Dados de saúde não são apenas informação administrativa
Ao administrar planos de saúde e benefícios corporativos, o RH lida com informações que podem revelar aspectos da vida e da saúde dos colaboradores. Por isso, uma planilha, um relatório de utilização ou uma comunicação sobre afastamentos não deve circular como se fosse um dado operacional comum.
A LGPD exige finalidade, necessidade, segurança e transparência no tratamento de dados pessoais. No caso de dados referentes à saúde, o cuidado precisa ser ainda maior, especialmente quando diferentes áreas, fornecedores e plataformas participam da operação.
Onde surgem os principais riscos
1. Relatórios com identificação desnecessária
Um painel para a diretoria geralmente precisa mostrar tendências, custos e indicadores agregados. Nem sempre precisa exibir o nome, o CPF ou o diagnóstico de uma pessoa. Antes de compartilhar um relatório, o RH deve perguntar: qual decisão será tomada com esse dado individual? Se não houver uma finalidade clara, a informação pode ser anonimizada ou reduzida ao mínimo necessário.
2. Acesso amplo demais
Permissões devem acompanhar a função de cada usuário. O corretor, a operadora, o RH, o financeiro e a liderança podem precisar de visões diferentes. Contas compartilhadas, planilhas sem controle de versão e links públicos dificultam a auditoria e aumentam a chance de exposição.
3. Fornecedores sem governança definida
Benefícios envolvem operadoras, administradoras, clínicas, plataformas e consultorias. Contratos e procedimentos precisam deixar claro quem trata os dados, para qual finalidade, por quanto tempo, com quais controles e como ocorre a comunicação de incidentes. A responsabilidade não desaparece porque a atividade foi terceirizada.
Um roteiro prático para o RH
- Mapeie quais dados são coletados em cada etapa do benefício.
- Separe dados necessários de informações mantidas apenas por conveniência.
- Defina perfis de acesso e registre quem pode consultar cada relatório.
- Prefira indicadores agregados para decisões gerenciais.
- Revise contratos, avisos de privacidade e canais de atendimento.
- Estabeleça prazo de retenção e procedimento de descarte seguro.
- Treine as equipes para reconhecer envio indevido, phishing e compartilhamento excessivo.
LGPD, benefícios e riscos psicossociais
A gestão de riscos psicossociais deve observar a realidade organizacional, sem transformar o ambiente de trabalho em um mecanismo de perfilamento individual. Avaliações preventivas precisam ter finalidade definida, critérios transparentes e proteção compatível com a sensibilidade das informações envolvidas.
A tecnologia pode apoiar o RH com indicadores e fluxos de governança, mas não substitui a análise técnica, a revisão jurídica e o controle humano.
A DCG Corretora de Seguros atua com benefícios corporativos, planos de saúde empresariais e soluções de gestão de riscos. Nós não vendemos seguros. Nós entregamos inteligência para reduzir custos, proteger pessoas e aumentar resultados.
Para conhecer uma abordagem preventiva sobre riscos psicossociais e gestão organizacional, acesse https://dcgnr1ivi.com. Para avaliar o cenário da sua empresa, fale com a DCG pelo WhatsApp: (11) 93075-9163.
“Quem mal lê, mal ouve, mal fala, mal vê.” — Monteiro Lobato
A vida é breve. Cuide também da sua alma. 🕊️ https://filosofia-viva-503f7d40.base44.app
Conteúdo informativo. A aplicação da LGPD deve considerar as características da operação, os contratos envolvidos e a orientação profissional adequada ao caso concreto.
DCG Corretora de Seguros LTDA | SUSEP 10.2010993.8 | www.dcgseguros.com.br