Rezerwacja online a RODO: bezpieczeństwo danych pacjentów.
Minimum danych, izolacja gabinetów, bezpieczne sesje, maskowanie danych w logach i codzienne kopie zapasowe.
Izolacja danych gabinetów
Każdy gabinet widzi wyłącznie swoje dane. Izolację sprawdzają automatyczne testy bezpieczeństwa przy każdej zmianie kodu.
Bezpieczne logowanie
Hasła są haszowane algorytmem bcrypt, a sesje przechowywane po stronie serwera i unieważniane po zmianie hasła. Liczba prób logowania jest ograniczana.
Dziennik zdarzeń
Każda rezerwacja, odwołanie i przełożenie zostawia ślad w dzienniku. Dane osobowe są maskowane w logach technicznych.
Codzienna, szyfrowana kopia zapasowa
Baza danych jest kopiowana codziennie i szyfrowana, zanim opuści serwer. Każda kopia jest weryfikowana pod kątem możliwości odtworzenia.
Linki pacjentów bez śladu w bazie
Osobisty link do wizyty działa jak hasło: w bazie zapisujemy tylko jego skrót. Nawet wyciek bazy nie daje dostępu do niczyjej wizyty.
Minimalizacja danych
Widżet pyta tylko o to, co potrzebne do wizyty. E-mail może być opcjonalny, a zgoda ma treść ustaloną przez gabinet.
Analityka bez danych osobowych
Zdarzenia konwersji nie przenoszą imienia, telefonu ani e-maila. Do pomiaru wystarczy anonimowy identyfikator.
Role: gabinet jako administrator, PrimeBooking jako procesor
Dane pacjentów należą do gabinetu. Gabinet jest ich administratorem w rozumieniu RODO, a PrimeBooking przetwarza je w jego imieniu, wyłącznie w celu umówienia i obsługi wizyty. Te role opisuje umowa powierzenia przetwarzania danych (art. 28 RODO).
Jakie dane i po co
Do rezerwacji wystarczą imię, nazwisko i telefon. E-mail jest opcjonalny lub obowiązkowy, zależnie od ustawień gabinetu, a notatka pacjenta jest dobrowolna. Widżet nie pyta o PESEL, historię leczenia ani stan zdrowia. Te informacje zbiera się w gabinecie, w dokumentacji medycznej.
Zabezpieczenia techniczne
- Nagłówki bezpieczeństwa: Content-Security-Policy, HSTS, ochrona panelu przed osadzaniem na obcych stronach.
- Walidacja i limity rozmiaru każdego zapytania, ograniczanie liczby prób dla publicznych punktów API i logowania.
- Hasła haszowane algorytmem bcrypt, sesje po stronie serwera, unieważniane po zmianie hasła.
- Automatyczne testy bezpieczeństwa: izolacja gabinetów, próby XSS, próby dostępu z obcych domen.
- Kontrola spójności danych wykrywająca nakładające się rezerwacje i niespójne terminy.
- Codzienna kopia zapasowa bazy danych, weryfikowana po wykonaniu.
Dostęp do danych i pytania inspektora
Dane pacjentów widzi wyłącznie gabinet, w swoim panelu, po zalogowaniu. Każda operacja na wizycie (rezerwacja, odwołanie, przełożenie) zostawia wpis w dzienniku zdarzeń, a dane osobowe w logach technicznych są maskowane. Jeśli Twój inspektor ochrony danych ma pytania o środki techniczne i organizacyjne, napisz do nas: odpowiemy konkretnie, punkt po punkcie.
Zasady odwołań a RODO
Liczenie odwołań i nieobecności to przetwarzanie danych o zachowaniu pacjenta, dlatego PrimeBooking robi to oszczędnie: liczy tylko zdarzenia z ustawionego okresu (domyślnie 12 miesięcy), rozpoznaje pacjenta wyłącznie po numerze telefonu w obrębie jednego gabinetu, nie pokazuje pacjentowi szczegółów ani punktów, a o blokadzie decyduje próg ustawiony przez gabinet, z możliwością ręcznego odblokowania. Gabinet powinien wspomnieć o zasadach odwołań w regulaminie wizyt lub klauzuli informacyjnej.
Lista kontrolna dla gabinetu
Przed uruchomieniem rejestracji online uzupełnij klauzulę informacyjną na stronie, ustaw treść zgody w panelu, zawrzyj umowę powierzenia i sprawdź, czy narzędzia analityczne nie zbierają danych z formularzy. Pełną listę znajdziesz w poradniku Rezerwacja online a RODO.
Pytania o dane i RODO
Jakie dane pacjenta zbiera widżet?
Imię, nazwisko, telefon, opcjonalnie e-mail i krótką notatkę. Tylko tyle, ile potrzeba do umówienia wizyty. Pacjent zaznacza zgodę, której treść ustala gabinet.
Kto jest administratorem danych pacjentów?
Gabinet. PrimeBooking przetwarza dane w jego imieniu jako podmiot przetwarzający, na podstawie umowy powierzenia przetwarzania danych.
Czy dane trafiają do Google Analytics?
Nie. Zdarzenia, które widżet przekazuje Twojej stronie, zawierają tylko anonimowy identyfikator rezerwacji, nigdy imienia, telefonu ani e-maila pacjenta.
Czy link do zarządzania wizytą jest bezpieczny?
Link zawiera długi, losowy klucz (32 bajty), którego nie da się zgadnąć. Próby dostępu są ograniczane i zapisywane w dzienniku zdarzeń.
Co się dzieje z danymi po zakończeniu współpracy?
Zasady usunięcia lub zwrotu danych określa umowa powierzenia. Gabinet decyduje, czy dane mają zostać usunięte, czy przekazane.
Twoi pacjenci już szukają terminu. Niech go znajdą.
Załóż konto, dodaj lokalizację, usługi i grafik, wklej jedną linijkę kodu. Pierwsza rezerwacja online może wpaść jeszcze dziś.