A LGPD e o setor de saúdeA Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) trouxe mudanças profundas para todos os setores que processam dados pessoais no Brasil, mas seu impacto no setor de saúde merece atenção especial. Dados de saúde são classificados pela LGPD como dados pessoais sensíveis, o que implica em obrigações mais rigorosas para seu tratamento, armazenamento e compartilhamento.Para médicos, clínicas, hospitais e demais estabelecimentos de saúde, a adequação à LGPD não é apenas uma obrigação legal, mas um compromisso ético com a privacidade e a dignidade dos pacientes. As penalidades para infrações podem chegar a 2% do faturamento anual da empresa, limitadas a R$ 50 milhões por infração, além de danos reputacionais significativos.O que são dados de saúde sensíveisA LGPD define como dados sensíveis aqueles que revelam informações sobre saúde, vida sexual, dados genéticos e biométricos, entre outros. No contexto médico, isso inclui diagnósticos, resultados de exames, prescrições, histórico de tratamentos, informações sobre saúde mental, dados genéticos e qualquer outra informação coletada durante o atendimento.Prontuários médicos, sejam físicos ou eletrônicos, são repositórios de dados sensíveis por excelência. Imagens médicas (radiografias, tomografias, fotos clínicas), gravações de consultas por telemedicina e dados coletados por dispositivos de monitoramento também se enquadram nesta categoria.Bases legais para o tratamento de dados de saúdeO tratamento de dados sensíveis exige base legal específica. No setor de saúde, as principais bases são o consentimento específico e destacado do titular, a tutela da saúde (por profissionais ou serviços de saúde) e a proteção da vida. A tutela da saúde permite o tratamento de dados necessários para o atendimento médico sem necessidade de consentimento explícito, mas não autoriza o uso dos dados para finalidades secundárias como marketing ou pesquisa sem autorização.É importante distinguir entre o consentimento para o tratamento médico (baseado no Código de Ética Médica) e o consentimento para o tratamento de dados pessoais (baseado na LGPD). São instrumentos distintos que atendem a finalidades diferentes e devem ser documentados separadamente.Obrigações práticas para médicos e clínicasA adequação à LGPD exige uma série de medidas práticas. O mapeamento de dados é o primeiro passo: identificar quais dados pessoais são coletados, onde são armazenados, quem tem acesso, com quem são compartilhados e por quanto tempo são retidos. Este diagnóstico permite identificar vulnerabilidades e definir prioridades de ação.A nomeação de um Encarregado de Proteção de Dados (DPO) é obrigatória para organizações que processam dados sensíveis em larga escala. Mesmo para consultórios menores, é recomendável ter um responsável pela gestão da privacidade. Políticas de privacidade claras e acessíveis devem informar aos pacientes como seus dados são tratados.Medidas técnicas de segurança incluem criptografia de dados em repouso e em trânsito, controle de acesso baseado em perfis e princípio do menor privilégio, backups regulares e testados, proteção contra malware e ataques cibernéticos, e planos de resposta a incidentes de segurança.Compartilhamento de dados entre profissionaisO compartilhamento de informações clínicas entre profissionais de saúde envolvidos no cuidado do paciente é prática corrente e necessária. A LGPD não impede este compartilhamento quando justificado pela tutela da saúde, mas exige que seja feito de forma segura e limitado ao necessário para a finalidade do atendimento.O envio de resultados de exames por WhatsApp ou e-mail não corporativo, embora comum, apresenta riscos significativos de segurança. Plataformas dedicadas de comunicação médica, com criptografia e controle de acesso, são a alternativa recomendada.Direitos dos pacientesA LGPD garante ao paciente uma série de direitos sobre seus dados: acesso, correção, anonimização, portabilidade e eliminação. O direito de acesso ao prontuário médico já era previsto pelo Código de Ética Médica, mas a LGPD amplia este direito para todos os dados pessoais processados pela instituição de saúde.A portabilidade de dados, ainda em fase de regulamentação pela ANPD, permitirá que pacientes transfiram seu histórico médico entre diferentes prestadores de serviço de forma padronizada e segura, favorecendo a continuidade do cuidado.ConclusãoA adequação à LGPD no setor de saúde é um processo contínuo que exige comprometimento institucional, investimento em tecnologia e capacitação constante das equipes. Mais do que uma obrigação legal, proteger os dados dos pacientes é uma extensão natural do dever de cuidado que fundamenta a prática médica. Instituições que abraçam a privacidade como valor fortalecem a confiança dos pacientes e se posicionam de forma competitiva no mercado de saúde digital.
lgpd
LGPD na Saúde: Proteção de Dados de Pacientes na Era Digital
Entenda como a Lei Geral de Proteção de Dados se aplica ao setor de saúde, quais são as obrigações de médicos e clínicas, e como proteger informações sensíveis.