Simples Solução TI | Suporte Técnico e Serviços de TI no RJ e SP
Voltar ao blog
Fabiano Lucio, autor do blog da Simples Solução TI

Fabiano Lucio

8 minutos de leitura

LGPD saúde TI: conformidade prática para dados clínicos

Para conformidade com a LGPD em saúde, clínicas e operadoras precisam tratar cada dado clínico como sensível, com base legal específica e trilha de acesso por perfil. A Simples Solução TI implanta esses controles em infraestrutura e sistemas no Rio de Janeiro e em São Paulo.

Equipe de TI analisando conformidade LGPD em sistema de prontuário eletrônico de clínica
  • Dados de saúde são pessoais sensíveis: exigem base legal específica e finalidade documentada.
  • Controle de acesso por menor privilégio e trilhas de auditoria são obrigatórios para rastrear acessos.
  • Segurança técnica como criptografia não substitui governança, inventário e registros de compartilhamento.
  • A Simples Solução TI implanta esses controles em clínicas e operadoras no Rio de Janeiro e São Paulo.

O que a LGPD considera dado de saúde e quais operações entram como tratamento?

A LGPD classifica dado de saúde como dado sensível no Art. 5, II da Lei 13.709/2018. Isso inclui prontuário eletrônico, exames, laudos, prescrições, histórico de internações, dados genéticos e informações biométricas vinculadas a um paciente. Dados de saúde de colaboradores em plano de saúde corporativo também entram nessa categoria.

Tratamento de dados de saúde inclui qualquer operação: coleta, produção, recepção, classificação, uso, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.

Em sistemas clínicos, isso inclui abrir prontuário, registrar evolução, enviar pedido de exame, integrar resultado de laboratório, arquivar imagem e eliminar dados antigos. Cada uma dessas ações é tratamento e exige controle.

O prontuário eletrônico do paciente (PEP) centraliza a maior parte do tratamento. Integrações com laboratórios, farmácias, operadoras de saúde e a RNDS (Rede Nacional de Dados em Saúde) também são operações de tratamento, mesmo quando automatizadas. A Simples Solução TI aplica esses controles em clínicas no Rio de Janeiro e São Paulo, incluindo o segmento de saúde, com foco em segurança de dados.

A base legal para dados de saúde deve ser específica e documentada. O Art. 11 da LGPD não permite bases genéricas como 'interesse legítimo' para dados sensíveis. As hipóteses mais comuns em saúde são: consentimento, proteção da vida ou da incolumidade física e vigilância sanitária.

Base legal (Art. 11)Quando usarO que documentar
Consentimento (inciso I)Quando o paciente pode decidir livremente, para finalidade específica e informada — enviar resultados por e-mail, compartilhar prontuário com outro especialista.Registro do consentimento por escrito ou em sistema, com data, versão da política e finalidade explícita.
Proteção da vida ou da incolumidade física (inciso II, alínea 'e')Atendimento imediato sem tempo de obter consentimento — paciente inconsciente na emergência, risco à vida ou à integridade física.Registro da urgência no prontuário, com justificativa médica e impossibilidade de consentimento prévio.
Vigilância sanitária (inciso II, alínea 'd')Cumprimento de obrigação legal ou regulatória — notificação compulsória de doenças, comunicação à ANVISA ou ao Ministério da Saúde.Citação da norma específica (ex.: Portaria de notificação compulsória), não apenas 'exigência regulatória'.

Use consentimento apenas quando a finalidade for específica e o paciente tiver escolha real. Nunca o use como base padrão para tratamento essencial à assistência. A Simples Solução TI estrutura essa justificativa em documentos de registro de operações, para clínicas e operadoras no Rio de Janeiro e São Paulo.

A consequência de manter finalidade vaga é a invalidação da base legal. Isso expõe a clínica a sanções da ANPD, previstas no Art. 52 da LGPD, que podem chegar a 2% do faturamento limitado a R$ 50 milhões por infração.

Como desenhar controles de acesso por perfil e trilhas de auditoria em sistemas clínicos?

Controle de acesso por perfil e trilhas de auditoria são os dois pilares para rastrear quem acessou o quê no prontuário eletrônico. Aplique o princípio do menor privilégio: cada perfil enxerga apenas os dados necessários para sua função. Registre todo acesso e alteração em logs imutáveis, com identificação do usuário, data, hora e ação.

