Кожна форма запису на сайті клініки збирає персональні дані: ім’я, телефон, часто — лікаря чи послугу, а іноді й опис симптомів. Під формою зазвичай стоїть галочка «Погоджуюсь з політикою конфіденційності» з посиланням на сторінку, яку ніхто не читав, включно з клінікою. Розберімо, що вимагає закон, де клініки помиляються і як зробити це на сайті правильно. Сам текст політики пише ваш юрист — ця стаття про те, як його реалізувати.
Коротка відповідь
Сайт клініки має пояснити пацієнтові, хто й навіщо збирає його дані, і отримати підставу для обробки — до того, як дані відправлено.
- Стаття 12 закону: у момент збору пацієнт має дізнатися, хто володілець даних, які дані збираються, навіщо, кому передаються і які в нього права.
- Стаття 7: дані про здоров’я — особлива категорія. У формі на сайті збирайте мінімум.
- Галочка згоди не повинна стояти заздалегідь, а аналітика й пікселі не повинні отримувати дані з форми.
Простими словамиЗгода — як підпис пацієнта на інформованій згоді перед процедурою. Він має знати, на що погоджується, і погодитися сам, а не знайти галочку вже поставленою.
Що каже закон
Закон України «Про захист персональних даних» визначає згоду як добровільне волевиявлення людини, за умови її поінформованості, на обробку даних для сформульованої мети — письмово або у формі, з якої можна зробити висновок про згоду (стаття 2).
Згода — не єдина підстава. Стаття 11 серед підстав називає також укладення й виконання правочину зі суб’єктом даних або заходи, що передують укладенню правочину на його вимогу, і виконання обов’язку, передбаченого законом. Що саме є підставою для вашої форми запису — згода чи запис на прийом як крок до договору — визначає ваш юрист.
Але незалежно від підстави стаття 12 вимагає, щоб у момент збору людина дізналася:
- хто володілець даних;
- які дані збираються;
- мету збору;
- кому дані передаються;
- свої права за законом.
Для сайту це означає: політика конфіденційності має бути поруч із формою, а не лише в підвалі, і відповідати на ці п’ять питань для вашої клініки.
Дані про здоров’я — окремо
Стаття 7 відносить дані, що стосуються здоров’я, до особливої категорії: їх обробка заборонена, крім випадків, визначених законом, зокрема за однозначної згоди людини або для надання медичних послуг закладом із ліцензією, працівники якого зобов’язані зберігати лікарську таємницю.
Практично для сайту:
- Для запису достатньо імені, телефону, лікаря чи послуги й часу.
- Поле «опишіть симптоми» або «діагноз» у публічній формі — питання до юриста: як і де зберігаються ці дані, хто їх бачить, чи не йдуть вони листом на загальну пошту чи в месенджер.
- Навіть вибір послуги на кшталт «лікування безпліддя» говорить про здоров’я — тому вона не повинна потрапляти в аналітику й рекламні кабінети.
Які вимоги закон ставить до самої реклами медичних послуг — у статті про рекламу.
Де клініки помиляються на сайті
- Галочка вже стоїть. Згода має бути дією пацієнта, а не налаштуванням за замовчуванням.
- Політика — шаблон з інтернету. У ній чужі назви, чужа мета й нічого про МІС, CRM чи поштовий сервіс, яким дані реально передаються.
- Дані з форми потрапляють в аналітику. Пікселі Meta чи Google і лічильники іноді збирають поля форм або адреси сторінок з параметрами, де видно ім’я чи послугу.
- Заявки йдуть у месенджер. Форма надсилає дані пацієнта в загальний чат адміністраторів, де їх бачать усі, включно з тими, хто вже не працює.
- Ніхто не знає, де дані лежать. Заявки на сайті, в пошті, в CRM — і жодного терміну зберігання.
Як зробити правильно на сайті
Форма запису. Лише потрібні поля. Під кнопкою — коротке пояснення, хто й навіщо обробляє дані, і посилання на політику, що відкривається поруч, не втрачаючи заповненої форми. Якщо підстава — згода, галочка не поставлена заздалегідь, а форма не відправляється, доки її немає. Куди потрапляє заявка далі, у МІС чи CRM, — у статті про сайт і МІС.
Збереження згоди. Разом із заявкою сайт зберігає, коли саме і з якою версією політики пацієнт погодився. Якщо політика змінюється — стара версія лишається в архіві.
Отримувачі. У політиці перелічено, кому передаються дані: ваша МІС чи CRM, поштовий сервіс, хостинг. Якщо додали новий сервіс — оновили політику.
Аналітика й реклама. У GA4 і рекламні кабінети йде лише подія «запис», без імені, телефону, послуги й лікаря. Як це перевірити — у статті про технічний аудит.
Cookie. Чи потрібен банер згоди для аналітичних і рекламних cookie для вашого сайту — питання до юриста. Якщо клініка приймає пацієнтів з ЄС, на них поширюється GDPR, який вимагає згоди на необов’язкові cookie. Тоді пікселі й аналітика вмикаються лише після «Прийняти».
Доступи й терміни. Заявки бачать лише ті, кому вони потрібні, доступ — за ролями. Визначено, скільки зберігаються заявки, і після цього вони видаляються.
Перед запуском форми запису
Відмічайте по ходу
Перед запуском форми
Ваші відмітки залишаються у цьому браузері.
Що питають власники клінік
Можна взяти шаблон політики конфіденційності з інтернету?
Як чернетку — можна, як фінальний текст — ні. Політика має описувати вашу клініку: хто володілець, які дані збирає саме ваш сайт, кому реально передаються. Шаблон про це не знає.
Чи потрібна галочка, якщо пацієнт просто записується на прийом?
Залежить від підстави обробки: згода чи запис як крок до договору про медичні послуги. Це визначає юрист. Але повідомити пацієнта про володільця, мету, отримувачів і права за статтею 12 треба в будь-якому випадку.
Чи можна залишити поле «опишіть, що вас турбує»?
Технічно — так, але це дані про здоров’я. Вирішіть із юристом, чи потрібне воно у публічній формі, і переконайтеся, що ці дані не йдуть листом на загальну пошту, у месенджер чи в аналітику.
Хто відповідає, якщо дані з сайту витекли?
Клініка як володілець даних. Тому важливо знати, де лежать заявки, хто має до них доступ і що підрядник налаштував саме так, як описано в політиці.
Для вашого розробника
- Форма. Мінімум полів, згода — неактивна за замовчуванням, валідація не дає відправити без неї; посилання на політику відкривається без втрати даних форми.
- Журнал згод. Час, ідентифікатор заявки й версія політики зберігаються разом із заявкою; версії політики — в архіві.
- Аналітика. Поля форми й параметри URL з персональними даними не потрапляють у dataLayer, GA4 і пікселі; подія запису — без персональних і медичних даних.
- Cookie. Якщо банер потрібен — аналітика й пікселі вмикаються лише після згоди, рішення зберігається.
- Зберігання. Заявки в базі сайту з доступом за ролями, HTTPS, резервні копії; автоматичне видалення після погодженого терміну.
Якщо не хочете робити це самі
Ми робимо сайти клінік на WordPress з формами запису, які збирають лише потрібне, зберігають згоду й не передають даних пацієнтів в аналітику. Текст політики пише ваш юрист — ми реалізуємо його на сайті. Розкажіть про свою клініку: протягом двох робочих днів надішлемо огляд структури, орієнтовний термін і ціну, без зобов’язань. Дивіться нашу сторінку для клінік.