{"id":1949,"date":"2026-06-04T10:00:00","date_gmt":"2026-06-04T13:00:00","guid":{"rendered":"https:\/\/sevenresiduosaude.com.br\/blog\/?p=1949"},"modified":"2026-06-04T10:00:00","modified_gmt":"2026-06-04T13:00:00","slug":"pgrss-lgpd-protecao-dados-pessoais-paciente-rt-registro-tratamento-anpd","status":"publish","type":"post","link":"https:\/\/sevenresiduosaude.com.br\/blog\/pgrss-lgpd-protecao-dados-pessoais-paciente-rt-registro-tratamento-anpd\/","title":{"rendered":"PGRSS LGPD: prote\u00e7\u00e3o de dados, RT registro"},"content":{"rendered":"<p>A regula\u00e7\u00e3o brasileira de RSS \u00e9 frequentemente desconectada de gestores que tratam LGPD (Lei Geral de Prote\u00e7\u00e3o de Dados, Lei 13.709\/2018) como problema do TI. Em 2026, h\u00e1 um padr\u00e3o crescente de hospitais que estruturam <strong>integra\u00e7\u00e3o PGRSS-LGPD<\/strong> \u2014 convertendo prote\u00e7\u00e3o de dados em ativo de <strong>compliance regulat\u00f3rio<\/strong> + <strong>preven\u00e7\u00e3o de multa ANPD<\/strong> (at\u00e9 R$ 50M ou 2% receita bruta) + <strong>acesso a operadora premium internacional<\/strong>. A consequ\u00eancia \u00e9 a urg\u00eancia de operar com <strong>8-12 elementos LGPD espec\u00edficos para PGRSS<\/strong> \u2014 registro de tratamento de dados, mapeamento de dados sens\u00edveis (sa\u00fade art. 11), DPO designado, pol\u00edtica de privacidade, anonimiza\u00e7\u00e3o de manifestos MTR, reten\u00e7\u00e3o temporal de dados (5-20 anos), descarte digital irrevers\u00edvel, treinamento LGPD anual, relat\u00f3rio de impacto \u00e0 prote\u00e7\u00e3o de dados (RIPD), incidente reporte ANPD em 72h. A realidade \u00e9 que hospital com <strong>PGRSS-LGPD integrado<\/strong> evita <strong>multas ANPD<\/strong> + <strong>a\u00e7\u00f5es reparat\u00f3rias<\/strong> + <strong>san\u00e7\u00f5es por vazamento de dados sens\u00edveis<\/strong> (HIV, c\u00e2ncer, psiquiatria, transplante). <strong>PGRSS-LGPD \u00e9 cadeia integrada<\/strong> \u2014 come\u00e7a no <strong>mapeamento de dados<\/strong> (manifesto MTR + livro Portaria 344 + relat\u00f3rio RT), passa pelo <strong>registro de tratamento<\/strong> (art. 37 LGPD) e termina no <strong>descarte digital irrevers\u00edvel<\/strong> (art. 16 LGPD). Cadeia de <strong>5 est\u00e1gios<\/strong>.<\/p>\n<p>Para o gestor que opera ou planeja governan\u00e7a madura, \u00e9 fundamental considerar a complexidade desde o in\u00edcio.<\/p>\n<h2>Os elementos LGPD espec\u00edficos para PGRSS<\/h2>\n<p>Em uma opera\u00e7\u00e3o de qualquer porte, a cadeia cobre 8-12 elementos.<\/p>\n<table>\n<thead>\n<tr>\n<th>Elemento LGPD<\/th>\n<th>Foco PGRSS<\/th>\n<th>Artigo LGPD<\/th>\n<th>Risco se ausente<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Registro de tratamento (RIT)<\/td>\n<td>Manifesto MTR + livro 344 com paciente<\/td>\n<td>Art. 37<\/td>\n<td>Multa R$ 5-50M<\/td>\n<\/tr>\n<tr>\n<td>DPO designado<\/td>\n<td>RT compartilhado ou DPO pr\u00f3prio<\/td>\n<td>Art. 41<\/td>\n<td>Multa + ANPD<\/td>\n<\/tr>\n<tr>\n<td>Mapeamento de dados sens\u00edveis<\/td>\n<td>Sa\u00fade art. 11 + transplante + psiquiatria<\/td>\n<td>Art. 5 + 11<\/td>\n<td>Vazamento cr\u00edtico<\/td>\n<\/tr>\n<tr>\n<td>Pol\u00edtica de privacidade<\/td>\n<td>Pacientes + colaboradores<\/td>\n<td>Art. 7 + 9<\/td>\n<td>Falta de transpar\u00eancia<\/td>\n<\/tr>\n<tr>\n<td>Anonimiza\u00e7\u00e3o manifesto MTR<\/td>\n<td>Volume sem identifica\u00e7\u00e3o paciente<\/td>\n<td>Art. 