Conformidade

Adequação à LGPD em órgãos públicos estaduais

CEPERJ — Centro Estadual de Estatísticas, Pesquisas e Formação de Servidores Públicos do Rio de Janeiro

Objetivo

Este documento apresenta um roteiro de adequação à LGPD alinhado a orientações públicas disponíveis no ecossistema gov.br, incluindo mapeamento de bases legais, registros de operações e canais de atendimento ao titular.

Passos recomendados

  1. Inventário de tratamentos de dados pessoais
  2. Definição de encarregado (DPO) e fluxos de atendimento
  3. Avaliação de impacto quando o risco for elevado
  4. Treinamento contínuo de equipes operacionais

Próximos passos

O LAB.RJ publicará checklists setoriais para áreas de educação e saúde ao longo do segundo semestre de 2026.

Contexto institucional

A LGPD estabelece regras específicas para o tratamento de dados pessoais pelo Poder Público, com bases legais distintas das aplicáveis ao setor privado. Órgãos estaduais devem articular conformidade com políticas de segurança da informação, transparência ativa e arquitetura de sistemas que minimizem coleta e retenção desnecessárias.

O que muda na prática

Além do inventário de tratamentos, recomenda-se revisar contratos com fornecedores de software e nuvem quanto a cláusulas de proteção de dados, localização de processamento e notificação de incidentes. Formulários digitais devem informar finalidade, base legal e canal de exercício de direitos do titular. Relatórios de impacto à proteção de dados (RIPD) devem ser elaborados quando o risco ao titular for elevado.

Próximos passos

O Observatório divulgará orientações sobre registro de operações de tratamento em formatos reutilizáveis, integração com portais de transparência e boas práticas de anonimização em publicações estatísticas. Material complementar será disponibilizado na seção de pesquisas deste portal.