Pular para o conteúdo principal

Procedimento de Mapeamento de Dados

📥Download deste documento em formato editávelDOCX
Recomendado

Código: PROC-MAP-001 Versão: 1.0 Vigência: 01 de dezembro de 2025


1. Objetivo

Estabelecer o processo para identificação, documentação e manutenção do inventário de dados pessoais tratados pela organização, servindo de base para o Registro das Operações de Tratamento (ROPA) conforme Art. 37 da LGPD.


2. Escopo do Mapeamento

2.1 O que Mapear

ElementoDescriçãoExemplo
Dados PessoaisQualquer informação relacionada a pessoa identificada ou identificávelNome, e-mail, CPF
Categorias de TitularesGrupos de pessoas cujos dados são tratadosAlunos, responsáveis, colaboradores
FinalidadesPropósitos do tratamentoGestão acadêmica, comunicação
Bases LegaisFundamento jurídico para o tratamentoContrato, consentimento, legítimo interesse
SistemasAplicações que processam dadosERP, CRM, plataforma educacional
FluxosComo os dados circulamColeta → Armazenamento → Uso → Descarte
CompartilhamentosTerceiros que recebem dadosFornecedores, parceiros, autoridades
Transferências InternacionaisEnvio para fora do BrasilCloud providers em outros países

2.2 Áreas a Envolver

  • Produto/Desenvolvimento
  • Infraestrutura/TI
  • Suporte ao Cliente
  • Comercial/Vendas
  • Recursos Humanos
  • Financeiro
  • Jurídico
  • Marketing

3. Metodologia

3.1 Abordagens de Mapeamento

AbordagemDescriçãoQuando Usar
Top-downPartir de processos de negócio para dadosMapeamento inicial
Bottom-upPartir de sistemas/bancos para processosValidação técnica
HíbridaCombinar ambasMapeamento completo

3.2 Fluxo do Processo

┌──────────────┐    ┌──────────────┐    ┌──────────────┐    ┌──────────────┐
│ PLANEJAMENTO │───►│ COLETA │───►│ ANÁLISE │───►│DOCUMENTAÇÃO │
│ │ │ │ │ │ │ │
└──────────────┘ └──────────────┘ └──────────────┘ └──────────────┘

┌──────────────┐ ┌──────────────┐ │
│ MANUTENÇÃO │◄───│ VALIDAÇÃO │◄──────────┘
│ CONTÍNUA │ │ │
└──────────────┘ └──────────────┘

4. Etapas do Mapeamento

4.1 Etapa 1: Planejamento

Ações:

  • Definir escopo (áreas, sistemas, processos)
  • Identificar stakeholders
  • Criar cronograma
  • Preparar materiais (questionários, templates)
  • Comunicar envolvidos

Saída: Plano de mapeamento aprovado

4.2 Etapa 2: Coleta de Informações

4.2.1 Entrevistas com Áreas

Roteiro de Entrevista:

  1. Identificação

    • Qual área/processo?
    • Quem é responsável?
  2. Dados Coletados

    • Quais dados pessoais vocês coletam/recebem?
    • De quem são esses dados (categorias de titulares)?
    • Há dados sensíveis ou de menores?
  3. Finalidades

    • Para que esses dados são usados?
    • Qual o objetivo/resultado esperado?
  4. Origem e Coleta

    • De onde vêm os dados?
    • Como são coletados?
  5. Armazenamento

    • Onde ficam armazenados?
    • Por quanto tempo?
    • Quem tem acesso?
  6. Compartilhamento

    • Os dados são compartilhados com outras áreas?
    • São enviados para terceiros?
    • Há transferência para fora do Brasil?
  7. Segurança

    • Quais medidas de proteção existem?
    • Como é controlado o acesso?

4.2.2 Análise de Sistemas

Checklist:

  • Listar sistemas que tratam dados pessoais
  • Identificar campos/tabelas com dados pessoais
  • Mapear integrações entre sistemas
  • Identificar onde dados são armazenados
  • Verificar logs e backups

4.2.3 Análise de Documentos

Documentos a Revisar:

  • Contratos com clientes
  • Contratos com fornecedores
  • Políticas internas
  • Formulários de coleta
  • Termos de uso
  • Política de privacidade

4.3 Etapa 3: Análise

Ações:

  • Consolidar informações coletadas
  • Identificar gaps e inconsistências
  • Classificar dados por sensibilidade
  • Identificar bases legais
  • Avaliar riscos preliminares

4.4 Etapa 4: Documentação

Saídas:

  • Inventário de dados pessoais
  • Diagrama de fluxo de dados
  • ROPA (Registro de Operações de Tratamento)

4.5 Etapa 5: Validação

Ações:

  • Revisar com áreas responsáveis
  • Confirmar completude
  • Obter aprovação formal
  • Corrigir inconsistências

4.6 Etapa 6: Manutenção Contínua

Gatilhos para Atualização:

  • Novo sistema implementado
  • Nova coleta de dados
  • Novo compartilhamento
  • Mudança de fornecedor
  • Alteração de processo
  • Revisão periódica programada

5. Informações a Coletar

5.1 Template de Mapeamento

CampoDescriçãoExemplo
IDIdentificador únicoDP-001
Categoria de DadosTipo de dadoDados cadastrais
Dados EspecíficosCampos/atributosNome, CPF, e-mail
Sensível?Se é dado sensívelNão
Categoria de TitularQuem são os titularesAlunos
Volume EstimadoQuantidade de registros50.000
FinalidadePara que é usadoGestão acadêmica
Base LegalFundamento LGPDExecução de contrato
OrigemDe onde vemFormulário de matrícula
SistemaOnde é armazenadoSistema Acadêmico
FormatoComo é armazenadoBanco de dados MySQL
RetençãoPor quanto tempo5 anos após formatura
Compartilhamento InternoQuais áreas acessamSecretaria, Coordenação
Compartilhamento ExternoTerceiros que recebemMinistério da Educação
Transferência InternacionalSe sai do BrasilSim - AWS (EUA)
Medidas de SegurançaProteções aplicadasCriptografia, RBAC
ResponsávelGestor do tratamentoDiretor Acadêmico