12<\/td>\n<td>Re-identifica\u00e7\u00e3o<\/td>\n<\/tr>\n<tr>\n<td>Reten\u00e7\u00e3o temporal<\/td>\n<td>5y livro 344 \/ 10y RBI \/ 20y prontu\u00e1rio<\/td>\n<td>Art. 16<\/td>\n<td>Prazo prescricional<\/td>\n<\/tr>\n<tr>\n<td>Descarte digital irrevers\u00edvel<\/td>\n<td>Servidor + backup + cloud<\/td>\n<td>Art. 16<\/td>\n<td>Recupera\u00e7\u00e3o n\u00e3o-autorizada<\/td>\n<\/tr>\n<tr>\n<td>Treinamento LGPD anual<\/td>\n<td>Equipe assistencial + RT<\/td>\n<td>Art. 50<\/td>\n<td>Cultura permissiva<\/td>\n<\/tr>\n<tr>\n<td>RIPD relat\u00f3rio impacto<\/td>\n<td>Mudan\u00e7as no PGRSS<\/td>\n<td>Art. 38<\/td>\n<td>Decis\u00e3o sem an\u00e1lise<\/td>\n<\/tr>\n<tr>\n<td>Incidente ANPD 72h<\/td>\n<td>Vazamento de dados sens\u00edveis<\/td>\n<td>Art. 48<\/td>\n<td>Multa + a\u00e7\u00e3o civil<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A soma t\u00edpica \u00e9 <strong>8-12 elementos integrados<\/strong> em PGRSS-LGPD maduro vs apenas 1-2 em PGRSS rudimentar.<\/p>\n<h2>O registro de tratamento de dados (RIT) art. 37: a base obrigat\u00f3ria<\/h2>\n<p>A primeira camada da LGPD \u00e9 o RIT. Padr\u00e3o setorial inclui (a) <strong>invent\u00e1rio de dados<\/strong> PGRSS (manifesto MTR + livro 344 + RBI + sorologia m\u00e3e doadora cord\u00e3o); (b) <strong>finalidade<\/strong> documentada para cada coleta; (c) <strong>base legal<\/strong> (consentimento + obriga\u00e7\u00e3o legal art. 7+11); (d) <strong>prazo de reten\u00e7\u00e3o<\/strong> espec\u00edfico; (e) <strong>compartilhamento<\/strong> com terceiros (destinador, ANVISA, IBAMA, ANS).<\/p>\n<p>Hospital com RIT completo cumpre art. 37 LGPD + evita multa ANPD R$ 5-50M. Como discutimos no post sobre <a href=\"https:\/\/sevenresiduosaude.com.br\/blog\/auditoria-interna-pgrss-cronograma-checklist-gap-analysis-correcao\/\">auditoria interna PGRSS<\/a>, documenta\u00e7\u00e3o \u00e9 prerequisito.<\/p>\n<h2>A anonimiza\u00e7\u00e3o de manifestos MTR: o est\u00e1gio cr\u00edtico<\/h2>\n<p>A segunda camada \u00e9 a anonimiza\u00e7\u00e3o. Padr\u00e3o setorial inclui (a) <strong>manifesto MTR<\/strong> com volume + tipo + setor + hor\u00e1rio, <strong>sem nome do paciente<\/strong>; (b) <strong>livro Portaria 344<\/strong> com <strong>identifica\u00e7\u00e3o por n\u00famero de prontu\u00e1rio<\/strong> (n\u00e3o nome); (c) <strong>cofre lacrado<\/strong> f\u00edsico para registros sens\u00edveis; (d) <strong>criptografia<\/strong> AES-256 para dados digitais; (e) <strong>anonimiza\u00e7\u00e3o por k-anonimato<\/strong> se publica\u00e7\u00e3o acad\u00eamica.<\/p>\n<p>Hospital com manifesto MTR anonimizado evita re-identifica\u00e7\u00e3o em vazamento de dados.<\/p>\n<h2>O incidente ANPD em 72h: a obriga\u00e7\u00e3o de reporte<\/h2>\n<p>A terceira camada \u00e9 o incidente. Padr\u00e3o setorial inclui (a) <strong>detec\u00e7\u00e3o<\/strong> via SOC + monitoramento + log; (b) <strong>avalia\u00e7\u00e3o de risco<\/strong> ao titular do dado (paciente); (c) <strong>comunica\u00e7\u00e3o ANPD<\/strong> em 72h via formul\u00e1rio online; (d) <strong>comunica\u00e7\u00e3o ao titular<\/strong> se risco alto; (e) <strong>plano de remedia\u00e7\u00e3o<\/strong> com 5W2H.<\/p>\n<p>Hospital com plano de incidente robusto reporta em 24-48h vs sem plano em 7+ dias (j\u00e1 no risco de multa). Conex\u00e3o com <a href=\"https:\/\/sevenresiduosaude.com.br\/blog\/plano-bcp-drp-pgrss-continuidade-compliance\/\">BCP-DRP do PGRSS<\/a>.