The application of the General Data Protection Law in health


  • Marcos César Botelho Universidade Estadual do Norte do Paraná. Jacarezinho/PR, Brazil
  • Elimei Paleari do Amaral Camargo Universidade Federal de Rondônia. Cacoal/RO, Brazil



Sensitive Personal Data, General Data Protection Law, Health, Information Security


Motivated by the adoption of the General Data Protection Regulation by the European Union, the Brazilian legislator approved the General Data Protection Law, expressly making the protection of personal data a fundamental right and recognizing the existence of a specific category of data, known as sensitive personal data, the concept of which encompasses data relating to health and which receive specific treatment in this legal document. The objective of the present study was to analyze how the General Data Protection Law deals with the protection of health-related data. To this end, using a deductive method and bibliographic analysis, the study was divided into two parts. In the first part, the legal concept of data brought by the General Data Protection Law was exposed, as well as the legal definition of sensitive data. The second part discussed how this law deals with health data. In general, it is concluded that, with the entry into force of the General Data Protection Law, health professionals, medical clinics, hospitals and health centers, among others, who process sensitive personal data related to health should adopt measures to adapt their activities to the legislation as soon as possible, in order to avoid sanctions that can range from the imposition of financial fines to the prohibition of the use of sensitive personal data.


Download data is not yet available.

Author Biographies

  • Marcos César Botelho, Universidade Estadual do Norte do Paraná. Jacarezinho/PR, Brazil

    Doctorate in Constitutional Law from the Instituição Toledo de Ensino (ITE); Master’s Degree in Constitutional Law from the Instituto Brasiliense de Direito Público (IDP). Adjunct Professor of the Master’s Program in Legal Sciences at the Universidade Estadual do Norte do Paraná (UENP). Systems Analyst.

  • Elimei Paleari do Amaral Camargo, Universidade Federal de Rondônia. Cacoal/RO, Brazil

    Doctorate in Education from the  Universidade Metodista de Piracicaba (Unimep); Master’s Degree in Law from the Universidade de Ribeirão Preto (Unaerp); Law degree from the Instituição Toledo de Ensino (ITE/Bauru). Adjunct Professor at the Universidade Federal de Rondônia (UNIR).


AGÊNCIA NACIONAL DE VIGILÂNCIA SANITÁRIA - ANVISA. Tecnologia da Organização dos Serviços de Saúde. Disponível em: Acesso em: 21 fev. 2020.

AMARAL, Fernando. Introdução à ciência de dados. Rio de Janeiro: Alta Books, 2016.

BIONI, Bruno Ricardo. Proteção de dados pessoais: a função e os limites do consentimento. Rio de Janeiro: Forense, 2019.

BOTELHO, Marcos César. Gestão discursiva da saúde. Revista Direito e Liberdade, Esmarn, Natal, v. 17, n. 3, p. 159-182, 2015. Disponível em:

COTS, Márcio; OLIVEIRA, Ricardo. Lei Geral de Proteção de Dados Pessoais comentada. 2. ed. São Paulo: Editora Revista dos Tribunais, 2019.

DALLARI, Sueli Gandolfi; NUNES JÚNIOR, Vidal Serrano. Direito sanitário. São Paulo: Verbatim, 2010.

FEIGELSON, Bruno; SIQUEIRA, Antonio Henrique Albani (Coords.). Comentários à Lei Geral de Proteção de Dados: Lei 13.709/2018. São Paulo: Editora Revista dos Tribunais, 2019.

FRANCO, Paulo Alves. Lei Geral de Proteção de Dados Pessoais comentada. Leme-SP: Imperium, 2020.

GOLDSCHMIDT, Ronaldo; PASSOS, Emmanuel; BEZERRA, Eduardo. Data mining: conceitos, técnicas, algoritmos, orientações e aplicações. 2. ed. Rio de Janeiro: Elsevier, 2015.

HINTZBERGEN, Jule et al. Fundamentos de segurança da informação: com base na ISSO 27001 e na ISSO 27002. Rio de Janeiro: Brasport, 2018.

MALDONADO, Viviane Nóbrega; BLUM, Renato Opice (Coords). Comentários ao GDPR: Regulamento Geral de Proteção de Dados da União Europeia. São Paulo: Editora Revista dos Tribunais, 2018.

MALDONADO, Viviane Nóbrega; BLUM, Renato Opice (coords). LGPD: Lei Geral de Proteção de Dados comentada. 2. ed. São Paulo: Editora Revista dos Tribunais, 2019.

MAYER-SCHÖNBERGER, Viktor; CUKIER, Kenneth. Big data: como extrair volume, variedade, velocidade e valor da avalanche de informação cotidiana. Rio de Janeiro: Elsevier, 2013.

O’BRIEN, James A.; MARAKAS, George M. Administração de sistemas de informação. 15. ed. Porto Alegre: AMGH, 2013.

SAWAYA, Márcia Regina. Dicionário de informática & internet inglês/português. São Paulo: Nobel, 1999.

SCHUTT, Rachel; O’NEIL, Cathy. Doing data science. Sebastopol: O’Reilly Media, 2014.

STAIR, Ralph M.; REYNOLDS, George W. Princípios de sistemas de informação. Tradução da 6. ed. americana. São Paulo: Pioneira Thomson Learning, 2006.





Original Articles

How to Cite

Botelho, M. C., & Camargo, E. P. do A. (2021). The application of the General Data Protection Law in health. Journal of Health Law, 21, e0021.