Assenti
FuncionalidadesPreçosBlogFAQ
EntrarComeçar grátis
BlogComo Fazer um Diagnóstico de LGPD na Sua Clínica de Estética (Sem Contratar Consultor)
lgpd

Como Fazer um Diagnóstico de LGPD na Sua Clínica de Estética (Sem Contratar Consultor)

Ana Beatriz Cortez

Ana Beatriz Cortez

Especialista em Gestão de Clínicas | Transformação Digital

03 de março de 2026
5 min de leitura
Como Fazer um Diagnóstico de LGPD na Sua Clínica de Estética (Sem Contratar Consultor)

Índice do artigo

Como usar este diagnósticoÁrea 1: Transparência e Política de PrivacidadeÁrea 2: Coleta e Base LegalÁrea 3: Armazenamento e SegurançaÁrea 4: Compartilhamento com TerceirosÁrea 5: Direitos dos TitularesÁrea 6: Gestão de IncidentesÁrea 7: Cultura e GovernançaInterpretando seu resultadoPor onde começar, independente do resultado

Antes de contratar um consultor, comprar uma ferramenta ou assinar qualquer serviço, você precisa entender onde está. Um diagnóstico honesto do estado atual da sua clínica é o primeiro passo de qualquer programa de conformidade — e você pode fazer isso sozinha, em menos de 2 horas.

Este guia te conduz por 7 áreas de avaliação, com perguntas diretas e uma pontuação simples. No final, você saberá quais são suas prioridades reais.

Como usar este diagnóstico

Responda a cada pergunta com honestidade. Não existe resposta certa que você precisa dar para aparentar conformidade — o objetivo é identificar suas lacunas reais para corrigi-las.

Pontuação:

  • "Sim, documentado e verificável" → 2 pontos
  • "Sim, mas informal/sem documentação" → 1 ponto
  • "Não / Não sei" → 0 pontos

Área 1: Transparência e Política de Privacidade

  1. Sua clínica tem uma política de privacidade publicada?
  2. A política está disponível no site e na recepção?
  3. A política lista explicitamente quais dados são coletados e para quê?
  4. A política menciona os sistemas terceiros que acessam dados dos pacientes?
  5. A política foi revisada nos últimos 12 meses?

Máximo: 10 pontos

O que significa:

  • 8-10: Boa transparência
  • 4-7: Precisa de atualização
  • 0-3: Prioridade alta — comece por aqui

Área 2: Coleta e Base Legal

  1. Você tem base legal identificada para cada tipo de dado que coleta?
  2. Para dados de saúde (anamnese), a base legal está explicitada ao paciente?
  3. Para fotos usadas em marketing, há consentimento específico e documentado?
  4. Você coleta apenas os dados necessários para cada finalidade?
  5. Pacientes são informados no momento da coleta sobre como seus dados serão usados?

Máximo: 10 pontos


Área 3: Armazenamento e Segurança

  1. Os dados dos pacientes ficam em sistemas com controle de acesso por perfil?
  2. Há senha forte e autenticação em dois fatores nos sistemas que guardam dados de saúde?
  3. Backups são realizados regularmente e de forma segura?
  4. Documentos físicos são armazenados em local com acesso restrito?
  5. Você tem procedimento definido para descarte seguro de documentos com dados pessoais?

Máximo: 10 pontos


Área 4: Compartilhamento com Terceiros

  1. Você sabe exatamente quais sistemas e fornecedores acessam dados dos seus pacientes?
  2. Com todos eles você tem DPA (contrato de processamento de dados) assinado?
  3. Você não compartilha dados de pacientes por WhatsApp com profissionais externos?
  4. Prestadores de serviço que acessam fisicamente dados (TI, contabilidade) têm cláusula de confidencialidade?
  5. Você não vendeu ou cedeu dados de pacientes para terceiros sem autorização?

Máximo: 10 pontos


Área 5: Direitos dos Titulares

  1. Há um canal de comunicação publicado para solicitações de privacidade (e-mail, formulário)?
  2. Você tem processo definido para responder solicitações em até 15 dias?
  3. Você consegue localizar e fornecer todos os dados de um paciente específico quando solicitado?
  4. Você consegue excluir todos os dados de um paciente quando solicitado (respeitando prazos legais)?
  5. Você registra as solicitações recebidas e as respostas dadas?

