🦷IA especializada em odontologia|Cadastre-se entre os primeiros
Prontuario14 min
Prontuario Eletronico Odontologico em Conformidade com a LGPD

Prontuario Eletronico Odontologico em Conformidade com a LGPD

Guia completo sobre prontuario eletronico odontologico em conformidade com a LGPD: seguranca de dados, consentimento do paciente, politicas de retencao e boas praticas.

Portal do Dentista.AI24 de abril de 2026

# Prontuario Eletronico Odontologico em Conformidade com a LGPD

A transicao do prontuario em papel para o prontuario eletronico odontologico (PEO) representa um avanco significativo na gestao clinica. Porem, com a entrada em vigor da Lei Geral de Protecao de Dados (LGPD — Lei 13.709/2018), essa transicao exige atencao redobrada a forma como os dados dos pacientes sao coletados, armazenados, processados e compartilhados.

Dados de saude sao classificados pela LGPD como dados pessoais sensiveis, recebendo um nivel adicional de protecao. Para clinicas odontologicas, isso significa que o prontuario eletronico precisa atender a requisitos especificos de seguranca, consentimento e transparencia. Neste artigo, detalhamos tudo o que voce precisa saber para manter seu prontuario eletronico em conformidade com a legislacao.

Entendendo a LGPD no Contexto Odontologico

O Que Sao Dados Pessoais Sensiveis

A LGPD classifica como dados pessoais sensiveis aqueles referentes a saude, vida sexual, dados geneticos, biometricos, origem racial ou etnica, conviccao religiosa, opiniao politica e filiacao sindical.

No contexto odontologico, sao dados sensiveis:

  • Historico de doencas e condicoes medicas
  • Medicamentos em uso
  • Resultados de exames clinicos e laboratoriais
  • Radiografias e tomografias
  • Fotografias clinicas intraorais e extraorais
  • Diagnosticos e planos de tratamento
  • Registros de procedimentos realizados
  • Informacoes sobre habitos (tabagismo, bruxismo)

Bases Legais para Tratamento de Dados de Saude

A LGPD estabelece bases legais especificas para o tratamento de dados sensiveis. No contexto odontologico, as principais sao:

Tutela da saude (Art. 11, II, f):

  • Permite o tratamento de dados para fins de atendimento em saude
  • Nao dispensa o dever de informacao ao paciente
  • Aplicavel a procedimentos clinicos e diagnosticos

Consentimento do titular (Art. 11, I):

  • Deve ser livre, informado, inequivoco e especifico
  • Necessario para finalidades alem do atendimento clinico
  • Exemplos: uso de imagens para fins didaticos, compartilhamento com seguradoras

Obrigacao legal ou regulatoria (Art. 11, II, a):

  • Registros exigidos pelo CFO (Conselho Federal de Odontologia)
  • Obrigacoes fiscais e tributarias
  • Notificacoes compulsorias

Mesmo quando a base legal nao exige consentimento explicito, o profissional deve informar ao paciente quais dados sao coletados, por que e como serao utilizados.

Requisitos do Prontuario Eletronico

Requisitos Legais

O prontuario odontologico, independentemente do formato, deve atender a exigencias do Codigo de Etica Odontologica e das resolucoes do CFO.

Conteudo minimo obrigatorio:

  • Identificacao completa do paciente
  • Anamnese detalhada
  • Exame clinico documentado
  • Diagnostico e prognostico
  • Plano de tratamento proposto e aceito
  • Evolucao do tratamento (registro de cada sessao)
  • Exames complementares realizados e resultados
  • Prescricoes e atestados emitidos
  • Consentimentos informados assinados
  • Intercorrencias registradas

Requisitos de armazenamento:

  • O prontuario deve ser mantido por no minimo 20 anos apos o ultimo registro (conforme resolucao do CFO)
  • Para pacientes menores, a contagem inicia apos a maioridade
  • O armazenamento deve garantir integridade e legibilidade pelo periodo de retencao

Requisitos Tecnicos de Seguranca

O sistema de prontuario eletronico deve implementar controles de seguranca adequados a sensibilidade dos dados.

