← Blog
LGPD

LGPD para médicos: guia prático de proteção de dados no consultório

9 min de leitura22 de março de 2026

A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) está em vigor desde 2020, mas muitos consultórios ainda não se adaptaram. E os riscos são reais: multas de até 2% do faturamento (limitadas a R$50 milhões por infração).

Este guia traduz a LGPD para o dia a dia do consultório médico, sem juridiquês.

O que são dados pessoais sensíveis na medicina?

A LGPD classifica dados de saúde como dados pessoais sensíveis, que têm proteção reforçada. No consultório, isso inclui:

Dados não sensíveis (mas ainda protegidos): nome, CPF, telefone, endereço, e-mail.

5 obrigações do médico como controlador de dados

1. Informar o paciente

O paciente tem direito de saber quais dados são coletados, para que servem e como são armazenados. Isso pode ser feito via um termo simples na primeira consulta ou no primeiro contato por WhatsApp.

2. Obter consentimento quando necessário

Para dados sensíveis de saúde, o consentimento é a base legal mais segura. Ele deve ser livre, informado, inequívoco e específico. Um termo assinado (físico ou digital) resolve.

3. Garantir segurança dos dados

Medidas mínimas recomendadas:

4. Definir período de retenção

O prontuário médico deve ser guardado por no mínimo 20 anos após o último atendimento (Resolução CFM nº 1.821/2007). Outros dados administrativos podem ter períodos menores.

5. Atender solicitações do paciente

O paciente pode pedir: acesso aos seus dados, correção, portabilidade e até eliminação (exceto prontuário, que tem obrigação legal de guarda).

WhatsApp e LGPD: o que pode e o que não pode

Atenção: Enviar resultados de exames, diagnósticos ou informações clínicas por WhatsApp pessoal sem criptografia adequada e sem consentimento pode configurar violação da LGPD.

O que pode:

O que exige cuidado extra:

Como a tecnologia ajuda na conformidade

Sistemas modernos de gestão para consultórios já vêm preparados para a LGPD:

DocttoAtende e LGPD

Cada cliente DocttoAtende tem um servidor 100% isolado — nenhum dado é compartilhado entre consultórios. Criptografia em trânsito e repouso, backups diários e conformidade total com a LGPD por design, não por remendo.

Checklist rápido de conformidade

  1. Tenho um termo de consentimento para coleta de dados? ☐
  2. Os dados dos pacientes estão em sistema criptografado? ☐
  3. Meus computadores têm senha e tela bloqueada? ☐
  4. Faço backup regular dos dados? ☐
  5. Sei quem tem acesso aos dados do consultório? ☐
  6. Tenho política de retenção e descarte definida? ☐
  7. O WhatsApp do consultório é dedicado (não pessoal)? ☐

Conformidade LGPD de fábrica

A DocttoAtende foi construída com LGPD como princípio — servidor isolado, dados criptografados, retenção controlada. Teste grátis.

Testar grátis →