
LGPD para clínicas médicas: o que muda no WhatsApp de atendimento
Entenda o que a LGPD exige na conversa com o paciente pelo WhatsApp da clínica e como organizar esse canal sem depender do celular pessoal de alguém.
O WhatsApp da sua clínica provavelmente roda no celular de uma pessoa da recepção. É ali que o paciente manda o resultado de um exame, confirma uma consulta ou pergunta sobre um sintoma — e tudo isso é dado de saúde, protegido pela LGPD como categoria especial. Este artigo explica o que a lei exige nesse canal e como organizar o fluxo sem depender da memória ou do celular pessoal de ninguém.
O que a LGPD considera dado sensível na conversa com o paciente
A Lei Geral de Proteção de Dados separa dado pessoal comum (nome, telefone) de dado sensível — e saúde está na lista ao lado de origem racial, religião e orientação sexual (art. 5º, II). Qualquer informação de saúde entra nessa categoria mais protegida, exame, sintoma, diagnóstico, até o simples fato de alguém ser paciente de uma especialidade.
Isso muda a régua. Dado sensível exige mais cuidado no tratamento, mais justificativa para guardar e mais rigor sobre quem acessa. Uma conversa de WhatsApp com "Dra., segue o resultado do hemograma" em anexo é, para a lei, dado de saúde em trânsito — mesma categoria de um exame arquivado no prontuário.
Na prática, pouca clínica trata essa conversa com esse peso. Ela entra e sai do celular como mensagem comum, porque é isso que parece: uma mensagem.
Por que o WhatsApp da recepção é o ponto mais vulnerável
O fluxo mais comum ainda é este: o número da clínica é o número pessoal de alguém da equipe. Essa pessoa responde pelo celular dela, com o WhatsApp Business instalado no aparelho dela, e é ela quem decide — sem perceber que está decidindo — o que vira print, o que fica salvo, o que se perde quando o app trava.
Três problemas nascem desse arranjo:
O acesso não é individual. Qualquer pessoa que pegue aquele celular lê o histórico inteiro de conversas com pacientes, sem registro de quem abriu o quê.
O histórico sai da clínica quando a pessoa sai. Se a recepcionista troca de emprego ou perde o aparelho, a conversa com meses de pacientes vai junto — às vezes de propósito, às vezes só porque ninguém pensou nisso antes.
Não existe trilha. Se um paciente perguntar depois "quem viu meu exame", a clínica não tem como responder. E é exatamente esse tipo de pergunta que a LGPD dá ao titular do dado o direito de fazer.
Quem responde pelo dado — e o que isso exige na prática
A LGPD chama quem decide como e por que um dado é tratado de controlador. No consultório, o controlador é a clínica — não o WhatsApp, não a operadora, não a pessoa que segura o celular no balcão. É a clínica quem responde se o dado vazar, for usado fora do propósito ou ficar acessível a quem não deveria.
Para tratar dado de saúde, a lei pede uma base legal específica, e a mais comum na rotina de atendimento é a tutela da saúde em procedimento realizado por profissional de saúde (art. 11, §4º) — o que já cobre trocar informação clínica com o paciente para dar continuidade ao cuidado. Isso não é uma brecha livre: a base legal autoriza o tratamento necessário ao atendimento, não qualquer uso do dado depois disso.
Na prática, três obrigações decorrem disso, independente do tamanho da clínica:
Minimização: guardar só o que o atendimento exige, não cada mensagem trocada por qualquer motivo.
Finalidade: usar o dado do WhatsApp para o que ele foi coletado — cuidar do paciente —, não para outra coisa.
Controle de acesso: saber, a qualquer momento, quem pode ver o quê, e conseguir tirar esse acesso quando uma pessoa sai da equipe.
Os riscos reais de não ter controle sobre esse fluxo
Já mostramos aqui no blog que a LGPD prevê multa de até 2% do faturamento da empresa por infração, limitada a R$ 50 milhões (artigo sobre prontuário eletrônico para clínicas) — e vale igual para um descuido no WhatsApp, não só para falha no sistema de prontuário.
Mas o risco mais comum não é a multa. É o paciente perguntar "cadê aquele exame que mandei em março" e a clínica não achar, porque o celular trocou de mão três vezes desde então. É a recepcionista que saiu levando, sem querer, o histórico de conversa de centenas de pacientes no WhatsApp pessoal dela. É não ter como provar, se um dia precisar, que o dado foi tratado com cuidado.
Nenhum desses riscos exige um ataque hacker ou uma falha grave de segurança. Eles nascem de um processo comum, repetido em consultório após consultório, que ninguém parou para questionar.
Como organizar o WhatsApp da clínica para ficar dentro da lei
Não é preciso trocar de sistema para resolver boa parte disso. É preciso separar o canal da pessoa:
Use o número oficial da clínica, nunca o celular pessoal de alguém. O WhatsApp Business da clínica deve pertencer à clínica, não à pessoa que trabalha nela hoje.
Centralize o histórico fora do aparelho. A conversa com o paciente precisa existir num lugar que a clínica controla — não só no celular de quem atendeu naquele dia.
Dê acesso individual, não um login compartilhado. Cada pessoa da equipe deveria ter seu próprio acesso, revogável no dia em que ela sai, sem depender de trocar a senha do celular de todo mundo.
Trate anexo de saúde como parte do prontuário, não como arquivo solto. Um exame recebido pelo WhatsApp precisa chegar ao histórico do paciente, não ficar perdido na galeria de fotos de um celular.
Esses quatro pontos não transformam a clínica numa fortaleza de dados — isso exigiria mais do que qualquer artigo de blog consegue prometer. Mas tiram o WhatsApp da clínica da zona cinzenta em que ele está hoje: tratado como celular pessoal, sem registro de quem acessa o quê, sem plano para o dia em que alguém da equipe sai.
Vale reforçar: a responsabilidade pelo dado do paciente é sempre da clínica, não de nenhum sistema que ela usa. Ferramenta nenhuma substitui a clínica decidindo como vai tratar a conversa com o paciente — só ajuda a tornar essa decisão possível de cumprir no dia a dia.
Perguntas frequentes
O WhatsApp pessoal de um funcionário pode ser usado para falar com pacientes? Pode funcionar no curto prazo, mas concentra risco: o acesso não é individualizado e o histórico sai da clínica se a pessoa sair. O recomendável é um número e um canal que pertençam à clínica, não a quem atende naquele dia.
Enviar exame por WhatsApp já é uma violação da LGPD? Não por si só. O problema não é o canal — é a falta de controle sobre quem acessa o dado depois que ele chega, e o fato de o anexo não virar parte do histórico oficial do paciente.
Quanto tempo a clínica precisa guardar essas conversas? A LGPD não fixa um prazo específico para mensagem de WhatsApp. O que orienta o prazo de guarda, nesse caso, é a finalidade do atendimento e a legislação de prontuário aplicável — já tratamos o prazo de 20 anos para o prontuário em si no artigo sobre prontuário eletrônico.
A Eixo conecta o número oficial de WhatsApp da clínica ao sistema, com acesso individual por pessoa da equipe e envio automático de anexo recebido para o prontuário do paciente certo. Entre na lista de espera em eixocopiloto.com.br.