Controle de acesso:

  • Autenticacao forte (senha robusta, preferencialmente com segundo fator)
  • Perfis de acesso diferenciados (dentista, auxiliar, administrativo)
  • Registro de todos os acessos (log de auditoria)
  • Bloqueio automatico por inatividade
  • Politica de senhas com troca periodica

Criptografia:

  • Dados em transito protegidos por TLS/SSL
  • Dados armazenados criptografados (encryption at rest)
  • Chaves de criptografia gerenciadas de forma segura
  • Backups tambem criptografados

Integridade dos dados:

  • Registros nao devem ser alterados ou excluidos sem rastreabilidade
  • Controle de versoes das evolucoes clinicas
  • Assinatura digital dos registros quando possivel
  • Trilha de auditoria completa

Disponibilidade:

  • Backups regulares e automatizados
  • Plano de recuperacao de desastres
  • Redundancia de armazenamento
  • Testes periodicos de restauracao

Consentimento do Paciente

Tipos de Consentimento

No contexto do prontuario eletronico odontologico, diferentes situacoes exigem diferentes tipos de consentimento.

Consentimento para tratamento clinico:

  • Pode ser verbal para procedimentos simples e de baixo risco
  • Deve ser escrito para procedimentos invasivos ou de maior complexidade
  • Deve descrever o procedimento, riscos, alternativas e consequencias da recusa
  • Registro no prontuario da obtencao do consentimento

Consentimento para tratamento de dados (LGPD):

  • Necessario quando a base legal for o consentimento
  • Deve ser especifico para cada finalidade
  • Deve informar quais dados serao coletados e por que
  • Pode ser revogado a qualquer momento pelo paciente
  • Deve ser documentado e armazenado de forma verificavel

Consentimento para uso de imagens:

  • Necessario para qualquer uso alem do prontuario clinico
  • Finalidades devem ser especificadas (didatico, marketing, publicacao)
  • Deve ser especifico e separado do consentimento geral
  • Revogavel a qualquer momento

Termo de Consentimento Digital

O prontuario eletronico permite a obtencao de consentimento digital, que oferece vantagens sobre o papel.

Elementos do consentimento digital:

  1. Identificacao clara do paciente
  2. Descricao objetiva da finalidade
  3. Dados que serao coletados e tratados
  4. Periodo de retencao dos dados
  5. Direitos do titular (acesso, correcao, exclusao)
  6. Identificacao do responsavel pelo tratamento dos dados
  7. Registro de data, hora e forma de obtencao
  8. Mecanismo de revogacao acessivel

Politicas de Retencao e Descarte

Prazos de Retencao

A definicao de prazos de retencao e uma exigencia da LGPD. Os dados devem ser mantidos apenas pelo tempo necessario para cumprir sua finalidade.

Prontuario clinico:

  • Minimo de 20 anos apos o ultimo registro (resolucao CFO)
  • Em caso de obito do paciente, o prazo segue a partir da data do obito
  • Processos judiciais podem exigir retencao alem do prazo regulamentar

Dados financeiros:

  • 5 anos para documentos fiscais (Codigo Tributario Nacional)
  • Recibos e notas fiscais de servicos prestados

Dados de marketing e comunicacao:

  • Enquanto houver consentimento valido do paciente
  • Devem ser eliminados imediatamente apos a revogacao do consentimento

Dados de colaboradores e prestadores:

  • Contratos e registros trabalhistas conforme legislacao especifica
  • Dados de acesso ao sistema mantidos enquanto o vinculo estiver ativo

Procedimento de Descarte

Quando o prazo de retencao expira, os dados devem ser descartados de forma segura.