5.2 Categorias de Dados Comuns

CategoriaExemplos
IdentificaçãoNome, CPF, RG, foto
ContatoE-mail, telefone, endereço
DemográficosData nascimento, gênero, nacionalidade
ProfissionaisCargo, empresa, formação
FinanceirosDados bancários, histórico de pagamentos
AcadêmicosNotas, frequência, histórico escolar
SaúdeAlergias, condições médicas, laudos
BiométricosDigital, reconhecimento facial
ComportamentaisLogs de acesso, navegação

5.3 Categorias de Titulares

CategoriaSubcategorias
AlunosCrianças, adolescentes, adultos
ResponsáveisPais, tutores, guardiões
ColaboradoresFuncionários, estagiários, terceirizados
ProfessoresCLT, PJ, temporários
CandidatosAlunos potenciais, candidatos a vagas
FornecedoresRepresentantes de empresas
VisitantesVisitantes de site, eventos

6. Ferramentas de Mapeamento

6.1 Diagrama de Fluxo de Dados

┌─────────────────────────────────────────────────────────────────┐
│ FLUXO DE DADOS - EXEMPLO │
└─────────────────────────────────────────────────────────────────┘

┌──────────┐ ┌──────────────┐ ┌──────────────┐
│ TITULAR │───►│ FORMULÁRIO │───►│ SISTEMA │
│ (Aluno) │ │ DE MATRÍCULA│ │ ACADÊMICO │
└──────────┘ └──────────────┘ └──────┬───────┘

┌──────────────────────────────┼──────────────────┐
│ │ │
▼ ▼ ▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ BACKUP │ │ E-MAIL │ │ RELATÓRIOS │
│ (AWS S3) │ │ (Marketing) │ │ (BI) │
└──────────────┘ └──────────────┘ └──────────────┘


┌──────────────┐
│ Transferência│
│ Internacional│
│ (EUA) │
└──────────────┘

6.2 Planilha de Inventário

Manter planilha estruturada com:

  • Abas por área/processo
  • Campos padronizados
  • Validações de dados
  • Histórico de alterações

6.3 Ferramentas Sugeridas

FerramentaUso
Planilhas (Excel/Sheets)Inventário básico
Ferramentas de diagramaçãoFluxos de dados
Software de GRCGestão integrada
https://lgpd.ischolar.appRepositório de documentação LGPD
ClickUpGestão de projetos e tarefas

7. Atualização do ROPA

7.1 Estrutura do ROPA

O mapeamento alimenta o ROPA com:

Elemento ROPAFonte no Mapeamento
Nome do tratamentoFinalidade + Processo
DescriçãoDetalhes coletados
Categorias de dadosInventário de dados
Categorias de titularesClassificação de titulares
Base legalAnálise jurídica
Prazo de retençãoPolítica de retenção
CompartilhamentosMapeamento de fluxos
TransferênciasAnálise de sistemas
Medidas de segurançaAvaliação técnica

7.2 Sincronização

  • Mapeamento é a fonte de dados
  • ROPA é o registro formal
  • Atualizar ROPA sempre que mapeamento mudar

8. Periodicidade de Revisão

8.1 Revisão Completa

Frequência: Anual

Escopo:

  • Todas as áreas
  • Todos os sistemas
  • Todos os processos

8.2 Revisão Pontual

Gatilhos:

  • Novo sistema/processo
  • Incidente de segurança
  • Auditoria
  • Mudança regulatória
  • Fusão/aquisição

8.3 Monitoramento Contínuo

  • Alertas de novos sistemas
  • Notificações de mudanças de processo
  • Integração com gestão de mudanças

9. Responsabilidades

FunçãoResponsabilidades
DPOCoordenar mapeamento, manter ROPA, definir metodologia
Gestores de ÁreaFornecer informações, validar mapeamento da área
TIMapear sistemas, integrações, infraestrutura
JurídicoDefinir bases legais, prazos de retenção
SegurançaMapear controles de segurança

10. Desafios Comuns

10.1 Problemas e Soluções

DesafioSolução
Falta de conhecimento das áreasTreinamento prévio + questionários guiados
Sistemas legados sem documentaçãoAnálise de banco de dados + entrevistas
Dados espalhadosPriorizar sistemas críticos primeiro
Resistência das áreasApoio da liderança + mostrar benefícios
Manutenção difícilIntegrar ao processo de mudanças

11. Métricas

11.1 Indicadores

IndicadorMetaFrequência
% de processos mapeados100%Anual
% de sistemas documentados100%Anual
Atualização do ROPAMensalMensal
Tempo desde última revisão≤ 12 mesesTrimestral

12. Documentação

12.1 Documentos Gerados

  • Inventário de Dados Pessoais
  • Diagramas de Fluxo de Dados
  • ROPA (Registro de Operações de Tratamento)
  • Relatório de Mapeamento
  • Atas de validação

12.2 Armazenamento


Aprovação

FunçãoNomeData
DPO / Diretor de TecnologiaPedro Henrique Rosa Barbosa15/12/2025

Histórico

VersãoDataAlteração
1.015/12/2025Versão inicial

Anexos

  • Anexo A: Questionário de Mapeamento por Área
  • Anexo B: Template de Inventário de Dados
  • Anexo C: Template de Diagrama de Fluxo
  • Anexo D: Checklist de Revisão
  • Anexo E: Guia de Entrevistas