Formular de programare online pentru cabinet dentar: ce câmpuri poți cere legal (GDPR)
Ghid practic pentru stomatologi: ce date poți colecta într-un formular de programare, ce eviți și cum stai departe de amenzile ANSPDCP.
Un formular de programare pare cel mai banal element de pe site. Pui câteva câmpuri, apeși "trimite" și gata. Problema apare în momentul în care adaugi un câmp gen "ce vă supără?" sau "istoric medical" — pentru că, din acel moment, colectezi date de sănătate, iar acestea sunt tratate de GDPR ca o categorie specială, cu reguli mult mai stricte.
Vestea bună: nu ai nevoie de avocat pentru fiecare câmp. Ai nevoie de un principiu simplu — cere doar strictul necesar ca să fixezi o programare, iar restul îl aduni în cabinet, pe fișa medicală, unde ai temei și confidențialitate. În articolul ăsta îți arăt concret ce câmpuri poți pune, ce nu pui niciodată într-un formular public și cum eviți situațiile care atrag controale și amenzi din partea ANSPDCP.
De ce datele de sănătate sunt o categorie "specială"
GDPR (art. 9) tratează datele privind sănătatea drept categorie specială — la fel ca originea etnică sau datele biometrice. Un câmp de tip "ce vă doare", "boli cronice" sau "medicație curentă" intră direct aici. Uneori e chiar implicit: faptul că cineva se programează la o secțiune "implantologie" sau "parodontologie" poate dezvălui, singur, o afecțiune.
Asta nu înseamnă că un cabinet dentar nu are voie să prelucreze astfel de date — evident că are, e chiar miezul activității. Înseamnă doar că ai nevoie de un temei mai solid: fie consimțământ explicit, fie excepția pentru furnizarea de îngrijiri de sănătate (art. 9(2)(h)), de către un profesionist ținut de secretul profesional.
Deci întrebarea reală nu e "am voie?", ci "cât de multe date de sănătate chiar îmi trebuie în formularul online și cum le protejez?"
Câmpurile pe care le poți cere pentru o programare
Principiul cheie e minimizarea datelor (art. 5): colectezi doar ce e strict necesar scopului. Iar scopul unui formular de programare e unul singur — să fixezi o întâlnire. Pentru asta îți ajunge:
- Nume și prenume
- Telefon (canalul prin care confirmi)
- Email (opțional)
- Serviciul dorit, la nivel general: consultație, detartraj, urgență — o categorie, nu un diagnostic
- Data și intervalul orar preferat
- Un câmp liber "mesaj", opțional, în care pacientul scrie ce vrea el
Cu atât fixezi orice programare. Observă că "serviciul dorit" rămâne general și că "mesajul" e opțional — pacientul alege singur ce dezvăluie, nu îl obligi tu printr-un câmp obligatoriu. Tot ce ține de istoric medical detaliat se completează în cabinet, pe fișă, unde ai cadrul potrivit.
Ce NU pui niciodată într-un formular public
Câmpurile astea creează cel mai mult risc și cel mai greu se justifică:
- Istoric medical detaliat, boli cronice, medicație, alergii
- CNP-ul (rareori necesar pentru o simplă programare, dar expunere uriașă în caz de scurgere)
- Încărcare de radiografii sau documente medicale printr-un formular obișnuit, fără canal securizat
- Orice câmp obligatoriu care forțează pacientul să dezvăluie o afecțiune ca să poată apăsa "trimite"
Logica e simplă: cu cât aduni mai multe date sensibile printr-un formular de pe site, cu atât crește riscul și cu atât mai greu demonstrezi că erau necesare. ANSPDCP se uită exact la asta — necesitate și proporționalitate. Dacă vrei totuși ca pacientul să poată spune ceva despre problema lui, lasă-l pe câmpul liber, opțional. E alegerea lui, nu o condiție impusă.
