Guia educativo

RIPD: o que é o Relatório de Impacto à Proteção de Dados

O RIPD é provavelmente o documento mais mal compreendido da LGPD. Muita gente produz um relatório de trinta páginas que não muda nada na operação — e o objetivo dele é exatamente o contrário: mostrar um risco concreto e forçar uma decisão sobre ele.

GCPor Guilherme Carvalho, CEO da IB Privacidade e Proteção de Dados

O que é o RIPD

O Relatório de Impacto à Proteção de Dados Pessoais (RIPD, ou DPIA no vocabulário europeu) está definido no art. 5º, XVII da LGPD: é a documentação que descreve os processos de tratamento que podem gerar riscos às liberdades civis e aos direitos fundamentais, junto das medidas para mitigá-los.

Ou seja, não é um relatório sobre a empresa inteira. É um relatório sobre uma operação específica que merece atenção — um reconhecimento facial, um score de crédito, um novo app que coleta geolocalização.

Quando ele é necessário

A lei permite que a ANPD determine a elaboração do relatório, e a prática de mercado aponta alguns cenários em que ele deveria ser feito por padrão:

  • Tratamento em larga escala de dados sensíveis (saúde, biometria, origem racial, opinião política);
  • Monitoramento sistemático de pessoas, como videomonitoramento e rastreamento;
  • Decisões automatizadas com efeito relevante sobre o titular;
  • Uso de tecnologias novas ou pouco testadas;
  • Tratamento de dados de crianças e adolescentes;
  • Tratamento baseado em legítimo interesse, onde o teste de balanceamento é parte do relatório.

O que deve conter

  • Descrição detalhada da operação e das suas finalidades;
  • Necessidade e proporcionalidade do tratamento;
  • Identificação dos riscos aos titulares, com probabilidade e impacto;
  • Salvaguardas já existentes e medidas adicionais propostas;
  • Risco residual e decisão formal de quem aceita esse risco;
  • Data de revisão.

Como fazer com que ele seja útil

Um RIPD bom é curto, escrito em linguagem que a diretoria entende e termina com decisões. Ele deve ser elaborado antes de a operação entrar no ar — depois que o sistema está rodando, o relatório vira justificativa, não análise. E precisa ser revisto sempre que a operação mudar.

Tem uma operação de risco para avaliar?

Aplicamos uma metodologia própria de avaliação de risco de privacidade e entregamos o RIPD documentado, com plano de tratamento e risco residual claro.