LGPD na odontologia: o que mudou para o consultório em 2026
A LGPD completa 8 anos em 2026, mas é só agora que a fiscalização na área de saúde está pegando pesado. O que o dentista precisa fazer para estar em conformidade.
A Lei Geral de Proteção de Dados (Lei 13.709/2018) existe desde 2018, mas foi em 2025-2026 que a ANPD (Autoridade Nacional de Proteção de Dados) começou a fiscalizar de fato o setor de saúde. Para o dentista, isso significa que ignorar a LGPD deixou de ser uma opção.
O que é dado pessoal na odontologia
Praticamente tudo que passa pelo consultório:
- Nome, CPF, telefone, email do paciente
- Endereço, dados de pagamento
- Dados de saúde (categoria especial, art. 11 da LGPD) — prontuário, radiografias, diagnósticos, planos de tratamento
- Imagens faciais e intraorais
Dados de saúde têm proteção reforçada — só podem ser tratados com consentimento explícito ou para execução de contrato de saúde.
Obrigações do consultório
- Política de Privacidade clara e acessível
- Consentimento documentado para uso de imagens (antes/depois, por exemplo)
- Encarregado de Dados (DPO) — pode ser o próprio dentista em consultório pequeno
- Medidas de segurança técnicas — criptografia, controle de acesso, backups
- Plano de resposta a incidentes — o que fazer se vazar dado
- Relatório de Impacto — obrigatório para tratamentos de alto risco
Multas
A ANPD pode aplicar multa de até 2% do faturamento da pessoa jurídica, limitada a R$ 50 milhões por infração. Na prática, para um consultório pequeno, as multas são proporcionais — mas o dano reputacional é desproporcional.
O que muda com IA
Se o consultório usa IA para análise de radiografias, surge uma pergunta nova: para onde vai a imagem do paciente?
- Se a IA roda em servidor próprio (self-hosted) — dado não sai do domínio do dentista, mais simples
- Se a IA roda em API externa (OpenAI, etc.) — o dado é enviado para terceiro, precisa de consentimento específico e contrato de processamento
Plataformas modernas como o Portal do Dentista processam dados em infraestrutura própria dentro do Brasil (Google Cloud southamerica-east1), simplificando a conformidade.
Checklist rápido
- [ ] Política de Privacidade publicada
- [ ] Termo de consentimento assinado para imagens
- [ ] Backup criptografado do prontuário
- [ ] Senhas fortes + autenticação em dois fatores
- [ ] Registro de quem acessa o sistema (logs)
- [ ] Plano de resposta a vazamento documentado
Conclusão
A LGPD não é um obstáculo — é um padrão de qualidade. Um consultório que protege dados de pacientes constrói confiança, e confiança é o ativo mais valioso na odontologia.
Quer levar IA ao seu consultório?
Teste grátis 7 dias →