Skip to the content Solicite demonstração

Manage your privacy program with one of
the most complete and reliable tools on the market

Test our platform
x
PrivacyTools - LGPD PrivacyTools - LGPD - Menu
  • en
    • br
Ask for demonstration Login
  • About
  • Solutions

    Marketing & Privacy UX

    • Cookies Management Manage cookies and make your portal compliant
    • Policy Management Create and manage your site policies

    Privacy Management

    • Consent Management Register and manage universal consent
    • Holders' Requests DSAR - Respect the rights of data subjects
    • Audit Management Generate monitoring reports for your projects

    Governance and Compliance

    • Incident Management React quickly and provide appropriate notifications
    • Data Mapping Promote inventory, transfers and DPIA
    • Data Discovery Discover, analyze and correct data at scale
    • ESG Define and carry out the controls, actions and strategies of your ESG program
    • AI Governance Centralize, manage, and ensure compliance for your AI projects
  • Government
  • Resources
  • Blog
  • Contact us
  • Login
  • About
  • Solutions
  • Government
  • Resources
  • Blog
  • Contact us
lgpd ropa
Categories
Blog

O que é o ROPA na LGPD? Conheça os Registros das Atividades de Tratamento

  • Post author By Privacy Tools
  • Post date 05/03/2021
Tempo de leitura estimado (em minutos):

Índice

  • O que é o ROPA?
  • É a mesma coisa que Data Mapping?
  • Como deve ser um ROPA?
  • Como fazer um ROPA?
  • Comece seu processo de adequação
  • Perguntas e Respostas

Se você está em processo de adequar sua empresa à Lei Geral de Proteção de Dados, ou ingressar nessa área de privacidade e se tornar um DPO/Encarregado de Dados, precisa conhecer as terminologias que envolvem esse tema.

Uma delas é a sigla ROPA (Record Of Processing Activities), que significa Registros das Atividades de Tratamento. Ou seja, são provas de como é feita a coleta de dados, o que é feito com essas informações e como é feita a exclusão, se ocorre.

Essas informações são extremamente úteis caso haja a necessidade de responder à ANPD, que é a Autoridade Nacional de Proteção de Dados.

Mesmo para empresas menores, esses registros podem ser feitos com poucos recursos. Mas, para empresas e negócios maiores, uma automação do trabalho faz mais sentido, pois esse é um documento vivo, pois os registros precisam de atenção constante conforme o negócio da empresa evolui e as mudanças no tratamento dos dados pessoais acontecem.

O que é o ROPA?

O ROPA é um documento, gerado por um sistema ou não, onde você registra todas as atividades de processamento de dados pessoais. Toda finalidade, todo motivo pelo qual você precisa processar um dado pessoal, critérios de segurança, embasamento jurídico, período de retenção, entre outros critérios estão no ROPA.

Ferramenta LGPD Privacy Tools

É a mesma coisa que Data Mapping?

Não necessariamente, pois o mapeamento envolve um ecossistema um pouco maior consistindo em uma série de ROPAs, um mapa visual do fluxo de dados pessoais, mapas de sistemas e transferências internacionais, adequação de normas ISO, NIST, mecanismos para geração de um AIPD/DPIA (RIPD – Relatório de Impacto à Proteção de Dados) entre outros diversos meios de mapear o tratamento de dados.

O ROPA é da atividade de tratamento, o Data Mapping é do agente de tratamento. Em resumo, fazer todo um Data Mapping pode envolver muito mais do que o ROPA, mas o registro é a base essencial para existir um mapeamento de dados bem feito.

Como deve ser um ROPA?

De acordo com a ICO (Information Commissioner’s Office) um ROPA deve ter no mínimo:

  • Dados de contato e informações dos agentes de tratamento e entidades envolvidas (controladores, operadores, sub operadores, DPO, etc)
  • As finalidades do processamento, ou seja, qual o propósito a ser atingido com esse processamento de dados pessoais?
  • Descrição das categorias e tipos de dados pessoais que são necessários para atingir a finalidade
  • Detalhes sobre a transferência internacional de dados e medidas e salvaguardas para a proteção dos dados pessoais
  • Prazo de retenção e demais informações relacionadas a data de expurgo ou anonimização
  • Descrição das medidas técnicas e organizacionais para a proteção de dados

Ao comparar com as recomendações técnicas do Governo Federal tem-se uma estrutura muito parecida, veja abaixo:

  • Atores envolvidos (agentes de tratamento e o encarregado);
  • Finalidade (o que a instituição faz com o dado pessoal);
  • Hipótese (arts. 7º e 11 da LGPD) e Previsão legal;
  • Dados pessoais tratados pela instituição e Categoria dos titulares dos dados pessoais;
  • Tempo de retenção dos dados pessoais;
  • Instituições com as quais os dados pessoais são compartilhados;
  • Transferência internacional de dados (art. 33 LGPD);
  • Medidas de segurança atualmente adotadas

Essa semelhança entre ICO e o GOV.BR nos dá um direcionamento sobre o que a ANPD pode definir como padrão e boas práticas.

Como fazer um ROPA?

Se você está começando e quer experimentar ou mesmo se o seu negócio é pequeno demais que justifique um controle mais simples, utilize planilhas. O próprio Gov.br tem excelentes modelos prontos com exemplos para ajudar.