Dados digitais:

  • Exclusao definitiva com sobrescrita de dados
  • Certificado de destruicao quando aplicavel
  • Registro do descarte realizado

Dados em papel (se ainda houver):

  • Fragmentacao em trituradora de documentos
  • Descarte por empresa especializada com certificado
  • Registro do descarte

Direitos do Paciente Titular dos Dados

A LGPD garante ao paciente diversos direitos sobre seus dados pessoais. A clinica deve estar preparada para atende-los.

Direito de Acesso

O paciente tem direito a acessar todos os dados pessoais que a clinica detem sobre ele.

Como implementar:

  • Portal do paciente com acesso aos seus registros
  • Processo formal para solicitacao de copias
  • Prazo para atendimento: 15 dias (conforme LGPD)
  • Formato acessivel e compreensivel

Direito de Correcao

O paciente pode solicitar a correcao de dados incompletos, inexatos ou desatualizados.

Importante: Dados clinicos registrados pelo profissional (diagnosticos, evolucoes) nao devem ser alterados a pedido do paciente, pois sao registros tecnicos do profissional. Dados cadastrais (endereco, telefone, e-mail) devem ser corrigidos quando solicitado.

Direito de Eliminacao

O paciente pode solicitar a exclusao dos seus dados pessoais, com excecoes.

Excecoes a eliminacao:

  • Dados necessarios para cumprimento de obrigacao legal (prontuario clinico por 20 anos)
  • Dados necessarios para exercicio regular de direitos em processos
  • Dados anonimizados (que nao permitem identificacao)

Direito de Portabilidade

O paciente pode solicitar a transferencia dos seus dados para outro profissional ou servico.

Como implementar:

  • Exportacao do prontuario em formato padronizado
  • Inclusao de exames, radiografias e fotografias
  • Envio seguro ao destinatario indicado pelo paciente
  • Registro da transferencia realizada

Responsabilidades do Profissional

Encarregado de Dados (DPO)

A LGPD exige a indicacao de um encarregado de protecao de dados (DPO — Data Protection Officer).

Atribuicoes do encarregado:

  • Receber e responder solicitacoes dos titulares
  • Interagir com a ANPD (Autoridade Nacional de Protecao de Dados)
  • Orientar a equipe sobre boas praticas
  • Manter registro das atividades de tratamento de dados

Para clinicas de pequeno porte, a ANPD pode dispensar a exigencia de um DPO formal, mas as boas praticas devem ser mantidas.

Registro de Atividades de Tratamento

A clinica deve manter um registro das atividades de tratamento de dados pessoais.

Informacoes que devem constar:

  • Tipos de dados coletados
  • Finalidade de cada tratamento
  • Base legal utilizada
  • Compartilhamentos realizados
  • Medidas de seguranca adotadas
  • Prazos de retencao definidos

Resposta a Incidentes

Um plano de resposta a incidentes e essencial para lidar com eventuais vazamentos ou violacoes de dados.

Etapas do plano:

  1. Deteccao — identificar o incidente o mais rapido possivel
  2. Contencao — limitar o impacto do incidente
  3. Avaliacao — determinar a extensao e gravidade
  4. Notificacao — comunicar a ANPD e aos titulares afetados (quando aplicavel)
  5. Remediacao — corrigir a causa e prevenir recorrencia
  6. Documentacao — registrar todo o processo

Boas Praticas para o Dia a Dia

Para a Equipe Clinica

  • Nunca compartilhe senhas de acesso ao sistema
  • Bloqueie a tela ao se afastar do computador
  • Nao discuta dados de pacientes em areas comuns
  • Nao envie dados de pacientes por e-mail ou WhatsApp pessoal
  • Registre as evolucoes clinicas no prontuario no mesmo dia do atendimento

Para a Equipe Administrativa

  • Confirme a identidade do paciente antes de fornecer informacoes
  • Nao deixe prontuarios fisicos (se ainda houver) expostos
  • Descarte documentos com dados pessoais de forma segura
  • Mantenha a recepcao organizada, sem informacoes de pacientes visiveis
  • Colete apenas os dados estritamente necessarios para cada finalidade

