Proteção de dados dos usuários do aplicativo Meu SUS digital

Authors

Keywords:

Cidades inteligentes, Inteligência artificial, Neurodireito, Saúde, Segurança digital

Abstract

O objetivo do artigo é apresentar os resultados de pesquisa científica a respeito da proteção de informações sensíveis dos usuários do aplicativo Meu SUS Digital e avaliar que medidas têm sido adotadas pelo Poder Público para assegurar os direitos fundamentais dos cidadãos nesse tipo de interação digital. O recorte epistemológico consiste na aplicação do método dialético com enfoque sobre o conceito de Cidades Inteligentes e a necessidade de proteção dos cidadãos que utilizam serviços públicos. Desenvolveu-se pesquisa exploratória e descritiva sobre as tecnologias de arquivamento e salvaguarda das informações dos pacientes tendo por referência normativa a Lei Geral de Proteção de Dados (LGPD). Conclui-se que o ordenamento jurídico brasileiro está em atraso na regulamentação dessas importantes questões de direitos humanos e pode aprender com exemplos de sistemas jurídicos estrangeiros, os quais serão aqui descritos.

References

AGÊNCIA BRASIL. Aplicativo do SUS passa a aceitar dados sobre raça e nome social. Saúde, Notícias, 08 de julho de 2024. Disponível em: https://agenciabrasil.ebc.com.br/saude/noticia/2024-07/aplicativo-do-sus-passa-aceitar-dados-sobre-raca-e-nome-social#:~:text=A%20partir%20desta%20segunda%2Dfeira,b%C3%A1sicas%20de%20sa%C3%BAde%20(UBSs). Acesso em 08 de julho de 2024.

AGÊNCIA NACIONAL DE PROTEÇÃO DE DADOS. Relatório de Instrução Nº 4/2023/FIS/CGF/ANPD. Autuado: Secretaria de Estado da Saúde de Santa Catarina. Processo nº 00261.001886/2022-51, 11 de outubro de 2023. Disponível em: https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-fiscaliza-incidente-ao-site-do-conectsus Acesso em 28 de junho de 2024.

AGÊNCIA NACIONAL DE PROTEÇÃO DE DADOS. Sandbox Regulatório de Inteligência Artificial e Proteção de Dados no Brasil. Brasília: ANPD, 2023. Disponível em: https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-prorroga-consulta-a-sociedade-sobre-sandbox-regulatorio-ate-1o-de-dezembro Acesso em 28 de junho de 2024.

AGÊNCIA NACIONAL DE PROTEÇÃO DE DADOS. ANPD fiscaliza incidente do Ministério da Saúde e Conecte SUS. Notícias, 31 de outubro de 2022. Disponível em: https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-fiscaliza-incidente-ao-site-do-conectsus Acesso em 28 de junho de 2024.

ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS – ABNT. NBR ISO 37122: Cidades e Comunidades Sustentáveis – Indicadores para Cidades Inteligentes. São Paulo: ABNT: 24 de junho de 2021.

BARCELLOS, Ana Paula de. A eficácia jurídica dos princípios constitucionais. 3ed. São Paulo: Renovar, 2011.

BRASIL. Constituição da República Federativa do Brasil, promulgada 05 de outubro de 1988. Disponível em: http://www.planalto.gov.br/ccivil_03/constituicao/constituicaocompilado.htm. Acesso em 28 de junho de 2024.

BRASIL. Lei nº 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais. Brasília: Senado Federal, 2018. Disponível em: http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm. Acesso em: 28 de maio de 2024.

BRASIL. Ministério do Desenvolvimento Regional. Carta Brasileira Cidades Inteligentes. Brasília, 2020. Disponível em: <https://www.gov.br/mdr/pt-br/assuntos/desenvolvimento-regional/projeto-andus/carta_brasileira_cidades_inteligentes.pdf >. Acesso em 21 jan. 2024.

BRASIL. Decreto 9.612, de 17 de dezembro de 2018. Dispõe sobre políticas públicas de telecomunicações. Presidência da República, Casa Civil, Subchefia para Assuntos Jurídicos. Disponível em: <http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/decreto/D9612.htm>. Acesso em 09 jan. 2024.

