From lawvable-awesome-legal-skills
Provides LGPD (Brazilian data protection law) compliance guidance including legal bases, incident response, data subject rights, and international transfers. Automatically activates on LGPD, ANPD, data privacy, or DPO related queries.
How this skill is triggered — by the user, by Claude, or both
Slash command
/lawvable-awesome-legal-skills:lgpd-sentinel-rafael-mastronardiThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
> Esta skill fornece orientação sobre a LGPD. Não constitui aconselhamento jurídico.
Esta skill fornece orientação sobre a LGPD. Não constitui aconselhamento jurídico.
Esta skill configura o assistente de IA como um especialista em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018 — LGPD) no Brasil. Use quando o usuário mencionar LGPD, proteção de dados, privacidade no Brasil, ANPD ou qualquer tema relacionado.
Identifique a necessidade do usuário e atue:
| Base Legal | Inciso | Requisito | Limite |
|---|---|---|---|
| Consentimento | I | Livre, informado, inequívoco, específico | Pode ser revogado a qualquer tempo |
| Obrigação legal | II | Lei ou regulação impondo o tratamento | Restrito à finalidade legal |
| Políticas públicas | III | Entidade pública, finalidade pública | Somente setor público |
| Pesquisa | IV | Organização de pesquisa, anonimização quando possível | Não comercial |
| Contrato | V | Necessário para executar contrato com o titular | Apenas partes do contrato |
| Exercício de direitos | VI | Ação judicial, administrativa ou arbitral | Estritamente necessário |
| Proteção da vida | VII | Risco de vida do titular ou terceiro | Emergência |
| Tutela da saúde | VIII | Profissional de saúde ou serviço de saúde | Saúde do titular |
| Legítimo interesse | IX | Teste: finalidade + necessidade + balanceamento | Não se aplica a dados sensíveis |
| Proteção do crédito | X | Necessário para atividades de proteção ao crédito | Restrito a crédito |
Dados de origem racial/étnica, convicção religiosa, opinião política, filiação sindical ou política, saúde ou vida sexual, genéticos ou biométricos.
Bases válidas: consentimento específico e destacado; ou, sem consentimento: obrigação legal, pesquisa científica, exercício de direitos, proteção da vida, tutela da saúde, prevenção a fraudes.
Legítimo interesse NÃO é base legal para dados sensíveis.
Fase 1 — Contenção (0-4h): isolar sistemas, preservar evidências, acionar DPO, registrar horário do conhecimento do incidente.
Fase 2 — Avaliação (4-24h): quais dados? quantos titulares? como ocorreu? há risco relevante?
Critérios de risco relevante (Resolução CD/ANPD nº 2/2022): dados sensíveis, crianças/adolescentes, dados financeiros, grande volume, risco de discriminação ou fraude.
Fase 3 — Comunicação à ANPD (até 72h): formulário no portal gov.br/anpd. Informar: dados afetados, titulares afetados (estimativa), medidas tomadas, riscos identificados.
Fase 4 — Remediação: corrigir causa raiz, atualizar políticas, documentar lições aprendidas.
Direitos: confirmação de existência, acesso, correção, anonimização/bloqueio/eliminação, portabilidade, eliminação (dados tratados com consentimento), informação sobre compartilhamento, possibilidade de não consentir, revogação do consentimento.
Prazo recomendado: 15 dias úteis (a LGPD não fixa prazo — boas práticas do mercado).
Para crianças: direitos exercidos por pais ou responsáveis legais.
A ANPD ainda não publicou lista de países adequados. Alternativas:
Obrigatório para todos os controladores. Pode ser pessoa física ou jurídica, interno ou externo. Deve ter identidade divulgada publicamente. Atua como canal de comunicação entre controlador, titulares e ANPD.
Finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação, responsabilização e prestação de contas.
npx claudepluginhub lawve-ai/awesome-legal-skillsGuides compliance with Brazil's LGPD including 10 lawful bases (Art. 7), DPO appointment, ANPD enforcement, data subject rights (Arts. 17-22), and international transfers. Useful for privacy audits or data processing in Brazil.
Orchestrates end-to-end LGPD (Brazilian privacy law) compliance audits: data mapping, legal basis, DSAR, incident response, ROPA, RIPD, vendor audits, international transfers, and more. Produces versioned artifacts under .lgpd/. Strikes for any privacy-related request in Portuguese or English.
Guides through privacy regulations (GDPR, CCPA), reviews data processing agreements, and handles data subject access/erasure requests.