Por quanto tempo guardar os prontuários
A Resolução CFP 01/2009 define os prazos mínimos de guarda dos prontuários psicológicos:
- Pacientes adultos: mínimo de 5 anos após o encerramento do atendimento.
- Pacientes menores de idade: 5 anos após o paciente completar 18 anos, ou seja, até os 23 anos do paciente.
- Prontuários de avaliações: o mesmo prazo, mas os instrumentos (testes, protocolos) podem ter exigências próprias do editor.
A LGPD acrescenta que, ao final do prazo de retenção, os dados pessoais devem ser eliminados, salvo se houver outra base legal que justifique a manutenção (como cumprimento de obrigação legal).
O que pode causar perda de prontuários
- Falha no HD ou SSD do computador onde os arquivos ficam salvos.
- Exclusão acidental de pastas ou arquivos.
- Ataque de ransomware que criptografa todos os arquivos do computador.
- Roubo ou perda do notebook.
- Incêndio ou enchente no consultório.
- Encerramento da conta em plataforma de armazenamento sem exportar os dados antes.
Qualquer um desses cenários pode resultar na perda irreversível de anos de registros clínicos. A estratégia de backup precisa cobrir todos eles.
A regra 3-2-1 de backup
A boa prática de segurança recomenda a regra 3-2-1:
- 3 cópias dos dados (o original mais 2 backups).
- 2 meios de armazenamento diferentes (ex: HD externo e nuvem).
- 1 cópia fora do local físico do consultório (proteção contra incêndio, roubo, enchente).
Para a maioria dos psicólogos autônomos, a solução prática é: prontuário no sistema principal + backup automático em nuvem criptografada + backup mensal em HD externo guardado em local diferente do consultório.
Nuvem: o que é adequado para dados de saúde
Google Drive pessoal, Dropbox gratuito e OneDrive pessoal não são soluções adequadas para armazenar prontuários psicológicos. Esses serviços não oferecem por padrão o controle de acesso, a criptografia em repouso e o registro de auditoria exigidos pela LGPD para dados sensíveis de saúde.
Soluções adequadas incluem:
- Sistemas de prontuário eletrônico específicos para saúde, com servidores certificados e contratos de processamento de dados (DPA).
- Google Workspace Business (não a versão gratuita), que oferece termos de processamento de dados adequados.
- Servidores próprios com criptografia e acesso controlado (para clínicas com infraestrutura de TI).
O que fazer se perder prontuários
A perda ou vazamento de dados de pacientes é um incidente de segurança com obrigações legais:
- Registrar o incidente internamente com data, hora, causa e abrangência.
- Notificar a ANPD (Autoridade Nacional de Proteção de Dados) em até 72 horas se o incidente puder causar dano aos titulares.
- Notificar os pacientes afetados de forma clara e objetiva.
- Adotar medidas corretivas para evitar recorrência.
- Registrar o ocorrido no CFP regional se a perda afetar o cumprimento das obrigações éticas de guarda dos prontuários.
Prontuário com backup automático e criptografia
O AgilizaPSI armazena os prontuários em servidores criptografados com backup automático. Você nunca perde um registro, e os dados ficam protegidos em conformidade com a LGPD.
Ver segurança e LGPDPerguntas frequentes
Por quanto tempo o psicólogo deve guardar os prontuários?
A Resolução CFP 01/2009 determina no mínimo 5 anos após o encerramento do atendimento. Para pacientes menores de idade, 5 anos após completar 18 anos (até os 23 anos do paciente). A LGPD exige que os dados sejam eliminados quando o prazo de retenção se encerra.
Psicólogo pode guardar prontuários em nuvem?
Sim, mas o serviço precisa oferecer criptografia, controle de acesso e um contrato de processamento de dados adequado. Google Drive pessoal e Dropbox gratuito não são considerados adequados para dados sensíveis de saúde.
O que acontece se o psicólogo perder os prontuários?
É um incidente de segurança que deve ser notificado à ANPD em até 72 horas se os dados puderem causar dano aos titulares. Também é uma infração ética sujeita a processo no CFP.
Planilha no Google Sheets é adequada para guardar prontuários?
Não. Planilhas não oferecem o nível de controle de acesso, criptografia em repouso e auditoria de alterações exigidos pela LGPD para dados sensíveis de saúde. O risco de compartilhamento acidental é alto.