CBCTHubCBCTHub
PreciosBlogAyuda
 
 
Volver al blog
data-protectioncomplianceargentinaley-25326habeas-datahealthcare-dental

Protecao de dados de pacientes na Argentina: guia Lei 25.326 e Lei 26.529 para centros de radiologia dentaria

CBCTHub·28 de junio de 2026
Protecao de dados de pacientes na Argentina: guia Lei 25.326 e Lei 26.529 para centros de radiologia dentaria

Uma clinica radiologica dentaria na Argentina lida com dados sensiveis todos os dias. A Lei 25.326 de Protecao de Dados Pessoais, sancionada no ano 2000, foi uma norma pioneira na America Latina e rendeu a Argentina o reconhecimento de adequacao da Uniao Europeia (Decisao 2003/490/CE), uma distincao que compartilha com pouquissimos paises fora da UE. A autoridade de aplicacao e a Agencia de Acesso a Informacao Publica (AAIP).

Este artigo explica o que diz a Lei 25.326, como se complementa com a Lei 26.529 de Direitos do Paciente e a Lei 26.742 de morte digna, o que significa o reconhecimento de adequacao da UE para transferencias internacionais e como o CBCTHub cumpre cada exigencia tecnica para seu centro radiologico. Para profissionais brasileiros, a Lei 25.326 e a inspiracao historica da nossa LGPD.

Marco regulatorio aplicavel a uma clinica dentaria na Argentina

  • Lei 25.326 (2000) de Protecao de Dados Pessoais (Habeas Data).
  • Decreto 1558/2001 Regulamentar da Lei 25.326.
  • Lei 26.529 (2009) de Direitos do Paciente, Prontuario e Consentimento Informado.
  • Lei 26.742 (2012) de morte digna, modifica a 26.529.
  • Resolucao AAIP 47/2018 medidas de seguranca recomendadas.
  • Decisao 2003/490/CE da Comissao Europeia: Argentina tem adequacao para transferencias da UE.
  • Reformas em debate: ha projetos de modernizacao alinhados com RGPD em analise parlamentar.

A Lei 25.326 em poucas palavras

A Lei 25.326, conhecida como lei de Habeas Data pela acao constitucional que protege os dados pessoais, foi sancionada em 4 de outubro de 2000 e regulamentada pelo Decreto 1558/2001. Cria um regime geral de protecao de dados pessoais com principios, direitos e autoridade de controle. A AAIP, criada pela Lei 27.275 em 2016, assumiu as funcoes da antiga DNPDP.

Dados sensiveis segundo a Lei 25.326

O artigo 2 define dados sensiveis como aqueles que revelam origem racial e etnica, opinioes politicas, conviccoes religiosas, filosoficas ou morais, filiacao sindical e informacao referente a saude ou a vida sexual. O artigo 7 estabelece que nenhuma pessoa pode ser obrigada a fornecer dados sensiveis e que so podem ser objeto de tratamento quando houver razoes de interesse geral autorizadas por lei ou consentimento expresso do titular. Uma tomografia CBCT e dado sensivel.

O que a lei exige sobre os dados do paciente

Consentimento expresso e informado

O artigo 5 exige consentimento livre, expresso e informado para tratar dados pessoais, que no caso de dados sensiveis deve constar por escrito. A Lei 26.529 artigo 5 detalha os requisitos do consentimento informado no ambito sanitario.

Direitos do titular

Acesso (art. 14), retificacao, atualizacao ou supressao (art. 16), oposicao (art. 19). O responsavel deve responder em 10 dias corridos para acesso e 5 dias para retificacao.

Principios da Lei 25.326

Licitude, qualidade, finalidade, exatidao, conservacao, seguranca, confidencialidade, cessao e transferencia limitada.

Medidas de seguranca

O artigo 9 obriga responsavel e usuario a adotar medidas tecnicas e organizativas necessarias para garantir a seguranca e a confidencialidade. A Resolucao AAIP 47/2018 detalha medidas recomendadas em tres niveis.

Notificacao de incidentes

A Resolucao AAIP 47/2018 recomenda informar a AAIP os incidentes de seguranca. Embora a 25.326 nao fixe um prazo legal estrito, a pratica regulatoria segue a logica do RGPD.

Transferencias internacionais

O artigo 12 proibe a transferencia a paises ou organismos internacionais que nao proporcionem niveis adequados de protecao. Ha excecoes: consentimento expresso, transferencia bancaria internacional, cooperacao judicial internacional, saude publica. Como a Argentina tem reconhecimento de adequacao da UE, as transferencias da Europa para a Argentina sao livres.

