O inventário dos dados pessoais é um passo essencial na adequação à LGPD.
São considerados como dados pessoais todos os dados que permitem identificar de forma única uma pessoa física. Obviamente, tem o CPF, o RG e o número de telefone, mas pode ter também outros dados menos óbvios ou até uma conjunção de dados, tais como:
- Nome completo + data de nascimento + endereço;
- Fotos do rosto;
- Perfil ou ranking de cliente, se ele for único entre todos os clientes;
- Dados biométricos (digital, íris, etc.);
O processo de inventário é simples, porém trabalhoso. Basta procurar todos os lugares onde pode haver dados pessoais. No formato eletrônico, deve-se olhar para todos os sistemas, bancos de dados, mas também os aplicativos de mensagens (emails, WhatsApp, Telegram, etc.) e os sistemas de controle de segurança com biometria.