Context legal
Conform Art. 20 GDPR (dreptul la portabilitatea datelor), orice pacient poate solicita o copie a tuturor datelor sale personale prelucrate de clinică, într-un format structurat și citibil mecanic (JSON / CSV).
Diana CRM oferă acest export cu un click, gata pentru a fi trimis pacientului.
Pas 1 — Identifică pacientul
Pacienți → căută după nume / telefon / CNP → deschide fișa.
În colțul din dreapta sus, click pe meniul ⋮ (trei puncte) → Export date GDPR.
Pas 2 — Selectează categoriile
Modalul GDPR îți cere să bifezi ce categorii incluzi:
- ✅ Date personale — nume, CNP, contact, adresă
- ✅ Istoric programări — toate consultațiile, doctorii, serviciile
- ✅ Fișa medicală — diagnostice, tratamente, alergii
- ✅ Documente atașate — radiografii, analize, scanări
- ✅ Facturi & plăți — istoric financiar complet
- ✅ Conversații WhatsApp — mesaje cu botul / recepția
- ✅ Recenzii NPS — feedback dat clinicii
Default: toate bifate. Pacientul poate cere doar o parte (ex: doar fișa medicală pentru a o duce la alt doctor).
Pas 3 — Generează arhiva
Click Generează export. Sistemul rulează în background (poate dura 10-60 secunde pentru pacienți cu istoric mare).
Vei primi o notificare când fișierul e gata. Click Descarcă pentru a salva.
Conținut arhiva ZIP
patient_12345_gdpr_export_2026-05-30.zip
├── readme.txt — Explicație conținut + drepturi GDPR
├── personal_data.json — Date personale structurate
├── appointments.csv — Tabel programări
├── medical_chart.json — Fișa medicală + istoric
├── invoices.csv — Facturi
├── documents/
│ ├── 2024-01-15_radiografie.pdf
│ └── 2024-02-20_analize_sange.pdf
└── messages.csv — Conversații WhatsAppPas 4 — Audit log
Fiecare export GDPR generează automat o intrare în Audit Log cu:
- ID-ul angajatului care a generat exportul
- Pacientul vizat
- Categoriile incluse
- Adresa IP
- Timestamp
Util pentru a demonstra ANSPDCP (autoritatea de supraveghere date) că ai răspuns la cerere în termenul legal de 30 zile.
Trimite pacientului
Pentru securitate, recomandăm:
- Email criptat (Protonmail / Tutanota) cu arhiva atașată
- Link descărcare expirabil — Diana generează link valabil 7 zile
- CD/USB criptat dacă pacientul cere predare în persoană
⚠️ Nu trimite niciodată prin WhatsApp sau email obișnuit fără criptare — fișa medicală e categorie specială de date conform Art. 9 GDPR.
Drept de ștergere (Art. 17)
Articol separat: vezi Cum procesezi cererea de ștergere date GDPR. Atenție — datele financiare (facturi) trebuie păstrate 10 ani conform Cod Fiscal, deci nu pot fi șterse complet.