RODO dla trenera personalnego — jak legalnie przechowywać dane klientów
RODO to nie opcjonalny dodatek — to obowiązek każdego trenera personalnego, który zbiera dane osobowe klientów (imię, nazwisko, telefon, e-mail, dane zdrowotne). Nieprzestrzeganie grozi karą do 20 mln EUR. Na szczęście to prostsze niż myślisz.
Jakie dane możesz zbierać jako trener?
- Dane podstawowe: imię, nazwisko, telefon, e-mail — potrzebujesz do kontaktu
- Dane zdrowotne: waga, pomiary, cele treningowe — za zgodą klienta
- Dane wrażliwe: kontuzje, choroby przewlekłe, przeciwwskazania — wymagają wyraźnej zgody
3 rzeczy które musisz mieć
- Zgoda na przetwarzanie danych — podpisana przez klienta przed pierwszym treningiem. Wzór: "Wyrażam zgodę na przetwarzanie moich danych osobowych w celu realizacji usług treningu personalnego przez [Twoje imię i nazwisko]..."
- Klauzula informacyjna RODO — informacja dla klienta: kto przetwarza dane, w jakim celu, jak długo, komu udostępnia. Musi być dostępna (np. w aplikacji lub na stronie).
- Bezpieczne przechowywanie — dane muszą być na serwerach w UE, szyfrowane. Nie mogą leżeć w Excelu na niezabezpieczonym laptopie.
Jak OneCRM pomaga z RODO?
Wszystkie dane przechowywane są na serwerach w Unii Europejskiej, szyfrowane SSL/TLS. System automatycznie generuje klauzule RODO. Dla branż medycznych dostępne jest szyfrowanie end-to-end notatek.