O segredo profissional na era digital
Quando a comunicação com o cliente passa por um canal tecnicamente inadequado, o segredo é quebrado ao escolher a ferramenta, não no dia do vazamento.
Um problema que quase ninguém vê
Um advogado recebe no seu telefone um documento sensível de um cliente. Um médico comenta com um colega um diagnóstico delicado, enquanto um psicólogo coordena com um psiquiatra o tratamento de um paciente. E um consultor fiscal envia, pelo mesmo canal, os dados de uma declaração pendente de revisão. Todos o fazem através de mensagens instantâneas. E quase nenhum para a fim de pensar onde acabam realmente essas mensagens.
A resposta, na maioria dos casos, é a mesma: num servidor que o profissional não controla, num país cuja legislação não conhece necessariamente, gerido por uma empresa cujo modelo de negócio é, em termos económicos diretos, a acumulação de dados. A mensagem pode estar cifrada em trânsito. Mas assim que chega ao servidor, é uma cópia armazenada na infraestrutura de um terceiro, sujeita às decisões operativas, jurídicas e comerciais desse terceiro. Não do profissional.
O que a legislação diz
O Regulamento Geral de Proteção de Dados europeu é inequívoco no seu artigo 32: quem tratar dados pessoais deve aplicar medidas técnicas e organizativas "apropriadas" para garantir um nível de segurança adequado ao risco. A adequação das medidas não se avalia contra "o que a app diz que faz", mas contra o risco real. Se os dados de um cliente acabam num servidor cuja jurisdição não garante um nível de proteção equivalente ao do Espaço Económico Europeu, o responsável pelo tratamento — ou seja, o profissional — está a assumir um risco de que provavelmente não está totalmente consciente.
E não é apenas o RGPD. O segredo profissional, regulado de forma específica para advogados, médicos, psicólogos, auditores, jornalistas e outros, exige que a comunicação com o cliente seja confidencial. Não "confidencial na medida do possível". Confidencial sem matizes. Se o canal técnico utilizado não puder garanti-lo, o profissional está a assumir um risco que a deontologia da sua profissão não permite assumir.
O paradoxo é que o risco é invisível. Ninguém audita as mensagens do escritório. Ninguém pede o contrato de processamento de dados do fornecedor do chat. O risco emerge apenas quando já é tarde: uma filtração, uma quebra publicada, uma ordem judicial cumprida noutro continente sem notificação ao utilizador.
O que um profissional necessita tecnicamente
O que um profissional com segredo profissional necessita é, na realidade, surpreendentemente simples do ponto de vista dos requisitos:
- Um canal onde as mensagens vão diretas do dispositivo do emissor para o do recetor, sem passar por um servidor intermédio que armazene cópias.
- Uma infraestrutura cuja jurisdição e políticas estejam alinhadas com o RGPD por construção, não por declaração.
- Uma forma de se identificar com o interlocutor sem ter de entregar a um terceiro os contactos profissionais (nomes de clientes, números de telefone, agenda).
- Algum sistema verificável — não baseado na palavra do fornecedor — para confirmar que a mensagem chegou à pessoa correta.
Não é uma lista exigente. É, na realidade, o que se dava por certo na comunicação profissional pré-digital. Uma carta registada cumpria todos esses critérios. Uma chamada telefónica da central telefónica do escritório para a do cliente, também. O estranho não é que se peçam estas garantias hoje: o estranho é que se tenham perdido ao passar para o canal digital, sem que ninguém se apercebesse.
A diferença entre cifrar e não armazenar
Há uma metáfora útil. Cifrar uma mensagem e guardá-la num servidor é equivalente a meter um documento num cofre e deixar o cofre em casa de um desconhecido. O cofre é bom. O documento, em princípio, não pode ser lido. Mas o documento continua a estar em casa de outro. E esse outro pode receber uma ordem judicial, pode sofrer um ataque informático, pode alterar as suas condições de serviço, pode ser comprado por outra empresa com outra ética, pode desaparecer amanhã.
A alternativa estrutural, não procedimental ou baseada na confiança, é que o documento nunca saia do escritório. Que viaje diretamente da secretária do profissional para a secretária do cliente, sem passar por qualquer intermediário. Do ponto de vista técnico, é isso que a comunicação ponto a ponto entre dispositivos faz: elimina o intermediário. O intermediário não é mau: no caso do sigilo profissional, é simplesmente desnecessário. E o desnecessário, em qualquer sistema que aspire a ser seguro, deve ser eliminado por princípio.
A questão da responsabilidade
No final, a pergunta que todo o profissional com dever de segredo deveria poder responder com um sim rotundo é a seguinte:
Se amanhã for filtrada uma conversa com um dos meus clientes e um tribunal ou uma ordem profissional me perguntar como giro a confidencialidade, posso demonstrar tecnicamente que o canal que utilizei não armazena cópias em infraestruturas de terceiros? Posso provar que os dados nunca saíram dos dispositivos das duas pessoas que participaram na conversa? Posso demonstrar, sem depender da palavra de uma empresa de outro continente, que a confidencialidade estava garantida pela arquitetura e não por uma promessa?
Se a resposta é não, não é um problema da ferramenta em concreto: é porque lhe foi delegada uma responsabilidade para a qual não foi desenhada. É como colocar processos confidenciais num envelope transparente e confiar que o carteiro não vai olhar.
A ferramenta que um profissional escolhe para se comunicar com os seus clientes diz muito sobre como valoriza a sua confiança. Há ferramentas desenhadas para que essa confiança não dependa de promessas, mas da arquitetura. E há ferramentas que não o estão. Conhecer a diferença faz parte do trabalho.
Quadro normativo citado
- Regulamento UE 2016/679 (RGPD), especialmente arts. 5, 25 (proteção de dados desde o desenho) e 32 (segurança do tratamento).
- Legislação nacional sobre estatutos profissionais relativamente ao dever de segredo profissional.
- Legislação sobre autonomia do doente e confidencialidade da informação de saúde.
- Códigos deontológicos das ordens profissionais relativamente à confidencialidade e ao segredo profissional.