Help us improve
Share bugs, ideas, or general feedback.
From lgpd-skills
Generates a LGPD Data Protection Impact Assessment (RIPD/DPIA) for high-risk processing activities, following Art. 38 and ANPD Resolution nº 2/2022 criteria.
npx claudepluginhub goul4rt/lgpd-skills --plugin lgpd-skillsHow this skill is triggered — by the user, by Claude, or both
Slash command
/lgpd-skills:lgpd-ripdThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Art. 38 LGPD: o controlador deve elaborar relatório contendo a descrição dos tipos de dados, metodologia de tratamento e segurança, e análise das salvaguardas.
Generates a LGPD Data Protection Impact Assessment (RIPD/DPIA) for high-risk processing activities, following Art. 38 and ANPD Resolution nº 2/2022 criteria.
Structures DPIA mitigation plans under GDPR Art. 35(7)(d) with technical/organisational measures, implementation tracking, residual risk assessment, and prior consultation triggers.
Generates a Privacy Impact Assessment in house format for new features, products, or processing activities. Guides through necessity check, intake, and structured output with conditions and sign-off routing.
Share bugs, ideas, or general feedback.
Art. 38 LGPD: o controlador deve elaborar relatório contendo a descrição dos tipos de dados, metodologia de tratamento e segurança, e análise das salvaguardas.
A regulamentação específica está na Agenda Regulatória 2025–2026 (Fase 1). Até a regulamentação sair, use a metodologia consolidada abaixo.
Aplicar o teste cumulativo da Res. CD/ANPD nº 2/2022, Art. 4º (alto risco):
Critério geral (pelo menos um):
E critério específico (pelo menos um):
Threshold prático de "larga escala": > 2 milhões de titulares (~1% da população BR — critério preliminar ANPD/2024).
Também pode ser exigido pela ANPD a qualquer momento (Art. 38), incluindo para legítimo interesse (Art. 10, § 3º).
assets/)Tabela com 10 princípios e como cada um é atendido.
Use metodologia ISO 31000 / ISO 27005:
| ID | Risco | Probabilidade (1-5) | Impacto (1-5) | Nível (P×I) | Status |
|---|---|---|---|---|---|
| R001 | Vazamento via SDK de analytics | 3 | 4 | 12 (alto) | mitigado |
| R002 | ... |
Categorias de risco a considerar:
Para cada risco, descrever controles:
Após mitigações, qual o risco que sobra? É aceitável?
Aprovado por: {Encarregado} Data: {data}
assets/ripd-template.md para .lgpd/RIPD/ripd-{slug}.md..lgpd/RIPD/INDEX.md.## F12 — RIPD ✓
- {N} RIPDs produzidos
- {M} riscos identificados, {X} aceitos, {Y} mitigados, {Z} pendentes
- Próximo: lgpd-eca-digital-minors (se aplicável) ou lgpd-vendor-audit