<\/p>\n<h2>Tr\u00eas perfis de PGRSS-LGPD<\/h2>\n<p><strong>PGRSS sem LGPD.<\/strong> 0-2 elementos. Custo mensal <strong>R$ 0-3.000<\/strong> mas alto risco multa ANPD R$ 5-50M.<\/p>\n<p><strong>PGRSS LGPD b\u00e1sico.<\/strong> 4-6 elementos (RIT + DPO + pol\u00edtica). Custo mensal <strong>R$ 8.000-18.000<\/strong>, efic\u00e1cia 70%.<\/p>\n<p><strong>PGRSS-LGPD sist\u00eamico 8-12 elementos.<\/strong> Cobertura completa + integra\u00e7\u00e3o com <a href=\"https:\/\/sevenresiduosaude.com.br\/blog\/pgrss-digital-epgrss-assinatura-eletronica-audit-trail-blockchain-rastreabilidade\/\">PGRSS digital + blockchain<\/a>. Custo mensal <strong>R$ 22.000-48.000<\/strong>, efic\u00e1cia 95%, ROI 350-700%.<\/p>\n<h2>Os tr\u00eas erros que aparecem em PGRSS sem LGPD<\/h2>\n<p>O primeiro \u00e9 o <strong>subdimensionamento de DPO<\/strong>. RT acumulando fun\u00e7\u00e3o DPO sem treinamento ANPD = n\u00e3o-conformidade.<\/p>\n<p>O segundo \u00e9 a <strong>aus\u00eancia de anonimiza\u00e7\u00e3o<\/strong> de livros 344. Identifica\u00e7\u00e3o por nome = re-identifica\u00e7\u00e3o f\u00e1cil em vazamento + multa ANPD.<\/p>\n<p>O terceiro \u00e9 o <strong>descarte digital sem prova de irreversibilidade<\/strong>. Hard drive descartado sem wiping NIST 800-88 = recupera\u00e7\u00e3o poss\u00edvel + vazamento + multa.<\/p>\n<p>A regula\u00e7\u00e3o de PGRSS no Brasil est\u00e1 em fase de moderniza\u00e7\u00e3o t\u00e9cnica acelerada com LGPD como prioridade. As institui\u00e7\u00f5es que estruturam vis\u00e3o sist\u00eamica desde o in\u00edcio \u2014 alinhadas com <a href=\"https:\/\/sevenresiduosaude.com.br\/blog\/calendario-2026-compliance-rss-datas-fiscalizacao\/\">calend\u00e1rio 2026 de compliance<\/a> \u2014 atravessam o crescimento sem solavanco. Para gestores que precisam alinhar com gest\u00e3o paralela industrial, o <a href=\"https:\/\/sevenresiduos.com.br\/servicos\/\">portal Seven Res\u00edduos sobre servi\u00e7os completos<\/a> traz a perspectiva integrada. A <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm\">Lei 13.709\/2018 LGPD<\/a> \u00e9 refer\u00eancia central.<\/p>\n<p><strong><a href=\"https:\/\/sevenresiduosaude.com.br\/orcamento\/\">Solicite cota\u00e7\u00e3o PGRSS-LGPD sist\u00eamico<\/a><\/strong> \u2014 cap\u00edtulo dedicado a RIT art.37, DPO designado, mapeamento dados sens\u00edveis art.11, anonimiza\u00e7\u00e3o MTR, reten\u00e7\u00e3o temporal, descarte irrevers\u00edvel NIST 800-88 e incidente ANPD 72h.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>PGRSS estrutura LGPD com prote\u00e7\u00e3o de dados pessoais, RT registro tratamento. Veja framework.<\/p>\n","protected":false},"author":3,"featured_media":1948,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[859,854,855],"class_list":["post-1949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-compliance-legislacao","tag-anpd","tag-lgpd","tag-protecao-de-dados"],"_links":{"self":[{"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/posts\/1949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1949"}],"version-history":[{"count":1,"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/posts\/1949\/revisions"}],"predecessor-version":[{"id":4202,"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/posts\/1949\/revisions\/4202"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/media\/1948"}],"wp:attachment":[{"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sevenresiduosaude.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}