LGPD saúde TI: conformidade prática para dados clínicos
Para conformidade com a LGPD em saúde, clínicas e operadoras precisam tratar cada dado clínico como sensível, com base legal específica e trilha de acesso por perfil. A Simples Solução TI implanta esses controles em infraestrutura e sistemas no Rio de Janeiro e em São Paulo.

- Dados de saúde são pessoais sensíveis: exigem base legal específica e finalidade documentada.
- Controle de acesso por menor privilégio e trilhas de auditoria são obrigatórios para rastrear acessos.
- Segurança técnica como criptografia não substitui governança, inventário e registros de compartilhamento.
- A Simples Solução TI implanta esses controles em clínicas e operadoras no Rio de Janeiro e São Paulo.
O que a LGPD considera dado de saúde e quais operações entram como tratamento?
A LGPD classifica dado de saúde como dado sensível no Art. 5, II da Lei 13.709/2018. Isso inclui prontuário eletrônico, exames, laudos, prescrições, histórico de internações, dados genéticos e informações biométricas vinculadas a um paciente. Dados de saúde de colaboradores em plano de saúde corporativo também entram nessa categoria.
Tratamento de dados de saúde inclui qualquer operação: coleta, produção, recepção, classificação, uso, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
Em sistemas clínicos, isso inclui abrir prontuário, registrar evolução, enviar pedido de exame, integrar resultado de laboratório, arquivar imagem e eliminar dados antigos. Cada uma dessas ações é tratamento e exige controle.
O prontuário eletrônico do paciente (PEP) centraliza a maior parte do tratamento. Integrações com laboratórios, farmácias, operadoras de saúde e a RNDS (Rede Nacional de Dados em Saúde) também são operações de tratamento, mesmo quando automatizadas. A Simples Solução TI aplica esses controles em clínicas no Rio de Janeiro e São Paulo, incluindo o segmento de saúde, com foco em segurança de dados.
Como escolher e justificar a base legal para dados de saúde sem tratamento genérico?
A base legal para dados de saúde deve ser específica e documentada. O Art. 11 da LGPD não permite bases genéricas como 'interesse legítimo' para dados sensíveis. As hipóteses mais comuns em saúde são: consentimento, proteção da vida ou da incolumidade física e vigilância sanitária.
| Base legal (Art. 11) | Quando usar | O que documentar |
|---|---|---|
| Consentimento (inciso I) | Quando o paciente pode decidir livremente, para finalidade específica e informada — enviar resultados por e-mail, compartilhar prontuário com outro especialista. | Registro do consentimento por escrito ou em sistema, com data, versão da política e finalidade explícita. |
| Proteção da vida ou da incolumidade física (inciso II, alínea 'e') | Atendimento imediato sem tempo de obter consentimento — paciente inconsciente na emergência, risco à vida ou à integridade física. | Registro da urgência no prontuário, com justificativa médica e impossibilidade de consentimento prévio. |
| Vigilância sanitária (inciso II, alínea 'd') | Cumprimento de obrigação legal ou regulatória — notificação compulsória de doenças, comunicação à ANVISA ou ao Ministério da Saúde. | Citação da norma específica (ex.: Portaria de notificação compulsória), não apenas 'exigência regulatória'. |
Use consentimento apenas quando a finalidade for específica e o paciente tiver escolha real. Nunca o use como base padrão para tratamento essencial à assistência. A Simples Solução TI estrutura essa justificativa em documentos de registro de operações, para clínicas e operadoras no Rio de Janeiro e São Paulo.
A consequência de manter finalidade vaga é a invalidação da base legal. Isso expõe a clínica a sanções da ANPD, previstas no Art. 52 da LGPD, que podem chegar a 2% do faturamento limitado a R$ 50 milhões por infração.
Como desenhar controles de acesso por perfil e trilhas de auditoria em sistemas clínicos?
Controle de acesso por perfil e trilhas de auditoria são os dois pilares para rastrear quem acessou o quê no prontuário eletrônico. Aplique o princípio do menor privilégio: cada perfil enxerga apenas os dados necessários para sua função. Registre todo acesso e alteração em logs imutáveis, com identificação do usuário, data, hora e ação.
- Menor privilégio: recepcionista não acessa evolução clínica; médico acessa apenas pacientes sob seus cuidados; equipe de TI não lê prontuários, apenas administra sistemas.
- Autenticação forte: senha forte, troca periódica obrigatória e MFA para acessar PEP e sistemas administrativos. Nunca use login compartilhado.
