LGPD no CRAM: sigilo e proteção de dados no atendimento à mulher
Proteger informações no atendimento à mulher exige decidir o que registrar, quem pode acessar, para qual finalidade compartilhar e como responder quando uma informação é exposta.

Um prontuário pode reunir identificação, endereço, dados de saúde, relatos de violência e informações sobre pessoas da rede de apoio. A exposição desses registros pode revelar lugares, contatos e rotinas que precisam de proteção. Por isso, a segurança deve ser pensada desde a coleta até a destinação final, em documentos físicos e digitais.
Esta página apresenta uma leitura geral das referências oficiais e sugestões de organização da unidade. A aplicação concreta da LGPD depende da finalidade do tratamento, da estrutura do órgão, da base legal e das demais normas incidentes. Dúvidas devem ser encaminhadas ao encarregado, à gestão e às áreas jurídica, documental e de tecnologia competentes.
Por que a proteção de dados é especialmente importante no CRAM
O cuidado com a informação integra a organização do atendimento. Um endereço de acolhimento, uma forma segura de contato ou o nome de uma pessoa de apoio não devem circular como informações administrativas comuns. A equipe precisa avaliar o efeito de uma exposição sobre a mulher e sobre outras pessoas mencionadas.
Comece mapeando onde os dados passam: recepção, entrevista, prontuário, agenda, documentos enviados, sistemas, arquivos e cópias. Esse mapa permite enxergar situações que um aviso de privacidade sozinho não resolve, como uma lista de retornos visível ao público ou um documento baixado em computador compartilhado.
Dados pessoais e dados sensíveis
Nome, telefone e outras informações que identifiquem ou permitam identificar uma pessoa são dados pessoais. A LGPD define categorias específicas de dados sensíveis, incluindo origem racial ou étnica, convicção religiosa, opinião política, determinadas filiações, saúde, vida sexual e dados genéticos ou biométricos vinculados à pessoa.
Nem toda informação delicada recebe automaticamente a classificação legal de dado sensível. Ainda assim, um telefone, uma localização ou um relato podem exigir proteção rigorosa pelo contexto. A classificação jurídica e as medidas de segurança são questões relacionadas, mas não equivalentes.
Na organização do formulário, examine cada campo e cada anexo. Um campo aparentemente simples pode revelar dados sensíveis quando combinado com outras informações. Faça esse exame com a área responsável pela proteção de dados, em vez de classificar todo o cadastro apenas pelo nome do documento.
Princípios da LGPD
O art. 6º da LGPD reúne os princípios de finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização e prestação de contas. Eles orientam o tratamento e precisam aparecer em decisões concretas da instituição.
Para revisar um procedimento, formule perguntas verificáveis: qual é o objetivo deste campo? Quem o utiliza? A informação está correta? A mulher recebe uma explicação compreensível? Como a unidade evita acesso indevido? Quem consegue demonstrar que o procedimento foi seguido? Registre a decisão e o responsável por revisá-la.
Bases legais e transparência no serviço público
Consentimento não é a única hipótese legal de tratamento. No Poder Público, a identificação da base deve considerar os arts. 7º ou 11, conforme os dados envolvidos, em conjunto com o art. 23 da LGPD. O guia da ANPD orienta essa análise e distingue as situações em que a escolha pelo consentimento é apropriada.
Não use uma autorização genérica como substituto da análise institucional. Documente a finalidade e a base aplicável ao procedimento e prepare uma explicação acessível sobre o uso dos dados e o canal para exercício de direitos. Se o serviço adotar um termo de ciência, esclareça sua função: ciência sobre o tratamento não é, por si só, consentimento.
Necessidade e minimização de dados
A minimização pode ser aplicada como uma revisão dos campos e dos circuitos de informação. Antes de incluir um dado, identifique a decisão ou a providência que ele permite realizar. Se ninguém consegue explicar esse uso, leve o campo para revisão institucional. Não retire informações exigidas por norma ou pelo atendimento sem essa análise.
Exemplo fictício: uma agenda de retornos contém nome completo, relato da violência e endereço. Para organizar horários, a equipe propõe usar um identificador interno e o horário, mantendo os detalhes no registro restrito. A proposta depende de aprovação da unidade e precisa preservar a correta identificação e a continuidade do atendimento.
A mesma revisão vale para anexos e cópias. Solicitar um documento inteiro pode revelar informações que a providência não utiliza. Verifique se existe uma forma válida e suficiente de registrar apenas o necessário, respeitando os requisitos documentais aplicáveis.
Controle de acesso
Defina quais funções precisam consultar, registrar, corrigir, exportar ou administrar informações. A autorização deve acompanhar a necessidade de trabalho, sem pressupor que toda pessoa vinculada à instituição precisa ver todos os prontuários. Considere também substituições, trabalho remoto, estágios e prestadores de serviço.
