Pular para o conteúdo principal

Relatório de Impacto à Proteção de Dados Pessoais (RIPD)

📥Download deste documento em formato editávelDOCX
Obrigatório

Código: RIPD-[NUMERO] Versão: 1.0 Data de Elaboração: [PREENCHER_DATA] Responsável: [PREENCHER_NOME_DPO] Status: [RASCUNHO / EM REVISÃO / APROVADO]


1. Identificação

1.1 Informações do Agente de Tratamento

CampoInformação
Razão Social[PREENCHER_RAZAO_SOCIAL]
CNPJ[PREENCHER_CNPJ]
PapelOperador
Controlador(es)Instituições de ensino clientes

1.2 Encarregado (DPO)

CampoInformação
Nome[PREENCHER_NOME_DPO]
E-mail[PREENCHER_EMAIL_DPO]
Telefone[PREENCHER_TELEFONE_DPO]

1.3 Identificação do Tratamento

CampoInformação
Nome do Tratamento[PREENCHER - Ex: Gestão Acadêmica de Menores]
ID no ROPA[PREENCHER - Ex: AT-001]
Área Responsável[PREENCHER]
Data de Início[PREENCHER]

2. Necessidade e Proporcionalidade

2.1 Por que este RIPD?

Este RIPD foi elaborado porque o tratamento:

  • Envolve dados de crianças e/ou adolescentes em larga escala
  • Envolve dados sensíveis em larga escala
  • Utiliza novas tecnologias
  • Envolve decisões automatizadas com efeitos significativos
  • Envolve monitoramento sistemático em larga escala
  • Foi solicitado pela ANPD
  • Outro: [ESPECIFICAR]

2.2 Descrição do Tratamento

Contexto e Natureza

[DESCREVER O CONTEXTO DO TRATAMENTO]

Exemplo:

A plataforma de ERP escolar processa dados de aproximadamente [NUMERO] alunos, incluindo crianças e adolescentes, para [NUMERO] instituições de ensino clientes. O tratamento viabiliza a gestão acadêmica, comunicação escola-família e cumprimento de obrigações legais educacionais.

Escopo

AspectoDescrição
Volume de titulares[NUMERO] titulares
Categorias de titularesAlunos, responsáveis, professores
Abrangência geográfica[NACIONAL/REGIONAL/LOCAL]
Frequência do tratamento[CONTÍNUO/PERIÓDICO]

Operações de Tratamento

OperaçãoDescrição
ColetaDados recebidos das instituições de ensino
ArmazenamentoBanco de dados em nuvem, criptografado
ProcessamentoGestão acadêmica, geração de relatórios
CompartilhamentoCom controladores e órgãos públicos (obrigação legal)
EliminaçãoConforme política de retenção

2.3 Finalidades do Tratamento

#FinalidadeNecessidade
1Gestão de matrícula e cadastroEssencial para o serviço
2Registro de notas e frequênciaObrigação legal (LDB)
3Comunicação escola-famíliaEssencial para o serviço
4Histórico escolarObrigação legal
5[ADICIONAR OUTRAS][JUSTIFICAR]

2.4 Bases Legais

FinalidadeBase LegalJustificativa
Gestão acadêmicaArt. 7º, V - Execução de contratoContrato entre escola e operador
Obrigações legaisArt. 7º, II - Obrigação legalLDB, Censo Escolar
Dados de menoresArt. 14 - Melhor interesseFinalidade educacional
Dados de saúdeArt. 11, II, f - Tutela da saúdeSegurança do aluno

2.5 Teste de Necessidade

PerguntaResposta
Os dados coletados são estritamente necessários?[SIM/NÃO - JUSTIFICAR]
Há dados que poderiam ser dispensados?[SIM/NÃO - QUAIS]
A finalidade poderia ser atingida com menos dados?[SIM/NÃO - JUSTIFICAR]
O tratamento é proporcional ao benefício?[SIM/NÃO - JUSTIFICAR]

3. Avaliação de Riscos

3.1 Metodologia

A avaliação de riscos segue a metodologia:

Probabilidade:

  • 1 = Muito baixa (improvável)
  • 2 = Baixa (possível, mas raro)
  • 3 = Média (possível)
  • 4 = Alta (provável)
  • 5 = Muito alta (quase certo)