Para a Gestao da Clinica

  • Revise periodicamente as politicas de privacidade
  • Realize treinamentos regulares com toda a equipe
  • Mantenha contratos de confidencialidade com fornecedores
  • Avalie a seguranca dos sistemas periodicamente
  • Documente todas as politicas e procedimentos

Escolhendo um Sistema de Prontuario Eletronico

Criterios de Avaliacao

Ao escolher ou avaliar um sistema de prontuario eletronico, verifique:

Seguranca:

  • Criptografia de dados em transito e em repouso
  • Controle de acesso granular por perfil
  • Log de auditoria completo
  • Backup automatizado e redundante
  • Certificacoes de seguranca do fornecedor

Conformidade:

  • Aderencia a LGPD declarada e demonstravel
  • Suporte a consentimento digital
  • Ferramentas para atendimento aos direitos do titular
  • Politicas de retencao configuraveis
  • Capacidade de exportacao e portabilidade de dados

Funcionalidade:

  • Prontuario clinico completo e personalizavel
  • Odontograma digital
  • Armazenamento de imagens e exames
  • Assinatura digital de documentos
  • Integracao com outros sistemas da clinica

Suporte e Continuidade:

  • Garantia de disponibilidade (SLA)
  • Suporte tecnico acessivel
  • Plano de continuidade do fornecedor
  • Propriedade dos dados claramente definida em contrato

Conclusao

A conformidade com a LGPD no prontuario eletronico odontologico nao e apenas uma obrigacao legal — e uma demonstracao de respeito ao paciente e de profissionalismo na gestao clinica. Implementar controles de seguranca, politicas de consentimento e procedimentos de retencao adequados protege tanto o paciente quanto o profissional.

O Portal do Dentista.AI foi desenvolvido com a LGPD como premissa fundamental. Nosso prontuario eletronico oferece criptografia de ponta a ponta, controle de acesso granular, consentimento digital integrado, log de auditoria completo e ferramentas para atendimento aos direitos dos titulares. Garanta a conformidade da sua clinica com a legislacao e ofereca seguranca aos seus pacientes.

Perguntas Frequentes

Posso manter prontuarios em papel e eletronico simultaneamente?

Sim, e possivel manter os dois formatos durante um periodo de transicao. Porem, ambos devem cumprir os mesmos requisitos de seguranca e retencao. O ideal e migrar completamente para o eletronico, digitalizando os prontuarios em papel existentes e mantendo os originais pelo prazo legal antes do descarte seguro.

O paciente pode exigir a exclusao total dos seus dados do prontuario?

Nao completamente. O prontuario clinico e um documento que o profissional tem obrigacao legal de manter por pelo menos 20 anos. O paciente pode solicitar a exclusao de dados usados para outras finalidades (marketing, comunicacao), mas os registros clinicos devem ser preservados. Explique isso ao paciente de forma clara e documentada.

Preciso de consentimento especifico para cada procedimento registrado no prontuario?

O registro no prontuario faz parte da obrigacao legal do profissional de saude e nao exige consentimento especifico do paciente. O consentimento e necessario para o tratamento clinico em si e para usos dos dados alem do atendimento (pesquisa, marketing, compartilhamento). Mantenha o termo de consentimento para tratamento de dados atualizado e abrangente.

Como proceder se receber uma solicitacao da ANPD sobre dados de pacientes?

A ANPD (Autoridade Nacional de Protecao de Dados) pode solicitar informacoes sobre as praticas de tratamento de dados da clinica. Nesse caso, responda dentro do prazo estipulado, apresente o registro de atividades de tratamento, as politicas de privacidade e as medidas de seguranca adotadas. Considere consultar um advogado especializado em protecao de dados para auxiliar na resposta.

#prontuario eletronico#LGPD#seguranca de dados