
Em vigor desde 2020, a Lei Geral de Proteção de Dados (Lei 13.709/2018), “LGPD”, instituiu o dever de governança e proteção dos dados pessoais tratados no exercício das atividades desempenhadas pelas organizações, sobretudo daquelas que realizam o tratamento de dados pessoais considerados sensíveis, mais vulneráveis à ocasionar danos aos seus titulares se tratados de maneira irregular.
Com as obrigações impostas, é fundamental que haja um movimento de adequação e conformidade à LGPD, para assegurar a licitude das atividades de tratamento e o atendimento aos direitos dos titulares, tangibilizados no art. 18 da LGPD, dentre eles a confirmação da existência de tratamento, o acesso a todos os dados tratados, a oposição à tratamentos desnecessários ou em desconformidade com LGPD, apagamento de dados excessivos ou desnecessários, revogação do consentimento, quando a coleta for justificada por ele, além da portabilidade e exclusão dos dados, quando permitido pela legislação. Caso os direitos não sejam atendidos no prazo legal e da forma prevista, os titulares podem realizar queixas no canal de atendimento e denúncias da ANPD – Autoridade Nacional de Proteção de Dados, órgão especializado na fiscalização da lei.
Desta forma, operações de saúde devem se atentar aos riscos atrelados ao tratamento de dados de saúde, pois estes são classificados pela LGPD como sensíveis e, consequentemente, que merecem atenção da governança corporativa e a adoção de medidas adequadas para a segurança e mitigação de riscos, a fim de assegurar a aderência à proteção legal imposta.
A utilização de dados pessoais na área da saúde majoritariamente envolve:
Na prática, a regulamentação da privacidade na área da saúde apresenta diversos impactos reais para as organizações de saúde, pois:
Por isso, é fundamental que as instituições que atuam na área da saúde se programem para adequar toda a sua operação, a fim de evitarem riscos jurídicos, reputacionais e financeiros, além de penalidades administrativas previstas pela LGPD por meio da ANPD.
Não basta garantir a segurança da informação e a preservação do sigilo de dados de saúde. É necessário estruturar um Programa de Governança da Privacidade, alinhado
com as estratégias e objetivos organizacionais e adequar juridicamente todas as relações estabelecidas que envolvam o tratamento de dados, sejam elas internas (colaboradores) ou externas (terceiros).
O compliance à privacidade, além de requisito legal, também pode impulsionar a competitividade e reputação da instituição, tendo em vista a natureza sensível das informações tratadas, além de transmitir mais confiança e segurança para o publico alvo e para o mercado. Desta forma, suas necessidades e impactos devem ser profundamente considerados com atenção nas estratégias corporativas na Saúde.
Compartilhe :
Aumente suas chances de sucesso com uma análise inicial gratuita.
Descubra como podemos otimizar sua empresa com soluções jurídicas e de compliance.
Fale Conosco
Artigos O impacto de políticas inexistentes ou desatualizadas: como isso coloca sua empresa em risco real Em muitas organizações, as políticas internas são tratadas como documentos formais que ficam guardados em uma pasta (seja física ou eletrônica), só sendo lembrados quando uma auditoria se aproxima. Mas o cenário atual, marcado pelo aumento de requisitos de […]
Saiba mais
Artigos Sua empresa está preparada para 2026? Os riscos que não entram no planejamento anual Todo início de ano segue um roteiro conhecido nas empresas: definição de metas, orçamento, projeções de crescimento, indicadores financeiros e planos comerciais. É um exercício necessário e saudável.Mas, ao longo da minha experiência acompanhando empresas de diferentes portes e setores, […]
Saiba mais
Artigos Teste de Intrusão (Pentest): Um Pilar da Segurança Cibernética Moderna Com o crescimento exponencial das ameaças cibernéticas, o Teste de Intrusão (Pentest) tornou-se uma prática essencial para garantir a segurança das informações em ambientes corporativos. O objetivo central de um Pentest é simular ataques controlados contra sistemas, redes ou aplicações para identificar vulnerabilidades que […]
Saiba mais
Artigos Quando processos não existem, decisões viram risco Em muitas empresas, decisões importantes são tomadas diariamente: aprovações comerciais, mudanças operacionais, escolhas tecnológicas, negociações com fornecedores ou definições estratégicas. Tomar decisões faz parte da dinâmica natural de qualquer organização. O problema surge quando essas decisões não estão apoiadas em processos claros, critérios definidos ou responsabilidades bem […]
Saiba mais