Plecarea unui medic sau a unei asistente care lucrează de ani buni cu aceiași pacienți e una dintre cele mai sensibile situații pentru o clinică mică. Pacienții sunt liberi să-și aleagă medicul. Datele lor, însă, sunt prelucrate de clinică și nu pot fi luate de un fost angajat ca să-i contacteze din altă parte.
Ce spune legea despre date
În sensul GDPR, clinica este operatorul datelor pacienților. Un angajat care copiază dosarele sau listele de contact și le folosește în alt scop decât cel pentru care au fost colectate face o prelucrare fără temei legal. Clinica, la rândul ei, răspunde de măsurile de securitate pe care le-a luat, sau nu, ca să prevină copierea.
Un caz sancționat de ANSPDCP în februarie 2026 arată și cealaltă față: clinica dentară care a sesizat autoritatea după ce o fostă angajată copiase dosarele a fost amendată, pentru că nu a răspuns în termen solicitărilor autorității.
Ce poți prevedea în contract
Codul muncii permite o clauză de neconcurență, care se aplică după încetarea contractului de muncă, pe cel mult doi ani. Clauza trebuie să precizeze activitățile interzise, aria geografică și perioada, iar pe toată durata ei angajatorul plătește o indemnizație lunară de cel puțin 50% din media veniturilor salariale brute ale angajatului din ultimele șase luni. Fără aceste elemente, clauza nu produce efecte.
Pentru medicii care colaborează cu clinica pe contract de prestări servicii, nu ca salariați, regulile din Codul muncii nu se aplică direct: exclusivitatea și neconcurența se negociază în contractul civil. Merită discutate cu un avocat înainte de semnare.
Ce faci în ziua plecării
- Dezactivează conturile din programul de programări, din sistemul de fișe și din email în ziua în care încetează contractul.
- Recuperează dispozitivele și verifică dacă au existat exporturi sau descărcări neobișnuite în ultimele săptămâni.
- Anunță pacienții care aveau programări cu persoana respectivă și oferă-le alternative în clinică.
- Dacă ai indicii că datele au fost copiate, documentează tot și evaluează dacă incidentul trebuie notificat la ANSPDCP în 72 de ore (art. 33 din GDPR). Apoi răspunde complet și în termen la fiecare solicitare.