Inscricao no Registro Nacional de Bases de Dados

O artigo 21 obriga o responsavel de um arquivo de dados pessoais com fins nao exclusivamente pessoais a inscreve-lo no Registro Nacional de Bases de Dados, gerenciado pela AAIP. A inscricao e gratuita e e feita via web.

Conservacao (Lei 26.529)

A Lei 26.529 artigo 18 estabelece que o prontuario e propriedade do paciente e deve ser conservado pelo estabelecimento por pelo menos dez anos a partir da ultima atuacao registrada.

Sancoes da AAIP

  • Advertencia.
  • Suspensao.
  • Multa de ARS 1.000 a ARS 100.000 (atualizaveis periodicamente; os valores nominais sobem com a inflacao).
  • Fechamento ou cancelamento do arquivo de dados.

As multas argentinas sao nominalmente baixas em comparacao com o RGPD, mas ha projetos de reforma que as elevariam substancialmente. Alem disso, o descumprimento pode gerar responsabilidade civil e, em casos graves, penal por violacao do segredo profissional (Codigo Penal art. 156).

O reconhecimento de adequacao da UE

A Decisao 2003/490/CE da Comissao Europeia reconhece que a Argentina oferece um nivel adequado de protecao de dados pessoais. Isso significa que uma clinica europeia pode transferir dados a Argentina sem Clausulas Contratuais Tipo nem outras garantias adicionais. E uma distincao importante: so Argentina, Uruguai, Reino Unido, Suica, Canada, Japao, Israel, Andorra, Faroes, Guernsey, Ilha de Man, Jersey e Nova Zelandia possuem adequacao.

Riscos concretos para um centro radiologico dentario argentino

Nao ter prontuario conservado por 10 anos, enviar tomografias por WhatsApp sem medidas de seguranca, nao inscrever a base de dados no Registro da AAIP, nao ter consentimento informado vigente, expor dados por uma pagina web mal configurada. Todos sao cenarios reais sancionados pela AAIP. O Codigo Penal artigo 156 ainda pune a violacao do segredo profissional com multa e possivel inabilitacao.

Como o CBCTHub ajuda voce a cumprir a Lei 25.326 e a Lei 26.529

Consentimento informado no formato Lei 26.529

O CBCTHub gera modelos de consentimento informado adaptados aos requisitos do artigo 5 da Lei 26.529 (finalidade, riscos, alternativas, direito a retirar o consentimento). O paciente assina eletronicamente e fica verificavel publicamente.

Criptografia ponta a ponta

TLS 1.3 e AES-256 cumprem as medidas tecnicas recomendadas pela Resolucao AAIP 47/2018 em seu nivel critico para dados sensiveis.

Audit log exportavel

Cada acesso ao exame fica registrado com timestamp, IP e user_id. Cumpre o principio de confidencialidade do artigo 9 e permite responder a uma solicitacao da AAIP ou a um questionamento do paciente sobre quem viu sua tomografia.

PIN e links unicos com expiracao

Cada exame tem URL unica com identificador opaco e PIN opcional. A pagina publica da clinica exige PIN obrigatorio. Os links expiram automaticamente conforme a politica configurada, cumprindo o principio de finalidade.

Direito de supressao

DELETE /api/v1/exams/{id} apaga o exame e todos os DICOM em R2 de forma irreversivel. Cumpre o direito do artigo 16 da Lei 25.326.

Portabilidade via export-data

O endpoint /api/account/export-data entrega os dados em JSON estruturado. Embora a 25.326 nao inclua portabilidade formal, o endpoint te prepara para futuras reformas.

Contrato com o usuario de dados

O CBCTHub assina um contrato com cada clinica argentina conforme o artigo 25 da Lei 25.326. Disponivel em /privacidad.

RLS multi-tenant no Supabase

Isolamento estrito entre clinicas. Cumpre os principios de seguranca e confidencialidade dos artigos 9 e 10 da Lei 25.326.

Servidores compativeis com a adequacao UE-Argentina

Cloudflare R2 e Supabase oferecem regioes que cumprem os padroes da decisao de adequacao. Os dados de clinicas argentinas podem ser hospedados nos EUA sob Data Privacy Framework ou em regioes SAm/EU conforme o plano.

