Proteção de dados pessoais de pacientes no ambiente hospitalar: desenvolvimento de uma tecnologia social para novos usuários
Carregando...
Data
Autores
Orientador
Moriguchi, Sonia Marta 

Coorientador
Pós-graduação
Pesquisa e Desenvolvimento (Biotecnologia Médica) - FMB
Curso de graduação
Título da Revista
ISSN da Revista
Título de Volume
Editor
Universidade Estadual Paulista (Unesp)
Tipo
Dissertação de mestrado
Direito de acesso
Acesso restrito
Resumo
Resumo (português)
A implementação da Lei Geral de Proteção de Dados (LGPD) na área da saúde exige uma adaptação e mudança cultural para a proteção de dados sensíveis. No Hospital das Clínicas da Faculdade de Medicina de Botucatu (HCFMB), autarquia pública de ensino e saúde, verificou-se a necessidade de aprimoramento da capacitação dos profissionais da área assistencial, considerando o ingresso contínuo de novos usuários e o constante manejo de prontuários de pacientes, capazes de gerar vulnerabilidades institucionais e tratamento ilícito de dados. Objetivos: desenvolver uma tecnologia social de caráter educativo para capacitar os novos usuários da área assistencial do HCFMB sobre a LGPD aplicada à saúde. Os produtos consistem em um curso assíncrono, um e-book de boas práticas e uma proposta de protocolo para integração do treinamento. Métodos: trata-se de pesquisa aplicada, exploratória e documental. A metodologia foi organizada em fases: 1) Levantamento e sistematização de informações organizacionais relacionadas à proteção de dados pessoais e sensíveis, com o apoio de informações técnicas realizadas em setores estratégicos do HCFMB para subsidiar o mapeamento e os pontos críticos de conformidade; 2) Revisão documental da LGPD e da literatura sobre o tema; 3) desenvolvimento da tecnologia social com base nas demandas identificadas. Resultados: foram identificados três eixos centrais de vulnerabilidade institucional: comportamento humano e cultura organizacional; uso de canais de comunicação inseguros (ex: WhatsApp); e compartilhamento de senhas e acesso indevido ao sistema por curiosidade. Em resposta, a tecnologia social foi integralmente desenvolvida, incluindo a estruturação completa do curso na plataforma Moodle, a gravação das aulas, a elaboração dos instrumentos de avaliação (pré e pós-curso) e a produção do conteúdo final do e-book de boas práticas. Conclusão: a tecnologia social desenvolvida atende às necessidades institucionais do HCFMB e às exigências de governança (art. 50, LGPD). O produto apresenta-se como uma ferramenta viável para mitigar riscos e fomentar a cultura de proteção de dados, e como contribuição, o protocolo institucional para incluir o curso como pré-requisito para acesso ao sistema MV, possuindo potencial de replicabilidade em outras instituições de saúde.
Resumo (inglês)
The implementation of the Brazilian General Data Protection Law (LGPD) in the healthcare sector requires adaptation and a cultural shift toward the protection of sensitive data. At the Hospital das Clínicas da Faculdade de Medicina de Botucatu (HCFMB), a public teaching and healthcare institution, the need to enhance the training of healthcare professionals was identified, considering the continuous admission of new staff members and the constant handling of patients’ medical records, which may generate institutional vulnerabilities and unlawful data processing. Objectives: to develop an educational social technology to train new healthcare staff members at HCFMB on the application of the LGPD in healthcare settings. The products include an asynchronous course, a best practices e-book, and a proposed protocol for integrating the training into institutional onboarding procedures. Methods: this is an applied, exploratory, and documentary study. The methodology was divided into phases: 1) collection and systematization of organizational information related to the protection of personal and sensitive data, supported by technical informations held in strategic sectors of HCFMB to inform the mapping process and identify critical compliance points; 2) documentary review of the LGPD and the literature on the subject; 3) development of the social technology based on the identified demands. Results: three central axes of institutional vulnerability were identified: human behavior and organizational culture; the use of insecure communication channels (e.g., WhatsApp); and password sharing and unauthorized system access driven by curiosity. In response, social technology was fully developed, including the complete structuring of the course on the Moodle platform, the recording of lectures, the development of assessment tools (pre- and post-course), and the production of the final content for the best practices e-book. Conclusion: the developed social technology meets the institutional demands of HCFMB and the governance requirements (art. 50, LGPD). The product presents itself as a viable tool to mitigate risks and foster a data protection culture, and, as a contribution, the institutional protocol to include the course as a prerequisite for access to the MV system, with potential for replicability in other healthcare institutions.
Descrição
Palavras-chave
Proteção de dados pessoais, Privacidade, Confidencialidade, Registros eletrônicos de saúde, Prontuário eletrônico do paciente, Personal data protection, Electronic patient medical record, Electronic patient medical record
Idioma
Português
Citação
SILVA, Raquel Formiga. Proteção de dados pessoais de pacientes no ambiente hospitalar: desenvolvimento de uma tecnologia social para novos usuários. 2026. Dissertação (Mestrado Profissional) – Universidade Estadual Paulista, Faculdade de Medicina, Botucatu, 2026.