Máximo: 10 pontos


Área 6: Gestão de Incidentes

  1. Você tem um plano (mesmo básico) de resposta a incidentes de segurança?
  2. A equipe sabe o que é um incidente e para quem reportar?
  3. Você conhece os critérios para notificar a ANPD em caso de incidente?
  4. Há registro histórico de incidentes ocorridos e como foram tratados?
  5. Dispositivos com dados de pacientes têm bloqueio remoto configurado?

Máximo: 10 pontos


Área 7: Cultura e Governança

  1. A equipe recebeu treinamento sobre LGPD nos últimos 12 meses?
  2. Há registro documentado desse treinamento?
  3. As novas contratações recebem orientação sobre proteção de dados no onboarding?
  4. Há alguém na clínica designado como responsável por questões de privacidade?
  5. Você revisa periodicamente se as práticas de tratamento de dados mudaram?

Máximo: 10 pontos


Interpretando seu resultado

Pontuação totalNívelO que significa
56–70AvançadoBoa maturidade em conformidade. Foco em manter e aprimorar.
42–55IntermediárioEstrutura básica presente, mas lacunas significativas. Priorize as áreas com menor pontuação.
28–41InicianteConformidade parcial e informal. Risco moderado. Plano de adequação urgente.
14–27VulnerávelPoucos controles implementados. Risco alto. Ação imediata necessária.
0–13CríticoSem programa de compliance. Exposição grave. Comece hoje.

Por onde começar, independente do resultado

Se você está em Crítico ou Vulnerável: Foque em 3 ações imediatas:

  1. Publique uma política de privacidade (mesmo básica)
  2. Crie um e-mail dedicado para privacidade e publique-o
  3. Implante consentimento documentado para uso de fotos em marketing

Essas 3 ações não eliminam todos os riscos, mas demonstram boa-fé e reduzem significativamente sua exposição.

Se você está em Iniciante: Priorize as áreas com menor pontuação no diagnóstico. Geralmente é armazenamento seguro e direitos de titulares. Considere um sistema de gestão com controle de acesso adequado.

Se você está em Intermediário ou Avançado: Refine a documentação, formalize o que é informal, implemente treinamento regular e revise contratos com fornecedores.


Um diagnóstico honesto é o ponto de partida. O Assenti realiza um diagnóstico automatizado com base nas informações da sua clínica e gera um plano de adequação priorizado. Faça o diagnóstico gratuito em 5 minutos.

diagnóstico lgpd clínicaautoavaliação lgpdconformidade lgpdchecklist lgpdadequação lgpd
Ana Beatriz Cortez

Ana Beatriz Cortez

Especialista em Gestão de Clínicas | Transformação Digital

Gestora de clínicas com 10 anos de experiência no setor estético. Especialista em transformação digital e processos administrativos para clínicas de pequeno e médio porte. Autora do blog 'Clínica Moderna' e mentora de mais de 300 proprietários de clínicas em todo o Brasil.

Pós-Graduação em Gestão de Saúde – SENACCertificada em LGPD – FGV Online

Artigos relacionados

Adequação LGPD em 5 Passos para Clínicas de Estética: Checklist Prático

Adequação LGPD em 5 Passos para Clínicas de Estética: Checklist Prático

9 min

LGPD em 2026: O Que Mudou e o Que a ANPD Está Fiscalizando Agora

LGPD em 2026: O Que Mudou e o Que a ANPD Está Fiscalizando Agora

5 min

Consentimento Digital na Clínica: Assinatura Eletrônica e LGPD

Consentimento Digital na Clínica: Assinatura Eletrônica e LGPD

5 min

Índice do artigo

Como usar este diagnósticoÁrea 1: Transparência e Política de PrivacidadeÁrea 2: Coleta e Base LegalÁrea 3: Armazenamento e SegurançaÁrea 4: Compartilhamento com TerceirosÁrea 5: Direitos dos TitularesÁrea 6: Gestão de IncidentesÁrea 7: Cultura e GovernançaInterpretando seu resultadoPor onde começar, independente do resultado

Sua clínica protegida.
Comece agora.

Cada dia sem conformidade é um dia de risco desnecessário. O diagnóstico é gratuito e leva 30 minutos. Não tem desculpa.

Fazer diagnóstico grátisVer planos

14 dias grátis · Cancele quando quiser · Suporte humano em português

Assenti© 2026
SobreTermosPrivacidadeContato