From health-medical-legal
Estruturação de Plano de Privacidade e Proteção de Dados Pessoais em saúde para clínica/hospital. Sob LGPD Art. 11 (dados sensíveis), Código de Ética Médica (sigilo médico), regulação CFM sobre prontuário eletrônico, e Lei 9.656 (se operadora de plano de saúde). Use quando iniciar um programa de privacidade ou avaliar conformidade.
How this skill is triggered — by the user, by Claude, or both
Slash command
/health-medical-legal:clinic-privacy-implementation [nome da clínica/hospital ou descrição da atividade][nome da clínica/hospital ou descrição da atividade]The summary Claude sees in its skill listing — used to decide when to auto-load this skill
Estrutura um Plano de Privacidade e Proteção de Dados (equivalente ao RIPD sob Art. 38 LGPD) adaptado para contexto de saúde. Cobre:
Estrutura um Plano de Privacidade e Proteção de Dados (equivalente ao RIPD sob Art. 38 LGPD) adaptado para contexto de saúde. Cobre:
[verified: https://sistemas.cfm.org.br/normas/visualizar/resolucoes/BR/2007/1821].Output: rascunho de Plano de Privacidade com estrutura, riscos identificados, matriz de mitigações, nomeação de responsáveis, prazos.
Matter context. Check ## Matter workspaces in the practice-level CLAUDE.md. If Enabled is ✗ (default for in-house users), skip the rest of this paragraph. If enabled and there is no active matter, ask: "Which matter is this for?" Load the active matter's matter.md for overrides. Write outputs to ~/.claude/plugins/config/claude-for-legal/health-medical-legal/matters/<matter-slug>/.
Um Plano de Privacidade é conversa com liderança (clínica, hospital, operadora), capturada. Pergunta: que dados coletamos, por quê, por quanto tempo, quem acessa, o que pode dar errado, como mitigamos?
Este skill estrutura essa conversa e escreve a output no formato desta equipe — o que foi aprendido de planos prévios e práticas locais.
Premissa: LGPD (Lei 13.709/2018). Dado referente à saúde é dado pessoal sensível (Art. 5º, II); seu tratamento é regido pelo Art. 11. Exige consentimento específico e destacado (Art. 11, I) OU uma das hipóteses do Art. 11, II — entre elas, proteção da vida ou da incolumidade física do titular/terceiro e tutela da saúde por profissionais, serviços ou autoridade sanitária. [verified: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709compilado.htm]
Sigilo médico é independente da LGPD: Código de Ética Médica (Res. CFM 2.217/2018, arts. 73-79 [verified: https://sistemas.cfm.org.br/normas/visualizar/resolucoes/BR/2018/2217]) + violação de segredo profissional (Código Penal art. 154 [verified: https://www.planalto.gov.br/ccivil_03/decreto-lei/del2848compilado.htm]) tornam a divulgação de informação médica ilegal sem consentimento ou justa causa, mesmo que a LGPD permitisse o tratamento.
Se a clínica/hospital também opera plano de saúde, Lei 9.656/1998 + ANS (Agência Nacional de Saúde) adiciona requisitos. Verificar regulação ANS atual sobre guarda e acesso a dados [unverified: not found in primary source].
Antes de escrever um novo Plano de Privacidade, verificar se há prior work na pasta de outputs:
Se prior output for encontrado, citar: "Plano anterior ([data]) rating [risco]. Este Plano atualiza esse baseline — [o que mudou, o que se mantém]."
Se nenhum prior for encontrado, declarar explicitamente: "Sem prior triage ou Plano anterior — este é cold start."
Ler ~/.claude/plugins/config/claude-for-legal/health-medical-legal/CLAUDE.md → ## Privacy and data protection (health). Ali estão:
Use a estrutura do Plano prévio se existir. O objetivo é que este Plano pareça com os outros que essa equipe produz, não um genérico.
Sob LGPD, um RIPD (análise de impacto) é mandatório quando:
Para saúde, o padrão é sempre fazer um Plano porque:
Responda: "É necessário um Plano de Privacidade para sua operação." Proceda.
Converse com o cliente (clínica, hospital, compliance, legal lead) para obter:
Para cada finalidade:
Pesquisar os gatilhos obrigatórios atuais para RIPD sob LGPD. Verificar se há resolução ANPD dedicada a RIPD em saúde (estado: não vigente [modelo conhecimento — verificar]). Sinalizar incerteza.
Usar estrutura do ## Privacy and data protection no config CLAUDE.md se capturada. Se não, usar este default com headers LEAN e conteúdo focado:
[WORK-PRODUCT HEADER — per plugin config ## Outputs]
# Plano de Privacidade e Proteção de Dados Pessoais em Saúde — [Clínica/Hospital]
**Preparado por:** [name] | **Data:** [date] | **Status:** DRAFT / APROVADO
**Proprietário:** [clínica] | **Revisor de privacidade:** [name]
---
## Sumário executivo
[Duas frases: o que coletam, por quê, se está OK.]
**Risco geral:** [🟢 Baixo / 🟡 Médio / 🟠 Alto / 🔴 Muito Alto]
---
## 1. Descrição do tratamento
**Categorias de dados:** [campos específicos]
**Titulares:** [pacientes / pesquisados]
**Finalidade:** [tratamento, pesquisa, administrativo]
## 2. Base legal
| Finalidade | Base (Art. 7 ou 11 LGPD) | Notas |
|---|---|---|
| [finalidade 1] | Art. 7, II | [notas] |
## 3. Fluxo de dados
**Coleta:** [como/onde] | **Armazenamento:** [sistema, região] | **Acesso:** [quem] | **Compartilhamento:** [terceiros] | **Retenção:** [duração]
## 4. Sigilo médico (Código de Ética Médica)
**Conformidade?** [sim/não — se não, explain compliance gap]
## 5. Direitos do titular (Art. 18 LGPD)
| Direito | Pode ser exercido? |
|---|---|
| Acesso | |
| Correção | |
| Eliminação | |
## 6. Riscos e mitigações
| Risco | Likelihood | Impact | Mitigation | Status |
|---|---|---|---|---|
| [risco específico] | L/M/H | L/M/H | [controle] | Done/Planned/Gap |
**Risco residual:** [assessment]
## 7. Recomendação
[APROVADO / COM CONDIÇÕES / MUDANÇAS REQUERIDAS]
**Condições:** [list]
---
Guides completion of development work by verifying tests, detecting environment, and presenting structured options for merge, PR, or cleanup.
Guides creation and editing of skills using test-driven development with pressure scenarios and subagents to verify agent compliance.
Dispatches multiple subagents concurrently for independent tasks without shared state. Use when facing 2+ unrelated failures or subsystems that can be investigated in parallel.
npx claudepluginhub bossmann007/claude-legal-br --plugin health-medical-legal