Diana.
← Toate articolele
AjutorGDPR
🛡️

Cum exporți raport GDPR pentru pacient

⏱ 4 min · GDPR

Generează arhiva ZIP cu toate datele unui pacient — drept de portabilitate conform Art. 20 GDPR.

Context legal

Conform Art. 20 GDPR (dreptul la portabilitatea datelor), orice pacient poate solicita o copie a tuturor datelor sale personale prelucrate de clinică, într-un format structurat și citibil mecanic (JSON / CSV).

Diana CRM oferă acest export cu un click, gata pentru a fi trimis pacientului.

Pas 1 — Identifică pacientul

Pacienți → căută după nume / telefon / CNP → deschide fișa.

În colțul din dreapta sus, click pe meniul ⋮ (trei puncte) → Export date GDPR.

Pas 2 — Selectează categoriile

Modalul GDPR îți cere să bifezi ce categorii incluzi:

  • Date personale — nume, CNP, contact, adresă
  • Istoric programări — toate consultațiile, doctorii, serviciile
  • Fișa medicală — diagnostice, tratamente, alergii
  • Documente atașate — radiografii, analize, scanări
  • Facturi & plăți — istoric financiar complet
  • Conversații WhatsApp — mesaje cu botul / recepția
  • Recenzii NPS — feedback dat clinicii
Default: toate bifate. Pacientul poate cere doar o parte (ex: doar fișa medicală pentru a o duce la alt doctor).

Pas 3 — Generează arhiva

Click Generează export. Sistemul rulează în background (poate dura 10-60 secunde pentru pacienți cu istoric mare).

Vei primi o notificare când fișierul e gata. Click Descarcă pentru a salva.

Conținut arhiva ZIP

patient_12345_gdpr_export_2026-05-30.zip
├── readme.txt           — Explicație conținut + drepturi GDPR
├── personal_data.json   — Date personale structurate
├── appointments.csv     — Tabel programări
├── medical_chart.json   — Fișa medicală + istoric
├── invoices.csv         — Facturi
├── documents/
│   ├── 2024-01-15_radiografie.pdf
│   └── 2024-02-20_analize_sange.pdf
└── messages.csv         — Conversații WhatsApp

Pas 4 — Audit log

Fiecare export GDPR generează automat o intrare în Audit Log cu:

  • ID-ul angajatului care a generat exportul
  • Pacientul vizat
  • Categoriile incluse
  • Adresa IP
  • Timestamp

Util pentru a demonstra ANSPDCP (autoritatea de supraveghere date) că ai răspuns la cerere în termenul legal de 30 zile.

Trimite pacientului

Pentru securitate, recomandăm:

  1. Email criptat (Protonmail / Tutanota) cu arhiva atașată
  2. Link descărcare expirabil — Diana generează link valabil 7 zile
  3. CD/USB criptat dacă pacientul cere predare în persoană
⚠️ Nu trimite niciodată prin WhatsApp sau email obișnuit fără criptare — fișa medicală e categorie specială de date conform Art. 9 GDPR.

Drept de ștergere (Art. 17)

Articol separat: vezi Cum procesezi cererea de ștergere date GDPR. Atenție — datele financiare (facturi) trebuie păstrate 10 ani conform Cod Fiscal, deci nu pot fi șterse complet.

Mai ai întrebări?
Scrie-ne și răspundem în 2 ore.
[email protected]