Consimțământ, temei legal și politica de confidențialitate
Pentru programarea în sine, temeiul poate fi "pași premergători încheierii unui contract" sau interesul legitim. Pentru orice dată de sănătate ai nevoie de consimțământ explicit sau de excepția pentru îngrijiri de sănătate. Practic, formularul tău corect are:
- Un checkbox NEbifat implicit, cu acordul pacientului și link către politica de confidențialitate
- O politică clară: cine e operatorul (cabinetul, cu date de contact), ce date colectezi, în ce scop, cât timp le păstrezi, ce drepturi are pacientul (acces, ștergere, rectificare)
- Consimțământul pentru marketing separat — nu ai voie să condiționezi programarea de acceptul pentru newsletter sau reclame
În plus, ține un registru al activităților de prelucrare și, în funcție de scara cabinetului, evaluează dacă ai nevoie de un responsabil cu protecția datelor (DPO). Un checkbox singur nu te acoperă — contează întregul ansamblu.
Unde ajung datele: partea tehnică pe care mulți o ratează
Un formular conform nu e doar o problemă de text legal, ci și de securitate (art. 32). Aici cabinetele greșesc cel mai des:
- Site fără HTTPS — datele circulă necriptat
- Submisiile ajung ca simplu email, necriptat, pe un Gmail personal la care are acces oricine din familie
- Datele stau într-un tool terț, în afara UE, fără un temei clar de transfer
- Nu există retenție: lead-urile se strâng la nesfârșit, deși demult nu mai sunt relevante
O scurgere tipică nu e un atac spectaculos, ci exact fluxul "formular → email personal → telefon pierdut". Practic ai nevoie de: HTTPS, acces restricționat cu parole, o listă clară a cui vede programările și o perioadă de păstrare rezonabilă, după care ștergi. Asta transformă formularul dintr-o vulnerabilitate într-un proces controlat.
Cum arată în practică un formular făcut corect
Când construim un site pentru un cabinet dentar la MPO Web Studio, pornim de la aceste principii din start, nu le lipim la final: câmpuri minime, checkbox de consimțământ cu link la politică, HTTPS implicit și datele care ajung într-un loc controlat, nu pe un email personal la voia întâmplării.
Lucrăm remote, în toată țara, și îți pregătim un demo gratuit al site-ului cu formularul deja gândit așa — îl vezi funcțional înainte să plătești ceva, cu prețuri transparente, fără surprize.
Dacă vrei să verificăm împreună formularul tău actual sau să pornim de la zero unul conform, scrie-ne pe WhatsApp. Nu suntem casă de avocatură — pentru interpretări fine merită să consulți ghidurile ANSPDCP sau un DPO — dar partea de web o facem să stea în picioare din prima.
Întrebări frecvente
Pot cere CNP-ul în formularul de programare?+
Nu recomandăm. Pentru a fixa o programare nu ai nevoie de CNP, iar în caz de scurgere expunerea e mare. CNP-ul îl poți colecta ulterior, în cabinet, când chiar e necesar (de exemplu pentru documente sau decontare), cu temei și securitate potrivite.
Am nevoie de un responsabil cu protecția datelor (DPO) pentru un cabinet mic?+
Depinde de scara și tipul prelucrărilor. Multe cabinete mici nu au obligația unui DPO, dar prelucrarea sistematică de date de sănătate poate schimba lucrurile. Cel mai sigur e să verifici ghidurile ANSPDCP sau să întrebi un specialist; nu e o decizie pe care să o ghicești.
Pot folosi datele din formular ca să trimit oferte și campanii?+
Doar cu un consimțământ separat, distinct de cel pentru programare. Nu ai voie să faci din acceptul de marketing o condiție ca pacientul să se poată programa. Practic, un al doilea checkbox, opțional, dedicat comunicărilor comerciale.
Ce fac dacă pacientul e minor?+
Pentru minori, consimțământul îl dă, de regulă, părintele sau reprezentantul legal. Formularul online ar trebui să evite colectarea de date sensibile despre minori, iar detaliile medicale se completează în cabinet, în prezența și cu acordul părintelui.
E suficient un checkbox de "sunt de acord" ca să fiu conform?+
Nu, e doar o piesă. Ai nevoie de checkbox NEbifat implicit, plus o politică de confidențialitate reală, plus măsuri tehnice (HTTPS, acces restricționat, retenție). Conformitatea e ansamblul, nu o singură bifă pusă de formă.
7 greșeli care îți alungă clienții de pe site
Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.