Checklist de conformidade Lei 25.326 para seu centro

  • Inscrever a base de dados no Registro Nacional de Bases de Dados da AAIP.
  • Designar responsavel ou encarregado de dados pessoais.
  • Modelo de consentimento informado segundo Lei 26.529.
  • Procedimento documentado de resposta aos direitos do titular (10 dias para acesso).
  • Sistema de seguranca segundo Resolucao AAIP 47/2018.
  • Contrato com o CBCTHub e todos os encarregados.
  • Politica de retencao de 10 anos minimo segundo Lei 26.529.
  • Treinamento anual da equipe.
  • Registro de incidentes de seguranca.

FAQ

Posso enviar tomografias por WhatsApp?

Nao de forma segura. WhatsApp nao cumpre os principios de seguranca e confidencialidade do artigo 9 da Lei 25.326 para dados sensiveis. Use um link seguro do CBCTHub.

Por quanto tempo devo conservar o prontuario?

A Lei 26.529 artigo 18 fixa um minimo de dez anos a partir da ultima atuacao registrada.

O que acontece se eu perder o backup com dados de pacientes?

Voce deve notificar a AAIP segundo a Resolucao 47/2018. As multas hoje sao nominalmente baixas mas ha projetos para eleva-las significativamente. Alem disso pode haver responsabilidade civil e penal.

Preciso assinar algo com o CBCTHub?

Sim. O artigo 25 da Lei 25.326 regula a prestacao de servicos por encarregado. O CBCTHub fornece o contrato em /privacidad.

Tenho que inscrever minha base de dados na AAIP?

Sim, segundo o artigo 21. O tramite e gratuito e e feito pelo site da AAIP.

Recursos oficiais

  • Agencia de Acesso a Informacao Publica (AAIP)
  • Lei 25.326 no InfoLEG
  • Lei 26.529 no InfoLEG
  • Decisao 2003/490/CE (adequacao UE-Argentina)

Baixe o contrato de encarregado do CBCTHub | Solucao para centros de radiologia na Argentina | Planos e precos

Este artigo e informativo e nao constitui assessoria legal. Consulte um advogado especializado em protecao de dados argentino para o seu caso especifico.

Probar visor gratisVer soluciones

Prueba CBCTHub gratis

Sube, visualiza y comparte examenes DICOM en la nube. Sin instalar nada.

Crear cuenta gratis

Articulos relacionados

Protecao de dados de pacientes no Chile: Lei 19.628 e a nova Lei 21.719 para centros de radiologia dentaria

Protecao de dados de pacientes no Chile: Lei 19.628 e a nova Lei 21.719 para centros de radiologia dentaria

Guia completo sobre a Lei 19.628 vigente, a nova Lei 21.719 que entra em vigor em dezembro de 2026 e a Lei 20.584 de direitos do paciente. Como o CBCTHub ajuda.

Protecao de dados de pacientes na Espanha: guia LOPDGDD 3/2018 e RGPD para clinicas dentarias

Protecao de dados de pacientes na Espanha: guia LOPDGDD 3/2018 e RGPD para clinicas dentarias

Como um centro de radiologia dentaria cumpre a LOPDGDD 3/2018 espanhola, o RGPD europeu e a Lei 41/2002. Obrigacoes, multas ate EUR 20 milhoes e como o CBCTHub ajuda.

Protecao de dados de pacientes no Mexico: guia LFPDPPP, INAI e NOM-024 para centros de radiologia dentaria

Protecao de dados de pacientes no Mexico: guia LFPDPPP, INAI e NOM-024 para centros de radiologia dentaria

Como cumprir a LFPDPPP, seu Regulamento, a NOM-024-SSA3-2012 e a NOM-004 em uma clinica de imagem dentaria. INAI, Aviso de Privacidade, multas em UMA. Como o CBCTHub ajuda.

CBCTHubCBCTHub

Entrega digital de CBCT. Processamento 100% local. Sem CDs, nunca.

Disponível naApp Store
Disponível noGoogle Play

Soluções

Centros de imagemRadiologistas odontológicosVisualizador CBCT online

Produto

RecursosPreçosBlogAlternativasAprendaEducaçãoNovoDesenvolvedoresAPIDemo

Suporte

Central de ajudaFAQContatosoporte@cbcthub.comStatus+56 9 7632 9096

Empresa

SobreSegurançaTermos de serviçoPolítica de privacidade

Por país

Brasil
HIPAA-readyGDPRLGPDLey 21.719

© 2026 CBCTHub. Todos os direitos reservados.

AppLab Software LLC · 1021 E Lincolnway, Cheyenne, WY 82001