Онлайн-форма записи для стоматологической клиники и GDPR: какие поля можно запрашивать законно
Практическое руководство для стоматологов: какие данные можно собирать в форме записи, чего избегать и как не нарваться на штрафы.
Форма записи кажется самым банальным элементом сайта. Добавляете пару полей, жмёте «отправить» — и готово. Проблемы начинаются в тот момент, когда вы добавляете поле вроде «что вас беспокоит?» или «история болезни» — потому что с этого момента вы собираете данные о здоровье, а GDPR относит их к особой категории с гораздо более строгими правилами.
Хорошая новость: юрист для каждого поля не нужен. Нужен один простой принцип — спрашивайте только то, что строго необходимо для назначения приёма, а всё остальное собирайте в клинике, в медицинской карте, где у вас есть правовое основание и конфиденциальность. В этой статье я конкретно покажу, какие поля можно использовать, что никогда нельзя ставить в публичную форму и как избежать ситуаций, которые приводят к проверкам и штрафам со стороны органа по защите данных (в Румынии это ANSPDCP).
Почему данные о здоровье — «особая» категория
GDPR (статья 9) относит данные о здоровье к особой категории — наравне с этническим происхождением или биометрией. Поле «что болит», «хронические заболевания» или «текущие лекарства» попадает сюда напрямую. Иногда это даже неявно: сам факт записи через раздел «имплантология» или «пародонтология» может сам по себе раскрыть заболевание.
Это не значит, что стоматологическая клиника не вправе обрабатывать такие данные — конечно вправе, это суть работы. Это значит лишь, что нужно более прочное основание: либо явное согласие, либо исключение для оказания медицинской помощи (ст. 9(2)(h)) специалистом, связанным профессиональной тайной.
Таким образом, настоящий вопрос не «можно ли мне?», а «сколько данных о здоровье мне реально нужно в онлайн-форме и как их защитить?»
Поля, которые можно запрашивать для записи
Ключевой принцип — минимизация данных (ст. 5): собирать только то, что строго необходимо для цели. А у формы записи цель одна — назначить время. Для этого достаточно:
- Имя и фамилия
- Телефон (канал для подтверждения)
- E-mail (по желанию)
- Услуга на общем уровне: осмотр, чистка, неотложная помощь — категория, а не диагноз
- Желаемая дата и интервал времени
- Необязательное свободное поле «сообщение», где пациент пишет то, что хочет
Этого хватит для любой записи. Обратите внимание: «услуга» остаётся общей, а «сообщение» — необязательным. Пациент сам решает, что раскрыть, вы не принуждаете его обязательным полем. Всё, что касается подробной истории болезни, заполняется в клинике, в карте, в подходящих условиях.
Что никогда нельзя ставить в публичную форму
Эти поля создают наибольший риск и труднее всего обосновываются:
- Подробная история болезни, хронические заболевания, лекарства, аллергии
- Национальный идентификационный номер (для записи почти не нужен, но огромный риск при утечке)
- Загрузка рентгеновских снимков или медицинских документов через обычную форму без защищённого канала
- Любое обязательное поле, вынуждающее пациента раскрыть заболевание только ради нажатия «отправить»
Логика проста: чем больше чувствительных данных вы собираете через форму на сайте, тем выше риск и тем труднее доказать, что это было необходимо. Регуляторы смотрят именно на это — необходимость и соразмерность. Если вы всё же хотите, чтобы пациент мог сказать о своей проблеме, оставьте это необязательному свободному полю. Это его выбор, а не навязанное условие.
Согласие, правовое основание и политика конфиденциальности
Для самой записи основанием может быть «действия перед заключением договора» или законный интерес. Для любых данных о здоровье нужно явное согласие или исключение для медпомощи. На практике корректная форма содержит:
- Флажок, НЕ отмеченный по умолчанию, с согласием пациента и ссылкой на политику конфиденциальности
- Понятную политику: кто оператор (клиника с контактами), какие данные, с какой целью, сколько времени вы их храните, какие права у пациента (доступ, удаление, исправление)
- Отдельное согласие на маркетинг — нельзя ставить запись в зависимость от согласия на рассылку или рекламу
Кроме того, ведите реестр операций обработки и, в зависимости от масштаба клиники, оцените, нужен ли специалист по защите данных (DPO). Один флажок вас не покрывает — важна вся конструкция целиком.
