Setări GDPR
1. Colectarea și procesarea datelor personale
- Colectează doar datele strict necesare: nume, prenume, email, telefon, date medicale relevante pentru programări.
- Specifică clar scopul fiecărei colectări (ex.: programare consultație, trimitere newsletter).
- Evită colectarea datelor sensibile fără consimțământ explicit.
2. Formular de consimțământ
- Include un checkbox nepreselectat pentru consimțământul explicit, înainte de a trimite datele prin formulare online.
- Text exemplu: „Sunt de acord ca datele mele să fie prelucrate pentru programarea la Medicii Dental Institute și pentru comunicări legate de serviciile clinicii, conform Politicii de Confidențialitate.”
- Păstrează evidența consimțământului (data, ora, IP-ul utilizatorului).
3. Politica de cookie-uri
- Afișează un banner de cookie-uri care permite:
- Acceptarea tuturor cookie-urilor
- Acceptarea doar a cookie-urilor esențiale
- Gestionarea preferințelor individuale
- Informează despre scopul fiecărui tip de cookie (esențiale, statistici, marketing).
4. Drepturile utilizatorilor
Asigură că utilizatorii pot:
- Accesa datele personale pe care le-ai colectat.
- Solicita corectarea sau ștergerea datelor.
- Retrage consimțământul în orice moment.
- Obiecta la prelucrarea datelor sau solicita restricționarea acesteia.
Include un formular sau un email dedicat pentru astfel de solicitări:
5. Securitatea datelor
- Utilizează protocol HTTPS pentru toate paginile.
- Criptează datele sensibile stocate (ex.: date medicale, informații personale).
- Limitează accesul angajaților doar la datele necesare îndeplinirii atribuțiilor.
6. Terți și partajarea datelor
- Informează clar dacă datele sunt partajate cu furnizori de servicii (ex.: platforme de programări online).
- Asigură-te că aceștia respectă GDPR și au contracte de prelucrare a datelor.
7. Retenția datelor
- Stabilește perioade clare pentru păstrarea datelor personale (ex.: date medicale – 10 ani conform legislației medicale din România, date de contact – până la anularea consimțământului).
- Șterge automat datele care nu mai sunt necesare.
8. Notificarea breșelor de securitate
- Creează un plan pentru notificarea utilizatorilor și autorităților de supraveghere în maxim 72 de ore în caz de breșă de securitate.