Registro das Operações de Tratamento de Dados Pessoais

Versão gerada automaticamente · atualizada a cada varredura

Controlador
Sua Empresa Ltda.1Informado uma única vez.
Operação de tratamento
Cadastro de clientes2Uma operação para cada tabela que contém dados pessoais.
Origem
prod · ecommerce.clientes · 7 colunas
Dados pessoais
CPF, e-mail, telefone, endereço3Identificados na varredura, sem leitura de nenhum valor.
Dados pessoais sensíveis
Saúde (cartao_sus)4Art. 11 — o tratamento exige hipótese legal específica.
Categorias de titulares
Clientes5Sugerido a partir do nome da tabela.
Hipótese legal
Art. 7º, V — execução de contrato6Confirmada ou retificada pela organização.

O registro das operações de tratamento, elaborado a partir dos seus dados.

A Titulata analisa a estrutura dos seus bancos de dados, identifica os dados pessoais neles tratados e elabora o Registro das Operações de Tratamento exigido pelo art. 37 da LGPD. Cabe à organização revisá-lo e aprová-lo.

Primeira varredura sem custo · acesso somente leitura · sem cartão de crédito

Da elaboração deste documento

  1. Art. 1º

    Da coleta de metadados

    A conexão é feita com usuário de permissão somente leitura em PostgreSQL, MySQL, BigQuery, Snowflake ou Databricks, e apenas o esquema é lido: tabelas, colunas e tipos de dados.

  2. Art. 2º

    Da classificação

    Regras desenvolvidas para o contexto brasileiro — CPF, CNS, PIS, chave PIX, número de carteirinha — classificam cada coluna e indicam o dispositivo da LGPD aplicável. As colunas não reconhecidas pelas regras podem ser submetidas a revisão por inteligência artificial, que pode ser desativada a qualquer tempo.

  3. Art. 3º

    Da redação

    Cada tabela que contém dados pessoais constitui uma operação do registro. A organização informa a finalidade, a hipótese legal e o prazo de armazenamento, registra a revisão e exporta o documento em PDF ou planilha.

  4. Art. 4º

    Do monitoramento

    Cada nova varredura é comparada com a anterior. A identificação de nova coluna com dados sensíveis gera alerta por e-mail e webhook, e a operação correspondente retorna à revisão.

Parágrafo único. Nenhuma varredura altera o conteúdo inserido pela organização.

Anexo I — Dados lidos e dados não lidos

✓ São lidos

  • Nomes de tabelas e colunas
  • Tipos de dados
  • Contagens calculadas dentro do próprio banco — por exemplo, “1.204 valores com formato de CPF”

✕ Não são lidos

  • O conteúdo de qualquer registro
  • Nomes, documentos ou quaisquer dados dos titulares
  • Nenhuma informação sai do banco além de nomes de colunas e valores numéricos agregados

A revisão por inteligência artificial, quando ativada, recebe exclusivamente nomes de colunas e contagens. Pode ser desativada para toda a organização, e cada relatório declara as informações lidas.

Anexo II — Controle de alterações

Varredura de 26/09 comparada com a de 19/09

+pacientes.cartao_susnova coluna · saúde · crítico
↑clientes.emailsensibilidade média → alta
−pedidos.cpf_entregadorcoluna removida

A alteração é comunicada na data em que ocorre, e não na auditoria seguinte.

Termo de adesão ao programa piloto

As primeiras organizações utilizam a Titulata com acompanhamento direto da equipe responsável pelo produto.

  • 90 dias do plano Business, sem necessidade de cartão de crédito
  • Implantação assistida para a conexão do seu banco de dados
  • 50% de desconto no primeiro ano, em caso de contratação
  • Contrapartida: duas reuniões de avaliação do produto

Encarregado(a) pelo tratamento

Aderir ao piloto →

Fundamentação

  1. 1

    LGPD, art. 37. O controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem.

  2. 2

    LGPD, art. 41, § 1º. A identidade e as informações de contato do encarregado devem ser divulgadas publicamente — a Titulata as publica no portal de requisições dos titulares.

  3. 3

    LGPD, art. 52. Multa simples de até 2% do faturamento da pessoa jurídica no Brasil, limitada a R$ 50.000.000,00 por infração.

  4. 4

    Resolução CD/ANPD nº 30/2025 — Mapa de Temas Prioritários 2026–2027. Os direitos dos titulares — com foco em dados biométricos, de saúde e financeiros — e a proteção de crianças e adolescentes no ambiente digital estão entre as prioridades de fiscalização da ANPD.