Rezerwacja online oznacza przetwarzanie danych osobowych pacjentów przez zewnętrzny system. To nie powód, żeby z niej rezygnować, ale powód, żeby dobrze ją ustawić. Poniższa lista to praktyczny punkt wyjścia. Nie zastępuje porady prawnej ani Twojego inspektora ochrony danych, ale pozwala zadać właściwe pytania.
1. Zbieraj tylko to, czego potrzebujesz
Do umówienia wizyty zwykle wystarczą imię, nazwisko i telefon. E-mail może być opcjonalny. Nie pytaj w formularzu rezerwacji o PESEL, historię leczenia ani choroby, bo te informacje zbiera się w gabinecie, w dokumentacji medycznej, z innymi zabezpieczeniami. Pole „notatka” warto opisać tak, żeby nie zachęcało do wpisywania szczegółów zdrowotnych, np. „Krótka notatka dla recepcji (opcjonalnie)”.
2. Jasna informacja i podstawa przetwarzania
Pacjent powinien wiedzieć, kto jest administratorem danych (gabinet), w jakim celu są przetwarzane (umówienie i obsługa wizyty) i gdzie znajdzie pełną klauzulę informacyjną. Przy samym formularzu wystarczy krótka informacja z linkiem do pełnej klauzuli na stronie gabinetu.
Zwróć uwagę na podstawę prawną. Umówienie wizyty na prośbę pacjenta to zwykle działania przed zawarciem umowy, a nie zgoda w rozumieniu RODO. Zgoda jest potrzebna np. do marketingu. Treść przy polu wyboru sformułuj z inspektorem ochrony danych tak, żeby odpowiadała faktycznej podstawie.
Przykładowa krótka informacja przy formularzu
- Administratorem danych jest [nazwa gabinetu, adres].
- Dane przetwarzamy, aby umówić i obsłużyć Twoją wizytę.
- Szczegóły i Twoje prawa: [link do klauzuli informacyjnej].
3. Umowa powierzenia przetwarzania danych
Dostawca systemu rezerwacji przetwarza dane w imieniu gabinetu, więc potrzebna jest umowa powierzenia (art. 28 RODO). Sprawdź w niej:
- gdzie przechowywane są dane i czy opuszczają Europejski Obszar Gospodarczy,
- kto po stronie dostawcy ma do nich dostęp i na jakich zasadach,
- czy dostawca korzysta z podwykonawców (hosting, wysyłka SMS) i jak o nich informuje,
- jak szybko dostawca zgłasza naruszenia ochrony danych,
- co dzieje się z danymi po zakończeniu współpracy: usunięcie czy zwrot.
4. Analityka bez danych pacjentów
Mierzenie konwersji jest w porządku, ale do Google Analytics czy piksela reklamowego nie mogą trafiać imię, telefon ani e-mail pacjenta. Wybieraj systemy, które przekazują tylko anonimowe zdarzenia, np. „rezerwacja potwierdzona”. Sprawdź też, czy narzędzia nagrywające sesje lub mapy kliknięć nie rejestrują treści pól formularza.
Pamiętaj, że samo użycie narzędzi analitycznych i reklamowych na stronie wymaga zgody na pliki cookies w zakresie, w jakim nie są niezbędne. Baner cookies powinien to obsługiwać.
5. Dostęp do panelu
Dostęp do listy wizyt powinny mieć tylko osoby, które go potrzebują. Każda z nich powinna mieć własne, silne hasło, a nie wspólne konto „recepcja”. Wylogowuj sesje na wspólnych komputerach recepcji i usuwaj dostęp osobom, które przestały pracować w gabinecie.
6. Bezpieczeństwo po stronie dostawcy
Zapytaj dostawcę o izolację danych między klientami, szyfrowanie połączeń, kopie zapasowe, dziennik zdarzeń i ochronę logowania. Dobry dostawca odpowie konkretnie, a nie ogólnikiem „jesteśmy zgodni z RODO”.
7. Prawa pacjenta
Pacjent może poprosić o dostęp do swoich danych, ich sprostowanie lub usunięcie (w granicach, w jakich gabinet nie musi ich przechowywać z innych powodów). Ustal z dostawcą, jak szybko możesz wyszukać, wyeksportować i usunąć dane konkretnej osoby z systemu rezerwacji.
8. Okres przechowywania danych z rezerwacji
Ustal, jak długo przechowujesz dane z rezerwacji, które nie zakończyły się wizytą (np. pacjent odwołał termin i nie wrócił). Dane pacjentów, którzy przyszli, trafiają do dokumentacji medycznej i podlegają osobnym przepisom. Dane z samych rezerwacji nie muszą być trzymane bez końca. Zasadę zapisz w rejestrze czynności przetwarzania.
