AURA

SMS-нагадування пацієнтам: що можна написати, щоб не розкрити таємницю

Ви відправляєте SMS з нагадуванням про візит — а його бачить колега або родина. З короткого повідомлення можна дізнатися діагноз, процедуру або спеціалізацію лікаря. Дізнайтеся, що можна писати, щоб не порушити таємницю та GDPR.

Опубліковано
12 хв читання2367 слів

AURA — віртуальний управлінець бізнесу. Керування за фактами, а не за відчуттями. Хто ми

Головні висновки

  • Стаття 14 закону про права пацієнта забороняє розкривати інформацію про стан здоров'я — це стосується і SMS, і електронної пошти
  • Медичні дані — це дані особливої категорії в розумінні ст. 9 GDPR — вони потребують особливого захисту
  • У повідомленнях можна писати: дату, час, адресу, телефон для зв'язку — без діагнозів і назв процедур
  • Тест третьої особи: якщо повідомлення прочитає незнайомець, чи дізнається він про стан здоров'я пацієнта?
  • Шаблони повідомлень повинен затверджувати IOD або юрист, а не зовнішній постачальник послуг
  • Автоматичні нагадування не повинні містити жодних медичних даних — достатньо дати і телефону

Ти відправляєш пацієнту SMS з нагадуванням про візит — а телефон лежить на робочому столі, його бачить колега, партнер або дитина. З цього короткого повідомлення можна дізнатися набагато більше, ніж планував повідомити кабінет. Назва процедури, спеціалізація лікаря, діагноз — все це інформація, захищена лікарською таємницею, і одночасно персональні дані, які можуть зашкодити пацієнту, якщо потраплять не до тих людей. Власник кабінету повинен знати, як спілкуватися з пацієнтом, щоб не порушити закон і не піддати його наслідкам.

У цій статті знайдеш правила, що регулюють зміст повідомлень пацієнтам, конкретні приклади того, що можна і чого не можна писати, і нейтральні шаблони повідомлень, які відповідають вимогам закону.

Рецепція стоматологічного кабінету з рослиною, дзвінком та зеленим індикатором
Рецепція кабінету — звідси йдуть повідомлення пацієнтам

Стаття 14 закону про права пацієнта прямо вказує, що особи, які здійснюють медичну професію, зобов'язані зберігати в таємниці інформацію, пов'язану з пацієнтом, зокрема зі станом його здоров'я — згідно з Законом про права пацієнта. Те ж стосується лікарів на підставі закону про професії лікаря та лікаря-стоматолога.

Тінь піднятого вказівного пальця на світлій стіні
Професійна таємниця — принцип, який варто знати

Хто може побачити повідомлення, відправлене пацієнту

SMS або електронна пошта потрапляє на мобільний пристрій, яким рідко користується лише одна людина. Для пацієнтів медичного кабінету ситуація особливо актуальна — телефон може лежати на робочому столі в офісі, бути в полі зору домочадців або переходити з рук у руки. З короткого повідомлення «Нагадуємо про візит у понеділок о 9:00 у стоматолога» колега відразу дізнається три речі: пацієнт лікує зуби, ходить регулярно і має конкретну проблему, що потребує спеціаліста.

Та ж проблема стосується електронної пошти та повідомлень у месенджерах. WhatsApp, SMS або Messenger можуть бути відкриті на планшеті в кімнаті, на ноутбуці в офісі або на смартфоні, який лежить на столі. Кожен, хто має доступ до цього екрану, автоматично стає отримувачем інформації про стан здоров'я пацієнта. На практиці це означає, що кабінет повинен виходити з того, що зміст будь-якого повідомлення може бути прочитано третьою особою — і проектувати комунікацію саме з цим припущенням.

Більше того, сама інформація про візит до лікаря вже говорить про стан здоров'я. Те, що людина записалася до щелепного хірурга, ортодонта або психіатра, вже достатньо для висновків. Тому правила вимагають від кабінету особливої обережності в кожному елементі комунікації з пацієнтом, включаючи автоматичні повідомлення.