Куда попадают данные: техническая часть, которую многие упускают
Соответствующая форма — это не только вопрос юридического текста, но и вопрос безопасности (ст. 32). Именно здесь клиники ошибаются чаще всего:
- Сайт без HTTPS — данные передаются в открытом виде
- Заявки приходят обычным незашифрованным письмом на личный Gmail, к которому имеет доступ вся семья
- Данные лежат в стороннем сервисе за пределами ЕС без чёткого основания для передачи
- Нет ограничения хранения: заявки копятся бесконечно, давно потеряв актуальность
Типичная утечка — это не эффектная атака, а именно цепочка «форма → личная почта → потерянный телефон». На практике нужны: HTTPS, доступ с паролем, чёткий список того, кто видит записи, и разумный срок хранения, после которого вы удаляете данные. Так форма из уязвимости превращается в управляемый процесс.
Как выглядит правильно сделанная форма на практике
Когда мы создаём сайт для стоматологической клиники в MPO Web Studio, мы исходим из этих принципов с самого начала, а не приклеиваем их в конце: минимум полей, флажок согласия со ссылкой на политику, HTTPS по умолчанию и данные, попадающие в контролируемое место, а не в случайную личную почту.
Мы работаем удалённо по всей стране и готовим бесплатное демо вашего сайта с уже так продуманной формой — вы видите его в действии до того, как что-либо заплатите, с прозрачными ценами и без сюрпризов.
Если хотите вместе проверить вашу текущую форму или собрать соответствующую с нуля, напишите нам в WhatsApp. Мы не юридическая фирма — для тонких правовых толкований стоит обратиться к рекомендациям ANSPDCP или к DPO — но веб-часть мы сделаем надёжной с первого дня.
Частые вопросы
Можно ли запрашивать идентификационный номер в форме записи?+
Не рекомендуем. Для назначения приёма он не нужен, а риск при утечке высок. Его можно собрать позже, в клинике, когда это действительно необходимо (для документов или оплаты), с надлежащим основанием и защитой.
Нужен ли специалист по защите данных (DPO) небольшой клинике?+
Зависит от масштаба и вида обработки. Многие небольшие клиники не обязаны иметь DPO, но систематическая обработка данных о здоровье может это изменить. Надёжнее всего свериться с рекомендациями регулятора или спросить специалиста — это не то, что стоит угадывать.
Можно ли использовать данные из формы для рассылки предложений?+
Только при отдельном согласии, не совпадающем с согласием на запись. Нельзя ставить возможность записи в зависимость от согласия на маркетинг. На практике это второй, необязательный флажок для коммерческих сообщений.
Что делать, если пациент несовершеннолетний?+
За несовершеннолетних согласие обычно даёт родитель или законный представитель. Онлайн-форма должна избегать сбора чувствительных данных о несовершеннолетних, а медицинские детали заполняются в клинике в присутствии и с согласия родителя.
Достаточно ли флажка «я согласен» для соответствия?+
Нет, это лишь один элемент. Нужны флажок, не отмеченный по умолчанию, плюс реальная политика конфиденциальности, плюс технические меры (HTTPS, ограниченный доступ, ограничение хранения). Соответствие — это вся конструкция, а не одна галочка для вида.
7 ошибок, которые отпугивают клиентов с вашего сайта
Оставьте email и получите гид прямо здесь, сразу. Без спама.
Хотите увидеть, как мог бы выглядеть сайт вашего бизнеса?
Напишите нам в WhatsApp — и мы БЕСПЛАТНО подготовим демо-сайт с названием вашего бизнеса. Сначала смотрите, потом решаете.