Ad Ankara gestiamo un piccolo studio dentistico con 2 specialisti e 1 assistente. Otto mesi fa, per tagliare i costi software abbiamo iniziato a usare un gestionale appuntamenti cloud gratuito di una società estera. Abbiamo registrato lì dentro nome cognome, numero di telefono e brevi note cliniche di circa 180 pazienti al mese.
All'inizio la sincronizzazione del calendario andava alla perfezione. Al quarto mese, però, abbiamo scoperto che il piano gratuito non consentiva l'invio di promemoria SMS ai numeri turchi così i pazienti hanno iniziato a confondere gli orari. Il vero problema è sorto quando un paziente ha chiesto, in base alla normativa sulla protezione dei dati personali, dove fossero conservati i suoi dati sanitari.
Ci siamo resi conto che i server del fornitore si trovano all'estero, che la piattaforma non permette di inserire informative privacy e che l'esportazione dello storico è riservata al piano a pagamento. Abbiamo dovuto trascrivere a mano i dati di oltre 700 pazienti. Nelle piccole strutture sanitarie, come vanno gestiti i limiti di sicurezza dei software gratuiti?