[ BLOG ]

GDPR și date medicale pe site: ce ai voie și ce nu ai voie să publici

Publicat pe 31.08.2026

Datele medicale sunt clasificate de GDPR ca „categorie specială" de date personale, cu un nivel de protecție mai ridicat decât un simplu nume sau email. Câteva greșeli frecvente apar exact la intersecția dintre marketing și confidențialitate medicală.

Greșeala mărturiilor detaliate

O mărturie de pacient care menționează diagnostic specific, chiar cu acordul verbal al pacientului, poate constitui o publicare de date medicale fără un consimțământ scris, documentat corespunzător. Consimțământul pentru acest tip de informație trebuie să fie explicit și în scris, nu doar o discuție verbală rapidă.

Formularele de programare online

Dacă formularul de programare cere detalii despre simptome sau motivul vizitei, acestea sunt deja date medicale colectate — trebuie transmise printr-un canal securizat și tratate cu aceeași atenție ca dosarul medical fizic, nu ca un simplu mesaj de contact.

Ce se recomandă

Politica de confidențialitate a unei clinici trebuie să menționeze explicit categoria specială de date, baza legală pentru colectarea lor (de obicei consimțământul explicit) și perioada de păstrare. E o secțiune diferită, mai detaliată, decât politica standard a unui site comercial oarecare.

Vrei să știi exact unde stă site-ul tău?

Primești nota, raportul complet și un plan clar — gratuit, în 30 de secunde.

Analizează-mi site-ul

Citește mai departe

← Toate articolele