9. Komunikacja SMS i e-mail
Potwierdzenie i przypomnienie o wizycie to komunikacja związana z umówioną wizytą, a nie marketing. Wiadomości z ofertami, promocjami czy zaproszeniami na nowe zabiegi to już marketing i wymagają osobnej zgody. Nie łącz tych dwóch rzeczy w jednym polu wyboru przy formularzu rezerwacji.
10. Naruszenie ochrony danych
Ustal z dostawcą, kto i w jakim czasie informuje gabinet o incydencie. Gabinet jako administrator ma 72 godziny na zgłoszenie naruszenia do Prezesa UODO, więc dostawca powinien powiadomić go niezwłocznie. Zapisz w procedurze, kto w gabinecie odbiera takie zgłoszenie i podejmuje decyzję o dalszych krokach.
11. Gdzie hostowane są dane
Zapytaj dostawcę, w jakim kraju znajdują się serwery z bazą danych i kopiami zapasowymi oraz czy dane trafiają do podmiotów spoza Europejskiego Obszaru Gospodarczego (np. przez dostawców poczty lub SMS). Jeśli tak, umowa powierzenia powinna wskazywać podstawę takiego przekazania. Najprostsza sytuacja to dane przechowywane w całości w EOG.
12. Pracownicy i szkolenie
Osoby z dostępem do panelu rezerwacji powinny mieć upoważnienie do przetwarzania danych osobowych i wiedzieć, czego nie robić: nie przesyłać list pacjentów prywatnymi komunikatorami, nie robić zrzutów ekranu z danymi, nie zostawiać zalogowanego panelu na komputerze w poczekalni. Krótkie szkolenie raz w roku i podpisane upoważnienia zwykle wystarczają w małym gabinecie.
Najczęstsze błędy, które widzimy
- Jedno wspólne konto do panelu dla całej recepcji.
- Pole „opis dolegliwości” w formularzu rezerwacji, zachęcające do wpisywania danych zdrowotnych.
- Zgoda marketingowa zaznaczona domyślnie albo połączona ze zgodą na umówienie wizyty.
- Narzędzia analityczne nagrywające sesje razem z treścią pól formularza.
- Brak informacji, kto jest administratorem danych, przy samym formularzu rezerwacji.
- Brak procedury na prośbę pacjenta o usunięcie danych z systemu rezerwacji.
Lista kontrolna przed uruchomieniem
Sprawdź przed startem
- Formularz zbiera tylko imię, nazwisko, telefon (i opcjonalnie e-mail)
- Przy formularzu jest krótka informacja z linkiem do klauzuli
- Treść pola wyboru odpowiada faktycznej podstawie przetwarzania
- Podpisana umowa powierzenia z dostawcą systemu
- Analityka nie otrzymuje danych z formularza
- Każda osoba z dostępem do panelu ma własne konto
- Wiesz, jak wyszukać i usunąć dane pacjenta na jego prośbę
Podsumowanie
Rezerwacja online i RODO dobrze się dogadują, jeśli od początku zbierasz tylko dane potrzebne do wizyty, jasno informujesz pacjenta, podpisujesz umowę powierzenia, nie wysyłasz danych do analityki i pilnujesz dostępu do panelu. Ta lista nie zastąpi porady Twojego inspektora ochrony danych, ale pozwala przygotować się do rozmowy z nim i z dostawcą systemu tak, żeby obie strony wiedziały, czego od siebie oczekują.
Jak to wygląda w PrimeBooking
Minimum danych, zgoda o treści ustalanej przez gabinet, zdarzenia analityczne bez danych osobowych, izolacja danych gabinetów, maskowanie danych w logach i codzienne kopie zapasowe.
Bezpieczeństwo i RODONajczęstsze pytania
Czy rezerwacja online wymaga umowy powierzenia?
Tak. Dostawca systemu przetwarza dane pacjentów w imieniu gabinetu, więc gabinet jako administrator powinien zawrzeć z nim umowę powierzenia przetwarzania danych (art. 28 RODO).
Czy mogę wysyłać dane z rezerwacji do Google Analytics?
Nie należy przekazywać do narzędzi analitycznych danych identyfikujących pacjenta. Mierz konwersję anonimowymi zdarzeniami, bez imienia, telefonu i e-maila.
Czy do umówienia wizyty potrzebna jest zgoda RODO?
Zwykle podstawą jest działanie na prośbę pacjenta przed zawarciem umowy, a nie zgoda. Zgoda jest potrzebna m.in. do marketingu. Treść przy formularzu warto ustalić z inspektorem ochrony danych.