RODO w gabinecie lekarskim – co pacjent musi podpisać na pierwszej wizycie?

2026-05-10

Pierwsza wizyta pacjenta w gabinecie lekarskim czy klinice medycyny estetycznej to nie tylko wywiad medyczny i diagnoza. To również kluczowy moment z perspektywy prawnej. Ochrona danych medycznych podlega w Polsce i Unii Europejskiej wyjątkowo surowym rygorom, a kary nakładane przez UODO (Urząd Ochrony Danych Osobowych) na placówki medyczne liczone są w dziesiątkach tysięcy złotych.RODO w gabinecie lekarskim – co pacjent musi podpisać na pierwszej wizycie?

Wielu lekarzy i menedżerów placówek gubi się w papierologii, podsuwając pacjentom do podpisu sterty niezrozumiałych dokumentów. W tym artykule obalamy mity i – w oparciu o konkretne przepisy – wyjaśniamy, jak powinno wyglądać legalne RODO w gabinecie lekarskim i co pacjent faktycznie musi podpisać.

Największy mit RODO: "Zgoda na przetwarzanie danych do celów leczenia"

Zacznijmy od najczęstszego błędu prawno-medycznego. Większość gabinetów daje pacjentom do podpisu oświadczenie: "Wyrażam zgodę na przetwarzanie moich danych w celu przeprowadzenia leczenia". To błąd! Zgodnie z art. 9 ust. 2 lit. h RODO, przetwarzanie danych wrażliwych (a do takich należą dane o stanie zdrowia) jest w pełni legalne bez zgody pacjenta, jeśli jest niezbędne do celów profilaktyki zdrowotnej, diagnozy medycznej czy zapewnienia opieki zdrowotnej. Lekarz przetwarza te dane na podstawie przepisów prawa (m.in. ustawy o zawodach lekarza i lekarza dentysty), a nie na podstawie zgody!

Czego zatem wymaga od Ciebie prawo?

1. Obowiązek informacyjny (Klauzula RODO)

Zamiast prosić o "zgodę na leczenie", masz prawny obowiązek poinformować pacjenta o tym, co z jego danymi zrobisz. Wynika to wprost z art. 13 RODO.

Pacjent musi zapoznać się z klauzulą informacyjną dla pacjenta, która określa m.in.:

  • Kto jest administratorem danych (dane Twojego gabinetu),

  • Jaki jest cel przetwarzania (np. prowadzenie dokumentacji medycznej),

  • Jak długo dane będą przechowywane (prawo nakazuje przechowywać dokumentację medyczną co do zasady przez 20 lat).

Praktyka: Klauzula nie musi być drukowana dla każdego pacjenta. Może wisieć w poczekalni, leżeć w rejestracji lub widnieć na stronie internetowej. Pacjent na pierwszej wizycie powinien jedynie złożyć krótki podpis pod oświadczeniem: "Zapoznałem/am się z Klauzulą Informacyjną RODO placówki...".

2. Upoważnienia pacjenta (Ustawa o prawach pacjenta)

To absolutnie kluczowy dokument, który musisz zebrać na pierwszej wizycie. RODO chroni dane, ale Ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta reguluje kwestię tajemnicy medycznej i dostępu do informacji.

Zgodnie z art. 26 ust. 1 tej ustawy, pacjent ma prawo upoważnić inną osobę (lub osoby) do:

  1. Uzyskiwania informacji o jego stanie zdrowia i udzielonych świadczeniach zdrowotnych.

  2. Dostępu do jego dokumentacji medycznej.

W Twoim formularzu pacjent wpisuje dane osoby upoważnionej (np. małżonka) lub wyraźnie zaznacza, że nie upoważnia nikogo. Bez tego dokumentu nie masz prawa wydać wyników badań mężowi pacjentki czy poinformować rodziny o jej stanie!

3. Zgody marketingowe (Tu potrzebujesz RODO!)

Kiedy zatem faktycznie potrzebujesz dobrowolnej zgody pacjenta w rozumieniu art. 7 RODO? Wtedy, gdy wykraczasz poza ramy leczenia!

Jeśli chcesz:

  • Wysyłać pacjentowi e-maile z promocją na zabiegi medycyny estetycznej,

  • Przesyłać życzenia urodzinowe z kodem rabatowym SMS-em,

  • Przypominać o wizytach kontrolnych w celach komercyjnych.

W tych sytuacjach niezbędna jest wyraźna, dobrowolna i możliwa do wycofania zgoda marketingowa.

👉 Nie ryzykuj wysokich kar z UODO i pozwów od roszczeniowych pacjentów! Przestarzałe wzory z internetu często są niezgodne z aktualnymi interpretacjami prawa. Zabezpiecz swój gabinet jednym, profesjonalnym dokumentem. [POBIERZ GOTOWY WZÓR: Kompletny pakiet RODO dla Pacjenta (Klauzula + Zgody + Upoważnienia)]

Podsumowanie

Prowadzenie legalnej dokumentacji medycznej zaczyna się w recepcji gabinetu. Papierologia na pierwszej wizycie nie ma służyć utrudnianiu życia, lecz ochronie Twojej praktyki lekarskiej. Pamiętaj: nie pytaj o zgodę na leczenie z tytułu RODO, ale bezwzględnie egzekwuj oświadczenia o zapoznaniu się z klauzulą informacyjną oraz formularze upoważnień do dostępu do dokumentacji medycznej.

Zadbaj o to, by dokumenty, które podsuwasz pacjentom, były precyzyjne, zgodne z RODO i chroniły tajemnicę lekarską. Jeśli masz wątpliwości, czy Twoje obecne formularze są poprawne, skorzystaj z gotowych rozwiązań przygotowanych przez naszych ekspertów.

Autor: zespół kancelarii patroniq

Share