/
/
CM Entrevista: De quem é a responsabilidade na proteção de dados de pacientes?

CM Entrevista: De quem é a responsabilidade na proteção de dados de pacientes?

A fragilidade dos dados de saúde requer atenção de todos. Juntos, instituições e pacientes podem criar um ambiente mais seguro e confiável.
A fragilidade dos dados de saúde requer atenção de todos. Juntos, instituições e pacientes podem criar um ambiente mais seguro e confiável.
Foto: Shutterstock.
A fragilidade dos dados de saúde é um tema crucial que afeta instituições e pacientes. A falta de proteção pode levar a consequências graves. Vamos explorar como garantir dados mais seguros e confiáveis

A digitalização acelerada do setor de saúde trouxe ganhos importantes em eficiência, acesso e velocidade de atendimento. Mas, ao mesmo tempo, ampliou significativamente os riscos ligados ao tratamento de dados sensíveis dos pacientes. Um ativo que, quando mal protegido, pode gerar prejuízos permanentes, danos éticos e impactos jurídicos relevantes. Em um cenário no qual prontuários eletrônicos, plataformas de telemedicina e sistemas integrados se tornam padrão, a proteção dessas informações tornou-se um dos maiores desafios da área.

A complexidade aumenta à medida que hospitais, clínicas, operadoras e profissionais precisam equilibrar inovação, governança e conformidade com a LGPD. A confiança do paciente, elemento central para a legitimidade do setor, depende de práticas transparentes, rigorosas e responsáveis. E, ainda que a responsabilidade das instituições seja enorme, o comportamento dos próprios usuários – muitas vezes compartilhando dados em apps, redes sociais e canais informais – também contribui para brechas e vulnerabilidades.

Para aprofundar essa discussão, a Consumidor Moderno conversa com Letícia Piasecki Martins, sócia do Meira Breseghello Advogados e membro da Comissão de Direito Médico e de Saúde da OAB São Paulo. Letícia é pós-graduada em Direito Médico, Odontológico e da Saúde pela FMRP/USP e em Direito Processual Civil pela FGV LAW-SP. Nessa conversa, ela explica os principais desafios da proteção de dados em saúde, os riscos mais frequentes e o papel compartilhado entre instituições e pacientes na segurança das informações.

Saúde vulnerável

Letícia Piasecki Martins, sócia do Meira Breseghello Advogados.
Consumidor Moderno: Quais são os principais desafios enfrentados pelo setor de saúde na proteção de dados dos pacientes em um cenário de crescente digitalização?

Letícia Piasecki Martins: O principal desafio consiste em equilibrar a eficiência tecnológica com a segurança e a ética no manejo de dados sensíveis. A natureza dos dados de saúde é particularmente delicada, pois envolve informações sensíveis e permanentes, sendo que o uso inadequado pode ocasionar sérios impactos.

Além disso, esse tema está intimamente relacionado aos pilares social e de governança, que exigem das instituições de saúde a adoção de práticas transparentes, éticas e responsáveis na gestão de dados pessoais. Garantir conformidade com a Lei Geral de Proteção de Dados (LGPD) e implementar políticas eficazes de privacidade, segurança da informação e governança digital não apenas minimiza riscos jurídicos e reputacionais, mas também fortalece a confiança dos pacientes e da sociedade, um elemento crucial para a legitimidade do setor.

Simultaneamente, é fundamental reconhecer que a proteção de dados também depende de comportamentos responsáveis por parte dos próprios titulares. O compartilhamento inadvertido de informações em aplicativos, redes sociais ou canais não oficiais pode comprometer a segurança do ecossistema, configurando responsabilidade exclusiva do consumidor.

Fraudes e cibercrime

CM: Como vê a relação entre a digitalização dos serviços de saúde e o aumento das fraudes e ataques cibernéticos?

A digitalização trouxe benefícios indiscutíveis – como agilidade no atendimento, interoperabilidade e acesso remoto –, mas, por outro lado, aumentou os riscos direcionados a hospitais e operadoras, como fraudes de identidade médica, ataques à cadeia de fornecedores e o uso de engenharia social para obtenção de autorizações e senhas, incluindo falsificação de reembolsos, uso de contas fictícias, roubo de identidade, uso indevido da carteirinha e solicitação de quantias a pacientes internados, entre outros.

Assim, o desafio reside em aprimorar a segurança por meio de autenticação multifatorial, segmentação de rede e auditorias contínuas. A tecnologia é essencial, mas a governança e a cultura organizacional são os pilares que realmente sustentam a prevenção.

Quando a culpa é do consumidor?

