Transparência
Resumo do Relatório de Impacto à Proteção de Dados
O RIPD completo deve ser formalizado com cada controlador. Este resumo apresenta os principais elementos considerados na arquitetura.
Tratamentos avaliados
Recepção de relatos, identificação opcional, armazenamento de evidências, acompanhamento por protocolo, investigação, comunicação e auditoria.
Riscos principais
- Identificação indevida do denunciante.
- Acesso não autorizado ao relato.
- Metadados em anexos.
- Retenção excessiva.
- Vazamento ou uso incompatível.
Medidas
- Criptografia de campos sensíveis.
- RBAC e segregação por cliente.
- Auditoria encadeada.
- Zero derivados de IP na submissão e consulta públicas.
- Armazenamento privado, validação, antivírus e limpeza de metadados.
- Políticas de retenção e resposta a incidentes.
Risco residual
Depende da infraestrutura, configuração de antivírus, treinamento dos investigadores, contratos, governança e controles do contratante.