STOMATOLOGIE
Clinici stomatologice: formularul de programare e cea mai riscantă pagină a ta
Un formular de programare care întreabă „ce vă doare” colectează date despre sănătate. Împreună cu un pixel de remarketing pe aceeași pagină, asta nu mai e marketing, e o prelucrare de categorie specială fără temei.
Ce vedem la clinicile stomatologice
Motivul vizitei, scris într-un câmp liber
Numele, telefonul și „durere la molarul de minte” într-un singur formular înseamnă date privind sănătatea. Art. 9 le interzice ca regulă și le permite doar prin excepție, iar excepția trebuie să existe înainte de trimitere, nu după.
Pixelul de pe pagina de programare
Meta Pixel sau Google Ads pe pagina unde omul scrie de ce vine la dentist transmit contextul vizitei către un terț. Pagina, ora și adresa IP sunt suficiente ca să spună ce a căutat cineva, chiar dacă nu pleacă și numele.
Galeriile înainte–după
Fotografiile de pacienți sunt date personale, uneori și date privind sănătatea. Consimțământul lor trebuie să existe separat de consimțământul pentru tratament, iar retragerea lui trebuie să fie la fel de simplă.
Programarea prin WhatsApp și Viber
Butonul care deschide o conversație mută prelucrarea într-un serviciu terț, adesea în afara Uniunii. Nu e interzis, dar trebuie declarat în politică — iar politica trebuie să existe și să fie citibilă.
Ce găsește scanarea, tipic, la o clinică stomatologică
Fiecare rând este o constatare pe care motorul o poate emite, cu identificatorul ei real. Nu spunem cât de des apare fiecare: cifrele reale, agregate pe toate site-urile scanate, sunt în Barometru și se schimbă de la o zi la alta.
Formular fără niciun control de consimțământ
forms.no_consentCâmpurile colectează date de sănătate, dar nimic pe pagină nu cere acordul înainte de trimitere.
Formular fără link către politica de confidențialitate
forms.policy_linkInformarea trebuie să fie la punctul de colectare, nu în subsolul altei pagini.
Tehnologii de urmărire pornite înainte de consimțământ
cookies.tracker_preconsentPixelul se încarcă la deschiderea paginii de programare, înainte ca vizitatorul să apuce să aleagă.
Butonul „Refuz” nu oprește nimic
cmp.reject_ineffectiveTestăm efectiv: apăsăm refuzul și ne uităm ce cereri pleacă după. Un banner decorativ e mai rău decât niciunul.
Politica citează legea abrogată
policy.outdated_lawUn text care se sprijină pe Legea nr. 133/2011 nu acoperă obligațiile care se aplică din 23 august 2026.
Operatorul nu poate fi identificat din pagină
operator.unidentifiedFără denumire legală și IDNO, pacientul nu are cui să adreseze o cerere de acces sau de ștergere.
Barometrul — cifrele agregate pe site-urile scanate efectiv, recalculate zilnic. Nu punem procente în copy: le calculăm.
Ce riscă, concret
- Datele privind sănătatea sunt categorie specială (art. 9). Împreună cu principiile și consimțământul (art. 5–7 și 9) și cu drepturile persoanei vizate (art. 12–22), intră în palierul superior al art. 88 alin. (2): până la 2.000.000 de lei sau 2% din cifra totală de afaceri realizată în anul anterior sancționării, luându-se în calcul valoarea mai mare.
- Art. 90 alin. (4) eșalonează aplicarea: 10% din cuantum în primul an, 40% în al doilea, 100% din al treilea. Este un răgaz, nu o scutire.
- Scannerul nu stabilește amenda. Art. 87 enumeră criteriile după care CNPDCP alege între avertisment și amendă, iar unul dintre ele este ce ai făcut din proprie inițiativă înainte să ajungă cineva la tine.
Ce nu vede scanarea
- Softul de programări, dosarul pacientului și orice pagină din spatele unei autentificări. Scanarea publică se oprește la ce vede un vizitator.
- Contractele cu laboratorul de tehnică dentară, cu furnizorul de radiologie sau cu firma care ține serverul. Acolo e nevoie de audit documentar, nu de un scanner.
- Consimțământul pe hârtie semnat în cabinet. Îl poate confirma doar cine îl ține în dosar.