CM: Nesse aspecto, existe alguma responsabilidade do consumidor?

Em síntese, muitos incidentes decorrem de ações individuais do próprio paciente/consumidor. Entre eles, destaque para o ato de clicar em links fraudulentos ou fornecer credenciais a falsos atendentes. Esses comportamentos, ainda que não intencionais, podem resultar em culpa exclusiva do consumidor e ressaltam a importância da educação digital como um elemento preventivo.

Além disso, a Resolução Administrativa nº 81/23 estabelece a Política de Segurança da Informação da Agência Nacional de Saúde Suplementar (ANS), definindo seus objetivos e diretrizes. Ou seja, aplica-se a todos que acessam informações da ANS, exigindo autorização e a celebração de um Termo de Responsabilidade em conformidade com a norma. Portanto, até mesmo os usuários e colaboradores não podem revelar ou divulgar dados ou informações sigilosas ou restritas que tenham adquirido no exercício de suas funções, mesmo após seu desligamento.

Deveres das operadoras

CM: Quais medidas práticas as operadoras de saúde podem adotar para proteger melhor os dados sensíveis dos consumidores?

A proteção de dados em saúde requer uma combinação de medidas técnicas e organizacionais bem definidas, tais como:

  • Governança de dados: desenvolver políticas claras sobre coleta, uso, armazenamento e compartilhamento de informações, com definição de papéis e responsabilidades;
  • Segurança da informação: implementar ferramentas de criptografia, anonimização e controle de acesso para diminuir os riscos de vazamentos;
  • Monitoramento contínuo: realizar testes de vulnerabilidade, auditorias internas e revisões periódicas dos sistemas;
  • Gestão de terceiros: exigir due diligence de fornecedores e incluir cláusulas contratuais de confidencialidade e responsabilidade;
  • Privacidade desde a origem (privacy by design): restringir o acesso ao mínimo necessário, definir prazos de retenção e garantir o descarte seguro dos dados;
  • Capacitação constante: treinar equipes médicas e administrativas sobre phishing, boas práticas digitais e resposta a incidentes.

Os objetivos da prevenção

CM: Quais as finalidades dessas medidas?

Essas medidas contribuem para um ambiente digital mais seguro, ético e sustentável, reforçando o compromisso das operadoras com a governança e a confiança do consumidor. Simultaneamente, é imprescindível envolver o paciente como um agente ativo na segurança.

As operadoras devem conscientizá-lo sobre o uso responsável das plataformas digitais e os riscos de compartilhamento indevido de dados.

LGPD

CM: Como a LGPD impacta a segurança dos dados no setor de saúde?

A LGPD transformou a proteção de dados em um dever jurídico de governança, além de ser uma boa prática técnica. O tratamento de dados de saúde – classificados como sensíveis (art. 11 da LGPD) – exige bases legais específicas e medidas de segurança robustas. Ademais, o princípio da responsabilidade e da prestação de contas (accountability) exige que o agente comprove a conformidade de forma contínua.

O impacto positivo é que a LGPD incentiva a maturidade institucional: requer relatórios de impacto (RIPD), a designação de encarregado (DPO), políticas claras e a integração entre os setores de compliance, TI e jurídico.

CM: Ou seja, podemos ter em mente que a LGPD impõe limites?

Mais do que impor limites, a lei estabelece um ambiente de confiança que promove a inovação e o investimento em tecnologias seguras, alinhando-se ao art. 4º, III, do CDC – que harmoniza a proteção do consumidor com o avanço econômico e tecnológico. A conformidade deve ser encarada como uma responsabilidade compartilhada entre instituições e titulares de dados. A LGPD incentiva não apenas a responsabilização do agente de tratamento, mas também o uso consciente das ferramentas digitais pelos próprios pacientes, cuja conduta cuidadosa é crucial para evitar situações de exposição indevida ou uso inadequado de suas informações.

Compartilhe essa notícia:

