RODO w gabinecie lekarskim – co pacjent musi podpisać na pierwszej wizycie?
Pierwsza wizyta pacjenta w gabinecie lekarskim czy klinice medycyny estetycznej to nie tylko wywiad medyczny i diagnoza. To również kluczowy moment z perspektywy prawnej. Ochrona danych medycznych podlega w Polsce i Unii Europejskiej wyjątkowo surowym rygorom, a kary nakładane przez UODO (Urząd Ochrony Danych Osobowych) na placówki medyczne liczone są w dziesiątkach tysięcy złotych.RODO w gabinecie lekarskim – co pacjent musi podpisać na pierwszej wizycie?
Wielu lekarzy i menedżerów placówek gubi się w papierologii, podsuwając pacjentom do podpisu sterty niezrozumiałych dokumentów. W tym artykule obalamy mity i – w oparciu o konkretne przepisy – wyjaśniamy, jak powinno wyglądać legalne RODO w gabinecie lekarskim i co pacjent faktycznie musi podpisać.
Największy mit RODO: "Zgoda na przetwarzanie danych do celów leczenia"
Zacznijmy od najczęstszego błędu prawno-medycznego. Większość gabinetów daje pacjentom do podpisu oświadczenie: "Wyrażam zgodę na przetwarzanie moich danych w celu przeprowadzenia leczenia". To błąd! Zgodnie z art. 9 ust. 2 lit. h RODO, przetwarzanie danych wrażliwych (a do takich należą dane o stanie zdrowia) jest w pełni legalne bez zgody pacjenta, jeśli jest niezbędne do celów profilaktyki zdrowotnej, diagnozy medycznej czy zapewnienia opieki zdrowotnej. Lekarz przetwarza te dane na podstawie przepisów prawa (m.in. ustawy o zawodach lekarza i lekarza dentysty), a nie na podstawie zgody!
Czego zatem wymaga od Ciebie prawo?
1. Obowiązek informacyjny (Klauzula RODO)
Zamiast prosić o "zgodę na leczenie", masz prawny obowiązek poinformować pacjenta o tym, co z jego danymi zrobisz. Wynika to wprost z art. 13 RODO.
Pacjent musi zapoznać się z klauzulą informacyjną dla pacjenta, która określa m.in.:
Kto jest administratorem danych (dane Twojego gabinetu),
Jaki jest cel przetwarzania (np. prowadzenie dokumentacji medycznej),
Jak długo dane będą przechowywane (prawo nakazuje przechowywać dokumentację medyczną co do zasady przez 20 lat).
Praktyka: Klauzula nie musi być drukowana dla każdego pacjenta. Może wisieć w poczekalni, leżeć w rejestracji lub widnieć na stronie internetowej. Pacjent na pierwszej wizycie powinien jedynie złożyć krótki podpis pod oświadczeniem: "Zapoznałem/am się z Klauzulą Informacyjną RODO placówki...".
2. Upoważnienia pacjenta (Ustawa o prawach pacjenta)
To absolutnie kluczowy dokument, który musisz zebrać na pierwszej wizycie. RODO chroni dane, ale Ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta reguluje kwestię tajemnicy medycznej i dostępu do informacji.
Zgodnie z art. 26 ust. 1 tej ustawy, pacjent ma prawo upoważnić inną osobę (lub osoby) do:
Uzyskiwania informacji o jego stanie zdrowia i udzielonych świadczeniach zdrowotnych.
Dostępu do jego dokumentacji medycznej.
W Twoim formularzu pacjent wpisuje dane osoby upoważnionej (np. małżonka) lub wyraźnie zaznacza, że nie upoważnia nikogo. Bez tego dokumentu nie masz prawa wydać wyników badań mężowi pacjentki czy poinformować rodziny o jej stanie!
3. Zgody marketingowe (Tu potrzebujesz RODO!)
Kiedy zatem faktycznie potrzebujesz dobrowolnej zgody pacjenta w rozumieniu art. 7 RODO? Wtedy, gdy wykraczasz poza ramy leczenia!
Jeśli chcesz:
Wysyłać pacjentowi e-maile z promocją na zabiegi medycyny estetycznej,
Przesyłać życzenia urodzinowe z kodem rabatowym SMS-em,
Przypominać o wizytach kontrolnych w celach komercyjnych.
W tych sytuacjach niezbędna jest wyraźna, dobrowolna i możliwa do wycofania zgoda marketingowa.
👉 Nie ryzykuj wysokich kar z UODO i pozwów od roszczeniowych pacjentów! Przestarzałe wzory z internetu często są niezgodne z aktualnymi interpretacjami prawa. Zabezpiecz swój gabinet jednym, profesjonalnym dokumentem. [POBIERZ GOTOWY WZÓR: Kompletny pakiet RODO dla Pacjenta (Klauzula + Zgody + Upoważnienia)]
Podsumowanie
Prowadzenie legalnej dokumentacji medycznej zaczyna się w recepcji gabinetu. Papierologia na pierwszej wizycie nie ma służyć utrudnianiu życia, lecz ochronie Twojej praktyki lekarskiej. Pamiętaj: nie pytaj o zgodę na leczenie z tytułu RODO, ale bezwzględnie egzekwuj oświadczenia o zapoznaniu się z klauzulą informacyjną oraz formularze upoważnień do dostępu do dokumentacji medycznej.
Zadbaj o to, by dokumenty, które podsuwasz pacjentom, były precyzyjne, zgodne z RODO i chroniły tajemnicę lekarską. Jeśli masz wątpliwości, czy Twoje obecne formularze są poprawne, skorzystaj z gotowych rozwiązań przygotowanych przez naszych ekspertów.
Autor: zespół kancelarii patroniq
