LGPD na saúde municipal: checklist prático para gestores

A Lei nº 13.709/2018 (LGPD) classifica dados de saúde como dados pessoais sensíveis, o que impõe ao município responsabilidades reforçadas. Multa, dano reputacional e perda de confiança da população são riscos reais. A boa notícia: conformidade não é projeto faraônico. É processo.
Checklist de 10 itens
- Mapear bases legais de cada tratamento (consentimento, obrigação legal, tutela de saúde).
- Designar o Encarregado (DPO) e divulgar o canal de contato à população.
- Documentar inventário de dados: o que se coleta, onde se armazena, por quanto tempo.
- Política de Privacidade publicada e acessível em todos os canais municipais.
- Termos de consentimento revisados juridicamente e adaptados à linguagem do cidadão.
- Controle de acesso por perfil: cada profissional vê apenas o que precisa.
- Trilhas de auditoria: registro de quem acessou, alterou ou exportou cada dado.
- Criptografia em trânsito e em repouso: requisito básico, não diferencial.
- Plano de resposta a incidentes: o que fazer nas primeiras 24 horas após um vazamento.
- Capacitação periódica das equipes — fator humano é a maior superfície de risco.
O papel do sistema de gestão
Um bom sistema de gestão em saúde municipal precisa nascer LGPD-ready: criptografia, auditoria, controle de acesso por perfil, hospedagem em território nacional e suporte técnico capaz de responder a requisições de titulares. Esses requisitos devem ser checklist obrigatório em qualquer processo licitatório.
Onde começar amanhã de manhã
Comece pelos itens 1, 2 e 3. Sem mapear bases legais, designar DPO e documentar o inventário, qualquer investimento em ferramenta tecnológica fica órfão de governança. A tecnologia executa políticas — não as cria.
Quer ver isso aplicado no seu município?
Demonstração personalizada com dados reais do seu cenário.