Правова основа лікарської таємниці в комунікації з пацієнтом

Польське законодавство чітко визначає, яка інформація захищена лікарською таємницею і хто несе відповідальність за її збереження. Стаття 13 закону про права пацієнта та Уповноваженому з прав пацієнта говорить, що пацієнт має право на збереження в таємниці інформації, пов'язаної з ним. Стаття 14(1) того ж закону уточнює, що особи, які здійснюють медичну професію, зобов'язані зберігати в таємниці інформацію, пов'язану з пацієнтом, зокрема зі станом його здоров'я. Винятки з цього правила перелічені в пункті 2 і включають, серед іншого, згоду пацієнта.

Паралельно стаття 40 закону про професії лікаря і лікаря-стоматолога покладає на лікаря обов'язок зберігати в таємниці інформацію, пов'язану з пацієнтом, отриману у зв'язку з здійсненням професії. Винятки, аналогічно до закону про права пацієнта, включають згоду пацієнта, виражену після інформування про наслідки, а також ситуації, коли збереження таємниці може піддати небезпеці пацієнта або інших людей. Ключовий момент: цей обов'язок поширюється на будь-яку інформацію, яка може пов'язати пацієнта зі станом його здоров'я — а значить, спеціалізацію лікаря та вид процедури. Сама лише дата візиту в кабінет загального профілю цього ще не розкриває, детальніше про це в таблиці нижче.

Правило просте: якщо зміст повідомлення дозволяє третій особі зробити висновок про стан здоров'я пацієнта, то таке повідомлення порушує лікарську таємницю. Неважливо, чи навмисно кабінет планував розкрити діагноз — має значення ефект, який повідомлення може справити на випадкового читача.

Медичні дані як особлива категорія персональних даних

UODO (Управління з захисту персональних даних) у своєму зверненні до міністра охорони здоров'я однозначно вказало, що медичні дані містять персональні дані особливої категорії в розумінні статті 9 GDPR — згідно з позицією UODO. Більше того, ці дані часто розкривають багато іншої інформації про людину, крім стану здоров'я.

З точки зору кабінету це означає подвійний ризик. По-перше, порушення лікарської таємниці тягне професійну відповідальність і може призвести до наслідків з боку медичної палати. По-друге, обробка чутливих даних без належного правового підґрунтя є порушенням GDPR, за яке загрожують високі фінансові штрафи. Тому кожне повідомлення, відправлене пацієнту, повинно проектуватися з урахуванням обох вимог.

Винятком є ситуація, коли пацієнт сам явно погоджується на отримання повідомлень з детальною інформацією про візит. На практиці це рідко застосовується, оскільки вимагає усвідомленої, добровільної та конкретної згоди, а також інформування пацієнта про всі наслідки такого вибору. У більшості випадків безпечніше використовувати нейтральну комунікацію, яка не вимагає від пацієнта прийняття рішень.

Що можна і чого не можна писати в повідомленнях пацієнтам

Правило: у повідомленнях пацієнтам можна передавати лише організаційну інформацію, яка не дозволяє зробити висновок про стан здоров'я. На практиці це означає вужчий, ніж може здаватися, діапазон допустимого змісту. У таблиці нижче представлено співвідношення елементів, які можна і не можна вказувати в SMS та електронних листах пацієнтам.

Елемент повідомленняЧи можна писатиЗауваження
Дата і час візитуТакОрганізаційна інформація, не розкриває причину візиту
Адреса кабінетуТакНейтральна контактна інформація
Телефон для перенесення візитуТакПрацює за принципом «просимо зв'язатися», без вказання причини
Назва кабінетуТакЯкщо назва не вказує на медичну спеціалізацію
Причина візиту, діагнозНіОднозначно вказує на стан здоров'я
Назва процедури, лікуванняНіМедична інформація, захищена таємницею
Спеціалізація лікаряТільки якщо не розкриває проблему«Лікар» безпечно, «ортодонт» або «щелепний хірург» — ні
Нагадування про необхідність принести документиТакЗагальна організаційна інформація
Посилання на портал пацієнтаТакБезпечніша альтернатива деталям у повідомленні

Ключовим є тест третьої особи: якщо повідомлення прочитає людина, яка не є пацієнтом, чи зможе вона зробити висновок про стан здоров'я цієї людини? Якщо так — повідомлення занадто детальне і його потрібно спростити.

