Un lucru pe care mulți terapeuți nu îl știu
Dacă ești psiholog sau terapeut și ai o agendă cu nume, numere de telefon și notițe despre clienți — ești deja un operator de date personale. GDPR te privește direct.
Nu e vorba de multinaționale sau companii mari. Orice cabinet, orice PFA, orice formă de practică privată intră sub incidența regulamentului. Și mai important: datele clienților tăi nu sunt date obișnuite. Sunt date de sănătate, adică date speciale cu protecție sporită.
Ce înseamnă asta concret?
Când un client vine la tine, îți lasă nu doar numele și numărul de telefon. Îți lasă diagnostice, istoricul personal, probleme emoționale, poate date despre familie. Toate astea sunt date sensibile.
GDPR spune că ai nevoie de un temei legal clar ca să le prelucrezi. În cazul terapiei, temeiul e de obicei consimțământul explicit al clientului sau executarea contractului terapeutic. Diferența contează, mai ales dacă un client îți cere vreodată să îi ștergi datele.
Ce obligații practice ai?
1. Informează clientul înainte să colectezi date
La prima programare, clientul trebuie să știe: ce date colectezi, de ce, cât timp le păstrezi și cum le poate șterge. Nu trebuie să fie un document de 10 pagini. Un formular simplu sau o notă de informare funcționează.
2. Ține un registru de evidență
Sună complicat, dar nu e. Practic, un document în care notezi: ce date ai, de ce le ai, unde le stochezi, cât timp le păstrezi. Dacă vine o inspecție ANSPDCP, primul lucru cerut este registrul ăsta.
3. Stochează datele în siguranță
Agenda pe hârtie lăsată pe birou nu e sigură. Fișierul Excel fără parolă pe un laptop nencriptat nu e sigur. Dacă folosești o aplicație, verifică dacă are politică de confidențialitate clară și date stocate în UE.
4. Nu păstra datele mai mult decât e necesar
Câți ani păstrezi dosarul unui client după ce relația terapeutică s-a încheiat? Legea nu spune un număr fix pentru terapie privată, dar uzanța e 3-5 ani. După aceea, datele trebuie șterse sau anonimizate.
5. Respectă drepturile clientului
Dacă un client îți cere să îi ștergi datele, ai obligația să o faci (cu câteva excepții). Dacă îți cere o copie a datelor lui, trebuie să i-o dai. Dacă ceva nu e clar, ai 30 de zile să răspunzi.
Greșelile frecvente pe care le fac terapeuții
Nu au o notă de informare. Colectează numărul de telefon și adresa de email, dar clientul nu a semnat nimic și nu știe de ce sunt stocate.
Folosesc servicii cloud americane. Google Drive, Dropbox, iCloud — toate sunt problematice dacă stochezi acolo date de sănătate ale clienților, fără un acord de procesare a datelor (DPA) semnat.
Nu au un plan în caz de incident. Dacă laptopul e furat sau contul de email e spart, ai 72 de ore să notifici ANSPDCP dacă există risc pentru clienți. Mulți nu știu asta.
Cum ajută Sesio la GDPR?
Sesio stochează datele clienților tăi pe servere din UE. Ai acces la istoricul programărilor, poți exporta sau șterge datele unui client oricând. Nu vindem date și nu le folosim în alt scop.
Gândește-te la asta ca la o parte din infrastructura conformă pe care o construiești pentru cabinetul tău. Sesio nu face tot GDPR-ul pentru tine — dar te ajută să ai datele de programare organizate și sigure.
Un checklist rapid
- ✅ Am o notă de informare pe care o dau clienților la prima programare
- ✅ Am un registru de evidență a prelucrărilor (chiar și simplu)
- ✅ Datele clienților sunt stocate în sisteme cu parolă și în UE
- ✅ Știu ce fac dacă un client îmi cere să îi șterg datele
- ✅ Am o politică clară de retenție (cât timp păstrez dosarele)
Nu trebuie să fii avocat ca să fii conform. Trebuie doar să fii organizat și informat.
Ai întrebări despre cum gestionezi datele clienților?
Sesio îți organizează programările și datele clienților într-un singur loc, sigur și accesibil. Încearcă gratuit — 14 zile Pro fără card.
Cum gestionezi tu acum datele clienților? Agendă, Excel, sau ceva digital? :)