Lexios / Tutoriais
Módulos

ROPA

Registre atividades de tratamento de dados pessoais conforme a LGPD.

ROPA (Registro de Operações de Tratamento)

O que é ROPA?

O ROPA (Record of Processing Activities) é um registro exigido pela LGPD (Lei Geral de Proteção de Dados — Lei 13.709/2018). Ele documenta todas as atividades em que a organização trata dados pessoais, identificando quais dados são coletados, para qual finalidade, com qual base legal, por quanto tempo são retidos e com quem são compartilhados.

No Lexios, os registros ROPA podem ser gerados automaticamente a partir das respostas de formulários de avaliação.

Campos Registrados

Cada registro ROPA contém as seguintes informações:

CampoDescrição
ControladorEmpresa responsável pelo tratamento dos dados
OperadorEmpresa que processa os dados em nome do controlador (se aplicável)
Atividade de TratamentoDescrição da operação (ex.: "Gestão de folha de pagamento")
FinalidadePara que os dados são usados (ex.: "Cumprimento de obrigação legal trabalhista")
Base Legal LGPDFundamento jurídico para o tratamento (ex.: Obrigação legal, Legítimo interesse, Consentimento)
Categorias de DadosTipos de dados tratados (ex.: dados cadastrais, dados financeiros, dados sensíveis)
TitularesPessoas cujos dados são tratados (ex.: funcionários, clientes, fornecedores)
CompartilhamentosCom quem os dados são compartilhados e por qual motivo
RetençãoTempo de guarda dos dados e critério de eliminação
Medidas de SegurançaControles técnicos e organizacionais aplicados para proteger os dados

Como Acessar o ROPA

  1. No menu lateral, clique em ROPA.
  2. A lista exibe todos os registros da organização com status e data de criação.
  3. Clique em um registro para ver os detalhes completos.

Geração Automática via Formulários

O fluxo recomendado para criar registros ROPA é utilizar formulários de avaliação:

  1. O Admin cria um formulário de diagnóstico de privacidade no módulo Formulários.
  2. O formulário é distribuído a respondentes (internos ou externos via convite).
  3. Após a submissão, o sistema processa as respostas e cria automaticamente registros ROPA.
  4. Os registros ficam visíveis na tela do ROPA com status Pendente de Revisão.

Essa abordagem garante padronização e reduz o esforço manual de preenchimento.

Escalando um ROPA para Risco (1 ou muitos por área)

Cada registro ROPA pode originar um ou vários riscos — a área dona do registro pode identificar diferentes vulnerabilidades nas respostas e abrir um risco para cada uma. Não há limite de quantidade.

Para criar risco a partir de um ROPA:

  1. Na lista de Registros ROPA, identifique o registro da área.
  2. Clique em Criar risco na linha.
  3. Selecione um item do Catálogo de Riscos que represente o cenário identificado.
  4. A urgência e o impacto vêm pré-preenchidos com base no nível de risco do ROPA, mas podem ser ajustados.
  5. Confirme a área de negócio e a categoria, e clique em Criar risco.
  6. Repita o processo para gerar riscos adicionais a partir do mesmo registro — a contagem de riscos vinculados aparece na lista.

Análise pela aba Respostas do Formulário

Quando o formulário ROPA entra em fase de análise, a aba Respostas da execução habilita:

  • Cards de resumo (total de respostas, score médio, riscos criados).
  • Botão de alternar visualização entre Tabela (padrão) e Lista.
  • No modo Lista, cada resposta exibe a área, a pergunta e o valor — com um botão Criar Risco ao lado que abre o mesmo fluxo do catálogo. É possível criar quantos riscos forem necessários para a mesma resposta.

Status dos Registros

StatusSignificado
Pendente de RevisãoRegistro gerado automaticamente, aguardando conferência humana
RevisadoRegistro conferido e aprovado pela equipe responsável
DesatualizadoInformações defasadas — necessita atualização

Boas Práticas

  • Revise os registros gerados automaticamente para garantir que os dados estejam corretos e completos.
  • Atualize registros sempre que houver mudança na atividade de tratamento (nova finalidade, novo compartilhamento, etc.).
  • Escale para risco qualquer registro que indique não conformidade ou vulnerabilidade.
  • Mantenha o ROPA atualizado para estar preparado em caso de fiscalização pela ANPD.

Nesta página