RODO i dokumentacja medyczna w gabinecie dietetyka — co musisz wiedzieć w 2026
Czy wiesz, że jako dietetyk przetwarzasz szczególne kategorie danych osobowych? Waga pacjenta, alergie, nietolerancje, choroby współistniejące — to dane o stanie zdrowia. A kary za naruszenie RODO sięgają 20 milionów euro lub 4% rocznego obrotu.
Spis treści
Kara za naruszenie RODO
20M € lub 4% obrotu
Nie ryzykuj — sprawdź, czy Twój gabinet jest zgodny
Czy dietetyk przetwarza dane medyczne?
Tak. Dane o stanie zdrowia pacjenta — waga, % tkanki tłuszczowej, alergie, nietolerancje pokarmowe, choroby współistniejące — to szczególne kategorie danych osobowych w rozumieniu RODO (art. 9). Podlegają one zaostrzonym wymogom ochrony.
Podstawa prawna przetwarzania danych
Przetwarzanie danych pacjenta wymaga solidnej podstawy prawnej. Oto dwie najważniejsze opcje, na których możesz oprzeć swoją dokumentację.
Zgoda pacjenta
Art. 9 ust. 2 lit. a RODO. Zgoda musi być: dobrowolna, konkretna, świadoma i jednoznaczna. Zawsze pobieraj pisemną zgodę przed pierwszą konsultacją.
Opieka zdrowotna
Art. 9 ust. 2 lit. h RODO. Przetwarzanie niezbędne do celów profilaktyki zdrowotnej, diagnozy i leczenia dietetycznego.
Dokumentacja medyczna — co musisz przechowywać?
Kompletna dokumentacja medyczna to nie tylko wymóg prawny, ale fundament profesjonalnej opieki dietetycznej. Oto co musi się w niej znaleźć.
Imię, nazwisko, PESEL (jeśli jest), adres, telefon
Cele, nawyki, alergie, choroby współistniejące, leki
Waga, % tkanki tłuszczowej, obwody, BMI, WHR
Data, notatki, zalecenia, wygenerowane plany żywieniowe
Okres przechowywania: 20 lat
Dokumentację medyczną przechowujesz przez 20 lat od końca roku kalendarzowego, w którym dokonano ostatniego wpisu.
Jak bezpiecznie przechowywać dokumentację?
Sposób przechowywania dokumentacji pacjenta ma kluczowe znaczenie dla bezpieczeństwa danych. Porównaj dwie najpopularniejsze metody — papier i system cyfrowy.
❌ Papier — ryzykowny
Zgubienie, zniszczenie, nieautoryzowany dostęp.
✅ CRM z szyfrowaniem
Serwery w UE, SSL/TLS, backupy, logi dostępu, 2FA.
Checklista RODO dla dietetyka
Poniższa lista pomoże Ci szybko zweryfikować, czy Twój gabinet spełnia podstawowe wymogi RODO. Odhacz każdy punkt i sprawdź, czego jeszcze brakuje.
- ✓ Dane medyczne = szczególna kategoria RODO — zaostrzone wymogi ochrony
- ✓ Zawsze pobieraj pisemną zgodę przed pierwszą konsultacją
- ✓ Dokumentację przechowujesz 20 lat — system CRM z szyfrowaniem zamiast papieru
- ✓ Kary do 20 mln € — nie ryzykuj, zbadaj zgodność swojego gabinetu
Bezpieczny CRM zgodny z RODO
Szyfrowanie, backupy, serwery w UE. 14 dni za darmo.
Sprawdź OneCRM dla dietetyków →