Тому найбезпечніший підхід — обмежити зміст абсолютним організаційним мінімумом із таблиці вище, не дописуючи нічого «про всяк випадок».

Різні канали комунікації та їх особливості

Вибір каналу комунікації має значення для безпеки інформації. SMS-повідомлення з'являються на екрані блокування телефону і видимі навіть без розблокування пристрою. Колега, партнер або дитина, що проходять повз телефон пацієнта, автоматично побачать: «Стоматологічний кабінет — візит завтра о 10:00». Сама назва стоматологічного кабінету вже все говорить.

Електронна пошта трохи безпечніша, оскільки більшість поштових скриньок вимагають входу в систему. Проте вміст листа також може бути видимим у попередньому перегляді на планшеті або комп'ютері, у сповіщеннях на іншому пристрої, синхронізованому з тією ж скринькою, а також в історії пошуку, якщо пацієнт використовує автозаповнення.

Мессенджери типу WhatsApp або Messenger пропонують сквозне шифрування, що означає захист вмісту повідомлень під час передачі. Однак на пристрої отримувача повідомлення зберігається у незашифрованому вигляді і може бути видиме на екрані в будь-який момент. Багато хто використовує WhatsApp на комп'ютері або планшеті, де екран більший і вміст більш помітний. Якщо команда кабінету і так працює в месенджері, Інтеграції Telegram / WhatsApp дозволяють спрямувати туди сповіщення команди замість ще одного каналу, який ніхто не перевіряє.

Найбезпечніше рішення — обмежити вміст повідомлень абсолютним організаційним мінімумом, а детальну інформацію про візит, стан здоров'я або рекомендації передавати через безпечний портал пацієнта, що вимагає входу в систему. Пацієнт сам вирішує, коли і де він хоче ознайомитися з приватною інформацією. Більше про автоматизацію комунікації з клієнтами — в статті Автоматизація обробки запитів, а про ефективність підтверджень в ресторанному бізнесі — в матеріалі No-show у ресторані.

Чи дійсно автоматичні нагадування скорочують неявки?

Microsoft у документації Bookings — свого інструменту для управління бронюванням — заявляє, що «сповіщення по електронній пошті та SMS скорочують кількість неявок і підвищують задоволеність клієнтів» — згідно з документацією Microsoft Bookings. Однак це заява виробника, а не науково підтверджений висновок.

Для власника кабінету це означає, що автоматичні нагадування можуть допомогти, але гарантії немає. Реальний вплив на відвідуваність пацієнтів залежить від багатьох факторів: від культури пунктуальності в конкретному регіоні, від характеру послуги (контрольний візит або хірургічна процедура), від того, новий це пацієнт чи постійний, а також від того, наскільки легко перенести візит. Єдиний достовірний спосіб перевірити ефективність нагадувань у конкретному кабінеті — це аналіз власного календаря: порівняння кількості неявок до і після впровадження автоматичних повідомлень.

Варто також зазначити, що навіть якщо нагадування не впливають значно на відвідуваність, вони все одно виконують іншу важливу функцію — формують професійний імідж кабінету і показують пацієнту, що кабінет піклується про контакт. Це елемент клієнтського досвіду, який має цінність незалежно від конкретних показників відвідуваності. Про те, скільки коштують пропущені дзвінки у компанії, — в статті Скільки коштують пропущені дзвінки у компанії.

Хто повинен створювати шаблони повідомлень пацієнтам

Це здається очевидним, але на практиці часто ігнорується: шаблони повідомлень пацієнтам повинні створюватися або принаймні затверджуватися особою, відповідальною за захист персональних даних у кабінеті, або юристом, який спеціалізується на GDPR та медичному праві. Відправка масових повідомлень через зовнішнього постачальника маркетингових послуг, який не знає юридичних особливостей кабінету, становить великий ризик.

