O que a LGPD considera dado no consultório
A LGPD (Lei nº 13.709/2018, Lei Geral de Proteção de Dados) chama de dado pessoal qualquer informação que identifique uma pessoa: nome, CPF, telefone, endereço, e-mail. Até a ficha de agendamento com o nome do paciente já é dado pessoal.
O prontuário é um caso à parte. Histórico clínico, diagnóstico, radiografias e anotações de tratamento são dados sensíveis de saúde, e a lei dá a eles proteção reforçada — o acesso precisa ser mais restrito e o motivo de guardar cada informação precisa estar claro.
Na rotina de uma clínica isso aparece em três frentes que a gente costuma esquecer que são dados: o prontuário, a agenda e qualquer conversa com o paciente por mensagem ou e-mail.
Prontuário: quem acessa e por quanto tempo
O ponto central do prontuário sob a LGPD é o controle de acesso. Nem todo mundo na clínica precisa ver tudo: a recepção precisa do contato e da agenda, mas não necessariamente do diagnóstico detalhado. Definir esse limite é o que a lei chama de tratar o dado com a finalidade certa.
O prontuário tem regras próprias de guarda, que vêm da área de saúde e não da LGPD — ou seja, você guarda o prontuário pelo prazo que a norma de saúde exige, mesmo depois que o paciente parou de se tratar. O que a LGPD acrescenta é: enquanto você guarda, precisa guardar com segurança, e quando o prazo acaba, precisa descartar de forma segura.
Se o prontuário é em papel, isso vira armário com chave e registro de quem pega a pasta. Se é digital, vira senha individual por pessoa e nada de login compartilhado. Esses cuidados só funcionam quando estão escritos e combinados com a equipe.
Agenda e mensagens: o vazamento que ninguém vê
A agenda parece inofensiva, mas o nome do paciente ligado a um horário já diz que aquela pessoa é paciente da clínica — e isso é dado sensível, porque revela algo sobre a saúde dela. Agenda aberta num computador da recepção, visível pra quem passa, é uma brecha real.
O mesmo vale pro WhatsApp e pro e-mail da clínica. Confirmar consulta, mandar orientação de pós-operatório, enviar radiografia por aplicativo: tudo isso é tratamento de dado e precisa de cuidado. Vale combinar, por exemplo, quem responde o telefone da clínica e o que pode ou não ser dito a terceiros que ligam perguntando por um paciente.
- Tela da recepção não fica à vista de quem está na sala de espera.
- Grupos de mensagem com pacientes expõem o contato de uns pros outros — evite.
- Foto e radiografia de paciente não circulam em celular pessoal da equipe.
Quando o cuidado vira procedimento escrito
A diferença entre uma clínica que cumpre a LGPD e uma que só tem boa intenção é o registro. Um Procedimento Operacional Padrão (POP) é o documento que descreve, passo a passo, como a clínica faz determinada tarefa — e é isso que transforma um cuidado solto numa rotina que a equipe inteira segue igual.
No caso da proteção de dados, isso significa escrever como se controla o acesso ao prontuário, como se descarta documento vencido, o que a equipe pode ou não falar ao telefone, e como se registra o consentimento do paciente quando ele é necessário. Escrever não é burocracia: é o que garante que a regra sobreviva à troca de funcionário.
A exigência de documentação varia conforme o município e o tipo de licenciamento — vale confirmar com a vigilância sanitária local o que se aplica à sua clínica. Mas, independentemente disso, dado de paciente protegido no papel e na prática é o que reduz o risco de um vazamento virar um problema sério.