- Trilhas de auditoria: ative logs de acesso, visualização, edição, exportação e impressão em sistemas como MV Soul, Tasy ou PEP local. Centralize logs em SIEM ou syslog para análise forense.
| Perfil | Acesso permitido | Acesso bloqueado |
|---|---|---|
| Recepcionista | Agendamento, dados cadastrais básicos | Evolução clínica, exames, prescrições |
| Médico | Prontuário dos pacientes sob seus cuidados | Prontuário de pacientes de outros médicos (exceto em interconsulta documentada) |
| TI/Infraestrutura | Administração de servidores, backups, logs | Conteúdo de prontuários, laudos, exames |
A Simples Solução TI implementa RBAC via Microsoft Entra ID ou AD local e configura trilhas em servidores Windows/Linux, com suporte em clínicas no Rio de Janeiro e São Paulo. Ignorar esses controles transforma um vazamento em incidente sem rastreabilidade, aumentando a exposição à ANPD.
O que muda no compartilhamento de dados entre sistemas, equipes e a RNDS?
O compartilhamento de dados de saúde entre sistemas e equipes exige base legal específica, registro da operação e trilha de auditoria. Na RNDS, a transmissão segue regras do Ministério da Saúde e exige integração padronizada. Sem esses controles, o vazamento de dado sensível gera sanções da ANPD.
O Art. 11 da LGPD restringe o tratamento de dados sensíveis. Compartilhar prontuário entre clínicas, laboratórios e a RNDS é tratamento que precisa de justificativa documentada. A Simples Solução TI revisa integrações e implanta controles técnicos para evitar exposição indevida.
| Cenário de compartilhamento | Controles exigidos | Rastreabilidade | Riscos se ignorado |
|---|---|---|---|
| Compartilhamento interno (entre setores da mesma clínica) | Perfis de acesso por função, registro de acesso, criptografia em trânsito. | Trilha de auditoria no sistema de prontuário, log de quem abriu cada registro. | Acesso indevido de recepção a dados clínicos, falta de evidência em caso de auditoria. |
| Compartilhamento entre entidades (clínica para laboratório) | Contrato de operador, anonimização ou pseudonimização quando possível, acordo de confidencialidade, registro de transferência. | Nota de remessa com identificação do paciente, log de integração, trilha no sistema destino. | Transferência sem base legal, vazamento por terceiro, responsabilidade solidária. |
| Compartilhamento em rede (RNDS) | Integração via barramento com protocolos do Ministério da Saúde, termo de adesão, controle de acesso por certificado digital. | Registro nacional com identificador do paciente, trilha de auditoria centralizada. | Dados inconsistentes ou duplicados, falha na interoperabilidade, exposição em rede nacional. |
Para revisar integrações e evitar compartilhamentos irregulares, a consultoria de TI da Simples Solução TI atua em clínicas e operadoras de saúde no Rio de Janeiro e São Paulo.
Quais erros comuns de TI elevam o risco de não conformidade na saúde?
Os erros mais frequentes são permissões amplas, ausência de inventário de dados e compartilhamentos sem registro. Essas falhas dificultam a comprovação de conformidade e ampliam o impacto de um incidente. A correção começa por governança de acessos e documentação de fluxos.
- Permissões amplas: usuários com acesso total ao banco de dados ou ao prontuário inteiro. Se um login for comprometido, o vazamento atinge todos os registros. A regra é conceder acesso mínimo necessário por função.
- Falta de inventário de dados: não saber onde estão armazenados dados de saúde. Sem inventário, é impossível responder a requisições de titulares ou notificar incidentes no prazo da ANPD.
- Compartilhamentos não documentados: envio de exames por e-mail, WhatsApp ou planilhas sem registro. A LGPD exige rastreabilidade de cada operação de tratamento. Sem documento, não há como demonstrar base legal.
- Ausência de trilhas de auditoria: sistemas sem log de acesso ou sem revisão periódica. A trilha é a principal evidência de controle de acesso. Sem ela, a empresa não prova que restringiu o tratamento.
- Criptografia ausente ou parcial: dados em trânsito sem TLS ou em repouso sem criptografia. Isso facilita interceptação e acesso não autorizado. A criptografia é medida de segurança esperada para dados sensíveis.
- Backups sem controle de acesso: cópias desprotegidas ou com permissões excessivas. Backup é dado sensível e deve ter mesma proteção. A Simples Solução TI aplica política de backup com segregação de acesso.
A Simples Solução TI encontra essas falhas em diagnósticos de segurança de dados de clínicas no Rio de Janeiro e São Paulo. A correção reduz risco de sanção e melhora a resposta a incidentes.
