por: Ana Bárbara de Lima
Recentemente, o vazamento de dados tornou-se uma preocupação crescente, afetando também o setor de saúde. Desde setembro de 2020, com a entrada em vigor da Lei Geral de Proteção de Dados (LGPD), várias empresas e instituições que lidam com informações pessoais, incluindo dados de saúde, enfrentam desafios e responsabilidades adicionais.
Como se sabe a LGPD foi projetada para proteger a privacidade dos titulares de dados, sejam eles pessoas físicas ou jurídicas, estabelecendo diretrizes claras sobre a coleta, armazenamento, processamento, compartilhamento e eliminação de dados pessoais.
No contexto dos dados de saúde das pessoas, é crucial dedicar atenção especial, pois são considerados dados sensíveis pela Lei. Dados sensíveis são informações que podem levar à discriminação, como detalhes sobre saúde, orientação sexual, etnia e crenças religiosas, entre outros. Portanto, o tratamento desses dados exige cuidados adicionais para assegurar sua proteção adequada e evitar possíveis violações de privacidade.
Isso implica que qualquer organização que lide com esses dados deve implementar medidas rigorosas de segurança da informação. Isso inclui a adoção de protocolos robustos para prevenir vazamentos e acessos não autorizados, garantindo a conformidade com a legislação de proteção de dados vigente.
Importante destacar, que os incidentes de segurança podem ocorrer em diversas áreas e de diversas formas as consequências desses fatos podem gerar inúmeros infortúnios ao titular de dados, dentre eles pode-se elencar:
- Riscos Legais e Litígios: Vazamentos de dados frequentemente resultam em ações judiciais movidas por indivíduos afetados, buscando compensação por danos financeiros, emocionais e à reputação. Empresas podem enfrentar custos substanciais decorrentes de litígios, além dos danos à sua imagem pública.
- Impacto na Confiança e Reputação: O vazamento de dados de saúde pode ter um impacto devastador na confiança pública e na reputação da instituição afetada. Pacientes e clientes confiam que suas informações pessoais e médicas estão seguras. Quando ocorre um vazamento, essa confiança pode ser severamente abalada, levando à perda de clientes e pacientes.
- Impacto Operacional e Financeiro: Além das multas e ações judiciais, empresas podem sofrer significativos impactos operacionais. Investigações internas, auditorias de segurança, atualizações de sistemas e melhorias na infraestrutura de TI são custos adicionais que podem decorrer de um vazamento de dados.
- Sanções e Penalidades: A LGPD estipula sanções rigorosas para violações de dados, que podem incluir advertências, multas de até 2% do faturamento da empresa (limitadas a R$ 50 milhões por infração), e até mesmo a proibição de processar dados pessoais. As penalidades são determinadas conforme a gravidade da violação e o esforço da empresa em proteger os dados.
De forma a evitar vazamentos de dados de saúde e cumprir com o que determina a LGPD, as empresas e organizações devem se adequar de modo a implementar medidas preventivas robustas, como:
- Criptografia e Segurança de Dados: Utilizar técnicas avançadas de criptografia para proteger dados sensíveis tanto em repouso quanto em trânsito.
- Controles de Acesso e Autenticação: Restringir o acesso aos dados apenas aqueles agentes de tratamento autorizados e implementar sistemas de autenticação em dois fatores.
- Treinamentos e Conscientização: Promover cursos e treinamentos com agentes de tratamento sobre práticas seguras de manuseio de dados e reconhecimento de tentativas de fraude.
- Monitoramento e Resposta a Incidentes: Estabelecer procedimentos claros para detectar, relatar e responder a violações de dados de forma rápida e eficaz, além de manter um monitoramento contínuo após o processo de implementação.
Se adequar e cumprir a LGPD não é apenas uma obrigação legal, mas uma responsabilidade ética para proteger as informações confiadas pelos titulares de dados.
O vazamento de dados de saúde não apenas compromete a privacidade e segurança dos indivíduos afetados, mas também pode acarretar sérias consequências legais, financeiras e de reputação para as organizações responsáveis.
Sendo assim, investir em segurança no tratamento de dados, treinar os agentes de tratamento e manter sistemas atualizados não apenas previne os incidentes de segurança, mas também fortalece a relação de confiança com o público alvo e sustenta a reputação da instituição a longo prazo.
O JCM Advogados Associados permanece atento a todas as novidades e decisões para mantê-los sempre atualizados e permanecemos à disposição para solucionar suas dúvidas sobre o tema.