Inventário (ROPA)
O Inventário de Tratamento — também chamado de ROPA (Records of Processing Activities) — é o registro de todas as operações em que sua OSC trata dados pessoais. É a espinha dorsal da conformidade.
Cada registro descreve a atividade, os dados pessoais, a base legal e se há transferência internacional.
O que registrar em cada atividade
- Atividade — o que sua OSC faz (ex.: “Cadastro de voluntários”, “Newsletter de doadores”).
- Dados Pessoais — quais dados são coletados (nome, CPF, telefone, e-mail…).
- Base Legal — o fundamento que autoriza o tratamento (execução de contrato, consentimento, obrigação legal…). Veja Conceitos.
- Transferência Internacional — se os dados saem do Brasil (ex.: um serviço hospedado no exterior).
💡 Por que isso importa
O inventário é o documento que mais trabalha a seu favor. É dele que sai a resposta a “quais dados você tem sobre mim?”, a justificativa de um tratamento perante a ANPD e o conteúdo automático da Política de Privacidade. Se sua OSC fizer só uma coisa da LGPD, que seja manter o inventário.
O inventário alimenta as políticas
Quando você usa o Assistente em Políticas, ele puxa as atividades do inventário para montar a Política de Privacidade. Inventário bem feito = política mais fácil e mais fiel à realidade.
Relatório do inventário
O botão Gerar Relatório exporta o inventário em PDF — útil para anexar a prestações de contas ou apresentar a um financiador.
✅ Boas práticas
Construa o inventário aos poucos, uma atividade por vez, e revise quando algo mudar: nova campanha, novo sistema, novo tipo de dado. Inventário desatualizado dá falsa sensação de segurança.
⚠️ Atenção a dados sensíveis
Ao registrar, marque mentalmente as atividades que envolvem dados sensíveis (saúde, religião, etnia, opinião política). Elas exigem bases legais específicas e cuidado redobrado — é onde o risco aos titulares é maior.