IOD або юрист повинен проаналізувати кожен шаблон на відповідність зі статтями 13 і 14 закону про права пацієнта, статтею 40 закону про професії лікаря та лікаря-стоматолога, а також GDPR. Він також повинен враховувати специфіку конкретного кабінету: чи вказує назва кабінету на спеціалізацію, яка інформація про пацієнтів зберігається в системі CRM, хто має доступ до цих даних і як виглядає процес відправки повідомлень.

Варто також пам'ятати, що шаблони повинні бути гнучкими. Інше повідомлення підійде для контрольного візиту, інше — перед процедурою, а інше — після завершеного лікування. Кожен із цих типів повідомлень вимагає окремого аналізу щодо того, яку інформацію можна в ньому вказати, а яку слід виключити.

Нейтральні шаблони повідомлень пацієнтам

Нижче наведено три шаблони повідомлень, які відповідають правовим вимогам і при цьому достатньо інформативні для пацієнта. Їх можна адаптувати до потреб конкретного кабінету, дотримуючись принципу мінімізації змісту.

Нагадування про візит

«Добрий день, нагадуємо про візит [дата] о [час] у нашому кабінеті. Будь ласка, зв'яжіться з нами за телефоном [телефон] у разі необхідності перенесення візиту. До зустрічі.»

Цей шаблон не містить медичної інформації. Пацієнт знає, коли і де йому бути, і знає, кому зателефонувати, якщо щось не підходить. Все інше — який це візит, у кого і чому — опущено.

Перенесення візиту на прохання пацієнта

«Добрий день, підтверджуємо зміну дати твого візиту. Новий термін — [дата] о [час]. У разі потреби подальших змін, будь ласка, зв'яжіться з нами за телефоном [телефон]. До зустрічі.»

Як і попередній шаблон, цей повністю нейтральний. Він не говорить, чому візит був перенесений і що стало причиною.

Подяка після візиту

«Дякуємо за візит у нашому кабінеті. Будь ласка, зв'яжіться з нами за телефоном [телефон] у разі виникнення питань. З повагою.»

Цей шаблон — найкоротший із можливих — ідеально підходить для автоматичної відправки після завершеного візиту. Він не містить деталей, які могли б розкрити характер візиту або лікування.

На чому ґрунтуються ці шаблони: вони створені на основі аналізу правових вимог, описаних у статтях 13 і 14 закону про права пацієнта, статті 40 закону про професії лікаря та лікаря-стоматолога, а також рекомендацій UODO щодо даних особливої категорії. Кожен шаблон був перевірений за тестом третьої особи — чи може випадковий читач зробити висновок про стан здоров'я пацієнта.

15,5%
Серед 259 варшавських стоматологічних кабінетів, чиї сайти ми розібрали (липень 2026), відкрилося 226 сторінок; 35 з них (15,5%) не мали клікабельного номера телефону, а 102 (45,1%) не мали контактної форми.

Це показує, що багато кабінетів не пропонують пацієнтам навіть основного способу зв'язку — а кожен пацієнт повинен мати можливість легко зв'язатися з кабінетом, щоб перенести візит або отримати інформацію.

Автоматизація нагадувань без порушення лікарської таємниці

Система управління кабінетом може відправляти нейтральні нагадування автоматично. Як це працює:

  1. візит в календарі
  2. нейтральний шаблон
  3. SMS з датою і телефоном
  4. дзвінок при перенесенні
  5. запис в CRM
Схема показує той самий процес крок за кроком — від першої ланки до останньої.

Для кабінетів, які хочуть впровадити таке рішення, Aura пропонує Автоматичні повідомлення з нейтральними шаблонами, Системи бронювання з календарем, який сам управляє строками, та CRM та автоматизації, які записують всі взаємодії з пацієнтом в одному місці. Детальніше про те, як це працює, можна дізнатися на сторінці AI-ресепшен і телефонія, де система відповідає на дзвінки та кваліфікує звернення. Більше про автоматизацію комунікації з пацієнтами — в статті Автоматизація follow-up, а про захист даних — в матеріалі Автоматизація і RODO.

