Ветклініка приймає нового пацієнта. Власник отримує анкету з десятком полів для заповнення: ім'я та прізвище, адреса проживання, номер PESEL, освіта, професія, дата народження, номер телефону, адреса електронної пошти, а іноді навіть номер банківського рахунку. Частина цих даних дійсно потрібна для візиту, але більшість — ні. Клініка збирає інформацію, яку ніколи не використає, а клієнт надає її без чіткого пояснення, навіщо вона потрібна. Це саме проблема принципу мінімізації даних — одного з фундаментальних принципів GDPR.
Ця стаття показує, які дані власника тварини дійсно необхідні для візиту, що говорить про це стаття 5 GDPR, як інформувати клієнта про право на скаргу без зайвих полів у формі та як самостійно переглянути анкету нового пацієнта на предмет непотрібних даних.

Чому анкета нового пацієнта збирає занадто багато даних
Форми у ветеринарних клініках часто виглядають так, ніби вони проектувалися для банку чи державної установи, а не для медичного закладу для тварин. Власник приходить з хворим котом, а має вказувати номер PESEL, освіту та професію. Ця інформація жодним чином не пов'язана з лікуванням тварини, але вона є у формі, бо «так завжди було» або «так роблять в інших клініках».
Проблема виникає з двох джерел. По-перше, клініки копіюють анкети у конкурентів або використовують готові шаблони, не аналізуючи, чи дійсно кожне поле потрібне. По-друге, немає людини, відповідальної за перегляд форми та видалення полів, які не служать жодній конкретній меті. Результат — перелік даних, який виходить далеко за межі того, що адекватно для ветеринарного візиту.
При 100 клієнтах на місяць це 400 зайвих значень у полях для перевірки та очищення.
Принцип мінімізації даних зі статті 5 GDPR
Стаття 5 GDPR визначає фундаментальні принципи обробки персональних даних. Перший — це принцип мінімізації даних, який говорить, що дані мають бути адекватними, релевантними та обмеженими тим, що необхідне для цілей, для яких вони обробляються. Другий принцип — точність: дані мають бути правильними та за потреби оновлюватися. Третій принцип — обмеження зберігання: дані мають зберігатися не довше, ніж необхідно для досягнення мети.
Джерело: Urząd Ochrony Danych Osobowych — посібник з GDPR — принципи статті 5 GDPR.
На практиці для ветеринарної клініки це означає просте питання: чи дійсно це поле потрібно, щоб записати на прийом, провести огляд чи зв'язатися з власником? Якщо відповідь «ні» або «може колись» — поле не повинно бути у формі. Йдеться не про те, щоб збирати якомога менше даних, а про те, щоб збирати рівно стільки, скільки потрібно для конкретної, визначеної мети.
Отримуючи згоду — наприклад, на відправку SMS-нагадувань про вакцинацію — адміністратор повинен бути здатним продемонструвати, що особа дала згоду. Важливо: запит згоди має бути чітко відокремлений від інших питань у тому самому документі. Не можна змішувати згоду на маркетинг зі згодою на нагадування про записи — кожна згода має бути окремим, чітко виділеним елементом форми.
Які дані мають бути правильними та актуальними
Принцип точності зі статті 5 GDPR означає, що дані мають бути актуальними. У контексті ветеринарної клініки найчастіше йдеться про номер телефону та адресу електронної пошти власника. Ці дані змінюються частіше, ніж може здаватися — власник змінює оператора зв'язку, переїжджає на нову квартиру, створює нову адресу пошти. Якщо клініка не перевіряє ці дані, є ризик відправки SMS-повідомлень на номери, які вже не належать клієнту.
Перевірка не вимагає додавання нових полів до форми. Достатньо при кожному візиті — наприклад, під час реєстрації — запитати у працівника клініки, чи змінилися контактні дані. Це займає кілька секунд і усуває проблему недоставлених нагадувань про вакцинації або контрольні візити. Натомість збору додаткових полів «на майбутнє» краще просто час від часу підтверджувати, що те, що маємо, все ще актуальне.
