
Consultórios & Clínicas
Este perfil é direcionado para auxiliar os consultórios médicos, odontológicos e clínicas, que utilizam os dados pessoais sensíveis de seus pacientes, no desempenho de sua prestação de serviços de saúde.
De acordo com relatório anual da Apura Cyber Intelligence, os dados de saúde são os mais visados pelos hackers e são mais valiosos do que informações financeiras.
Por isso, o nosso programa é focado em apresentar soluções que garantam a conformidade e a cibersegurança das informações dos profissionais de saúde e seus pacientes.
1
Programa de Proteção de Dados para Consultórios
Nosso programa de proteção de dados para os profissionais de saúde tem o diferencial de ter sido elaborado segundo as determinações estipuladas no Guia "LGPD: a Lei Geral de Proteção de Dados Pessoais e a atuação do profissional da medicina" e na Resolução nº 2.336/2023 (publicidade e propaganda médicas), publicados pelo Conselho Federal de Medicina (CFM).
Voltado para atender as exigências previstas na LGPD e também no Código de Ética Médica, de forma que o profissional de saúde esteja protegido no desempenho de suas atividades clínicas e no processamento das informações pessoais dos seus pacientes.
As informações contidas no prontuário médico, no Termo de Consentimento Livre e Esclarecido (TCLE) e exames laboratoriais são consideradas dados sensíveis, portanto, precisam de um cuidado especial.
- Conheça os benefícios do nosso programa.
* identificação e mapeamento dos fluxos das informações dos pacientes: nome, telefone, e-mail, RG, CPF, data de nascimento e contato de emergência;
* estruturação e mapeamento do histórico médico dos clientes, que envolvem alergias, lesões, condições de saúde, doenças, influências hereditárias (dados sensíveis);
* elaboração de termo de consentimento livre e esclarecido (TCLE) para os pacientes;
* Elaboração dos procedimentos para a comunicação de incidentes de segurança (RCIS) que possa acarretar risco ou dano relevante aos titulares, conforme a Resolução CD/ANPD nº 15;
* uso das informações de pacientes para pesquisa clínica, estudos epidemiológicos ou outros fins científicos, em respeito aos padrões éticos e notificação compulsória;
* identificação da utilização das informações pessoais para fins de faturamento de serviços médicos prestados e interação com companhias de seguros de saúde;
* adequação dos contratos de prestação de serviços médicos com a LGPD;
* adequação da publicidade médica em conformidade com a LGPD;
* treinamento dos funcionários em segurança da informação;
* identificação e monitoramento do compartilhamento dos dados pessoais dos pacientes com as operadoras de saúde e laboratórios.
2
DPO as a Service (DPOaaS)
Se o seu consultório ou sua clínica já possui um programa de proteção de dados, então o mais indicado é a contratação de um profissional que será responsável por manter a conformidade do seu programa, atendendo às requisições da ANPD, do Conselho Federal de Medicina (CFM) e as solicitações de seus pacientes, oferecendo treinamento aos seus funcionários em boas práticas e em segurança da informação.
- Recursos e Benefícios:
* expertise sem a necessidade de manter um colaborador em tempo integral. Vantajoso para organizações de pequeno e médio porte, que podem reduzir significativamente os encargos trabalhistas;
* mitigação de riscos que podem existir com o acúmulo de função ao nomear como DPO alguém que já exerce outra função;
* ausência de conflito de interesses e liberdade de atuação;
* avaliação do diagnóstico de risco acerca das operações de tratamento;
* execução do registro das evidências da implementação procedida;
* produção do manual de processo para atendimento aos direitos dos titulares;
* elaboração do normativo de resposta a incidentes e comunicação junto a ANPD;
* auditamos todo os fornecedores, nos padrões da ISO 31000, com o objetivo de avaliar a aderência aos requisitos regulatórios da LGPD de prestadores de serviço e terceirizados;
* desempenhamos as atribuições do Encarregado (DPOaaS), incluindo o tratamento de reclamações, orientação dos colaboradores, elaboração de relatórios, comunicação de incidentes, registro de operações e análise de risco.