Contudo, os negócios maiores, digitais e dinâmicos precisam de uma plataforma de gerenciamento de privacidade que torne o trabalho mais fácil. Esse tipo de ferramenta gera alertas e consegue automatizar fluxos, caso contrário a empresa não terá um mapeamento bem feito e atualizado, ou precisará de um time só para isso.

Alguns links abaixo que podem ajudar:

  • Modelo de ROPA da ICO
  • Guias Operacionais do Gov.br
  • Modelo da CNIL – Autoridade da França
  • Guias operacionais da AEPD (Autoridade da Espanha) (página 31)
  • Plataforma Privacy Tools – Use o teste grátis

Os modelos acima podem ajudar, mas você mesmo pode construir o seu próprio ROPA de acordo com o contexto do negócio. O importante é garantir que existe uma clareza sobre a finalidade de tratamento do dado pessoal que possa justificar a sua utilização para o negócio.

Somente o fato de fazer esse exercício obriga a empresa a repensar a real necessidade de determinados tipos de dados pessoais e ao final do ROPA a própria empresa conclui que ela não precisa de alguns dados mas que apenas fazia a coleta imaginando um enriquecimento de banco de dados para uma suposta futura finalidade.

Comece seu processo de adequação

Utilizar boas ferramentas é essencial para conhecer os dados pessoais que são tratados pela sua empresa, seu ciclo de vida e o que pode representar um risco em termos de proteção de dados e privacidade.

Nesse sentido, as funcionalidades da Privacy Tools são grandes aliadas no processo de compliance, pois automatizam a gestão da privacidade e a gestão dos dados.

Fazendo um cadastro, é possível realizar um teste gratuito da plataforma para conhecer na prática ferramentas como o Data Mapping e a Auditoria em Blockchain para levar a proteção de dados a um próximo nível na sua organização.

Perguntas e Respostas

O que é ROPA na LGPD?

ROPA é a sigla para “Record of Processing Activities”, que em português significa “Registro das Atividades de Tratamento”. Trata-se de um documento que detalha como uma organização coleta, utiliza e gerencia dados pessoais, conforme exigido pela Lei Geral de Proteção de Dados (LGPD).

Qual é a importância do ROPA para a conformidade com a LGPD?

O ROPA é fundamental para demonstrar a conformidade de uma empresa com a LGPD, servindo como evidência de transparência e responsabilidade no tratamento de dados pessoais.

Quais informações devem constar em um ROPA?

De acordo com o Information Commissioner’s Office (ICO), um ROPA deve incluir:

  • Dados de contato dos agentes de tratamento e entidades envolvidas (controladores, operadores, suboperadores, DPO, etc.);

  • Finalidades do processamento;

  • Descrição das categorias e tipos de dados pessoais necessários para atingir a finalidade;

  • Detalhes sobre transferências internacionais de dados e medidas de salvaguarda para proteção desses dados;

  • Prazos de retenção e informações relacionadas à exclusão ou anonimização;

  • Descrição das medidas técnicas e organizacionais para a proteção de dados.

ROPA e Data Mapping são a mesma coisa?

Não. O ROPA refere-se ao registro de cada atividade de tratamento de dados pessoais, enquanto o Data Mapping (mapeamento de dados) abrange um escopo mais amplo, incluindo fluxos de dados, sistemas envolvidos e transferências internacionais. O ROPA é uma parte essencial do Data Mapping, mas este último envolve uma visão mais abrangente do tratamento de dados na organização.

Como a Privacy Tools pode auxiliar na gestão do ROPA?

A Privacy Tools oferece soluções que automatizam a gestão da privacidade e dos dados, facilitando a criação e manutenção do ROPA. A plataforma permite o mapeamento de dados, gestão de consentimento e auditorias, auxiliando as empresas no processo de adequação à LGPD.

Autor

  • Ptools Prancheta 1 2 - Privacy Tools
    Privacy Tools

    Somos uma solução de Gestão de Privacidade e Proteção de Dados Pessoais, GRC e ESG. Ajudamos empresas a construírem negócios responsáveis.

    View all posts
  • Tags lgpd, mapeamento de dados, ropa
Avatar of Privacy Tools

By Privacy Tools

Somos uma solução de Gestão de Privacidade e Proteção de Dados Pessoais, GRC e ESG. Ajudamos empresas a construírem negócios responsáveis.

View Archive →

Posts relacionados

PrivacyTools - LGPD

O Protagonismo do RH na Proteção de Dados

PrivacyTools - LGPD

Fake DPO? Nem pensar! Entenda porque apostar em um...

PrivacyTools - LGPD

Privacy Tools – Your LGPD Compliance Solution


← Ferramentas para DPOs: recursos úteis para os encarregados de dados – ExpoLGPD → 8 funcionalidades do Data Mapping da Privacy Tools





Marketing & UX

  • Cookie management
  • Policy management

Privacy management

  • Consent Management
  • Holders' requests
  • Audit

Governance and compliance

  • Incident management
  • Data mapping
  • Data discovery
  • ESG
  • AI Governance

Social networks

  • Privacy Policy
  • Cookies Policy
  • Code of Ethics

© Privacy Tools 2025 PrivacyTools - LGPD