O que são Dados Pessoais e Dados Sensíveis na Área da Saúde?
Daniela Bastos
A Lei Geral de Proteção de Dados - LGPD é considerada um marco importante no assunto privacidade e proteção de dados pessoais no Brasil. No setor da saúde, onde informações confidenciais e de extrema sensibilidade são compartilhadas diariamente, a LGPD ganha uma relevância ainda maior.
Compreender os conceitos trazidos pela LGPD é fundamental para aplicá-la em, bem como para o entendimento da Lei como um todo. Dentre os conceitos apresentados, destacam-se os dados pessoais e dados pessoais sensíveis, e entender como a LGPD protege essas informações, especialmente quando tratados por profissionais da área da saúde.
O que são Dados Pessoais?
Dados pessoais são informações relacionadas a uma pessoa natural, ou seja, uma pessoa física, que podem ser usadas para identificá-la.
Podem ser considerados dados pessoais diretos aqueles que permitem a identificação imediata do titular dos dados, a exemplo do nome, número de documento, endereço, endereço de e-mail, dentre outros.
Já os dados pessoais indiretos são aqueles que cruzados com outros permitem a identificação do titular dos dados, como por exemplo data de nascimento e nome da mãe.
Dados pessoais são tratados nos mais variados contextos, na área da saúde, o tratamento de dados é essencial, uma vez que para atender o paciente, sua identificação é imprescindível. Nestes contexto as clínicas sejam elas médicas, de estética ou odontológicas, precisam atentar-se ao princípio da necessidade, o qual menciona que somente devem ser coletados dados essenciais para a execução do serviço.
Na área da saúde, dados pessoais são tratados diariamente, em grande escala, portanto compreender as regras para este tratamento é imperioso para garantir a privacidade e o sigilo dos dados que estão sob a guarda da clínica.
De acordo com a LGPD os dados pessoais requerem atenção quando do seu tratamento, todavia, os dados pessoais sensíveis requerem ainda mais cuidados, haja vista a característica sensível destes.
🩺 LGPD na saúde exige atenção! Precisa de ajuda? Fala com a gente no WhatsApp.
O que são Dados Sensíveis?
Os dados pessoais sensíveis possuem uma seção dentro da LGPD, para dispor acerca das regras de seu tratamento, haja vista o cuidado que se faz necessário para o seu tratamento de forma adequada, a fim de evitar danos ao titular dos dados, e para o estabelecimento de saúde.
Informações sobre a saúde do paciente, são considerados dados sensíveis e portanto o seu tratamento deve ser feito seguindo os ditames impostos pela Lei geral de proteção de dados.
É importante destacar que os dados pessoais sensíveis, quando tratados de forma inadequada ou compartilhados sem autorização, podem acarretar em prejuízos ao titular dos dados de ordem moral e material, lhe submetendo a situações constrangedoras, vexatórias ou ainda sendo vítima de preconceito e discriminação.
São exemplos de dados pessoais sensíveis, o histórico de doenças, tratamentos e diagnósticos do paciente; informações sobre a saúde física e mental; resultados de exames, registros de consultas, pareceres e laudos médicos; crenças filosóficas, posicionamento político; origem racial ou étnica; crenças religiosas.
Os profissionais da área da saúde tratam dados sensíveis diariamente, sendo essencial a adoção de medidas para salvaguardar os dados dos seus pacientes.
É sempre importante lembrar que uma vez que os dados pessoais sensíveis são coletados pela clínica, é sua responsabilidade adotar as medidas de segurança que são necessárias para a sua proteção.
📘 Quer evitar riscos com dados sensíveis na área da saúde? Clique e confira o guia completo.
Por que os Dados Sensíveis Recebem Proteção Rigorosa na Saúde?
O setor da saúde lida com informações extremamente pessoais e privadas. A exposição inadequada ou o uso indevido desses dados pode trazer consequências graves para os pacientes, tanto do ponto de vista físico quanto psicológico.
