpieczeństwo.
Rejestr czynności, okresy przechowywania i prawa pacjenta
Zwolnienie małych firm z prowadzenia rejestru czynności przetwarzania (art. 30 ust. 5 RODO) nie obejmuje przetwarzania szczególnych kategorii danych. Gabinet, który zbiera dane o zdrowiu, powinien więc mieć rejestr, w którym opisze także rezerwacje online.
Ustal też, jak długo przechowujesz dane z rezerwacji i formularzy, i trzymaj się tego. Pacjent ma prawo dostępu do swoich danych, ich sprostowania, a w określonych przypadkach usunięcia. Sprawdź, czy system pozwala wyeksportować dane konkretnej osoby i usunąć je, gdy przestaną być potrzebne. W Umówmy umowa powierzenia przetwarzania danych i eksport danych są częścią planu Firma.
Lista kontrolna przed uruchomieniem rezerwacji
- Umowa powierzenia z dostawcą systemu podpisana.
- Informacja o przetwarzaniu danych widoczna przy rezerwacji.
- Formularze pytają tylko o niezbędne dane, zgody są osobne i niezaznaczone.
- Konta imienne, role, logowanie dwuskładnikowe.
- Rejestr czynności uzupełniony o rezerwacje online.
- Określone okresy przechowywania i sposób realizacji praw pacjenta.
Jeśli prowadzisz gabinet lekarski, gabinet psychologiczny albo gabinet medycyny estetycznej, zobacz, jak Umówmy działa w Twojej branży, albo sprawdź plany w cenniku. Szczegółowe zapisy dokumentów RODO warto skonsultować z prawnikiem lub inspektorem ochrony danych.