Cannabis medicinal ainda carrega um estigma que outros tratamentos não carregam. Por isso, além das dúvidas médicas e regulatórias, é comum surgir uma pergunta mais pessoal: quem vai saber que eu faço esse tratamento? Os dados da minha consulta ficam guardados em algum lugar que eu não controlo? Essa preocupação é legítima, e a resposta passa por duas camadas de proteção que já existem na regulação brasileira: o sigilo médico e a Lei Geral de Proteção de Dados (LGPD).
O sigilo médico não é novidade da telemedicina
Antes mesmo de existir regulação específica para telemedicina, o sigilo profissional já era uma obrigação do médico prevista no Código de Ética Médica. Tudo o que é dito, examinado ou registrado numa consulta — presencial ou remota — é protegido por esse dever, e só pode ser compartilhado com terceiros mediante autorização do paciente ou em situações excepcionais previstas em lei, como risco à vida.
Isso significa que o fato de o atendimento ser feito por telemedicina não reduz essa proteção. A Resolução CFM nº 2.314/2022, que regulamenta a telemedicina no Brasil, exige que as plataformas usadas para consulta e para o prontuário eletrônico garantam a mesma confidencialidade que se espera de um consultório físico.
O que a LGPD acrescenta a isso
A Lei Geral de Proteção de Dados (Lei 13.709/2018) classifica informações de saúde como dado pessoal sensível — uma categoria que recebe tratamento mais rigoroso do que um dado comum, como nome ou e-mail. Na prática, isso impõe algumas obrigações a qualquer plataforma de telemedicina:
- Finalidade específica. Os dados coletados numa consulta só podem ser usados para o que motivou a coleta — o atendimento médico e o que decorre diretamente dele, como a emissão da prescrição.
- Base legal para o tratamento. Dados sensíveis de saúde só podem ser tratados com autorização do paciente ou por profissional de saúde no exercício de suas funções, sujeito ao sigilo profissional — não podem ser usados livremente para qualquer outra finalidade, como marketing.
- Segurança técnica. A plataforma precisa adotar medidas para evitar acesso não autorizado, vazamento ou uso indevido das informações armazenadas.
- Direito de acesso e exclusão. O paciente pode solicitar a qualquer momento uma cópia dos seus dados ou pedir a exclusão daquilo que a lei permitir excluir, respeitando o tempo mínimo de guarda de prontuário exigido pela regulação médica.
Quem realmente tem acesso à sua informação
Um ponto que gera confusão é achar que, por o produto passar por autorização da Anvisa ou por controle especial em farmácia, muita gente "fica sabendo" do tratamento. Na prática, o fluxo é mais restrito do que parece:
- O médico responsável tem acesso ao prontuário completo, porque precisa dele para acompanhar o caso ao longo do tempo — como já explicamos ao falar sobre consultas de retorno.
- A Anvisa, no caso de uma Autorização de Importação, recebe as informações necessárias para analisar o pedido — dados do paciente, do produto e a justificativa médica — mas não tem acesso ao prontuário médico completo nem ao conteúdo da consulta.
- A farmácia ou o despachante, quando envolvidos, têm acesso apenas ao que é necessário para a etapa deles no processo — normalmente a prescrição e os documentos exigidos, não o histórico clínico.
- Empregadores, escolas, seguradoras ou qualquer outro terceiro não têm acesso automático a nada disso. Compartilhar essa informação exigiria autorização explícita do paciente.
O que observar ao escolher uma plataforma
Como em qualquer serviço de saúde digital, vale prestar atenção a alguns sinais de que a proteção de dados está sendo levada a sério: existência de uma política de privacidade clara e acessível, identificação do médico responsável antes da consulta, e um canal formal para tirar dúvidas sobre uso de dados. Já abordamos em outro post outros critérios para avaliar se uma telemedicina é confiável de forma mais ampla — a proteção de dados é uma dessas camadas, não a única.
Uma preocupação legítima, com resposta na lei
O estigma em torno da cannabis medicinal é real, e é natural que ele gere mais cautela sobre privacidade do que em outros tratamentos. Mas a proteção legal para esses dados não é menor por causa disso — ao contrário, dado de saúde já nasce protegido como sensível pela LGPD, e o sigilo médico continua valendo integralmente na telemedicina. Quem tiver dúvidas específicas sobre como uma plataforma trata essas informações pode e deve perguntar diretamente antes de agendar a primeira consulta.
Este conteúdo tem caráter informativo sobre proteção de dados e sigilo médico na telemedicina e não substitui uma consulta médica. Cada caso deve ser avaliado individualmente por um profissional habilitado.