LGPD · Segurança

Controle de acesso: quem pode ver o prontuário na sua clínica

Prontuário aberto para toda a equipe é uma das falhas de segurança mais comuns — e das mais fáceis de corrigir. A LGPD (Art. 46 e 47) exige que cada pessoa veja só o que precisa. Veja como aplicar o acesso por perfil e por que a trilha protege você.

Setembro de 2026 · 7 min de leitura

Resumo rápido

  • O Art. 46 exige medidas de segurança contra acesso não autorizado — proporcionais ao risco.
  • Vale o menor privilégio: cada função vê só o dado necessário (recepção ≠ profissional ≠ financeiro).
  • A trilha de acesso (quem viu o quê, quando) é o que comprova o controle.
  • Pelo Art. 47, a clínica responde pela segurança mesmo quando a falha foi de um funcionário.
  • Acesso por perfil + trilha + treinamento é o combo que reduz risco e demonstra diligência.
Recepção agenda · contato Profissional prontuário clínico Financeiro cobrança

Numa clínica pequena, é tentador dar o mesmo login para todo mundo e deixar tudo aberto — "é mais prático". O problema: no dia em que um dado sensível vaza, a pergunta da ANPD é "quem tinha acesso a isso?". Se a resposta é "todos", a clínica falhou no dever de segurança. Controle de acesso é o que transforma "todo mundo vê tudo" em "cada um vê o que precisa".

O que a LGPD exige (Art. 46, 47 e 50)

O Art. 46 obriga os agentes de tratamento a adotar "medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados". O Art. 47 deixa claro que essa responsabilidade é da clínica — inclusive quando o incidente vem de um colaborador. E o Art. 50 incentiva regras de boas práticas e governança. Traduzindo para o dia a dia: você precisa limitar o acesso, registrar quem acessou e treinar a equipe.

O princípio do menor privilégio

A regra de ouro da segurança: cada pessoa recebe o mínimo de acesso necessário para o trabalho dela. Não é desconfiança — é reduzir a superfície de risco.

FunçãoPrecisa verNão precisa ver
Recepção / secretariaAgenda, contato, status da consultaDiagnóstico, evolução clínica detalhada
Profissional de saúdeProntuário completo dos seus pacientesProntuário de pacientes de outros profissionais (quando não há razão)
FinanceiroDados de cobrança, convênio, faturamentoDetalhe clínico do atendimento
MarketingContatos que consentiram, com finalidade de marketingProntuário, dado sensível
ℹ️

Login individual, sempre. Senha compartilhada acaba com qualquer controle: se todos entram com o mesmo usuário, a trilha não diz quem fez o quê. Cada pessoa com o seu login é o primeiro passo — e é de graça.

A trilha de acesso é a sua prova

Limitar o acesso é metade. A outra metade é registrar: quem abriu qual prontuário, quando, de onde. Essa trilha (log de acesso) serve para três coisas: investigar um incidente, comprovar que o acesso é controlado (accountability, Art. 6º, X) e inibir a curiosidade indevida — quem sabe que fica registrado pensa duas vezes.

Checklist de controle de acesso

  • ☐ Cada pessoa tem login individual (nada de senha compartilhada).
  • ☐ Acesso definido por perfil/função (recepção, profissional, financeiro).
  • Trilha de acesso ativa — quem viu o quê e quando.
  • ☐ Acesso revogado na hora quando alguém sai da equipe.
  • ☐ Equipe treinada sobre sigilo e uso correto dos dados.
  • ☐ Dados sensíveis com criptografia e servidores no Brasil.

Perguntas frequentes

A LGPD exige controle de acesso?

Sim. O Art. 46 obriga medidas de segurança contra acesso não autorizado, proporcionais ao risco. Com dado sensível de saúde, a exigência é maior — acesso por perfil é o básico.

Toda a equipe pode ver o prontuário?

Não deveria. Vale o menor privilégio: cada função acessa só o necessário. Recepção vê agenda e contato; o profissional, o prontuário; o financeiro, a cobrança.

Quem responde se um funcionário vazar dados?

A clínica. O Art. 47 responsabiliza os agentes de tratamento pela segurança, mesmo quando a falha parte de um colaborador — por isso controle, trilha e treinamento importam.

Acesso por perfil e trilha, sem complicação

No Consentimento LGPD, cada pessoa da clínica entra com o próprio acesso, e o histórico de consentimentos e acessos fica registrado — a prova de segurança que a ANPD espera.

Começar grátis Sem cartão: cadastre-se e use. 30 dias de Pro, depois grátis (2 consentimentos/mês). Planos a partir de R$ 99,90/mês.