Право на скаргу — що має містити інформаційне застереження
Збираючи дані від власника тварини, клініка зобов'язана надати інформацію, передбачену статтями 13 і 14 GDPR. Однією з них є інформація про право подати скаргу до наглядового органу, тобто до Управління з захисту персональних даних. Це обов'язковий елемент інформаційного застереження.
Однак нормативні акти не вимагають вказувати адресу UODO у застереженні. Достатньо інформувати власника про те, що він має право подати скаргу до наглядового органу, без потреби вказувати повну поштову адресу установи. Можна обмежитися загальною інформацією про право на скаргу без поштової адреси. Якщо клініка вже вказала адресу, немає обов'язку її видаляти, але додавати її просто «щоб було» — немає сенсу.
Джерело: Urząd Ochrony Danych Osobowych, 25.04.2025 — нормативні акти не вимагають вказування адреси UODO в інформаційному застереженні.
Що дійсно потрібно для візиту
Для проведення ветеринарного візиту та зв'язку з власником тварини потрібно зовсім мало даних. Базова інформація — це ім'я та прізвище власника і номер телефону, щоб можна було зателефонувати, якщо щось зміниться у плані візиту, або відправити нагадування про вакцинацію. Адреса електронної пошти потрібна, якщо клініка відправляє підтвердження поштою або звіти про візит, але вона не обов'язкова, якщо клініка використовує лише SMS.
Дані про тварину — ім'я, вид, порода, вік — це, звичайно, інформація, необхідна для огляду. Але це дані про тварину, а не про власника, тому GDPR застосовується до них інакше. Історія візитів у клініці дозволяє лікарю побачити попередні захворювання, проведені процедури та рекомендації, але ці дані стосуються тварини, а не власника.
Номер PESEL, освіта, професія, дата народження або номер банківського рахунку не потрібні для ветеринарного візиту. Вони можуть знадобитися в інших ситуаціях — наприклад, при розрахунках зі страховою компанією, якщо клініка співпрацює зі страховими фірмами, — але тоді слід чітко визначити мету та правову основу їх обробки, а не збирати «про всяк випадок».
Різниця між даними власника та даними про здоров'я тварини
Дані власника тварини — ім'я, прізвище, телефон, електронна пошта — це персональні дані в розумінні GDPR, оскільки вони ідентифікують конкретну фізичну особу. Дані про здоров'я тварини — симптоми, результати аналізів, діагнози, призначені ліки — це дані, які стосуються тварини, а не людини. GDPR захищає персональні дані фізичних осіб, а не тварин. Тому медична інформація про тварину має інший правовий статус, ніж дані власника.
Це важливе розрізнення допомагає зрозуміти, що клініка повинна захищати дані власника, але інформація про стан здоров'я тварини регулюється іншими правилами. Це не означає, що до неї можна ставитися недбало — просто різні нормативні акти регулюють її обробку.
Згода на SMS та нагадування — як її правильно отримати
Якщо клініка хоче відправляти власнику SMS-нагадування про майбутні вакцинації, контрольні візити або нові послуги, їй потрібна на це згода. Ця згода повинна відповідати вимогам статті 7 GDPR — вона має бути добровільною, конкретною, поінформованою та однозначною. Важливо: адміністратор повинен бути здатним продемонструвати, що згоду було надано.
На практиці це означає, що запит згоди на SMS має бути чітко відокремлений від інших елементів форми. Не можна змішувати його із загальними умовами використання послуг клініки. Найкраще зробити це окремим чекбоксом із чітким текстом: «Даю згоду на відправку SMS-нагадувань про візити та вакцинації на вказаний номер телефону». Лише позначення цього поля означає згоду.
Згоду може бути відкликано в будь-який момент. Клініка тому повинна забезпечити простий спосіб відмови — наприклад, посилання в кожному SMS-нагадуванні або чітка інструкція, як відписатися від повідомлень.
