System rezerwacji dla gabinetu medycznego - RODO i wymagania
Dr Anna Kowalska prowadzi prywatny gabinet ginekologiczny w Krakowie. Pani Elżbieta, pacjentka od 3 lat, zadzwoniła w piątek z prośbą o usunięcie wszystkich swoich danych - przeprowadzka za granicę. Recepcjonistka otworzyła system rezerwacji i zorientowała się, że nie wie, czy "usuń klienta" rzeczywiście kasuje też notatki z wizyt, czy tylko ukrywa kartę. Doktor zadzwoniła do swojego IOD - okazało się, że umowa powierzenia z dostawcą systemu (DPA) ma 4 lata, a od tamtego czasu RODO zostało doprecyzowane przynajmniej dwiema decyzjami UODO. Konsultacja 250 zł, rozmowa z IOD bezpłatna w ramach abonamentu - taniej niż jedna decyzja UODO, gdzie typowa kara dla małego gabinetu mieści się w przedziale 1000-20000 zł.
Wybór systemu rezerwacji online dla gabinetu lekarskiego to zupełnie inna decyzja niż dla salonu fryzjerskiego czy warsztatu. Dane medyczne należą do tzw. danych szczególnej kategorii (art. 9 RODO), chronionych z wyjątkową surowością. Zanim podpiszesz umowę z jakimkolwiek dostawcą oprogramowania, musisz wiedzieć, co to oznacza w praktyce.
Dane medyczne jako dane wrażliwe - co mówi art. 9 RODO
Artykuł 9 rozporządzenia RODO wprost wymienia dane dotyczące zdrowia jako dane szczególnej kategorii. Oznacza to, że ich przetwarzanie jest co do zasady zakazane, a dopuszczone jedynie w ściśle określonych przypadkach - m.in. gdy jest to niezbędne do celów profilaktyki zdrowotnej lub medycyny pracy, diagnozy medycznej czy zapewnienia opieki zdrowotnej.
W praktyce oznacza to dla gabinetu prywatnego: każda informacja o stanie zdrowia pacjenta, historia wizyt, rozpoznania, stosowane leki - to dane wrażliwe. Nawet sam fakt, że ktoś jest pacjentem określonego specjalisty (np. psychiatry czy onkologa), może być uznany za informację o zdrowiu.
System rezerwacji, który przechowuje imię, nazwisko, numer telefonu i termin wizyty u lekarza, przetwarza dane osobowe. System, który dodatkowo przechowuje powód wizyty, rodzaj zabiegu czy historię leczenia - przetwarza dane wrażliwe. To ważna różnica z punktu widzenia odpowiedzialności.
Gdzie są przechowywane dane i dlaczego to ma znaczenie
Pierwsze pytanie, jakie powinieneś zadać każdemu dostawcy systemu rezerwacji, brzmi: na jakich serwerach przechowywane są dane moich pacjentów?
Zgodnie z RODO, transfer danych osobowych poza Europejski Obszar Gospodarczy (EOG) jest co do zasady niedozwolony bez odpowiednich zabezpieczeń. Wiele popularnych, tanich rozwiązań SaaS hostuje dane na serwerach w USA - co przy danych medycznych jest poważnym problemem prawnym.
Szukaj dostawców, którzy:
- przechowują dane na serwerach zlokalizowanych w UE (np. Frankfurt, Amsterdam, Warszawa),
- posiadają certyfikat ISO 27001 lub równoważny,
- mogą wskazać konkretnego podprocesora danych (firmę hostingową) i jej lokalizację.
Dostawca, który na pytanie o lokalizację serwerów odpowiada "gdzieś w chmurze", powinien automatycznie spaść z listy kandydatów.
Szyfrowanie i bezpieczeństwo transmisji danych
Dane przesyłane między pacjentem a systemem (np. podczas wypełniania formularza rezerwacji) muszą być szyfrowane. Standard minimum to HTTPS z ważnym certyfikatem SSL/TLS. To dziś podstawa - każdy poważny dostawca to zapewnia.
Ważniejsze jest szyfrowanie danych w spoczynku (at rest). Bazy danych przechowujące dane medyczne powinny być szyfrowane na poziomie dysku. W przypadku wycieku lub włamania nieuprawnione osoby nie powinny mieć dostępu do czytelnych danych.
Dodatkowo warto zwrócić uwagę na:
- kontrolę dostępu opartą na rolach dzięki zarządzaniu pracownikami (recepcjonistka widzi terminy, lekarz widzi historię),
- logi dostępu do danych (kto i kiedy przeglądał kartotekę pacjenta),
- politykę tworzenia kopii zapasowych.
