Dados de saúde são sensíveis. Sua proteção não pode ser opcional.
Clínicas, consultórios, hospitais, farmácias e laboratórios tratam os dados mais protegidos pela lei. A LGPD LIFE coloca sua instituição em conformidade — do diagnóstico ao DPO dedicado.
Uma empresa dedicada à proteção de dados na saúde
Unimos advocacia especializada e consultoria técnica para traduzir a LGPD em rotina prática dentro da sua instituição — com linguagem clara e responsabilidade jurídica.
Missão
Garantir a conformidade com a LGPD, protegendo empresas que realizam tratamento de dados.
Visão
Ser referência em consultoria jurídica de proteção de dados na área da saúde.
Valores
Sigilo, rigor técnico e proximidade em cada atendimento.
Equipe especializada
Uma frente jurídica e uma frente técnica trabalhando juntas, em parceria com a plataforma DPO NET.
Advogados especializados
Enquadramento legal, contratos, políticas e defesa perante a ANPD.
Consultores técnicos
Mapeamento de dados, análise de riscos e resposta a incidentes em TI e segurança da informação.
DPO dedicado
Encarregado disponível como canal entre titulares, instituição e autoridade nacional.
Adequação completa, do diagnóstico à auditoria
Serviços estruturados para transformar a LGPD em rotina prática dentro da sua instituição de saúde.
Avaliação inicial da maturidade da instituição em proteção de dados, identificando gaps e prioridades.
Condução integral do projeto de conformidade — governança, documentos, tecnologia e cultura interna.
Identificação em todos os setores das atividades de rotina que envolvem dados pessoais e sensíveis.
Elaboração e revisão de políticas de privacidade, termos de uso e contratos com cláusulas de proteção de dados.
Estruturação de fluxos de consentimento e canais para o titular exercer seus direitos com segurança.
Capacitação dos colaboradores nos conceitos de proteção de dados, reduzindo o principal fator de risco: o erro humano.
Acompanhamento permanente para manter a conformidade viva conforme a instituição e a regulação evoluem.
Procedimento estruturado para registrar incidentes, notificar afetados e a ANPD, e evitar recorrência.
Encarregado de Proteção de Dados dedicado, atuando como elo entre titulares, instituição e a ANPD.
A lei que rege cada dado de paciente que passa pela sua instituição
Clínicas, consultórios, farmácias, hospitais e laboratórios tratam dados sensíveis o tempo todo — e estão entre os maiores alvos de sanções da ANPD. A maioria ainda não organizou seus fluxos de dados.
Lei Geral de Proteção de Dados
Dispõe sobre o tratamento de dados pessoais, inclusive em meios digitais, por pessoa natural ou jurídica de direito público ou privado.
Art. 1º — com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
O prontuário médico é o núcleo do dado sensível
Documento único, de caráter legal, sigiloso e científico, reunindo informações, sinais e imagens sobre a saúde do paciente e a assistência prestada. Todo o seu ciclo de vida está sob a LGPD — dos exames laboratoriais ao histórico clínico, prescrições e laudos.
Dados sensíveis (Art. 5º, II)
Na prática, dentro da sua instituição
Saiba exatamente como tratamos esses dados na nossa Política de Privacidade.
O que está em jogo quando a instituição não se adequa
Na saúde, a violação envolve dado sensível — e isso muda o jogo. A infração é classificada como grave, e a multa se aplica automaticamente.
Exposição não autorizada de prontuários e dados sensíveis, com dever de notificação à ANPD e aos titulares afetados.
Uso ou compartilhamento de dados de pacientes fora das finalidades autorizadas, sem base legal válida.
Até 2% do faturamento, limitadas a R$ 50 milhões por infração. Multa diária, bloqueio e eliminação de dados também estão previstos.
A confiança do paciente é o ativo do setor. 91% dos consumidores não confiariam seus dados a uma empresa já envolvida em vazamento.
Suspensão parcial do banco de dados ou proibição total ou parcial do tratamento de dados podem paralisar o atendimento.
Art. 42: o controlador ou operador que causar dano patrimonial ou moral, individual ou coletivo, é obrigado a reparar diretamente o titular.