Impacto:

  • 1 = Insignificante (inconveniência mínima)
  • 2 = Menor (desconforto temporário)
  • 3 = Moderado (dano significativo)
  • 4 = Maior (dano grave)
  • 5 = Catastrófico (dano irreversível)

Nível de Risco = Probabilidade x Impacto

NívelFaixaClassificação
1-4BaixoAceitável com monitoramento
5-9MédioRequer medidas de mitigação
10-15AltoRequer medidas prioritárias
16-25CríticoInaceitável sem mitigação

3.2 Riscos Identificados

Risco 1: Vazamento de Dados de Menores

AspectoAvaliação
DescriçãoExposição não autorizada de dados pessoais de crianças e adolescentes
Fonte da ameaçaAtaque externo, erro interno, falha de terceiros
Titulares afetadosAlunos menores de idade
Dados em riscoNome, dados acadêmicos, dados de saúde
Probabilidade[1-5]
Impacto[1-5] - Alto devido à vulnerabilidade dos titulares
Nível de risco[P x I]
Medidas existentesCriptografia, controle de acesso, monitoramento
Medidas adicionais[DESCREVER]
Risco residual[BAIXO/MÉDIO/ALTO]

Risco 2: Acesso Não Autorizado

AspectoAvaliação
DescriçãoAcesso indevido a dados por pessoas não autorizadas
Fonte da ameaçaCredenciais comprometidas, falha de controle de acesso
Titulares afetadosTodos os usuários
Dados em riscoTodos os dados da plataforma
Probabilidade[1-5]
Impacto[1-5]
Nível de risco[P x I]
Medidas existentesMFA, RBAC, logs de acesso
Medidas adicionais[DESCREVER]
Risco residual[BAIXO/MÉDIO/ALTO]

Risco 3: Uso Indevido por Terceiros

AspectoAvaliação
DescriçãoSuboperadores utilizando dados além do autorizado
Fonte da ameaçaSuboperadores
Titulares afetadosTodos
Dados em riscoDados compartilhados com terceiros
Probabilidade[1-5]
Impacto[1-5]
Nível de risco[P x I]
Medidas existentesDPAs, due diligence, auditorias
Medidas adicionais[DESCREVER]
Risco residual[BAIXO/MÉDIO/ALTO]

Risco 4: Indisponibilidade de Dados

AspectoAvaliação
DescriçãoPerda de acesso a dados críticos
Fonte da ameaçaFalha técnica, ransomware, desastre
Titulares afetadosTodos
Dados em riscoTodos
Probabilidade[1-5]
Impacto[1-5]
Nível de risco[P x I]
Medidas existentesBackup, DR, redundância
Medidas adicionais[DESCREVER]
Risco residual[BAIXO/MÉDIO/ALTO]

Risco 5: [ADICIONAR OUTROS RISCOS IDENTIFICADOS]

[REPETIR ESTRUTURA]

3.3 Matriz de Riscos Consolidada

IDRiscoProb.ImpactoNívelClassificação
R1Vazamento de dados de menores[X][X][X][CLASSE]
R2Acesso não autorizado[X][X][X][CLASSE]
R3Uso indevido por terceiros[X][X][X][CLASSE]
R4Indisponibilidade[X][X][X][CLASSE]
R5[OUTRO][X][X][X][CLASSE]

4. Medidas de Mitigação

4.1 Medidas Técnicas

MedidaDescriçãoStatusResponsável
Criptografia em repousoAES-256 para banco de dadosImplementadoTI
Criptografia em trânsitoTLS 1.3ImplementadoTI
Controle de acesso (RBAC)Perfis baseados em funçãoImplementadoTI
Autenticação multifatorMFA obrigatório para adminsImplementadoTI
Logs de acessoRegistro de todas as operaçõesImplementadoSI
Backup criptografadoBackup diário com retençãoImplementadoTI
Monitoramento de segurançaSIEM e alertasImplementadoSI
Pentest anualTestes de penetração[PENDENTE/IMPLEMENTADO]SI
[ADICIONAR OUTRAS][DESCREVER][STATUS][RESP]