Umowa powierzenia przetwarzania danych - obowiązkowy krok
Zanim udostępnisz jakiemukolwiek systemowi dane swoich pacjentów, musisz podpisać z dostawcą umowę powierzenia przetwarzania danych (DPA - Data Processing Agreement). To wymóg wynikający bezpośrednio z art. 28 RODO.
Umowa ta określa:
- jakie dane są powierzane i w jakim celu,
- że dostawca może przetwarzać dane wyłącznie zgodnie z poleceniami administratora (czyli gabinetu),
- że dostawca zapewnia odpowiednie środki bezpieczeństwa,
- że dostawca nie podpowierzy danych innym podmiotom bez zgody gabinetu.
Dostawca, który nie oferuje DPA lub twierdzi, że "nie jest potrzebna", nie rozumie przepisów RODO. To poważny sygnał ostrzegawczy. Z naszych obserwacji u klientów Terminarz24 z branży medycznej - typowo około 30-40% mniejszych gabinetów nie ma w pełni aktualnej DPA z dostawcą oprogramowania. To pierwsza rzecz do sprawdzenia razem z IOD (Inspektorem Ochrony Danych) - audyt zwykle zajmuje 30-60 min plus przegląd polityki prywatności na 4-6 stron A4. Koszt rocznego abonamentu IOD dla małego gabinetu to typowo 200-500 zł netto/mies.
Gabinet prywatny vs. placówka NFZ - różne realia
Gabinet prywatny, który nie przetwarza numerów PESEL pacjentów i nie przechowuje dokumentacji medycznej w systemie rezerwacji, ma stosunkowo prostą sytuację. System rezerwacji służy tu głównie do zarządzania terminami - dane wrażliwe żyją w osobnym oprogramowaniu medycznym. Placówka współpracująca z NFZ ma obowiązek prowadzenia dokumentacji medycznej w określonym formacie i przechowywania jej przez 20 lat - tu system rezerwacji musi być albo zintegrowany z systemem EDM (elektronicznej dokumentacji medycznej), albo wyraźnie rozgraniczony.
W praktyce: jeśli prowadzisz prywatny gabinet dermatologiczny i używasz systemu rezerwacji tylko do zapisywania terminów (bez diagnozy, bez opisu problemu), masz znacznie łatwiej. Jeśli chcesz, żeby pacjent wypełniał przed wizytą ankietę o objawach (powód wizyty, leki, objawy) - musisz zadbać o pełne RODO-compliance i prawdopodobnie przeprowadzić DPIA (ocena skutków dla ochrony danych, typowo dokument na 4-6 stron A4).
Praktyczna checklista przy wyborze systemu dla gabinetu
Przed wyborem systemu rezerwacji dla placówki medycznej sprawdź każdy z tych punktów:
Prawne i organizacyjne:
- Dostawca oferuje umowę powierzenia przetwarzania danych (DPA)
- Serwery są zlokalizowane w UE
- Dostawca jest w stanie wskazać swojego podprocesora hostingowego
- Polityka prywatności dostawcy jest aktualna i konkretna
Techniczne:
- Dane szyfrowane w transmisji (HTTPS) i w spoczynku
- Kontrola dostępu: różne role dla lekarza, recepcji, administracji
- Logi dostępu do danych pacjentów
- Regularne kopie zapasowe z możliwością odtworzenia
Funkcjonalne:
- Możliwość eksportu danych pacjentów (prawo do przenoszenia danych)
- Możliwość usunięcia danych pacjenta na żądanie (prawo do bycia zapomnianym)
- Historia wizyt pacjenta dostępna dla lekarza
- Możliwość konfiguracji różnych typów wizyt z różnym czasem trwania
Wdrożenie systemu rezerwacji w gabinecie medycznym wymaga więcej przygotowania niż w typowej firmie usługowej - ale dobrze zrobione raz, przynosi korzyści każdego dnia. Jeśli korzystasz ze ZnanyLekarz i szukasz tańszej alternatywy, sprawdź porównanie z ZnanyLekarz. Mniej telefonów na recepcji, mniej nieporozumień, więcej czasu na leczenie - i pacjenci tacy jak Pani Elżbieta, którzy mogą online zarezerwować termin lub poprosić o usunięcie danych bez tygodnia korespondencji mailowej.
Terminarz24.pl dla gabinetów medycznych jest dedykowany dla gabinetów lekarskich, fizjoterapii i medycyny estetycznej - z DPA, serwerami w UE, kontrolą dostępu opartą na rolach i logiem dostępu do kartotek pacjentów. Przetestuj za darmo, bez zobowiązań - zarejestruj się bezpłatnie.

