Todos os estabelecimentos e profissionais de saúde devem se adequar à LGPD
A Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, tem como objetivo regulamentar a coleta, o armazenamento, o tratamento e o compartilhamento de dados pessoais, inclusive nos meios digitais. Ela se aplica a todas as empresas e organizações que coletam ou processam dados pessoais no Brasil, independentemente do seu tamanho ou área de atuação. Sendo assim, suas disposições devem ser observadas por hospitais, clínicas, consultórios médicos e todos os profissionais da área da saúde que lidam com dados de pacientes.
A LGPD define como dado pessoal toda informação relacionada à pessoa natural identificada ou identificável. São exemplos de dados pessoais: nome, estado civil, profissão, naturalidade, data de nascimento, CPF, RG, e-mail, informações sobre comportamentos e hábitos de consumos.
Existe também uma categoria de dados que pode deixar a pessoa exposta a eventos ainda mais arriscados, e por isso contam com proteção legal mais reforçada, sendo indicados pela LGPD como “dados pessoais sensíveis”, quais sejam, dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
Como se vê, todos os médicos e demais profissionais de saúde, diariamente, lidam com informações sobre a saúde da pessoa, como histórico médico, diagnósticos, exames, tratamentos, origem étnica, comportamento sexual, entre outros. Todos esses dados são considerados como “sensíveis” e, se tratados sem os cuidados previstos na legislação, podem causar uma série de prejuízos aos pacientes e até mesmo aos estabelecimentos e profissionais que cuidam do bem-estar das pessoas. É crucial que esses dados sejam protegidos de acordo com as diretrizes estabelecidas pela LGPD para evitar o vazamento de informações confidenciais e garantir a privacidade dos pacientes.
A observância da LGPD é essencial para a prevenção de riscos jurídicos e reputacionais para os profissionais da saúde e para as empresas que prestam serviços nesta área. As multas previstas pela lei para as empresas que não cumprem as diretrizes podem chegar a até 2% do faturamento bruto anual, limitado a R$ 50 milhões por infração. Além disso, o não cumprimento da LGPD pode levar a processos judiciais por parte dos pacientes, que podem solicitar indenizações por danos morais e materiais.
Para evitar esses riscos, é importante que todos aqueles que lidam com dados pessoais sejam diligentes em relação à proteção deles. Isso inclui a adoção de medidas técnicas e organizacionais para garantir a segurança e privacidade dos dados, a atualização de políticas e procedimentos para atender aos requisitos da LGPD e a conscientização dos funcionários sobre a importância da proteção de dados pessoais.
A implementação da LGPD também pode trazer benefícios para os profissionais da saúde e para as empresas que prestam serviços a eles. A proteção dos dados pessoais dos pacientes pode aumentar a confiança dos pacientes nos serviços de saúde e na integridade dos profissionais que os fornecem.
Além disso, a implementação da LGPD pode contribuir para a melhoria dos processos de gestão. Afinal, uma das coisas que se faz quando se implementa um projeto de adequação à LGPD é o mapeamento dos processos internos para analisar como os dados são tratados em cada fase. Com isso, abre-se uma excelente oportunidade ao gestor para repensar e reformular as práticas em seus estabelecimentos.
A implementação de um programa de adequação à LGPD é crucial para a área da saúde como um todo, independentemente do tamanho do seu estabelecimento. Isso se dá porque, além de evitar riscos jurídicos, uma cultura de proteção de dados pode trazer para a sua clínica os seguintes benefícios:
Assim, a criação de uma cultura de proteção de dados não é um gasto; é um verdadeiro investimento em sua clínica.
O descumprimento das leis pode resultar em multas e sanções financeiras significativas, além de causar danos à reputação dos profissionais e instituições de saúde.
Além disso, o vazamento de informações pode colocar a segurança dos pacientes em risco, especialmente em casos sensíveis, como transtornos psicológicos, doenças sexualmente transmissíveis e outros assuntos delicados.
A seguir, listamos alguns dos motivos pelos quais a adequação da clínica à LGPD é essencial:
Os custos de um incidente de vazamento de dados vão muito além daqueles envolvidos com aplicações de multas.
Não existe uma fórmula pronta, pois cada estabelecimento é único. Uma única coisa é certa: a compra de “modelos da internet” não vai funcionar, pois isso é tão perigoso quanto copiar a prescrição médica ou um plano alimentar pensados para um corpo totalmente diferente do seu. É preciso respeitar a individualidade dos estabelecimentos.
Também não basta a entrega de um simples formulário ao paciente, como muitos profissionais vêm fazendo.
Assim, é possível dizer que, de modo geral, os seguintes procedimentos são imprescindíveis na jornada de adequação das clínicas à LGPD:
Todas essas tarefas, quando levadas a cabo na área da saúde, devem ser compatibilizadas com todas as regulamentações setoriais, como as resoluções do Conselho Federal de Medicina, por exemplo.
Em resumo, a observância das disposições da Lei Geral de Proteção de Dados pode representar um diferencial competitivo importante para uma clínica médica. Ao demonstrar seu compromisso em proteger a privacidade e os dados pessoais dos pacientes, a clínica médica pode elevar a confiança dos pacientes, cumprir as melhores práticas de privacidade e segurança da informação, reduzir o risco de sanções (a exemplo das financeiras ou a proibição do exercício das atividades), melhorar sua eficiência operacional e se diferenciar da concorrência, fatores que certamente acarretarão o aumento da carteira de pacientes.
Para proporcionar uma melhor experiência ao usuário, este site usa cookies e dados pessoais. Ao clicar e aceitar você concorda e se declara ciente dessas condições. Acesse aqui nossa política de privacidade.