CÂMARA DOS DEPUTADOS. Projeto de Lei 234, de 11 de novembro de 2023. Institui a Lei Geral de Empoderamento de Dados, dispõe sobre o Ecossistema Brasileiro de Monetização de Dados, altera a Lei Complementar nº 111, de 6 de julho de 2001, e as Leis nº 10.406, de 10 de janeiro de 2002, nº 10.833, de 29 de dezembro de 200, nº 12.965, de 23 de abril de 2014, e nº 13.709, de 14 de agosto de 2018, e dá outras providências. Disponível em: https://www.camara.leg.br/proposicoesWeb/fichadetramitacao?idProposicao=2401133 Acesso em 10 de julho de 2024.

CÂMARA DOS DEPUTADOS. Projeto de Lei 522, de 09 de março de 2022. Modifica a Lei n° 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais), a fim de conceituar dado neural e regulamentar a sua proteção. Disponível em: https://www.camara.leg.br/proposicoesWeb/fichadetramitacao?idProposicao=2317524 Acesso em 10 de junho de 2024.

CHANGE HEALTCARE. HIPAA website substitute notice - Notice of data breach. Disponível em: https://www.changehealthcare.com/hipaa-substitute-notice Acesso em 25 de junho de 2024.

CHILE. Biblioteca del Congreso Nacional del Chile. Ley 21383 - Modifica la Carta Fundamental, para establecer el desarrollo científico y tecnológico al servicio de las personas (2021). Disponível em: https://www.bcn.cl/leychile/navegar?idNorma=1166983 Acesso em 20 de junho de 2024.

CHILE. Propuesta de Constitución Política de la República de Chile (2019). Disponível em: https://www.procesoconstitucional.cl/docs/Propuesta-Nueva-Constitucion.pdf Acesso em 20 de junho de 2024.

COSO - COMMITTEE OF SPONSORING ORGANIZATIONS OF THE TREADWAY COMMISSION. Enterprise risk management integrating with strategy and performance. [S.l.]: COSO, 2017. Disponível em: https://www.coso.org/guidance-erm Acesso em 27 de junho de 2024.

ESPANHA. Ley Orgánica 3, de 5 de diciembre de 2018. Protección de Datos Personales y garantía de los derechos digitales. Disponível em: https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673 Acesso em 22 de março de 2024.

EUROPEAN PARLIAMENT. Artificial Intelligence Act. European Parliament, 13 March 2024. Disponível em: https://www.europarl.europa.eu/doceo/document/TA-9-2024-0138_EN.pdf. Acesso em 22 de março de 2024.

G20 BRASIL. Portal brasileiro Gov.br é destaque global no workshop de Governo Digital e Inclusão. Disponível em: https://www.g20.org/pt-br/noticias/portal-brasileiro-gov-br-e-destaque-global-no-workshop-de-governo-digital-e-inclusao Acesso em 22 de junho de 2024.

HIPAA: o que é e porque seguir este modelo? FlowTI, Blog, Segurança da Informação, 03 de agosto de 2023. Disponível em: https://flowti.com.br/blog/hipaa-o-que-e-e-porque-seguir-este-modelo Acesso em 27 de junho de 2024.

KELLMEYER, Philipp. Neurorights - A Human Rights–Based Approach for Governing Neurotechnologies. In: VOENEKY, Silja et al. The Cambridge Handbook of Responsible Artificial Intelligence Interdisciplinary Perspectives. Part VII - Responsible AI Healthcare and Neurotechnology Governance, Cap. 24, p. 412-426, outubro de 2022. Disponível em: https://www.cambridge.org/core/books/cambridge-handbook-of-responsible-artificialintelligence/neurorights/AF85DE57D51D114E26C19146E234F897. Acesso em 13 de junho de 2024.

LOPES, Ana Maria D’Ávila et al (Org.). Neurodireito, neurotecnologia e direitos humanos. Porto Alegre: Livraria do Advogado, 2023.

MERRIAM-WEBSTER. Law Dictionary. Disponível em: https://www.merriam-webster.com/legal. Acesso em 15 de junho de 2023.

MEU SUS DIGITAL. Plataforma do Ministério da Saúde. Novo aplicativo substitui o Conecte SUS; saiba como utilizá-lo. Notícias, 23 de fevereiro de 2024. Disponível em: https://meususdigital.com/novo-aplicativo-substitui-o-conecte-sus-saiba-como-utiliza-lo/. Acesso em 12 de março de 2024.

MINISTÉRIO DA GESTÃO E INOVAÇÃO EM SERVIÇOS. Secretaria de Governo Digital. Guia de boas práticas - Lei Geral de Proteção de Dados (LGPD). Disponível em: https://www.gov.br/governodigital/pt-br/seguranca-e-protecao-de-dados/guias/guia_lgpd.pdf. Acesso em 14 de junho de 2024.

