Guias · Conformidade · 2026

O WhatsApp está em conformidade com a LGPD e o GDPR para dados de pacientes?

O aplicativo de WhatsApp para consumidores não está em conformidade com o GDPR para os dados de pacientes. Eles só podem ser tratados de forma lícita com a configuração adequada: consentimento explícito, um contrato de tratamento de dados, hospedagem na UE e criptografia. Para uma clínica, a configuração importa mais do que o WhatsApp em si: como os dados de pacientes são coletados, armazenados e controlados, e não em qual aplicativo eles chegam.

A resposta curta

O aplicativo comum de WhatsApp está em conformidade para dados de pacientes?

Não. O aplicativo de WhatsApp para consumidores e o aplicativo Business gratuito não foram feitos para os requisitos essenciais do GDPR: não oferecem consentimento documentado, nem contrato de tratamento de dados, nem hospedagem controlada dos dados. Os médicos e a equipe da clínica também estão sujeitos ao sigilo profissional, por isso tratar os dados de saúde dos pacientes no aplicativo para consumidores pode ser mais do que um problema de proteção de dados. Por isso a resposta nunca é um sim ou um não categórico sobre “o WhatsApp”. Depende inteiramente de qual WhatsApp e de como ele é configurado.

O caminho em conformidade

O que faz uma configuração de WhatsApp estar em conformidade com o GDPR?

Tudo se resume aos controles, não ao aplicativo em si. Uma configuração em conformidade permite que uma clínica formalize um contrato de tratamento de dados nos termos do artigo 28 do GDPR, obtenha o consentimento explícito, controle onde os dados são hospedados, criptografe-os em trânsito e em repouso, e mantenha o marketing separado das conversas com os pacientes. O consentimento, o contrato e a hospedagem são o que realmente torna isso lícito.

Turquia

O que a KVKK exige para os dados de pacientes na Turquia?

De acordo com a KVKK da Turquia, os dados de pacientes são dados pessoais de categoria especial, e até um lembrete de consulta pode conter informações de saúde que precisam de salvaguardas adicionais. A autoridade de dados da Turquia emitiu avisos públicos sobre o aplicativo de WhatsApp para consumidores, e as sanções pelo tratamento indevido de dados pessoais têm aumentado com força. Uma configuração em conformidade precisa de consentimento explícito, uma explicação clara de como os dados são usados, minimização de dados e uma segurança robusta sobre as mensagens e os registros por trás delas.

Lado a lado

O que uma configuração de WhatsApp em conformidade exige?

RequisitoAplicativo de WhatsApp para consumidoresUma configuração de clínica em conformidade
Base legal e consentimentoNão foi feito para o consentimento documentadoConsentimento explícito, registrado antes de qualquer mensagem
Contrato de tratamento de dados (GDPR art. 28)Não disponívelFormalizado por meio de um provedor certificado
Hospedagem e criptografiaTermos de consumidor, sem controleHospedado na UE, criptografado em trânsito e em repouso
Marketing frente a dados de pacientesMisturados em uma única caixa de entradaMantidos separados, com minimização de dados
Trilha de auditoria e registrosNenhumaCada interação registrada de forma inviolável
Dados de saúde de categoria especialSem salvaguardasTratados como dados sensíveis, com salvaguardas adicionais

Mantenha os dados de pacientes fora do aplicativo para consumidores, em uma infraestrutura controlada e sediada na UE.

Colete o consentimento explícito e informe como os dados de pacientes serão usados.

Formalize um contrato de tratamento de dados por meio de um provedor certificado.

Hospede e criptografe os dados de pacientes sob o seu controle, idealmente dentro da UE.

Mantenha os fluxos de marketing separados das conversas de saúde com pacientes.

Registre cada interação para poder responder a solicitações de acesso e rastreabilidade.

Como a EVED lida com isso

Como a EVED lida com os dados de pacientes no WhatsApp?