Коли згода є дійсною
Згода має бути добровільною, конкретною, поінформованою та однозначною. Добровільна означає, що у власника має бути реальний вибір — не можна робити можливість використання послуг клініки залежною від згоди. Конкретна — має стосуватися конкретної мети, наприклад відправки SMS про вакцинацію, а не взагалі всіх маркетингових дій. Поінформована — власник має знати, на що дає згоду і що відбуватиметься з його даними. Однозначна — це має бути активна дія, наприклад позначка поля, а не позначений за замовчуванням чекбокс.
Зроби сам: переглянь анкету нового пацієнта
Переглянь форму нового пацієнта у своїй клініці та запитай себе про кожне поле: «Навіщо мені ця інформація? Коли я реально використаю її в роботі клініки?» Якщо не можеш вказати конкретний момент, коли ці дані знадобляться — поле для видалення.
Прикладний перелік полів для перевірки:
- Ім'я та прізвище власника — потрібне для зв'язку, залишаємо.
- Номер телефону — потрібний для відправки нагадувань та зв'язку в екстрених випадках, залишаємо.
- Адреса електронної пошти — опціонально, залежить від того, чи відправляє клініка листи.
- Адреса проживання — рідко потрібна для візиту, якщо клініка не пропонує виїзні візити, тоді залишаємо.
- Номер PESEL — зазвичай не потрібен для стандартного візиту, видали, якщо немає конкретної причини.
- Освіта, професія, дата народження — непотрібно, видали.
- Номер банківського рахунку — не потрібен для візиту, видали, якщо клініка не пропонує розстрочку з фінансовою компанією.
- Згода на SMS — окреме поле, залишаємо як окремий чекбокс.
Після видалення непотрібних полів форма стає коротшою, власник заповнює її швидше, і клініка впевнена, що обробляє лише ті дані, які їй дійсно потрібні.

Переваги впорядкованих даних
Коли клініка обробляє лише необхідні дані, вона отримує кілька переваг. По-перше, менше ризик порушення RODO — чим менше даних, тим менше потенційних проблем. По-друге, простіше управління — менше даних означає менше часу на їх перевірку та оновлення. По-третє, краща комунікація з клієнтами — контактні дані актуальні, тому SMS та листи доходять до власників. По-четверте, економія місця в системі та часу працівників, яким не потрібно вводити та перевіряти непотрібну інформацію.
Як це виглядає з системою: згода на SMS окремо, нагадування автоматично
Система управління клінікою допоможе в реалізації принципу мінімізації даних. У реєстраційній формі з'являються лише ті поля, які дійсно потрібні для візиту: ім'я та прізвище власника, телефон, опціонально пошта, дані тварини. Згода на SMS — це окремий чекбокс, чітко відокремлений від іншої інформації — відповідно до вимог статті 7 GDPR.
Коли власник дає згоду на SMS, система автоматично відправляє нагадування про майбутні вакцинації, контрольні візити або наближення часу наступного прийому. Все відбувається без ручного введення даних працівниками клініки — система сама зберігає згоду, сама знає, коли відправити нагадування, сама фіксує факт відправки.
Якщо власник відписується від SMS — наприклад, натискаючи посилання в отриманому повідомленні — система одразу перестає відправляти наступні нагадування. Згода зберігається окремо від інших даних власника, тому її легко відкликати без необхідності редагувати весь профіль клієнта.
Лід-форми дозволяють будувати інтерактивні багатокрокові анкети з умовною логікою — де наступне питання залежить від попередньої відповіді. Завдяки цьому власник бачить лише ті поля, які його стосуються, а не список питань, які його не стосуються.
Автоматичні повідомлення обробляють відправку підтверджень, нагадувань та подяк по SMS, пошті або WhatsApp — завжди зі згодою клієнта та опцією відмови. Це готове рішення, яке можна впровадити в клініці без програмування.
CRM та автоматизації збирають усі згоди в одному місці та дозволяють керувати ними централізовано. Згода на SMS видима в картці клієнта, її легко відкликати або повторно отримати.
Дані клієнтів — це одна картка клієнта замість п'яти списків у п'яти системах. Бронювання, розмови та замовлення потрапляють у спільний профіль, за яким уже можна щось порахувати.