MINISTÉRIO DA SAÚDE. Comitê Executivo de Tecnologia da Informação e Comunicação. Ata 2ª Reunião Ordinária do CETIC/MS - 24/01/2024. Brasília: Ministério da Saúde - Assessoria Especial de Proteção de Dados, 2022. Disponível em: https://datasus.saude.gov.br/wp-content/uploads/2024/02/SEI_MS-0038796386-Ata-CETIC-24-01.pdf Acesso em 17 de junho de 2024.

MINISTÉRIO DA SAÚDE. Programa de Governança em Privacidade. Brasília: Ministério da Saúde - Assessoria Especial de Proteção de Dados, 2022. Disponível em: https://www.gov.br/governodigital/pt-br/seguranca-e-protecao-de-dados/guias/guia_lgpd.pdf. Acesso em 17 de junho de 2024.

MINISTÉRIO DA SAÚDE. Secretaria-Executiva. Departamento de Informática do SUS. Estratégia de Saúde Digital para o Brasil 2020-2028. Brasília: Ministério da Saúde, 2020.

ODS BRASIL. Agenda 2030: Indicadores Brasileiros para os Objetivos de Desenvolvimento Sustentável. Disponível em: https://odsbrasil.gov.br Acesso em 21 de junho de 2024.

ORGANIZAÇÃO DAS NAÇÕES UNIDAS - ONU. Agenda 2030. Nova York: UN, 2015. Disponível em: https://www.undp.org/content/dam/brazil/docs/agenda2030/undp-br-Agenda2030-completopt-br-2016.pdf. Acesso em 20 de maio de 2024.

SECURITY FIRST. Hacker invade o SUS e expõe dados de 2 milhões de usuários na DeepWeb. Notícias, 23 de maio de 2024. Disponível em: https://securityfirst.com.br/hacker-invade-o-sus-e-expoe-dados-de-2-milhoes-de-usuarios-na-deepweb/ Acesso em 14 de junho de 2024.

SENADO FEDERAL. Projeto de Lei 2.338, de 03 de maio de 2023. Marco Legal da Inteligência Artificial no Brasil. Disponível em: https://www25.senado.leg.br/web/atividade/materias/-/materia/157233Acesso em 10 de julho de 2024.

TWINGATE. United Healthcare Data Breach: What & How It Happened? Blog, junho de 2024. Disponível em: https://www.twingate.com/blog/tips/United%20Healthcare-data-breach Acesso em 25 de junho de 2024.

TRIBUNAL DE CONTAS DA UNIÃO. Modelos de referência de gestão corporativa de riscos. Portal TCU, Gestão de Riscos, 2024. Disponível em: https://portal.tcu.gov.br/planejamento-governanca-e-gestao/gestao-de-riscos/politica-de-gestao-de-riscos/modelos-de-referencia.htm#:~:text=O%20COSO%2DERM%20introduz%20conceitos,alcance%20de%20um%20certo%20objetivo Acesso em 27 de junho de 2024.

UCAMPUS. Secretaría de Participación Ciudadana. Proyecto de Constitución. Chile, 2023. Disponível em: https://ucampus.quieroparticipar.cl/m/iniciativas/anteproyecto?cap_id=2. Acesso em 25 de junho de 2024.

UNITEDHEALTH GROUP. Information on the Change Healthcare Cyber Response. Disponível em: https://www.unitedhealthgroup.com/ns/changehealthcare.html Acesso em 25 de junho de 2024.

UNITED STATES. Congress. American Data Privacy and Protection Act. Disponível em: https://www.congress.gov/bill/117th-congress/house-bill/8152/all-actions?overview=closed#tabs Acesso em 25 de junho de 2024.

UNITED STATES. Congress. Health Insurance Portability and Accountability Act. Disponível em: https://www.govinfo.gov/content/pkg/PLAW-104publ191/pdf/PLAW-104publ191.pdf Acesso em 25 de junho de 2024.

Published

2024-12-29

How to Cite

Souza, L. C. (2024). Proteção de dados dos usuários do aplicativo Meu SUS digital. Estação Científica, 18(JUL./DEZ.). Retrieved from https://estacio.periodicoscientificos.com.br/index.php/estacaocientifica/article/view/3211

Issue

Section

Artigos