Como proposta operacional, mantenha uma relação de acessos com responsável pela autorização e data de revisão. Inclua a retirada ou alteração de permissões quando alguém muda de função ou deixa a unidade. Credenciais individuais e registros de acesso, quando disponíveis, ajudam a apurar ações e a revisar o procedimento.
Pedidos de consulta ao prontuário exigem conferência de identidade, legitimidade e regras aplicáveis. Não entregue cópias a familiares, acompanhantes ou integrantes da rede apenas porque conhecem a mulher ou informam que precisam ajudá-la.
Compartilhamento com outros serviços
O guia da ANPD para o Poder Público orienta a formalização do compartilhamento, com finalidade, base legal e responsabilidades definidas. Participar da mesma rede não torna todo compartilhamento automaticamente adequado. A instituição deve examinar a necessidade dos dados, a identificação do destinatário e a forma de transmissão.
No encaminhamento de um caso, organize uma pergunta específica para o serviço de destino. Isso permite selecionar as informações pertinentes e evitar o envio do prontuário completo por hábito. Registre a finalidade, o destinatário, a data, o canal utilizado e as informações efetivamente transmitidas, conforme o procedimento aprovado.
Exemplo fictício: um serviço pede “todo o histórico” para confirmar uma agenda. Antes do envio, a equipe verifica se uma confirmação de atendimento, com os dados mínimos de identificação exigidos, atende à finalidade. Caso a solicitação tenha fundamento em uma norma ou determinação, ela é examinada pela área competente.
Segurança dos registros
A proteção precisa abranger consulta indevida, alteração, perda e indisponibilidade. Defina como a equipe trabalha quando um registro não pode ser acessado e como uma informação é recuperada sem criar versões contraditórias. Uma cópia de segurança só é útil se puder ser restaurada pelo responsável autorizado.
O guia de segurança da ANPD reúne medidas técnicas e administrativas, como controle de acesso, proteção de dispositivos, cópias de segurança e capacitação. Seu foco são agentes de pequeno porte; isso não significa que um CRAM público se enquadre nesse regime. As sugestões devem ser avaliadas pela instituição para o seu contexto.
Documentos físicos
A rotina em papel precisa ter responsáveis por guarda, empréstimo, transporte e devolução. Evite deixar prontuários sobre balcões ou em salas com circulação livre. Uma sala trancada não resolve o problema se o controle de chaves e a consulta aos arquivos não estiverem definidos.
Revise também impressões, envelopes, rascunhos e documentos deixados na impressora. Ao transportar informações entre setores, use o procedimento institucional e confira o destinatário. O descarte não deve colocar folhas identificáveis em lixo comum nem ocorrer por decisão isolada de quem está organizando o arquivo.
Arquivos digitais
Mapeie arquivos em computadores, pastas compartilhadas, dispositivos móveis, serviços de nuvem e mensagens. Defina o local oficial de guarda e quais cópias são autorizadas. Arquivos baixados para uma tarefa podem permanecer esquecidos em pastas de download ou sincronizar com uma conta pessoal.
Peça à área de tecnologia que avalie proteção do dispositivo, autenticação, atualização, recuperação e permissões. Teste o procedimento com um cenário simples, como a troca de um computador: quem garante que os dados serão preservados e que o equipamento antigo não continuará expondo arquivos?
Não envie prontuários a ferramentas de inteligência artificial ou serviços externos sem avaliação e autorização institucional sobre o tratamento. Remover o nome pode ser insuficiente se o relato, a localidade ou outras informações permitirem reconhecer a pessoa.
Planilhas e riscos de acesso indevido
Uma planilha pode reunir dados de muitas mulheres no mesmo arquivo. Ao conceder acesso para uma tarefa, confira se a pessoa passará a enxergar todo o cadastro, históricos e abas que não precisa utilizar. Cópias enviadas por mensagem podem permanecer fora do controle da unidade.
Não confunda ocultar uma aba, bloquear edição de células ou usar um código no lugar do nome com proteção suficiente. Solicite análise da configuração do arquivo, do armazenamento e dos acessos. Avalie se a ferramenta permite a separação de permissões necessária à rotina.
Indicadores de gestão também exigem revisão antes de divulgação. Uma combinação de bairro, faixa etária e tipo de atendimento, em grupos muito pequenos, pode permitir reconhecer uma pessoa. Não trate a ausência de nome como garantia automática de anonimização.