Como priorizar a adequação LGPD em saúde com um checklist prático?
A ordem de impacto começa pelo inventário de dados, depois bases legais, controle de acesso, trilhas e revisão de integrações. Esse checklist reduz os riscos mais graves primeiro. A Simples Solução TI executa essa sequência em projetos de adequação para clínicas.
- 1. Inventário de dados e fluxos: mapeie onde estão dados de saúde, quem acessa e para onde são enviados. Sem isso, as demais etapas falham. Use ferramentas como Snipe-IT para ativos e planilha de fluxos.
- 2. Definir bases legais por fluxo: cada compartilhamento precisa de base legal registrada. Para dados de saúde, as mais usadas são tutela da saúde (Art. 11, II, f) e exercício regular de direitos. Documente a justificativa.
- 3. Revisar acessos e perfis: remova acessos desnecessários e implemente perfil mínimo por função. Revogue contas de ex-funcionários imediatamente. Aplique revisão trimestral de permissões.
- 4. Implementar trilhas de auditoria: ative logs de acesso nos sistemas de prontuário e servidores. Armazene logs por no mínimo 6 meses. Configure alertas para acessos incomuns.
- 5. Revisar integrações e contratos de operadores: verifique cada sistema que recebe dados de saúde. Exija contrato de operador com cláusulas LGPD. Audite a segurança do parceiro.
- 6. Treinar equipe e testar resposta a incidentes: capacite funcionários sobre tratamento de dados sensíveis. Realize simulação de vazamento e tenha plano de comunicação à ANPD e titulares.
Executar esse checklist exige conhecimento técnico e jurídico. A consultoria de TI da Simples Solução TI apoia clínicas e operadoras de saúde na priorização e implementação dos controles.
Perguntas frequentes
Como mapear quais dados de saúde minha clínica trata?
Inicie o inventário listando todos os sistemas e bases que armazenam dados clínicos (prontuário, agenda, e-mail, backups). Use planilha ou ferramentas de inventário como GLPI ou Snipe-IT para registrar tipo de dado, origem e finalidade. Ignorar essa etapa leva a bases legais mal justificadas e falhas em auditorias.
Qual base legal usar quando o paciente não autoriza o tratamento de dados de saúde?
Use a base do Art. 11, II, 'd', da LGPD (proteção à vida ou à incolumidade física) somente se houver risco iminente e impossibilidade de obter consentimento. Caso contrário, não trate os dados e documente a negativa, pois usar base incorreta gera risco de sanção administrativa. Sempre registre a justificativa no inventário de tratamento.
Quem deve ter acesso ao prontuário eletrônico e como configurar isso?
Defina perfis por função (médico, enfermagem, recepção) e aplique o menor privilégio em cada sistema. Use as permissões nativas do software, como perfis no MV ou Tasy, e revise a cada seis meses. Acesso amplo a todos os colaboradores gera trilhas confusas e dificulta apurar vazamentos.
Como registrar trilhas de auditoria em sistemas de saúde sem trocar o software?
Ative os logs de acesso do sistema atual e centralize com ferramentas como Graylog ou Wazuh. Se o sistema não gera logs detalhados, implemente uma solução de PAM ou contrate a Simples Solução TI para monitoramento. Sem trilhas, você não prova conformidade nem identifica acessos indevidos.
Quando posso compartilhar dados de saúde com laboratórios ou a RNDS?
Regra: compartilhe apenas com base legal documentada (execução de contrato ou obrigação legal) e registre a operação no inventário. Exceção: dados anonimizados de forma irreversível podem ser compartilhados sem base legal. Compartilhar sem registro gera risco de autuação e perda de confiança do paciente.
Quais erros de TI mais causam incidentes de LGPD em clínicas?
Corrija primeiro permissões amplas em pastas de rede e sistemas. Em seguida, criptografe backups e remova HDs externos sem controle. Ignorar esses pontos resulta em vazamentos por descuido e resposta difícil à ANPD.
Por onde começar a adequação LGPD na infraestrutura de TI?
Comece pelo inventário de dados e sistemas, depois defina bases legais e implemente controle de acesso e trilhas. A Simples Solução TI executa esse diagnóstico em clínicas no Rio de Janeiro e São Paulo. Pular o inventário leva a retrabalho e controles ineficazes.
A Simples Solução TI atende clínicas pequenas para LGPD?
Sim, atendemos empresas B2B com CNPJ, tipicamente de 10 a 50 funcionários, incluindo clínicas e consultórios médicos. Não atendemos MEI ou pessoa física. Agende um diagnóstico para mapear o escopo e receber orçamento.