  • Menor privilégio: recepcionista não acessa evolução clínica; médico acessa apenas pacientes sob seus cuidados; equipe de TI não lê prontuários, apenas administra sistemas.
  • Autenticação forte: senha forte, troca periódica obrigatória e MFA para acessar PEP e sistemas administrativos. Nunca use login compartilhado.
  • Trilhas de auditoria: ative logs de acesso, visualização, edição, exportação e impressão em sistemas como MV Soul, Tasy ou PEP local. Centralize logs em SIEM ou syslog para análise forense.
PerfilAcesso permitidoAcesso bloqueado
RecepcionistaAgendamento, dados cadastrais básicosEvolução clínica, exames, prescrições
MédicoProntuário dos pacientes sob seus cuidadosProntuário de pacientes de outros médicos (exceto em interconsulta documentada)
TI/InfraestruturaAdministração de servidores, backups, logsConteúdo de prontuários, laudos, exames

A Simples Solução TI implementa RBAC via Microsoft Entra ID ou AD local e configura trilhas em servidores Windows/Linux, com suporte em clínicas no Rio de Janeiro e São Paulo. Ignorar esses controles transforma um vazamento em incidente sem rastreabilidade, aumentando a exposição à ANPD.

O que muda no compartilhamento de dados entre sistemas, equipes e a RNDS?

O compartilhamento de dados de saúde entre sistemas e equipes exige base legal específica, registro da operação e trilha de auditoria. Na RNDS, a transmissão segue regras do Ministério da Saúde e exige integração padronizada. Sem esses controles, o vazamento de dado sensível gera sanções da ANPD.

O Art. 11 da LGPD restringe o tratamento de dados sensíveis. Compartilhar prontuário entre clínicas, laboratórios e a RNDS é tratamento que precisa de justificativa documentada. A Simples Solução TI revisa integrações e implanta controles técnicos para evitar exposição indevida.

Cenário de compartilhamentoControles exigidosRastreabilidadeRiscos se ignorado
Compartilhamento interno (entre setores da mesma clínica)Perfis de acesso por função, registro de acesso, criptografia em trânsito.Trilha de auditoria no sistema de prontuário, log de quem abriu cada registro.Acesso indevido de recepção a dados clínicos, falta de evidência em caso de auditoria.
Compartilhamento entre entidades (clínica para laboratório)Contrato de operador, anonimização ou pseudonimização quando possível, acordo de confidencialidade, registro de transferência.Nota de remessa com identificação do paciente, log de integração, trilha no sistema destino.Transferência sem base legal, vazamento por terceiro, responsabilidade solidária.
Compartilhamento em rede (RNDS)Integração via barramento com protocolos do Ministério da Saúde, termo de adesão, controle de acesso por certificado digital.Registro nacional com identificador do paciente, trilha de auditoria centralizada.Dados inconsistentes ou duplicados, falha na interoperabilidade, exposição em rede nacional.

Para revisar integrações e evitar compartilhamentos irregulares, a consultoria de TI da Simples Solução TI atua em clínicas e operadoras de saúde no Rio de Janeiro e São Paulo.

Quais erros comuns de TI elevam o risco de não conformidade na saúde?

Os erros mais frequentes são permissões amplas, ausência de inventário de dados e compartilhamentos sem registro. Essas falhas dificultam a comprovação de conformidade e ampliam o impacto de um incidente. A correção começa por governança de acessos e documentação de fluxos.

  • Permissões amplas: usuários com acesso total ao banco de dados ou ao prontuário inteiro. Se um login for comprometido, o vazamento atinge todos os registros. A regra é conceder acesso mínimo necessário por função.
  • Falta de inventário de dados: não saber onde estão armazenados dados de saúde. Sem inventário, é impossível responder a requisições de titulares ou notificar incidentes no prazo da ANPD.
  • Compartilhamentos não documentados: envio de exames por e-mail, WhatsApp ou planilhas sem registro. A LGPD exige rastreabilidade de cada operação de tratamento. Sem documento, não há como demonstrar base legal.
  • Ausência de trilhas de auditoria: sistemas sem log de acesso ou sem revisão periódica. A trilha é a principal evidência de controle de acesso. Sem ela, a empresa não prova que restringiu o tratamento.
  • Criptografia ausente ou parcial: dados em trânsito sem TLS ou em repouso sem criptografia. Isso facilita interceptação e acesso não autorizado. A criptografia é medida de segurança esperada para dados sensíveis.
  • Backups sem controle de acesso: cópias desprotegidas ou com permissões excessivas. Backup é dado sensível e deve ter mesma proteção. A Simples Solução TI aplica política de backup com segregação de acesso.

A Simples Solução TI encontra essas falhas em diagnósticos de segurança de dados de clínicas no Rio de Janeiro e São Paulo. A correção reduz risco de sanção e melhora a resposta a incidentes.