WhatsApp, e-mail e canais de comunicação
Escolha canais autorizados e combine com a mulher como e quando o contato poderá ocorrer. Um número informado no cadastro não significa que mensagens sobre violência possam ser lidas com segurança. A equipe deve registrar a condição de contato sem torná-la visível em listas de acesso amplo.
Antes de enviar, confirme destinatário, necessidade do conteúdo e anexos. Uma mensagem de confirmação pode ser discreta sem mencionar o motivo do atendimento. Evite grupos que revelem vínculos entre mulheres atendidas e a unidade ou nos quais documentos circulem para pessoas sem autorização.
Estabeleça o destino institucional de informações recebidas por mensagem, quem realizará o registro necessário e como cópias serão tratadas. Não deixe que o histórico de uma conta pessoal se torne o único lugar onde uma providência importante está documentada.
Descarte e armazenamento
Não há neste artigo um prazo único de guarda para todo prontuário de CRAM. A unidade deve identificar as regras arquivísticas, administrativas e profissionais aplicáveis a cada conjunto documental, com apoio da gestão documental e das demais áreas responsáveis.
Para documentos públicos, a eliminação depende dos procedimentos e autorizações previstos na legislação arquivística. A Resolução CONARQ nº 40/2014, alterada, trata desses procedimentos. Digitalizar, encerrar o acompanhamento ou receber um pedido de exclusão não autoriza descartar automaticamente o documento original ou o histórico.
Mantenha uma rotina institucional de revisão de armazenamento e destinação, incluindo cópias, dispositivos e contratos com terceiros. Antes de eliminar, confirme eventuais deveres de preservação e registre a autorização e a execução segundo as regras incidentes.
Incidentes de segurança
Envio ao destinatário errado, extravio de prontuário ou acesso não autorizado precisam chegar rapidamente ao fluxo interno responsável. A equipe deve informar o ocorrido, preservar evidências conforme orientação técnica e evitar novas cópias ou divulgações. Apagar uma mensagem não encerra a avaliação das consequências.
A ANPD orienta que o controlador avalie o incidente e comunique à Agência e aos titulares quando houver risco ou dano relevante. A Resolução CD/ANPD nº 15/2024 estabelece procedimentos e, em regra, prazo de três dias úteis para essas comunicações, ressalvada legislação específica. A confirmação, a contagem e as hipóteses aplicáveis devem ser verificadas no regulamento vigente.
Na unidade, deixe claro quem recebe o aviso interno e quem assume as decisões. Registre o momento em que o problema foi percebido, o tipo de informação envolvida, as pessoas ou sistemas afetados e as medidas já adotadas. A comunicação à mulher deve considerar linguagem compreensível e uma forma segura de contato.
Boas práticas para equipes
A proteção melhora quando a rotina é compreendida por todas as pessoas que lidam com informações, incluindo recepção, coordenação e apoio administrativo. Treinamentos podem discutir situações concretas com dados fictícios: impressão esquecida, pedido de familiar, mensagem enviada ao contato errado e compartilhamento com um serviço da rede.
Transforme cada situação em uma decisão verificável: qual procedimento se aplica, quem deve ser acionado e como a decisão ficará registrada? Revise formulários e permissões quando houver alteração de fluxo, equipe ou ferramenta. Essas rotinas são propostas organizacionais; não substituem a avaliação jurídica e técnica da instituição.
Checklist de proteção da informação na unidade
- As finalidades e bases legais dos procedimentos estão definidas pelas áreas responsáveis?
- Cada campo e anexo tem um uso necessário e conhecido?
- A mulher recebe informações acessíveis e sabe qual é o canal institucional de proteção de dados?
- Os acessos refletem as funções e são revistos em mudanças de equipe?
- O compartilhamento tem destinatário, finalidade, dados necessários e canal autorizados?
- Papéis, impressões, arquivos, mensagens e cópias estão incluídos na rotina de segurança?
- A guarda e a destinação seguem as regras documentais aplicáveis, com autorizações registradas?
- Todas as pessoas da equipe sabem como comunicar um possível incidente sem demora?
Fontes e referências
Referências oficiais consultadas para este conteúdo. Documentos históricos contextualizam a organização dos serviços; confira a versão vigente dos instrumentos e os protocolos da sua instituição.
- Planalto — Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais) (abre em outra aba)
- ANPD — perguntas frequentes e definições da LGPD (abre em outra aba)
- ANPD — Guia Orientativo: Tratamento de Dados Pessoais pelo Poder Público (abre em outra aba)
- ANPD — Guia de Segurança da Informação e checklist para agentes de pequeno porte (abre em outra aba)
- ANPD — orientações e referências para comunicação de incidentes de segurança (abre em outra aba)
- CONARQ — Resolução nº 40/2014, alterada: eliminação de documentos (abre em outra aba)