Aranisdocs
aranis.ai
Docs/Risco de Privacidade/Visão geral do Risco de Privacidade

Visão geral do Risco de Privacidade

Como o domínio se organiza em torno da atividade de tratamento, e o que deriva dela.

Atualizado em 17 de agosto de 2026

A atividade de tratamento é o centro

Todo o domínio de privacidade gira em torno da atividade de tratamento: o que você faz com dado pessoal, com que finalidade e sob qual base legal. Dela derivam o registro de operações (ROPA), os relatórios exigidos pela lei, os riscos de privacidade e a leitura de conformidade.

A atividade não nasce isolada: ela deriva de um processo de negócio já mapeado. Isso evita o cenário clássico de dois inventários paralelos — um da operação e outro da privacidade — que divergem em três meses e ninguém sabe qual está certo.

O que a plataforma computa sozinha

Você preenche a atividade; a plataforma decide quais relatórios ela exige. RIPD, LIA, TIA e DIA não são checklists que alguém precisa lembrar de abrir — eles são disparados por critérios da própria atividade, e aparecem como pendência no registro.

Silêncio não é conformidade

Um princípio atravessa este domínio inteiro e vale conhecê-lo antes de ler qualquer número: campo não preenchido nunca é exibido como campo em ordem. Uma regra que não pôde ser avaliada aparece como não avaliada, não como aprovada.

A razão é concreta. Antes de o motor de regras enxergar as atividades criadas pelo formulário, a plataforma mostrava 18 atividades, 8 regras e zero achados — enquanto a regra de retenção indefinida era verdadeira em todas as 18. O silêncio lia exatamente como conformidade, que é o pior defeito possível num módulo de privacidade.

Onde ele se conecta

O resultado consolidado do domínio sobe ao registro corporativo como o risco filho PR, que carrega a dimensão legal. Fornecedores que tratam dados em seu nome se ligam às atividades correspondentes, de modo que a pergunta "quem toca este dado" atravessa o TPRM e a privacidade sem precisar de planilha.