Help us improve
Share bugs, ideas, or general feedback.
From lgpd-skills
Documents the lawful basis (base legal) for personal data processing under LGPD Art. 7 or Art. 11. Guides decision-making for new features, audits, or compliance reviews.
npx claudepluginhub goul4rt/lgpd-skills --plugin lgpd-skillsHow this skill is triggered — by the user, by Claude, or both
Slash command
/lgpd-skills:lgpd-legal-basisThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Decida e documente a base legal de **cada atividade de tratamento** antes de qualquer outra coisa. Sem base legal válida, o tratamento é ilícito (Art. 7º e Art. 11 LGPD).
Documents the lawful basis (base legal) for personal data processing under LGPD Art. 7 or Art. 11. Guides decision-making for new features, audits, or compliance reviews.
Determines GDPR Article 6(1)(a)-(f) lawful basis for data processing activities via decision tree logic comparing consent, legitimate interest, contract. For compliance assessments.
Analyzes GDPR, Italian Privacy Code (D.Lgs. 196/2003 amended by D.Lgs. 101/2018), Garante guidelines, and conducts DPIA and transfer impact assessments. Invoke for GDPR compliance, privacy rights, cross-border transfers, or data protection audits.
Share bugs, ideas, or general feedback.
Decida e documente a base legal de cada atividade de tratamento antes de qualquer outra coisa. Sem base legal válida, o tratamento é ilícito (Art. 7º e Art. 11 LGPD).
O dado é sensível? (Art. 5º, II — saúde, biometria, religião, política, sindicato, sexualidade, raça, genético)
├── SIM → Art. 11
│ ├── Consentimento específico e destacado (Art. 11, I)
│ └── OU uma das 7 hipóteses sem consentimento (Art. 11, II):
│ (a) obrigação legal, (b) política pública, (c) pesquisa anonimizada,
│ (d) exercício regular de direitos, (e) proteção da vida,
│ (f) tutela da saúde por profissional, (g) prevenção a fraude / segurança em autenticação
│
└── NÃO → Art. 7º — 10 bases:
I consentimento (livre, informado, inequívoco, finalidade determinada)
II obrigação legal ou regulatória
III administração pública (políticas públicas)
IV pesquisa por órgão de pesquisa (anonimização sempre que possível)
V execução de contrato OU procedimentos pré-contratuais a pedido do titular
VI exercício regular de direitos em processo judicial/administrativo/arbitral
VII proteção da vida ou incolumidade física
VIII tutela da saúde por profissional ou autoridade sanitária
IX legítimo interesse (Art. 10 — apoio/promoção de atividades, proteção do titular,
estritamente necessário, transparência, sujeito a LIA e possível RIPD)
X proteção do crédito (bureaus, Serasa, SPC)
lgpd-data-mapping), preencha uma entrada no template abaixo.assets/lia-template.md..lgpd/legal-basis.md no formato do template..lgpd/STATUS.md ao concluir..lgpd/legal-basis.md# Bases Legais por Atividade de Tratamento
**Última atualização**: {data}
## Atividade: {nome curto}
- **Finalidade**: {específica, determinada — Art. 6º, I}
- **Dados tratados**: {lista}
- **Sensíveis?**: Sim / Não
- **Base legal**: Art. {7º/11} inciso {N} — {nome}
- **Justificativa**: {por que esta base e não outra}
- **LIA**: (se Art. 7º, IX) link para `.lgpd/lia/{slug}.md`
- **Retenção**: {prazo + critério}
- **Revogação possível?**: (consentimento = sim, outras = depende)
- **Última revisão**: {data}
Ao terminar, escreva uma seção em .lgpd/STATUS.md:
## F1 — Legal basis ✓
- {N} atividades mapeadas
- {N} usam consentimento
- {N} usam legítimo interesse (LIA pendente: {lista})
- {N} usam execução de contrato
- Próximo: lgpd-data-mapping