Zasebne prakse, poliklinike, zobozdravstvene in fizioterapevtske klinike – kategorija spletnih mest, kjer se združita dve resni stvari: zdravstveni podatki in spletno naročanje. Če k temu dodate še spletno prodajo paketov, portal za stranke ali integracijo s sistemom e-receptov – projekt hitro preide iz »navadne spletne strani« v resen sistem, ki mora biti zanesljiv, varen in skladen z GDPR.
Ta objava je namenjena lastnikom ordinacij in razvijalcem, ki z njimi sodelujejo: kaj mora podpirati infrastruktura gostovanja, kje so pravna in tehnična tveganja ter kako se izogniti pastem.
Posebnosti gostovanja za zdravstvene spletne strani
- Zdravstveni podatki so posebna kategorija GDPR. Obravnavajo se kot "podatki o zdravju", ki zahtevajo okrepljeno varstvo (9. člen GDPR).
- Spletno naročanje. Sistem rezervacij z zdravniškim koledarjem, opomniki po e-pošti/SMS-u, odpovedmi.
- Portal za stranke (neobvezno). Dostop do ugotovitev, zgodovine pregledov, ponovnih naročil.
- Integracije e-receptov in CEZIH. Če ordinacija predpisuje e-recepte – povezava s sistemom CEZIH prek podpisanih API-jev ali lokalne integracije.
- Telemedicina. Video posvetovanja, varna izmenjava dokumentov.
- Razpoložljivost v delovnem času. Sistem rezervacij mora delovati 24 ur na dan, 7 dni v tednu, zlasti za turiste in mednarodne stranke, ki ciljajo na klinike na obali.
- SEO za lokalne iskalnike. »Stomatolog Split«, »fizioterapevt Zagreb« — visoka stopnja konverzije za lokalni SEO.
Tehnične zahteve za gostovanje
- Lokacija strežnika v EU. Hrvaška ali druga država EU zaradi GDPR + zdravstveni podatki.
- Podpis DPA kot standardni del pogodbe.
- Zahtevan je SSL. HSTS, sodobni TLS, HTTP/2.
- Dnevno varnostno kopiranje z dolgim shranjevanjem. 30+ dni za zdravstvene kartoteke.
- WAF + pregled zlonamerne programske opreme. Zdravstvena spletna mesta so tarče, ker vsebujejo dragocene osebne podatke.
- Zanesljiva e-poštna infrastruktura. Potrdila o rezervacijah in opomniki morajo iti v mapo »Prejeto«, ne v mapo »Neželena pošta«.
- Integracija s SMS prehodom. Twilio, Infobip, MailerSend SMS – za opomnike.
- Dolgoročna razpoložljivost storitev (SLA). Če rezervacija v petek ob 16.00 ne uspe, izgubite termine za cel vikend.
- Podroben dnevnik dostopov. Za revizijsko sled, kdo je dostopal do katerih podatkov.
Sistemi za rezervacije za klinike
1. WordPress + Amelia / BookingPress / Bookly: najcenejši, najhitrejši, dovolj primerni za majhne in srednje velike ordinacije. Omogočajo koledar, opomnike, plačila s Stripe/PayPal.
2. Rešitve SaaS (SimplyBook, Setmore, Calendly Pro Health): hitra namestitev, vendar omejena prilagoditev. Odvisno od tega, kje so podatki shranjeni (pogosto ZDA = zapleti z GDPR).
3. Specializirana programska oprema za človeške vire: domače rešitve za ordinacije z integracijo e-receptov.
4. Laravel/Symfony po meri: za poliklinike z 10+ zdravniki, kompleksne delovne procese, integracije z računovodskimi in zavarovalniškimi podjetji.
e-Recept in CEZIH
Če ambulanta predpisuje e-recepte, se sistem poveže s CEZIH (Centralnim zdravstvenim informacijskim sistemom) prek podpisane integracije API. To zahteva:
- Varnostni certifikat (HKS Fina ali podoben)
- Naslovi IP na belem seznamu za komunikacijo z API-jem
- Postopki varnostnega kopiranja v primeru izpada CEZIH
- Podroben dnevnik vsake transakcije z receptom
Tehnično gledano se ta integracija običajno nahaja v specializirani programski opremi za ordinacije (ne na spletnem mestu), vendar bo morda spletno mesto potrebovalo dostop do portala za stranke, ki prikazuje zgodovino receptov.
Telemedicina – kaj je potrebno
Za video posvetovanje je potrebno:
- Infrastruktura WebRTC. Samostojno gostovanje (Jitsi Meet) ali upravljanje (Doxy.me, Daily.co, Whereby).
- Šifriranje od konca do konca. Standardno z Jitsi in WebRTC.
- Možnosti snemanja s shranjevanjem, skladnim z GDPR. Če se seje snemajo, podatki ostanejo v EU.
- Zaslon pred klicem. Kratek pregled simptomov pred video klicem.
- Integracija plačil. Stripe/PayPal/Monri za plačilo posvetovanj.
WMD ponuja samostojno gostovanje Jitsi Meet kot del paketa upravljanega gostovanja za klinike, ki želijo video podatke v celoti hraniti znotraj svoje infrastrukture.
Pravna tveganja slabega gostovanja
- Kršitev podatkov zaradi zastarelega vtičnika PHP/rezervacije: obvezno poročanje AZOP-u v 72 urah, globa do 4 % svetovnega prometa.
- E-poštno sporočilo z naročilom konča v neželeni pošti: zamujen termin, nezadovoljen pacient, izguba ugleda.
- Rezervacija, ki ne deluje: neposredna izguba dohodka (1 termin = 50–200 EUR).
- Brez varnostne kopije: izgubljena zgodovina sestankov = velik administrativni problem.
- Šibka WAF: izsiljevalska programska oprema lahko požre celotno zbirko podatkov o rezervacijah.
Uspešnost – zakaj je pomembna za prakse
- 40 % uporabnikov zapusti spletno mesto, ki se nalaga več kot 3 sekunde
- Mobilne naprave na prvem mestu: 70 % novih strank si pred obiskom ogleda spletno mesto na mobilnem telefonu.
- Hiter potek rezervacij neposredno vpliva na konverzijo: če naročanje traja 30 sekund namesto 3 minut, je opravljenih 2–3-krat več naročil.
- Uvrstitev v Googlu Local je odvisna od ključnih spletnih kazalnikov; počasnejše spletno mesto = manj organskega prometa
Gostovanje orožja za množično uničevanje za klinike – kaj vključuje?
- Strežnik EU na Hrvaškem, DPA v standardni pogodbi
- Dnevno varnostno kopiranje, 30-dnevno hrambo, obnovitev na zahtevo
- Imunify360 WAF + pregled zlonamerne programske opreme
- Zanesljiva e-poštna infrastruktura, nastavitev SPF/DKIM/DMARC
- Max Web Server + AccelerateWP za hitra WordPress spletna mesta
- Standard SSL, HSTS, HTTP/2
- Anycast DNS
- 24/7/365 hrvaška podpora
- Nastavite Amelio, BookingPress ali sistem za rezervacije po vaši izbiri
- Samostojno gostovanje Jitsi Meet za telemedicinske posvete na zahtevo
- Integracija SMS prehoda (Infobip, Twilio)
Kako začeti
Če začenjate novo ordinacijo ali načrtujete prenovo – pomagamo vam pri izbiri sistema za rezervacije, integracijah in reviziji GDPR. Če že imate spletno stran in razmišljate o prehodu – opravimo brezplačno revizijo. Pošljite nam e-pošto na hello@wmd.hr .