O documento que descreve os riscos de um tratamento de dados pessoais e as medidas adotadas para mitigá-los.
O RIPD é o Relatório de Impacto à Proteção de Dados Pessoais. A LGPD o define, no artigo 5º, inciso XVII, como a documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco. É o equivalente brasileiro do DPIA (Data Protection Impact Assessment) do GDPR.
A ANPD pode determinar ao controlador que elabore o relatório, inclusive de dados sensíveis, referente às suas operações de tratamento (artigo 38). No tratamento baseado em legítimo interesse, a autoridade pode solicitar o relatório quando houver risco (artigo 10, § 3º). Na prática, programas maduros produzem o RIPD sempre que um tratamento é de alto risco: dados sensíveis em larga escala, monitoramento sistemático, decisões automatizadas, novas tecnologias ou dados de crianças e adolescentes.
O RIPD parte do ROPA: é o registro das atividades que mostra quais tratamentos existem, quais dados envolvem e onde estão os riscos. Sem o inventário atualizado, o relatório de impacto nasce incompleto.
No módulo Data Mapping, as atividades de tratamento já carregam riscos, bases legais e controles; a geração de relatórios de impacto (DPIA/RIPD) usa essas informações e mantém o histórico das versões. Os riscos identificados seguem para planos de ação no módulo Gestão de Riscos.
ROPA · LIA · DSAR · Voltar ao glossário
Solicite uma demonstração e veja como a Privacy Tools conecta atividades de tratamento, riscos e relatórios de impacto.
















