R. Dom Pedro II, 1240 - sala 314 - São João - Porto Alegre - RS, 90550-141

Adequação na
Área da Saúde

Adequação na Área da Saúde

Projetos personalizados na área da saúde: consultórios, clínicas médicas e odontológicas.
Saiba Mais

Adequação na
Área da Educação

Adequação na Área da Educação

Escolas infantis (0 a 6 anos), escolas de ensino fundamental e médio, escolas de línguas, esportivas, entre outras.
Saiba Mais

5 pontos que devemos considerar no envio de documentos médicos através do WhatsApp

O envio de documentos médicos através do WhatsApp requer consideração de vários aspectos de segurança e privacidade.  A área da saúde trata, além de dados pessoais, dados pessoais considerados sensíveis (dados médicos dos titulares), que requerem um cuidado e segurança maiores devido ao seu tratamento ser de alto risco e do potencial de dano aos direitos fundamentais de liberdade e de privacidade e a livre formação da personalidade da pessoa natural.

O WhatsApp utiliza criptografia de ponta a ponta para proteger as mensagens e arquivos compartilhados na plataforma. Isso significa que apenas o remetente e o destinatário podem ver o conteúdo das mensagens, e nem mesmo o WhatsApp tem acesso a esses dados.

No entanto, existem outras vulnerabilidades que devem ser consideradas. Abaixo listamos 5 pontos de atenção:

1. Segurança do dispositivo:

Se o dispositivo de qualquer das partes estiver comprometido por malware ou outras formas de ataque cibernético, os documentos sigilosos podem ser acessados por terceiros não autorizados.

2. Controle de acesso:

Uma vez que um documento é recebido via WhatsApp, o controle sobre quem acessa o arquivo no dispositivo do destinatário é limitado. O arquivo pode ser compartilhado inadvertidamente ou acessado por pessoas não autorizadas se o dispositivo não for devidamente seguro.

3. Backups:

O WhatsApp permite que os usuários façam backup de suas mensagens e mídias para a nuvem (como Google Drive ou iCloud). Estes backups não são protegidos pela criptografia de ponta a ponta do WhatsApp, o que pode representar uma vulnerabilidade se as credenciais da nuvem forem comprometidas, principalmente se o usuário utilizar qualquer serviço de armazenamento em nuvem gratuito.

4. Phishing e ataques de engenharia social para captura dos documentos médicos:

Usuários podem ser enganados para enviar documentos médicos para contatos errados ou mal-intencionados por meio de engenharia social ou ataques de phishing.

5. Políticas de segurança e conformidade:

Dependendo do tipo de informação e das regulamentações aplicáveis (como a LGPD no Brasil), o envio de documentos médicos por plataformas como o WhatsApp pode não estar em conformidade com políticas de segurança e privacidade.

O que isso nos alerta?

Por essas razões,  consultórios, clínicas e profissionais da área da saúde devem utilizar soluções dedicadas para a transferência de arquivos sigilosos (documentos médicos), que oferecem controles de segurança mais robustos, trilhas de auditoria, e conformidade com regulamentações específicas. É crucial avaliar as políticas de segurança da informação da sua organização e considerar alternativas mais seguras para o envio de documentos confidenciais.

Sabemos da facilidade e rapidez na comunicação e na rotina de trabalho que muitos aplicativos proporcionam. Porém, ao escolhermos qualquer tipo de solução tecnológica ou digital, devemos estar atentos aos impactos e riscos associados no seu uso e nos reflexos em relação a segurança, a privacidade e a proteção dos dados pessoais e, principalmente, dos dados pessoais sensíveis.

Igualmente, não podemos esquecer que devemos levar em conta as expectativas dos pacientes em relação a confiança que estes tem com consultórios, clínicas e profissionais da área da saúde. É na prática diária do tratamento dos dados pessoais e dos dados pessoais sensíveis que encontramos os processos que utilizam tais dados, e estes devem ser feitos com muito cuidado, atenção e responsabilidade.

Com base nas considerações de segurança mencionadas anteriormente, não é recomendado utilizar o WhatsApp para enviar documentos médicos (prontuários, exames, receitas, etc). Estes tipos de documentos são extremamente sensíveis e estão sujeitos a regulamentações estritas de privacidade e proteção de dados, como a LGPD no Brasil.

Portanto, você, como profissional da saúde e que tem sua clínica ou consultório, ou mesmo trabalhe em hospitais, precisa urgentemente se adequar as exigências da LGPD – Lei Geral de Proteção de Dados Pessoais. Uma oportunidade de rever processos, tecnologias utilizadas, documentos, contratos, garantir sua segurança e dos seus pacientes através da conformidade com as exigências que o mundo e suas transformações nos impõe.

Flávio Schumacher
Égide

Mais posts como esse

Governança de IA e o prazo do CFM: Por que o software da sua clínica não vai te salvar de multas de IA e LGPD!

Se você gerencia uma clínica ou consultório, com certeza já contratou ou está avaliando softwares de gestão que prometem milagres, como Inteligência Artificial que transcreve consultas, algoritmos que preveem faltas ou chatbots para triagem inteligente. Essa tecnologia é fantástica e otimiza o tempo da equipe, mas gera um grande ponto cego na gestão: acreditar que, pelo fato de o fornecedor dizer que o sistema é “seguro”, a sua clínica automaticamente está protegida perante a lei.

Leia mais »

Porque os dados pessoais sensíveis de saúde são tão valiosos para os criminosos?

Dados pessoais sensíveis relacionados à saúde são altamente valiosos e visados tanto no ambiente digital quanto no físico. Essas informações abrangem detalhes íntimos sobre os indivíduos, como histórico médico, diagnósticos, resultados de exames e informações de seguros de saúde, que são especificidades que podem ser exploradas para cometer fraudes ou extorsões.

Leia mais »

Tratamento de alto risco na LGPD para a saúde

Tratamento de alto risco na área da saúde

A LGPD é uma lei centrada nos direitos dos titulares e com uma abordagem baseada no risco (risk based approach).

O termo “tratamento de alto risco” na Lei Geral de Proteção de Dados (LGPD) do Brasil refere-se a…

Leia mais »

Os benefícios de contratar um DPO as a Service (DPOaaS) para clínicas e consultórios médicos

A figura do Encarregado pelo Tratamento de Dados Pessoais está positivada no artigo 41 da Lei 13.709/2018 (LGPD). Sua nomeação é obrigatória para Controladores de dados pessoais e considerado Boas Práticas para Operadores. Na legislação da União Europeia, o RGPD (Regulamento Geral de Proteção de Dados), o correspondente na legislação é o DPO – Data Protection Officer. A abreviação foi importada pelo mercado brasileiro devido à adequação de empresas brasileiras a esta legislação. Portanto DPO = Encarregado pelo Tratamento de Dados Pessoais.

Leia mais »
Open chat
Deseja adequar a sua empresa?