У клініці GDPR стосується не тварин, а людей: ім'я та прізвище власника, телефон, адреса, e-mail, історія оплат — усе це персональні дані, які клініка обробляє щодня. Нижче практичний мінімум. Цей текст упорядковує тему — він не замінює юридичної консультації.
1. Підстава обробки
Для ведення документації та розрахунків згода власника не потрібна — підставою є виконання договору (лікування тварини) та правові обов'язки клініки. Згода потрібна там, де ви виходите за цей обсяг: розсилка, маркетингові SMS, публікація фото улюбленця в соцмережах.
2. Інформаційний обов'язок
При першому контакті власник має дізнатися, хто адмініструє його дані, навіщо ви їх обробляєте та які має права. На практиці: коротке застереження при реєстрації та повна політика приватності на сайті.
3. Згоди — найкраще електронно
Паперові згоди мають дві вади: губляться, і невідомо, яка версія діяла в день підпису. Дедалі частіше згоди — GDPR, маркетингові, на лікування чи операцію — підписуються електронно на планшеті рецепції, а документ зберігається одразу біля картки пацієнта, з датою і точним текстом. Так це працює у VetiCloud: планшет для згод на рецепції.
4. Безпека даних
- Іменні акаунти — кожен працівник входить під собою; після звільнення акаунт деактивується.
- Обсяг доступу — рецепції не потрібно те саме, що менеджеру.
- Резервні копії — регулярні та поза одним комп'ютером; у хмарній системі це робить постачальник.
- Комп'ютер на рецепції — блокування екрана і жодної відкритої картотеки монітором до приймальні.
5. Не збирайте більше, ніж потрібно
Номер паспорта власника для щеплення не потрібен. Що менше зайвих даних, то менший ризик і простіші обов'язки.
Добрий GDPR у клініці — нудний GDPR: іменні акаунти, згоди підписані й збережені біля картки, резервні копії, про які ніхто не мусить пам'ятати.