Compreender de que forma um profissional da saúde — tanto aquele que trabalha em uma grande instituição quanto o que atua sozinho em seu consultório — deve agir diante da Lei Geral de Proteção de Dados e, ainda, o importante suporte que a tecnologia oferece a quem atua na área, é fundamental para ter uma visão completa sobre o que é LGPD.
Neste artigo, abordamos os impactos da Lei Federal 13.709/2018 para médicos e outros profissionais da saúde, especialmente a partir de agosto de 2021, quando começou a aplicação de novas sanções a quem desobedecer às recomendações legais. No final do post, ainda disponibilizamos um e-book que traz todos os detalhes sobre o assunto.
Por isso, para evitar prejuízos, é fundamental se preparar para a nova realidade da LGPD na saúde. Continue a leitura para saber mais!
O que é LGPD e quando essa lei entrou em vigor?
A LGPD é uma estrutura legal que define diretrizes para a coleta e processamento de informações pessoais, e entrou em vigor em setembro de 2020 no Brasil. Mas em agosto de 2021, um novo momento chegou: começaram as aplicações de sanções administrativas para quem descumprisse as regras — o que inclui médicos e outros profissionais de saúde. Ainda assim, muitas empresas têm enfrentado dificuldades — uma pesquisa divulgada pela CNN Brasil revela que apenas 15% das organizações se sentem preparadas para atendê-la.
Os impactos da LGPD na saúde
A LGPD apresenta as regras sobre proteção de dados vigentes em todo o Brasil e aborda exigências que valem para o tratamento de dados pessoais, estejam eles em formato digital ou físico, realizados por pessoa física ou jurídica.
Na prática, a Lei Geral de Proteção de Dados busca garantir que o titular do dado pessoal tenha conhecimento do uso que está sendo feito desse dado e dá autonomia para os indivíduos decidirem como ele poderá ser utilizado. Embora o tema seja complexo, a ideia é simples: a LGPD busca evitar violações à privacidade pelo uso indevido de informações pessoais.
Para ajudar nesse desafio, criou-se a Autoridade Nacional de Proteção de Dados (ANPD), um órgão da administração pública direta federal do Brasil que regula pontos específicos da lei, além de monitorar o seu cumprimento por empresas e, se necessário, aplicar sanções administrativas.
São essas sanções que entraram em execução em agosto de 2021 no segmento da saúde. Assim, médicos e outros profissionais da área devem ficar atentos para evitar punições com base na LGPD.
Veja quais são as principais sanções em caso de descumprimento da lei:
- advertência com prazo para adoção de medidas corretivas;
- multa simples ou diária de 2% do faturamento da empresa no Brasil no último exercício, limitada a R$ 50 milhões;
- publicização da infração;
- suspensão do banco de dados ou do tratamento de dados realizados;
- proibição total ou parcial das atividades relacionadas ao tratamento dos dados pessoais, entre outras.
Se quiser saber mais, baixe nosso e-book gratuito e conheça outros impactos da LGPD na saúde!
Por que a LGPD na saúde é tão importante?
A Lei Geral de Proteção de Dados tem impactos em várias áreas do mercado, afinal, todas as organizações que lidam com dados pessoais precisam se adequar à legislação. Quando se fala em LGPD na saúde, a relevância é ainda maior, justamente porque os dados pessoais dos pacientes são considerados sensíveis.
O que é um dado pessoal sensível?
Dado pessoal sensível é um tipo especial de dado, que merece maior proteção, já que pode ser usado de forma discriminatória. A LGPD o define como “dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.”
Em resumo, os profissionais de saúde devem ficar atentos ao fato de que dados pessoais relacionados à saúde do paciente são considerados dados sensíveis. Dessa forma, o tipo sanguíneo, os resultados de exames, o índice de massa corporal e os diagnósticos são dados pessoais sensíveis e devem ser protegidos conforme as recomendações da LGPD.
Por que é necessário se preocupar com a LGPD e não só com o sigilo médico?
A utilização de dados pessoais na área da saúde, segundo a nova lei, é um tema que supera a questão do sigilo médico. Na sua concepção tradicional, o sigilo entre médico e paciente diz respeito à confidencialidade das informações de saúde, ou seja, está diretamente relacionado à não divulgação dessas informações a terceiros.
Já a LGPD diz respeito também a questões como condições e limites de uso das informações, obrigações de transparência, regras sobre prestação de contas e cuidados adicionais no compartilhamento de dados, inclusive entre profissionais de saúde.
Como a tecnologia pode ajudar a proteger dados com base na nova lei?
Ao mesmo tempo em que a tecnologia apresenta novas facilidades para pacientes e profissionais da saúde, ela também estabelece novas responsabilidades. A telemedicina é um bom exemplo, já que a modalidade vem ganhando bastante espaço e aceitação no setor, principalmente após o início da pandemia da COVID-19, quando a utilização do recurso foi autorizada no Brasil em caráter excepcional. O aumento da acessibilidade à saúde, no entanto, implica na transmissão de dados pessoais entre paciente, profissional da saúde, aplicativos e softwares médicos.
Já o prontuário eletrônico requer atenção especial dos desenvolvedores para que seja uma plataforma segura e aderente à LGPD. O recebimento de dados de diferentes fontes, como médicos, exames laboratoriais e atendimentos de emergência demanda um esforço de todas as aplicações e profissionais envolvidos para manter os dados pessoais devidamente protegidos. Até porque o compartilhamento do prontuário pode melhor atender os interesses do paciente — com a realização de partes do mesmo tratamento em hospitais diferentes, por exemplo.
O mercado já oferece tecnologias para que os profissionais de saúde atuem com total segurança de dados e aderência à LGPD — o Prontmed Hub é um bom exemplo disso. Elas, inclusive, facilitam a adequação e garantem a correta aplicação das exigências da nova lei. Ou seja, ter tecnologias que deem todo o suporte necessário aos profissionais de saúde é meio caminho andado para trabalhar de acordo com as regras da LGPD.
É claro que, ao mesmo tempo que facilitam a vida do paciente e dos profissionais da área, as tecnologias voltadas à saúde também exigem maior cuidado e responsabilidade para evitar que os dados sejam vazados, roubados ou até mesmo utilizados de maneira indevida.
É fundamental que todos no setor da saúde conheçam a LGPD para que possam cuidar preventivamente dos dados pessoais de seus pacientes. Além de evitar responsabilizações e tornar a gestão dos dados mais organizada, a adequação à LGPD é vista como uma vantagem competitiva no setor.
Que tal baixar um guia completo sobre a LGPD?
Nós, da Prontmed, nos unimos ao escritório de advocacia Dias Carneiro para produzir um guia completo, que explica o que é LGPD, contextualiza sua aplicação na área da saúde e traz uma seção de Perguntas Frequentes para você tirar todas as suas dúvidas.
No e-book, respondemos às seguintes perguntas:
- o que preciso fazer na prática para cumprir a LGPD?
- Como uma empresa ou profissional de saúde pode comprovar que segue as regras da LGPD?
- Preciso contratar uma assessoria jurídica para implementação da LGPD nos estabelecimentos de saúde?
- O que fazer em caso de incidentes de segurança envolvendo dados pessoais?
- O que muda com a LGPD em relação à guarda dos prontuários médicos?
- E muito mais!
Peça o seu e-book gratuito agora mesmo! Basta preencher o formulário abaixo.
Esperamos que com o nosso e-book você possa conhecer o que é LGPD e comece a aplicar as dicas no seu dia a dia. Depois da leitura, conte pra gente o que achou!