O que é o RIPD
O Relatório de Impacto à Proteção de Dados Pessoais (RIPD, ou DPIA no vocabulário europeu) está definido no art. 5º, XVII da LGPD: é a documentação que descreve os processos de tratamento que podem gerar riscos às liberdades civis e aos direitos fundamentais, junto das medidas para mitigá-los.
Ou seja, não é um relatório sobre a empresa inteira. É um relatório sobre uma operação específica que merece atenção — um reconhecimento facial, um score de crédito, um novo app que coleta geolocalização.
Quando ele é necessário
A lei permite que a ANPD determine a elaboração do relatório, e a prática de mercado aponta alguns cenários em que ele deveria ser feito por padrão:
- Tratamento em larga escala de dados sensíveis (saúde, biometria, origem racial, opinião política);
- Monitoramento sistemático de pessoas, como videomonitoramento e rastreamento;
- Decisões automatizadas com efeito relevante sobre o titular;
- Uso de tecnologias novas ou pouco testadas;
- Tratamento de dados de crianças e adolescentes;
- Tratamento baseado em legítimo interesse, onde o teste de balanceamento é parte do relatório.
O que deve conter
- Descrição detalhada da operação e das suas finalidades;
- Necessidade e proporcionalidade do tratamento;
- Identificação dos riscos aos titulares, com probabilidade e impacto;
- Salvaguardas já existentes e medidas adicionais propostas;
- Risco residual e decisão formal de quem aceita esse risco;
- Data de revisão.
Como fazer com que ele seja útil
Um RIPD bom é curto, escrito em linguagem que a diretoria entende e termina com decisões. Ele deve ser elaborado antes de a operação entrar no ar — depois que o sistema está rodando, o relatório vira justificativa, não análise. E precisa ser revisto sempre que a operação mudar.
Tem uma operação de risco para avaliar?
Aplicamos uma metodologia própria de avaliação de risco de privacidade e entregamos o RIPD documentado, com plano de tratamento e risco residual claro.
