Help us improve
Share bugs, ideas, or general feedback.
From lgpd-skills
Audits third-party operators under LGPD Art. 39, producing vendor tier assessment and remediation list.
npx claudepluginhub goul4rt/lgpd-skillsHow this skill is triggered — by the user, by Claude, or both
Slash command
/lgpd-skills:lgpd-vendor-auditThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Art. 39 LGPD: operador trata segundo instruções do controlador. Art. 42: controlador responde solidariamente por danos causados pelo operador. Logo, **escolha do operador é responsabilidade direta do controlador**.
Audits third-party operators under LGPD Art. 39, producing vendor tier assessment and remediation list.
Conducts GDPR Article 28(1) pre-contract vendor privacy due diligence: risk questionnaires, technical controls assessment, certification review, data flow analysis, sufficiency decisions.
Conducts GDPR compliance assessments for systems or processing activities, including data mapping, lawful basis checks, DPIA evaluation, data subject rights review, and prioritized remediation roadmaps.
Share bugs, ideas, or general feedback.
Art. 39 LGPD: operador trata segundo instruções do controlador. Art. 42: controlador responde solidariamente por danos causados pelo operador. Logo, escolha do operador é responsabilidade direta do controlador.
Liste TODOS os operadores (cloud, SDK, analytics, comms, pagamento, observability, CRM, etc.). Cruze com:
package.json / requirements.txtcors origins no backend| Tier | Critério | Exemplo | Periodicidade de revisão |
|---|---|---|---|
| Crítico | Acesso a dados sensíveis OU volume grande de PII | Cloud principal, payment, identity provider | Trimestral |
| Alto | Acesso a PII comum em larga escala | Email, SMS, push, observability | Semestral |
| Médio | Acesso limitado a PII | Analytics agregada, CRM | Anual |
| Baixo | Sem PII ou pseudonimizada | CDN, monitoramento de uptime | Anual ou ad-hoc |
Ver assets/vendor-checklist.md.
Para cada vendor: .lgpd/vendors/{vendor-slug}.md com:
Lista priorizada em .lgpd/gaps.md.
Se o operador:
## F (L4 ou F14a) — Vendor audit ✓
- {N} operadores inventariados
- {Crit/Alto/Med/Baixo} por tier
- {M} com DPA + cláusulas adequadas
- {X} gaps abertos: ver `.lgpd/gaps.md`
- Próximo: lgpd-dpa ou lgpd-international-transfer