Recomendadas

MAIS +

Veja mais noticias

Nem todo chocolate é chocolate. A matéria mostra como produtos com pouca quantidade de cacau dominam a Páscoa, explica por que os preços dispararam e orienta o consumidor a ler rótulos, comparar valores e garantir seus direitos.
Páscoa 2026: Você está comendo chocolate ou gordura disfarçada?
Nem todo chocolate é chocolate. A matéria mostra como produtos com pouca quantidade de cacau dominam a Páscoa, explica por que os preços dispararam e orienta o consumidor a ler rótulos, comparar valores e garantir seus direitos.
Levantamento na capital paulista revela diferenças expressivas de preço entre produtos semelhantes e alta acima da inflação na cesta de Páscoa.
Ovo de Páscoa custa até 121% mais que chocolate em barra, aponta Procon-SP
Levantamento na capital paulista revela diferenças expressivas de preço entre produtos semelhantes e alta acima da inflação na cesta de Páscoa.
Ricardo Morishita, advogado e professor do Instituto de Direito Público (IDP).
CM Entrevista: Apps, fraudes e opacidade – os desafios do consumo digital na nova gestão da Senacon
A nova gestão da Senacon, sob Ricardo Morishita, coloca no centro do debate os desafios do consumo digital - como fraudes, opacidade de plataformas e a crescente dependência de aplicativos — e defende a necessidade de reforçar princípios como transparência, boa-fé e equilíbrio nas relações entre empresas e consumidores.
Lei cria regras mais rígidas para o devedor contumaz, que deixa de pagar contribuições de forma deliberada para obter vantagens.
Governo federal regulamenta o Código de Defesa do Contribuinte
Lei cria regras mais rígidas para o devedor contumaz, que deixa de pagar contribuições de forma deliberada para obter vantagens.
SUMÁRIO – Edição 296

A evolução do consumidor traz uma série de desafios inéditos, inclusive para os modelos de gestão corporativa. A Consumidor Moderno tornou-se especialista em entender essas mutações e identificar tendências. Como um ecossistema de conteúdo multiplataforma, temos o inabalável compromisso de traduzir essa expertise para o mundo empresarial assimilar a importância da inserção do consumidor no centro de suas decisões e estratégias.

A busca incansável da excelência e a inovação como essência fomentam nosso espírito questionador, movido pela adrenalina de desafiar e superar limites – sempre com integridade.

Esses são os valores que nos impulsionam a explorar continuamente as melhores práticas para o desenho de uma experiência do cliente fluida e memorável, no Brasil e no mundo.

A IA chega para acelerar e exponencializar os negócios e seus processos. Mas o CX é para sempre, e fará a diferença nas relações com os clientes.

CAPA: Rhauan Porfírio
IMAGEM: IA Generativa | ChatGPT


Publisher
Roberto Meir

Diretor-Executivo de Conhecimento
Jacques Meir
[email protected]

Diretora-Executiva
Lucimara Fiorin
[email protected]

COMERCIAL E PUBLICIDADE
Gerentes

Daniela Calvo
[email protected]

Elisabete Almeida
[email protected]

Érica Issa
[email protected]

Gustavo Bittencourt
[email protected]

Juliana Carvalho
[email protected]

Marcelo Malzoni
[email protected]

NÚCLEO DE CONTEÚDO
Head de Conteúdo
Larissa Sant’Ana
[email protected]

Editora do Portal 
Júlia Fregonese
[email protected]

Produtores de Conteúdo
Bianca Alvarenga
Danielle Ruas 
Jéssica Chalegra
Marcelo Brandão
Victoria Pirolla

Head de Arte
Camila Nascimento
[email protected]

Revisão
Elani Cardoso

COMUNICAÇÃO E MARKETING
Coordenadoras
Nayara Manfredi
Paula Coutinho

TECNOLOGIA
Gerente

Ricardo Domingues


CONSUMIDOR MODERNO
é uma publicação da Padrão Editorial Ltda.
www.gpadrao.com.br
Rua Ceará, 62 – Higienópolis
Brasil – São Paulo – SP – 01234-010
Telefone: +55 (11) 3125-2244
A editora não se responsabiliza pelos conceitos emitidos nos artigos ou nas matérias assinadas. A reprodução do conteúdo editorial desta revista só será permitida com autorização da Editora ou com citação da fonte.
Todos os direitos reservados e protegidos pelas leis do copyright,
sendo vedada a reprodução no todo ou em parte dos textos
publicados nesta revista, salvo expresso
consentimento dos seus editores.
Padrão Editorial Ltda.
Consumidor Moderno ISSN 1413-1226

NA INTERNET
Acesse diariamente o portal
www.consumidormoderno.com.br
e tenha acesso a um conteúdo multiformato
sempre original, instigante e provocador
sobre todos os assuntos relativos ao
comportamento do consumidor e à inteligência
relacional, incluindo tendências, experiência,
jornada do cliente, tecnologias, defesa do
consumidor, nova consciência, gestão e inovação.

PUBLICIDADE
Anuncie na Consumidor Moderno e tenha
o melhor retorno de leitores qualificados
e informados do Brasil.

PARA INFORMAÇÕES SOBRE ORÇAMENTOS:
[email protected]