Obrigações dos profissionais de saúde na proteção de dados segundo a LGPD

A Lei Geral de Proteção de Dados (LGPD) impõe aos profissionais de saúde um regime estrito de responsabilidade para garantir a proteção dos dados pessoais e sensíveis dos pacientes. Essa responsabilidade se manifesta em três esferas: civil, ética e administrativa, sendo exigida atuação diligente para evitar incidentes de tratamento irregular e vazamentos, sujeitando-se à aplicação de sanções pela Autoridade Nacional de Proteção de Dados (ANPD) e possíveis indenizações civis.

Convergência entre sigilo médico e LGPD

O sigilo médico, previsto no Código de Ética Médica, impõe o dever de confidencialidade sobre as informações médicas dos pacientes. A LGPD reforça essa obrigação ao regulamentar o tratamento de dados pessoais, especialmente os sensíveis relacionados à saúde, classificando-os como categoria de elevado grau de proteção. Assim, o profissional de saúde deve assegurar que dados sejam acessados apenas por pessoas autorizadas e que o tratamento (coleta, armazenamento, transmissão) seja realizado com consentimento informado ou outra base legal adequada.

Responsabilidade civil e administrativa

A responsabilidade civil decorre da violação aos direitos dos titulares dos dados, podendo ensejar reparação por danos materiais e morais em caso de vazamento, acesso não autorizado ou tratamento indevido. Paralelamente, a responsabilidade administrativa inclui sanções previstas na LGPD, como advertências, multas que podem alcançar até 2% do faturamento da pessoa jurídica, limitado a R$ 50 milhões por infração, e imposição de medidas corretivas.

No âmbito do serviço público ou privadas, hospitais, clínicas e demais estabelecimentos têm o dever de implementar políticas e procedimentos para a proteção de dados, sendo os gestores e profissionais responsáveis por sua observância. A ANPD é o órgão incumbido de fiscalizar e aplicar penalidades, ressaltando a necessidade de conduta preventiva.

Estratégias defensivas e compliance

Diante dos riscos, é imprescindível para profissionais da saúde e instituições investir em compliance específico para proteção de dados. Medidas fundamentais incluem:

– Obtenção e documentação de consentimento informado, explicando ao paciente os objetivos e bases do tratamento dos dados; – Limitação do acesso aos dados estritamente às pessoas autorizadas e por finalidades legítimas; – Treinamento contínuo dos profissionais sobre LGPD e ética na proteção de dados; – Revisão e atualização de políticas internas de privacidade, com auditorias periódicas; – Garantir mecanismos para que o titular possa exercer direitos previstos na LGPD, como acesso, correção e exclusão dos dados.

Essas práticas não só ajudam a reduzir a exposição a penalidades, mas também conferem maior segurança jurídica aos profissionais perante eventuais processos administrativos ou judiciais.

Considerações finais

A proteção dos dados dos pacientes sob o viés da LGPD apresenta múltiplos desafios para os profissionais de saúde, exigindo uma atuação integrada entre responsabilidade ética, civil e administrativa. A compreensão clara das obrigações e a implantação efetiva de estratégias de compliance são essenciais para mitigar riscos e garantir a conformidade com o ordenamento jurídico vigente. O aprimoramento contínuo e a atualização técnica jurídica e digital são indispensáveis para enfrentar o cenário em transformação do direito médico e da proteção de dados pessoais.

Conheça a Pós-Graduação em Direito Médico da Verbo Jurídico para aprofundar seu conhecimento na área.

Share.

About Author

Comments are closed.