Não há segunda chance para adequação
Pela Resolução CD/ANPD nº 4/2023, a infração que envolve dado sensível é classificada como grave — e o Art. 10 determina a aplicação de multa simples quando a infração é grave. Ou seja: não cabe advertência prévia.
Sanções administrativas previstas
- Multa simples de até 2% do faturamento — teto de R$ 50 mi
- Multa diária
- Publicização da infração
- Bloqueio e eliminação dos dados envolvidos
- Suspensão parcial do banco de dados por até 6 meses
- Proibição parcial ou total do tratamento de dados
O que a ANPD considera na dosimetria
- Gravidade e natureza da infração
- Boa-fé e cooperação do infrator
- Reincidência e grau do dano causado
- Adoção de mecanismos internos de proteção
- Política de boas práticas e governança
- Pronta adoção de medidas corretivas
A implementação da LGPD, passo a passo
Um caminho estruturado, do diagnóstico ao monitoramento contínuo — para que a conformidade vire cultura, não um projeto de prateleira.
Diagnóstico e treinamento
Avaliação inicial da maturidade da instituição e capacitação dos colaboradores nos conceitos de proteção de dados, criando a nova cultura interna.
Mapeamento de dados
Identificação, em todos os setores, das atividades de rotina que envolvem dados pessoais e sensíveis — onde entram, por onde passam e onde ficam.
Enquadramento legal
Cada atividade de tratamento passa a ter uma base legal válida entre as hipóteses que a LGPD autoriza.
Análise de riscos e não conformidades
Levantamento dos riscos, identificação de falhas e priorização do que é mais crítico, com o Relatório de Impacto (RIPD) quando exigido.
Governança, contratos e documentos
Medidas de governança, cultura, infraestrutura e tecnologia, além da revisão de contratos e termos para dar ciência sobre o uso dos dados.
Canais de atendimento
Estruturação do canal para o titular exercer seus direitos e do procedimento próprio para responder às exigências da ANPD.
DPO e resposta a incidentes
Encarregado dedicado apoiando o dia a dia e um plano para registrar incidentes, notificar afetados e evitar recorrência.
Monitoramento contínuo
Acompanhamento permanente para manter a conformidade viva conforme a instituição e a regulação evoluem.
Por que instituições de saúde escolhem a LGPD LIFE
Especialização em saúde
Foco exclusivo em clínicas, hospitais, laboratórios e consultórios — não um serviço genérico adaptado.
Atuação nacional
Atendimento remoto e estruturado para instituições em qualquer estado do país.
Metodologia prática
Processo estruturado em etapas claras, sem burocracia excessiva ou relatórios que ninguém lê.
Suporte contínuo
A conformidade não termina na entrega — acompanhamos a evolução da instituição e da regulação.
Documentação completa
Políticas, contratos e registros com validade jurídica, prontos para uma fiscalização da ANPD.
Foco em conformidade real
Sem soluções de prateleira — cada entrega é pensada para a rotina real da sua instituição.
Nossa equipe
Somos um time multidisciplinar formado por especialistas em Tecnologia da Informação, Governança, Segurança da Informação, Compliance e profissionais da área jurídica, unidos pelo propósito de transformar as exigências da LGPD em resultados práticos, seguros e sustentáveis para as instituições de saúde.
Tecnologia da Informação
Governança e Riscos
Segurança da Informação
Jurídico e Compliance
Aliamos conhecimento técnico e jurídico para oferecer uma visão completa da proteção de dados, garantindo que processos, pessoas e tecnologias estejam alinhados às melhores práticas de governança, gestão de riscos e conformidade regulatória.
Nossa equipe reúne profissionais com sólida experiência conjunta em adequação à LGPD, gestão de riscos, compliance, proteção de dados e governança corporativa — décadas de atuação combinada em TI, GRC, Segurança da Informação e Privacidade de Dados.
Essa combinação de competências técnicas e jurídicas permite atuar como elo estratégico entre a instituição, os titulares de dados, a alta gestão e os órgãos reguladores, incluindo a Autoridade Nacional de Proteção de Dados (ANPD).
