Skip navigation

Use este identificador para citar ou linkar para este item: https://repositorio.ufpb.br/jspui/handle/123456789/35087
Tipo: TCC
Título: O caso Klara Castanho e a proteção de dados na saúde suplementar: uma análise crítica sob a luz do ordenamento jurídico e regulatório brasileiro e do compliance como ferramenta de privacidade
Autor(es): Vicente, Maria Beatriz
Primeiro Orientador: Godinho, Adriano Marteleto
Resumo: O presente trabalho propôs um estudo sobre como o compliance pode ser empregado como ferramenta estratégica para prevenir vazamentos de dados no âmbito da saúde suplementar, tomando como estudo de caso, o vazamento da atriz Klara Castanho. Para isso, analisou o marco regulatório brasileiro de proteção de dados e as normas do setor de saúde suplementar, com enfoque na Lei Geral de Proteção de Dados (LGPD), nas Resoluções Normativas da Agência Nacional de Saúde Suplementar (ANS) e na legislação correlata. A metodologia adotada consistiu na pesquisa bibliográfica, documental e jurisprudencial. Assim, os resultados demonstraram que a implementação de programas de compliance estruturados - contemplando mapeamento de fluxos de dados (Data Mapping), elaboração de Relatórios de Impacto à Proteção de Dados (RIPD), capacitação continuada de colaboradores, constitui mecanismo um essencial para conformidade regulatória. Logo, o caso analisado evidenciou ainda a necessidade de articulação entre as esferas administrativa (ANPD e ANS), civil e ético-profissional (Conselhos de Classe) para efetiva responsabilização dos envolvidos em casos similares e a garantia da justiça para a vítima. E, quando analisado o caso concreto da atriz, a atuação dos poderes foi ineficaz, deixando de aplicar sanções cabíveis e garantir a proteção dos direitos fundamentais de Klara.
Abstract: This paper proposed a study on how compliance can be used as a strategic tool to prevent data breaches in the supplementary health sector, using the data leak involving actress Klara Castanho as a case study. To this end, it analyzed the Brazilian regulatory framework for data protection and the regulations specific to the supplementary health sector, with a focus on the General Data Protection Law (LGPD), the Normative Resolutions of the National Supplementary Health Agency (ANS), and related legislation. The methodology adopted included bibliographic, documentary, and jurisprudential research. The results showed that the implementation of structured compliance programs — including data flow mapping, the preparation of Data Protection Impact Reports (DPIA), and ongoing employee training — constitutes an essential mechanism for regulatory compliance. The case under analysis also highlighted the need for coordination between administrative (ANPD and ANS), civil, and ethical-professional (Professional Councils) spheres to ensure accountability for those involved in similar incidents and to guarantee justice for the victim. However, when examining the specific case of the actress, the actions of the authorities showed to be ineffective, failing to impose appropriate sanctions and to protect Klara's fundamental rights.
Palavras-chave: Compliance
Saúde suplementar
Direitos fundamentais
Proteção de dados
Supplementary health
Supplementary health.
Data protection
CNPq: CNPQ::CIENCIAS SOCIAIS APLICADAS::DIREITO
Idioma: por
País: Brasil
Editor: Universidade Federal da Paraíba
Sigla da Instituição: UFPB
Departamento: Ciências Jurídicas
Tipo de Acesso: Acesso aberto
Attribution-NonCommercial 3.0 Brazil
URI: http://creativecommons.org/licenses/by-nc/3.0/br/
URI: https://repositorio.ufpb.br/jspui/handle/123456789/35087
Data do documento: 10-Abr-2025
Aparece nas coleções:TCC - Direito - Santa Rita

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
MBV10042025.pdf1,3 MBAdobe PDFVisualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons