Acessos ilegais e vazamentos de dados confidenciais são problemas cada vez mais constantes na era da informação. E eles atingem, também, clínicas e consultórios médicos, que armazenam dezenas de arquivos com dados pessoais de seus pacientes.
Para proteger as suas informações e deixar seus pacientes mais seguros, é preciso adotar medidas técnicas e administrativas e adaptar sua clínica às exigências da Lei Geral de Proteção de Dados Pessoais (LGPD).
Tendo isso em mente, preparamos este artigo para explicar como sua gestão médica deve lidar com a LGPD, além de como mostrar aos pacientes que existe uma preocupação com seus dados pessoais e de que maneira é possível aumentar a segurança da clínica.
Sendo assim, aqui, vamos deixar importantes sugestões de medidas administrativas para tornar a sua clínica 100% segura, tanto para médicos e gestores quanto para os pacientes que confiam no seu estabelecimento.
Além das medidas administrativas tratadas neste texto, também apresentamos algumas medidas técnicas que podem ajudar muito na segurança de sua clínica. Confira: Medidas de segurança técnicas para LGPD em clínicas médicas: o que fazer?
Nesta era da saúde digital, em que a informação e os dados pessoais dos pacientes são essenciais na gestão médica, ter o respaldo da lei para proteção é um grande avanço. Por isso, garanta que o seu trabalho médico seja feito com o máximo de segurança!
Apesar de a LGPD ter entrado em vigor recentemente, o cuidado com as informações pessoais e sigilosas dos pacientes não é exatamente uma novidade para os médicos.
De fato, um dos pilares essenciais do Código de Ética Médica é a obrigação de manter sigilo quanto às informações dos pacientes.
A LGPD, contudo, surge para reforçar essa obrigação. Sua principal meta é garantir a proteção dos direitos fundamentais de liberdade, informação, privacidade e a livre expressão de características de qualquer indivíduo.
A lei estabelece alguns parâmetros para definir o modo como um estabelecimento pode lidar com os dados de pessoas físicas.
Desse modo, sua clínica médica deve se preocupar com:
Essa reflexão é primordial para começar a se adequar às novas medidas de proteção de dados. Isso não deve ser pensado como uma mera formalidade, mas como algo que vai permitir a maior segurança dos dados dos seus pacientes.
Sabemos que médicos devem se preocupar sempre com as condições físicas de cada indivíduo que escolhe a sua clínica para o tratamento. Isso também deve acontecer com os dados que estão presentes em cada prontuário, anamnese e nos seus cadastros.
Para se adequar à LGPD, não basta apenas deixar sua clínica preparada. É essencial, também, que todos saibam que ela está em harmonia com a atualização da legislação e que os dados estão protegidos.
É nesse ponto que entra o Código de Conduta da clínica médica, um documento que deixa explícito como as normas legislativas são seguidas no estabelecimento.
Esse código envolve vários critérios, desde o contato da clínica com seus pacientes até a organização interna do trabalho médico. Portanto, é necessário que a elaboração desse documento seja acompanhada de uma equipe jurídica especializada.
Além disso, é fundamental que toda a equipe da clínica médica esteja ciente de suas cláusulas.
Para que todos (equipe da clínica e pacientes) possam consultar esse documento, é interessante que ele esteja disponível na clínica, de forma física, e que possa ser enviado, de forma digital, por e-mail, SMS ou WhatsApp.
Outro documento muito importante para sua clínica médica se adequar às exigências da LGPD é a Política de Privacidade. A respeito dos dados, a Política de Privacidade deve conter as seguintes informações:
Nos estabelecimentos de saúde, as diretrizes da LGPD se aplicam em muitas atividades do dia a dia.
Desde a elaboração de prontuários médicos, até a troca de informações com outros estabelecimentos, como os laboratórios, a clínica médica precisa administrar dados sigilosos o tempo todo.
Nesse sentido, a LGPD incide sobre os seguintes dados:
Tais informações estão presentes no prontuário dos pacientes e em seu cadastro na clínica. Sendo assim, deve-se ter como prioridade a privacidade de seus pacientes e o desenvolvimento de uma Política de Segurança da Informação (PSI) específica sobre o tema.
A PSI é composta por regras e padrões internos que ajudem uma empresa (ou uma clínica, no seu caso) a atender às demandas de proteção de dados.
Isso envolve manter a confidencialidade dos dados, organizar seu registro e armazenamento de forma segura, garantir que seja impossível alterá-los e ainda disponibilizar as informações sempre que for preciso, seja para atender demandas da clínica (previstas anteriormente) ou uma solicitação do titular dos dados (seu paciente).
Para organizar essa PSI, é indispensável levar em conta tanto as demandas da LGPD quanto as necessidades específicas de seu negócio. Portanto, vale a pena contar com um Encarregado de Dados (DPO, na sigla em inglês) dentro da clínica, ou mesmo com um profissional terceirizado para dar esse suporte jurídico para o processo.
