Relatório de Impacto à Proteção de Dados (RIPD) — LGPD
Get Started with This SkillVisão geral
Elaborar e validar Relatórios de Impacto à Proteção de Dados (RIPD) sob a LGPD (Lei 13.709/2018) e orientações da ANPD. Avaliação de riscos para tratamentos de alto risco ou em larga escala (E-commerce, Saúde e demais setores). O skill valida se a base legal escolhida (ex.: Legítimo Interesse — Art. 7, IX) possui o teste de balanceamento documentado conforme Guia Orientativo da ANPD.
Conversa de exemplo
Utilizador: Elabore um RIPD para nosso tratamento de dados de clientes em larga escala. A base legal é legítimo interesse (Art. 7, IX).
Agente: Usei o template do RIPD e a referência LGPD/ANPD. Preenchi: descrição dos tratamentos (cadastro, pedidos, suporte e marketing), categorias de dados e titulares; necessidade e proporcionalidade; base legal Legítimo Interesse com teste de balanceamento em três fases (finalidade específica e legítima, necessidade do tratamento, balanceamento e salvaguardas). Incluí riscos (ex.: perfilamento, decisões automatizadas) e medidas de mitigação. Executei
legal_basis_validatorno arquivo: resultado OK — os três elementos do teste de balanceamento estão documentados. Quer que ajuste algum risco ou que prepare um resumo para comunicação à ANPD?
Excerto de saída
Trecho possível do RIPD (teste de balanceamento para Legítimo Interesse):
## 4. Base legal e teste de balanceamento (Art. 7, IX — Legítimo Interesse)
### 4.1 Finalidade
A finalidade do tratamento é específica, explícita e legítima: gestão da relação comercial, suporte e oferta de produtos compatíveis com o perfil do titular.
### 4.2 Necessidade e proporcionalidade
O tratamento é necessário e proporcional: apenas os dados estritamente necessários são coletados; a minimização está prevista nas políticas internas.
### 4.3 Balanceamento e salvaguardas
Foram considerados os interesses do controlador (prestação do serviço, melhoria da experiência) e os direitos e liberdades do titular. Salvaguardas: transparência na política de privacidade, canal do encarregado, possibilidade de oposição e revisão periódica.
Ferramentas de extensão
- legal_basis_validator — Verifica se, quando a base legal escolhida for Legítimo Interesse (Art. 7, IX LGPD), o documento contém o teste de balanceamento documentado conforme Guia Orientativo da ANPD: (1) Finalidade (específica, explícita e legítima), (2) Necessidade (proporcionalidade e necessidade do tratamento), (3) Balanceamento e salvaguardas (interesses do controlador vs. direitos do titular). Gera relatório com [OK]/[FALTA] por elemento e resultado final. Execute no RIPD ou no registro de atividades após preencher a base legal.
Como começar
Adicione os materiais de referência ao espaço do projeto e ative o skill Relatório de Impacto à Proteção de Dados (RIPD). Use o template (assets/template_ripd.md) para estruturar o relatório e execute legal_basis_validator no rascunho para garantir que o teste de balanceamento esteja documentado quando for o caso de Legítimo Interesse.