Negli ultimi anni WhatsApp è diventato uno strumento quotidiano anche per medici, fisioterapisti e altri professionisti sanitari. È rapido, familiare e permette di restare in contatto con i pazienti in modo semplice. Ma è davvero legale usarlo per comunicazioni sanitarie?
La risposta è “dipende” – e il punto chiave è la protezione dei dati personali secondo il Regolamento Europeo GDPR (UE 2016/679).
Cosa dice il GDPR
Il GDPR stabilisce che i dati personali e, in particolare, quelli sanitari, sono dati sensibili e devono essere trattati con misure di sicurezza adeguate. Questo significa che ogni comunicazione contenente informazioni sulla salute del paziente deve avvenire attraverso canali protetti e autorizzati.
WhatsApp, di per sé, non è una piattaforma certificata per la gestione di dati sanitari, perché:
Non garantisce il controllo sull’accesso ai messaggi una volta inviati;
Memorizza i dati sui propri server (anche extra UE);
Non offre accordi di “responsabilità del trattamento” (DPA) validi per uso sanitario.
Quando è possibile usare WhatsApp
L’uso di WhatsApp non è vietato del tutto, ma deve rispettare alcune condizioni precise:
Consenso informato del paziente
Il paziente deve essere informato che la comunicazione avverrà su WhatsApp e deve accettare esplicitamente questo canale. Il consenso va raccolto e archiviato (es. modulo o flag digitale nel gestionale).Nessun dato sanitario nel messaggio
È possibile usarlo per messaggi organizzativi (es. conferma appuntamenti, orari, disponibilità), ma non per condividere diagnosi, referti o dettagli clinici.Uso di dispositivi aziendali o account professionali
Evita di usare il numero personale. Meglio un numero dedicato allo studio o un profilo WhatsApp Business, per separare comunicazioni private e professionali.Protezione del dispositivo
Attiva PIN, blocco biometrico e backup cifrato. Se più persone accedono al telefono (es. segreteria), devono esserci regole chiare e limitazioni d’uso.
Esempi di uso non conforme
Inviare diagnosi, referti o prescrizioni via WhatsApp.
Condividere foto o documenti clinici.
Creare gruppi con più pazienti.
Usare WhatsApp per raccogliere dati anamnestici o consenso.
Tutti questi casi configurano violazioni del GDPR, con rischi di sanzioni fino a 20 milioni di euro o al 4% del fatturato per chi gestisce i dati (titolare o studio).
Le alternative sicure
Per restare nel rispetto del GDPR, è consigliabile usare strumenti progettati per la sanità, che permettano di:
Inviare messaggi e promemoria tramite canali certificati e tracciabili;
Mantenere la conversazione in un ambiente cifrato e controllato;
Archiviare il consenso e gestire i dati in conformità con le regole europee.
Nella gestione quotidiana è essenziale anche prestare attenzione alla riservatezza dei dati dei pazienti e all’uso corretto dei canali di comunicazione, in linea con le normative sulla privacy.
In sintesi
Comunicare con i pazienti su WhatsApp può essere legale solo se:
Non si condividono dati sanitari sensibili;
Si raccoglie il consenso informato;
Si adottano misure di sicurezza adeguate.
Per tutto il resto – diagnosi, referti, cartelle cliniche, note di trattamento – servono canali professionali e certificati.
Bibliografia
- Autorità Garante per la protezione dei dati personali (GDPR + dati sanitari) – Compendio sul trattamento dei dati personali effettuato attraverso piattaforme volte a mettere in contatto i pazienti con i professionisti sanitari via web e app.
- Federazione Nazionale degli Ordini dei Medici Chirurghi e degli Odontoiatri (FNOMCeO) – Raccomandazioni sull’uso di social media – posta elettronica – WhatsApp
- Federprivacy – “L’84 % dei medici invia ricette e valuta esami clinici tramite WhatsApp…”


