Pular para o conteudo
Compliance

LGPD

O que é LGPD?

LGPD é lei Geral de Proteção de Dados Pessoais — lei brasileira que disciplina operações de tratamento de dados pessoais e protege direitos dos titulares.

Por que esse conceito importa na clínica

Clínicas tratam identificação, contato, imagens e informações de saúde. A LGPD exige que cada operação tenha finalidade, hipótese legal e controles compatíveis com o risco. Adequação não se resume a obter uma assinatura: envolve ciclo de vida, acesso, compartilhamento, segurança, retenção e atendimento aos direitos do titular.

Exemplo aplicado

Em um exemplo hipotético, uma clínica coleta dados de saúde para prestar atendimento e deseja usar fotografias em publicidade. Ela documenta separadamente as finalidades, identifica as hipóteses legais aplicáveis, restringe o acesso ao prontuário e cria um fluxo específico para autorização de uso de imagem. A equipe não presume que o consentimento para o procedimento autoriza automaticamente publicação em redes sociais.

Pontos-chave

  • Dado pessoal é informação relacionada a pessoa natural identificada ou identificável; dados de saúde recebem proteção reforçada como dados sensíveis.
  • Toda operação — coleta, consulta, armazenamento, compartilhamento, alteração e eliminação — integra o tratamento de dados.
  • Consentimento é apenas uma das hipóteses legais e precisa ser livre, informado, inequívoco e ligado a finalidade determinada quando utilizado.
  • A clínica deve definir responsabilidades, controlar fornecedores e permitir o exercício dos direitos aplicáveis do titular.
  • Medidas técnicas e administrativas precisam acompanhar a natureza, o volume e o risco do tratamento.

Não confunda

LGPD não é apenas consentimento

Existem diferentes hipóteses legais. Escolher consentimento por padrão pode ser inadequado; a análise depende da finalidade, do dado e do contexto.

Controlador não é o mesmo que operador

O controlador toma decisões essenciais sobre o tratamento. O operador trata dados em nome do controlador, dentro das instruções e responsabilidades aplicáveis.

Segurança não é sinônimo de conformidade

Criptografia e senha são controles importantes, mas não resolvem finalidade, transparência, retenção, direitos do titular e governança.

Perguntas relacionadas

Dados de saúde são dados pessoais sensíveis?

Sim. A LGPD classifica dados referentes à saúde como dados pessoais sensíveis quando vinculados a uma pessoa natural, aplicando hipóteses e cuidados específicos.

Toda utilização de dados exige consentimento?

Não. A LGPD prevê diferentes hipóteses legais para dados pessoais e dados sensíveis. A clínica deve identificar e documentar a hipótese adequada para cada finalidade, com orientação especializada quando necessário.

Uma clínica pequena precisa cumprir a LGPD?

A aplicação da LGPD não desaparece pelo porte da clínica. Regras específicas podem considerar agentes de pequeno porte, mas princípios, direitos e deveres relevantes continuam exigindo análise e medidas proporcionais.

Fontes e revisão

Conteúdo escrito por Equipe Lumave, Produto e Tecnologia. Última revisão em .

Atualização editorial em .

Termos relacionados

Auditoria de Acessos

Registro e análise de eventos de acesso a informações, com identificação do responsável, momento, recurso e resultado da operação

Anonimização de Dados

Processo que busca impedir a associação direta ou indireta de dados a uma pessoa, considerando meios técnicos razoáveis e disponíveis no contexto do tratamento

AES-256

Variante do padrão de criptografia simétrica AES que utiliza chaves de 256 bits para cifrar e decifrar dados

Gerencie sua clínica de estética com o Lumave

Prontuário, agenda e financeiro em uma plataforma

Teste grátis 14 dias
STAGING