4.2 Medidas Organizacionais

MedidaDescriçãoStatusResponsável
Política de privacidadeDocumentada e publicadaImplementadoDPO
Treinamento LGPDAnual para todos colaboradoresImplementadoDPO/RH
Due diligence de terceirosAvaliação de suboperadoresImplementadoDPO
Gestão de incidentesProcedimento documentadoImplementadoDPO/SI
Minimização de dadosColeta apenas do necessárioImplementadoProduto
Privacy by DesignIntegrado ao desenvolvimento[PENDENTE/IMPLEMENTADO]DEV
[ADICIONAR OUTRAS][DESCREVER][STATUS][RESP]

4.3 Salvaguardas para Menores

MedidaDescriçãoStatus
Verificação de idadeMecanismo implementado[STATUS]
Verificação de responsávelProcesso documentado[STATUS]
Linguagem adequadaTermos simplificados para menores[STATUS]
Consentimento parentalFluxo implementado[STATUS]
Minimização específicaDados de menores limitados ao essencial[STATUS]
Acesso restritoDados de menores com controle adicional[STATUS]

5. Consulta aos Interessados

5.1 Partes Consultadas

ParteForma de ConsultaDataResultado
Controladores (escolas)[REUNIÃO/FORMULÁRIO][DATA][RESUMO]
Responsáveis por menores[COMO][DATA][RESUMO]
Equipe interna[COMO][DATA][RESUMO]
DPOElaboração do RIPD[DATA]-

5.2 Justificativa de Não Consulta

[Se alguma parte não foi consultada, justificar]


6. Parecer do Encarregado (DPO)

6.1 Análise

[PARECER DO DPO SOBRE O TRATAMENTO E OS RISCOS]

Exemplo:

O tratamento de dados de menores para fins educacionais é legítimo e necessário, estando amparado pelo Art. 14 da LGPD e pelo princípio do melhor interesse. As medidas de segurança implementadas são adequadas para mitigar os riscos identificados. Recomendo a implementação das medidas adicionais indicadas para reduzir o risco residual a níveis aceitáveis.

6.2 Recomendações

#RecomendaçãoPrioridadePrazo
1[RECOMENDAÇÃO][ALTA/MÉDIA/BAIXA][DATA]
2[RECOMENDAÇÃO][ALTA/MÉDIA/BAIXA][DATA]
3[RECOMENDAÇÃO][ALTA/MÉDIA/BAIXA][DATA]

6.3 Conclusão

  • APROVADO - O tratamento pode prosseguir com as medidas existentes
  • APROVADO COM CONDIÇÕES - O tratamento pode prosseguir após implementação das recomendações
  • NÃO APROVADO - O tratamento não deve prosseguir até que os riscos sejam mitigados

7. Plano de Ação

#AçãoResponsávelPrazoStatus
1[AÇÃO][RESPONSÁVEL][DATA][PENDENTE/EM ANDAMENTO/CONCLUÍDO]
2[AÇÃO][RESPONSÁVEL][DATA][STATUS]
3[AÇÃO][RESPONSÁVEL][DATA][STATUS]

8. Revisão do RIPD

8.1 Periodicidade

Este RIPD será revisado:

  • Anualmente
  • Quando houver alteração significativa no tratamento
  • Após incidentes de segurança
  • Por solicitação da ANPD

8.2 Gatilhos para Revisão

  • Mudança no volume de titulares (>20%)
  • Novos tipos de dados coletados
  • Novos compartilhamentos
  • Novas tecnologias implementadas
  • Alterações regulatórias

9. Aprovações

FunçãoNomeDataAssinatura
Elaborador[PREENCHER][DATA]_____________
DPO[PREENCHER][DATA]_____________
Gestor da Área[PREENCHER][DATA]_____________
Comitê de Privacidade-[DATA]_____________

10. Histórico de Versões

VersãoDataAutorAlteração
1.0[PREENCHER][PREENCHER]Versão inicial

Anexos

  • Anexo A: Fluxo de dados do tratamento
  • Anexo B: Lista de suboperadores envolvidos
  • Anexo C: Evidências de medidas de segurança
  • Anexo D: Registros de consulta às partes interessadas