Além disso, para implantar com sucesso a PSI, é importante ter o envolvimento do gestor da clínica, que deve repassar as informações para toda a equipe, demandando a participação e a responsabilidade de todos.
A LGPD deixa claro o impedimento da comunicação ou do compartilhamento de dados pessoais sensíveis referentes à saúde com um objetivo que seja desconhecido ao seu portador.
Portanto, o consentimento do paciente, consignado de forma escrita, deve acontecer livremente. Ou seja, o indivíduo precisa ser informado sobre a forma como seus dados pessoais serão utilizados com uma finalidade determinada (o tratamento médico).
Tal declaração se aproxima do Termo de Consentimento Livre e Esclarecido (TCLE), que já é conhecido pelos estabelecimentos de saúde. No entanto, é preciso adaptar essa declaração para que contemple a questão dos dados pessoais. Para isso, a orientação é que sua clínica conte com uma pessoa responsável e que tenha conhecimento da questão, como um jurídico terceirizado ou mesmo um DPO dentro da clínica.
A proteção dos dados sensíveis dos pacientes ultrapassa as definições de uma formalidade necessária. A LGPD precisa fazer parte da cultura do seu estabelecimento médico, e isso envolve preparar toda a sua equipe!
É prejudicial que apenas uma área da clínica esteja alinhada com as diretrizes da LGPD, a exemplo dos médicos e gestores que direcionam trabalho e custos para seguir os parâmetros de privacidade.
Imagine que a secretária não esteja ciente ainda sobre a relevância da proteção de dados pessoais de terceiros e acabe compartilhando dados que não imagina serem sigilosos. Isso pode gerar problemas sérios para a clínica.
Além disso, os pacientes podem solicitar acesso, confirmação, portabilidade, confidencialidade ou exclusão de seus dados pessoais a qualquer momento, e sua equipe precisa estar preparada para atendê-los.
Portanto, é fundamental ter um alinhamento entre todos os integrantes da equipe médica sobre a legislação e a organização interna da clínica para atendê-la.
Isto é: a implementação plena da LGPD em qualquer estabelecimento médico depende da preparação e do treinamento de todos.
Outro ponto importante é ter uma pessoa responsável para organizar e atender essas solicitações, garantindo que tudo ocorra dentro da lei. Segundo o art. 41 da LGPD, toda empresa deve nomear um encarregado para ficar à frente dessas situações. Essa pessoa pode ser tanto um profissional terceirizado quanto um DPO contratado pela clínica.
Para garantir a segurança dos dados dos pacientes é essencial contar com a tecnologia, levando os documentos relevantes e sigilosos — como o prontuário do paciente e a ficha cadastral — para um ambiente online.
Afinal, informações armazenadas em papéis são muito mais vulneráveis a perdas, vazamentos e acesso de pessoas não autorizadas. Isso sem falar nos riscos de danos por rasuras, umidade e até incêndios.
No entanto, simplesmente “digitalizar” os documentos não é o bastante. Em um ambiente digital que não possui a proteção adequada, suas informações podem ficar até mais vulneráveis do que nos arquivos de papel.
O que sua clínica precisa, então, é de um sistema de gestão como o ClinicWeb, que está preparado para as exigências da LGPD e pode facilmente contribuir com a segurança de dados em sua clínica médica. Para isso, o ClinicWeb conta com:
É importante pontuar, também, que em casos de violações à lei, como vazamentos e acessos não autorizados, a sua clínica pode sofrer consequências e terá que prestar contas à Autoridade Nacional de Proteção de Dados (ANPD), entidade responsável pela fiscalização das diretrizes da LGDP.
A lei prevê advertências e multas que podem chegar a 2% sobre o faturamento anual da clínica. Além disso, a ANPD também pode decidir pela suspensão temporária ou total do trabalho no seu estabelecimento.
Tais sanções não eliminam as responsabilidades penais que são resultado de brechas na segurança da clínica. Ou seja, os vazamentos ou incidentes em relação a dados pessoais também podem ser submetidos a processos judiciais, dependendo de sua gravidade e da relevância do dano gerado.
Ainda podemos destacar o prejuízo moral que isso pode acarretar para sua clínica. Em um caso de vazamento, você perderá a confiança dos pacientes e terá muito mais dificuldade para conquistar e fidelizar novos clientes.
Além disso, ter cuidado com os dados sigilosos é mais uma maneira do médico cuidar de seus pacientes. Portanto, adeque sua clínica às exigências da LGPD e garanta uma prática médica muito mais segura.
Aproveite e leia mais maneiras como a tecnologia pode ajudar no dia a dia da sua clínica médica, aqui no blog da ClinicWeb.