Mais do que atender requisitos legais, ajudamos instituições de saúde a construir um ambiente de confiança, transparência e segurança — transformando a proteção de dados em diferencial competitivo.
Tecnologia e Direito trabalhando juntos para proteger informações, reduzir riscos e fortalecer a confiança na sua instituição.
Quem cuida da proteção de dados da sua instituição
Mais de duas décadas de experiência em TI dedicadas a transformar a LGPD em prática segura, estruturada e sustentável.
Francislei Soares Chagas
Encarregado de Proteção de Dados (DPO) — TI, Governança e Segurança da Informação
Especialista em Governança, Riscos e Compliance (GRC), Segurança da Informação e Privacidade de Dados, com mais de 25 anos de experiência em TI. Graduado em Análise e Desenvolvimento de Sistemas e pós-graduado em Segurança da Informação, possui vivência prática em adequação à LGPD, gestão de riscos, compliance, proteção de dados e governança corporativa — atuando como elo direto entre a instituição, os titulares de dados e a ANPD.
Áreas de especialização
Formação acadêmica
Perguntas frequentes
Minha clínica precisa se adequar à LGPD?
Sim. Clínicas, consultórios, hospitais, farmácias e laboratórios tratam dados de saúde o tempo todo, e a LGPD se aplica a qualquer instituição que trate dados pessoais, independentemente do porte.
Quais dados são considerados sensíveis?
Pelo Art. 5º, II da LGPD, dados de saúde, genéticos e biométricos são dados sensíveis — o que inclui, na prática, prontuários médicos, exames laboratoriais, histórico clínico, prescrições e laudos.
Preciso ter um DPO?
Instituições de saúde, por tratarem dado sensível em larga escala, devem indicar um Encarregado de Proteção de Dados (DPO) como canal entre titulares, a instituição e a ANPD. Com o DPO as a Service, você tem esse encarregado sem contratação direta.
Quanto tempo leva a adequação?
Varia conforme o porte e a maturidade da instituição. O processo é estruturado em etapas — diagnóstico, mapeamento, plano de ação, implementação, treinamento e auditoria contínua — para que a conformidade avance de forma organizada.
Como funciona o consentimento?
Cada atividade de tratamento de dados precisa de uma base legal válida entre as hipóteses da LGPD. Quando a base é o consentimento, o titular pode revogá-lo a qualquer momento pelo canal de atendimento dedicado.
O que acontece em caso de vazamento?
Como envolve dado sensível, a infração é classificada como grave e não cabe advertência prévia — a multa se aplica diretamente. Por isso, a instituição precisa de um plano de resposta a incidentes para notificar a ANPD e os titulares afetados rapidamente.
Fale Conosco
Entre em contato diretamente pelo WhatsApp. Nossa equipe está pronta para atender você, esclarecer suas dúvidas e oferecer o melhor suporte.
Fale Conosco pelo WhatsAppAtendimento de seg. a sex., das 9h às 18h — resposta rápida e direta.
Atendimento ao titular dos dados
Se você é paciente ou titular e quer exercer seus direitos sobre seus dados pessoais, fale diretamente com o Encarregado pela Proteção de Dados (DPO).
Francislei Chagas
TI & Segurança de Dados — Encarregado (DPO)
Canal de Comunicação LGPD
Este canal foi disponibilizado para garantir a comunicação entre os titulares de dados pessoais, a LGPD LIFE e a Autoridade Nacional de Proteção de Dados (ANPD). Por meio dele, é possível acessar informações sobre o Encarregado de Proteção de Dados (DPO), solicitar atendimentos relacionados à LGPD e consultar as políticas e avisos de privacidade disponibilizados pela empresa.
Onde Estamos Localizados
Estamos localizados no Edifício Amadeus Business Tower, em um ponto estratégico de Belo Horizonte, oferecendo fácil acesso e estrutura moderna para atendimento aos nossos clientes.
Avenida Raja Gabáglia, 3502 — Estoril
Belo Horizonte — MG, Brasil
Sua instituição não pode esperar por uma fiscalização.
Fale com nossa equipe pelo WhatsApp e entenda, sem compromisso, o que sua instituição precisa para se adequar à LGPD.