16 jun Você Sabe o que é ROPA na LGPD?
Quando você está adequando a sua empresa à LGPD, uma das tarefas que precisa fazer é registrar como os dados pessoais são tratados(*).
Esta ação é chamada de Registro de Atividades de Tratamento ou ROPA (Record of Processing Activities), e serve para responder à ANPD (Autoridade Nacional de Proteção de Dados), caso ela venha a solicitar como os dados são tratados, além de ter o registro das informações rapidamente se o seu cliente solicitar, mostrando que a sua empresa se preocupa realmente em proteger os dados fornecidos pelo seu cliente.
Estes registros podem ser feitos de uma maneira mais simplificada como uma planilha Excel para pequenas empresas; ou através de um sistema onde os registros podem ser atualizados com o recurso de automação para as grandes empresas.
Devem sempre ser por escrito, de maneira eletrônica, e estarem atualizados. Além disso, é importante ter o prazo de revisão, os responsáveis pela sua execução e a relação das tarefas a serem realizadas.
É no ROPA que estão registrados o motivo de um dado ser solicitado, qual sua utilização para a empresa e o que é feito com ele, como são os critérios de segurança para evitar seu vazamento, quanto tempo precisa ser tratado, informações e contato de quem (agente de tratamento) trata este dado, se ele é compartilhado e com quem, entre outras informações importantes para classificar e proteger o dado pessoal em questão. Além disso, serve como a base para fazer o Mapeamento de Dados (Data Mapping).
A outra vantagem de fazer o ROPA é que através desta coleta e análise das ações, talvez você perceba que determinados dados não são necessários à operação do seu negócio e pode eliminar do seu processo; ou que realmente necessita e por isso precisa de empresas para adequar à LGPD os dados que trata.
Por isso, caso necessite adequar sua empresa à LGPD e evitar futuras multas que entram em vigor a partir de agosto de 2021, entre em contato comigo. A THGO Plus tem o serviço de Adequação à LGPD com parceiros especializados em segurança da informação e direito digital, que atendem empresas de todos os tamanhos.
Desejo muito Sucesso no ROPA da sua empresa! Afinal, o seu Sucesso é o meu Sucesso!!!
Abraços,
Consultora e Mentora Empresarial THGO Plus
(*) Segundo a Lei 13.709/2018, “tratamento de dados: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;”
No Comments