Responsabilidade solidária no tratamento e compartilhamento de dados sensíveis no setor saúde

A Lei Geral de Proteção de Dados (LGPD) impõe responsabilidade solidária aos agentes de tratamento no setor saúde na transferência e compartilhamento de dados sensíveis, tais como informações clínicas, diagnósticos e dados biométricos de pacientes. Hospitais, clínicas, laboratórios e operadoras de planos de saúde devem agir conjuntamente na proteção desses dados, adotando medidas de due diligence para assegurar a conformidade legal e mitigar riscos administrativos, civis e até penais.

Bases jurídicas aplicáveis e implicações práticas

O tratamento dos dados pessoais sensíveis no setor saúde exige observância estrita às bases legais previstas na LGPD, como o consentimento explícito do titular, cumprimento de obrigação legal ou regulatória e tutela da saúde em procedimento realizado por profissionais de saúde. A responsabilidade solidária decorre do fato de que vários agentes participam do ciclo de tratamento, onde um eventual descumprimento por uma das partes pode acarretar a responsabilização conjunta.

Mecanismos contratuais para assegurar a responsabilização e segurança

A celebração de contratos que especifiquem claramente as obrigações, responsabilidades e procedimentos relacionados ao tratamento e compartilhamento de dados sensíveis é medida essencial. Esses contratos devem prever cláusulas específicas sobre:

– Escopo e finalidade do tratamento; – Medidas técnicas e administrativas de segurança; – Dever de informar e gerir incidentes de segurança; – Auditorias e direito de fiscalização; – Obrigação de adoção de boas práticas e adequação à LGPD; – Consequências em caso de descumprimento.

Tais dispositivos contratuais fortalecem a due diligence e fornecem elementos probatórios em eventual fiscalização pela Autoridade Nacional de Proteção de Dados (ANPD) ou em litígios judiciais.

Due diligence e critérios para seleção de fornecedores e parceiros

A aplicação de due diligence na seleção e manutenção de relações com fornecedores e parceiros no setor saúde envolve a avaliação criteriosa dos processos internos de tratamento de dados, dos controles de segurança adotados e do histórico de conformidade à LGPD. Procedimentos como:

– Solicitação e análise de registros de tratamento e políticas internas; – Realização de auditorias técnicas e avaliações de risco; – Monitoramento contínuo e revisões contratuais periódicas;

são recomendados para garantir que o terceiro agente possua capacidade técnica e operacional para proteção dos dados compartilhados.

Evidência documental e preparação para fiscalização e litígios

A adequada documentação dos processos, controles e das etapas da cadeia de tratamento, incluindo relatórios de auditoria, registros de incidentes e comunicações internas, é fundamental para demonstrar conformidade perante a ANPD e órgãos reguladores. A comprovação documental também é vital para mitigar riscos em demandas judiciais e administrativas decorrentes de incidentes de segurança.

Dessa forma, a adoção de um framework estruturado para a adequação à LGPD, com etapas bem definidas — diagnóstico inicial, mapeamento de dados (data mapping), implementação de medidas de segurança e planos de resposta a incidentes — é imprescindível para o setor saúde.

A responsabilidade solidária entre os agentes do setor saúde exige um alinhamento rigoroso entre requisitos legais, práticas contratuais e procedimentos internos de due diligence, a fim de garantir a proteção dos dados sensíveis dos pacientes e minimizar riscos jurídicos e reputacionais associados.

Conheça o curso de Pós-Graduação em Direito Médico da Verbo Jurídico e aprofunde seus conhecimentos em Direito Médico e Proteção de Dados.

Share.

About Author

Comments are closed.