Sito medico e GDPR: cosa sapere
Cookie, informativa, dati dei pazienti e sicurezza: cosa deve avere il sito del tuo studio per essere a norma.
Aggiornato il 9 settembre
Perché il GDPR riguarda anche il tuo sito
Un sito, anche solo informativo, tratta quasi sempre qualche dato personale: l'indirizzo IP dei visitatori, i cookie, i dati di un modulo di contatto. Per questo deve rispettare il Regolamento europeo (GDPR) e le linee guida del Garante Privacy.
Per uno studio medico l'attenzione è doppia, perché la sanità tratta dati particolari (di salute). La regola d'oro: il sito pubblico è una vetrina, non un archivio clinico.
Cosa deve avere il sito
Gli elementi minimi per essere in regola:
- Informativa sulla privacy chiara e accessibile da ogni pagina.
- Cookie banner con consenso preventivo per i cookie non necessari.
- Cookie policy che spiega quali cookie usi e perché.
- Una base giuridica per ogni trattamento (es. il consenso per la newsletter).
- Riferimenti del titolare del trattamento (lo studio/il medico).
Attenzione ai dati dei pazienti
Non pubblicare mai dati clinici o riferibili a singoli pazienti sul sito pubblico. Se offri un modulo di contatto, chiedi solo i dati necessari e invita a NON scrivere informazioni sensibili sulla salute nel messaggio.
Per la prenotazione, è più sicuro rimandare a strumenti dedicati (es. la segreteria o un sistema di prenotazione esterno) piuttosto che raccogliere dati delicati in un form generico.
Cookie e statistiche
Strumenti come Google Analytics installano cookie e vanno caricati solo dopo il consenso dell'utente. Le statistiche "anonime" e senza cookie sono più semplici da gestire e spesso sufficienti a capire quante visite ricevi.
Hosting, HTTPS e sicurezza
Il sito deve essere servito in HTTPS (il lucchetto verde): protegge i dati in transito ed è ormai atteso da utenti e motori di ricerca. Hosting affidabile e backup regolari completano il quadro della sicurezza.
Checklist rapida
In sintesi, per essere a norma verifica di avere:
- Informativa privacy e cookie policy pubblicate.
- Cookie banner con consenso preventivo funzionante.
- HTTPS attivo su tutte le pagine.
- Nessun dato clinico dei pazienti sul sito pubblico.
- Moduli che raccolgono solo i dati necessari, con informativa collegata.
Nota
Questa guida è informativa e non sostituisce una consulenza legale. Per situazioni particolari rivolgiti a un consulente privacy o a un DPO.
Pronto a creare il tuo sito?
Lo fai in poche ore, senza competenze tecniche. 2 mesi gratis, senza carta.