Часті питання

Чи можна відправляти SMS з назвою процедури?

Ні. Назва медичної процедури, лікування або діагнозу — це інформація, захищена лікарською таємницею. Її розміщення в текстовому повідомленні, яке може бути прочитане третіми особами, є порушенням статті 14 закону про права пацієнта та статті 40 закону про професії лікаря та лікаря-стоматолога.

Чи електронна пошта безпечніша за SMS?

Електронна пошта вимагає входу в систему, тому вміст листа не видний на екрані блокування. Однак у попередньому перегляді на комп'ютері або планшеті вміст також може бути видимим. Безпечніше за електронну пошту — направити пацієнта на портал авторизації, де детальна інформація про візит доступна лише після автентифікації.

Чи потрібна згода пацієнта на відправку SMS?

Правовою підставою для нейтрального організаційного нагадування може бути саме надання медичної послуги, а не тільки згода пацієнта — яка підстава за GDPR підходить саме твоєму кабінету, оцінить юрист або відповідальний за захист даних. Якби повідомлення мало містити будь-яку медичну інформацію, безпечніше заздалегідь вважати, що для цього знадобилася б окрема явна усвідомлена згода, — саме тому простіше взагалі не включати таку інформацію в повідомлення.

Що робити, якщо пацієнт сам просить деталі про візит у повідомленні?

Пацієнт може попросити деталі, але кабінет не повинен надавати їх по SMS або електронній пошті. Безпечніший варіант — проінформувати пацієнта, що детальна інформація доступна в порталі пацієнта або буде надана під час телефонної розмови.

Чи можна використовувати ім'я спеціаліста в повідомленні?

Тільки якщо ім'я спеціаліста не розкриває проблему зі здоров'ям. Загальні терміни «лікар» або «спеціаліст» безпечні. Однак «ортодонт», «щелепний хірург», «пародонтолог» або «ендодонт» відразу вказують на конкретну проблему, яка може бути чутливою для пацієнта.

Чи повинна система автоматичних нагадувань відповідати GDPR?

Так. Кожен інструмент відправки повідомлень пацієнтам повинен обробляти дані відповідно до GDPR. Це включає мінімізацію даних (не більше, ніж потрібно), відповідне технічне забезпечення, правове підґрунтя для обробки та можливість реалізації прав пацієнта (доступ, виправлення, видалення).

Як часто відправляти нагадування?

Зазвичай працює відправка за 24 години до візиту та за кілька годин до візиту. Більше нагадувань може сприйматися як спам і дратувати пацієнта. Варто протестувати різні частоти і перевірити, що найкраще працює в конкретному кабінеті.

Хто це пише

Погляньте на свій бізнес як на систему.

Aura — віртуальний управлінець бізнесу: керування за фактами, а не за відчуттями. Для компанії, якою процесами має керувати система, а не пам’ять власника.

Сайт, CRM, панель і автоматизації — модулі однієї системи. Ми не вебстудія.

Подивитись мій бізнес

Відкриється головна сторінка. Назвіть компанію — Aura подивиться на неї в публічних даних і покаже, що бачить клієнт, перш ніж зателефонувати. Без обіцянок результату.

Чим ми займаємось

Пов’язані послуги

Читати далі Прогорніть, щоб побачити більше

Подивимось на ваших цифрах

Розкажіть, як зараз влаштована обробка запитів: скільки їх, хто приймає, де вони губляться. Aura пройде процес разом з вами і покаже, що можна зняти з людини, а чого краще не чіпати.

Поговорити з Aura

Відкриється головна сторінка з Aura. Назвіть компанію — вона подивиться на неї в публічних даних і покаже, що бачить клієнт. Без обіцянок результату.

Зручніше написати? marketing@auraglobal-merchants.com

Наступний крок

Подивимось, чи підходить Aura вашому закладу

Беремося не за всіх: спершу дивимось процеси, продажі та наявні системи і чесно кажемо, чи є сенс нам заходити. Кілька питань, хвилин п’ять.

Пройти відбір →