Інтеграції зв'язують системи, якими клініка вже користується, і стежать, щоб зв'язка не розвалилася непомітно.
Дізнайся більше про автоматизацію та RODO — де фізично знаходяться дані клієнтів, та про вартість автоматизації, щоб зрозуміти, скільки це може коштувати. Дізнайся більше про автоматизацію звітності та з чого почати автоматизацію.
Коли потрібна юридична допомога при перегляді форм
Перегляд анкети на предмет непотрібних полів — це завдання, яке власник клініки може виконати самостійно, використовуючи принцип мінімізації даних. Однак у деяких випадках варто проконсультуватися з юристом або Інспектором із захисту даних. Це стосується ситуацій, коли клініка обробляє особливі дані — наприклад, інформацію про стан здоров'я тварини, яка може опосередковано розкрити інформацію про власника, або коли співпрацює зі страховими компаніями та зовнішніми партнерами, які вимагають певних даних.
Також, якщо клініка нещодавно змінила форми і не впевнена, чи є у нових полів правова основа — консультація з IOD допоможе уникнути проблем з UODO. У більшості стандартних випадків самостійний перегляд анкети з використанням принципу «чи дійсно це поле потрібно?» достатній, щоб упорядкувати дані власників тварин.
Часті питання
Чи потрібно збирати номер PESEL власника тварини?
Ні, номер PESEL не потрібен для стандартного ветеринарного візиту. Він потрібен лише тоді, коли клініка співпрацює зі страховиком, який вимагає ідентифікації власника, або коли є інша конкретна правова основа. У більшості випадків достатньо імені, прізвища та номера телефону.
Чи можна відправляти SMS-нагадування без згоди власника?
Ні, відправка SMS-нагадувань про візити або вакцинації вимагає згоди власника. Згода має бути добровільною, конкретною та чітко відокремленою від інших елементів форми. Без згоди можна зв'язуватися по телефону, але не відправляти автоматичні текстові повідомлення.
Що має містити інформаційне застереження у ветеринарному кабінеті?
Інформаційне застереження має містити дані адміністратора, мету та правову основу обробки, строк зберігання даних, права суб'єкта (доступ, виправлення, видалення, обмеження обробки, заперечення), право на скаргу до UODO та — якщо застосовується — інформацію про передачу даних до третіх країн. Не потрібно вказувати адресу UODO; достатньо загальної інформації про право на скаргу.
Чи підпадають дані про здоров'я тварини під GDPR?
Дані про здоров'я тварини — діагнози, результати аналізів, призначені ліки — стосуються тварини, а не власника. GDPR захищає персональні дані фізичних осіб, тому медична інформація про тварину має інший правовий статус. Однак дані власника (телефон, пошта, адреса) все ще підпадають під GDPR і мають захищатися відповідно до принципів статті 5.
Як часто потрібно перевіряти актуальність даних власника?
Перевірка даних при кожному візиті — найпростіше рішення — працівник клініки просто запитує, чи змінилися контактні дані. Немає формальної вимоги до частоти, але принцип точності зі статті 5 GDPR передбачає, що дані мають бути актуальними. При кожному контакті з клієнтом варто підтверджувати, актуальні чи номер телефону та пошта.
Чи можна видалити всі поля з форми і залишити лише телефон?
Не зовсім. Для реєстрації візиту потрібно принаймні ім'я та прізвище власника і телефон. Без цих даних клініка не може зв'язатися з власником або підтвердити час візиту. Варто зберегти мінімальний набір: ім'я та прізвище, телефон, опціонально пошту та дані тварини (ім'я, вид, порода, вік). Решта залежить від конкретних потреб клініки.
Чи потрібна письмова згода на обробку даних власника?
Письмова згода вимагається не у всіх випадках. Якщо правовою основою є договір — наприклад, договір на надання ветеринарних послуг — згода не потрібна; достатньо виконання договору. Згода потрібна при додаткових діях, таких як відправка маркетингових SMS або передача даних партнерам. У будь-якому випадку адміністратор повинен бути здатним продемонструвати правову основу обробки.