Imagine-se, por exemplo, a revelação pública de um histórico médico de um paciente, o qual é portador de doença considerada grave, tal publicização, pode submeter o paciente a constrangimentos ou discriminações. A divulgação dos dados sem autorização pode causar danos irreparáveis ao titular dos dados e à reputação da clínica ou hospital que não protegeu os dados sensíveis.
Além dos danos à imagem e reputação do estabelecimento de saúde, estes podem enfrentar processos jurídicos e sofrer sanções administrativas por descumprir a LGPD.
Por isso, a LGPD exige um cuidado redobrado no tratamento desses dados, além de medidas eficazes de segurança e transparência por parte dos estabelecimentos de saúde. Clínicas e hospitais devem coletar, armazenar e utilizar dados sensíveis com o consentimento expresso do paciente, sempre de maneira clara, segura, conforme prevê a LGPD.
Profissional de saúde, como proteger os dados coletados na sua clínica?
A proteção de dados pessoais sensíveis é uma responsabilidade tanto das empresas quanto dos profissionais da saúde, portanto para sua efetiva proteção é necessário que medidas de segurança sejam adotadas, para garantir que sua clínica esteja em conformidade com a LGPD.
Dentre as medidas de segurança a serem adotadas, destacamos:
- Obtenção do consentimento expresso do paciente: Transparência é um dos princípios que regem a proteção de dados, portanto, garantir que o paciente tenha pleno conhecimento e concorde com o tratamento de seus dados, compreendedo a razão do tratamento e com quem será compartilhado, é de extrema importância.
- Equipe treinada é a chave do sucesso: Toda a equipe da clínica precisa estar treinada e ciente das suas responsabilidades no tocante à proteção dos dados tratados pela clínica.
- Segurança da Informação: Implementar medidas de segurança física e digital é fundamental para proteger os dados dos pacientes contra acessos não autorizados. O uso de criptografia, sistemas de segurança cibernética e restrições de acesso são algumas das soluções mais eficazes.
- Elaboração de política de privacidade eficaz: A política de privacidade norteará o tratamento de dados dentro da clínica, bem como servirá para informar aos pacientes a forma do tratamento de dados, os canais disponíveis para informações, dentre outras informações. É importante lembrar, a política de privacidade deve ser única e exclusiva da sua clínica.
- Auditoria e Monitoramento: Realizar auditorias regulares e manter um sistema de monitoramento constante é essencial para identificar e corrigir qualquer falha no tratamento de dados.
⚠️ LGPD na área da saúde: desafios reais, soluções práticas. Confira o conteúdo!
O que acontece se a sua clínica não estiver em conformidade com a LGPD?
Estar em conformidade com a LGPD é uma obrigação do gestor da clínica, as práticas em desacordo com o que diz a Lei, pode gerar danos de cunho financeiro à clínica, bem como danos à imagem e reputação dos estabelecimentos de saúde.
A LGPD estabelece severas penalidades administrativas para os estabelecimentos de saúde que cumprirem as suas diretrizes, especialmente no caso de vazamento ou uso inadequado de dados sensíveis. As penalidades podem variar desde advertências até multas de até 2% do faturamento da empresa, limitadas a R$ 50 milhões por infração.
Além disso, das sanções adminstrativas, a publicidade dos processos e condenações em andamento perante a ANPD, pode gerar danos à reputação da clínica, resultando na perda de confiança dos pacientes, e por conseguinte perda de pacientes.
As sanções administrativas não impedem que o paciente que se sentir lesado pelo uso inadequado de seus dados, procure a devida reparação através de ações judiciais.
Proteja a clínica, esteja em conformidade com a LGPD
Com as sanções previstas e a crescente importância da privacidade dos dados, é essencial que clínicas, hospitais e consultórios se adequem à LGPD o quanto antes. A não conformidade pode resultar em problemas jurídicos e administrativos, além de prejudicar a confiança de seus pacientes.
Para ajudar sua instituição a se adequar à lei, preparamos um ebook gratuito com dicas práticas e um passo a passo para a adequação à LGPD. Nele, você encontrará sugestões de como implementar as melhores práticas de segurança, como obter o consentimento do paciente e como criar políticas de privacidade robustas.



