A Central LGPD reúne ferramentas para cumprir a Lei Geral de Proteção de Dados: consentimentos, rastreio de acesso a dados sensíveis, política de retenção e solicitações dos titulares.
Configuração inicial
Ative em Funcionalidades e conclua o setup em /produtos/lgpd_compliance_center/setup:
1. Ativar o módulo
2. Modelos de consentimento publicados
3. Política de retenção (1–30 anos, padrão 7)
4. Contato do DPO (nome e e-mail)
5. Auditoria ativa
Modelos de consentimento
Cadastre termos com finalidade (tratamento, WhatsApp, marketing), versão e texto completo. Pacientes assinam no portal em Consentimentos.
Logs de auditoria
Em /audit_logs, veja quem acessou PHI, quando e de qual IP. Eventos comuns: phi.chart_viewed, phi.compliance_dashboard_viewed.
Política de retenção
O painel /compliance indica prontuários com retenção vencida com base na última atualização do cadastro.
Exportação e exclusão
No portal, pacientes solicitam exportação ou exclusão em Meus dados. Administradores acompanham Exclusões pendentes no painel LGPD.
Boas práticas
Conclua o setup antes do go-live. Revise logs mensalmente. Responda exportações em até 15 dias e exclusões em até 30 dias.
Sobre o módulo
Consentimentos, exclusões de titulares, retenção e logs de acesso a dados sensíveis..
Passos de configuração
1. Ativar módulo LGPD (feature_flags_path) — Habilite a Central LGPD em Funcionalidades para esta clínica.
2. Modelos de consentimento (consent_templates_path) — Publique termos de consentimento para tratamento de dados e prontuário.
3. Política de retenção (product_feature_setup_path) — Defina por quantos anos os dados clínicos serão mantidos antes da revisão de exclusão.
4. Contato do encarregado (DPO) (product_feature_setup_path) — Informe nome e e-mail do responsável por privacidade e solicitações de titulares.
5. Auditoria de acesso ativa (audit_logs_path) — Confirme que os logs de acesso a dados sensíveis estão sendo registrados.
Tour do gestor (FeatureSetups)
1. Visão geral da Central LGPD — A Central LGPD reúne consentimentos, logs de auditoria, solicitações de exclusão e indicadores de retenção — tudo isolado por organização.
2. Registrar consentimentos — Cadastre modelos de termo e colete assinaturas dos pacientes no portal ou na recepção. Cada consentimento fica vinculado ao prontuário.
3. Monitorar logs de acesso — Toda leitura de prontuário e painel LGPD gera registro de auditoria. Revise periodicamente em Logs de auditoria quem acessou dados sensíveis.
4. Retenção e exclusões — Configure o prazo de retenção e acompanhe exclusões pendentes de titulares. Registros clínicos podem ter obrigação legal de guarda além do prazo geral.
5. Papel do encarregado (DPO) — O DPO é o ponto de contato para titulares e autoridades. Mantenha o e-mail atualizado e oriente a equipe a encaminhar solicitações de portabilidade ou exclusão.
Atalhos úteis
- Configuração
- Logs de auditoria
- Modelos de consentimento