GDPR si programarile medicale online: ce trebuie sa stie medicii romani
14 iulie 2026
De ce GDPR e un subiect serios pentru orice cabinet medical
In Romania, amenzile GDPR pentru incalcarea regulilor privind datele medicale pot ajunge la 4% din cifra de afaceri anuala globala sau 20 de milioane de euro, oricare e mai mare. Chiar daca un cabinet mic nu va primi o amenda de aceasta dimensiune, o reclamatie la ANSPDCP poate duce la controale, costuri legale si prejudicii de reputatie.
Programarile online adauga un strat suplimentar de responsabilitate: colectezi date personale prin internet, le stochezi in sisteme informatice si, in unele cazuri, le transmiti catre terti (SMS gateway, email provider). Fiecare dintre aceste operatiuni trebuie sa respecte GDPR.
Ce date colectezi printr-un formular de programare online?
Un formular tipic de programare colecteaza:
- Nume si prenume (date personale)
- Numar de telefon (date personale)
- Adresa de email (date personale)
- Tipul de consultatie dorita (poate indica o afectiune sau o specialitate medicala, deci date cu caracter special)
- Nota sau motivul consultatiei (date medicale, categorie speciala conform GDPR)
Datele cu caracter special (starea de sanatate) au un regim mai strict. Nu e suficient consimtamantul general; ai nevoie de consimtamant explicit pentru prelucrarea datelor de sanatate sau de un alt temei juridic valid, de exemplu executarea unui contract de servicii medicale.
Obligatiile tale ca operator de date
Daca ai un cabinet medical si colectezi date prin programari online, esti operator de date in sensul GDPR. Asta inseamna:
1. Temeiul juridic. Prelucrarea datelor pentru programare poate fi intemeiata pe contractul de servicii medicale (Art. 6(1)(b)) sau pe consimtamantul explicit (Art. 9(2)(a)) pentru datele de sanatate. Consimtamantul trebuie sa fie activ, specific si documentat.
2. Informarea pacientilor. Formularul de programare trebuie sa contina o nota de informare sau link catre politica de confidentialitate care explica: ce date colectezi, de ce, cat timp le pastrezi, cine le primeste si ce drepturi au pacientii.
3. Securitatea datelor. Datele colectate online trebuie transmise si stocate criptat (HTTPS, criptare la stocare). Nu e optionala: e o obligatie legala.
4. Durata de pastrare. Dosarele medicale se pastreaza conform legislatiei sanatatii (10 ani in Romania pentru dosarul medical, dar si mai mult in cazuri specifice). Datele de programare fara consultatie efectuata pot fi sterse dupa o perioada mai scurta, definita in politica ta interna.
5. Drepturile persoanelor. Pacientii pot cere oricand accesul la datele lor, corectarea, stergerea (cu exceptiile prevazute de lege) sau restrictionarea prelucrarii. Trebuie sa poti raspunde in termen de 30 de zile.
Cum te asiguri ca platforma de programari e GDPR-compliant?
Nu toate platformele ofera acelasi nivel de protectie. Cand alegi o platforma, verifica:
- Datele sunt stocate in Uniunea Europeana? Transferul in afara UE impune masuri suplimentare
- Exista un Acord de Prelucrare a Datelor (DPA) disponibil? Platforma este un operator asociat sau un imputernicit al tau
- Conexiunile sunt securizate prin HTTPS si criptare?
- Platforma poate sterge datele unui pacient la cerere?
- Exista documentatie clara despre masurile de securitate?
Ce ofera CallDoc pentru conformitate GDPR
CallDoc este construit pentru piata romaneasca, cu toate datele stocate in UE si comunicatii criptate. Ofera documentatie GDPR la cerere, inclusiv un model de Acord de Prelucrare a Datelor (DPA). Formularul de programare include o nota de informare configurabila care respecta cerintele Art. 13 GDPR.
Asta inseamna ca atunci cand inregistrezi un cabinet pe CallDoc, primesti si suportul tehnic si legal pentru a fi conform, nu doar un formular online.
Incepe cu o platforma construita pentru conformitate
Nu lasa GDPR-ul pe lista de lucruri de rezolvat mai tarziu. O reclamatie tardiva costa mai mult decat prevenirea.
Inregistreaza-te pe CallDoc si pornesti cu o baza tehnica si documentara corecta de la prima programare. Creeaza cont gratuit