O que é a LGPD e como ela afeta a saúde
A Lei Geral de Proteção de Dados (Lei 13.709/2018) estabelece regras rígidas sobre como empresas e profissionais independentes devem coletar, armazenar, tratar e compartilhar os dados pessoais de terceiros no Brasil.
Para profissionais de saúde, a LGPD tem um peso ainda maior, pois a lei classifica dados relacionados à saúde, genética e biometria como 'dados sensíveis'. O vazamento ou uso indevido dessas informações pode causar discriminação e sérios danos ao titular.
Muitos profissionais autônomos acreditam, erroneamente, que a LGPD se aplica apenas a grandes corporações. Na verdade, qualquer profissional que colete dados de pacientes em seu consultório (seja em papel ou no computador) está sujeito às normas e penalidades da lei.
Adequar-se à LGPD deixou de ser um diferencial para tornar-se uma obrigação legal e uma demonstração de respeito ético pelo paciente e por sua privacidade.
O consentimento e os direitos do paciente
Um dos pilares da LGPD é a transparência. O paciente tem o direito de saber quais dados estão sendo coletados, por qual motivo e com quem podem ser compartilhados.
Na prática clínica, embora a prestação do serviço de saúde justifique legalmente a coleta de informações essenciais (base legal da 'tutela da saúde' ou 'execução de contrato'), é altamente recomendado que o profissional colha o consentimento explícito do paciente por meio de um termo específico.
Além disso, a lei garante ao titular o direito de acessar seus dados a qualquer momento, solicitar a correção de informações incorretas e, em alguns casos, pedir a exclusão dos mesmos – respeitando os prazos legais de guarda estipulados pelos conselhos de classe.
O termo de consentimento livre e esclarecido, junto com uma política de privacidade clara (mesmo para o site ou página de agendamento do consultório), são as primeiras proteções jurídicas que o profissional deve implementar.
Segurança e sistemas de gestão (Software)
O maior risco à adequação à LGPD em consultórios reside em práticas antigas e inseguras: fichas de papel guardadas em armários destrancados, fotos de pacientes em celulares pessoais, conversas clínicas não criptografadas e uso de planilhas locais sem senha.
A transição para ferramentas digitais é a solução mais segura, desde que o software escolhido também esteja em conformidade com a LGPD. O sistema deve oferecer controle de acesso (login e senha individual), armazenamento criptografado em nuvem e backups seguros.
No modo Clínica do AgendaSmart, por exemplo, o acesso aos prontuários e dados financeiros é gerido por permissões, garantindo que profissionais diferentes tenham acesso apenas às informações que lhes competem, um princípio chave de segurança da informação.
Utilizar um software como o AgendaSmart demonstra o compromisso do profissional com as melhores práticas de proteção de dados sensíveis, mitigando riscos legais e fortalecendo a relação de confiança com seus pacientes.