Como priorizar a adequação LGPD em saúde com um checklist prático?

A ordem de impacto começa pelo inventário de dados, depois bases legais, controle de acesso, trilhas e revisão de integrações. Esse checklist reduz os riscos mais graves primeiro. A Simples Solução TI executa essa sequência em projetos de adequação para clínicas.

  • 1. Inventário de dados e fluxos: mapeie onde estão dados de saúde, quem acessa e para onde são enviados. Sem isso, as demais etapas falham. Use ferramentas como Snipe-IT para ativos e planilha de fluxos.
  • 2. Definir bases legais por fluxo: cada compartilhamento precisa de base legal registrada. Para dados de saúde, as mais usadas são tutela da saúde (Art. 11, II, f) e exercício regular de direitos. Documente a justificativa.
  • 3. Revisar acessos e perfis: remova acessos desnecessários e implemente perfil mínimo por função. Revogue contas de ex-funcionários imediatamente. Aplique revisão trimestral de permissões.
  • 4. Implementar trilhas de auditoria: ative logs de acesso nos sistemas de prontuário e servidores. Armazene logs por no mínimo 6 meses. Configure alertas para acessos incomuns.
  • 5. Revisar integrações e contratos de operadores: verifique cada sistema que recebe dados de saúde. Exija contrato de operador com cláusulas LGPD. Audite a segurança do parceiro.
  • 6. Treinar equipe e testar resposta a incidentes: capacite funcionários sobre tratamento de dados sensíveis. Realize simulação de vazamento e tenha plano de comunicação à ANPD e titulares.

Executar esse checklist exige conhecimento técnico e jurídico. A consultoria de TI da Simples Solução TI apoia clínicas e operadoras de saúde na priorização e implementação dos controles.

Perguntas frequentes

Como mapear quais dados de saúde minha clínica trata?

Inicie o inventário listando todos os sistemas e bases que armazenam dados clínicos (prontuário, agenda, e-mail, backups). Use planilha ou ferramentas de inventário como GLPI ou Snipe-IT para registrar tipo de dado, origem e finalidade. Ignorar essa etapa leva a bases legais mal justificadas e falhas em auditorias.

Use a base do Art. 11, II, 'd', da LGPD (proteção à vida ou à incolumidade física) somente se houver risco iminente e impossibilidade de obter consentimento. Caso contrário, não trate os dados e documente a negativa, pois usar base incorreta gera risco de sanção administrativa. Sempre registre a justificativa no inventário de tratamento.

Quem deve ter acesso ao prontuário eletrônico e como configurar isso?

Defina perfis por função (médico, enfermagem, recepção) e aplique o menor privilégio em cada sistema. Use as permissões nativas do software, como perfis no MV ou Tasy, e revise a cada seis meses. Acesso amplo a todos os colaboradores gera trilhas confusas e dificulta apurar vazamentos.

Como registrar trilhas de auditoria em sistemas de saúde sem trocar o software?

Ative os logs de acesso do sistema atual e centralize com ferramentas como Graylog ou Wazuh. Se o sistema não gera logs detalhados, implemente uma solução de PAM ou contrate a Simples Solução TI para monitoramento. Sem trilhas, você não prova conformidade nem identifica acessos indevidos.

Quando posso compartilhar dados de saúde com laboratórios ou a RNDS?

Regra: compartilhe apenas com base legal documentada (execução de contrato ou obrigação legal) e registre a operação no inventário. Exceção: dados anonimizados de forma irreversível podem ser compartilhados sem base legal. Compartilhar sem registro gera risco de autuação e perda de confiança do paciente.

Quais erros de TI mais causam incidentes de LGPD em clínicas?

Corrija primeiro permissões amplas em pastas de rede e sistemas. Em seguida, criptografe backups e remova HDs externos sem controle. Ignorar esses pontos resulta em vazamentos por descuido e resposta difícil à ANPD.

Por onde começar a adequação LGPD na infraestrutura de TI?

Comece pelo inventário de dados e sistemas, depois defina bases legais e implemente controle de acesso e trilhas. A Simples Solução TI executa esse diagnóstico em clínicas no Rio de Janeiro e São Paulo. Pular o inventário leva a retrabalho e controles ineficazes.

A Simples Solução TI atende clínicas pequenas para LGPD?

Sim, atendemos empresas B2B com CNPJ, tipicamente de 10 a 50 funcionários, incluindo clínicas e consultórios médicos. Não atendemos MEI ou pessoa física. Agende um diagnóstico para mapear o escopo e receber orçamento.

Posts sugeridos

LGPD na Saúde: Conformidade de Dados Clínicos | TI | Simples Solução TI