A EVED se conecta ao seu número de WhatsApp atual e trata os dados de pacientes em uma infraestrutura sediada na UE. As conversas e as fotos trafegam pela criptografia de ponta a ponta do WhatsApp e são criptografadas em repouso em servidores dentro da União Europeia, coletadas com consentimento explícito, e cada interação é arquivada de forma inviolável para rastreabilidade. A EVED foi construída para o GDPR e a KVKK. Para deixar claro, nenhuma ferramenta faz com que uma clínica cumpra as regras automaticamente: a EVED fornece a infraestrutura e os registros, e sua clínica continua responsável pelo seu fluxo de consentimento, por um contrato de tratamento de dados com seus provedores e por sua própria política de privacidade.

A EVED é a plataforma de crescimento sobre a qual as clínicas de transplante capilar operam. No WhatsApp, um agente de IA responde em mais de 20 idiomas, estima o número de fios a partir de fotos e agenda consultas; por trás disso, um CRM de pacientes e uma orquestração inteligente garantem que nenhum possível paciente seja perdido e que cada caso seja acompanhado até virar receita.

Mais detalhes em nossa Central de Confiança, ou veja o agente de IA de WhatsApp para clínicas de transplante capilar por completo.

Perguntas frequentes

Perguntas frequentes

É legal escrever para os pacientes pelo WhatsApp?

Depende de como você faz isso. Usar o aplicativo de WhatsApp para consumidores com os dados de saúde dos pacientes é arriscado e pode infringir a LGPD, o GDPR, a KVKK e as obrigações de sigilo profissional, porque esse aplicativo não foi feito para o consentimento documentado, a hospedagem controlada ou as solicitações de acesso. Com consentimento explícito, um contrato de tratamento de dados, hospedagem controlada na UE e as salvaguardas adequadas, escrever para os pacientes pode ser lícito.

O WhatsApp está em conformidade com a HIPAA ou assina um BAA?

Não. O WhatsApp não é elegível para a HIPAA e a Meta não assina Acordos de Parceiro Comercial (BAA), portanto clínicas dos EUA com uma exigência estrita de HIPAA não devem tratar dados de pacientes por meio dele. Para clínicas na Europa e na Turquia, os marcos relevantes são o GDPR e a KVKK, não a HIPAA, e esses podem ser cumpridos com a configuração adequada: consentimento, um contrato de tratamento de dados, hospedagem na UE e criptografia.

A KVKK trata os dados de pacientes de forma diferente na Turquia?

Sim. De acordo com a KVKK da Turquia, os dados de pacientes são dados pessoais de categoria especial, e até um lembrete de consulta pode conter informações de saúde que precisam de salvaguardas adicionais. A autoridade de dados da Turquia emitiu avisos públicos sobre o aplicativo de WhatsApp para consumidores, e as sanções da KVKK têm aumentado com força. A conformidade exige consentimento explícito, informar como os dados são usados, minimização de dados e uma segurança robusta.

O consentimento do paciente é sempre obrigatório?

Para dados de saúde, sim. Tanto a LGPD quanto o GDPR e a KVKK os consideram sensíveis, por isso você precisa de um consentimento explícito e documentado, uma explicação clara de como os dados são usados e um meio para que os pacientes exerçam seus direitos. O consentimento deve ser obtido antes da primeira mensagem do paciente, e não presumido.

Usar a EVED faz com que minha clínica cumpra as regras automaticamente?

Nenhuma ferramenta faz com que uma clínica cumpra as regras automaticamente, e qualquer fornecedor que afirme o contrário está exagerando. A EVED fornece a infraestrutura em conformidade: hospedagem na UE, criptografia em trânsito e em repouso, registro do consentimento explícito, um contrato de tratamento de dados e registros invioláveis. Sua clínica continua responsável pelo fluxo de consentimento, por um contrato de tratamento de dados com seus provedores e por sua própria política de privacidade. Consulte nossa Central de Confiança para mais detalhes.

Infraestrutura em conformidade, construída para clínicas.

Descubra como a EVED lida com os dados de pacientes no WhatsApp. 7 dias grátis, sem compromisso. Prefere uma demonstração guiada? Agende uma demo de 20 minutos.

Comece seu teste gratuito