A Lei Geral de Proteção de Dados (LGDP 13.709/18) vem ganhando cada vez mais visibilidade no Brasil desde a data de sua vigência, em setembro de 2020. Um estudo divulgado em dezembro pela Boa Vista, com mais de 500 empresas do setor privado, mostra que 81% das empresas brasileiras acreditam que a implementação da LGPD pode contribuir para criar oportunidades de negócios, enquanto 19% consideram a nova legislação como um obstáculo, devido às normas e exigências impostas.

No cenário internacional, o tema privacidade dos dados pessoais já é bastante difundido há vários anos. A União Europeia, por exemplo, possui regulamento para todos os países pertencentes a esse grupo desde 2016. A General Data Protection Regulation (GDPR) entrou em vigor em maio de 2018 para proteger todos os cidadãos europeus contra violações de privacidade.

No Brasil, a LGPD consolida os parâmetros da GDPR para também proteger dados pessoais (sejam físicos ou digitais, de cidadãos brasileiros), estes que, por sua vez, se tornam ainda mais sensíveis na área da saúde.

No último dia 2 de dezembro, uma nova falha de segurança no Ministério da Saúde expôs dados de milhões de cidadãos. Isso já havia ocorrido também em novembro, quando informações pessoais de pacientes com diagnósticos suspeitos ou confirmados de Covid-19 ficaram disponíveis após o vazamento de senhas e logins do órgão responsável pela saúde pública brasileira.

Mesmo que estes dois exemplos citados não tenham sido causados por ataques de hackers, o controle de acessos e processos de compliance ajudam a frear tais exposições, assim como os DLPs (Data Loss Prevention Software), que utilizam sistemas com políticas de segurança por meio de softwares e atuam na prevenção de perda de dados. Eles também podem detectar possíveis violações por terceiros na correção de vulnerabilidades.

A área da saúde conta com grande quantidade de dados sensíveis sendo tratados frequentemente, como exames, laudos, atestados, entre outros documentos que possuem informações pessoais dos titulares e devem ser protegidos com todo o cuidado com base na LGPD. Ou seja, todo ciclo de vida do dado pessoal como coleta, tratamento, compartilhamento, armazenamento, descarte, entre outros aspectos devem conter controles de segurança a fim de evitar o vazamento dos dados, assim como prevê a legislação.