Conformidade
Adequação à LGPD em órgãos públicos estaduais
CEPERJ — Centro Estadual de Estatísticas, Pesquisas e Formação de Servidores Públicos do Rio de Janeiro
Objetivo
Este documento apresenta um roteiro de adequação à LGPD alinhado a orientações públicas disponíveis no ecossistema gov.br, incluindo mapeamento de bases legais, registros de operações e canais de atendimento ao titular.
Passos recomendados
- Inventário de tratamentos de dados pessoais
- Definição de encarregado (DPO) e fluxos de atendimento
- Avaliação de impacto quando o risco for elevado
- Treinamento contínuo de equipes operacionais
Próximos passos
O LAB.RJ publicará checklists setoriais para áreas de educação e saúde ao longo do segundo semestre de 2026.
Contexto institucional
A LGPD estabelece regras específicas para o tratamento de dados pessoais pelo Poder Público, com bases legais distintas das aplicáveis ao setor privado. Órgãos estaduais devem articular conformidade com políticas de segurança da informação, transparência ativa e arquitetura de sistemas que minimizem coleta e retenção desnecessárias.
O que muda na prática
Além do inventário de tratamentos, recomenda-se revisar contratos com fornecedores de software e nuvem quanto a cláusulas de proteção de dados, localização de processamento e notificação de incidentes. Formulários digitais devem informar finalidade, base legal e canal de exercício de direitos do titular. Relatórios de impacto à proteção de dados (RIPD) devem ser elaborados quando o risco ao titular for elevado.
Próximos passos
O Observatório divulgará orientações sobre registro de operações de tratamento em formatos reutilizáveis, integração com portais de transparência e boas práticas de anonimização em publicações estatísticas. Material complementar será disponibilizado na seção de pesquisas deste portal.